Kişisel Verilerin Korunması ve Gizlilik Politikası
Web Sitesi Gizlilik Sözleşmesi
Bu web sitesini ziyaretiniz sırasında ve bu site üzerinden sunduğumuz hizmetlerden yararlanırken, hakkınızda elde ettiğimiz bilgilerin ve talep ettiğiniz hizmetlerin nasıl kullanılacağı ve korunacağı bu "Gizlilik Politikası"nda belirtilen şartlara tabidir. Bu web sitesini ziyaret ederek ve bu web sitesi üzerinden sunduğumuz hizmetlerden yararlanmayı talep ederek, bu "Gizlilik Politikası"nda belirtilen şartları kabul etmiş olursunuz.
I. Kişisel verilerin korunması ve işlenmesi politikasının amacı
SEJA GROUP TURİZM SANAYİ VE TİCARET LİMİTED ŞİRKETİ (Marka adı: AYT Transfers) olarak, müşterilerimizden veya müşteri adaylarımızdan alınan veriler, uğraştığımız işin hassasiyeti nedeniyle gizli tutulmuş ve hiçbir zaman üçüncü şahıslarla paylaşılmamıştır. Kişisel verilerin korunması şirketimizin temel politikasıdır. Henüz yasal bir düzenleme yokken dahi şirketlerimiz ve iştiraklerimiz kişisel verilerin gizliliğine büyük önem vermiş, bunu bir çalışma ilkesi olarak benimsemiş ve çalışanlarına bu ilke doğrultusunda çalışma talimatları vermiştir. "AYT Transfers" olarak, Kişisel Verilerin Korunması Kanunu'nun getirdiği tüm sorumluluklara uymayı taahhüt ederiz. Şirketlerimizin kişisel verilerin korunmasına ilişkin ilkeleri bağlı ortaklıklarımızı da kapsamaktadır.
II. Kişisel verilerin korunması ve işlenmesi politikasının kapsamı ve değiştirilmesi
Şirketimiz tarafından hazırlanan bu Politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca hazırlanmıştır. Kanun tüm hükümleriyle yürürlüğe girmiştir. Rızanızla veya Kanunda belirtilen diğer kanunlara uygun olarak sizden elde edilen veriler, sunduğumuz hizmetlerin kalitesini artırmak, size sunulan hizmetleri ve kalite politikamızı geliştirmek amacıyla kullanılacaktır. Yine elimizdeki bazı veriler kişiselleştirilmekten çıkarılmakta ve anonim hale getirilmektedir. Bu veriler istatistiksel amaçlarla kullanılan veriler olup, Kanun uygulamasına ve Politikamıza tabi değildir. “AYT Transfers Kişisel Verilerin Korunması ve İşlenmesi Politikası”, müşterilerimizin, müşteri adaylarımızın, çalışanlarımızın, çözüm ortaklığı içinde çalıştığımız firmaların müşteri ve çalışanlarının veya diğer kişilerin otomatik olarak elde edilen verilerini korumayı amaçlamakta ve bunlara ilişkin düzenlemeleri içermektedir. Şirketimiz, kanuna uygun olmak ve kişisel verilerin daha iyi korunması kaydıyla politikamızı ve Yönetmeliklerimizi değiştirme hakkına sahiptir.
III. Kişisel verilerin işlenmesine ilişkin temel kurallar
a) Hukuka ve dürüstlük kurallarına uygunluk: “AYT Transfers”, topladığı veya diğer şirketlerden aldığı verilerin kaynağını sorgular ve bunların hukuka uygun olarak ve dürüstlük kuralları çerçevesinde elde edilmesine önem verir. Bu kapsamda kişisel verilerin korunması amacıyla "AYT Transfers" tarafından sunulan hizmetleri satan üçüncü kişilere (acenteler ve diğer aracı kurumlara) gerekli uyarı ve bildirimleri yapar.
b) Doğru ve gerektiğinde güncel olma: “AYT Transfers”, kurum bünyesindeki tüm verilerin doğru olmasına, yanlış bilgi içermemesine ve son olarak kişisel verilerde bir değişiklik olması durumunda kendisine iletilmesi halinde güncellenmesine önem verir.
