Sürüm 1.0
Son güncelleme: 1 Temmuz 2026
1.1. İşbu KYC (Know Your Customer – Müşterini Tanı) Politikası; İsim Kayıt tarafından sunulan hizmetlerde kimlik doğrulama süreçlerinin, dolandırıcılığın önlenmesinin, hizmet güvenliğinin artırılmasının, kötüye kullanımın engellenmesinin ve yürürlükteki mevzuata uyumun sağlanması amacıyla hazırlanmıştır.
1.2. Bu Politika; Genel Hizmet Sözleşmesi, Gizlilik Politikası, KVKK Aydınlatma Metni, Kişisel Veri Saklama ve İmha Politikası, Abuse Politikası ve diğer ilgili politika ve sözleşmeler ile birlikte uygulanır.
2.1. Bu Politika;
Gerçek kişi müşterileri,
Tüzel kişi müşterileri,
Yetkili temsilcileri,
Bayi niteliğinde olmayan kurumsal hesapları,
Alan adı başvuru sahiplerini,
Hosting müşterilerini,
VPS / VDS / Bulut Sunucu müşterilerini,
Dedicated Server müşterilerini,
Colocation müşterilerini,
Kurumsal e-posta hizmeti kullanıcılarını,
İsim Kayıt tarafından gerekli görülen diğer hizmet başvurularını
kapsar.
2.2. İsim Kayıt, tüm hizmetlerde KYC uygulamak zorunda değildir. Hizmetin niteliği, risk seviyesi, ödeme yöntemi, sipariş geçmişi, kötüye kullanım riski veya hukuki yükümlülükler dikkate alınarak yalnızca belirli hizmetler veya belirli müşteriler için KYC süreci uygulanabilir.
2.3. KYC doğrulaması kapsamında, gerekli görülen hâllerde hizmetten yararlanabilecek kişinin fiil ehliyetine veya temsil yetkisine ilişkin ek bilgi ve belge talep edilebilir.
KYC süreci aşağıdaki amaçlarla uygulanabilir:
Kimlik doğrulamasının yapılması,
Hesap güvenliğinin sağlanması,
Sahte kimlik kullanımının önlenmesi,
Dolandırıcılığın önlenmesi,
Çalıntı ödeme araçlarının kullanılmasının önlenmesi,
Spam ve kötüye kullanımın önlenmesi,
Abuse vakalarının azaltılması,
Siber güvenliğin sağlanması,
Yasal yükümlülüklerin yerine getirilmesi,
Hizmet güvenliğinin artırılması,
Risk analizlerinin yapılması,
Gerektiğinde yetkili kurumların taleplerinin karşılanması.
İsim Kayıt, aşağıdaki hâllerde KYC doğrulaması talep edebilir:
İlk üyelik sırasında,
İlk siparişte,
Belirli ürün veya hizmetlerin satın alınması sırasında,
Yüksek tutarlı işlemlerde,
Şüpheli işlem tespit edilmesi hâlinde,
Abuse bildirimi alınması hâlinde,
Hesap güvenliğinin tehlikeye düştüğünün değerlendirilmesi hâlinde,
Kimlik bilgilerinde tutarsızlık bulunması hâlinde,
Yetkili kamu kurumlarının talebi üzerine,
Mevzuattan doğan yükümlülüklerin yerine getirilmesi amacıyla,
İsim Kayıt'ın makul güvenlik değerlendirmesi kapsamında gerekli görmesi hâlinde.
4.2. KYC doğrulamasının tamamlanmaması veya başarısız olması hâlinde, İsim Kayıt siparişi reddedebilir, hizmeti askıya alabilir, etkinleştirmeyebilir veya ek doğrulama talep edebilir.
