Ödeme ve Güvenlik Politikası
Bu politika; Sativa Tour & Travel üzerinden gerçekleştirilen kart ve Havale/EFT ödemelerinin yöntemlerini, ödeme teyit sürecini, güvenlik esaslarını ve iade işlemlerini açıklar.
1. Kabul edilen ödeme yöntemleri
Sativa Tour & Travel rezervasyonlarında aşağıdaki ödeme yöntemleri kullanılabilir:
iyzico ile kart ödemesi
Kredi kartı veya banka kartı ödemeleri, iyzico güvenli ödeme altyapısı aracılığıyla çevrim içi olarak gerçekleştirilir.
Çevrim İçi ÖdemeHavale / EFT
Ödeme, yalnızca aşağıda açıklanan ve Şirket unvanına kayıtlı banka hesabına gönderilmelidir.
Banka Transferi2. iyzico ile kart ödemeleri
Kartla ödeme işlemleri, ödeme hizmeti sağlayıcısı İyzi Ödeme ve Elektronik Para Hizmetleri A.Ş. tarafından sağlanan iyzico altyapısı üzerinden yürütülür.
Güvenli ödeme akışı
Kart bilgileri, ödeme işleminin gerçekleştirilmesi amacıyla iyzico altyapısına güvenli bağlantı üzerinden iletilir.
3D Secure doğrulaması
İşlem, kartı çıkaran banka veya güvenlik değerlendirmesine göre 3D Secure doğrulamasına yönlendirilebilir.
İşlem sonucu
Ödemenin başarılı veya başarısız olduğu bilgisi iyzico tarafından Şirket sistemine iletilir.
Sativa Tour & Travel, kartın tamamı, son kullanma tarihi veya güvenlik kodu gibi ham kart verilerini kendi rezervasyon veri tabanında saklamaz. Bu bilgilerin işlenmesi, ödeme işleminin gerçekleştirilmesi amacıyla iyzico ve ilgili banka/kart kuruluşlarının güvenli ödeme ortamında yürütülür.
3D Secure doğrulama ekranı açıldığında doğrulama kodu, kart sahibinin bankasında kayıtlı iletişim kanalına banka tarafından gönderilir. Şirket çalışanları kullanıcıdan telefon, e-posta veya mesaj yoluyla 3D Secure kodu, kart şifresi ya da internet bankacılığı parolası istemez.
3. Havale/EFT ödeme bilgileri
4. Havale/EFT ödeme teyidi
Banka dekontunun veya ödeme bildiriminin iletilmesi, ödemenin kesin olarak alındığı anlamına gelmez. Ödeme:
- Tutarın Şirket hesabına ulaştığının,
- Gönderen ve rezervasyon bilgilerinin eşleştiğinin,
- Ödenen tutarın rezervasyon bedeliyle uyumlu olduğunun
kontrol edilmesinden sonra yetkili Şirket çalışanı tarafından doğrulanır.
Dekont üzerinde oynama yapılması, sahte dekont gönderilmesi veya gerçekleşmemiş bir ödemenin gerçekleşmiş gibi bildirilmesi hâlinde rezervasyon onaylanmaz; gerekli görülürse ilgili kayıtlar yasal mercilere iletilebilir.
5. Fiyat, para birimi ve ek ücretler
- Toplam rezervasyon bedeli, ödeme öncesinde tüketiciye tüm vergiler ve onaylanan ek hizmetlerle birlikte gösterilir.
- Aksi açıkça belirtilmedikçe internet sitesindeki fiyatlar Türk lirasıdır.
- Tüketicinin önceden görmediği ve ayrıca onaylamadığı bir ek ücret tahsil edilmez.
- Taksit seçeneği varsa kart, banka, iyzico ve işlem koşullarına göre ödeme ekranında gösterilir.
- Taksit sayısı veya kampanya avantajı her kart için aynı olmayabilir.
- Tüketici, ödeme onayından önce toplam tutarı ve ödeme planını kontrol etmelidir.
Banka veya kart kuruluşunun tüketiciye uyguladığı kart faizi, nakit avans, gecikme, döviz dönüşümü veya benzeri bireysel bankacılık masrafları Şirket tarafından belirlenmez.
6. Teknik ve idari güvenlik yaklaşımı
Şirket, ödeme ve rezervasyon süreçlerini korumak amacıyla işlenen verinin ve işlemin niteliğine uygun teknik ve idari tedbirler uygular.
Şifreli iletişim
İnternet sitesi ile ziyaretçinin tarayıcısı arasındaki veri iletişimi HTTPS/TLS bağlantısı üzerinden gerçekleştirilir.
Yetkilendirme
Ödeme ve rezervasyon kayıtlarına erişim görev ve yetki gereksinimine göre sınırlandırılır.
İşlem kayıtları
Ödeme sonucu, rezervasyon numarası, işlem zamanı ve durum değişiklikleri güvenlik ve ispat amacıyla kaydedilebilir.
Sunucu tarafı kontrolü
Ödenecek tutarlar yalnızca tarayıcıdaki değere güvenilmeden, sunucu tarafındaki rezervasyon kayıtlarıyla doğrulanır.
Gizli kart verileri
Ham kart numarası, kart şifresi ve CVV/CVC kodu Sativa rezervasyon veri tabanında saklanmaz.
Şüpheli işlem kontrolü
Tutarsız, tekrar eden veya yetkisiz olabileceği değerlendirilen işlemlerde ek doğrulama istenebilir.
