HARİTO KVKK ÖDEME VE ABONELİK AYDINLATMA EKİ Harito ana KVKK Aydınlatma Metnine eklenecek ödeme, kart tokenı, abonelik ve İYS bölümü Alan Bilgi ------------------------------ ----------------------------------------------------------------------------------------- Belge sürümü v1.1 Yürürlük tarihi 04.09.2026 Sağlayıcı HARİTO AI YAZILIM VE TEKNOLOJİ LİMİTED ŞİRKETİ Merkez adresi Üniversite Mah. Sarıgül Sk. İstanbul Teknokent No: 37/1 İç Kapı No: 43 Avcılar/İstanbul MERSİS / Ticaret Sicil / VKN 0457150979900001 / 1155054 / 4571509799 İletişim info@harito.ai · 0541 460 41 18 · KEP: harito@hs01.kep.tr Önemli: Bu belge bir açık rıza veya sözleşme onayı değildir. Kişisel veri işlemeye başlamadan önce ilgili kişiye bilgi vermek amacıyla sunulur. Aydınlatma metni, checkout'taki zorunlu sözleşme/ödeme kutusuna dahil edilmez. Açık rıza gereken abonelik sonrası token saklama faaliyeti 9. bölümde ayrı ve isteğe bağlı kutuyla alınır. 1. Veri sorumlusu Veri sorumlusu HARİTO AI YAZILIM VE TEKNOLOJİ LİMİTED ŞİRKETİ'dir. Adres: Üniversite Mah. Sarıgül Sk. İstanbul Teknokent No: 37/1 İç Kapı No: 43 Avcılar/İstanbul. Web: https://harito.ai. KVKK başvuru e-postası: info@harito.ai. KEP: harito@hs01.kep.tr. Telefon: 0541 460 41 18. 2. İlgili kişi grupları Bu ek; işletme müşterisinin yetkilileri, çalışanları, kullanıcıları, kart sahibi/ödeme yetkilisi ve Harito ile ödeme, fatura, abonelik, destek veya pazarlama tercihi ilişkisi kuran gerçek kişiler hakkında uygulanır. Kurumsal müşteri bilgisi içinde gerçek kişiyle ilişkilendirilebilen veriler de KVKK kapsamında kişisel veri olabilir. 3. İşlenen kişisel veri kategorileri Kategori Örnek veriler ---------------------------- -------------------------------------------------------------------------------------------- Kimlik ve yetki Ad-soyad, kullanıcı/şirket kimliği, görev, işletme adına yetki beyanı İletişim E-posta, telefon, iş adresi, KEP/iletişim tercihi Müşteri işlemi Plan, kampanya, abonelik, yenileme, iptal, askı, destek kaydı Finans ve fatura Fatura bilgileri, tahsilat/iade tutarı ve tarihi, ödeme durumu, işlem referansı Kısmi kart/ödeme referansı PayTR kullanıcı/kart tokenı, kart markası, son dört hane; ham PAN/CVV/SKT Harito'ya girmez Hukuki işlem ve onay Sözleşme/talimat sürümü, metin snapshot/hash'i, checkbox, onay/ret, fiyat bildirimi İşlem güvenliği IP adresi, user-agent, tarih-saat, oturum, cihaz ve risk/sahtecilik sinyali Pazarlama tercihi E-posta/SMS izin ve retleri, İYS kayıt kimliği/durumu 4. İşleme amaçları ve hukuki sebepler Faaliyet / amaç Başlıca hukuki sebep ---------------------------------------------------------------------------------------- -------------------------------------------------------------------------------------- Hesap ve aboneliğin kurulması, planın sunulması KVKK m.5/2-c kapsamında sözleşmenin kurulması veya ifasıyla doğrudan ilgili olma İlk/tekrarlayan tahsilat, tokenın aktif abonelikle eşleştirilmesi, yedek kart denemesi Sözleşmenin kurulması/ifası; açık ödeme talimatı; somut faaliyete göre meşru menfaat Fatura, e-arşiv/e-fatura, muhasebe ve düzenleyici kayıt Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi Sahtecilik, işlem güvenliği, IP ve olay inceleme Temel haklara zarar vermemek kaydıyla meşru menfaat; gerektiğinde hukuki yükümlülük Chargeback, alacak ve uyuşmazlık savunması Bir hakkın tesisi, kullanılması veya korunması için zorunluluk Başarısız ödeme, askı, fatura ve hizmet bildirimleri Sözleşmenin ifası ve hukuki yükümlülük Abonelik sonrası kolay dönüş tokenını en fazla 180 gün tutma Ayrı ve isteğe bağlı açık rıza Pazarlama iletileri 6563/İYS onayı ve somut veri işleme faaliyetine uygun KVKK işleme şartı Aydınlatma yükümlülüğü onaya bağlı değildir. Başka bir hukuki sebebe dayanan işlem için ayrıca “KVKK açık rızası” istenmez. Açık rıza gereken faaliyet ayrı başlık ve ayrı irade beyanıyla sunulur. 