5.1. KYC süreci kapsamında İsim Kayıt, hizmetin niteliğine ve risk değerlendirmesine göre aşağıdaki bilgi ve belgelerden birini veya birkaçını talep edebilir:
Türkiye Cumhuriyeti Kimlik Kartı,
Pasaport,
Tüzel kişiler bakımından şirketi temsil etmeye yetkili kişilere ait kimlik belgeleri,
Şirketi temsil ve ilzama yetkili olduğunu gösteren belgeler,
İletişim bilgilerinin doğrulanmasına yönelik bilgiler,
Adres doğrulamasına yönelik belgeler (gerekli görülmesi hâlinde),
Selfie veya canlılık (liveness) doğrulaması,
Video doğrulama,
Ödeme yönteminin kullanıcıya ait olduğunu gösteren ek bilgiler,
Risk değerlendirmesi kapsamında gerekli görülebilecek diğer bilgi ve belgeler.
5.2. Talep edilecek bilgi ve belgeler, her müşteri veya her hizmet bakımından aynı olmak zorunda değildir.
5.3. İsim Kayıt, risk seviyesine göre kademeli doğrulama (risk-based verification) uygulayabilir.
5.4. Reşit olmayan kişiler adına işlem yapılması hâlinde, İsim Kayıt kanuni temsilcinin kimliğini, temsil yetkisini veya gerekli görülen diğer bilgi ve belgeleri talep edebilir.
6.1. Kimlik doğrulama işlemleri; otomatik sistemler, yapay zekâ destekli doğrulama sistemleri, manuel inceleme veya bunların birlikte kullanılması suretiyle gerçekleştirilebilir.
6.2. Doğrulama sürecinde;
Belgenin gerçekliği,
Kimlik bilgilerinin tutarlılığı,
Belge üzerinde tahrifat bulunup bulunmadığı,
Selfie veya canlılık doğrulaması,
Hesap sahibinin kimliği ile sunulan belgelerin uyumu,
Ödeme yöntemi ile hesap bilgilerinin tutarlılığı,
IP adresi, cihaz bilgileri ve işlem geçmişi,
Hesabın risk profili,
Önceki sipariş geçmişi,
Güvenlik kayıtları,
Abuse kayıtları
birlikte değerlendirilebilir.
6.3. İsim Kayıt, güvenlik amacıyla kullandığı doğrulama yöntemlerini, risk puanlama algoritmalarını, dolandırıcılık tespit sistemlerini, otomatik karar mekanizmalarını veya iç kontrol süreçlerini açıklamakla yükümlü değildir.
6.4. KYC sürecinde kullanılan otomatik doğrulama sistemleri, yapay zekâ destekli analiz araçları, dolandırıcılık tespit sistemleri veya risk puanlama mekanizmaları karar destek amacıyla kullanılabilir. Gerekli görülen hâllerde nihai değerlendirme yetkili personel tarafından manuel olarak gözden geçirilebilir.
6.5. Gerekli görülen hâllerde müşteri bilgileri, dolandırıcılığın önlenmesi, yaptırım listelerinin kontrolü ve risk analizinin yapılması amacıyla kamuya açık veri tabanları veya güvenilir doğrulama kaynakları ile karşılaştırılabilir.
6.6. Güvenlik amacıyla siparişler, müşteri hesapları veya işlemler otomatik veya yarı otomatik risk puanlama sistemleri kullanılarak değerlendirilebilir. Risk değerlendirmesi sonucunda ek doğrulama talep edilebilir, sipariş manuel incelemeye alınabilir veya hizmetin sunulmasına ilişkin ilave güvenlik tedbirleri uygulanabilir.
7.1. Kimlik doğrulaması bir kez yapılmış olsa dahi İsim Kayıt aşağıdaki durumlarda yeniden doğrulama talep edebilir:
Kimlik bilgilerinin değişmesi,
Hesabın devralındığına ilişkin şüphe oluşması,
Güvenlik ihlali şüphesi,
Yüksek riskli yeni bir hizmet satın alınması,
Mevzuat değişikliği,
Yetkili kurumların talebi,
Kimlik belgesinin geçerliliğini yitirmesi,
Risk analizinin yeniden doğrulama gerektirmesi.
