Gizlilik Politikası
Son güncelleme: 23 Temmuz 2026 · Sürüm 1.0
Bu politika, RetryCharge'ın (retrycharge.com) web sitesi ziyaretçileri, müşteri işletmeleri ve bu işletmelerin son kullanıcıları bakımından kişisel verileri nasıl işlediğini açıklar. KVKK kapsamındaki resmi aydınlatma metni için KVKK Aydınlatma Metni sayfasına bakınız.
1. Biz kimiz
RetryCharge, Türkiye'deki abonelik işletmeleri için başarısız ödeme kurtarma (dunning) yazılımı sunar. Reddedilen bir abonelik ödemesini red nedenine göre sınıflandırır, doğru zamanda yeniden dener ve gerektiğinde son kullanıcıya kart güncelleme bağlantısı gönderir.
RetryCharge ödeme kuruluşu veya elektronik para kuruluşu değildir. Tahsilat, müşteri işletmenin kendi ödeme kuruluşu (iyzico vb.) hesabı üzerinden gerçekleşir; para hiçbir aşamada RetryCharge'ın hesaplarından geçmez.
Tüzel kişi kuruluş süreci devam etmektedir; ticaret unvanı ve kayıtlı adres bilgileri tamamlandığında bu sayfada yayımlanacaktır. İletişim: hello@retrycharge.com.
2. Hangi verileri işliyoruz
Web sitesi ziyaretçileri
- Kayıp analizi formuna bıraktığınız iş e-posta adresi ve talep içeriği.
- Sunucu/CDN düzeyinde otomatik oluşan teknik kayıtlar: IP adresi, tarayıcı ve işletim sistemi bilgisi, istek zamanı, istenen sayfa. Bunlar güvenlik ve kötüye kullanımın önlenmesi için tutulur.
Müşteri işletmeler (hesap sahipleri)
- Yetkili kullanıcı adı-soyadı, iş e-postası, telefon.
- İşletme unvanı, vergi bilgileri, faturalandırma kayıtları.
- Ödeme kuruluşu API kimlik bilgileri — şifrelenmiş olarak (bkz. §7).
- Panel oturum ve denetim (audit) kayıtları.
Son kullanıcılar (müşteri işletmenin aboneleri)
- Ad-soyad (varsa), e-posta adresi ve/veya telefon numarası — yalnızca kurtarma iletişimi için.
- Fatura/abonelik bilgisi: tutar, para birimi, tarih, abonelik referansı.
- Ödeme reddi bilgisi: red kodu, normalize edilmiş red sınıfı, deneme zamanları ve sonuçları.
- Ödeme kuruluşundaki kart token referansı, kartın son 4 hanesi ve markası (sağlandığı ölçüde).
Bu verilerin sorumlusu ilgili müşteri işletmedir; RetryCharge bunları veri işleyen sıfatıyla, imzalanan Veri İşleme Sözleşmesi çerçevesinde işler.
3. Kart verisi: neden hiç dokunmuyoruz
Kart bilgisi ödeme kuruluşu tarafında saklanır ve bir token'a dönüştürülür. RetryCharge yeniden tahsilat denemesini yalnızca bu token referansıyla tetikler.
- Tam kart numarası (PAN), CVV ve kart şifresi hiçbir veritabanı tablosunda, API veri modelinde, log kaydında veya yedekte bulunmaz; bu kural mimari düzeyde zorunlu kılınmış ve otomatik testlerle denetlenmektedir.
- Bu tasarım, RetryCharge'ı kart verisi ortamı (PCI-DSS CDE) kapsamının dışında tutar ve müşteri işletmenin uyum yükünü artırmaz.
4. Neden işliyoruz
- Hizmetin sunulması: başarısız ödemenin tespiti, sınıflandırılması, yeniden deneme planının oluşturulması ve tetiklenmesi.
- Kurtarma iletişimi: son kullanıcıya kart güncelleme bağlantısı veya ödeme hatırlatması gönderilmesi (müşterinin talimatıyla).
- Doğruluk ve güvenlik: çift tahsilatın engellenmesi, mutabakat, denetim izi, kötüye kullanımın önlenmesi.
- Ticari ilişki: sözleşmenin kurulması ve ifası, faturalandırma, destek.
- Hukuki yükümlülükler: vergi, ticaret ve veri koruma mevzuatı.
- Pazarlama: yalnızca açık onayınızla; her iletide çıkış (opt-out) bağlantısı bulunur.
