GÜNCELLEME: 14 MAYIS 2026

Gizlilik Vizyonumuz ve Veri Güvencesi

OrderBox olarak, verinin finans dünyasındaki kritik öneminin farkındayız. Bu politika, iyzico ve PayTR gibi stratejik ödeme ortaklarımızın risk yönetim süreçlerine tam uyumlu bir operasyonel çerçeve sunar.

İş Modeli Şeffaflığı ve Yasal Statü

OrderBox, 6493 sayılı Kanun kapsamında bir ödeme kuruluşu veya elektronik para kuruluşu değildir. OrderBox, işletmelere dijital dönüşüm ve operasyonel verimlilik sağlayan bir SaaS (Yazılım Hizmeti) altyapı sağlayıcısıdır. Ödeme işlemleri, TCMB lisanslı iş ortakları (iyzico, PayTR vb.) üzerinden gerçekleştirilir.

Toplanan Veriler ve Kaynaklar

Platform üzerinden işlenen veri kategorileri ve kullanım amaçları.

Kimlik ve İletişim

Ad, soyad, e-posta, telefon numarası ve işletme yetkilisi kimlik doğrulaması için gerekli veriler.

İşletme Verileri

Vergi levhası, MERSİS numarası, şirket ünvanı ve operasyonel işlem hacmi raporları.

Teknik Loglar

IP adresleri, cihaz kimlikleri, oturum kayıtları ve API istek geçmişi (Audit logs).

Analitikler

Sistem kullanım alışkanlıkları, hata raporları ve performans metrikleri.

Veri İşleme Amaçları

Hesap oluşturma ve kimlik doğrulama
Abonelik ve faturalama yönetimi
Teknik destek ve sorun giderme
Yasal yükümlülüklerin yerine getirilmesi
Platform güvenliğinin sağlanması
Ödeme kuruluşlarına KYC bilgisi iletimi

Ödeme Güvenliği ve Altyapı

PCI-DSS Compliance Ready

Kullanıcılarınızın hassas kart verileri OrderBox sunucularında asla saklanmaz. Veriler, doğrudan lisanslı ödeme kuruluşlarının güvenli tokenization sistemlerine iletilir.

AES-256 Bit EncryptionTLS 1.3 ProtocolHTTPS/SSLJWT Auth

KVKK ve Kullanıcı Hakları

6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında sahip olduğunuz haklar.

Verilerinizin işlenip işlenmediğini öğrenme ve bilgi talep etme hakkı.

İşleme amacına uygunluğu denetleme ve düzeltme talep etme hakkı.

KVKK 11. Madde kapsamında verilerin silinmesini veya anonimleştirilmesini isteme hakkı.

Verilerinizin yurt içi veya yurt dışındaki üçüncü kişilere aktarılması halinde bilgilendirilme hakkı.

Otomatik sistemler aracılığıyla analiz edilmesi durumunda itiraz hakkı.

KVKK Başvurusu

Haklarınızı kullanmak için [email protected] adresine yazılı başvuru yapabilirsiniz. Başvurular 30 gün içinde yanıtlanır.

Üçüncü Taraflar ve Veri Paylaşımı

Verilerinizin paylaşıldığı taraflar ve yasal dayanakları.

Ödeme Kuruluşları

TCMB Lisanslı

iyzico, PayTR gibi TCMB lisanslı ödeme kuruluşları — yalnızca abonelik ödemelerinin işlenmesi amacıyla.

Cloud Altyapı Sağlayıcıları

ISO 27001

Güvenli barındırma ve veritabanı hizmetleri için uluslararası standartlarda sertifikalı altyapı sağlayıcıları.

E-posta Servis Sağlayıcısı

Yalnızca Bildirim

Yalnızca sistem bildirimleri ve destek iletişimi amacıyla — pazarlama verisi paylaşılmaz.

Yasal Merciler

Yasal Zorunluluk

Mahkeme kararı, savcılık talebi veya yasal yükümlülük durumunda ilgili kurum ve kuruluşlar.

Uyumluluk ve Sertifikasyon

🏛️

KVKK Uyumlu

6698 sayılı Kanun kapsamında tam uyumluluk

��

GDPR Aware

Avrupa Birliği veri koruma standartları

💳

PCI-DSS Ready

Ödeme kartı endüstrisi güvenlik standartları

Şirket Bilgileri

Ünvan: ONE PLUS MORE DİJİTAL TEKNOLOJİ VE YAZILIM LİMİTED ŞİRKETİ

Platform: OrderBox.app

Adres: Menderes Mah. 35435 Sok. No:23, Mezitli / Mersin

İletişim

Şehir: Mezitli / Mersin

E-posta: [email protected]

Tel: +90 (539) 310 25 24