İçeriğe geç

Yasal

Kişisel Verilerin Saklanması, İmhası ve Anonimleştirilmesi Politikası

Son güncelleme 01.10.2026

Doküman No: 9

AKAHAN TURİZM PAZ. TAR. GID. İNŞ. SAN. VE TİC. LTD. ŞTİ.

1. Amaç ve kapsam

Bu Kişisel Verileri Saklama ve İmha Politikası ("Politika"), Akahan Turizm Paz. Tar. Gıd. İnş. San. ve Tic. Ltd. Şti. ("Şirket") tarafından gerçekleştirilmekte olan saklama ve imha faaliyetlerine ilişkin iş ve işlemler konusunda usul ve esasları belirlemek amacıyla hazırlanmıştır.

Şirket olarak temel prensibimiz; müşterilerimize, çalışanlarımıza, çalışan adaylarımıza, hizmet sağlayıcılarımıza, ziyaretçilerimize ve diğer üçüncü kişilere ait kişisel verilerin T.C. Anayasası, uluslararası sözleşmeler, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("Kanun") ve diğer ilgili mevzuata uygun olarak işlenmesidir. Bu kapsamda ilgili kişilerin hak kaybına uğramaması ve haklarını etkin biçimde kullanabilmesi öncelik olarak belirlenmiştir.

Bu Politika; Kanun, 28.10.2017 tarih ve 30224 sayılı Resmî Gazete'de yürürlüğe giren Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik ("Yönetmelik") ve diğer mevzuat hükümlerine uyumlu şekilde hazırlanmıştır.

2. Tanımlar

Alıcı GrubuVeri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisi.
Açık RızaBelirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.
Anonim Hale GetirmeKişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi.
ÇalışanŞirket personeli.
Elektronik OrtamKişisel verilerin elektronik aygıtlar ile oluşturulabildiği, okunabildiği, değiştirilebildiği ve yazılabildiği ortamlar.
Elektronik Olmayan OrtamElektronik ortamların dışında kalan tüm yazılı, basılı, görsel vb. diğer ortamlar.
Hizmet SağlayıcıVeri sorumlusu ile belirli bir sözleşme çerçevesinde hizmet sağlayan gerçek veya tüzel kişi.
İlgili KişiKişisel verisi işlenen gerçek kişi.
İlgili KullanıcıVerilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere, veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişiler.
İmhaKişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi.
Kanun6698 sayılı Kişisel Verilerin Korunması Kanunu.
Kayıt OrtamıTamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam.
Kişisel VeriKişiyi belirli veya belirlenebilir kılan her türlü bilgi.
Kişisel Veri İşleme EnvanteriVeri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel veri işleme faaliyetlerini; işleme amaçları ve hukuki sebebi, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları envanter.
Kişisel Verilerin İşlenmesiKişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, saklanması, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
KurulKişisel Verileri Koruma Kurulu.
Özel Nitelikli Kişisel VeriKişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri.
Periyodik İmhaKanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda, bu Politikada belirtilen ve tekrar eden aralıklarla re'sen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi.
PolitikaKişisel Verileri Saklama ve İmha Politikası.
Veri İşleyenVeri sorumlusunun verdiği yetkiye dayanarak veri sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişi.
Veri Kayıt SistemiKişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi.
Veri SorumlusuKişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasında ve yönetilmesinden sorumlu gerçek veya tüzel kişi.
VERBİSVeri Sorumluları Sicil Bilgi Sistemi. Veri sorumlularının Sicile başvuruda ve Sicile ilişkin diğer işlemlerde kullanacakları, internet üzerinden erişilebilen, Başkanlık tarafından oluşturulan ve yönetilen bilişim sistemi.
Yönetmelik28 Ekim 2017 tarihli Resmî Gazete'de yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik.

3. Kayıt ortamları

Aşağıdaki tablo, Şirket tarafından saklanan kişisel verilerin hangi ortamlarda kayıt altına alındığını göstermektedir. Saklanan kişisel veriler, niteliğine ve hukuki durumuna göre en uygun kayıt ortamında saklanır.