Verilerinizi satmayız, reklam amaçlı üçüncü taraflara aktarmayız ve müşteri verisini yapay zekâ modeli eğitimi için kullanmayız.
5. Kimlerle paylaşıyoruz
| Alıcı | Amaç | Paylaşılan veri |
|---|---|---|
| Ödeme kuruluşu (iyzico vb.) | Tahsilat denemesinin gerçekleştirilmesi | Kart token referansı, tutar, işlem referansı |
| Barındırma / altyapı sağlayıcıları | Sunucu, veritabanı, CDN ve DDoS koruması | Sistemde işlenen veriler (şifreli) |
| E-posta / SMS sağlayıcıları | Kurtarma iletişiminin iletilmesi | Alıcı e-posta veya telefon, ileti içeriği |
| Mali müşavir ve hukuk danışmanı | Yasal ve mali yükümlülükler | Faturalandırma ve sözleşme verileri |
| Yetkili kamu kurumları | Mevzuattan doğan talepler | Talep kapsamıyla sınırlı |
Tüm hizmet sağlayıcılarla veri işleme yükümlülüklerini içeren sözleşmeler yapılır. Bazı sağlayıcıların sunucuları yurt dışında bulunabilir; bu durumda aktarım KVKK m.9 çerçevesinde uygun güvencelerle yapılır (ayrıntı için KVKK metni §7).
6. Ne kadar saklıyoruz
| Veri | Süre |
|---|---|
| Kurtarma işlem ve deneme kayıtları | Hizmet süresi + 10 yıl (zamanaşımı / muhasebe) |
| Son kullanıcı iletişim verisi | Sözleşme bitiminden itibaren 90 gün içinde silinir veya iade edilir |
| Denetim ve güvenlik logları | 12 ay |
| Kayıp analizi / pazarlama kayıtları | Onay geri alınana kadar; en fazla 3 yıl |
| Fatura ve muhasebe kayıtları | 10 yıl (VUK / TTK) |
7. Nasıl koruyoruz
- Şifreleme: aktarımda TLS; ödeme kuruluşu API anahtarları envelope encryption (veri anahtarı + ana anahtarla sarmalama, anahtar sürümleme) ile saklanır. Gizli bilgiler hiçbir ortamda düz metin olarak veritabanına veya log akışına yazılmaz.
- Veri minimizasyonu: yalnızca kurtarma için gereken alanlar işlenir; kart numarası hiçbir şekilde alınmaz.
- Çift tahsilat koruması: her deneme tekil referansla yürütülür; sonuç belirsizse önce ödeme kuruluşuna sorulur, körlemesine yeniden çekim yapılmaz. Bir fatura için birden fazla başarılı tahsilat veritabanı seviyesinde engellenir.
- Değiştirilemez denetim izi: her adım append-only bir kayda yazılır; geçmiş kayıt güncellenemez veya silinemez.
- Kill-switch: talebiniz üzerine hesabınıza ait tüm tahsilat denemeleri anında durdurulur.
- İzolasyon ve erişim kontrolü: müşteri bazlı veri ayrıştırması, en az yetki ilkesi, erişim kayıtları.
Hiçbir sistem mutlak güvenli değildir; veri ihlali halinde KVKK Kurulu'na 72 saat içinde ve etkilenen taraflara makul sürede bildirim yapılır.
8. Çerezler ve analitik
Pazarlama sitesinde reklam veya takip çerezi kullanılmaz. Ayrıntı ve üçüncü taraf kaynakları için Çerez Politikası sayfasına bakınız.
9. Haklarınız
Kişisel verilerinize erişme, düzeltme, silme, işlemeye itiraz etme ve veri taşınabilirliği taleplerinizi hello@retrycharge.com adresine iletebilirsiniz. Talepler en geç 30 gün içinde ücretsiz sonuçlandırılır. KVKK m.11 kapsamındaki haklarınızın tam listesi ve başvuru usulü için KVKK Aydınlatma Metni'ne bakınız.
Talebiniz bir müşteri işletmenin son kullanıcısı olarak size ait veriye ilişkinse, talebi ilgili işletmeye yönlendirir ve sürece destek veririz.
10. İletişim
Gizlilikle ilgili her konu için: hello@retrycharge.com
Değişiklikler
Bu politika güncellenebilir. Güncel sürüm bu sayfada yayımlanır; esaslı değişiklikler yürürlüğe girmeden önce müşteri işletmelere e-posta ile bildirilir.