PCI-DSS 4.0.1

Finansal Verileriniz İçin Global Güvenlik Kalkanı

Dijital ticarette güven, sadece bir vaat değil; kanıtlanabilir bir standarttır. Tahsildar olarak, ödeme sistemleri dünyasının en üst düzey güvenlik standardı olan PCI-DSS (Payment Card Industry Data Security Standard) v4.0.1 Seviye 1 sertifikasyonuyla verilerinizi koruma altına alıyoruz.

Bayi tahsilat

PCI-DSS 4.0.1 Level 1 Nedir ve Sizin İçin Ne Anlama Gelir?

Tahsildar, global ödeme ekosisteminin belirlediği en güncel ve en sıkı güvenlik protokollerine tam uyumluluk sağlar. Bu sertifika, altyapımızın sadece bugün değil, gelecekteki siber tehditlere karşı da proaktif bir koruma altında olduğunun bağımsız otoritelerce tescilidir.

İşletmeniz İçin 4 Kritik Fayda

snowflake
Müşteri Güveni ve Prestij

Müşterileriniz ödeme yaparken kart bilgilerinin güvende olduğunu bilmek ister. Tahsildar’ın uluslararası standartlardaki altyapısı, müşterilerinize "Burada ödeme yapmak güvenli" mesajını verir, sepet terk etme oranlarını düşürür ve marka itibarınızı korur.

snowflake
Risk Minimizasyonu ve KVKK Uyumu

Hassas kart verilerinin saklanması ve işlenmesi, ciddi yasal sorumluluklar gerektirir. Tahsildar, bu yükü sizin omuzlarınızdan alır. Verilerin şifrelenmesinden ağ güvenliğine kadar tüm süreçleri biz yönetiriz; siz sadece işinizi büyütmeye odaklanırsınız.

snowflake
Kesintisiz Ticari Süreklilik

PCI-DSS v4.0.1, sadece veri güvenliğini değil, sistemin ayakta kalma kapasitesini de denetler. Olası siber saldırılara karşı güçlendirilmiş mimarimiz sayesinde, tahsilat süreçleriniz kesintiye uğramadan 7/24 devam eder.

snowflake
Global Standartlarda Denetim

Sistemlerimiz, yetkili bağımsız denetçiler (QSA) tarafından düzenli olarak test edilir ve doğrulanır. Bu, Tahsildar teknolojisinin her zaman "güncel, dayanıklı ve şeffaf" olduğunun garantisidir.

Güvenliğiniz, Teknolojimizin Temelindedir

Pionr çatısı altında geliştirdiğimiz Tahsildar; mikro servis mimarisinden veri şifreleme algoritmalarına kadar her satır kodunda "Security First" (Önce Güvenlik) prensibini benimser.

snowflake
Uçtan Uca Şifreleme

Kart verileri ilk giriş anından bankaya ulaşana kadar şifreli tünellerden geçer.

snowflake
Proaktif Tehdit İzleme

Sistemlerimiz 7/24 izlenir, olası tehditler daha oluşmadan engellenir.

snowflake
Fiziksel ve Dijital Erişim Kontrolü

Veriye kimin, ne zaman ve nasıl eriştiği sıkı protokollerle denetlenir.

Tahsildar ile tahsilatınız güvende,
işiniz zirvede.

Sertifika Adı: PCI-DSS 4.0.1 Level 1

Sertifika Başlangıç Tarihi: 11.02.2026

Sertifika Bitiş Tarihi: 11.02.2027

Şimdi formu doldurun, ödeme almaya hemen başlayın!

Bilgi almak için hemen formu doldurun, ücretsiz canlı demo ile Tahsildar’ın fark yaratan dünyasını keşfedin. 4 basit adımda bayilerinizden ödeme almaya başlamak için hazır olun!

anasayfa-form

Başvuru Formu

Düşük komisyon ürünleriyle kusursuz ödeme deneyimi!

