Rehber

Mail Order Nasıl Yapılır? İşletmeler İçin Adım Adım Rehber

Mail order sizin için uygun mu? Üç soruda görün.

Müşteriniz size nasıl ulaşıyor?
Ödeme nasıl alınıyor?
Müşteri ödeme anında kendi telefonundan onay verebilir mi?

Sonuç burada: size uygun ödeme yolu ve nedeni.

Mail order yetkisini ve diğer ürünleri ödeme kuruluşu kendi koşullarına göre değerlendirir; uygun bulursa teklif hazırlar.

30 Eylül 2026 · 6 dk okuma · SanalPos.com Ekibi

Kulaklık, kart ve dizüstü bilgisayardaki kart bilgisi formuyla mail order ödeme çizimi
Kısaca

Mail order yapmak için önce üye işyeri olduğunuz banka ya da ödeme kuruluşundan mail order (MOTO) yetkisi tanımlatırsınız; ardından müşterinin kart bilgisini telefonda alıp sanal POS panelindeki mail order ekranına girersiniz. İşlemde 3D Secure olmadığı için itiraz riski büyük ölçüde sizdedir. Müşteri telefonundan onay verebiliyorsa ödeme linki daha güvenli yoldur.

Önce tanımMail order nedir, online ödemeden farkı ne?

Bu rehber, mail order'ı işletmenizde nasıl yapacağınızı anlatır: yetkiyi almaktan kart bilgisini güvenle almaya, kayıt saklamaktan itiraz riskini yönetmeye kadar. Yukarıdaki üç soru, işiniz için mail order'ın mı yoksa başka bir yolun mu uygun olduğunu gösterir.

Önce karar: mail order size gerçekten gerekiyor mu?

Mail order, müşterinin ödeme sayfasını kendisi kullanamadığı durumlar için vardır: telefonla rezervasyon yapan otel müşterisi, çağrı merkezinden sipariş veren kişi, şirket kartını e-postayla bildiren kurumsal alıcı. Müşterinin elinde telefonu varsa ve bir bağlantıyı açabiliyorsa, kart bilgisini hiç duymadan ödeme linkiyle tahsilat yapabilirsiniz. Müşteri yanınızdaysa fiziki POS, web sitenizden satıyorsanız sanal POS daha uygun olur.

Mail order nasıl yapılır? 6 adım

1. Mail order yetkisini tanımlatın

Mail order, sanal POS'unuzda kendiliğinden açık gelmez; üye işyeri sözleşmesi yaptığınız banka ya da ödeme kuruluşu bu yetkiyi ayrıca tanımlar. İşlem 3D Secure'suz olduğu için kuruluş faaliyet alanınızı, satış biçiminizi ve işlem geçmişinizi değerlendirir; yetki her işletmeye verilmez. Yetki tanımlı değilken denenen işlem genellikle terminale açık olmayan işlem hatasıyla reddedilir. Başvururken telefonla ya da e-postayla satış yaptığınızı ve neden 3D'siz işleme ihtiyaç duyduğunuzu açıkça yazın.

2. Kart bilgisini doğru kanaldan alın

En az riskli yol, bilgiyi telefonda sözlü almak ve hiçbir yere yazmadan doğrudan panele girmektir. Kart numarasını, son kullanma tarihini ve CVV'yi e-postayla, WhatsApp'tan, SMS'le ya da kart fotoğrafı olarak istemeyin: mesajlar telefonlarda, bilgisayarlarda ve yedeklerde kalır. Müşteri yazılı iletmek zorundaysa kart bilgisi yerine ödeme linki gönderin.

Bazı işletmeler müşteriden imzalı bir mail order talimat formu ister. Formun gerekip gerekmediği ve içeriği ödeme kuruluşunuza göre değişir; formda tam kart numarası ve CVV varsa onu e-postada dolaştırmayın.

3. İşlemi panelden girin

Sanal POS panelinizdeki mail order ekranına (adı kuruluşa göre değişir) kart bilgisini ve tutarı girersiniz. 3D adımı olmadan istek bankaya gider; banka onay ya da ret yanıtı döner. Ret gelirse kodun anlamını POS hata kodları sayfasında bulabilirsiniz.

4. Müşteriye yazılı onay gönderin

İşlemden sonra müşteriye tutarı, tarihi, işletme adınızı ve provizyon numarasını içeren bir onay gönderin. Kart sahibi ekstresinde işletme adını tanırsa "bu harcamayı ben yapmadım" itirazı azalır.

5. Kaydı saklayın, kart bilgisini saklamayın

  • Saklayın: sipariş ya da rezervasyon yazışması, müşteriyi bilgilendirerek yaptığınız görüşme kaydı, teslimat ya da hizmet kanıtı, provizyon numarası ve gönderdiğiniz onay.
  • Saklamayın: tam kart numarası ve CVV. CVV işlemden sonra hiçbir biçimde tutulmaz; kâğıda not aldıysanız işlem biter bitmez imha edin.

