Resmi Gazete tarafından yayınlanan Elektronik ticarette kullanılan Güven Damgası hakkında tebliğ ile birlikte internet üzerinden yapılan e-ticaret için yeni bir uygulamaya geçilmiştir. Bu yeni uygulamamnın adı Güven Damgasıdır.
Güven Damgası Nedir?
Elektronik ticarette kullanılan Güven Damgası hakkında tebliğ de bahsedilen güven damgasının karşılayıcısı Türkiye Odalar ve Borsalar Birliği’dir. Güven Damgası, Ticaret Bakanlığı ve Türkiye Odalar ve Borsalar Birliği tarafından denetlenen e-ticaret sitelerine verilen belgedir.
Elektronik Ticarette güven damgası konusunda Tebliğ’in 4. Maddesinde şöyle geçmektedir. ‘’Bu Tebliğde öngörülen hizmet ve güvenlik kalite standartlarına uygun olan hizmet sağlayıcı ve aracı hizmet sağlayıcıya verilmiş elektronik işaret’’ olarak geçmektedir.
- Bir e-ticaret sitesinin güven damgası alması, TOOB’un o ticaret sitesine kefil olduğu anlamına gelmemektedir.
- Güven damgasının olması o ürünün kaliteli olduğunu ifade etmez.
- Güven damgasının bulunması web sitesinin satılan ürünün söylenilen özelliklere sahip olduğu anlamına gelmemektedir. Ayrıca finansal olarak bir güvenceyi karşılamamaktadır.
- Güven damgası, dünya ülkelerinin hiçbirinde garantörlük ya da kefillik ifade etmemektedir.
Güven Damgası Almak için Gerekli Kriterler Nelerdir?
6 Haziran 2017 tarihli Resmi Gazetede yayımlanan Elektronik Ticarette Güven Damgası Hakkında tebliğ kapsamında düzenlenen güven damgasının temel kriterleri şunlardır;
- Firmaların sahip olduğu e-ticaret sitelerinde kredi kartı ile yapılan alışveriş kart güvenliğinin SSL sertifikası adı verilen şifreleme yöntemi ile sağlanıyor olması,
- E-ticaret sitesinde saklanan bilgilerin kötü niyetli kişilerin eline geçmesini önlemek için düzenli olarak sızma testlerinin yaptırılması,
- E-Ticaret sitesinin Türkiye de geçerli olan internet, e-ticaret ve ödeme sistemlerini düzenleyen mevcut mevzuatlara uygun olarak işletilmesi,
- E-Ticaret sitesinde çocukları olumsuz yönde etkileyebilecek içeriklerin bulunmaması,
- E-Ticaret sitesinin geçerli olan tedarik ve lojistik süreçlerinin site de açık ve anlaşılır şekilde müşterilere belirtilmesi,
- E-ticaret sitesini işleten ve hizmeti veren kişi, kişilerin ve eticaret faaliyetini yürüten firma bilgilerinin sitede açık bir şekilde belirtilmesi,
- E-ticaret sitesinden alışveriş yapan müşterilerin etkin iletişim yöntemleri ile yapmış oldukları alışverişten cayma hakkı, ayıplı ürün gibi talep ve şikayetlerinin şeffaf bir şekilde çözülmesine yönelik sistemlerin belirlenmesi,
- Satışı yapılan ürünün içeriği, malzeme bilgisi, ölçü bilgisi ve stok bilgisinin olması,
- Teknik bilgileri, garanti ve kullanım şekilleri hakkındaki özelliklerin yazılı olmas,.
- Yılda en az bir kez olmak üzere her sene düzenli halde ‘’sızma testi’’ yaptırmak mecburiyetindedirler. Kişisel veri ve ödeme bilgilerinin olduğu bütün işlemler SSL ile yapılmalıdır.
- E-ticaret sitesini işleten kişilerin daha önceden belirli suçlara karışmamış olması ve firmanın iflas etmemiş olması. Şayet iflas etmiş ise itibar iadesinin geri verilmiş olması olarak özetlenebilir.
Güven Damgası Nasıl Alınır?
Yeni uygulama ile birlikte Ticaret Bakanlığı e-ticaret yapan siteler için test uygulanacak. Test sonucunda başarıyla geçenler Güven Damgasını alıp iş başvurusu yapabilecek.
Güven Damgası Almak Zorunlu Mu?
Şu an için firmaların Güven damgası almaları kesinlikle zorunlu değildir. Şimdilik İsteyen firmalar bu damgayı alacak. Değerlendirmemize göre Güven Damgasına sahip olan firmalar mevcut rakiplerine göre daha prestijli bir konuma sahip olacak.
Ayrıca bu prestijli durum müşterilerin bu eticaret sitelerine daha fazla güven duymalarını sağlayacak. Kendisine güven duyulması e-ticaret sitesine daha fazla satış getirecek.
Güven Damgası Ücreti Ne Kadar?