Veri Kayıt OrtamıAçıklama
Elektronik ortamlarSunucular (yedekleme, e-posta, dosya paylaşımı vb.), bilgi güvenliği cihazları (güvenlik duvarı, antivirüs vb.), şirket bilgisayarları (masaüstü, dizüstü vb.), şirkete ait mobil cihazlar, optik diskler, çıkartılabilir bellekler.
Elektronik olmayan ortamlarKâğıt, manuel veri kayıt sistemleri (not defterleri, müşteri takip dosyaları, çalışan özlük dosyaları vb.), yazılı, basılı ve görsel ortamlar.

4. Sorumluluk ve görev dağılımları

Yönetmeliğin 6. maddesinin (f) bendi uyarınca, kişisel verilerin saklanması ve imha süreçlerinde yer alan kişilerin unvanlarının, görevlerinin ve birimlerinin belirtilmesi gerekmektedir. Bu kapsamda kişisel verilerin hukuka aykırı olarak işlenmesinin ve erişilmesinin önlenmesi ile hukuka uygun saklanmasının sağlanması amacıyla, veri güvenliği, saklama ve imha süreçlerinin yönetiminde ve teknik ve idari tedbirlerin alınmasında görevli kişilere ait unvan ve görev tanımları aşağıda yer almaktadır.

UnvanGörev tanımı
Kişisel Veri YöneticisiKanuna uyumluluk sürecinde yürütülen projelerde her türlü planlama, analiz, araştırma ve risk belirleme çalışmalarını yönlendirmek; Kanun, Kişisel Verilerin İşlenmesi ve Korunması Politikası, bu Politika ve düzenlenen diğer politika ve prosedürler uyarınca yürütülmesi gereken süreçleri yönetmek ve ilgili kişilerden gelen talepleri karara bağlamakla yükümlüdür.
Kişisel Veri Koruma Uzmanı (teknik ve idari)İlgili kişilerin taleplerinin incelenmesi ve değerlendirilmek üzere Kişisel Veri Yöneticisine raporlanmasından; karara bağlanan taleplere ilişkin işlemlerin yerine getirilmesinden; saklama ve imha süreçlerinin yürütülmesi ile denetiminden ve bu denetimlerin raporlanmasından sorumludur.
İnsan Kaynakları ve Hukuk İşleri SorumlusuGörev tanımına uygun olarak politikaların yürütülmesinden ve kişisel verilerin korunması, saklanması ve imhası konusundaki denetimlerden sorumludur.

5. Saklama ve imhaya ilişkin açıklamalar

Şirket bünyesinde, hizmet verilen kişilere ve Şirket personeline ait kişisel veriler, Kanun'un belirttiği hususlara uygun olarak işlenmekte, bu Politikada belirtilen kayıt ortamlarında saklanmakta ve yine bu Politikada belirtilen şekilde imha edilmektedir.

Kişisel veriler, Kanun'un 5. ve 6. maddelerinde belirtilen işleme şartlarından birine veya birkaçına dayalı olarak saklanır. Söz konusu şartların geçerliliği süresince saklanan kişisel veriler; işleme şartları sona erdiğinde veya ilgili kişinin Şirkete başvurusu üzerine, Şirketin riayet etmesi gereken diğer hukuki yükümlülükleri kontrol edildikten sonra silinir, yok edilir veya anonim hale getirilir.

5.1. Saklamayı gerektiren hukuki sebepler

Şirket faaliyetleri çerçevesinde işlenen kişisel veriler, ilgili mevzuatta öngörülen süre kadar muhafaza edilir. Bu kapsamda başta aşağıdaki mevzuat olmak üzere ilgili düzenlemeler esas alınır:

  • 1618 sayılı Seyahat Acentaları ve Seyahat Acentaları Birliği Kanunu ve ilgili yönetmelikleri.
  • 4857 sayılı İş Kanunu.
  • 5510 sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu.
  • 4447 sayılı İşsizlik Sigortası Kanunu.
  • 6331 sayılı İş Sağlığı ve Güvenliği Kanunu.
  • 6102 sayılı Türk Ticaret Kanunu.
  • 213 sayılı Vergi Usul Kanunu.
  • 6502 sayılı Tüketicinin Korunması Hakkında Kanun.
  • 1774 sayılı Kimlik Bildirme Kanunu.
  • Arşiv Hizmetleri Hakkında Yönetmelik.
  • Diğer ilgili mevzuattan ve ikincil düzenlemelerden doğan/doğabilecek yasal ve düzenleyici gereksinimlerin yerine getirilmesi ve bu kapsamda gerekli tedbirlerin alınabilmesi gerekliliği.