6. İtiraz riskini yönetin

3D Secure ile doğrulanan işlemde sahtecilik itirazının sorumluluğu kartı çıkaran bankaya geçebilir (kesin koşullar kart kuruluşu kurallarına ve sözleşmenize göre değişir); mail order'da bu koruma yoktur. Kart sahibi işlemi tanımazsa tutar genellikle işletmeden geri alınır (chargeback). İlk kez gelen müşterinin yüksek tutarlı siparişini linkle alın, teslimat adıyla kart sahibi adını karşılaştırın, aynı siparişte art arda farklı kart denenmesine dikkat edin ve varsa sahtecilik kontrollerini açık tutun.

PCI DSS mail order yapan işletmeyi nasıl etkiler?

Kart bilgisini gören, duyan ya da giren her işletme PCI DSS kurallarının kapsamındadır; kapsamın genişliği kart verisine ne kadar dokunduğunuza bağlıdır. Ödeme linkinde kart bilgisi sizin sisteminize hiç uğramaz ve kapsam daralır. Mail order'da personeliniz kart numarasını duyup elle girdiği için bu daralma olmaz. Uyumu nasıl göstereceğinizi (örneğin öz değerlendirme anketi) ödeme kuruluşunuz belirler. Ayrıntı: PCI DSS uyumluluğu.

Personel için üç kural yeter: kart numarasını yüksek sesle tekrar etmeyin, ekran görüntüsü almayın, ortak bilgisayarda tarayıcıya kart bilgisi kaydettirmeyin.

Mail orderÖdeme linki
Kart bilgisini kim girer?PersonelinizMüşteri, ödeme sayfasında
3D SecureYokGenellikle var
Sahtecilik itirazındaRisk büyük ölçüde işletmede3D ile doğrulandıysa çoğunlukla kartı çıkaran bankada
Ne zaman uygun?Müşteri onay veremiyorsaMüşterinin telefonu elindeyse

Düzenli tahsilatta her ay kart bilgisi istemek yerine müşterinin ilk ödemede planı onayladığı abonelik ödemeleri kullanılabilir.

Ödeme alınKart bilgisi size gelmeden tahsilat: link ile ödeme

Müşteriyseniz: sizden kart bilgisi istendiyse

Bir otel ya da acente mail order için kart bilgisi istediyse işletmeyi resmi telefon numarasından arayıp talebin gerçek olduğunu doğrulayın. Bilgiyi mümkünse telefonda verin, kart fotoğrafını mesajla göndermeyin ve ekstrenizi takip edin. Tanımadığınız bir harcama görürseniz kartınızın bankasını arayın.

Sık Sorulan Sorular

Mail order yetkisi nasıl alınır?

Üye işyeri olduğunuz banka ya da ödeme kuruluşundan istenir. İşlem 3D Secure olmadan yapıldığı için kuruluş faaliyet alanınızı, satış biçiminizi ve işlem geçmişinizi ayrıca değerlendirir; yetki her işletmeye tanımlanmaz. Başvuruda telefonla ya da e-postayla satış yaptığınızı belirtmeniz gerekir.

Mail order için kart bilgisi e-postayla ya da WhatsApp ile alınabilir mi?

Önerilmez. Mesajlar telefonlarda, bilgisayarlarda ve yedeklerde kalır; kart bilgisinin sızma riski büyür. Bilgiyi telefonda sözlü alıp doğrudan panele girin ya da müşteriye ödeme linki gönderin; linkte kart bilgisini müşteri ödeme sayfasına kendisi girer.

Mail order işleminde 3D Secure var mı?

Hayır. Mail order işleminde kart sahibinin bankası SMS ya da mobil onay istemez. Bu nedenle kart sahibi işlemi tanımazsa açılan itirazda sorumluluk büyük ölçüde işletmede kalır.

Mail order yerine hangi yöntem kullanılabilir?

Müşteri ödeme anında telefonundan onay verebiliyorsa ödeme linki kullanılabilir; müşteri kart bilgisini 3D Secure korumalı sayfaya kendisi girer. Düzenli tahsilatta abonelik ödemeleri, yüz yüze satışta fiziki POS uygundur.

Mail order kayıtları ne kadar saklanmalı?

İtirazlar işlemden aylar sonra gelebilir. Sipariş yazışmasını, teslimat ya da hizmet kanıtını ve provizyon numarasını itiraz süresi boyunca saklayın; bu sürenin ne kadar olduğunu ödeme kuruluşunuza sorun. Tam kart numarasını ve CVV kodunu ise hiç saklamayın.

Sonuç

Mail order, müşteri ödeme sayfasını kullanamadığında işe yarar; ancak yetki ayrıca tanımlanır, kart bilgisi en fazla telefonda alınır ve itiraz riski işletmede kalır. Müşteri onay verebiliyorsa ödeme linki, müşteri yanınızdaysa fiziki POS, web sitenizden satıyorsanız sanal POS daha güvenli yoldur. Hangisinin size uyduğunu yukarıdaki üç soru gösterir; başvuruda ihtiyacınızı yazarsanız uygun seçeneği birlikte değerlendiririz.

Başvuru ücretsiz

İşletmenize uygun ödeme seçeneğini birlikte netleştirelim.

Kısa başvuru formunu doldurun; ön görüşmeden sonra işletmenize özel yazılı teklif iletilir. Teklifi inceleyip karar verin.

Başvuru nasıl ilerler? →
Ara WhatsApp Ücretsiz Başvur →