Kişisel verilerin korunması DALEL GROUP PERA TURİZM SAN ve TİC. LTD.ŞTİ’nin (“Şirket”) en önemli öncelikleri arasındadır. İşbu DALEL GROUP PERA TURİZM SAN ve TİC. LTD.ŞTİ Kişisel Verilerin Korunması ve İşlenmesi Politikası (“Politika”) çerçevesinde Şirketimiz tarafından gerçekleştirilen kişisel veri işleme faaliyetlerinin yürütülmesinde benimsenen ilkeler ve Şirketimizin veri işleme faaliyetlerinin 6698 sayılı Kişisel Verilerin Korunması Kanunu’nda (“Kanun”) yer alan düzenlemelere uyumu bakımından benimsenen temel prensipler açıklanmakta ve böylelikle Şirketimiz, kişisel veri sahiplerini bilgilendirerek gerekli şeffaflığı sağlamaktadır. Bu kapsamdaki sorumluluğumuzun tam bilinci ile kişisel verileriniz işbu Politika kapsamında işlenmekte ve korunmaktadır. Çalışanlarımızın kişisel verilerinin korunmasına ilişkin Şirketimizin yürüttüğü faaliyetler ise, bu Politika’daki esaslarla paralel olarak kaleme alınan DALEL GROUP DALEL TURİZM SAN ve TİC. LTD.ŞTİ Çalışanları Kişisel Verilerin Korunması ve İşlenmesi Politikası altında yönetilmektedir.
Bu Politika; Şirketimiz çalışanları haricindeki kişilerin otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerine ilişkindir. Söz konusu kişisel veri sahiplerine ilişkin detaylı bilgilere işbu Politika’nın EK 2 (“EK 2- Kişisel Veri Sahipleri”) dokümanından ulaşılması mümkündür.
Kişisel verilerin işlenmesi ve korunması konusunda yürürlükte bulunan ilgili kanuni düzenlemeler öncelikle uygulama alanı bulacaktır. Yürürlükte bulunan mevzuat ve Politika arasında uyumsuzluk bulunması durumunda, Şirketimiz yürürlükteki mevzuatın uygulama alanı bulacağını kabul etmektedir. Politika, ilgili mevzuat tarafından ortaya konulan kuralları Şirket uygulamaları kapsamında somutlaştırılarak düzenlemektedir.
Şirketimiz tarafından düzenlenen bu politika ilgili kişiler tarafından erişilebilir şirket dokümantasyon portalında en güncel haliyle saklı tutulmaktadır. Herhangi revizyon olması halinde e-posta yoluyla ilgili kişiler bilgilendirilmektedir.
Şirketimiz, Kanun’un 12. maddesine uygun olarak, kişisel verilerin hukuka aykırı olarak açıklanmasını, erişimini, aktarılmasını veya başka şekillerde meydana gelebilecek güvenlik eksikliklerini önlemek için, korunacak verinin niteliğine göre gerekli tedbirlerini almaktadır. Bu kapsamda Şirketimiz Kişisel Verileri Koruma Kurulu (“Kurul”) tarafından yayımlanmış olan rehberlere uygun olarak gerekli güvenlik düzeyini sağlamaya yönelik ve idari tedbirleri almakta, denetimleri yapmakta veya yaptırmaktadır.
Hassasiyet arz eden kişisel verilere, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle Kanun kapsamında özel önem atfedilmiştir. Bu “özel nitelikli” kişisel veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biometrik ve genetik verilerdir. Bu kapsamda, Şirketimiz tarafından, kişisel verilerin korunması için alınan teknik ve idari tedbirler, özel nitelikli kişisel veriler bakımından özenle uygulanmakta ve Şirketimiz bünyesinde gerekli denetimler sağlanmaktadır. Özel nitelikli kişisel verilerin işlenmesi ile ilgili ayrıntılı bilgiye bu Politika’nın 3.3. bölümünde yer verilmiştir.
