1. Giriş
İşbu Gizlilik ve Çerez Politikası, cealio’nun (Tavaktech LTD, Office 106, 9 Brewers Lane, Richmond, Surrey, TW9 1HH, UK, Company No. 16563260 tarafından işletilir) web sitelerimizi, uygulamalarımızı, rezervasyon akışlarımızı, hesaplarımızı ve ilgili hizmetleri ( “Hizmetler”) kullandığınızda kişisel verileri nasıl topladığını, kullandığını, paylaştığını ve koruduğunu açıklar.
Gizlilik konularında iletişim: hello@cealio.com.
Bu Politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve uygulanabilir olduğu ölçüde AB/Birleşik Krallık GDPR ile benzer mevzuatın gereklerini karşılamayı amaçlar. Türk hukukuna odaklı bir metin için ayrıca Aydınlatma Metni (Privacy Notice)’mize bakınız. cealio’yu işleyen olarak atayan iş müşterileri ayrıca Veri Koruma Ek Sözleşmesi’ni incelemelidir.
cealio Hizmetleri 18 yaşın altındaki çocuklara yönelik değildir.
2. Veri sorumlusu
Aksi belirtilmedikçe, Platform hesap ve rezervasyon verileri bakımından veri sorumlusu:
Tavaktech LTD Office 106, 9 Brewers Lane, Richmond, Surrey, TW9 1HH, UK E-posta: hello@cealio.com
Bir Taşıyıcının yolculuğu ifa etmek üzere yolcu verilerini işlediği durumlarda, söz konusu Taşıyıcı ilişkiye ve uygulanabilir hukuka bağlı olarak bağımsız veri sorumlusu veya işleyen sıfatıyla hareket edebilir. Hizmet sunumu için gerektiğinde Taşıyıcıları tanımlarız.
3. İşlediğimiz kişisel veri kategorileri
Hizmetleri nasıl kullandığınıza bağlı olarak aşağıdakileri işleyebiliriz:
| Kategori | Örnekler |
|---|---|
| Kimlik ve iletişim | Ad, e-posta, telefon, şirket adı, dil tercihi |
| Hesap | Giriş tanımlayıcıları, parola özetleri (hash), roller, tercihler |
| Rezervasyon ve yolculuk | Alma/bırakma, tarih/saatler, uçuş numaraları, araç sınıfı, ekstralar, yolcu adları, bagaj notları, özel talepler |
| Ödeme | Tokenize kart referansları, last4, marka, fatura ülkesi, işlem kimlikleri (kart PAN’ı tipik olarak ödeme işlemcileri tarafından işlenir) |
| İletişimler | Destek sohbetleri, e-postalar, SMS, çağrı meta verileri, geri bildirim/puanlar |
| Cihaz ve kullanım | IP adresi, cihaz türü, tarayıcı, görüntülenen sayfalar, yaklaşık konum (izin verildiyse), çökme günlükleri |
| Pazarlama (rıza varsa) | Bülten tercihleri, kampanya etkileşimleri |
| Taşıyıcı iş ortağı verileri | Operasyon için paylaşılan şirket bilgileri, sürücü/araç verileri (Taşıyıcı koşullarına bakınız) |
Erişilebilirlik ihtiyaçları için gönüllü olarak sağlamadığınız sürece (ör. tekerlekli sandalye yardımı) özel nitelikli veri (sağlık, biyometrik vb.) toplamayı amaçlamayız. Yalnızca gerekli olanı sağlayın.
4. Amaçlar ve hukuki sebepler
Kişisel verileri şu amaçlarla işleriz:
- Hizmetleri sunmak — hesap oluşturma, yolculuk fiyatlandırma, rezervasyon onayı, Taşıyıcı atama, voucher/güncelleme gönderimi (sözleşme / sözleşme öncesi adımlar; uygulanabilir olduğu ölçüde KVKK m. 5/2-c).
- Ödemeler ve dolandırıcılığın önlenmesi — ücret tahsilatı, kötüye kullanım tespiti (meşru menfaat / hukuki yükümlülük / sözleşme).
- Müşteri desteği — taleplere ve şikâyetlere yanıt (sözleşme / meşru menfaat).
- Güvenlik ve kalite — olayları inceleme, sevk kalitesini iyileştirme, deneyim puanlarını işleme (meşru menfaat).
- Yasal uyum — vergi, muhasebe, düzenleyici talepler (hukuki yükümlülük).
- Pazarlama — yalnızca rızanızın bulunduğu veya soft opt-in kurallarının izin verdiği durumlarda; istediğiniz zaman geri çekebilirsiniz.
- Analitik ve ürün iyileştirme — toplulaştırılmış veya takma adlı kullanım analizi (meşru menfaat / zorunlu olmayan çerezler için rıza).
GDPR’nin uygulandığı durumlarda, karşılık gelen m. 6 hukuki sebepleri sözleşme, meşru menfaat, rıza ve hukuki yükümlülüktür.
5. Veri kaynakları
- Doğrudan sizden (formlar, hesap, ödeme, destek).
- Adınıza rezervasyon yapan kişiden (ör. Misafiri adlandıran kurumsal rezervasyon yapan).
- Yolculuk ifası sırasında Taşıyıcılar/sürücülerden (durum güncellemeleri, olay raporları).
- Ödeme sağlayıcıları ve dolandırıcılık araçlarından.
- Uçuş numarası veya adres verdiğinizde kamuya açık uçuş/harita sağlayıcılarından.
- Çerezler ve benzer teknolojilerden (bkz. Bölüm 9).
6. Paylaşım ve alıcılar
Verileri şunlarla paylaşabiliriz:
- Rezervasyonunuza atanan Taşıyıcılar ve sürücüler (ad, iletişim, alma detayları, uçuş, yolcu sayısı, yolculuğu ifa etmek için gerekli özel talepler).
