E-TİCARETTE GÜVEN DAMGASI NEDİR? NASIL ALINIR?
E-ticaretin hızla yaygınlaşması ve dijital teknolojilerin gelişmesiyle birlikte, tüketicilerin çevrimiçi alışverişe olan ilgisi her geçen gün katlanarak artmaktadır. Bu büyüme trendi, özellikle pandemi sonrası dönemde daha da hızlanmış durumdadır. Ancak bu artan ilgi ve kullanım, beraberinde ciddi güvenlik kaygılarını da getirmektedir. Dolandırıcılık riski, veri ihlalleri, sahte siteler ve kişisel bilgilerin kötüye kullanılması gibi tehditler, tüketicilerin alışveriş kararlarını olumsuz etkileyebilmekte ve e-ticaret ekosisteminde güven sorunlarına yol açabilmektedir. Bu noktada Güven Damgası, e-ticaret siteleri için güvenilirlik, şeffaflık ve yasal uygunluğun resmi bir göstergesi olarak öne çıkmakta ve tüketicilere güvenli bir alışveriş deneyimi sunmaktadır.
Bu kapsamlı yazımızda güven damgasının ne olduğunu, sistemin nasıl işlediğini, güven damgası alma koşullarını, başvuru sürecinin detaylarını ve güven damgası ücretlerini derinlemesine inceledik. Ayrıca güven damgasının e-ticaret sitelerine ve tüketicilere sağladığı avantajları da ele aldık. Keyifli okumalar dileriz!
Güven Damgası Nedir?
Güven Damgası, e-ticaret sitelerinin belirli güvenlik ve veri koruma standartlarını karşıladığını gösteren, Ticaret Bakanlığı tarafından yetkilendirilmiş kurumların verdiği resmi bir sertifikasyon işaretidir. Bu elektronik güven simgesi, e-ticaret platformlarının güvenlik altyapısının, veri işleme politikalarının ve müşteri hizmetleri süreçlerinin titizlikle denetlendiğini ve onaylandığını göstermektedir. Bu damga, tüketicilere güvenli bir alışveriş ortamı sağlandığını, kişisel verilerin uygun şekilde korunduğunu ve işletmenin tüm yasal gerekliliklere eksiksiz bir şekilde uyduğunu resmi olarak belgelemektedir.
Güven Damgası Ne İşe Yarar?
Güven Damgası, e-ticaret sitelerinin belirli güvenlik standartlarına uygunluğunu belgeleyerek tüketici güvenini artırır ve kişisel verilerin korunmasını sağlar. Bu damga, dolandırıcılık ve sahtecilik risklerini azaltarak marka itibarını güçlendirir ve işletmelerin satışlarını artırır. Aynı zamanda yasal uyumluluk göstergesi olarak siteye güvenilirlik kazandırarak müşteri memnuniyetini artırır.
Güven Damgası Alabilmek için Gereklilikler Nelerdir?
E-ticaret sitelerinin Güven Damgası alabilmesi için belirli teknik ve yasal gereklilikleri karşılaması zorunludur. Bu gereklilikler, sitenin güvenliğini ve kullanıcı verilerinin korunmasını garanti altına almayı amaçlar. Güven Damgası almak için karşılanması gereken temel şartlar şunlardır:
- SSL Sertifikası Kullanımı: E-ticaret sitesinin, kullanıcı verilerinin güvenliğini sağlamak için SSL (Secure Sockets Layer) sertifikasına sahip olması gerekmektedir. Bu sertifika, veri iletimi sırasında bilgilerin şifrelenmesini ve üçüncü kişiler tarafından ele geçirilmesini önlemektedir.
- Kişisel Verilerin Korunması: Site, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında kullanıcıların kişisel verilerini güvenli bir şekilde işlemeli ve bu verilerin gizliliğini sağlamalıdır. Veri ihlallerine karşı gerekli önlemler alınmalıdır.
- Güvenli Ödeme Altyapısı: E-ticaret sitesinin, kullanıcıların finansal bilgilerini korumak için güvenli ödeme altyapısına sahip olması gerekmektedir. Ödeme işlemleri sırasında PCI DSS (Payment Card Industry Data Security Standard) gibi standartlara uygun bir sistem kullanılmalıdır.
- Açık ve Şeffaf Kullanıcı Politikaları: Sitede, kullanıcıların haklarını ve yükümlülüklerini açıkça belirten gizlilik politikası, kullanıcı sözleşmesi ve çerez politikası gibi belgeler yayımlanmalıdır. Bu belgeler, kullanıcıların bilgilenmesini ve haklarının korunmasını sağlamaktadır.
