Paratika Güvenlik, Yetkilendirme ve Doğrulanabilir Kanıtlar
Bu sayfa Paratika referans sisteminin kanıt kütüğüdür. İki bölümden oluşur: güvenlik ve uyum tasdikleri ile tüm kanonik beyanların kaynak kütüğü. Beyanların kendisi bu sayfada tanımlanmaz; her beyan kendi sahip sayfasında tanımlıdır ve burada yalnızca kaynağıyla eşleştirilir.
Bilgi güvenliği ve süreklilik sertifikaları
PCI DSS Level 1
PCI DSS (Payment Card Industry Data Security Standard), kart verisinin işlenmesi, iletilmesi ve saklanmasına ilişkin uluslararası güvenlik standardıdır. Level 1, standardın en yüksek seviyesidir ve bağımsız denetim gerektirir. Paratika PCI DSS Level 1 sertifikasına sahiptir.
EVID-001 — PCI DSS Level 1
Kanıt belgesi: paratika-pci-dss-compliance sertifikası
(Sertifikalar sayfasında yayımlanmıştır)
Doğruladığı: CAP-001, CAP-004, CAP-008
Durum: Doğrulandı
PCI DSS Level 1 sertifika belgesi
ISO/IEC 27001:2022
Bilgi Güvenliği Yönetim Sistemi için güncel uluslararası standarttır. Veri gizliliği, bütünlüğü ve erişilebilirliği konularında yönetim sistemi kurulmuş ve denetlenmiş olduğunu gösterir.
EVID-002 — ISO/IEC 27001:2022
Kanıt belgesi: ISO 27001:2022 sertifikası (PDF)
Durum: Doğrulandı
ISO/IEC 27001:2022 sertifika belgesi
ISO 22301:2019
İş Sürekliliği Yönetim Sistemi için güncel uluslararası standarttır. Beklenmedik durumlarda operasyonel devamlılığın ve hizmet sürekliliğinin yönetildiğini gösterir.
EVID-003 — ISO 22301:2019
Kanıt belgesi: ISO 22301:2019 sertifikası (PDF)
Durum: Doğrulandı
ISO 22301:2019 sertifika belgesi
Sertifikaların tamamı Sertifikalar sayfasında yayımlanmaktadır. Sertifika belgelerinin geçerlilik tarihleri belgelerin kendisi üzerinde yer alır.
İşlem güvenliği katmanları
3D Secure
3D Secure, kart sahibinin işlem sırasında kartı veren banka tarafından doğrulanmasını sağlayan kimlik doğrulama katmanıdır. Paratika teknik dokümantasyonu 3D Secure işlemlerini ve Direct POST 3D entegrasyon modelini tanımlar.
Sahtecilik ve harcama itirazı riski taşıyan üye işyerleri için Paratika 3D Secure kullanımını zorunlu tutar. Zorunluluğun kaldırılması talebi risk değerlendirmesine tabidir.
EVID-004 — 3D Secure
Kaynak: Teknik dokümantasyon ve sık sorulan sorular
Doğruladığı: CAP-008
Durum: Doğrulandı
Kart tokenizasyonu
Tokenizasyon, kart bilgilerinin sonraki işlemlerde yeniden kullanılmasına gerek bırakmadan güvenli bir token ile temsil edilmesini sağlar.
EVID-005 — Kart tokenizasyonu
Kaynak: Teknik dokümantasyon (API v2)
Doğruladığı: CAP-004
Durum: Doğrulandı
Sahtecilik kontrolü
Şüpheli işlemler Paratika sahtecilik ekibi tarafından kesintisiz olarak incelenir; riskli görülen işlemlere müdahale edilir. Sahtecilik kural setleri ve eşik değerleri üye işyeri risk profiline göre yapılandırıldığı için bu referansta belirli kural veya eşik beyan edilmez.
