Güvenli Ödeme ve Ödeme Güvenliği Politikası
1. GENEL İLKELER VE KAPSAM
Atelier Emine markası (“Şirket”), www.atelieremine.com alan adlı internet sitesi üzerinden gerçekleştirilen tüm satış işlemlerinde; bilgi güvenliği, kişisel verilerin korunması, finansal veri gizliliği ve şeffaflık ilkelerini esas alır.
Bu Güvenli Ödeme ve Ödeme Güvenliği Politikası;
-
Kredi kartı ve banka kartı ile yapılan çevrimiçi ödemeleri
-
Üçüncü taraf ödeme hizmet sağlayıcılarını
-
Banka havalesi / EFT işlemlerini
-
Kişisel ve finansal verilerin işlenmesini
-
Ulusal ve uluslararası mevzuata uyumu
kapsamaktadır.
Bu politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR – Regulation (EU) 2016/679), PCI DSS standartları ve ilgili tüm ikincil düzenlemeler çerçevesinde hazırlanmıştır.
2. ÖDEME ALTYAPISI VE YETKİLİ ÖDEME HİZMET SAĞLAYICISI
Web sitemiz üzerinden kredi kartı ve banka kartı ile yapılan tüm ödemeler, iyzico Ödeme Hizmetleri A.Ş. altyapısı kullanılarak gerçekleştirilmektedir.
iyzico;
-
PCI DSS (Payment Card Industry Data Security Standard) sertifikasına sahiptir
-
Kart bilgilerini saklamaz
-
Kart verilerini Şirket ile paylaşmaz
-
Türkiye Cumhuriyet Merkez Bankası ve BDDK mevzuatına tabidir
-
Türkiye’nin önde gelen bankalarıyla doğrudan entegre çalışır
Ödeme işlemleri, iyzico’nun güvenli sunucuları üzerinden gerçekleştirilir ve kart bilgileri Şirket sistemlerine hiçbir şekilde temas etmez.
3. PCI DSS UYUMU VE KART VERİLERİNİN KORUNMASI
PCI DSS; Visa, MasterCard, American Express ve diğer uluslararası kart kuruluşları tarafından oluşturulmuş, ödeme kartı verilerinin korunmasına yönelik en yüksek güvenlik standardıdır.
iyzico altyapısı;
-
PCI DSS Level 1 uyumludur
-
Düzenli güvenlik denetimlerinden geçmektedir
-
Kart numarası, son kullanma tarihi ve CVV bilgilerini saklamaz
-
Kart verilerini tokenizasyon yöntemiyle işler
Bu kapsamda;
-
Kart bilgileri Şirket tarafından görüntülenmez
-
Kart bilgileri kaydedilmez
-
Kart bilgileri depolanmaz
4. 3D SECURE (GÜÇLÜ MÜŞTERİ DOĞRULAMASI)
Kredi kartı ile yapılan ödemelerde, bankanız tarafından sunulan 3D Secure doğrulama sistemi kullanılmaktadır.
3D Secure;
-
Ödeme işleminin yalnızca kart sahibinin onayı ile tamamlanmasını sağlar
-
Yetkisiz kullanım riskini minimize eder
-
PSD2 (Payment Services Directive 2) kapsamında güçlü müşteri doğrulaması sağlar
3D Secure sürecinde;
-
Kart sahibine banka tarafından tek kullanımlık şifre gönderilir
-
Onay verilmeden ödeme tamamlanmaz
5. BANKA HAVALESİ / EFT İLE ÖDEME
Kredi kartı kullanmak istemeyen müşterilerimiz için banka havalesi / EFT ile ödeme imkânı sunulmaktadır.
Banka havalesi veya EFT ile yapılan ödemelerde;
-
Ödeme yalnızca Şirket adına tanımlı resmi banka hesabına yapılmalıdır
-
Açıklama alanında sipariş numarası ve ad soyad bilgisi yer almalıdır
-
Ödeme dekontu veya ödeme teyidi, siparişin işleme alınabilmesi için tarafımıza iletilmelidir
Dekont veya ödeme teyidi tarafımıza ulaşmadan sipariş işleme alınmayabilir.
6. KİŞİSEL VERİLERİN İŞLENMESİ VE GİZLİLİK
Ödeme sürecinde işlenen kişisel veriler;
-
Ad ve soyad
-
E-posta adresi
-
Telefon numarası
-
Fatura ve teslimat adresi
-
Ödeme yöntemi bilgileri
ile sınırlıdır.
Bu veriler;
-
Sözleşmenin ifası
-
Ödeme işleminin gerçekleştirilmesi
-
Hukuki yükümlülüklerin yerine getirilmesi
amaçlarıyla işlenmektedir.
Kişisel veriler;
-
Üçüncü kişilerle paylaşılmaz
-
Yetkisiz erişime karşı teknik ve idari tedbirlerle korunur
-
Yasal süreler sonunda silinir, yok edilir veya anonim hale getirilir
7. VERİ GÜVENLİĞİ VE TEKNİK ALTYAPI
Şirket ve ödeme hizmet sağlayıcıları;
-
SSL/TLS şifreleme teknolojileri
-
Güvenli sunucu altyapıları
-
Erişim kontrol mekanizmaları
-
Loglama ve izleme sistemleri
kullanarak veri güvenliğini sağlar.
Ödeme işlemleri sırasında kullanılan tüm sistemler, yetkisiz erişim, veri sızıntısı ve kötü amaçlı yazılımlara karşı korunmaktadır.
8. ULUSLARARASI STANDARTLAR VE MEVZUAT UYUMU
Ödeme ve veri güvenliği süreçlerimiz;
-
KVKK
-
GDPR
-
PCI DSS
-
PSD2
-
Elektronik Ticaret Mevzuatı
ile tam uyum içerisindedir.
Şirket, yürürlükteki mevzuatta meydana gelen değişikliklere göre bu politikayı güncelleme hakkını saklı tutar.
9. ŞEFFAFLIK VE BİLGİLENDİRME
Ödeme sürecine ilişkin tüm bilgiler;
-
Açık
-
Anlaşılır
-
Erişilebilir
şekilde müşterilerimize sunulmaktadır.
Sipariş, ödeme ve faturalama süreçleri boyunca müşteriler düzenli olarak bilgilendirilir.
10. İLETİŞİM VE DESTEK
Ödeme güvenliği, gizlilik veya faturalama ile ilgili tüm sorularınız için bizimle iletişime geçebilirsiniz.
E-posta: atelieremine@gmail.com
Telefon: +90 531 728 09 02
Destek ekibimiz, ödeme süreciyle ilgili tüm taleplerinizde profesyonel şekilde yardımcı olmaktan memnuniyet duyar.