Yasal/Satış ve Kullanım
Ödeme ve Güvenlik Politikası
Son güncelleme: 26.08.2026
1. Kabul Edilen Ödeme Yöntemleri ve Lisanslı Altyapı#
1.1. Geçerli ödeme yöntemleri.
- Kredi ve banka (debit) kartları: Visa, MasterCard, American Express ve TROY logolu tüm kartlarla 7/24 ödeme yapılabilir.
- Havale / EFT / FAST: Kurumsal abonelikler için Şirket'in banka hesaplarına doğrudan transfer yapılabilir. Ödemenin eşleştirilebilmesi için açıklama kısmına abonelik/sipariş numarasının yazılması gerekir.
- Kurumsal fatura: Kurumsal Lisans Sözleşmesi kapsamındaki müşteriler için vadeli faturalı ödeme seçeneği sunulabilir.
1.2. Lisanslı ve denetlenen ödeme altyapısı. Sitede gerçekleştirilen tüm kartlı ödeme işlemleri; Türkiye Cumhuriyet Merkez Bankası (TCMB) tarafından lisanslanmış ve ilgili mevzuat kapsamında denetime tabi olan yasal ödeme kuruluşu PayTR Ödeme ve Elektronik Para Kuruluşu A.Ş. altyapısı üzerinden gerçekleştirilmektedir.
Ödeme adımına geçildiğinde işlem, doğrudan bu lisanslı aracı kurumun PCI-DSS uyumlu şifreli ekranları üzerinde yürütülür. Şirket, tahsilat süreçlerinde lisanssız veya denetimsiz hiçbir finansal altyapı kullanmaz.
2. Kart Bilgilerinin Saklanmaması#
2.1. Temel prensip. Uluslararası ödeme sistemleri güvenlik standardı PCI-DSS gereğince; kart numaranız, son kullanma tarihiniz ve CVC/CVV güvenlik kodunuz Şirket'in sunucularında, veri tabanlarında veya sistem kayıtlarında kesinlikle saklanmaz.
2.2. Verinin izlediği yol. Ödeme ekranına girdiğiniz finansal veriler, Şirket altyapısına hiç uğramadan, doğrudan bankaların ve TCMB lisanslı ödeme kuruluşunun PCI-DSS Seviye 1 sertifikalı sunucularına anlık ve şifreli olarak iletilir.
Şirket çalışanlarının, geliştiricilerinin veya destek personelinin kart bilgilerinize erişmesi teknik olarak mümkün değildir. Şirket sistemlerinde yalnızca:
- bankadan dönen "ödeme başarılı / başarısız" durum kodu,
- işlem referans numarası,
- fatura düzenlenmesi için gerekli maskelenmiş kart bilgisi (yalnızca ilk 6 ve son 4 hane)
tutulur.
2.3. Kart saklama (tokenizasyon). Otomatik yenileme tercihini etkinleştiren kullanıcılar bakımından kart bilgisi, Şirket tarafından değil, lisanslı ödeme kuruluşu tarafından tokenizasyon yöntemiyle saklanır. Şirket yalnızca anlamsız bir referans (token) tutar. Kullanıcı, saklı kartını hesap panelinden dilediği zaman silebilir.
3. Şifreleme ve Siber Güvenlik#
3.1. Aktarım güvenliği (TLS). Site ve MCP altyapısı ile kullanıcı cihazı arasındaki tüm veri trafiği, güncel TLS şifreleme protokolü ile korunur. Bu sayede kişisel bilgilerinizin ağ üzerinde dinlenmesi, kopyalanması veya araya girme (man-in-the-middle) saldırılarıyla ele geçirilmesi engellenir.
Tarayıcınızın adres çubuğundaki kilit ikonu ve adresin https:// ile başlaması, şifrelemenin aktif olduğunun göstergesidir.
3.2. Durağan veri şifrelemesi. Sunucularda tutulan veriler (hesap bilgileri, sorgu kayıtları, faturalama verileri) durağan hâlde (at rest) şifrelenmiş olarak saklanır.
3.3. Erişim kontrolü ve yetkilendirme.
- Personel erişimi görev bazlı ve asgari yetki (least privilege) ilkesine göre yapılandırılmıştır.
- Yönetimsel erişimlerde çok faktörlü kimlik doğrulama (MFA) zorunludur.
- Tüm yönetimsel erişimler loglanır ve düzenli olarak gözden geçirilir.
3.4. Kimlik doğrulama altyapısı. Kullanıcı kimlik doğrulaması, bu alanda uzmanlaşmış bir altyapı sağlayıcısı üzerinden yürütülür. Sağlayıcı bilgisi Alt İşleyici Listesi'nde yayımlanmaktadır.
3.5. Yedekleme ve iş sürekliliği. Veriler düzenli aralıklarla yedeklenir; yedekler şifreli olarak saklanır. Kurumsal müşterilerle imzalanan Hizmet Seviyesi Eki (SLA)'nde ayrıca felaket kurtarma ve iş sürekliliği hedefleri kararlaştırılabilir.
4. 3D Secure Zorunluluğu#
4.1. Kart bilgilerinin çalınması hâlinde bilgi sahibinin haberi olmadan işlem yapılmasını engellemek amacıyla, tüm kartlı ödemelerde 3D Secure (şifreli onay) sistemi zorunlu tutulmaktadır.
4.2. Ödeme onayından hemen önce bankanızın güvenli 3D ekranına yönlendirilirsiniz; işlemin tamamlanabilmesi için bankanızda kayıtlı cep telefonunuza gönderilen tek kullanımlık şifrenin (OTP) girilmesi şarttır.