Kişisel Verilerin İşlenmesi Ve Korunması Kapsamında Aydınlatma Metni
KİŞİSEL VERİLERİN İŞLENMESİNE YÖNELİK AYDINLATMA METNİ

THS FİNANSAL TEKNOLOJİLER ANONİM ŞİRKETİ (Bundan sonra ‘‘Şirket’’ veya “Tahsildar” olarak anılacaktır.) olarak B2B ödeme orkestrasyonu platformumuz (“Platform”),web sitemiz (tahsildar.com.tr),mobil uygulamalarımız ve API entegrasyonlarımız üzerinden işlem yapan kurumsal müşterilerimiz, ana bayilerimiz, bayilerimiz, alt bayilerimiz ve bunların yetkili kullanıcılarının tüm kişisel verilerinin, 6698 sayılı Kişisel Verilerin Korunması Kanunu (Bundan sonra “KVKK” veya “Kanun” olarak anılacaktır.) başta olmak üzere ilgili mevzuatlar çerçevesinde güvenliğinin sağlanmasına son derece önem vermekteyiz.

Bu aydınlatma metni Kanun m. 10 ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca veri sorumlusu sıfatıyla Şirket tarafından hazırlanmıştır.

1. VERİ SORUMLUSUNUN KİMLİĞİ

Veri sorumlusu; Kanun’un 3-ı maddesinde kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi olarak tanımlanmış olup Şirket’imiz siz değerli kurumsal müşterilerimize, bayilerimize ve yetkili kullanıcılarımıza ilişkin veriler bakımından veri sorumlusudur.

  • Ticaret Unvanı: THS FİNANSAL TEKNOLOJİLER ANONİM ŞİRKETİ

  • Mersis No: 0843086884900001

  • Ticaret Sicil No: İSTANBUL - 1012273

  • Adres: İnkılap Mah. Dr. Adnan Büyükdeniz Cad. 2. Blok No: 4 İç Kapı No: 7 Ümraniye / İstanbul

  • E-posta: info@tahsildar.com.tr

  • KEP Adresi: thsfinansal@hs03.kep.tr

2. İŞLENEN KİŞİSEL VERİ KATEGORİLERİ

Tahsildar’ın B2B ödeme orkestrasyonu faaliyetleri kapsamında toplanan veriler; doğrudan tüzel kişi bayi/müşterilerin gerçek kişi temsilcileri, çalışanları ve yetkili kullanıcılarına ait olup işleme amacıyla sınırlı ve ölçülü olarak işlenmektedir:

İşlenen Kişisel Veri Kategorisi

İşlenen Kişisel Veri Örnekleri

Kimlik Bilgileri

Adı, soyadı, T.C. kimlik numarası (yalnızca şahıs şirketi bayiler veya imza sirküleri yetkilileri teyidi kapsamında),imza sirküleri/imza örneği, doğum tarihi, doğum yeri, anne adı, baba adı, kimlik seri numarası, kimlik geçerlilik tarihi, uyruk, kimlik fotoğrafı, cinsiyet

İletişim Bilgileri

E-posta adresi, kurumsal telefon numarası, iş yeri/şirket tebligat adresi, posta adresi, ikametgâh adresi

Müşteri İşlem & B2B Tahsilat Bilgisi

B2B tahsilat tutarı, işlem tarihi/saati, işlem referans numarası, bayi/alt bayi sipariş ve cari hesap hareketleri, ödeme kanalı tipi, işlem sonucu (başarılı/başarısız hata kodları),destek ve talep kayıtları ödeme kart bilgisi, çağrı belgesi kayıtları, hesap sahibinin adı, fatura bilgileri, banka hesap numarası, IBAN numarası, dekont, dekont bilgileri, müşterinin kripto para cüzdanı üzerinde gerçekleştirdiği hesap hareketleri, iletişim geçmişi

Finansal Bilgiler

Entegrasyon sağlanan lisanslı banka/ödeme kuruluşu bilgisi, maskelenmiş kart bilgisi (yalnızca ilk 6 ve son 4 hane),IBAN/hesap numarası, fatura ve dekont bilgileri (Not: Kartın 16 haneli tam numarası, son kullanma tarihi ve CVV bilgileri Tahsildar sunucularında açık olarak tutulmamakta; PCI-DSS Seviye 1 uyumlu lisanslı ödeme geçitleri üzerinden şifreli aktarılmaktadır) finansal performans bilgileri, mal varlığı bilgileri