Ticaret Bakanlığı tarafından henüz yetkilendirilen bir Güven Damgası Sağlayıcısı bulunmuyor. Bununla beraber güven damgası ücretleri belirlenmiş değil. E-ticaret yapan firmalar için her yıl güven damgası ücreti ödenmesi gerekse de talep edilen kriterlerin sağlanması e-ticaret siteleri üzerine bir mali yük getirecek.
Bunun yanında bakanlık tarafından güven damgası sağlayıcısı olarak yetkilendirilen sağlayıcıların bu e-ticaret siteleri üzerinde denetim yetkisi olduğundan, ilave maliyetler ortaya çıkacaktır.
Güven damgası ücreti başvuru sırasındaki gibi işlem adedine göre ücretlendirilmektedir. Bunlar;
- Düşük İşlem Hacmi
- Orta İşlem Hacmi
- Yüksek işlem Hacmi
Bu kategoriler güven damgası için başvuru yapan e-ticaret sitesinin yıllık kredi kartı işlem hacmine göre belirlenmiştir. Her kategorinin işlem adet sayısı ve ücreti farklı farklıdır. Başvuru yapacağınız e-ticaret sitesinin hangi kategoride olduğunu ve bu kategori için ödemeniz gereken ücretin ne kadar olduğunu başvuru sayfasında görebilirsiniz.
Güven Damgası başvuru ücretleri aşağıdaki gibidir.
Düşük İşlem Hacmi |
Orta İşlem Hacmi |
Yüksek İşlem Hacmi | |
İşlem Sayısı |
0 – 20.000 |
20.000 – 1 Milyon |
1 Milyon |
Ücret Tarifesi |
3.000 TL + KDV |
5.000 TL + KDV |
15.000 TL + KDV |
E-Ticaret Belgesini Hangi Firmalar Alabilir?
Elektronik Ticaret ortamında aktif olan hizmet sağlayıcı firmalar ve aracı hizmet sağlayıcı firmalar güven damgasını alabilirler.
Online alışveriş hizmeti yapan web siteleri, Güven Damgası başvurusundan 3 ay önce ‘’sızma testi’’ yaptırmalıdırlar.
Sızma Testi Nedir?
Kötü amaçlı bir saldırganın sistemlere zarar vermesi gibi olası durumlara karşı sistemin zayıflıklarının belirlenmesi önlem alınması için kurulan bir saldırı simülasyonu olarak kurulmuştur.
- Sızma Testi Adımları
- Dış Sızma Testi
- Web Yazılım ve Sunucuları Testi
- Kapsam Belirleyici
- Bilgi Toplayıcı
- Zafiyet Taraması Testi
- Keşif Tarama
- İstismar Etme
- Yetki Yükseltme ve Yayılma
- Bilgi ve Doküman Toplama
- İzleri Temizleme
- Raporlama
Güven Damgası Neden İptal Edilir?
Güven damgası geçerlilik süresi 1 yıldır. Güven damgası için yapılan başvuru bir yıllık olduğundan otomatik yenilenmez. Eğer yenilenecekse yenilemek için tekrar başvuru yapmanız gerekiyor. Güven damgası bir yol dolduğunda yenilenme talebi yoksa iptal edilir. Güven damgası bir yıllık geçerliliği olsa da aşağıda ki nedenlerden dolayı bir yıl dolmadan da iptal edilebilir.
Güven damgası iptal nedenleri şunlardır;
- Başvuru yapan e-ticaret sitesinin bir yıl dolmadan silinme talebi
- Başvuru yapan e-ticaret sitesinin faaliyetlerine son vermesi
- Güven damgasının askıya alınma tarihinden itibaren otuz gün içinde güven damgası alma şartlarına uymadığının tespit edilmesi
- Başvuru yapan e-ticaret sitesinin başvuru şartlarından herhangi birine aykırı hareket etmesi, ortaya çıkan aykırılığın bir ay içerisinde giderilemeyecek olması, e-ticaret sitesinin GDS’nin 2 kere yazılı uyarısına rağmen aynı aykırılığı devam ettirmesi
- E-ticaret sitesinin güven damgasını 3 defa askıya alınmasına neden olacak durumunun tespit edilmesi
- Güven damgası almış olan e-ticaret sitesinin belge alma şartlarına ilişkin eksik bilgi veya yanıltıcı belge vermesinin tespit edilmesi
- E-ticaret sitesinin iflasını açıklaması
Güven damgası almış olan bir e-ticaret sitesinin 3, 4 ve 5. maddede ki bir nedenden dolayı güven damgası iptal edildiyse bir yıl, 6. maddesinden dolayı güven damgası iptal edildiyse 3 yıl, 7. maddesinden dolayı iptal edildiyse itibarın iadesi sağlanana kadar yeni bir güven damgası başvurusu yapamaz.
* Kaynak: Elektronik Ticarette Güven Damgası Hakkında Tebliğ
** Kaynak: Güven damgası başvuru süreci
*** Kaynak: Güven damgası ücret tarifesi