5.2. Saklamayı gerektiren işleme amaçları

Şirket, faaliyetleri çerçevesinde işlemekte olduğu kişisel verileri aşağıdaki amaçlar doğrultusunda saklamaktadır:

  • Çalışanlar için iş akdi ve mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi
  • Çalışanlar için yan haklar ve menfaatleri süreçlerinin yürütülmesi
  • Faaliyetlerin mevzuata uygun yürütülmesi
  • İş faaliyetlerinin yürütülmesi ve denetimi
  • İş sağlığı ve güvenliği faaliyetlerinin yürütülmesi
  • Mal ve hizmet satış süreçlerinin yürütülmesi
  • Mal ve hizmet satış sonrası destek hizmetlerinin yürütülmesi
  • Müşteri ilişkileri yönetimi süreçlerinin yürütülmesi
  • Müşteri memnuniyetine yönelik faaliyetlerin yürütülmesi
  • Reklam, kampanya ve promosyon süreçlerinin yürütülmesi
  • Tedarik zinciri yönetimi süreçlerinin yürütülmesi
  • Yetkili kişi, kurum ve kuruluşlara bilgi verilmesi
  • Performans değerlendirme süreçlerinin yürütülmesi
  • Saklama ve arşiv faaliyetlerinin yürütülmesi
  • Talep ve şikâyetlerin takibi

5.3. İmhayı gerektiren sebepler

Kişisel veriler;

  • İşlenmesine esas teşkil eden ilgili mevzuat hükümlerinin değiştirilmesi veya ilgası,
  • İşlenmesini veya saklanmasını gerektiren amacın ortadan kalkması,
  • Kişisel verileri işlemenin sadece açık rıza şartına istinaden gerçekleştiği hâllerde ilgili kişinin açık rızasını geri alması,
  • Kanun'un 11. maddesi gereği ilgili kişinin hakları çerçevesinde kişisel verilerinin silinmesi ve yok edilmesine ilişkin yaptığı başvurunun Şirket tarafından kabul edilmesi,
  • Şirketin, ilgili kişi tarafından kişisel verilerinin silinmesi, yok edilmesi veya anonim hale getirilmesi talebiyle yapılan başvuruyu reddetmesi, verdiği cevabın yetersiz bulunması veya Kanunda öngörülen süre içinde cevap vermemesi hâllerinde ilgili kişinin Kurula şikâyette bulunması ve bu talebin Kurul tarafından uygun bulunması,
  • Kişisel verilerin saklanmasını gerektiren azami sürenin geçmiş olması ve daha uzun süre saklamayı haklı kılacak herhangi bir şartın mevcut olmaması,
  • İlgili mevzuatta yer alan saklama sürelerinin sona ermesi,

hâllerinde, ilgili kişinin talebi üzerine ya da re'sen silinir, yok edilir veya anonim hale getirilir.

6. Güvenli saklama ve hukuka aykırı işlemenin önlenmesi için alınan teknik ve idari tedbirler

Şirket, kişisel verilerin güvenli bir şekilde saklanması ile hukuka aykırı olarak işlenmesinin ve erişilmesinin önlenmesi için, ilgili kişisel veri ile tutulduğu ortamın niteliklerine uygun olarak gerekli teknik ve idari tedbirleri almaktadır. Ayrıca Kanun'un 12. maddesi ve 6. maddesinin dördüncü fıkrası gereği özel nitelikli kişisel veriler için Kurul tarafından belirlenerek ilan edilen yeterli önlemler çerçevesinde ek teknik ve idari tedbirler de alınmaktadır.

Bu tedbirler, bunlarla sınırlı olmamak üzere, aşağıda sayılanları kapsar.