7. Kullanıcının ödeme güvenliği sorumlulukları
Ödeme yapan kullanıcı:
- Yalnızca https://sativa.com.tr alan adını ve güvenli bağlantıyı kullanmalı,
- IBAN ve hesap sahibi unvanını ödeme öncesinde doğrulamalı,
- Kart ve banka bilgilerini ortak veya güvenli olmayan cihazlarda kaydetmemeli,
- 3D Secure kodunu veya banka parolasını kimseyle paylaşmamalı,
- Rezervasyon numarası ve tutarı ödeme öncesinde kontrol etmeli,
- Şüpheli bağlantı, sahte hesap veya farklı IBAN talebini Şirkete bildirmeli,
- Ödeme sonrası banka ve rezervasyon kayıtlarını kontrol etmelidir.
8. Başarısız, kesintiye uğrayan veya mükerrer işlemler
Kart ödemesi sırasında bağlantının kesilmesi veya hata mesajı alınması hâlinde kullanıcı, aynı işlemi tekrar başlatmadan önce:
- Banka hareketlerini,
- iyzico veya banka bildirimlerini,
- Rezervasyon durumunu,
- E-posta veya diğer teyit kayıtlarını
kontrol etmelidir.
Kullanıcı hesabından tutar düşmüş ancak rezervasyonda ödeme görünmüyorsa ikinci kez ödeme yapılmadan önce Şirketle iletişime geçilmelidir.
Aynı rezervasyon için mükerrer tahsilat doğrulanırsa, fazla tahsil edilen tutar kullanılan ödeme kanalına uygun biçimde iade edilir.
Kart işleminin banka veya iyzico tarafından reddedilmesi hâlinde ret nedeni, güvenlik ve bankacılık kuralları sebebiyle her zaman ayrıntılı biçimde Şirkete iletilmeyebilir. Kullanıcı gerektiğinde kartı çıkaran bankayla görüşmelidir.
9. İptal ve iade işlemleri
İade hakkının doğup doğmadığı; Ön Bilgilendirme Formu, Mesafeli Satış Sözleşmesi, Rezervasyon Koşulları ve İptal–İade Koşulları çerçevesinde belirlenir.
- iyzico ile yapılan kart ödemelerinin iadeleri, kullanılan karta ve ödeme kanalına uygun biçimde iyzico üzerinden gerçekleştirilir.
- Havale/EFT ödemelerinin iadeleri, gerekli hesap ve kimlik eşleştirmeleri tamamlandıktan sonra uygun banka hesabına yapılır.
- İade, kural olarak ödemeyi yapan kişiye ve ödemenin kaynağına uygun şekilde gerçekleştirilir.
- Üçüncü bir kişiye veya ilgisiz banka hesabına iade talebi, dolandırıcılık ve yetkisiz işlem riski nedeniyle reddedilebilir.
İade işlemi Şirket tarafından tamamlandıktan sonra tutarın karta veya banka hesabına yansıma süresi, banka ve ödeme kuruluşlarının iç işlem sürelerine bağlıdır.
10. Yetkisiz veya şüpheli ödeme bildirimi
Kartınızın veya banka hesabınızın izinsiz kullanıldığını düşünüyorsanız:
- Derhâl kartı çıkaran banka veya ödeme kuruluşuyla iletişime geçin,
- Kartı veya ilgili bankacılık kanalını gerekli hâllerde kullanıma kapatın,
- İşlem tarihi, tutarı ve rezervasyon numarasıyla Şirkete bildirim yapın,
- Şifrelerinizi ve erişim bilgilerinizi değiştirin,
- Gerekli görülürse yetkili mercilere başvurun.
Şirket; işlem güvenliğini sağlamak, dolandırıcılığı önlemek veya yasal yükümlülüğünü yerine getirmek amacıyla siparişi geçici incelemeye alabilir, ek doğrulama isteyebilir veya işlemi reddedebilir.
Ters ibraz veya ödeme itirazı süreçleri, ilgili banka, kart kuruluşu, iyzico ve uygulanabilir ödeme kuralları çerçevesinde incelenir. Ters ibraz başvurusu, tarafların sözleşme ve tüketici hukukundan doğan haklarını kendiliğinden ortadan kaldırmaz.
11. Ödeme verileri ve kişisel verilerin korunması
Ödeme sürecinde rezervasyon numarası, ödeme tutarı, işlem zamanı, ödeme sonucu, kartın maskelenmiş sınırlı bilgileri, banka transferi gönderen bilgisi ve işlem güvenliği kayıtları işlenebilir.
Bu veriler; ödemenin gerçekleştirilmesi, rezervasyonun doğrulanması, muhasebe ve faturalama, iade işlemleri, dolandırıcılığın önlenmesi, uyuşmazlıkların çözülmesi ve yasal yükümlülüklerin yerine getirilmesi amaçlarıyla işlenir.
Gerekli bilgiler; iyzico, bankalar, kart kuruluşları, muhasebe hizmeti sağlayıcıları ve kanunen yetkili kamu kurumlarıyla yalnızca ilgili işlem için gerekli kapsamda paylaşılabilir.
Ayrıntılı bilgi için KVKK Aydınlatma Metni ve Gizlilik Politikası incelenmelidir.
Ödeme desteği ve iletişim
Ödeme, dekont, mükerrer tahsilat, iade veya şüpheli işlem bildiriminiz için aşağıdaki kanallardan ulaşabilirsiniz.
Bildiriminizde rezervasyon numarasını, işlem tarihini, tutarı ve ödeme yöntemini belirtiniz. E-posta içinde kart numarası, CVV/CVC, kart şifresi, internet bankacılığı parolası veya 3D Secure kodu paylaşmayınız.