01
Veri Sorumlusu
6698 sayılı KVKK uyarınca veri sorumlusu sıfatıyla hareket eden tüzel kişilik aşağıda belirtilmiştir. Aydınlatma metninde "Şirket" veya "Veri Sorumlusu" ifadeleri bu tüzel kişiliği ifade etmektedir. Veri Sorumlusu, T.C. Kültür ve Turizm Bakanlığı tarafından düzenlenen 6199 sayılı A Grubu Seyahat Acentası İşletme Belgesi ile Buranus Turizm Seyahat Acentası unvanı altında seyahat acentası faaliyetini yürütmektedir.
Ticari Unvan
TFT ORGANİZASYON YATÇILIK TURİZM TİCARET LİMİTED ŞİRKETİ
Adres
Çalkaya Mah. Serik Cad. Mir Plaza No: 218 İç Kapı No: 7 Aksu / Antalya
Vergi Dairesi / No
Antalya Kurumlar V.D. / 843 033 3245
MERSİS No
0843033324500016
Ticaret Sicil No
Antalya / 58239
Telefon
+90 538 780 54 07
Web Sitesi
www.drivetosky.com
TÜRSAB Sicili (Seyahat Acentası)
Buranus Turizm Seyahat Acentası — Belge No: 6199 (A Grubu Seyahat Acentası, T.C. Kültür ve Turizm Bakanlığı tarafından düzenlenmiştir; ilk belge tarihi: 12.06.2009)
02
İşlenen Kişisel Veri Kategorileri
Veri Sorumlusu, sunulan hizmetin niteliği ve kapsamına bağlı olarak aşağıdaki kişisel veri kategorilerini işleyebilmektedir:
Kimlik Verileri
Ad, soyad, T.C. kimlik / pasaport numarası, doğum tarihi (yaş bilgisi gerektiren ekstra hizmetlerde)
İletişim Verileri
E-posta adresi, telefon numarası, WhatsApp numarası, adres bilgisi
Hizmet Verileri
Uçuş numarası, kalkış/varış noktası, tarih ve saat bilgisi, yolcu sayısı, refakatçi bilgileri, özel ihtiyaç notları, araç tercihi
Müşteri İşlem Verileri
Rezervasyon kodu, sipariş geçmişi, fatura bilgileri, talep ve şikayet kayıtları, çağrı/sohbet kayıtları
Ödeme ve Finansal Veriler
Ödeme yöntemi, kart bilgilerinin maskelenmiş özeti (BIN, son 4 hane), işlem tutarı ve para birimi, fatura adresi. Kart numarası ve CVV gibi tam ödeme bilgileri Veri Sorumlusu tarafından tutulmaz; ödeme sağlayıcısının PCI DSS uyumlu altyapısında işlenir.
Pazarlama Tercih Verileri
Ticari elektronik ileti onay durumu, kanal tercihleri (e-posta, SMS, WhatsApp), onay/red tarihi
İşlem Güvenliği Verileri
IP adresi, çerez kimliği, oturum bilgisi, cihaz/tarayıcı bilgisi, erişim logları, onay zaman damgaları
Konum Verileri
Hizmet sırasında araç içi takip için kullanılan koordinat verileri (yalnızca hizmet süresince ve hizmetin ifası amacıyla)
03
Kişisel Verilerin İşlenme Amaçları
Yukarıda belirtilen kişisel veriler aşağıdaki amaçlarla işlenmektedir:
- Hizmetin ifası: Rezervasyon oluşturma, hizmeti fiilen sunacak taşıyıcıya rezervasyon bilgilerinin aktarılması, şoför ataması, uçuş takibi, hizmet sırasında iletişim ve operasyonel koordinasyon
- Sözleşme yükümlülüklerinin yerine getirilmesi: Mesafeli sözleşmenin kurulması, ödeme tahsilatı, faturalama, iade işlemleri
- Yasal yükümlülüklerin yerine getirilmesi: Vergi Usul Kanunu kapsamında faturalama, Karayolu Taşıma Yönetmeliği ve UETDS (Ulaştırma Elektronik Takip ve Denetim Sistemi) bildirimleri, KVKK ve diğer mevzuat çerçevesindeki yükümlülükler
- Müşteri ilişkileri yönetimi: Şikayet, talep, geri bildirim ve destek süreçlerinin yürütülmesi
- Bilgi güvenliği ve ihtilaf önleme: Audit (denetim) kayıtlarının tutulması, ödeme dolandırıcılığının önlenmesi, hesap güvenliğinin sağlanması, uyuşmazlıkların çözümünde elektronik delil oluşturulması
- Sistem ve hizmet kalitesinin iyileştirilmesi: İstatistiksel analiz, anonimleştirilmiş raporlama, hizmet kalitesinin ölçülmesi
- Ticari elektronik ileti gönderimi (yalnızca açık rıza vermeniz halinde): Kampanya, duyuru, promosyon ve özel teklif bildirimleri
04
Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
Kişisel verileriniz, KVKK'nın 5. maddesinde belirtilen aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
- Sözleşmenin kurulması ve ifası (m.5/2-c): Hizmetin sunulması için sözleşmenin doğrudan ifası gerektiği veriler bu kapsamda işlenir.