7.2. Yeniden doğrulama tamamlanıncaya kadar ilgili hizmetlerin tamamı veya bir kısmı geçici olarak askıya alınabilir.
8.1. İsim Kayıt aşağıdaki hâllerde kimlik doğrulamasını reddedebilir veya hizmet sunmaktan kaçınabilir:
Sahte veya değiştirilmiş belge sunulması,
Başkasına ait kimlik kullanılması,
Kimlik bilgilerinde ciddi tutarsızlık bulunması,
Canlılık doğrulamasının başarısız olması,
Güvenlik değerlendirmesi sonucunda yüksek risk tespit edilmesi,
Gerekli bilgi ve belgelerin sunulmaması,
Mevzuata aykırı bir durumun tespit edilmesi,
Dolandırıcılık, kötüye kullanım veya yasa dışı faaliyet şüphesinin bulunması,
Ekran görüntüsü, fotokopi veya doğrulanamayan belge sunulması,
IP adresi, VPN, Proxy veya Tor ağı kullanımına ilişkin risk değerlendirmesi.
8.2. Kimlik doğrulamasının reddedilmesi, siparişin iptal edilmesine, hizmetin etkinleştirilmemesine, askıya alınmasına veya Genel Hizmet Sözleşmesi uyarınca feshedilmesine neden olabilir.
8.3. İsim Kayıt, güvenlik gerekçeleriyle doğrulamanın reddedilme nedenlerini ayrıntılı olarak açıklamak zorunda değildir. Ancak mevzuatın zorunlu kıldığı hâllerde gerekli bilgilendirme yapılır.
8.4. KYC sürecinde otomatik karar destek sistemleri kullanılabilir. Nihai karar, gerekli görülen hâllerde yetkili personel tarafından manuel olarak gözden geçirilebilir. Otomatik sistemlerin kullanılması, İsim Kayıt'ın güvenlik değerlendirmelerini veya hukuki yükümlülüklerini ortadan kaldırmaz.
8.5. Kimlik doğrulamasının tamamlanamaması veya doğrulamanın reddedilmesi hâlinde, siparişe ilişkin ücret iadesi, Genel Hizmet Sözleşmesi ve İade ve İptal Politikası hükümlerine göre değerlendirilir.
9.1. KYC süreci kapsamında elde edilen bilgi, belge, görsel, video, doğrulama kayıtları ve diğer veriler; yürürlükteki mevzuat, Genel Hizmet Sözleşmesi, KVKK Aydınlatma Metni ve Kişisel Veri Saklama ve İmha Politikası kapsamında gerekli olduğu süre boyunca muhafaza edilir.
9.2. KYC kayıtları yalnızca;
Kimlik doğrulamasının ispatı,
Hizmet güvenliğinin sağlanması,
Dolandırıcılığın önlenmesi,
Abuse süreçlerinin yürütülmesi,
Hukuki yükümlülüklerin yerine getirilmesi,
Yetkili kamu kurum ve kuruluşlarının taleplerinin karşılanması,
Bir hakkın tesisi, kullanılması veya korunması
amaçlarıyla kullanılabilir.
9.3. KYC kayıtlarına yalnızca görev ve yetki kapsamında erişim yetkisi bulunan personel veya yetkilendirilmiş hizmet sağlayıcıları erişebilir.
9.4. KYC süreçlerinin yürütülmesi amacıyla, gerekli olduğu ölçüde kimlik doğrulama, belge doğrulama, canlılık doğrulaması, dolandırıcılık önleme veya benzeri hizmetleri sağlayan yurt içi veya yurt dışındaki hizmet sağlayıcılarından yararlanılabilir. Bu kapsamda gerçekleştirilecek kişisel veri işleme ve veri aktarımı faaliyetleri yürürlükteki mevzuata uygun olarak gerçekleştirilir.