c) Belirli, açık ve meşru amaçlar için işleme: “AYT Transfers”, verileri yalnızca sunduğu amaçlar doğrultusunda ve hizmet sırasında kişilerden onay aldığı amaçlar için işler. İş dışı amaçlarla veri işlemez, kullanmaz ve yararlandırmaz.
d) İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma: “AYT Transfers”, verileri yalnızca işlendikleri amaç doğrultusunda ve hizmetin gerektirdiği ölçüde kullanır.
e) İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza etme: “AYT Transfers”, sözleşmesel verileri Kanunun ihtilaf süreleri ile ticaret ve vergi hukukunun gereklilikleri süresince bünyesinde muhafaza eder. Ancak bu amaçlar ortadan kalktığında verileri siler veya anonim hale getirir.
AYT Transfers'ın verileri rızayla veya kanun gereği toplamış veya işlemiş olmasına bakılmaksızın yukarıda sayılan bu ilkelerin geçerli olduğu vurgulanmalıdır.
Maksimum Tasarruf Politikası / Cimrilik Politikası
Maksimum tasarruf ilkesi veya cimrilik ilkesi olarak adlandırılan bu politikaya göre, AYT Transfers'a ulaşan veriler sisteme sadece gerektiği kadar işlenir. Bu nedenle hangi verileri toplayacağımız amaca göre belirlenir. Gereksiz veriler toplanmaz. Şirketimize iletilen diğer veriler de aynı şekilde şirket bilgi sistemlerine aktarılır. Gereksiz bilgiler sisteme kaydedilmez, silinir veya anonim hale getirir. Bu veriler istatistiksel amaçlarla kullanılabilir. Özel nitelikli verilerden olan sağlık verileri ise sadece müşterilere daha iyi hizmet verebilmek ve sağlıklarını korumak amacıyla alınmakta ve sistemde özenle saklanmaktadır.
Kişisel verilerin silinmesi
Kişisel veriler, kanunen saklanması gereken sürelerin dolması, yargı süreçlerinin tamamlanması veya diğer gerekliliklerin ortadan kalkması durumunda, şirketimiz tarafından kendiliğinden veya ilgili kişinin talebi üzerine silinir, yok edilir veya anonim hale getirilir.
Doğruluk ve veri güncelliği
Kural olarak AYT Transfers bünyesindeki veriler ilgili kişilerin beyan ettiği şekilde işlenir. AYT Transfers, müşterilerin veya kendisiyle iletişime geçen kişilerin beyan ettiği verilerin doğruluğunu araştırmakla yükümlü değildir ve bu hukuken ve çalışma ilkelerimiz gereği yapılmaz. Beyan edilen veriler doğru kabul edilir. Kişisel verilerin doğruluğu ve güncelliği ilkesi AYT Transfers tarafından da benimsenmiştir. Şirketimizin işlediği kişisel verileri aldığı resmi belgelerden veya ilgilinin talebi üzerine günceller. Bunun için gerekli önlemleri alır.
Gizlilik ve veri güvenliği
Kişisel veriler gizlidir ve “AYT Transfers” de bu gizliliğe riayet eder. Şirket içinde kişisel verilere sadece yetkili kişiler erişebilir. AYT Transfers tarafından toplanan kişisel verilerin korunması, yetkisiz kişilerin eline geçmesinin önlenmesi ve müşterilerimiz ile müşteri adaylarımızın mağdur olmaması için gerekli tüm teknik ve idari tedbirler alınmaktadır. Bu çerçevede yazılımların standartlara uygun olması, üçüncü kişilerin özenle seçilmesi ve şirket içinde veri koruma politikasına uyulması sağlanmaktadır.
IV. Veri işleme amaçları
AYT Transfers tarafından kişisel verilerin toplanması ve işlenmesi, aydınlatma metninde belirtilen amaçlar doğrultusunda gerçekleştirilecektir. Veriler sözleşmenin kurulması ve müşterilere daha iyi hizmet sunulması amacıyla toplanmakta ve işlenmektedir.
V. Müşteri, müşteri adayı ve iş ve çözüm ortakları verileri
AYT Transfers olarak, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili diğer mevzuat kapsamında veri sorumlusu sıfatıyla kişisel verilerinizi işliyoruz. Bu kapsamda işlenecek kişisel veri kategorileri ve açıklamaları şu şekildedir:
- Kimlik Bilgileri: Ad-soyad, beraberindeki misafir/misafirlerin ad-soyadı, uyruk, doğum yeri ve tarihi; TC Kimlik, ehliyet ve pasaport numaraları (veriliş tarihi ve yeri dahil).