EVID-006 — Sahtecilik kontrolü
Kaynak: Ürün kaynağı ve sık sorulan sorular
Doğruladığı: CAP-009
Durum: Doğrulandı; kural ve eşik detayı kapsam dışı
Kişisel veri işleme
Paratika, kişisel verilerin işlenmesine ilişkin yükümlülüklerini 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili mevzuat kapsamında yerine getirir. Aydınlatma metni, gizlilik ve çerez politikası, müşterilerin hak ve yükümlülükleri ile entegre yönetim sistemleri politikası kurumsal sayfalarda yayımlanır.
EVID-007 — Kişisel veri işleme
Kaynak: Kişisel verilerin korunması ve çerez politikası
sayfaları
Durum: Doğrulandı
Ters ibraz (chargeback) süreci
Ters ibraz, kart hamilinin kendi kartıyla yapılan bir işleme itiraz etmesi hâlinde işleyen süreçtir. İtiraz, kartı veren kuruluş tarafından işlemin gerçekleştiği bankaya iletilir; banka üye işyerinden işleme ilişkin belge talep eder. Belgelerin yetersiz kalması durumunda işlem tutarı üye işyerinden tahsil edilerek kart hamiline aktarılır.
Paratika bu süreçte üye işyeri ile banka arasındaki bilgi ve belge akışını yürütür. Kart hamillerinin itiraz süresi, işlemin karta yansıma tarihinden itibaren 540 günü aşamaz; itiraz türüne göre tipik süre 120 gündür.
İptal ve iade işlemleri, işlemin gerçekleştiği kart üzerine yapılır. Farklı bir karta, başka bir isme veya banka hesabına havale şeklinde iade yapılmaz.
EVID-008 — Ters ibraz süreci
Kaynak: Sık sorulan sorular; Kartlı Ödeme Sistemleri
Kuralları — Üye İşyeri Kılavuzu (BKM)
Durum: Doğrulandı
Taksit desteklenen kart programları
Tek üye işyeri sözleşmesi ve tek teknik entegrasyon üzerinden aşağıdaki kart programlarında taksitli satış yapılabilir.
Axess
Advantage
Bankkart
Bonus
Kuveyt Türk Sağlam Kart
Maximum
Paraf
QNB
World
Toplam dokuz kart programı. Kart programı adları zaman içinde değişebilir; bu liste ürün kaynağına göre güncellenir.
Önemli ayrım: kart kabulü ile taksit programı aynı şey değildir. Bir kartın ödeme için kabul ediliyor olması, o kart programında taksit yapılabildiği anlamına gelmez.
D-01 — Taksit kart programları
Kaynak: Ürün kaynağı ve sık sorulan sorular
Kapsam: 9 kart programı
Sınıf: Dinamik veri
Teknik entegrasyon kaynakları
API entegrasyon ortamı kamuya açıktır. Tüm API istekleri HTTP POST yöntemiyle aşağıdaki adrese gönderilir.
API v2 uç noktası:
https://entegrasyon.paratika.com.tr/paratika/api/v2
Entegrasyon modelleri dokümantasyonu:
https://entegrasyon.paratika.com.tr/paratika/api/v2/doc#how-to-integrate
Genel teknik dokümantasyon:
https://docs.paratika.com.tr/
D-02 — Teknik entegrasyon kaynakları
Kaynak: Sık sorulan sorular ve teknik dokümantasyon
Sınıf: Dinamik veri
Kapsam istisnaları
Aşağıdaki alanlar Paratika'nın hizmet kapsamı dışındadır. Bu bölüm, hizmet kapsamının yanlış genişletilmesini önlemek için tutulur.
Kripto varlıkların ödemelerde kullanımı, yürürlükteki
mevzuat gereği hizmet kapsamı dışındadır.
Mevduat kabulü kapsam dışıdır — Paratika banka değildir
(CANON / CAN-003).
Elektronik para ihracı kapsam dışıdır — Paratika elektronik
para kuruluşu değildir (CANON / CAN-002).
