GİZLİLİK SÖZLEŞMESİ
İşbu sözleşmenin herhangi bir maddesinin ya da bölümünün yasalar çerçevesinde, yasa koyucu tarafından veya
herhangi bir resmi merci veya mahkeme tarafından geçersiz kılınması diğer maddelerin geçerliliğini
etkilemez.
1. Taraflardan her biri, Hizmet Sözleşmesi çerçevesinde yer alan hükümler ve taraflar arası ilişkiler
kapsamında diğer tarafa ait olduğunu öğrendiği bilgi ve belgeleri gizli tutacağını kabul, beyan ve taahhüt
eder. Bunlar, yazılı veya sözlü olarak düzenlenen gizli bilgiler veya özelliği gereği açıklanması durumunda
ortaya çıkabilecek olası zararlardan dolayı gizli kalması makul surette kabul edilen bilgilerdir.
Üye işyeri bu bilgilerinin amacı dışında ve yasalara aykırı şekilde kullanılması halinde Şirketin uğrayacağı
her türlü zarardan cezai şart hükümleri saklı kalmak kaydıyla sorumlu olduğunu kabul, beyan ve taahhüt eder.
2. Üye işyeri kendi uhdesinde hassas ödeme verisini tutamaz, işleyemez ve kaydedemez. Bunun tek istisnası,
hassas ödeme verilerinin gizliliğinin ve güvenliğinin sağlanması hususunda gerekli önlemlerin alınması şartı
ile kredi kartı bilgileri başta olmak üzere, hizmetlerin gerçekleştirilmesi için gerekli olan terminaller ve
kuruluş arasındaki iletişim verileridir.
3. Ödeme işlemlerinin gerçekleştirilmesini sağlayan terminaller ve hizmet Üye işyeri ile Şirket arasında iki
taraflı kimlik doğrulama ve uçtan uca güvenli iletişim olması esastır. Terminaller ve hizmet noktalarında
işleme tabi tutulan hassas ödeme verilerine yetkisiz fiziki veya elektronik erişim engellenecektir. Üye
işyeri bunu sağlayacaktır.
4. Üye işyeri, hizmet noktalarına ilişkin hırsızlık ve dolandırıcılık gibi tehditlere karşı gerekli
önlemleri
almakla yükümlüdür. Bu kapsamda hizmet noktaları üzerine yabancı aparatlar veya başka cihazların (kart
kopyalama cihazları, sahte klavye, kamera gibi) yerleştirilmesini önleyici ve bunları tespit edici
kontrolleri Üye işyeri tesis eder.
5. Üye işyeri, hizmet noktalarının bulunduğu yerlere güvenlik kamerası koyar. Güvenlik kamerası kayıtları
kişilerin kimliklerinin tespit edilmesine yetecek görüntü kalitesinde en az iki ay süreyle saklanır ve
kamera teçhizatının sağlıklı çalışıp çalışmadığı düzenli olarak kontrol edilir. Görüntüleme alanı bakımından
hizmet noktasını da kapsayan ve bu fıkradaki koşulları karşılayan bir güvenlik kamerası altyapısının varlığı
durumunda ayrıca bir güvenlik kamerası kurulmaz.
6. Kamu güvenlik ve istihbarat kurumlarının faaliyet bölgesinde bulunan hizmet noktaları için güvenlik
kamerası
kurulma şartı, ilgili kamu güvenlik ve istihbarat kurumlarından izin alınabilmesi koşuluyla yerine
getirilir. Hizmet noktalarına ve terminallere kullandıkları yazılım ve donanım üstüne, güvenlik
açıklıklarını gidermek amacıyla gerekli güncellemeler ve yamalar yüklenmesinden Üye işyeri sorumludur.
7. Üye işyeri, hizmet noktalarında gerçekleştirilen işlemler için işlem tipi, sayısı ve limiti gibi hususlar
dikkate alarak şüpheli işlem gerçekleştirilmesi ihtimaline karşı kontrol ve takip mekanizması tesis ederek
gerekli bildirimlerin yapılması sağlar.
8. Üye işyeri, faaliyetlerinin yürütülmesi sırasında bilgi sistemleri aracılığıyla edindiği, işlediği,
ilettiği
veya sakladığı kullanıcı bilgilerinin gizliliği ve güvenliğini sağlamaya yönelik politika ve prosedürler
oluşturur ve bunların gerektirdiği tedbirleri alır.
9. Üye işyeri, hassas ödeme verilerini dış hizmet sağlayıcılar ve kanunlarla açıkça yetkili kılınan merciler
dışındaki taraflara veremez. Hassas ödeme verisi dışındaki diğer kullanıcı bilgileri, kanunla açıkça yetkili
kılınan merciler dışındaki taraflara, ancak paylaşım sınırları açıkça belirtilmek ve kullanıcıların önceden
izinleri alınmak kaydıyla verilebilirler. Bu izinler Kullanıcı izni sözleşme ile ya da güvenli yöntemlerle
alınır. Elektronik ortamdaki bir sözleşme ile alınacak onay yalnızca ilk defa oturum açılırken ve
kullanıcının açıkça bilgilendirilmesi kaydıyla gerçekleştirilebilir.
10. Önemli bir güvenlik olayı yaşanması halinde Üye işyeri bu durumu ivedilikle Şirkete bildirir. Üye işyeri
bu protokolde yer alan yükümlülüklere aykırı davranması neticesinde Şirketin uğrayacağı her türlü zarardan
cezai şart hükümleri saklı kalmak kaydıyla sorumlu olduğunu kabul, beyan ve taahhüt eder.