- Hukuki yükümlülüğün yerine getirilmesi (m.5/2-ç): Vergi, ticari defter, UETDS ve diğer yasal yükümlülükler için gerekli veriler bu kapsamda işlenir.
- Bir hakkın tesisi, kullanılması veya korunması için zorunluluk (m.5/2-e): Uyuşmazlıklarda delil olarak kullanılabilecek kayıtlar bu kapsamda saklanır.
- Veri Sorumlusu'nun meşru menfaati (m.5/2-f): Hizmet kalitesini ölçme, dolandırıcılık önleme, güvenlik logları gibi işleme faaliyetleri bu kapsamda yürütülür (sizin temel hak ve özgürlüklerinize zarar vermemek kaydıyla).
- Açık rıza (m.5/1): Ticari elektronik ileti gönderimi yalnızca açık rızanız üzerine yapılır; rızanızı dilediğiniz zaman geri çekebilirsiniz.
05
Kişisel Verilerin Aktarıldığı Taraflar ve Aktarım Amaçları
DriveToSky, kendi araç filosu olmayan, çoklu tedarikçili bir transfer pazaryeridir. Hizmetin fiili ifası bağımsız yetkili taşıyıcı firmalar tarafından gerçekleştirilir. Kişisel verileriniz, yukarıda belirtilen amaçlarla ve yalnızca gerekli olduğu ölçüde aşağıdaki taraflarla paylaşılabilir:
- Taşıyıcı / Hizmet İfa Eden Firmalar: Rezervasyonunuza aracılık edilen ve hizmeti fiilen sunacak bağımsız taşıyıcı firmaya, yalnızca hizmetin ifası için gerekli kimlik, iletişim, uçuş ve güzergah bilgileri aktarılır. Taşıyıcı, bu verileri yalnızca hizmetin ifası amacıyla işlemekle ve KVKK'ya uygun şekilde korumakla yükümlüdür.
- Ödeme Hizmeti Sağlayıcıları: Kart işlemlerinin tahsilatı için yetkili sanal POS sağlayıcıları (bankaların sanal POS sistemleri ve ödeme servis sağlayıcıları). Bu taraflar PCI DSS uyumlu olup, ödeme verilerinizi yalnızca işlem amacıyla işler.
- E-Fatura ve Muhasebe Servisleri: Gelir İdaresi Başkanlığı (GİB) onaylı e-fatura entegratörleri, faturalama yükümlülüğünün yerine getirilmesi amacıyla.
- İletişim Servisi Sağlayıcıları: E-posta sunucusu sağlayıcıları, SMS sağlayıcıları, WhatsApp Business altyapısı, push bildirim servisleri (iOS APNs, Android FCM). Yalnızca rezervasyona ilişkin bildirimlerin iletilmesi amacıyla.
- Bulut ve Altyapı Sağlayıcıları: Veri barındırma için kullanılan bulut sunucu sağlayıcıları, CDN (içerik dağıtım ağı), önbellek (cache) ve depolama servisleri. Veriler şifreli olarak saklanır.
- Harita, Konum ve Uçuş Veri Sağlayıcıları: Güzergah hesaplaması ve ETA tahmini için harita servisleri; uçuş takibi için DHMİ ve uçuş veri sağlayıcıları. Bu taraflara yalnızca zorunlu sorgu verisi (örn. uçuş numarası) aktarılır; ek kişisel veri aktarılmaz.