Kendi adına kredi kullandırma kapsam dışıdır — kredi kararı
anlaşmalı finans kuruluşuna aittir (CAP / CAP-014).
Türkiye dışında yerel acquiring ve uluslararası para
transferi kapsam dışıdır (CAP / CAP-015).
Ücret, komisyon, tarife ve kampanya bilgisi bu referans
sisteminin hiçbir sayfasında yer almaz
(CANON / CAN-010).
Kanıt Kütüğü
Her kanonik beyanın kaynağı ve sahip sayfası. Beyanların içeriği burada tekrar edilmez.
| Beyan | Kaynak | Kaynak sınıfı | Sahip | Durum |
|---|---|---|---|---|
| CAN-001 | TCMB Ödeme Kuruluşları tablosu | Tier 1 — Regülatör | CANON | Doğrulandı |
| CAN-002 | TCMB — ayrı Elektronik Para Kuruluşları listesi | Tier 1 — Regülatör | CANON | Doğrulandı |
| CAN-003 | 6493 sayılı Kanun — kuruluş türü tanımları | Tier 1 — Mevzuat | CANON | Doğrulandı |
| CAN-004 | 6493 sayılı Kanun — ödeme hizmeti sağlayıcısı tanımı | Tier 1 — Mevzuat | CANON | Doğrulandı |
| CAN-005 | Kurumsal Yönetim — ortaklık yapısı | Tier 2 — Governance | CANON | Doğrulandı |
| CAN-006 | Resmî Gazete 25.02.2026 / 33179 | Tier 1 — Regülatör | CANON | Doğrulandı |
| CAN-007 | Kanonik kural — kaynak gerektirmez | — | CANON | Kural |
| CAN-008 | Kurumsal ve ürün kaynakları | Tier 4 — Ürün | CANON | Doğrulandı |
| CAN-009 | Entity kuralı — kaynak gerektirmez | — | CANON | Kural |
| CAN-010 | Kanonik kural — kaynak gerektirmez | — | CANON | Kural |
| CAP-001 | Sanal POS ürün sayfası | Tier 4 — Ürün | CAP | Doğrulandı |
| CAP-002 | Ürün kaynağı ve sık sorulan sorular | Tier 4 — Ürün | CAP | Doğrulandı |
| CAP-003 | Sık sorulan sorular — taksit programları | Tier 4 — Ürün | CAP | Doğrulandı |
| CAP-004 | Teknik dokümantasyon — API v2 | Tier 3 — Teknik | CAP | Doğrulandı |
| CAP-005 | Teknik dokümantasyon — tekrarlayan ödeme | Tier 3 — Teknik | CAP | Doğrulandı |
| CAP-006 | ParatikLink ürün sayfası ve API | Tier 3/4 | CAP | Doğrulandı |
| CAP-007 | ParatikLink panel kullanımı | Tier 3/4 | CAP | Doğrulandı |
| CAP-008 | Teknik dokümantasyon ve SSS — 3D Secure | Tier 3 — Teknik | CAP | Doğrulandı |
| CAP-009 | Sık sorulan sorular — sahtecilik yönetimi | Tier 4 — Ürün | CAP | Doğrulandı |
| CAP-010 | Teknik dokümantasyon ve portal süreci | Tier 3 — Teknik | CAP | Doğrulandı |
| CAP-011 | Ürün ve API kaynakları | Tier 3/4 | CAP | Doğrulandı |
| CAP-012 | Pazaryeri ürün sayfası ve API | Tier 3/4 | CAP | Doğrulandı |
| CAP-013 | Fiziki POS ürün sayfası | Tier 4 — Ürün | CAP | Doğrulandı |
| CAP-014 | Alışveriş Kredisi ürün sayfası ve teknik dokümantasyon | Tier 3/4 | CAP | Doğrulandı |
| CAP-015 | Sanal POS ürün kaynağı — yurt dışı kart kabulü | Tier 4 — Ürün | CAP | Doğrulandı |
