İşbu Sözleşme; PİROĞLU BİLİŞİM TEKNOLOJİLERİ VE DIŞ TİCARET LİMİTED ŞİRKETİ ("Şirket" veya "PİROĞLU") ile platform üzerinden müşteri kaydı oluşturan, kimlik inceleme sürecine katılan veya işlem talebi oluşturan gerçek kişi ("Müşteri") arasında elektronik ortamda kurulmaktadır.
Sözleşmenin amacı; müşteri hesabı, kimlik/iletişim incelemesi, işlem güvenliği beyanları, doğrulama süreçleri, işlem talepleri ve ilgili kayıtların muhafazasına ilişkin kullanım şartlarını düzenlemektir.
Müşteri; ad-soyad, T.C. kimlik numarası, telefon, e-posta, kimlik belgesi görselleri ve selfie görselinin doğru, güncel ve kendisine ait olduğunu beyan eder. Yanıltıcı, başkasına ait veya sahte bilgi/belge şüphesinde başvuru reddedilebilir, hesap kullanımı durdurulabilir veya ek inceleme istenebilir.
Kimlik ön/arka yüzü ve selfie görseli yetkili kullanıcı tarafından manuel olarak incelenebilir.
Müşteri hesabının güvenliği için e-posta OTP, SMS OTP ve belirli işlem taleplerinde işlem bazlı tek kullanımlık doğrulama kodu uygulanabilir. Kodlar yalnızca ilgili müşteri tarafından kullanılmalı ve üçüncü kişilerle paylaşılmamalıdır.
Başarısız veya olağandışı doğrulama denemeleri güvenlik kayıtlarına alınabilir ve manuel incelemeye konu olabilir.
Müşteri işlemlerini kendi adına ve kendi hesabına gerçekleştirdiğini; başka kişi adına, üçüncü kişinin talimatıyla veya kimlik/hesabını başkasına kullandırarak işlem yapmayacağını beyan eder.
Ödemelerin kural olarak müşterinin kendi adına kayıtlı banka veya ödeme hesabından yapılması gerekir. Ödeme gönderen kişi ile KYC bilgilerinin uyuşmaması halinde işlem durdurulabilir, reddedilebilir veya ek doğrulama istenebilir.
Şirket yetkili kullanıcısı, ilgili işlemde ödeme gönderen banka/ödeme hesabının ve teslimatın gerçekleştirildiği harici hesabın KYC sahibine ait olduğuna ilişkin manuel kontrol kaydı oluşturabilir.
Hesap ve işlem güvenliği amacıyla IP adresi, oturum kimliği, tarayıcı/kullanıcı aracısı, cihaz kimliği ve teknik cihaz sinyalleri kaydedilebilir. Aynı IP veya cihaz göstergesinin farklı hesaplarda görülmesi, yeni cihaz kullanımı veya olağandışı teknik davranışlar risk sinyali olarak değerlendirilebilir.
Sistem; ortak IP/cihaz, başarısız OTP, olağandışı işlem davranışı ve iç risk/kısıtlama kayıtları gibi göstergelerden teknik risk puanı üretebilir.
Dolandırıcılık veya hesap kötüye kullanımı riskinin yönetilmesi amacıyla T.C. kimlik numarası, telefon, e-posta veya cihaz göstergesi gibi belirli teknik/kimlik göstergeleri yetkili kullanıcı tarafından iç inceleme/kısıtlama listesine eklenebilir. Bu kayıt otomatik olarak suçluluk veya hukuka aykırılık tespiti anlamına gelmez.
İşlem talebi oluşturulduğunda benzersiz sistem referansı üretilebilir. Bu referans; GİB belge numarası, banka referansı veya harici platform işlem/sipariş ID'si değildir.
İlgili işlem için mevzuat ve işlemin niteliği gereği mali belge düzenlenmesi halinde gerçek GİB e-Arşiv fatura/belge numarası ve ilgili PDF işlem kaydıyla ilişkilendirilebilir.
Harici banka, ödeme kuruluşu, işlem platformu veya başka hizmet sağlayıcının kayıtlarıyla bağlantılı işlemlerde işlem/sipariş ID'si, dekont veya mutabakat belgesi sistem kaydıyla ilişkilendirilebilir.
Sistem; tarih/saat, IP, oturum ID, cihaz göstergeleri, sözleşme sürümü, müşteri beyanları, OTP doğrulama olayları, risk kayıtları, dosya hashleri ve audit kayıtlarını güvenlik/uyuşmazlık incelemesi amacıyla kaydedebilir.
Belirli dosyalar için SHA-256 hash değerleri, sistem olayları için HMAC ile zincirlenen audit hashleri oluşturulabilir.
Kimlik uyuşmazlığı, üçüncü kişi ödemesi, sahte belge şüphesi, hesap ele geçirilmesi şüphesi, olağandışı cihaz/IP davranışı, yüksek risk puanı veya gerekli bilgi/belgenin sağlanmaması halinde işlem başlatılmayabilir, durdurulabilir, ek incelemeye alınabilir veya hizmet sunulmayabilir.
Şikâyet, hukuki uyuşmazlık, adli soruşturma veya idari inceleme halinde, hukuka uygun talep ve yetki çerçevesinde ilgili müşteri/işlem/teknik kayıtları yetkili mercilere sunulabilir.
Kişisel veri işleme faaliyetlerine ilişkin ayrıntılar ayrı KVKK Aydınlatma Metninde açıklanır. Bu Sözleşmenin kabulü, bütün kişisel veri işleme faaliyetleri için genel veya sınırsız açık rıza anlamına gelmez.
Bu Sözleşme yatırım danışmanlığı, portföy yönetimi veya yatırım tavsiyesi sözleşmesi değildir. Bir işlemin kanunen lisans, izin, kayıt veya yetkilendirme gerektirmesi halinde ilgili mevzuat öncelikle uygulanır. Kullanılan sözleşme ifadeleri bir faaliyetin hukuki niteliğini değiştirmez.
Müşteri verdiği yanlış, eksik veya yanıltıcı bilgilerden yürürlükteki mevzuat çerçevesinde sorumludur. Manuel belge veya hesap sahipliği incelemesi; belgenin gerçekliğinin kamu otoritesince doğrulandığı ya da dolandırıcılık riskinin tamamen ortadan kalktığı garantisi değildir.
Değişiklik halinde yeni sürüm oluşturulabilir. Sistem müşterinin kabul ettiği sürümü, kabul tarihini ve teknik hash değerini müşteri kaydıyla ilişkilendirebilir; sonraki sürümler geçmiş kabul kayıtlarını geriye dönük değiştirmez.
Hiçbir hüküm müşterinin emredici mevzuattan doğan haklarını ortadan kaldırmak veya yetkili kamu makamlarının yetkilerini sınırlandırmak amacıyla yorumlanamaz.
İşbu Sözleşmeye Türkiye Cumhuriyeti hukuku uygulanır. Görevli/yetkili merci somut olaya uygulanacak zorunlu mevzuata göre belirlenir.
Müşteri kayıt ekranında Sözleşmeyi elektronik olarak kabul ettiğinde Sözleşme ilgili müşteri hesabı bakımından yürürlüğe girer. Kabul zamanı, IP adresi, sürüm ve SHA-256 değeri teknik kayıtlarla ilişkilendirilebilir.