Amaç Bu politika, kullanıcıların kredi kartı bilgilerinin güvenli şekilde saklanmasını sağlamak, yetkisiz erişimlerin önüne geçmek ve yasal/uluslararası standartlara (PCI DSS vb.) uyumu garanti altına almak amacıyla hazırlanmıştır.
Genel İlkeler - Kredi kartı bilgileri yalnızca kullanıcının açık onayı ile kaydedilir. - Saklanan kart verileri, lisanslı ödeme servis sağlayıcısı (PSP) altyapısında tutulur. - Şirketimiz, kredi kartı bilgilerini doğrudan görmez, kaydetmez veya kendi sunucularında barındırmaz.
Kart Saklama Süreci - Kullanıcı, ödeme sırasında “kartımı kaydet” seçeneğini onayladığında kart bilgileri ödeme servis sağlayıcısına güvenli şekilde iletilir. - Kart bilgileri tokenizasyon yöntemiyle maskelenir ve yalnızca ödeme servis sağlayıcısında saklanır. - Şirketimiz, bu token üzerinden tekrar ödeme alabilir ancak kartın tam numarasına, CVV koduna veya kritik detaylarına erişemez.
Güvenlik Önlemleri - Tüm iletişim SSL/TLS şifrelemesiyle korunur. - Ödeme servis sağlayıcıları PCI DSS Level 1 sertifikasına sahip olmalıdır. - Saklanan kartlara yalnızca ilgili kullanıcı hesabı üzerinden ve kimlik doğrulama sonrası erişim sağlanır.
Kullanıcı Hakları - Kullanıcı, kaydettiği kartı istediği zaman kendi hesabı üzerinden silebilir. - Kullanıcı onayı olmadan hiçbir kart kaydedilmez veya ödeme alınmaz. - Tekrarlayan ödemeler, yalnızca kullanıcının kaydettiği kart ve verdiği yetki çerçevesinde yapılır.
Sorumluluk Kredi kartı bilgilerinin güvenli saklanmasından ve yönetiminden ödeme servis sağlayıcıları sorumludur. Şirketimiz, yalnızca bu servis sağlayıcıların sağladığı güvenli altyapıyı kullanır.
Son güncelleme: 2026-02-10T12:07:22Z