Bu metin yapay zeka desteğiyle hazırlanmış bir taslaktır; yürürlüğe girmeden önce hukuk danışmanı tarafından incelenmelidir.
1. Kart Verisi Saklanmaz
Kredi/banka kartı bilgileriniz hiçbir aşamada platform sunucularımızda saklanmaz, kaydedilmez veya loglanmaz.
Ödeme, lisanslı ödeme kuruluşunun / POS sağlayıcısının kendi güvenli ödeme ekranında tamamlanır. Tekrarlayan abonelik ödemeleri, kart numarası yerine ödeme kuruluşunun ürettiği token ile alınır.
2. 3D Secure ve Doğrulama
- Tüm kart ödemelerinde 3D Secure doğrulaması esastır.
- Ödeme sonucu yalnızca ödeme kuruluşunun imzalı bildirimi (webhook) ile doğrulanır; istemci tarafı bildirimlerine güvenilmez.
- Başarısız veya doğrulanamayan ödemelerde abonelik aktif edilmez.
3. Aktarım ve Altyapı Güvenliği
- Tüm trafik TLS (HTTPS) ile şifrelenir.
- Veritabanı erişimi satır düzeyi güvenlik politikaları ile hesap bazında sınırlandırılır.
- Yetkili işlemler sunucu tarafında doğrulanır; kritik işlemler denetim kaydına yazılır.
4. Dolandırıcılık ve Kötüye Kullanım Önleme
- QRM Shield risk motoru, QR taramalarında cihaz, konum, sıklık ve davranış sinyallerini puanlar.
- Şüpheli tekrarlı işlemler, hız sınırlama ve cihaz bazlı bekleme süreleri ile engellenir.
- Şüpheli ödeme girişimlerinde ödeme kuruluşunun risk kuralları uygulanır; gerektiğinde işlem reddedilir.
5. Faturalandırma
- Başarılı her ödeme için e-arşiv/e-fatura düzenlenir ve hesap e-posta adresinize gönderilir.
- Kurumsal hesaplarda vergi kimlik ve unvan bilgileri fatura bilgisi olarak kullanılır.
6. Güvenlik Bildirimi
Bir güvenlik açığı tespit ederseniz hukuk@novaqr.live veya destek@novaqr.live adresine bildirin. Bildirimler en kısa sürede incelenir.