5. Kart verisi ve PayTR mimarisi 5.1. Kart numarası, son kullanma tarihi ve CVV doğrudan PayTR ödeme alanına girilir; Harito uygulama sunucusuna gönderilmez ve Harito tarafından saklanmaz. 5.2. Harito, PayTR kullanıcı/kart tokenını, kart markasını ve son dört haneyi abonelik hesabıyla eşleştirir. Token kişisel veri olarak güvenli ve yetkisi sınırlı sistemlerde tutulur. 5.3. İlk doğrulama 3D Secure ile; sonraki vade işlemleri ayrı tekrarlayan ödeme talimatına dayanarak Non3D gerçekleştirilebilir. 5.4. Kartın silinmesi veya talimatın geri alınması, PayTR'de tokenın silinmesi/inaktive edilmesi için sisteme iletilir. Açık iade/itiraz ve kanuni kayıtlar korunabilir. 6. IP adresinin saklanması ve PayTR'ye iletilmesi 6.1. Harito; sözleşme/talimat kabulü, kart ekleme, 1 TL doğrulama, ödeme, yenileme, retry, iptal ve güvenlik olaylarıyla ilişkili IP adresini tarih-saat, user-agent ve işlem kimliğiyle birlikte saklar. 6.2. Tekrarlayan ödeme kullanıcı işlem anında sitede bulunmadan oluşturulabilir. PayTR tekrarlayan ödeme API isteğinde user_ip alanı bulunduğundan, Harito ödeme yetkilendirmesi veya son doğrulanmış müşteri oturumuyla ilişkilendirilmiş ilgili müşteri IP adresini ödeme güvenliği, sahtecilik önleme ve talep doğrulaması amacıyla PayTR'ye iletir. Kullanılan teknik kaynak [paytr user ip source] alanında kaydedilir. 6.3. IP verisi yalnız gerekli amaç ve süreyle; rol bazlı erişim, maskeleme ve güvenlik loglarıyla korunur. Fiilî entegrasyonda kullanılan IP kaynağı bu metinle birebir uyumlu olmalıdır. 7. Veri aktarımı ve alıcı grupları Alıcı / grup Amaç ve kapsam --------------------------------------------------------- ---------------------------------------------------------------------------------------------------------------------------------------------- PayTR Ödeme ve Elektronik Para Kuruluşu A.Ş. Kartlı ödeme, tokenizasyon, tahsilat/iade, sahtecilik ve düzenleyici yükümlülükler; düzenlenmiş faaliyetlerinde ayrı veri sorumlusu olabilir Kartı çıkaran banka ve kartlı sistem kuruluşları Yetkilendirme, takas, iade ve harcama itirazı Paraşüt/e-belge ve mali müşavirlik altyapısı E-fatura/e-arşiv, muhasebe ve vergi yükümlülükleri E-posta/SMS sağlayıcıları İşlem/hizmet bildirimleri; pazarlama varsa kanal tercihiyle sınırlı iletim Barındırma, güvenlik, destek ve yedekleme tedarikçileri Hizmetin güvenli işletilmesi ve erişimi sınırlı teknik destek Yetkili kamu kurumları, mahkemeler ve denetim mercileri Kanuni yükümlülük ve hukuki talepler Yurt dışına aktarım varsa, ana aydınlatma metninde gerçek alıcı/ülke, amaç ve KVKK m.9 kapsamındaki aktarım mekanizması açıkça gösterilmelidir: [yurtdisi aktarim envanteri ve mekanizmasi]. 