- Güvenlik Açıklarına Karşı Önlemler: Site, siber güvenlik tehditlerine karşı düzenli olarak denetlenmeli ve güvenlik açıklarına karşı gerekli güncellemeleri yapmalıdır. Güvenlik ihlalleri durumunda kullanıcıların bilgilendirilmesi ve gerekli önlemlerin alınması gerekmektedir.
- Müşteri Hizmetleri ve Şikayet Yönetimi: E-ticaret sitesinin kullanıcı şikayetlerini etkili bir şekilde yönetebileceği bir müşteri hizmetleri altyapısına sahip olması gerekmektedir. Kullanıcıların sorunlarının hızlı ve etkili bir şekilde çözülmesi için gerekli prosedürler belirlenmelidir.
Güven Damgası Alabilmeniz için Gerekli Evraklar Nelerdir?
Güven Damgası başvurusu için aşağıdaki belgelerin eksiksiz olarak sunulması gerekmektedir:
- Başvuru formu
- Vergi levhası
- Ticaret sicil gazetesi
- İmza sirküleri
- Yetkili kişinin kimlik fotokopisi
- E-ticaret sitesinin alan adı ve SSL sertifikası bilgileri
- Kişisel verilerin korunması kapsamında hazırlanan kullanıcı sözleşmeleri ve gizlilik politikaları
- Ödeme altyapısına ilişkin güvenlik sertifikaları ve başvuru ücretinin ödendiğine dair dekont
Bu evrakların eksiksiz sunulması, başvurunuzun hızlı ve sorunsuz değerlendirilmesini sağlayacaktır.
Güven Damgası Nereden ve Nasıl Alınır?
Güven Damgası, Türkiye'de ETBİS (Elektronik Ticaret Bilgi Sistemi) üzerinden yetkilendirilmiş kurumlar aracılığıyla verilir. E-ticaret siteleri, aşağıdaki adımları izleyerek Güven Damgası alabilirler:
- Başvuru Yapılacak Yetkili Kurumun Belirlenmesi: Türkiye'de Güven Damgası vermeye yetkili kuruluşlar arasında Türkiye Odalar ve Borsalar Birliği (TOBB) ve Ticaret Bakanlığı tarafından yetkilendirilen diğer kurumlar bulunmaktadır. Başvuru yapılacak kurum, e-ticaret sitesinin faaliyet alanı ve sektörüne göre belirlenir.
- Gerekli Şartların Sağlanması: E-ticaret sitesinin Güven Damgası alabilmesi için temel teknik ve güvenlik standartlarını karşılaması gerekir. Bu standartlar öncelikle kişisel verilerin korunmasını, ödeme işlemlerinin güvenliğini ve kullanıcı gizliliğini kapsar.
- Gerekli Belgelerin Hazırlanması: Başvuru için işletme bilgileri, vergi levhası, e-ticaret sitesine ait SSL sertifikası ve kullanıcı sözleşmeleri gibi temel belgeler hazır edilmelidir.
- Başvurunun Yapılması: Başvurular, yetkili kurumun çevrimiçi platformu üzerinden gerçekleştirilir. Bu aşamada gerekli belgeler sisteme yüklenir ve başvuru ücreti ödenir.
- Denetim ve Onay Süreci: Başvurunun ardından yetkili kurum, e-ticaret sitesini belirlenen standartlar açısından detaylı şekilde denetler. Güvenlik ve gizlilik şartları karşılandığında Güven Damgası onaylanır.
- Güven Damgasının Alınması ve Kullanımı: Onay sürecinin tamamlanmasıyla birlikte e-ticaret sitesi, Güven Damgası'nı web sitesine entegre eder ve müşterilerine güvenilirliğini kanıtlar.
Güven Damgası Başvurusu Yapabilmek için Hesap Nasıl Oluşturulur?
Güven Damgası başvurusu yapabilmek için işletmelerin, yetkili Güven Damgası Sağlayıcı (GDS) platformunda kullanıcı hesabı oluşturması gerekmektedir. Bu süreç, e-ticaret işletmesinin kimlik doğrulaması ve başvuru sürecinin başlatılması için uygulanır. İşte hesap oluşturma adımları:
- Yetkili GDS Platformuna Giriş Yapılması
- E-Devlet ile Kimlik Doğrulama
- Kullanıcı Hesabı Bilgilerinin Doldurulması
- İşletme adı ve vergi numarası,
- Yetkili kişinin adı, soyadı ve iletişim bilgileri,
- E-ticaret sitesinin alan adı (URL),
- SSL sertifikası bilgileri.
