GİZLİLİK SÖZLEŞMESİ

İşbu sözleşmenin herhangi bir maddesinin ya da bölümünün yasalar çerçevesinde, yasa koyucu tarafından veya herhangi bir resmi merci veya mahkeme tarafından geçersiz kılınması diğer maddelerin geçerliliğini etkilemez.

1. Taraflardan her biri, Hizmet Sözleşmesi çerçevesinde yer alan hükümler ve taraflar arası ilişkiler kapsamında diğer tarafa ait olduğunu öğrendiği bilgi ve belgeleri gizli tutacağını kabul, beyan ve taahhüt eder. Bunlar, yazılı veya sözlü olarak düzenlenen gizli bilgiler veya özelliği gereği açıklanması durumunda ortaya çıkabilecek olası zararlardan dolayı gizli kalması makul surette kabul edilen bilgilerdir. Üye işyeri bu bilgilerinin amacı dışında ve yasalara aykırı şekilde kullanılması halinde Şirketin uğrayacağı her türlü zarardan cezai şart hükümleri saklı kalmak kaydıyla sorumlu olduğunu kabul, beyan ve taahhüt eder.

2. Üye işyeri kendi uhdesinde hassas ödeme verisini tutamaz, işleyemez ve kaydedemez. Bunun tek istisnası, hassas ödeme verilerinin gizliliğinin ve güvenliğinin sağlanması hususunda gerekli önlemlerin alınması şartı ile kredi kartı bilgileri başta olmak üzere, hizmetlerin gerçekleştirilmesi için gerekli olan terminaller ve kuruluş arasındaki iletişim verileridir.

3. Ödeme işlemlerinin gerçekleştirilmesini sağlayan terminaller ve hizmet Üye işyeri ile Şirket arasında iki taraflı kimlik doğrulama ve uçtan uca güvenli iletişim olması esastır. Terminaller ve hizmet noktalarında işleme tabi tutulan hassas ödeme verilerine yetkisiz fiziki veya elektronik erişim engellenecektir. Üye işyeri bunu sağlayacaktır.

4. Üye işyeri, hizmet noktalarına ilişkin hırsızlık ve dolandırıcılık gibi tehditlere karşı gerekli önlemleri almakla yükümlüdür. Bu kapsamda hizmet noktaları üzerine yabancı aparatlar veya başka cihazların (kart kopyalama cihazları, sahte klavye, kamera gibi) yerleştirilmesini önleyici ve bunları tespit edici kontrolleri Üye işyeri tesis eder.

5. Üye işyeri, hizmet noktalarının bulunduğu yerlere güvenlik kamerası koyar. Güvenlik kamerası kayıtları kişilerin kimliklerinin tespit edilmesine yetecek görüntü kalitesinde en az iki ay süreyle saklanır ve kamera teçhizatının sağlıklı çalışıp çalışmadığı düzenli olarak kontrol edilir. Görüntüleme alanı bakımından hizmet noktasını da kapsayan ve bu fıkradaki koşulları karşılayan bir güvenlik kamerası altyapısının varlığı durumunda ayrıca bir güvenlik kamerası kurulmaz.

6. Kamu güvenlik ve istihbarat kurumlarının faaliyet bölgesinde bulunan hizmet noktaları için güvenlik kamerası kurulma şartı, ilgili kamu güvenlik ve istihbarat kurumlarından izin alınabilmesi koşuluyla yerine getirilir. Hizmet noktalarına ve terminallere kullandıkları yazılım ve donanım üstüne, güvenlik açıklıklarını gidermek amacıyla gerekli güncellemeler ve yamalar yüklenmesinden Üye işyeri sorumludur.

7. Üye işyeri, hizmet noktalarında gerçekleştirilen işlemler için işlem tipi, sayısı ve limiti gibi hususlar dikkate alarak şüpheli işlem gerçekleştirilmesi ihtimaline karşı kontrol ve takip mekanizması tesis ederek gerekli bildirimlerin yapılması sağlar.

8. Üye işyeri, faaliyetlerinin yürütülmesi sırasında bilgi sistemleri aracılığıyla edindiği, işlediği, ilettiği veya sakladığı kullanıcı bilgilerinin gizliliği ve güvenliğini sağlamaya yönelik politika ve prosedürler oluşturur ve bunların gerektirdiği tedbirleri alır.

9. Üye işyeri, hassas ödeme verilerini dış hizmet sağlayıcılar ve kanunlarla açıkça yetkili kılınan merciler dışındaki taraflara veremez. Hassas ödeme verisi dışındaki diğer kullanıcı bilgileri, kanunla açıkça yetkili kılınan merciler dışındaki taraflara, ancak paylaşım sınırları açıkça belirtilmek ve kullanıcıların önceden izinleri alınmak kaydıyla verilebilirler. Bu izinler Kullanıcı izni sözleşme ile ya da güvenli yöntemlerle alınır. Elektronik ortamdaki bir sözleşme ile alınacak onay yalnızca ilk defa oturum açılırken ve kullanıcının açıkça bilgilendirilmesi kaydıyla gerçekleştirilebilir.

10. Önemli bir güvenlik olayı yaşanması halinde Üye işyeri bu durumu ivedilikle Şirkete bildirir. Üye işyeri bu protokolde yer alan yükümlülüklere aykırı davranması neticesinde Şirketin uğrayacağı her türlü zarardan cezai şart hükümleri saklı kalmak kaydıyla sorumlu olduğunu kabul, beyan ve taahhüt eder.