İşlem Güvenliği Bilgisi

Kullanıcının IP adresi, internet sitesi ve platform giriş-çıkış logları, şifrelenmiş (hashlenmiş) parola bilgileri, iki faktörlü doğrulama (2FA) kayıtları, oturum belirteçleri (tokenlar),tarayıcı ve işletim sistemi bilgisi, cihaz tipi anlık fotoğraf, işlem dekontları, ikametgâh adresi, nüfus kayıt örneği belgesi, cihaz çerez ayarları, müşteri cihazı tarafından bildirilen coğrafi bölge

Pazarlama Bilgisi

Yalnızca ticari elektronik ileti onayı veren kullanıcılar için; platform bülten/kampanya etkileşim verileri, anket yanıtları ve kullanım analitiği verileri



3. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI VE HUKUKİ SEBEPLERİ

Kişisel verileriniz, Kanun’un 5. maddesinde öngörülen aşağıdaki hukuki sebeplere dayalı olarak işlenmektedir:

  1. Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla sözleşmenin taraflarına ait verilerin işlenmesinin gerekli olması (KVKK m. 5/2-c): Platform üyelik/kullanıcı hesaplarının tesisi, bayi/alt bayi yetkililerinin login doğrulamalarının yapılması, B2B ödeme orkestrasyonu ve tahsilat yönetim hizmetlerinin ifası.

  2. Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması (KVKK m. 5/2-ç): 5651 sayılı Kanun kapsamında erişim loglarının tutulması, 6102 sayılı TTK ve 213 sayılı VUK uyarınca muhasebe/işlem kayıtlarının saklanması, 6493 sayılı Kanun ve MASAK düzenlemelerine uyum.

  3. Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması (KVKK m. 5/2-e): Hukuki uyuşmazlıklarda delil sunumu, dava ve icra süreçlerinin takibi.

  4. Veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması (KVKK m. 5/2-f): Bilgi güvenliği ve sahtecilik (fraud) önleme tedbirlerinin alınması, platform performans analizi ve teknik destek süreçlerinin yürütülmesi.

  5. Açık Rıza (KVKK m. 5/1): Yalnızca ticari elektronik ileti gönderimi ve istisnai hallerde yurtdışına veri aktarımı süreçlerinde aranmaktadır.

4. KİŞİSEL VERİLERİN AKTARILMASI

Kişisel verileriniz; Kanun’un 8. maddesine uygun olarak, tahsilat süreçlerinin yürütülmesi amacıyla anlaşmalı lisanslı bankalara ve ödeme kuruluşlarına; altyapı, SMS ve teknik destek sağlayıcılarımıza; yasal bildirimler kapsamında adli/idari yetkili mercilere aktarılmaktadır.

Yurt Dışına Aktarım (KVKK m. 9): 12 Mart 2024 tarihli ve 7499 sayılı Kanun değişiklikleri doğrultusunda; yurt dışı menşeili bulut ve altyapı hizmeti kullanılması halinde aktarımlar öncelikle Kişisel Verileri Koruma Kurulu tarafından ilan edilen Standart Sözleşmelerin akdedilmesi ve Kurul’a bildirilmesi veya diğer kanuni güvencelerin sağlanması; bu güvencelerin temin edilemediği arızi hallerde ise açık rızanız doğrultusunda gerçekleştirilmektedir.

5. İLGİLİ KİŞİNİN HAKLARI (KVKK M. 11)

Kanun’un 11. maddesi uyarınca veri sahipleri haklarını kullanmak amacıyla başvurularını info@tahsildar.com.tr e-posta adresine veya yukarıda belirtilen şirket adresine yazılı olarak iletebilirler. Başvurular en geç 30 (otuz) gün içinde kural olarak ücretsiz neticelendirilecektir.