6.1. Teknik tedbirler

  • Ağ güvenliği ve uygulama güvenliği sağlanmaktadır.
  • Bilgi teknolojileri sistemlerinin tedarik, geliştirme ve bakımı kapsamındaki güvenlik önlemleri alınmaktadır.
  • Çalışanlar için yetki matrisi oluşturulmuştur.
  • Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri kaldırılmaktadır.
  • Güncel antivirüs sistemleri kullanılmaktadır.
  • Güvenlik duvarları kullanılmaktadır.
  • Kişisel veri içeren fiziksel ortamlara giriş ve çıkışlarla ilgili gerekli güvenlik önlemleri alınmaktadır.
  • Kişisel veriler yedeklenmekte ve yedeklenen kişisel verilerin güvenliği de sağlanmaktadır.
  • Kullanıcı hesap yönetimi ve yetki kontrol sistemi uygulanmakta olup takibi yapılmaktadır.
  • Siber güvenlik önlemleri alınmış olup uygulanması sürekli takip edilmektedir.
  • Şifreleme yapılmaktadır.

6.2. İdari tedbirler

  • Çalışanlar için veri güvenliği hükümleri içeren disiplin düzenlemeleri mevcuttur.
  • Çalışanlar için veri güvenliği konusunda belli aralıklarla eğitim ve farkındalık çalışmaları yapılmaktadır.
  • Erişim, bilgi güvenliği, kullanım, saklama ve imha konularında kurumsal politikalar hazırlanmış ve uygulamaya başlanmıştır.
  • Gizlilik taahhütnameleri yapılmaktadır.
  • İmzalanan sözleşmeler veri güvenliği hükümleri içermektedir.
  • Kişisel veri güvenliği politika ve prosedürleri belirlenmiştir.
  • Kişisel veri güvenliği sorunları hızlı bir şekilde raporlanmaktadır.
  • Kişisel veri güvenliğinin takibi yapılmaktadır.
  • Kişisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği sağlanmaktadır.
  • Kişisel veri içeren ortamların güvenliği sağlanmaktadır.
  • Kişisel veriler mümkün olduğunca azaltılmaktadır.
  • Mevcut risk ve tehditler belirlenmiştir.
  • Özel nitelikli kişisel veri güvenliğine yönelik protokol ve prosedürler belirlenmiş ve uygulanmaktadır.
  • Veri işleyen hizmet sağlayıcılarının veri güvenliği konusunda farkındalığı sağlanmaktadır.

7. Kişisel verileri imha teknikleri

Şirket, Kanun ve sair mevzuat ile Kişisel Verilerin İşlenmesi ve Korunması Politikasına uygun olarak sakladığı kişisel verileri, verilerin işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde ilgili kişinin talebi doğrultusunda ya da bu Politikada belirtilen süreler içinde re'sen siler, yok eder veya anonim hale getirir.

7.1. Silme yöntemleri

Fiziksel ortamda tutulan kişisel veriler için silme yöntemleri
KarartmaFiziksel ortamda bulunan kişisel veriler karartma yöntemi kullanılarak silinir. Karartma işlemi; ilgili evrak üzerindeki kişisel verilerin mümkün olan durumlarda kesilmesi, mümkün olmayan durumlarda ise geri döndürülemeyecek ve teknolojik çözümlerle okunamayacak şekilde sabit mürekkep kullanılarak görünemez hale getirilmesi şeklinde yapılır.
Sunucularda yer alan kişisel veriler için silme yöntemleri
Erişim yetkisini kaldırarak silmeSunucularda yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler için, sistem yöneticisi tarafından ilgili kullanıcıların erişim yetkisi kaldırılır ve silme işlemi yapılır.

7.2. Yok etme yöntemleri

Fiziksel/matbu ortamda tutulan kişisel veriler için yok etme yöntemleri
Fiziksel yok etmeMatbu ortamda tutulan belgeler, evrak imha makineleri ile tekrar bir araya getirilemeyecek şekilde yok edilir.
Yerel dijital ortamda ve sunucularda tutulan kişisel veriler için yok etme yöntemleri
Fiziksel yok etmeKişisel veri barındıran optik ve manyetik medyanın eritilmesi, yakılması veya toz haline getirilmesi gibi fiziksel olarak yok edilmesi işlemidir.
De-manyetize etme (degauss)Manyetik medyanın yüksek manyetik alana maruz bırakılması ile üzerindeki verilerin okunamaz biçimde bozulması işlemidir.
Üzerine yazmaManyetik medya ve yeniden yazılabilir optik medya üzerine en az yedi kez 0 ve 1'lerden oluşan rastgele veriler yazılarak eski verinin okunmasının ve kurtarılmasının önüne geçilir.
Erişim yetkisini kaldırarak yok etmeSunucularda yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler için, ilgili kullanıcıların erişim yetkisi kaldırılır ve bir daha ulaşılamayacak şekilde yok etme işlemi yapılır.