8. Saklama ve imha süreleri Kayıt Uygulanacak süre / kural ---------------------------------------------------------------------------------------------- ----------------------------------------------------------------------------------------------------------------------- Sözleşme, Sipariş Özeti, Kart Talimatı, ödeme, fatura, onay/ret ve bunlara bağlı işlem IP'si İlgili kaydın oluştuğu veya ilişkinin sona erdiği takvim yılının sonundan itibaren 10 yıl; hukuki muhafaza hâli saklı Genel giriş, erişim ve güvenlik logları Oluşumdan itibaren 2 yıl; güvenlik olayı/uyuşmazlık varsa yalnız ilgili kayıt gerekli süreyle muhafaza edilir Aktif abonelik tokenı Abonelik ve otomatik tahsilat talimatı sürdüğü müddetçe Abonelik sonrası kolay dönüş tokenı Ayrı açık rıza varsa en fazla 180 gün; rıza geri çekilirse daha erken silme/inaktivasyon Kart son dört hane ve geçmiş işlem referansı Fatura, muhasebe, chargeback ve hakların korunması için 10 yıllık kayıtla sınırlı; yeni tahsilat yetkisi vermez Askıdaki operasyonel hesap verileri 60 gün ve son 7 günlük uyarı; sonra silme/anonimleştirme, kanuni kayıt ve döngüsel yedek istisnalarıyla Pazarlama izin/ret kayıtları İzin ilişkisi ve ret/şikâyet/ispat için gerekli süre; İYS kayıtlarıyla uyumlu Süre sonunda veriler silinir, yok edilir veya anonim hâle getirilir. Dava, chargeback, denetim ya da güvenlik olayı bulunması hâlinde yalnız ilgili kayıtlar “hukuki muhafaza” altına alınabilir. 9. Abonelik sonrası token saklama için ayrı açık rıza Bu rıza checkout'taki zorunlu sözleşme/ödeme kutusuna eklenmez; abonelik sonlandırma veya kart yönetimi ekranında ayrı ve isteğe bağlı olarak sunulur: ☐ Aboneliğim sona erdikten sonra Harito'ya yeniden döndüğümde kartımı yeniden tanımlamadan ödeme yapabilmem amacıyla PayTR nezdindeki yeniden kullanılabilir kart referansımın Harito hesabımla en fazla 180 gün ilişkilendirilerek saklanmasına açık rıza veriyorum. Rızamı panelden veya info@harito.ai üzerinden her zaman geri çekebileceğimi; geri çekme hâlinde referansın daha önce silineceğini veya kullanılamaz hâle getirileceğini biliyorum. Rıza verilmezse abonelik sona erdiğinde yeniden tahsilata elveren token silinir veya kullanılamaz hâle getirilir. Rızanın geri çekilmesi geçmişte hukuka uygun yapılan işlemleri etkilemez. 10. Ticari elektronik ileti tercihleri Pazarlama kutusu KVKK aydınlatmasından ve hizmet satın alma şartından ayrıdır. E-posta ve SMS tek UI kutusunda birlikte onaylansa dahi her kanal İYS ve Harito sistemlerinde ayrı kaydedilir; ret işlemi kanal bazında uygulanır. İşlemsel ödeme/abonelik bildirimleri pazarlama içermez. 11. İlgili kişi hakları ve başvuru İlgili kişiler KVKK m.11 kapsamındaki hakları için info@harito.ai adresine, harito@hs01.kep.tr KEP adresine veya Üniversite Mah. Sarıgül Sk. İstanbul Teknokent No: 37/1 İç Kapı No: 43 Avcılar/İstanbul adresine başvurabilir. Başvuruda kimlik doğrulama için yalnız gerekli bilgiler istenir. PayTR'nin kendi sorumluluğundaki ham kart ve düzenlenmiş ödeme süreçleri için PayTR'nin aydınlatma ve başvuru kanalları da kullanılabilir. 12. Aydınlatmanın sunulması ve ispatı Aydınlatma metni, ilgili kişisel veri işleme başlamadan önce görünür bağlantıyla sunulur. “KVKK metnini onaylıyorum” veya “aydınlatmaya açık rıza veriyorum” şeklinde zorunlu kutu kullanılmaz. Harito, yalnız metnin hangi sürümünün ne zaman ve hangi ekranda gösterildiğini aşağıdaki kayıtlarla ispatlar: Alan Değer ------------------------------- --------------------------------------------------------------- Ana aydınlatma sürümü [privacy notice version] Bu ek belge kimliği/sürümü [payment privacy document id] / [payment privacy version] Gösterim tarih-saat / ekran [displayed at] / [display context] Snapshot/hash [privacy snapshot url] / [privacy sha256] IP / kullanıcı / hesap [ip address] / [user id] / [account id] Abonelik sonrası token rızası [post term token consent status] Rıza tarih-saat / geri alma [consent at] / [withdrawn at]
Yükleniyor...