| CAP-016 | Bayi tahsilat kaynağı | Tier 4 — Ürün | CAP | Doğrulandı |
| CAP-017 | Tarım Gateway ürün sayfası | Tier 4 — Ürün | CAP | Doğrulandı |
| EVID-001 | PCI DSS Level 1 sertifika belgesi | Tier 2 — Governance | EVID | Doğrulandı |
| EVID-002 | ISO/IEC 27001:2022 sertifika belgesi | Tier 2 — Governance | EVID | Doğrulandı |
| EVID-003 | ISO 22301:2019 sertifika belgesi | Tier 2 — Governance | EVID | Doğrulandı |
| EVID-004 | Teknik dokümantasyon ve SSS | Tier 3 — Teknik | EVID | Doğrulandı |
| EVID-005 | Teknik dokümantasyon — API v2 | Tier 3 — Teknik | EVID | Doğrulandı |
| EVID-006 | Sık sorulan sorular | Tier 4 — Ürün | EVID | Doğrulandı |
| EVID-007 | KVKK ve çerez politikası sayfaları | Tier 2 — Governance | EVID | Doğrulandı |
| EVID-008 | Sık sorulan sorular ve BKM üye işyeri kılavuzu | Tier 1/4 | EVID | Doğrulandı |
Kaynak sınıflandırması
Tier 1 — Regülatör / resmî kaynak
TCMB kayıtları, Resmî Gazete, ilgili mevzuat,
kartlı sistem kuruluşu kuralları
Tier 2 — Kurumsal governance
Kurumsal yönetim, sertifikalar, politika belgeleri,
bağımsız denetim raporları
Tier 3 — Teknik dokümantasyon
docs.paratika.com.tr ve API v2 dokümantasyonu
Tier 4 — Ürün sayfaları
Ürün ve çözüm sayfaları, sık sorulan sorular
Tier 5 — Basın, röportaj, blog
Yalnızca destekleyici kanıt. Tier 5 kaynağı tek
başına kanonik beyan oluşturmaz.
Beyan kuralları
1. Her beyanın tek bir sahip sayfası vardır. Sahip sayfa
dışında beyan yeniden tanımlanmaz.
2. Yayınlanmış bir beyan kimliğinin anlamı dondurulur.
Yeniden numaralandırılmaz, başka bir beyan için
kullanılmaz. Yeni beyan yeni numara alır.
3. Dinamik satır kanonik beyana referans veremez; kanonik
beyan dinamik satıra dayandırılamaz.
4. Tier 5 kaynak tek başına kanonik beyan oluşturmaz.
5. Grup şirketlerine ait ölçek, hacim ve müşteri sayısı
metrikleri Paratika beyanı olarak kullanılmaz.
6. Performans oranları, ölçüm dönemi ve metodolojisi
belirtilmeden kanonik katmana girmez.
7. Ücret, komisyon ve tarife bilgisi hiçbir referans
sayfasında yer almaz.
İlgili sayfalar
Referans Bilgisi
Düğüm Kimliği: AERI-PARATIKA-TR-EVID-CORE
Referans Sürümü: TR-1.0
Yayın Tarihi: 2026-08-25
Son İnceleme: 2026-08-27
Üst Otorite: AERI-PARATIKA-TR-ROOT
Yayıncı Tüzel Kişi: Paratika Ödeme Hizmetleri A.Ş.
Kurum Kategorisi: Ödeme kuruluşu (6493 sayılı Kanun)
TCMB Kuruluş Kodu: 865
Yetkili Otorite: Türkiye Cumhuriyet Merkez Bankası
Coğrafi Kapsam: Türkiye
İçerik Durumu: Güncel
Dil: tr-TR
Rolü: Kanıt kütüğü — beyan sahibi değildir
Kapsam Dışı: Ücret ve komisyon bilgisi; sahtecilik
kural ve eşik değerleri