- Başvuru Ücretinin Ödenmesi
- Hesabın Onaylanması ve Başvuru Sürecinin Başlatılması
Türkiye'de Güven Damgası başvuruları, Türkiye Odalar ve Borsalar Birliği'nin (TOBB) yetkilendirdiği platform üzerinden gerçekleştirilir. Başvuru sürecinin ilk adımı, TOBB Güven Damgası Başvuru Sistemi'ne giriş yapmaktır.
Kimlik doğrulama işlemi, Güven Damgası başvurusu sırasında e-Devlet üzerinden yapılır. Kullanıcılar, e-Devlet bilgileriyle TOBB platformuna giriş yaparak başvuru sistemine erişebilir.
Platforma giriş yaptıktan sonra, işletme bilgileri eksiksiz ve doğru bir şekilde sisteme girilmelidir. Bu bilgiler arasında şunlar yer almaktadır:
Başvuru sırasında, Güven Damgası hizmeti için belirlenen başvuru ücreti ödenmektedir. Ödeme işlemi, platform üzerinden online olarak gerçekleştirilmekte ve dekont sisteme yüklenmektedir.
Tüm bilgiler girildikten ve başvuru ücreti ödendikten sonra, kullanıcı hesabı **GDS tarafından onaylanmakta** ve başvuru süreci resmen başlatılmaktadır. Onay süreci tamamlandıktan sonra, e-ticaret sitesi Güven Damgası almaya hak kazanmak için gerekli denetimlerden geçmektedir.
Güven Damgası Ücretleri Nelerdir?
Güven damgası ücretleri, başvuru yapan firmaların yıllık kredi kartı işlem sayısı ve hacmine göre belirlenir. Bu ücretlendirme, firmaların yıllık işlem hacimlerine göre farklı seviyelere ayrılır. Güven damgası ücretleri şu şekildedir:
Güven Damgasına Kimler Başvuruda Bulunabilir?
Güven Damgası başvurusu, Türkiye'de faaliyet göstererek e-ticaret hizmeti sunan tüm işletmelere açık olup, bu hizmetin temel amacı dijital ticaretin güvenilirliğini artırmak ve tüketici haklarını korumaktır. Başvuru yapabilecek işletmeler arasında kendi ürün veya hizmetlerini çevrimiçi ortamda satan e-ticaret siteleri, üçüncü taraf satıcıların ürünlerini sergileyip sattığı pazaryeri platformları, eğitim, danışmanlık, rezervasyon ve diğer çevrimiçi hizmetleri sunan dijital platformlar yer almaktadır. Bu platformlar, müşterilerine güvenli bir alışveriş deneyimi sunmak ve sektördeki standartları yükseltmek amacıyla Güven Damgası almaya yönelmektedir.
Başvuru için işletmelerin karşılaması gereken temel koşullar şunlardır: Öncelikle Türkiye'de resmi olarak kayıtlı vergi mükellefi statüsünde bulunmalı, e-ticaret faaliyetlerinin yasal çerçevede yürütüldüğünü gösteren Elektronik Ticaret Bilgi Sistemi (ETBİS) kaydını tamamlamış olmalı ve müşteri bilgilerinin korunmasına yönelik kişisel verilerin korunması kanununa uygun hareket ederek güvenli ödeme altyapısı gerekliliklerini eksiksiz şekilde yerine getirmelidir.
Güven Damgası Almanın Avantajları Nelerdir?
E-ticaret sitelerinin güven damgasına sahip olması birçok avantajı beraberinde getirmektedir. Bu avantajlardan bazıları aşağıdaki gibi sıralanabilir:
- Tüketici Güvenini Artırır: Güven Damgası, e-ticaret sitesinin güvenli olduğunu göstererek tüketicilerin alışveriş yaparken endişelerini azaltır ve güven duygusunu artırır.
- Yasal ve Güvenlik Standartlarına Uygunluğu Belgeler: Güven Damgası, sitenin yasal gerekliliklere ve veri güvenliği standartlarına uyduğunu belgeleyerek işletmenin itibarını güçlendirir.
- Dolandırıcılık ve Veri İhlali Risklerini Azaltır: Güven Damgası, dolandırıcılık girişimlerini ve veri ihlali risklerini azaltarak hem işletmeyi hem de tüketiciyi koruma altına alır.
- Marka İtibarını Güçlendirir: Güven Damgası, e-ticaret sitelerinin güvenilirliğini artırır. Ayrıca, marka itibarı'nı güçlendirerek, rakiplerinden ayrışmalarına katkı sağlar.