- Kamu Kurumları ve Yetkili Merciler: T.C. Ulaştırma Bakanlığı (UETDS sistemi üzerinden taşımacılık bildirimleri), Gelir İdaresi Başkanlığı (faturalama), mahkemeler, savcılıklar ve yetkili kamu kurumlarının yasal talepleri çerçevesinde.
- Hukuk ve Danışmanlık Hizmetleri: Yasal süreçlerin yürütülmesi ve haklarımızın korunması amacıyla avukat, denetçi ve mali müşavirler.
06
Kişisel Verilerin Yurt Dışına Aktarılması
Hizmetin sürekliliği ve teknik altyapının gerekleri çerçevesinde bazı kişisel verileriniz, yurt dışında bulunan hizmet sağlayıcıların sunucularında işlenebilmektedir. Bu aktarımlar:
- AB ülkelerinde (özellikle Almanya'da) bulunan bulut altyapı sağlayıcılarına (veri barındırma, yedekleme, dosya depolama amacıyla),
- Küresel ölçekte hizmet veren CDN/DNS sağlayıcılarına (site güvenliği ve performansı için),
- Push bildirim ve uçuş veri sağlayıcılarına (mobil bildirim teslimi ve uçuş takibi için zorunlu sorgular için)
yapılmaktadır. Bu aktarımlar, KVKK'nın 9. maddesinde belirtilen koşullar çerçevesinde, yeterli koruma sağlayan ülkelere veya yeterli koruma taahhüdü içeren sözleşmesel güvencelerle gerçekleştirilmektedir. Veriler aktarım sırasında ve depolama anında şifrelidir.
07
Kişisel Verilerin Saklanma Süreleri
Kişisel verileriniz, işlenme amacının gerektirdiği süre boyunca ve ilgili mevzuatta öngörülen asgari süreler boyunca saklanır. Saklama süreleri, veri kategorisine göre aşağıdaki gibidir:
Rezervasyon ve Sözleşme Kayıtları
Türk Borçlar Kanunu zamanaşımı süreleri ve ihtilaf riski çerçevesinde 10 yıl
Fatura, Muhasebe ve Vergi Kayıtları
Vergi Usul Kanunu uyarınca 5 yıl; Türk Ticaret Kanunu uyarınca 10 yıl
Audit (Denetim) ve Onay Kayıtları
İlgili rezervasyonun saklama süresi ile aynı (10 yıl)
Ticari Elektronik İleti Onay/Red Kayıtları
İYS (İleti Yönetim Sistemi) mevzuatı uyarınca, rızanın geri çekilmesinden sonra 3 yıl
Web Sitesi Çerez ve Oturum Verileri
Çerez Politikası'nda belirtilen süreler boyunca; oturum çerezleri tarayıcı kapandığında, kalıcı çerezler tanımlı süre sonunda silinir
Hesap Silme Talebi Sonrası Veriler
Hesap silindiğinde aktif kullanım dışına çıkarılır; ancak yasal saklama yükümlülüğü devam eden veriler (fatura, sözleşme vb.) ilgili sürenin sonuna kadar saklanmaya devam eder ve süre dolunca anonimleştirilir veya silinir
08
Kişisel Verilerin Toplanma Yöntemleri
Kişisel verileriniz aşağıdaki kanallar üzerinden toplanmaktadır:
- Web sitesi üzerinden rezervasyon, üyelik ve iletişim formlarına kendi beyanınızla girdiğiniz bilgiler
- Müşteri hizmetleri ile e-posta, telefon, canlı sohbet veya WhatsApp üzerinden yaptığınız iletişim
- Ödeme işlemlerinizden elde edilen finansal işlem verileri (maskelenmiş olarak)
- Sistem güvenliği için otomatik olarak toplanan teknik veriler (IP, çerez, oturum, log kayıtları)
- Yetkili kamu mercilerinin yasal talepleri çerçevesinde tarafımıza iletilen bilgiler
09
Veri Güvenliği Önlemleri
Veri Sorumlusu, kişisel verilerinizin güvenliğini sağlamak için KVKK m.12 kapsamında uygun teknik ve idari tedbirleri almaktadır:
- Verilerin aktarımı ve depolanması sırasında endüstri standardı şifreleme (TLS/HTTPS, AES-256)
- Şifrelerin tek yönlü kriptografik fonksiyonlarla (bcrypt vb.) saklanması
- Rol bazlı erişim kontrolü ve audit log altyapısı
- Düzenli yedekleme ve veri kayıp önleme prosedürleri
- Çalışanlar için gizlilik sözleşmeleri ve KVKK eğitimi
- Üçüncü taraf hizmet sağlayıcılarla veri işleme ve gizlilik sözleşmeleri
- Sistem ve uygulama düzeyinde periyodik güvenlik kontrolleri
Tüm bu önlemlere rağmen, internet üzerinden gerçekleştirilen veri iletiminde mutlak güvenlik garantisi verilemez. Şüpheli bir durumla karşılaşmanız halinde tarafımıza derhal bildirim yapmanızı rica ederiz.