Şirketimiz, kişisel verilerin hukuka aykırı olarak işlenmesini, verilere hukuka aykırı olarak erişilmesini önlemeye ve verilerin muhafazasını sağlamaya yönelik farkındalığın artırılması için iş birimlerine gerekli eğitimlerin düzenlenmesini sağlamaktadır. Şirketimiz mevcut çalışanlarının ve bünyesine yeni dâhil olan çalışanların kişisel verilerin korunması konusunda farkındalığının oluşması için gerekli sistemler kurmakta, konuya ilişkin ihtiyaç duyulması halinde danışmanlar ile çalışmaktadır. Bu doğrultuda Şirketimiz, ilgili eğitimlere, seminerlere ve bilgilendirme oturumlarına yapılan katılımlar değerlendirmekte olup ilgili mevzuatın güncellenmesine paralel olarak yeni eğitimler düzenlemektedir.
Kişisel veriler kişilerin temel hak ve özgürlüklerine zarar gelmeyecek şekilde genel güven ve dürüstlük kuralına uygun olarak işlenmektedir. Bu çerçevede, kişisel veriler Şirketimizin iş faaliyetlerinin gerektirdiği ölçüde ve bunlarla sınırlı olarak işlenmektedir.
Şirketimiz kişisel verilerin işlendiği süre boyunca doğru ve güncel olması için gerekli önlemleri almakta ve belirli sürelerle kişisel verilerin doğruluğunun ve güncelliğinin sağlanmasına ilişkin gerekli mekanizmaları kurmaktadır.
Şirketimiz, kişisel verilerin işlenme amaçlarını açıkça ortaya koymakta ve yine iş faaliyetleri doğrultusunda bu faaliyetlerle bağlantılı amaçlar kapsamında işlemektedir.
Şirketimiz kişisel verileri yalnızca iş faaliyetlerinin gerektirdiği nitelikte ve ölçüde toplamakta olup belirlenen amaçlarla sınırlı olarak işlemektedir.
Şirketimiz, kişisel verileri işlendikleri amaç için gerekli olan süre ve ilgili yasal mevzuatta öngörülen minimum süre kadar muhafaza etmektedir. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Kişisel veriler belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya veri sahibi başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir.
Kişisel veri sahibinin açık rıza vermesi haricinde kişisel veri işleme faaliyetinin dayanağı aşağıda belirtilen şartlardan yalnızca biri olabileceği gibi birden fazla şart da aynı kişisel veri işleme faaliyetinin dayanağı olabilmektedir. İşlenen verilerin özel nitelikli kişisel veri olması halinde, işbu Politika’nın 3.3 başlığı (“Özel Nitelikli Kişisel Verilerin İşlenmesi”) içerisinde yer alan şartlar uygulanacaktır.
Özel nitelikli kişisel veriler Şirketimiz tarafından, işbu Politika’da belirtilen ilkelere uygun olarak ve Kurul’un belirleyeceği yöntemler de dahil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde işlenmektedir:
Şirketimiz, Kanun’un 10. maddesine ve ikincil mevzuata uygun olarak kişisel veri sahiplerini kişisel verilerinin veri sorumlusu olarak kim tarafından, hangi amaçlarla işlendiği, hangi amaçlarla kimlerle paylaşıldığı, hangi yöntemlerle toplandığı ve hukuki sebebi ve veri sahiplerinin kişisel verilerinin işlenmesi kapsamında sahip olduğu hakları konusunda bilgilendirmektedir.
Şirketimiz hukuka uygun olan kişisel veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak kişisel veri sahibinin kişisel verilerini ve özel nitelikli kişisel verilerini üçüncü kişilere (kamu kurumlarına, tedarikçilere vb.) aktarabilmektedir. Şirketimiz bu doğrultuda Kanun’un 8. maddesinde öngörülen düzenlemelere uygun hareket etmektedir. Bu konu ile ilgili ayrıntılı bilgiye işbu Politika’nın EK 4 (“EK 4- Şirketimiz Tarafından Kişisel Verilerin Aktarıldığı Üçüncü Kişiler ve Aktarılma Amaçları”) dokümanından ulaşılması mümkündür.