10.1. Kimlik doğrulaması kapsamında sunulan belgeler; uygun teknik ve idari güvenlik tedbirleri ile korunur.
10.2. KYC belgeleri, doğrulama süreci dışında başka bir amaçla kullanılmaz; yürürlükteki mevzuatın izin verdiği hâller dışında üçüncü kişilerle paylaşılmaz.
10.3. KYC belgelerinin tamamının veya bir kısmının müşteriye yeniden gönderilmesi, güvenlik gerekçeleriyle reddedilebilir. Mevzuattan doğan haklar saklıdır.
10.4. Güvenlik nedeniyle, KYC belgelerinin doğrulama sürecinde işlenmiş, maskelenmiş, filigranlanmış veya teknik olarak dönüştürülmüş sürümleri oluşturulabilir. Bu işlemler, doğrulama güvenliğinin artırılması, sahteciliğin önlenmesi ve yetkisiz kullanım riskinin azaltılması amacıyla gerçekleştirilebilir.
10.5. Kimlik doğrulama hizmetlerinin sunulabilmesi amacıyla, gerekli olduğu hâllerde yurt içinde veya yurt dışında bulunan kimlik doğrulama, belge doğrulama, canlılık (liveness) doğrulaması veya dolandırıcılık önleme hizmeti sağlayıcılarından destek alınabilir. Bu kapsamda gerçekleştirilecek veri işleme ve veri aktarımı işlemleri yürürlükteki mevzuata uygun olarak gerçekleştirilir.
10.6. KYC sürecinde sunulan kimlik belgeleri, yalnızca kimlik doğrulama, güvenlik, dolandırıcılığın önlenmesi, hukuki yükümlülüklerin yerine getirilmesi ve bir hakkın tesisi, kullanılması veya korunması amaçlarıyla işlenir; pazarlama veya reklam faaliyetleri amacıyla kullanılmaz.
11.1. KYC kayıtları, saklanmasını gerektiren hukuki sebebin ortadan kalkması ve ilgili saklama sürelerinin sona ermesi üzerine Kişisel Veri Saklama ve İmha Politikası doğrultusunda silinir, yok edilir veya anonim hâle getirilir.
11.2. İlgili kişinin silme talebinde bulunması, kanunen veya hukuken saklanması gereken KYC kayıtlarının derhâl silinmesini gerektirmez.
11.3. Devam eden bir inceleme, adli veya idari süreç, abuse soruşturması, güvenlik olayı ya da yetkili kurum talebi bulunması hâlinde, ilgili kayıtlar süreç sonuçlanıncaya kadar muhafaza edilebilir.
12.1. Müşteri, KYC sürecinde sunduğu bilgi ve belgelerin doğru, güncel ve kendisine ait olduğunu beyan eder.
12.2. Sahte, tahrif edilmiş, yanıltıcı veya üçüncü kişilere ait bilgi ve belge sunulması hâlinde doğacak tüm hukuki ve cezai sorumluluk ilgili kişiye aittir.
12.3. Kimlik bilgilerinde veya temsil yetkisinde değişiklik meydana gelmesi hâlinde müşteri, bu durumu makul süre içerisinde İsim Kayıt'a bildirmekle yükümlüdür.
12.4. KYC sürecini yanıltmaya yönelik girişimler, sahtecilik şüphesi oluşturan işlemler veya güvenlik kontrollerini etkisiz hâle getirmeye yönelik davranışlar, hizmetin reddedilmesine, askıya alınmasına veya Genel Hizmet Sözleşmesi uyarınca feshedilmesine neden olabilir.
12.5. Yabancı dilde sunulan belgelerin gerektiğinde noter onaylı veya yeminli tercüman tarafından yapılmış Türkçe ya da İngilizce tercümeleri talep edilebilir.
12.6. Kimlik doğrulaması amacıyla istenen belge, noter, apostil, tercüme, doğrulama veya benzeri işlemlerden doğan tüm masraflar, aksi yazılı olarak kararlaştırılmadıkça müşteriye aittir.