10
KVKK Kapsamında Sahip Olduğunuz Haklar
KVKK'nın 11. maddesi uyarınca, Veri Sorumlusu'na başvurarak aşağıdaki haklarınızı kullanabilirsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme
- KVKK'da öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme
- Düzeltme, silme veya yok etme işlemlerinin verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
- Kanuna aykırı işleme nedeniyle zarara uğramanız halinde zararın giderilmesini talep etme
11
Başvuru Yöntemi ve Yanıt Süresi
Yukarıda belirtilen haklarınızı kullanmak için talebinizi:
- Yazılı olarak Veri Sorumlusu'nun yukarıda belirtilen adresine ıslak imzalı dilekçe ile,
- KEP (Kayıtlı Elektronik Posta) yoluyla [email protected] adresine güvenli elektronik imza ile,
- E-posta yoluyla [email protected] adresine, daha önce tarafımıza bildirilmiş ve sistemde kayıtlı e-posta adresinizden,
- Hesap sayfanız üzerinden sunulan başvuru formu aracılığıyla
iletebilirsiniz. Başvurunuzda kimlik bilgilerinizin doğrulanabilmesi için ad-soyad, T.C. kimlik / pasaport numarası, açık adres, talebin konusu ve varsa destekleyici belgeler yer almalıdır.
Başvurunuza KVKK'nın 13. maddesi uyarınca en geç 30 (otuz) gün içinde ücretsiz olarak yanıt verilir. İşlemin ayrıca bir maliyet gerektirmesi halinde, Kişisel Verileri Koruma Kurulu'nca belirlenen tarifedeki ücret talep edilebilir.
Başvurunuzun reddedilmesi, verdiğimiz cevabı yetersiz bulmanız veya yasal süre içinde yanıt verilmemesi hallerinde, cevabımızı öğrendiğiniz tarihten itibaren 30 gün ve her halükarda başvuru tarihinden itibaren 60 gün içinde Kişisel Verileri Koruma Kurulu'na şikayette bulunabilirsiniz.
12
Çerez Kullanımı
Web sitemizde işlevsel, oturum, analitik ve (rızanız varsa) pazarlama amaçlı çerezler kullanılmaktadır. Çerezlerin türleri, amaçları ve saklama süreleri hakkında detaylı bilgi için Çerez Politikası sayfamızı inceleyebilir, tercihlerinizi çerez yönetim panelinden istediğiniz zaman değiştirebilirsiniz.
13
Aydınlatma Metninin Güncellenmesi
İşbu Aydınlatma Metni; yasal mevzuat değişiklikleri, veri işleme süreçlerindeki değişiklikler veya yeni hizmet ya da altyapı bileşenlerinin eklenmesi durumunda güncellenebilir. Güncel metin her zaman web sitemizde yayımlanır ve yapılan rezervasyonlar için onaylandığı tarihteki versiyon geçerli kalır. Önemli değişikliklerde tarafınıza ayrıca bildirim yapılır.
Bu aydınlatma metnini okuyup anladığınızı, rezervasyon ekranındaki onay kutusunu işaretleyerek elektronik ortamda teyit etmiş olursunuz. KVKK aydınlatma bilgilendirme niteliğinde olup, bu metnin kabulü, kişisel verilerinizin işlenmesine açık rıza vermek anlamına gelmez — verilerin işlenmesi, yukarıda belirtilen hukuki sebepler çerçevesinde gerçekleştirilir; açık rıza gerektiren işlemler (örn. ticari elektronik ileti) için ayrıca rıza alınır.