Ana içeriğe geç

Veri Koruma

Paylox'un kişisel ve finansal verileri nasıl koruduğu, KVKK/GDPR uyumluluğu ve veri saklama politikaları.

Kişisel Verilerin Korunması

Paylox, Türkiye'deki KVKK (Kişisel Verilerin Korunması Kanunu) ve Avrupa Birliği'ndeki GDPR (General Data Protection Regulation) gereksinimlerine uygun olarak çalışır.

Hangi Veriler Saklanır?

Veri TürüSaklamaSüreAçıklama
Kart numarası (PAN)TokenizeSınırsızYalnızca token saklanır, PAN saklanmaz
Kart son 4 haneDüz metinSınırsızMüşteriye gösterim amaçlı
CVCSaklanmazİşlem sonrası silinir
Müşteri adı/e-postaŞifreliİşlem ömrüRaporlama ve iletişim için
IP adresiŞifreli1 yılFraud tespiti için
İşlem detaylarıŞifreli10 yılYasal zorunluluk

PAN Masking

Kart numarası API yanıtlarında her zaman maskelenmiş olarak döner:

5388 88** **** 0055

Tam kart numarasına Paylox dahil hiçbir taraf erişemez. Tokenizasyon geri dönüşümsüzdür.

Veri Şifreleme

KatmanYöntem
AktarımdaTLS 1.2+ (HTTPS)
DepolamadaAES-256
TokenizasyonHSM (Hardware Security Module)

Veri Silme Hakkı

KVKK ve GDPR kapsamında müşteriler verilerinin silinmesini talep edebilir. Bu durumda:

  1. Merchant olarak silme talebini Paylox'a iletin
  2. Paylox, yasal saklama yükümlülüğü dışındaki verileri siler
  3. Yasal zorunluluk kapsamındaki veriler (işlem kayıtları) saklama süresi dolana kadar korunur

Merchant Sorumlulukları

SorumlulukAçıklama
Gizlilik politikasıSitenizde ödeme verilerinin nasıl işlendiğini açıklayın
Açık rızaKart saklama için müşteriden açık onay alın
Veri minimizasyonuYalnızca gerekli verileri toplayın
Güvenli saklamaToken'ları ve session bilgilerini güvenli ortamda saklayın