7.3. Anonimleştirme yöntemleri

Şirket, kişisel verileri uygun tekniklerin kullanılması yoluyla dahi kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemez hale getirir. Aşağıdaki tabloda yer alan yöntemlerle kişisel veriler anonim hale getirilir.

Fiziksel/matbu ortamda tutulan kişisel veriler için anonim hale getirme yöntemleri
Değişkenleri çıkarmaİlgili kişiye ait kişisel veriler içerisinde yer alan ve ilgili kişiyi tespit etmeye yarayacak doğrudan tanımlayıcıların bir ya da birkaçının çıkarılmasıdır.
Bölgesel gizlemeKişisel verilerin toplu olarak anonim şekilde bulunduğu veri tablosu içinde, istisna durumda olan veriye ilişkin ayırt edici nitelikte olabilecek bilgilerin silinmesi işlemidir.
GenelleştirmeBirçok kişiye ait kişisel verinin bir araya getirilip ayırt edici bilgileri kaldırılarak istatistikî veri haline getirilmesi işlemidir.
Alt ve üst sınır kodlama / global kodlamaBelli bir değişken için o değişkene ait aralıklar tanımlanarak kategorilendirilir; aynı kategori içinde kalan değerler birleştirilir.
Mikro birleştirmeVeri kümesindeki kayıtlar anlamlı bir sıraya göre dizilip alt kümelere ayrılır; her alt kümenin ilgili değişkenine ait değeri ortalama değerle değiştirilir.
Veri karma ve bozmaKişisel veri içerisindeki doğrudan ya da dolaylı tanımlayıcılar başka değerlerle karıştırılarak ya da bozularak ilgili kişiyle ilişkisi koparılır.
Dijital ortamda, sunucularda ve bulut ortamında tutulan kişisel veriler için anonim hale getirme yöntemleri
MaskelemeKişisel verilere yetkisiz kişiler tarafından erişilmesini engellemek amacıyla verilerin anlaşılmaz hale getirilmesidir (şifreleme, simge kullanma, bulanıklaştırma, karıştırma, geçersizleştirme). Veri formatı değiştirilmez, yalnızca değerler geri döndürülemeyecek şekilde değiştirilir.

8. Kişisel verileri saklama ve imha süreleri

Şirket tarafından, faaliyetler kapsamında işlenmekte olan kişisel verilerle ilgili olarak:

  • Süreçlere bağlı olarak gerçekleştirilen faaliyetler kapsamındaki tüm kişisel verilerle ilgili kişisel veri bazında saklama süreleri Kişisel Veri İşleme Envanterinde,
  • Veri kategorileri bazında saklama süreleri VERBİS kaydında,
  • Süreç bazında saklama süreleri ise bu Politikada

yer alır. Söz konusu saklama süreleri üzerinde, gerekmesi hâlinde Şirket tarafından güncelleme yapılır.

8.1. Saklama ve imha süreleri

SüreçSaklama süresiİmha süresi
Çalışan özlük dosyası10 yılSaklama süresinin bitimini takip eden ilk periyodik imha süresinde
Ürün/hizmet alan kişi takip dosyası10 yılSaklama süresinin bitimini takip eden ilk periyodik imha süresinde
Çalışan adayı başvuru dosyasıBaşvurulan pozisyon dolana kadarSaklama süresinin bitimini takip eden ilk periyodik imha süresinde
Tedarikçi takip dosyası10 yılSaklama süresinin bitimini takip eden ilk periyodik imha süresinde
İnternet sitesi rezervasyon talepleri (ödemesi tamamlanan)Etkinliğin bitiş tarihinden itibaren 5 yılSüre dolduğunda otomatik olarak anonim hâle getirilir
İnternet sitesi rezervasyon talepleri (diğer)Etkinliğin bitiş tarihinden itibaren 1 yılSüre dolduğunda otomatik olarak anonim hâle getirilir
Rezervasyon sistemi işlem güvenliği kayıtları (IP adresi özeti ve gönderim zamanı)En geç 48 saatOtomatik olarak silinir; yedeklere alınmaz
Rezervasyon sistemi veritabanı yedekleri (sunucuda)8 haftaOtomatik olarak silinir
Rezervasyon sistemi veritabanı yedekleri (sunucu dışında, şifreli)1 yılSaklama süresinin bitimini takip eden ilk periyodik imha süresinde
İnternet sitesi iletişim formu mesajlarıYanıtlanmasından itibaren 2 yıl; ticari ilişkiye dönüşenler ilişkinin sona ermesinden itibaren 10 yılSaklama süresinin bitimini takip eden ilk periyodik imha süresinde
Sunucu erişim kayıtları (barındırma sağlayıcısında)Barındırma sağlayıcısının belirlediği süreSağlayıcı tarafından silinir