- Satış ve Dönüşüm Oranlarını Artırır: Güven Damgası, kullanıcıların siteye olan güvenini artırarak daha fazla satış yapılmasını ve dönüşüm oranlarının yükselmesini sağlar.
- Müşteri Sadakatini Artırır: Güvenli bir alışveriş deneyimi sunan siteler, müşterilerin yeniden tercih edilme olasılığını artırarak, müşteri sadakati sağlar.
- Rekabet Avantajı Sağlar: Güven Damgası, e-ticaret işletmelerine rakiplerinden ayrışma ve pazarda daha güçlü bir konum elde etme avantajı sunar.
- Veri Koruma ve Gizlilik Sağlar: Güven Damgası, sitenin kişisel ve finansal verileri güvenli bir şekilde işlediğini göstererek veri ihlali durumlarına karşı koruma sağlar.
- E-ticaret Platformlarında Güvenli Kullanım İmkanı Sunar: Güven Damgası, sosyal medya ve e-ticaret platformlarında marka adının güvenli bir şekilde kullanılmasını destekler ve marka haklarını koruma altına alır.
Özetlersek;
- Güven Damgası, e-ticaret sitelerinin güvenlik ve veri koruma standartlarını karşıladığını gösteren resmi bir sertifikasyon işaretidir.
- Başvuru süreci, TOBB ve yetkili kurumlar üzerinden yapılmakta olup, belirli teknik ve yasal gerekliliklerin karşılanması gerekmektedir.
- Bu sertifikasyon, tüketici güvenini artırır, marka itibarını güçlendirir ve satış oranlarını yükseltir.
Güven Damgası ile İlgili Sıkça Sorulan Sorular
Güven damgası almak zorunlu değildir. Ancak e-ticaret sitenizin güvenilir olması, dönüşüm oranlarınızı artıracağı için ve müşterilerinize iyi bir deneyim sunmanızı sağlayacağı için, kullanılması mutlaka önerilmektedir.
Sızma testi, bir sistemin güvenlik açıklarını belirlemek ve güvenlik düzeyini değerlendirmek amacıyla yapılan kontrollü bir saldırı simülasyonudur. Bu test, siber güvenlik uzmanları tarafından yapılarak sistemdeki güvenlik açıklarını bulup iyileştirmeyi amaçlamaktadır. Güven Damgası almak isteyen e-ticaret siteleri, başvurudan önce ve her yıl en az bir kez, Türk Standardları Enstitüsü (TSE) tarafından onaylanmış A veya B sınıfı sızma testi firmalarına test yaptırmalıdır. TSE onaylı sızma testi firmalarının güncel listesine TSE’nin resmi web sitesinden ulaşabilirsiniz. Bu listede yer alan firmalar, e-ticaret sitelerinin güvenlik açıklarını tespit etmek ve gerekli önlemleri almak için yetkilendirilmiştir.
Güven Damgası’nın geçerlilik süresi 1 yıldır. Bu süre sonunda e-ticaret sitelerinin damgayı yenilemek için tekrar başvuru yapmaları gerekmektedir.
Güven Damgası iptal edilen e-ticaret sitelerini öğrenmek için Türkiye Odalar ve Borsalar Birliği’nin (TOBB) resmi web sitesi olan guvendamgasi.org.tr adresini ziyaret edebilirsiniz. Bu sitede, Güven Damgası iptal edilen e-ticaret sitelerinin listesi kamuoyuna sunulmaktadır.
Güven Damgası sorgulama işlemi, bir e-ticaret sitesinin güvenli alışverişe uygun olup olmadığını öğrenmek isteyen kullanıcılar için kolayca yapılabilir. Bu işlem için Türkiye Odalar ve Borsalar Birliği’nin (TOBB) Güven Damgası programına ait guvendamgasi.org.tr web sitesine girerek ilgili sorgulama alanını kullanabilirsiniz. Site, geçerli Güven Damgası’na sahip e-ticaret işletmelerinin listesini güncel olarak sunmaktadır. Ayrıca, e-ticaret sitesinde doğrudan Güven Damgası logosunun yer alıp almadığına bakarak da hızlı bir doğrulama yapabilirsiniz. Bu logo, kullanıcıların güvenli bir alışveriş deneyimi yaşayacaklarını göstermektedir.
Güven Damgası alan e-ticaret siteleri, belirli güvenlik ve hizmet kalitesi standartlarına uymakla yükümlüdür. Güven Damgası, ilk olarak e-ticaret sitelerinde veri gizliliğini sağlayarak kullanıcıların kişisel bilgilerinin korunmasını güvence altına almaktadır. Bu yükümlülükler şunlardır:
- Kişisel Verilerin Korunması: Tüketicilerin kişisel verilerini korumak ve ilgili mevzuata uygun hareket etmek.