- İletişim Bilgileri: Adres, telefon numarası, e-posta adresi.
- Finansal Bilgiler: Mobil fatura bilgileri, banka hesap bilgileri, ödeme kartı numarası ve diğer ödeme bilgileri, Sadakat Programı üyelikleri, satın alınan ürün veya hizmetlere ilişkin bilgiler.
Sözleşmeye dayalı ilişki için verilerin toplanması ve işlenmesi
Müşterilerimiz ve müşteri adaylarımızla sözleşme ilişkisi kurulmuşsa, toplanan kişisel veriler müşterinin onayı olmaksızın kullanılabilir. Ancak bu kullanım sözleşmenin amacı doğrultusunda gerçekleşir. Veriler, sözleşmenin daha iyi ifası ve hizmetin gereklilikleri ölçüsünde kullanılır ve gerektiğinde müşterilerle iletişime geçilerek güncellenir. Diğer taraftan, müşteri adaylarımızın (potansiyel müşterilerimizin) bize bıraktığı veriler, sonrasında kendilerine daha kolay ve kaliteli hizmet sunabilmek amacıyla işlenir. Bu veriler talep üzerine sözleşme ilişkisine dönüşmemişse silinir.
İş Ortakları ve Çözüm Ortakları Verileri
“AYT Transfers”, verileri hem iş ortakları hem de çözüm ortaklarıyla paylaşırken hukuka uygun hareket etmeyi ilke edinir. Veriler, iş ve çözüm ortaklarıyla veri gizliliği taahhüdüyle ve sadece hizmetin gerektirdiği ölçüde paylaşılır ve bu taraflar veri güvenliğini sağlayacak önlemleri almaya zorlanır.
E-Fatura & E-Arşiv Fatura
Bu program kapsamında; Müşteri sisteme otomatik olarak kaydedilir ve tesise e-posta yoluyla fatura gönderilir. Tesise girişte verilen veya sonrasında başvurularak güncellenen e-posta adresinin doğru olması ve bu iletişim için tercih edilen e-posta adresi olması müşterinin sorumluluğundadır. Bu e-posta adresi kullanılarak başka bir aile üyesi veya kişiler adına rezervasyon yapılması durumunda, ilgili faturanın e-arşivi e-posta sahibinin adresine gönderilecektir.
Reklam amaçlı veri işleme
E-Ticaretin Düzenlenmesi Hakkında Kanun ve Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik uyarınca, reklam amaçlı e-postalar ancak önceden onay alınmış kişilere gönderilebilir. Reklamın gönderildiği kişinin açık rızası aranır. “AYT Transfers”, aynı mevzuat uyarınca belirlenen "onay" detaylarına uyar. Alınacak onay, alıcıların elektronik iletişim adreslerine gönderilen tüm ticari elektronik iletileri kapsamalıdır. Bu onay yazılı olarak, fiziksel ortamda veya her türlü elektronik iletişim aracıyla alınabilir.
Şirketin hukuki yükümlülüğü nedeniyle yapılan veya kanunda açıkça öngörülen veri işlemleri
Kişisel veriler, ilgili mevzuatta işlemenin açıkça belirtilmesi veya mevzuatla belirlenen hukuki bir yükümlülüğün yerine getirilmesi amacıyla ayrı bir onay alınmaksızın işlenebilir. Veri işlemenin türü ve kapsamı, yasal olarak izin verilen veri işleme için gerekli olmalı ve ilgili yasal hükümlere uygun olmalıdır.
Özel nitelikli verilerin işlenmesi
Kanun’a göre kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kişisel veridir. “AYT Transfers”, özel nitelikli kişisel verilerin işlenmesinde Kurul tarafından belirlenen yeterli önlemleri de alır. Sağlık verileri sadece müşterilere daha iyi hizmet verebilmek amacıyla açık rıza ile işlenir.
Otomatik sistemlerle işlenen veriler
AYT Transfers, otomatik sistemler aracılığıyla işlenen veriler konusunda Kanuna uygun hareket etmektir. Bu verilerden elde edilen bilgiler, kişilerin açık rızası olmaksızın aleyhine kullanılamaz.