Rezervasyon talep kayıtlarında anonim hâle getirme; ad ve soyadın, birlikte konaklayanların adlarının, e-posta adresinin, telefon numarasının, kurum bilgisinin, müşteri notunun, iç notların, ödeme bağlantısının ve işlem geçmişindeki açıklamaların silinmesi ve talep numarasının kişiyle ilişkilendirilemeyen rastgele bir değerle değiştirilmesiyle yapılır. Tarihler, oda tipi, kişi sayısı, tutar, talep durumu ve koşul onayı kaydı kalır. Anonim hâle getirme ve silme işlemleri rezervasyon sisteminde günlük olarak otomatik çalışır.

Şirket içine giden rezervasyon talep bildirim e-postaları kişisel veri içermez; bu nedenle ayrı bir saklama süresine tabi değildir.

8.2. Veri imha süreleri

Şirket; Kanun, ilgili mevzuat, Kişisel Verilerin İşlenmesi ve Korunması Politikası, hazırladığı diğer politikalar ve bu Politika uyarınca sorumlu olduğu kişisel verileri silme, yok etme veya anonim hale getirme yükümlülüğünün ortaya çıktığı tarihi takip eden ilk periyodik imha işleminde siler, yok eder veya anonim hale getirir.

İlgili kişi, Kanun'un 13. maddesine istinaden Şirkete başvurarak kendisine ait kişisel verilerin silinmesini veya yok edilmesini talep ettiğinde:

  • Kişisel verileri işleme şartlarının tamamı ortadan kalkmışsa, Şirket talebe konu kişisel verileri talebi aldığı günden itibaren otuz gün içinde gerekçesini açıklayarak uygun imha yöntemi ile siler, yok eder veya anonim hale getirir. Talebin alınmış sayılması için ilgili kişinin başvurusunu Kişisel Verilerin İşlenmesi ve Korunması Politikasına ve başvuru usulüne uygun olarak yapmış olması gerekir.
  • Kişisel verileri işleme şartlarının tamamı ortadan kalkmamışsa, bu talep Kanun'un 13. maddesinin üçüncü fıkrası uyarınca gerekçesi açıklanarak reddedilebilir; ret cevabı ilgili kişiye en geç otuz gün içinde yazılı olarak ya da elektronik ortamda bildirilir.

Şirket, her hâlde yapılan işlemle ilgili olarak ilgili kişiye bilgi verir.

9. Periyodik imha süresi

Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda Şirket, işleme şartları ortadan kalkmış olan kişisel verileri bu Politikada belirtilen ve tekrar eden aralıklarla re'sen gerçekleştirilecek bir işlemle siler, yok eder veya anonim hale getirir.

Periyodik imha süreçleri ilk kez 1 Ocak 2027 tarihinde başlar ve her altı ayda bir tekrar eder.

10. Politikanın yayınlanması, saklanması ve güncellenmesi

Politika, ıslak imzalı (basılı kâğıt) ve elektronik ortamda olmak üzere iki farklı ortamda yayınlanır ve Şirketin internet sayfasında kamuya açıklanır. Basılı kâğıt nüshası, Şirket yönetimi veya Kişisel Veri Yöneticisi tarafından dosyada saklanır.

Politika, ihtiyaç duyuldukça gözden geçirilir ve gerekli olan bölümler güncellenir.

11. Uyum ve değişiklikler

Şirket, mevzuat hükümleri gereği ya da şirket politikası gereği bu Politikada değişiklik yapma hakkına sahiptir.

Bu Politika 1 Ekim 2026 tarihinde yayımlanmıştır.