instasat.← Yasal merkez
ÖDEME & KYC EK PROTOKOLÜ

Sağlayıcı değişebilir.
Çekirdek kural değişmez.

Bu protokol Satıcı Sözleşmesini ödeme/KYC bakımından tamamlar. Sağlayıcı adı, ticari oranlar ve vade gibi değişkenler ayrı “PSP Ticari Eki”nde tutulur; çekirdek sözleşmenin tekrar yazılması gerekmez.

Sürüm 1.0 · 30 Eylül 2026 · Ödeme aktivasyonu seçilen lisanslı sağlayıcının onayına bağlıdır.

1. Ödeme modeli

InstaSat kartlı ödeme hizmetini kendi adına lisanssız biçimde sunmaz. Ödeme; TCMB veya ilgili otorite nezdinde yetkili bir ödeme kuruluşu/elektronik para kuruluşu/banka üzerinden yürütülür. Hedef yapı Satıcı’nın alt üye işyeri/merchant olarak tanımlanması, müşteri tahsilatının sağlayıcı tarafından işlenmesi ve Satıcı payı ile InstaSat platform payının sağlayıcı altyapısında ayrıştırılmasıdır.

2. KYC ve faydalanıcı doğrulaması

Satıcı; sağlayıcının talep ettiği kimlik, unvan, VKN/MERSİS, yetki/temsil, banka hesabı/IBAN, faaliyet alanı, ürün kategorisi, web/domain ve diğer KYC/KYB bilgilerini doğru ve güncel sunar. Sağlayıcı ek belge, görüntülü doğrulama, imza/yetki veya nihai faydalanıcı bilgisi isteyebilir. KYC tamamlanmadan ödeme kabulü açılmaz.

3. KYC verisinin paylaşımı ve minimizasyonu

Satıcı, ödeme özelliğini etkinleştirme talebi kapsamında gerekli KYC verisinin seçilen sağlayıcıya iletilmesini sözleşmesel işlem olarak kabul eder. Kişisel veri işleme ve aktarımının hukuki sebebi ayrıca KVKK Aydınlatma Metni kapsamında belirlenir; gereksiz açık rıza kullanılmaz. Mimari tercih, ham hassas belgeleri mümkün olduğunca sağlayıcının güvenli onboarding yüzeyinde tutmak ve InstaSat’ta yalnız durum/referans/gerekli sınırlı kayıtları saklamaktır.

4. Tahsilat, split settlement ve hakediş

Ödeme başarı durumu, iade/chargeback ve settlement bilgileri sağlayıcının API/webhook kayıtlarına dayanır. Satıcı’nın hakediş zamanı ve tutarı; işlem bedeli, iade, ödeme kuruluşu maliyeti, InstaSat platform payı, reserve/bloke ve mevzuat gereği mahsuplar dikkate alınarak hesaplanır. Sağlayıcı tarafından Satıcı hesabına doğrudan settlement esas alınır.

5. Komisyon ve maliyet şeffaflığı

Aktivasyondan önce Satıcı panelinde; InstaSat komisyon oranı/matrahı, ödeme kuruluşu maliyeti, taksit maliyeti varsa kim tarafından karşılandığı, KDV/vergisel uygulama, hakediş vadesi ve varsa sabit ücret açıkça gösterilir. Oranlar sağlayıcı veya hacim anlaşmasıyla değişirse ileriye dönük yeni ticari ek sürümü oluşturulur.

6. Reserve, bloke ve güvenlik tutarı

Ödeme kuruluşu; sektör, işlem davranışı, teslimat süresi, chargeback/fraud riski veya mevzuat nedeniyle reserve/bloke uygulayabilir. InstaSat kendi takdiriyle müşteri fonunu lisanssız biçimde tutmaz; sağlayıcının uyguladığı reserve koşulunu Satıcı’ya görünür biçimde aktarır. Platform alacağı/chargeback gibi sözleşmesel mahsuplar ayrıca kayıt altına alınır.

7. Chargeback ve ödeme uyuşmazlığı

Satıcı, chargeback/itiraz geldiğinde istenen fatura, teslimat, iletişim, ürün açıklaması, iade politikası ve diğer savunma belgelerini süresinde sağlar. Sağlayıcının kart şeması/uyuşmazlık kararı sonucu yaptığı ters ibraz Satıcı hakedişine yansıyabilir. Kasıtlı chargeback üretimi veya chargeback gizleme girişimi yasaktır.

8. İade ve kısmi iade

İade talebi Satıcı’nın yasal yükümlülüğü ve müşteri talebi doğrultusunda platformdan başlatılabilir; gerçek para iadesi lisanslı sağlayıcının API’si üzerinden yapılır. İade komisyon/masraf iadesinin nasıl uygulanacağı PSP Ticari Eki’nde gösterilir. Satıcı, müşteri iadesini InstaSat dışında manipüle ederek sipariş kaydını yanıltamaz.

9. Taksit

Taksit seçenekleri bankaya, karta, sektöre, sağlayıcıya ve mevzuata bağlıdır. Sunulabilen taksit sayısı, toplam maliyet ve maliyetin Satıcı/Müşteri/Platform üzerindeki dağılımı checkout öncesinde doğru gösterilir. Sağlayıcının desteklemediği taksit vaadi Satıcı tarafından mağazada yayımlanamaz.

10. Ödeme kısıtı ve merchant izolasyonu

Bir Satıcı’nın KYC/fraud/chargeback/yasaklı ürün sorunu, teknik ve sözleşmesel olarak diğer Satıcıların hakediş ve ödeme hesaplarından ayrıştırılır. Sağlayıcı talimatı veya risk halinde mümkün olan en dar kapsamda yalnız ilgili merchant/ürün/işlem kısıtlanır. Platform geneli için zorunlu otorite/sağlayıcı tedbiri ayrıca uygulanabilir.

11. API, webhook ve kayıt otoritesi

Ödeme durumunda sağlayıcının imzalı/kimliği doğrulanmış webhook ve API kaydı esas teknik kaynaklardan biridir. Idempotency, replay koruması, webhook imza doğrulaması, sipariş–ödeme eşleştirmesi ve olay günlüğü uygulanır. Kart numarası/CVV loglara yazılmaz.

12. PSP Ticari Eki ve değişiklik mimarisi

Seçilen sağlayıcı için ayrı ek; sağlayıcı adı/lisans bilgisi, merchant/submerchant modeli, KYC alanları, komisyon, taksit, T+ vade, reserve, chargeback/iade maliyeti, API/webhook referansı, destek/eskalasyon ve fesih/migrasyon maddelerini içerir. Sağlayıcı değiştiğinde yalnız bu ek ve teknik adaptör güncellenir; Satıcı Sözleşmesinin temel sorumluluk yapısı korunur. Esaslı ticari değişiklik Satıcı’ya gösterilir ve gerekiyorsa yeniden kabul alınır.