- Ödeme Güvenliği: Ödeme işlemlerinde güvenliği sağlamak için SSL veya EV SSL sertifikaları kullanmak.
- Sızma Testleri: Başvurudan en fazla üç ay önce ve her yıl en az bir kez sızma testi yaptırmak.
- Müşteri Hizmetleri: Alıcıların siparişleri hakkında bilgi alabilmesi ve şikâyetlerini iletebilmesi için etkin bir müşteri hizmetleri sistemi sunmak.
- Ürün Bilgileri: Satılan ürün veya hizmetlere ilişkin detaylı bilgi, görsel ve stok durumu gibi bilgileri sağlamak.
- Sipariş Takibi: Alıcılara siparişlerinin durumu hakkında bilgi ve kargo takip imkânı sunmak.
Bu yükümlülükler, e-ticaret sitelerinin güvenilirliğini artırarak tüketicilerin güvenli bir alışveriş deneyimi yaşamalarını hedeflemektedir.
Evet, merkezi yurt dışında olup Türkiye’de faaliyet gösteren e-ticaret siteleri de Güven Damgası alabilirler. Bu sitelerin, Türkiye’deki yasal düzenlemelere ve Güven Damgası için belirlenen asgari güvenlik ve hizmet kalitesi standartlarına uymaları gerekmektedir. Başvuru süreci ve gereklilikler hakkında detaylı bilgiye guvendamgasi.org.tr adresinden ulaşabilirsiniz.
Evet, Güven Damgası iptal edilen bir e-ticaret sitesi, belirli sürelerin ardından yeniden başvuruda bulunabilir. İptal nedenine bağlı olarak, başvuru yapabilmek için beklenmesi gereken süreler şunlardır:
- 1 yıl: Güven Damgası’nın, eksikliklerin giderilmesinin mümkün olmaması ve Güven Damgası Sağlayıcı (GDS) tarafından iki kez yazılı uyarıya rağmen aynı aykırılığın tekrarlanması veya bir takvim yılı içinde üçüncü defa askıya alınmasını gerektiren bir aykırılık tespit edilmesi nedeniyle iptal edilmesi durumunda.
- 3 yıl: Güven Damgası alabilmek için eksik veya yanıltıcı bilgi verilmesi halinde.
- İtibarın iadesi sağlanana kadar.
- İflas halinde.
Bu süreler dolduktan sonra, e-ticaret sitesi yeniden Güven Damgası başvurusunda bulunabilir.
Evet, Güven Damgası belirli durumlarda iptal edilebilmektedir. E-ticaret sitesi, Güven Damgası ile taahhüt ettiği güvenlik ve yasal gereklilikleri yerine getirmediğinde veya kullanıcı verilerini koruma konusunda ihlaller tespit edildiğinde iptal süreci başlatılmaktadır. Ayrıca, site tarafından sunulan gizlilik politikalarının ve ödeme güvenliği altyapısının güncel olmaması, düzenli denetimlerin yapılmaması ya da şikayet yönetimi süreçlerinde aksaklık yaşanması da iptale neden olabilmektedir. İptal durumunda e-ticaret sitesi, yeniden başvuru yaparak gerekli şartları sağlamakla yükümlüdür.
AHMET KURU
Çok detaylı ve faydalı bir yazı olmuş. Özellikle güven damgası alma sürecini adım adım anlatmanız çok yardımcı oldu. E-ticaret sitemiz için hemen başvuru yapmayı düşünüyoruz.
MUSTAFA
Başvuru için gerekli evraklar listesi çok işime yaradı. Şimdi hangi belgeleri hazırlamamız gerektiğini net olarak biliyorum.
Burak Aydın
Özellikle müşteri hizmetleri ve şikayet yönetimi konusundaki gereklilikler dikkat çekici. Bu konuda kendimizi geliştirmemiz gerektiğini fark ettim.
KAZIM TEKİNN
E-ticaret güvenliği konusunda bu kadar kapsamlı bir rehber hazırladığınız için teşekkürler. Başvuru sürecinde nelere dikkat etmemiz gerektiğini çok iyi açıklamışsınız.
Elif Şahin
TOBB üzerinden başvuru sürecini bu kadar detaylı anlatan başka bir kaynak görmemiştim. Teşekkürler!
Can Özdemir
Harika bir kaynak! E-ticaret sitemiz için güven damgası almanın ne kadar önemli olduğunu bir kez daha anladım.