PİROĞLU
Kullanım, Müşteri Tanıma ve İşlem Güvenliği Sözleşmesi
Sözleşme Sürümü: 2026-09-08-v2

1. Taraflar

İşbu Sözleşme; PİROĞLU BİLİŞİM TEKNOLOJİLERİ VE DIŞ TİCARET LİMİTED ŞİRKETİ ("Şirket" veya "PİROĞLU") ile platform üzerinden müşteri kaydı oluşturan, kimlik inceleme sürecine katılan veya işlem talebi oluşturan gerçek kişi ("Müşteri") arasında elektronik ortamda kurulmaktadır.

2. Sözleşmenin Amacı ve Sınırı

Sözleşmenin amacı; müşteri hesabı, kimlik/iletişim incelemesi, işlem güvenliği beyanları, doğrulama süreçleri, işlem talepleri ve ilgili kayıtların muhafazasına ilişkin kullanım şartlarını düzenlemektir.

Bu Sözleşme tek başına herhangi bir lisans, faaliyet izni, yatırım hizmeti yetkisi veya düzenleyici izin oluşturmaz. Mevzuatın izin/yetki gerektirdiği faaliyetler ancak uygulanabilir mevzuat ve mevcut yetki kapsamı içinde yürütülebilir.
3. Müşteri Bilgileri ve Belgeleri

Müşteri; ad-soyad, T.C. kimlik numarası, telefon, e-posta, kimlik belgesi görselleri ve selfie görselinin doğru, güncel ve kendisine ait olduğunu beyan eder. Yanıltıcı, başkasına ait veya sahte bilgi/belge şüphesinde başvuru reddedilebilir, hesap kullanımı durdurulabilir veya ek inceleme istenebilir.

4. Kimlik İnceleme Süreci

Kimlik ön/arka yüzü ve selfie görseli yetkili kullanıcı tarafından manuel olarak incelenebilir.

Mevcut sistemde bu işlem otomatik biyometrik kimlik eşleştirmesi, elektronik kimlik doğrulaması veya canlılık testi anlamına gelmez.
5. E-Posta, Telefon ve İşlem Doğrulamaları

Müşteri hesabının güvenliği için e-posta OTP, SMS OTP ve belirli işlem taleplerinde işlem bazlı tek kullanımlık doğrulama kodu uygulanabilir. Kodlar yalnızca ilgili müşteri tarafından kullanılmalı ve üçüncü kişilerle paylaşılmamalıdır.

Başarısız veya olağandışı doğrulama denemeleri güvenlik kayıtlarına alınabilir ve manuel incelemeye konu olabilir.

6. Müşterinin Kendi Adına ve Hesabına İşlem Yapması

Müşteri işlemlerini kendi adına ve kendi hesabına gerçekleştirdiğini; başka kişi adına, üçüncü kişinin talimatıyla veya kimlik/hesabını başkasına kullandırarak işlem yapmayacağını beyan eder.

7. Ödeme Hesabı ve Üçüncü Kişi Ödemeleri

Ödemelerin kural olarak müşterinin kendi adına kayıtlı banka veya ödeme hesabından yapılması gerekir. Ödeme gönderen kişi ile KYC bilgilerinin uyuşmaması halinde işlem durdurulabilir, reddedilebilir veya ek doğrulama istenebilir.

8. Harici Hesap Sahipliği Kontrolü

Şirket yetkili kullanıcısı, ilgili işlemde ödeme gönderen banka/ödeme hesabının ve teslimatın gerçekleştirildiği harici hesabın KYC sahibine ait olduğuna ilişkin manuel kontrol kaydı oluşturabilir.

Bu manuel kontrol, banka veya harici platform tarafından sağlanan otomatik resmî doğrulama anlamına gelmez.
9. Cihaz, IP ve Oturum Güvenliği

Hesap ve işlem güvenliği amacıyla IP adresi, oturum kimliği, tarayıcı/kullanıcı aracısı, cihaz kimliği ve teknik cihaz sinyalleri kaydedilebilir. Aynı IP veya cihaz göstergesinin farklı hesaplarda görülmesi, yeni cihaz kullanımı veya olağandışı teknik davranışlar risk sinyali olarak değerlendirilebilir.

10. Risk Puanlaması ve Manuel İnceleme

Sistem; ortak IP/cihaz, başarısız OTP, olağandışı işlem davranışı ve iç risk/kısıtlama kayıtları gibi göstergelerden teknik risk puanı üretebilir.

Risk puanı suç isnadı değildir ve tek başına hukuka aykırı faaliyet bulunduğunu göstermez. Risk puanı, yetkili kullanıcının manuel incelemesine yardımcı olan bir karar destek göstergesidir.
11. İç Risk / Kısıtlama Kayıtları

Dolandırıcılık veya hesap kötüye kullanımı riskinin yönetilmesi amacıyla T.C. kimlik numarası, telefon, e-posta veya cihaz göstergesi gibi belirli teknik/kimlik göstergeleri yetkili kullanıcı tarafından iç inceleme/kısıtlama listesine eklenebilir. Bu kayıt otomatik olarak suçluluk veya hukuka aykırılık tespiti anlamına gelmez.