Yukarıdakilere ek olarak kişisel veriler, Kurul tarafından yeterli korumaya sahip olduğu ilan edilen yabancı ülkelere (“Yeterli Korumaya Sahip Yabancı Ülke”) yukarıdaki şartlardan herhangi birinin varlığı halinde aktarılabilecektir. Yeterli korumanın bulunmaması durumunda ise mevzuatta öngörülen veri aktarım şartları doğrultusunda Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt ettiği ve Kurul’un izninin bulunduğu yabancı ülkelere (“Yeterli Korumayı Taahhüt Eden Veri Sorumlusunun Bulunduğu Yabancı Ülke”) aktarılabilecektir.
Özel nitelikli kişisel veriler Şirketimiz tarafından, işbu Politika’da belirtilen ilkelere uygun olarak ve Kurul’un belirleyeceği yöntemler de dahil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde aktarılabilecektir:
Yukarıdakilere ek olarak kişisel veriler, Yeterli Korumaya Sahip Yabancı Ülke’lere yukarıdaki şartlardan herhangi birinin varlığı halinde aktarılabilecektir. Yeterli korumanın bulunmaması durumunda ise mevzuatta öngörülen veri aktarım şartları doğrultusunda Yeterli Korumayı Taahhüt Eden Veri Sorumlusunun Bulunduğu Yabancı Ülke’lere aktarılabilecektir.
Şirketimiz nezdinde, Kanun’un 10. maddesi ve ikincil mevzuat uyarınca ilgili kişiler bilgilendirilerek, Şirketimizin kişisel veri işleme amaçları doğrultusunda, Kanun’un 5. ve 6. maddesinde belirtilen kişisel veri işleme şartlarından en az birine dayalı ve sınırlı olarak, başta kişisel verilerin işlenmesine ilişkin Kanun’un 4. maddesinde belirtilen ilkeler olmak üzere Kanun’da belirtilen genel ilkelere uygun bir şekilde kişisel veriler işlenmektedir. İşbu Politika ’da belirtilen amaçlar ve şartlar çerçevesinde, işlenen kişisel veri kategorilerine ve kategoriler hakkında detaylı bilgilere Politika’nın EK 3 (“EK 3- Kişisel Veri Kategorileri”) dokümanından ulaşılabilecektir. Söz konusu kişisel veri işleme amaçlarına ilişkin detaylı bilgiler Politika’nın EK 1’inde (“EK 1- Kişisel Veri İşleme Amaçları”) yer almaktadır.
Söz konusu kişisel veri işleme amaçlarına ilişkin detaylı bilgiler Politika’nın EK 1’inde (“EK 1- Kişisel Veri İşleme Amaçları”) yer almaktadır.
Şirketimiz, kişisel verileri işlendikleri amaç için gerekli olan süre ve ilgili yasal mevzuatta öngörülen minimum süre kadar muhafaza etmektedir. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Kişisel veriler belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya veri sahibi başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir.
6. KİŞİSEL VERİ SAHİPLERİNİN HAKLARI VE BU HAKLARIN KULLANILMASI
Kişisel veri sahipleri bölüm 6.1.’de (“Kişisel Veri Sahibinin Hakları”) sayılmış haklarına ilişkin taleplerini Kurul’un belirlemiş olduğu yöntemlerle şirketimize iletebileceklerdir.
Şirketimiz, kişisel veri sahibi tarafından yapılacak başvuruları Kanun ve ikincil mevzuata uygun olarak sonuçlandırmak üzere gerekli idari ve teknik tedbirleri almaktadır.
Kişisel veri sahibinin, bölüm 6.1.’de (“Kişisel Veri Sahibinin Hakları”) yer alan haklara ilişkin talebini usule uygun olarak Şirketimize iletmesi durumunda, Şirketimiz talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ilgili talebi ücretsiz olarak sonuçlandıracaktır. Ancak, işlemin ayrıca bir maliyet gerektirmesi halinde, Kurul tarafından belirlenen tarife uyarınca ücret alınabilecektir.