Kullanıcı bilgileri ve internet
AYT Transfers'ın web sitelerinde ve diğer sistemlerinde veya uygulamalarında kişisel verilerin toplanması, işlenmesi ve kullanılması durumunda ilgili kişiler gizlilik bildirimi ve çerezler hakkında bilgilendirilir. Sitemizde şu çerezler kullanılmaktadır:
- Google (Analytics, DoubleClick): Ölçüm, Reklam ve Site içi iyileştirme amaçlı fonksiyonel ve ticari çerezler.
- Facebook: Reklam amaçlı ticari çerezler.
- Insider & Hotjar: Ölçüm ve site içi iyileştirme amaçlı analitik çerezler.
VI. Çalışanlarımızın Verileri
Çalışanlarımızın kişisel verileri, iş ilişkileri ve sağlık sigortası açısından gerekli olduğu ölçüde onay alınmaksızın işlenebilir. AYT Transfers, çalışanlarının verilerinin gizliliğini ve korunmasını sağlar. İnsan kaynakları süreçleri için Kariyer.net veya doğrudan başvurular üzerinden alınan veriler sistemde güvenle saklanır.
VII. Kişisel verilerin yurt içine ve yurt dışına aktarılması
“AYT Transfers”, kişisel verileri belirli amaçlarla şu kişi ve kurumlara aktarabilecektir:
- İş ortaklığının kurulma amaçlarının yerine getirilmesini sağlamak amacıyla AYT Transfers'ın iş ortaklarıyla sınırlı olarak,
- Şirketimizin dışarıdan temin ettiği ve ticari faaliyetlerini yürütmek için gerekli hizmetleri sağlamak amacıyla AYT Transfers'ın tedarikçileriyle sınırlı olarak,
- Şirketimizin iştiraklerinin katılımını gerektiren ticari faaliyetlerin yürütülmesini sağlamakla sınırlı olarak AYT Transfers'ın çözüm ortaklarına.
VIII. İlgili kişinin hakları
AYT Transfers, veri sahibinin veri işlenmeden önce onay verme hakkı olduğunu ve veri işlendikten sonra verinin kaderini belirleme hakkına sahip olduğunu kabul eder. KVKK Madde 11 uyarınca yasal haklarınızı kullanmak için info@ayttransfers.com adresine başvurabilirsiniz.
IX. Gizlilik İlkesi
AYT Transfers'daki çalışanların veya diğer kişilerin verileri gizlidir. Sözleşmeye veya kanuna uygunluk olmaksızın hiç kimse bu verileri başka bir amaçla kullanamaz, kopyalayamaz, çoğaltamaz, başkalarına aktaramaz.
X. İşlem güvenliği
AYT Transfers tarafından toplanan kişisel verilerin korunması, yetkisiz kişilerin eline geçmesinin önlenmesi ve müşterilerimiz ile müşteri adaylarımızın mağdur olmaması için gerekli tüm teknik ve idari tedbirler alınmaktadır. Güvenlik önlemleri sürekli olarak yenilenmekte ve geliştirilmektedir.
XI. Denetim
“AYT Transfers”, kişisel verilerin korunmasına ilişkin gerekli iç ve dış denetimleri gerçekleştirir.
XII. İhlallerin Bildirilmesi
AYT Transfers kişisel verilere ilişkin herhangi bir ihlalden haberdar edildiğinde, ihlali gidermek için derhal harekete geçer. İlgili kişinin zararını en aza indirir ve zararı tazmin eder. Kişisel veriler yetkisiz kişilerin eline geçtiğinde durumu derhal Kişisel Verileri Koruma Kurulu'na bildirir.
Başvuru ve İletişim
KVKK'nın 13. maddesinin 1. fıkrası gereğince, yukarıda belirtilen haklarınızı kullanmak için başvurunuzu yazılı olarak Güzelyurt Mah. Incikpınarı Cad. 16/B Aksu / Antalya adresindeki yönetim ofisimize ıslak imzalı bir dilekçe ve kimlik fotokopiniz ile birlikte iadeli taahhütlü posta yoluyla göndermeniz gerekmektedir.
Bu Aydınlatma Beyanı 08.04.2022 tarihinde hazırlanmıştır. Beyan metninde herhangi bir değişiklik olması durumunda yürürlük tarihi ve içeriği güncellenecektir.