Kart Saklama, Tokenizasyon ve Otomatik Ödeme Bilgilendirmesi
Versiyon: 3 · 21.09.2026
Kando Bilişim Sanayi ve Ticaret Limited Şirketi
Adres: Kuştepe Mah. Mecidiyeköy Yolu Cad. No:12 Trump Tower Kat:4 Daire:405 İç Kapı No:221, 34381 Şişli / İstanbul
Vergi / MERSİS: Kağıthane VD 4960773824 · 0496077382400001
İletişim: [email protected] · +90 850 307 99 53
Sorumlu: Ali Çorapçı — Veri Sorumlusu İrtibat Kişisi ve Teknik Süreç Sorumlusu
Kart Saklama, Tokenizasyon ve Otomatik Ödeme Bilgilendirmesi
1. Kart verisinin işlenmesi
Kart numarası, CVV/CVC ve benzeri hassas ödeme verileri Kando Bilişim sistemlerine girmez ve kaydedilmez. Ödeme, banka veya yetkili ödeme kuruluşunun hosted/tokenized yüzeyinde ve kart işlemlerinde 3D Secure ile yürütülür.
2. Tokenizasyon
Kullanıcı kartını sonraki işlemler için kaydetmeyi seçerse ödeme sağlayıcısı karta karşılık yeniden kullanılabilir bir token üretir. Kando sisteminde sağlayıcı, maskeli kart tanımı, token referansı, kapsam ve durum tutulabilir; bu kayıt kart numarasının kendisi değildir.
3. Ayrı tercihler
Kartı kaydetme tercihi tek başına otomatik tahsilat yetkisi sayılmaz. Tek seferlik ödeme, kart tokenı saklama ve abonelik/otomatik yenileme için ayrı, açık ve sürümlü onay alınır. Önceden işaretli seçim kullanılmaz.
4. Otomatik ödeme
Otomatik ödeme etkinleştirildiğinde tutar veya hesaplama yöntemi, dönem, ilk tahsilat, yenileme, fiyat değişikliği bildirimi ve iptal yöntemi ödeme öncesinde gösterilir. Başarısız tahsilatta sınırlı tekrar denemesi ve grace dönemi uygulanabilir; ürün ilk denemede kapatılmaz.
5. Sağlayıcılar ve güvenlik
Banka, PayTR veya siparişte etkinleştirilmiş diğer yetkili kuruluş kullanılabilir. Sağlayıcı seçimi ödeme ekranında gösterilir. Tarayıcı dönüşü tek başına başarı kanıtı değildir; imzalı webhook ve sunucu doğrulaması esas alınır. Komut ve webhooklar idempotent işlenir.
6. Yönetim ve silme
Kullanıcı kayıtlı ödeme yöntemini ve otomatik ödeme tercihini hesap alanından yönetebilir veya destek kanalına başvurabilir. Token silme talebi sağlayıcıya iletilir; yasal işlem ve mutabakat kayıtları gerektiği ölçüde saklanır.
7. Kanıt ve uyuşmazlık
Onay sürümü, sağlayıcı, token referansı, tahsilat isteği, doğrulama sonucu, iptal ve iade kayıtları aynı abonelik/sipariş kimliğiyle ilişkilendirilir. Ham kart verisi, secret veya CVV audit kayıtlarına yazılmaz.