4.3. 3D Secure doğrulaması tamamlanmadan hiçbir işlem onaylanmaz ve kartınızdan tahsilat yapılmaz.
5. Taksitlendirme ve Vade Farkı#
5.1. Anlaşmalı kredi kartlarına, ödeme kuruluşu altyapısı üzerinden taksit imkânı sunulabilir.
5.2. Vade farkı (komisyon). Taksitli işlemlerde uygulanan vade farkı oranları Şirket tarafından değil, doğrudan kartın ait olduğu banka ve lisanslı ödeme kuruluşu tarafından belirlenir.
5.3. Şeffaflık. 6502 sayılı Kanun'un şeffaflık ilkesi gereğince; seçtiğiniz taksit sayısına göre uygulanacak vade farkı ve "KDV ve komisyon dâhil toplam tutar" ödeme ekranında onaydan önce açıkça gösterilir.
5.4. Onayladığınız vade farkı tutarı Şirket'e değil, kredilendirmeyi yapan finans kuruluşuna aktarılır.
6. Faturalandırma#
6.1. Abonelik bedeline ilişkin e-arşiv/e-fatura, ödemenin onaylanmasını takiben kayıtlı e-posta adresinize elektronik ortamda iletilir ve hesap panelinizden indirilebilir.
6.2. Kurumsal fatura talep eden kullanıcılar, ticari unvan ve vergi kimlik numarasını ödeme öncesinde eksiksiz girmekle yükümlüdür. Fatura düzenlendikten sonra bireysel-kurumsal dönüşümü mevzuat gereği yapılamaz.
6.3. Fatura bilgilerinin doğruluğundan kullanıcı sorumludur.
7. Sahtecilik (Fraud) Kontrolü ve Şüpheli İşlemler#
7.1. Kontrol mekanizması. Şirket; gerçek kart sahiplerinin mağduriyetini önlemek ve operasyonel güvenliği sağlamak amacıyla, ödeme işlemlerini sahtecilik (fraud) filtrelerinden geçirmektedir.
7.2. Şüpheli durum örnekleri.
- Kısa sürede arka arkaya çok sayıda başarısız kart denemesi
- Aynı IP üzerinden farklı isimlere ait birden fazla kart ile işlem denemesi
- İşlemin yapıldığı coğrafi konum ile hesap bilgileri arasında riskli uyumsuzluk
- Olağandışı tutarda veya sıklıkta abonelik satın alımı
7.3. Tek taraflı iptal hakkı. Bu tür şüpheli durumların tespiti hâlinde Şirket veya ödeme kuruluşu, işlem 3D Secure ile onaylanmış olsa dahi, ilgili siparişi güvenlik gerekçesiyle dondurabilir veya iptal edebilir.
7.4. İptal hâlinde iade. Şüpheli bulunarak iptal edilen işlemlerde tahsil edilen tutar, hiçbir kesinti yapılmaksızın işlemin yapıldığı karta iade edilir.
7.5. Ek doğrulama talebi ve sınırı. Şirket, işlemin gerçekliğini teyit etmek amacıyla kayıtlı iletişim bilgileriniz üzerinden sizinle irtibata geçebilir. Şirket hiçbir koşulda kartınızın tam numarasını, son kullanma tarihini, CVC/CVV kodunu veya internet/mobil bankacılık şifrenizi talep etmez. Bu bilgileri talep eden her türlü iletişim sahtekârlık girişimidir; derhal info@yargipro.com adresine bildiriniz.
8. Veri İhlali Bildirimi#
8.1. Şirket, ödeme veya hesap güvenliğini etkileyen bir veri ihlali tespit etmesi hâlinde;
- Kişisel Verileri Koruma Kurulu'na en geç 72 (yetmiş iki) saat içinde,
- etkilenen kullanıcılara makul en kısa sürede
bildirimde bulunur.
8.2. Bildirim; ihlalin niteliğini, etkilenen veri kategorilerini, olası sonuçlarını ve alınan/alınacak tedbirleri içerir.
8.3. Kullanıcının veri sorumlusu sıfatını haiz olduğu (avukat/hukuk bürosu) hâllerde bildirim usulü Veri İşleyen Sözleşmesi (DPA) hükümlerine tabidir.
9. Kullanıcının Güvenlik Yükümlülükleri#
Kullanıcı;
- güçlü ve benzersiz bir şifre kullanmakla,
- mümkün olan hâllerde çok faktörlü kimlik doğrulamayı (MFA) etkinleştirmekle,
- şifresini ve MCP erişim anahtarını üçüncü kişilerle paylaşmamakla,
- ortak kullanılan cihazlarda oturumunu kapatmakla,
- cihazının güncel güvenlik yazılımına sahip olmasını sağlamakla,
- şüpheli bir erişim fark ettiğinde derhal info@yargipro.com adresine bildirim yapmakla
yükümlüdür.
10. İletişim ve Yürürlük#
10.1. Ödeme ve güvenlik konularındaki tüm talepleriniz için: info@yargipro.com
10.2. Şirket, işbu Politika'da esaslı değişiklik yapması hâlinde bunu yürürlüğe girmesinden en az 30 (otuz) gün önce duyurur. Acil güvenlik gereklerinden kaynaklanan değişiklikler derhal yürürlüğe girebilir.
10.3. İşbu Politika, yayımlandığı tarihte yürürlüğe girer.
Ek güvenlik bilgisi için bkz. Güvenlik Merkezi.
Yayımlayan: HF YARATICI PROJE GELİŞTİRME VE DANIŞMANLIK LTD. ŞTİ. ("Yargı PRO") · İletişim: info@yargipro.com