- Ödeme işlemcileri / acquirer’lar / bankalar.
- Sözleşmeler kapsamında işleyen sıfatıyla hareket eden BT ve bulut sağlayıcıları, mesajlaşma/SMS/e-posta sağlayıcıları, harita ve uçuş verisi sağlayıcıları, müşteri destek araçları.
- Gizlilik yükümlülüğü altındaki meslekî danışmanlar (hukuk, muhasebe).
- Kanun gereği veya hakları, güvenliği ve emniyeti korumak için kamu otoriteleri.
- Birleşme veya varlık devrinde, gerektiğinde bildirimle kurumsal halefler.
Kişisel verileri satmayız.
7. Uluslararası aktarımlar
Veriler Türkiye’de ve sağlayıcılarımızın faaliyet gösterdiği diğer ülkelerde işlenebilir. GDPR/KVKK aktarım kurallarının uygulandığı durumlarda uygun güvenceler kullanırız (ör. Standart Sözleşme Maddeleri, yeterlilik kararları veya diğer hukuka uygun mekanizmalar) ve sağlayıcı güvenliğini değerlendiririz.
8. Saklama
Kişisel verileri yalnızca yukarıdaki amaçlar için gerektiği süre boyunca saklarız; bunlar arasında:
- Hesap verileri: hesabın ömrü boyunca ve ardından makul bir süre.
- Rezervasyon ve faturalama verileri: yasal ticari/vergi saklama süreleri boyunca (Türk ticari uygulamasında sıklıkla 10 yıla kadar veya başka şekilde gerektiği ölçüde).
- Destek kayıtları: kapanıştan sonra tipik olarak 3 yıla kadar; uyuşmazlık daha uzun süre gerektiriyorsa hariç.
- Pazarlama rızaları/tercihleri: geri çekilene kadar artı kanıt saklama.
- Çerez/analitik verileri: CMP / Bölüm 9’da açıklanan çerez ömürlerine göre.
Artık ihtiyaç duyulmadığında veriler silinir veya anonimleştirilir.
9. Çerezler, pikseller ve benzer teknolojiler
9.1 Neleri kullanırız
Aşağıdaki çerezleri ve benzer teknolojileri kullanırız:
- Kesinlikle gerekli — oturum, kimlik doğrulama, güvenlik, yük dengeleme, çerez rızası saklama, dil.
- İşlevsel — tercihleri hatırlama.
- Analitik — trafik ve huniyi anlama (rıza verildiğinde).
- Pazarlama — kampanyaları ölçme (rıza verildiğinde).
9.2 Rıza
Zorunlu olmayan çerezler yalnızca rıza mekanizmamız (konuşlandırıldığı yerde) aracılığıyla rızanızla kullanılır. Çerez ayarları veya tarayıcı kontrolleri üzerinden tercihlerinizi istediğiniz zaman geri çekebilir veya değiştirebilirsiniz. Bazı çerezlerin engellenmesi Platform işlevselliğini etkileyebilir.
9.3 Üçüncü taraf çerezleri
Analitik veya reklam ortakları, kendi politikalarına tabi olarak kendi çerezlerini ayarlayabilir. Aktif olduğunda rıza aracımızda ana kategorileri listeleriz.
10. Güvenlik
Riskle orantılı teknik ve idari tedbirler uygularız; erişim kontrolleri, transit şifreleme (TLS), en az yetki erişimi, günlükleme ve tedarikçi due diligence dahil. Hiçbir iletim veya saklama yöntemi %100 güvenli değildir; lütfen güçlü ve benzersiz parolalar kullanın ve cihazlarınızı koruyun.
11. Haklarınız
Uygulanabilir hukuk (KVKK / GDPR) kapsamında şu haklara sahip olabilirsiniz:
- kişisel verilerinize erişim;
- yanlış verilerin düzeltilmesi;
- koşulların sağlandığı durumlarda silme (“unutulma hakkı”);
- belirli işlemelerin kısıtlanması veya itiraz;
- veri taşınabilirliği;
- önceki hukuka uygun işlemeyi etkilemeksizin rızayı geri çekme;
- denetim otoritesine şikâyette bulunma (Türkiye’de: Kişisel Verileri Koruma Kurulu — kvkk.gov.tr; AB/Birleşik Krallık’ta: yerel DPA’nız).
Haklarınızı kullanmak için hello@cealio.com adresine e-posta gönderin. Kimliğinizi doğrulamamız gerekebilir. Yasal süreler içinde yanıtlarız.
12. Otomatik karar alma
Dolandırıcılık, fiyatlandırma uygunluğu ve sevk için otomatik ve yarı otomatik kontroller kullanabiliriz. Hukuki veya benzer şekilde önemli etkiler doğuran kararların insan tarafından gözden geçirilmesini, kanunun gerektirdiği durumlarda talep edebilirsiniz.
13. Pazarlama iletişimleri
İşlemsel mesajlar (rezervasyon onayları, yolculuk güncellemeleri) Hizmetin bir parçası olarak gönderilir. Pazarlama mesajları rıza veya başka bir hukuki sebep gerektirir; abonelikten çıkma bağlantıları sağlanır.
14. Bu Politikanın güncellemeleri
Bu Politikayı zaman zaman güncelleyebiliriz. Sayfanın üstündeki “Son güncelleme” tarihi değişecektir. Esaslı değişiklikler Platformda veya uygun olduğunda e-posta ile vurgulanacaktır.
15. İletişim
Tavaktech LTD Office 106, 9 Brewers Lane, Richmond, Surrey, TW9 1HH, UK E-posta: hello@cealio.com