Bu politika, advosphere.com üzerinden gerçekleştirilen ödeme işlemlerinin ve kişisel verilerin hangi teknik önlemlerle korunduğunu açıklar. Politika, Ferhat Özdemir (Şahıs İşletmesi) tarafından yürütülen tüm çevrimiçi tahsilat süreçlerini kapsar.
Ödemeler iyzico altyapısı üzerinden, 256-bit SSL ile şifrelenerek alınır. Kart bilgileriniz Advosphere sunucularında saklanmaz; işlem doğrudan lisanslı ödeme kuruluşunun güvenli sayfasında tamamlanır. Kartınız 3D Secure destekliyorsa doğrulama bankanız tarafından yapılır.
1. Ödeme güvenliği
Sitemiz üzerinden yapılan tüm ödemeler, Türkiye Cumhuriyet Merkez Bankası tarafından yetkilendirilmiş ödeme kuruluşu iyzico altyapısı üzerinden alınır. Ödeme adımı, iyzico’nun PCI DSS (Payment Card Industry Data Security Standard) uyumlu güvenli sayfasında tamamlanır.
- Visa ve Mastercard logolu kredi ve banka kartları kabul edilir.
- Kartın 3D Secure desteği varsa doğrulama, kartı veren banka tarafından tek kullanımlık şifreyle yapılır.
- Kart numarası, son kullanma tarihi ve CVV bilgisi hiçbir aşamada Advosphere sunucularına iletilmez, kaydedilmez ve personelimiz tarafından görülemez.
- Tekrarlayan abonelik tahsilatlarında kart saklama işlemi, ödeme kuruluşunun kendi sistemlerinde tokenizasyon yöntemiyle yapılır; bize yalnızca işlem sonucu ve maskelenmiş kart numarasının son dört hanesi iletilir.
2. Veri iletiminin şifrelenmesi
Sitenin tamamı HTTPS üzerinden yayınlanır ve geçerli bir SSL/TLS sertifikası ile korunur. Tarayıcınız ile sunucumuz arasındaki tüm trafik 256-bit şifreleme ile aktarılır; HTTP üzerinden gelen istekler otomatik olarak HTTPS’e yönlendirilir.
- TLS 1.2 ve TLS 1.3 protokolleri desteklenir; eski ve güvensiz protokoller kapalıdır.
- HSTS (Strict-Transport-Security) başlığı ile tarayıcının siteye yalnız şifreli bağlanması sağlanır.
- Sertifika otomatik olarak yenilenir; süresi dolmuş sertifikayla hizmet verilmez.
3. Hesap ve erişim güvenliği
- Parolalar düz metin olarak saklanmaz; endüstri standardı özetleme (hashing) algoritmalarıyla saklanır.
- Oturumlar, yalnızca sunucu tarafından okunabilen (HttpOnly) ve yalnız şifreli bağlantıda iletilen (Secure) çerezlerle yürütülür.
- Yönetim panellerine erişim yetki bazlıdır; müşteri verilerine erişim, işin gerektirdiği en az yetki ilkesine göre sınırlandırılır.
- Şüpheli erişim tespitinde ilgili oturum sonlandırılır ve hesap sahibi bilgilendirilir.
4. Sunucu ve altyapı güvenliği
- Sunucular güncel güvenlik yamalarıyla işletilir; gereksiz servis ve portlar kapalı tutulur.
- Güvenlik duvarı ve hız sınırlama (rate limiting) ile kaba kuvvet ve otomatik saldırı denemeleri engellenir.
- Veritabanı yedekleri düzenli olarak alınır ve erişimi kısıtlı ortamda saklanır.
- Uygulama tarafında
X-Content-Type-Options,X-Frame-OptionsveReferrer-Policygibi güvenlik başlıkları etkindir.
5. Kişisel verilerin korunması
Kişisel veriler, 6698 sayılı Kişisel Verilerin Korunması Kanunu’na uygun olarak işlenir. Hangi verilerin hangi amaçla işlendiği KVKK Aydınlatma Metni ve Gizlilik Politikası sayfalarında ayrıntılı açıklanmıştır. Veriler, yasal zorunluluk hâlleri dışında üçüncü kişilerle paylaşılmaz, satılmaz veya kiralanmaz.
6. Ödeme kapsamı
Site üzerinden alınan çevrimiçi ödemeler yalnızca Advo AI — Yapay Zeka Satış Asistanı aboneliği içindir. Reklam yönetimi, sosyal medya yönetimi, web tasarım ve video prodüksiyon hizmetleri için site üzerinden online tahsilat yapılmaz; bu hizmetler sözleşme ve fatura karşılığı banka havalesi/EFT ile tahsil edilir.
7. Güvenlik açığı bildirimi
Sistemlerimizde bir güvenlik açığı tespit ettiğinizi düşünüyorsanız, bulgunuzu üçüncü kişilerle paylaşmadan önce iletisim@advosphere.com adresine bildirin. Bildirimler en geç 3 iş günü içinde yanıtlanır ve doğrulanan bulgular öncelikli olarak giderilir.
8. Şüpheli işlem ve dolandırıcılık
Hesabınızda tarafınızca yapılmayan bir işlem fark ederseniz derhal +90 539 373 93 98 numarasından veya iletisim@advosphere.com adresinden bize ulaşın. İşlem incelenir; haksız tahsilat tespit edilirse ödeme kuruluşu nezdinde iade süreci başlatılır. Advosphere hiçbir koşulda telefon, e-posta veya mesaj yoluyla kart numarası, CVV veya tek kullanımlık şifre talep etmez.
9. Politikanın güncellenmesi
Bu politika, mevzuat ve teknik altyapıdaki değişikliklere göre güncellenebilir. Güncel metin bu sayfada yayımlanır ve yayımlandığı tarihte yürürlüğe girer.