KİŞİSEL
VERİ SAHİBİ KATEGORİLERİ |
AÇIKLAMA |
Müşteri/Misafir |
Şirketimizle herhangi bir sözleşmesel
ilişkisi olup olmadığına bakılmaksızın Şirketimizin sunmuş olduğu ürün ve
hizmetleri kullanan veya kullanmış olan gerçek kişiler |
Çalışan
Adayı |
Şirketimize herhangi bir yolla iş
başvurusunda bulunmuş ya da özgeçmiş ve ilgili bilgilerini şirketimizin
incelemesine açmış olan gerçek kişiler (stajyer adayları dahil) |
Ziyaretçi |
Şirketimizin sahip olduğu fiziksel
yerleşkelere çeşitli amaçlarla girmiş olan veya internet sitelerimizi ziyaret
eden gerçek kişiler |
Ziyaretçi
İnternet Erişimi Ağını Kullanan Kişi |
Şirketimizin sahip olduğu fiziksel yerleşkeler üzerinde sunulan ziyaretçi internet ağlarına bağlanan ve bu ağ üzerinden internet bağlantıları kaydolunan kişiler |
KİŞİSEL VERİ KATEGORİLERİ |
AÇIKLAMA |
Kimlik
Bilgisi |
Kişinin kimliğine dair bilgilerin bulunduğu
verilerdir; ad-soyad, T.C. kimlik numarası, uyruk bilgisi, doğum yeri, doğum
tarihi, cinsiyet, işyeri bilgisi, sicil no , vergi numarası, unvan, biyografi
vb. bilgiler ile ehliyet, mesleki kimlik, nüfus cüzdanı ve pasaport gibi
belgeler |
İletişim
Bilgisi |
Telefon numarası, adres, e-posta, faks
numarası |
Lokasyon
Verisi |
İş birliği içerisinde olduğumuz kurumların
çalışanlarının acil durum süreçlerine yönelik bulunduğu yerin konumunu tespit
eden bilgiler |
Aile
Bireyleri ve Yakın Bilgisi |
Şirketimiz operasyonları çerçevesinde ve
sunduğumuz ürün ve hizmetlerle ilgili veya Şirketin ve veri sahibinin hukuki
ve diğer menfaatlerini korumak amacıyla kişisel veri sahibinin aile bireyleri
ve yakınları hakkındaki bilgiler |
Müşteri
Bilgisi |
Ticari faaliyetlerimizin gerçekleştirilmesi
esnasında müşteriye ilişkin elde edilen veriler |
Müşteri
İşlem Bilgisi |
Ürün ve hizmetlerimizin kullanımına yönelik
kayıtlar ile müşterilerimizin ürün ve hizmetlerimizin kullanımına yönelik
talimatları ve talepleri gibi bilgiler anlamına gelmektedir. |
Fiziksel
Mekân Güvenlik Bilgisi |
Fiziksel mekana girişte, fiziksel mekanın
içerisinde kalış sırasında alınan kayıtlar ve belgelere ilişkin kişisel
veriler; kamera kayıtları, araç bilgisi kayıtları ve güvenlik noktasında
alınan kayıtlar vb. |
İşlem
Güvenliği Bilgisi |
Faaliyetlerimizin yürütülmesi sırasında
teknik, idari, hukuki ve ticari güvenliğimizi sağlamamız için işlenen kişisel
verileriniz (örneğin log kayıtları, IP bilgisi, kimlik doğrulama bilgileri) |
Finansal
Bilgi |
Şirketimizin kişisel veri sahibi ile kurmuş
olduğu hukuki ilişkinin tipine göre yaratılan her türlü finansal sonucu
gösteren bilgi, belge ve kayıtlara ilişkin işlenen kişisel veriler ile banka
hesap numarası, IBAN numarası, gelir bilgisi, borç/alacak bilgisi gibi
veriler |
Çalışan
Adayı Bilgisi |
Şirketimize herhangi bir yolla iş başvurusunda
bulunmuş ya da çalışan ve/veya stajyer adaylarımızın özgeçmiş bilgileri |
Özel
Nitelikli Kişisel Veri |
