İçeriğe geç
PaymentGateway
Yasal

Gizlilik Politikası

Bu politika, PaymentGateway olarak paymentgateway.com.tr, panel.paymentgateway.com.tr, pay.paymentgateway.com.tr ve api.paymentgateway.com.tr (birlikte "Platform") üzerinden topladığımız verileri, bunları nasıl kullandığımızı ve koruduğumuzu açıklar. Kişisel verilerin işlenmesine ilişkin haklarınız için KVKK Aydınlatma Metni'ni okuyun.

1. Topladığımız veriler

  • Hesap bilgileri: panelde oluşturduğunuz kullanıcı ve üye işyeri hesabına ait ad, e-posta, telefon, ticari unvan, vergi bilgileri.
  • Ödeme işlem verileri: tutar, para birimi, tarih, durum, kart BIN'i, son 4 hane, marka ve tipi. Tam kart numarası yalnızca açıkça "kartı kaydet" seçildiğinde AES-256-GCM ile şifrelenerek saklanır; CVV hiçbir koşulda saklanmaz.
  • Kullanım verileri: API isteklerinin kaydı, oturum ve denetim (audit) günlükleri, IP adresi, tarayıcı bilgisi.
  • İletişim verileri: bizimle e-posta yoluyla iletişime geçtiğinizde paylaştığınız bilgiler.

Platform üzerinde üçüncü taraf reklam veya analiz çerezleri kullanmıyoruz; ayrıntı için Çerez Politikası'na bakın.

2. Verileri nasıl kullanıyoruz

  • Hesabınızı oluşturmak, panele ve API'ye erişiminizi sağlamak,
  • Ödeme isteklerinizi ilgili banka/ödeme kuruluşuna yönlendirmek ve sonucu size bildirmek,
  • Abonelik ücretlerini tahsil etmek ve faturalandırmak,
  • Hesap güvenliğini sağlamak, dolandırıcılığı önlemek, hataları teşhis etmek,
  • Yasal ve sözleşmesel yükümlülüklerimizi yerine getirmek,
  • Destek taleplerinize yanıt vermek.

3. Verilerin paylaşılması

Ödeme bilgileriniz, işlemi gerçekleştirmek üzere sizin seçtiğiniz banka veya ödeme kuruluşuna iletilir; bu kuruluşlar kendi gizlilik politikaları kapsamında veri işler. Barındırma ve altyapı sağlayıcılarımızla yalnızca hizmetin sunulması için gerekli ölçüde veri paylaşılır. Yasal zorunluluk olmadıkça verileriniz üçüncü taraflara satılmaz.

4. Güvenlik önlemleri

  • Kart numaraları AES-256-GCM ile, sürümlü ana anahtarlarla şifrelenir; CVV hiçbir zaman saklanmaz veya loglanmaz.
  • Sanal POS kimlik bilgileri (banka API anahtarları vb.) şifreli saklanır.
  • Tüm bağlantılar HTTPS/TLS ile şifrelenir; hazır ödeme sayfası nonce'lı bir İçerik Güvenlik Politikası (CSP) ile korunur.
  • Panel erişimi çok faktörlü kimlik doğrulama (2FA) ile desteklenir; personel erişimi rol bazlı yetkilendirmeyle sınırlıdır.
  • Hassas işlemler denetim (audit) kaydına geçirilir.

5. Saklama süresi

Verileriniz, hesabınız aktif olduğu sürece ve ilgili mevzuatta (vergi, muhasebe, ödeme hizmetleri) öngörülen süreler boyunca saklanır. Hesabınızın kapatılmasını talep etmeniz halinde, yasal saklama yükümlülüğü bulunmayan veriler silinir.

6. Haklarınız

Kişisel verilerinize erişim, düzeltme, silme ve itiraz haklarınız için KVKK Aydınlatma Metni'ndeki başvuru yöntemini kullanabilirsiniz.

7. Değişiklikler

Bu politikayı güncelleyebiliriz; önemli değişiklikler panelden veya e-posta ile bildirilir. Güncel sürüm her zaman bu sayfada yayınlanır.

8. İletişim

Sorularınız için İletişim sayfasındaki bilgileri kullanabilirsiniz.