Tahsilat360, işletmelerin tahsilat ve bayi süreçlerini yönettiği bir finans platformudur; güvenlik bu yüzden bir özellik değil, hizmetin kendisidir. Bu sayfa, verilerinizin nasıl korunduğunu, paranın ve kart bilgisinin nereden geçtiğini ve kurumsal değerlendirme sürecinde neler paylaştığımızı açıklar.
Kısaca: Kart verisi Tahsilat360 sistemlerinde tutulmaz, işlemler PCI-DSS sertifikalı ödeme kuruluşlarında gerçekleşir. Para Tahsilat360 hesaplarında bekletilmez; doğrudan sizin hesabınıza aktarılır. Tüm bağlantılar TLS ile şifrelenir, erişim rol bazlı yetkiyle sınırlandırılır. Altyapı yedekli çalışır ve sürekli izlenir; teknik destek Hafta içi 09:00–18:00.
1. Kart ve Ödeme Güvenliği
- Kart verisi saklanmaz. Kart numarası, son kullanma tarihi ve güvenlik kodu yalnız ödeme kuruluşunun PCI-DSS sertifikalı altyapısında işlenir. Periyodik tahsilatta kart, kuruluşun ürettiği token ile temsil edilir; Tahsilat360 gerçek kart verisine erişmez.
- 3D Secure. Kartlı işlemler kart sahibinin bankasınca doğrulanır; bu hem kart sahibini hem işletmeyi itiraz ve dolandırıcılık riskine karşı korur.
- Para akışı. TegraMind Bilgi Teknolojileri A.Ş., 6493 sayılı Kanun kapsamındaki lisanslı ödeme kuruluşlarının temsilcisi sıfatıyla faaliyet gösterir. Tahsilatlar ödeme kuruluşu veya bankanız tarafından doğrudan hesabınıza aktarılır; Tahsilat360 hiçbir aşamada müşteri parası tutmaz.
- Ödeme linkleri. Tek kullanımlık ve süreli link oluşturulabilir; ödeme sayfası şifreli bağlantı üzerinden sunulur.
2. Veri İletimi ve Erişim Kontrolü
- Şifreli iletişim. Web sitesi, panel ve API bağlantıları TLS ile şifrelenir; HSTS zorunlu kılınır.
- Rol bazlı yetki. Her kullanıcıya görev alanına göre yetki tanımlanır; muhasebe yalnız raporları görürken satış ekibi yalnız ödeme linki oluşturabilir. Yetkiler merkezden görülebilir ve geri alınabilir.
- İki adımlı doğrulama. Tüm kullanıcı hesapları için iki adımlı doğrulama açılabilir; hassas işlemlerde ek doğrulama istenir.
- Oturum ve istek koruması. Oturum süreleri sınırlıdır; giriş ve API uçlarında istek sınırlama ile kaba kuvvet denemeleri engellenir. Kim, ne zaman, ne yaptı sorusuna işlem kayıtlarından yanıt alınır.
- Banka bilgileri. Tahsilat360 internet bankacılığı şifrenizi istemez ve saklamaz; kartlı tahsilat sertifikalı ödeme kuruluşları üzerinden geçer, havale ve EFT kayıtları panel üzerinden girilir. Açık bankacılık bağlantısı yol haritamızdadır; devreye alındığında bağlantı bankanın yetkilendirme süreciyle, şifre paylaşılmadan kurulacaktır.
3. Kişisel Verilerin Korunması
TegraMind Bilgi Teknolojileri A.Ş. veri sorumlusu olarak 6698 sayılı Kanun'a uygun hareket eder; müşterileriyle veri işleyen sıfatıyla sözleşme yapar. Cari ve müşteri verileriniz yalnız hizmetin gerektirdiği amaçla işlenir, üçüncü kişilere satılmaz. Saklama süreleri, aktarım koşulları ve haklarınız KVKK Aydınlatma Metni'nde; web sitesindeki çerezler Çerez Politikası'nda açıklanır. Analitik ve pazarlama betikleri yalnız çerez bildiriminde onay verilirse yüklenir.
4. Verilerinizin Sahipliği ve Taşınabilirliği
Veriler size aittir. Cari listesi, işlem geçmişi ve raporlar istediğiniz zaman CSV veya PDF olarak dışa aktarılabilir. Sözleşme sona erdiğinde verileriniz yasal saklama süreleri dışında silinir.
5. Süreklilik
Altyapı yedekli çalışır, sürekli izlenir ve planlı bakımlar önceden duyurulur. Birden fazla sanal POS bağlıysa bir sağlayıcıda kesinti olduğunda işlem diğerinden devam eder; banka ve muhasebe aktarımları kuyrukta bekletilip kesinti bitince tamamlanır. Planlı bakımlar önceden duyurulur, beklenmeyen durumlarda panel ve e-posta ile bilgilendirme yapılır.
6. Kurumsal Değerlendirme
Satın alma öncesi güvenlik değerlendirmesi yapan kurumlar için altyapı ve barındırma bilgileri, yedekleme ve olağanüstü durum süreçleri, güvenlik testleri ve hizmet seviyesi (SLA) taslağı gizlilik sözleşmesi altında paylaşılır. Güvenlik anketlerinizi ve veri işleme sözleşmesi taleplerinizi bilgi@tahsilat360.com adresine iletebilirsiniz.
7. Güvenlik Açığı Bildirimi
Bir güvenlik açığı tespit ettiyseniz lütfen bilgi@tahsilat360.com adresine bildirin; bildirimler öncelikli olarak ele alınır. Makine tarafından okunabilir iletişim bilgileri security.txt dosyasında yer alır. İyi niyetli araştırmacılara karşı yasal işlem başlatmayız; bulguyu doğrulayana kadar kamuya açıklamamanızı rica ederiz.
Bu sayfa hakkında bizimle iletişime geçebilirsiniz.