Kişilerin ırkı, etnik kökeni, siyasi
düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve
kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza
mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biometrik ve
genetik veriler |
Talep/Şikâyet
Yönetimi Bilgisi |
Şirketimize yöneltilmiş olan her türlü talep
veya şikayetin alınması ve değerlendirilmesine ilişkin kişisel veriler |
Görsel
İşitsel Veri |
Fotoğraf ve kamera kayıtları (Fiziksel Mekan
Güvenlik Bilgisi kapsamında giren kayıtlar hariç) ve ses kayıtları |
Denetim
ve Teftiş Bilgisi |
Şirketimizin operasyonel, finansal, suistimal
ve uyum denetimi faaliyetlerinin yürütülmesine ilişkin işlenen kişisel
veriler |
Hukuki
İşlem ve Uyum |
Hukuki alacak ve haklarımızın tespiti, takibi
ve borçlarımızın ifası ile kanuni yükümlülüklerimiz ve Şirketimizin
politikalarına uyum kapsamında işlenen kişisel veriler |
İşlem
Bilgisi |
Şirketimiz tarafından yürütülen faaliyetler çerçevesinde, sunulan ürün veya hizmetlerle ilgili veya Şirketin ve kişisel veri sahibinin hukuki ve diğer menfaatlerini korumak amacıyla işlenen anket bilgisi, beyan bilgisi, alışveriş bilgisi, çağrı merkezi kayıtları, üyelik bilgisi, cookie kayıtları gibi veriler |
Şirketimiz Kanun’un 8. ve 9. maddelerine uygun olarak müşterilerin kişisel verilerini aşağıda sıralanan kişi kategorilerine aktarılabilir:
Veri Aktarımı Yapılabilecek Kişiler |
Tanımı |
Veri
Aktarım Amacı |
İş
Ortağı |
Şirketimizin iş ortaklığı kurduğu veri
sorumlusu taraflar –
Ödemelerin yapılması amacıyla iş ortağı bankalar, –
Paket tur sözleşmeleri dahilinde havayolu şirketleri,
seyahat şirketleri, konaklama şirketleri vb. |
Paket
tur sözleşmelerinin yerine getirilmesi ve ifa edilmesi ile iş ortaklığının
kurulma amaçlarının yerine getirilmesini temin etmek amacıyla sınırlı olarak |
Tedarikçi
|
Şirketimizin ticari faaliyetlerinin
yürütülmesi kapsamında Şirketimizin veri işleme amaçları ve talimatları
doğrultusunda Şirketimize hizmet sunan taraflar |
Şirketimizin
tedarikçiden dış kaynaklı olarak temin ettiği ve Şirketimizin ticari
faaliyetlerini yerine getirmek için gerekli hizmetlerin sunulmasını sağlamak
amacıyla sınırlı olarak |
Kanunen
Yetkili Kamu Kurum ve Kuruluşları |
İlgili mevzuat hükümlerine göre Şirketimizden
bilgi ve belge almaya yetkili kamu kurum ve kuruluşları Örneğin; SPK, Rekabet Kurulu gibi |
İlgili
kamu kurum ve kuruluşlarının hukuki yetkisi dahilinde aktarım sebepleri veya
talep ettiği amaçla sınırlı olarak |
Kanunen
Yetkili Özel Hukuk Kişileri |
İlgili mevzuat hükümleri uyarınca kanunen
belirlenmiş belirli şartlara uygun olarak kurulmuş ve yine kanunun
belirlediği çerçevede faaliyetlerini devam ettiren kurum veya kuruluşlar
(Örneğin; bağımsız denetçiler) anlamına gelmektedir. |
İlgili özel kurum ve kuruluşların yürütmekte olduğu faaliyetler kapsamında giren konular ile ilgili sınırlı olarak kişisel veriler paylaşılmaktadır. |