12. İşlem Talebi ve Sistem Referansı

İşlem talebi oluşturulduğunda benzersiz sistem referansı üretilebilir. Bu referans; GİB belge numarası, banka referansı veya harici platform işlem/sipariş ID'si değildir.

13. GİB e-Arşiv Fatura / Belge Kaydı

İlgili işlem için mevzuat ve işlemin niteliği gereği mali belge düzenlenmesi halinde gerçek GİB e-Arşiv fatura/belge numarası ve ilgili PDF işlem kaydıyla ilişkilendirilebilir.

14. Harici İşlem ve Mutabakat Kayıtları

Harici banka, ödeme kuruluşu, işlem platformu veya başka hizmet sağlayıcının kayıtlarıyla bağlantılı işlemlerde işlem/sipariş ID'si, dekont veya mutabakat belgesi sistem kaydıyla ilişkilendirilebilir.

15. Elektronik Sistem Kayıtları

Sistem; tarih/saat, IP, oturum ID, cihaz göstergeleri, sözleşme sürümü, müşteri beyanları, OTP doğrulama olayları, risk kayıtları, dosya hashleri ve audit kayıtlarını güvenlik/uyuşmazlık incelemesi amacıyla kaydedebilir.

16. Dosya Hash ve Kayıt Bütünlüğü

Belirli dosyalar için SHA-256 hash değerleri, sistem olayları için HMAC ile zincirlenen audit hashleri oluşturulabilir.

Bu teknik kayıtlar kendi başlarına nitelikli elektronik imza, güvenli elektronik imza, bağımsız zaman damgası veya mahkemece önceden belirlenmiş kesin delil anlamına gelmez.
17. Hukuka Aykırı veya Şüpheli İşlemler

Kimlik uyuşmazlığı, üçüncü kişi ödemesi, sahte belge şüphesi, hesap ele geçirilmesi şüphesi, olağandışı cihaz/IP davranışı, yüksek risk puanı veya gerekli bilgi/belgenin sağlanmaması halinde işlem başlatılmayabilir, durdurulabilir, ek incelemeye alınabilir veya hizmet sunulmayabilir.

18. Kayıtların Yetkili Mercilere Sunulması

Şikâyet, hukuki uyuşmazlık, adli soruşturma veya idari inceleme halinde, hukuka uygun talep ve yetki çerçevesinde ilgili müşteri/işlem/teknik kayıtları yetkili mercilere sunulabilir.

19. Kişisel Verilerin Korunması

Kişisel veri işleme faaliyetlerine ilişkin ayrıntılar ayrı KVKK Aydınlatma Metninde açıklanır. Bu Sözleşmenin kabulü, bütün kişisel veri işleme faaliyetleri için genel veya sınırsız açık rıza anlamına gelmez.

20. Düzenleyici Statü ve Yatırım Tavsiyesi

Bu Sözleşme yatırım danışmanlığı, portföy yönetimi veya yatırım tavsiyesi sözleşmesi değildir. Bir işlemin kanunen lisans, izin, kayıt veya yetkilendirme gerektirmesi halinde ilgili mevzuat öncelikle uygulanır. Kullanılan sözleşme ifadeleri bir faaliyetin hukuki niteliğini değiştirmez.

21. Kayıtların Doğruluğu ve Sorumluluk

Müşteri verdiği yanlış, eksik veya yanıltıcı bilgilerden yürürlükteki mevzuat çerçevesinde sorumludur. Manuel belge veya hesap sahipliği incelemesi; belgenin gerçekliğinin kamu otoritesince doğrulandığı ya da dolandırıcılık riskinin tamamen ortadan kalktığı garantisi değildir.

22. Sözleşme Sürümleri

Değişiklik halinde yeni sürüm oluşturulabilir. Sistem müşterinin kabul ettiği sürümü, kabul tarihini ve teknik hash değerini müşteri kaydıyla ilişkilendirebilir; sonraki sürümler geçmiş kabul kayıtlarını geriye dönük değiştirmez.

23. Zorunlu Hukuki Haklar

Hiçbir hüküm müşterinin emredici mevzuattan doğan haklarını ortadan kaldırmak veya yetkili kamu makamlarının yetkilerini sınırlandırmak amacıyla yorumlanamaz.

24. Uygulanacak Hukuk ve Uyuşmazlıklar

İşbu Sözleşmeye Türkiye Cumhuriyeti hukuku uygulanır. Görevli/yetkili merci somut olaya uygulanacak zorunlu mevzuata göre belirlenir.

25. Elektronik Kabul ve Yürürlük

Müşteri kayıt ekranında Sözleşmeyi elektronik olarak kabul ettiğinde Sözleşme ilgili müşteri hesabı bakımından yürürlüğe girer. Kabul zamanı, IP adresi, sürüm ve SHA-256 değeri teknik kayıtlarla ilişkilendirilebilir.

Sözleşme Sürümü: 2026-09-08-v2
Platform Markası: PİROĞLU
Şirket: PİROĞLU BİLİŞİM TEKNOLOJİLERİ VE DIŞ TİCARET LİMİTED ŞİRKETİ
Not: Bu metin müşteri kayıt, kimlik inceleme ve işlem güvenliği sisteminin kullanım şartlarını düzenler; mevzuatın belirli bir faaliyet için aradığı lisans, yetki, kayıt veya özel sözleşmelerin yerine geçmez.