Yasal
Kişisel Verilerin Saklanması, İmhası ve Anonimleştirilmesi Politikası
Son güncelleme 01.10.2026
Doküman No: 9
AKAHAN TURİZM PAZ. TAR. GID. İNŞ. SAN. VE TİC. LTD. ŞTİ.
1. Amaç ve kapsam
Bu Kişisel Verileri Saklama ve İmha Politikası ("Politika"), Akahan Turizm Paz. Tar. Gıd. İnş. San. ve Tic. Ltd. Şti. ("Şirket") tarafından gerçekleştirilmekte olan saklama ve imha faaliyetlerine ilişkin iş ve işlemler konusunda usul ve esasları belirlemek amacıyla hazırlanmıştır.
Şirket olarak temel prensibimiz; müşterilerimize, çalışanlarımıza, çalışan adaylarımıza, hizmet sağlayıcılarımıza, ziyaretçilerimize ve diğer üçüncü kişilere ait kişisel verilerin T.C. Anayasası, uluslararası sözleşmeler, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("Kanun") ve diğer ilgili mevzuata uygun olarak işlenmesidir. Bu kapsamda ilgili kişilerin hak kaybına uğramaması ve haklarını etkin biçimde kullanabilmesi öncelik olarak belirlenmiştir.
Bu Politika; Kanun, 28.10.2017 tarih ve 30224 sayılı Resmî Gazete'de yürürlüğe giren Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik ("Yönetmelik") ve diğer mevzuat hükümlerine uyumlu şekilde hazırlanmıştır.
2. Tanımlar
| Alıcı Grubu | Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisi. |
|---|---|
| Açık Rıza | Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza. |
| Anonim Hale Getirme | Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi. |
| Çalışan | Şirket personeli. |
| Elektronik Ortam | Kişisel verilerin elektronik aygıtlar ile oluşturulabildiği, okunabildiği, değiştirilebildiği ve yazılabildiği ortamlar. |
| Elektronik Olmayan Ortam | Elektronik ortamların dışında kalan tüm yazılı, basılı, görsel vb. diğer ortamlar. |
| Hizmet Sağlayıcı | Veri sorumlusu ile belirli bir sözleşme çerçevesinde hizmet sağlayan gerçek veya tüzel kişi. |
| İlgili Kişi | Kişisel verisi işlenen gerçek kişi. |
| İlgili Kullanıcı | Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere, veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişiler. |
| İmha | Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi. |
| Kanun | 6698 sayılı Kişisel Verilerin Korunması Kanunu. |
| Kayıt Ortamı | Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam. |
| Kişisel Veri | Kişiyi belirli veya belirlenebilir kılan her türlü bilgi. |
| Kişisel Veri İşleme Envanteri | Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel veri işleme faaliyetlerini; işleme amaçları ve hukuki sebebi, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları envanter. |
| Kişisel Verilerin İşlenmesi | Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, saklanması, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem. |
| Kurul | Kişisel Verileri Koruma Kurulu. |
| Özel Nitelikli Kişisel Veri | Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri. |
| Periyodik İmha | Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda, bu Politikada belirtilen ve tekrar eden aralıklarla re'sen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi. |
| Politika | Kişisel Verileri Saklama ve İmha Politikası. |
| Veri İşleyen | Veri sorumlusunun verdiği yetkiye dayanarak veri sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişi. |
| Veri Kayıt Sistemi | Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi. |
| Veri Sorumlusu | Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasında ve yönetilmesinden sorumlu gerçek veya tüzel kişi. |
| VERBİS | Veri Sorumluları Sicil Bilgi Sistemi. Veri sorumlularının Sicile başvuruda ve Sicile ilişkin diğer işlemlerde kullanacakları, internet üzerinden erişilebilen, Başkanlık tarafından oluşturulan ve yönetilen bilişim sistemi. |
| Yönetmelik | 28 Ekim 2017 tarihli Resmî Gazete'de yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik. |
3. Kayıt ortamları
Aşağıdaki tablo, Şirket tarafından saklanan kişisel verilerin hangi ortamlarda kayıt altına alındığını göstermektedir. Saklanan kişisel veriler, niteliğine ve hukuki durumuna göre en uygun kayıt ortamında saklanır.
| Veri Kayıt Ortamı | Açıklama |
|---|---|
| Elektronik ortamlar | Sunucular (yedekleme, e-posta, dosya paylaşımı vb.), bilgi güvenliği cihazları (güvenlik duvarı, antivirüs vb.), şirket bilgisayarları (masaüstü, dizüstü vb.), şirkete ait mobil cihazlar, optik diskler, çıkartılabilir bellekler. |
| Elektronik olmayan ortamlar | Kâğıt, manuel veri kayıt sistemleri (not defterleri, müşteri takip dosyaları, çalışan özlük dosyaları vb.), yazılı, basılı ve görsel ortamlar. |
4. Sorumluluk ve görev dağılımları
Yönetmeliğin 6. maddesinin (f) bendi uyarınca, kişisel verilerin saklanması ve imha süreçlerinde yer alan kişilerin unvanlarının, görevlerinin ve birimlerinin belirtilmesi gerekmektedir. Bu kapsamda kişisel verilerin hukuka aykırı olarak işlenmesinin ve erişilmesinin önlenmesi ile hukuka uygun saklanmasının sağlanması amacıyla, veri güvenliği, saklama ve imha süreçlerinin yönetiminde ve teknik ve idari tedbirlerin alınmasında görevli kişilere ait unvan ve görev tanımları aşağıda yer almaktadır.
| Unvan | Görev tanımı |
|---|---|
| Kişisel Veri Yöneticisi | Kanuna uyumluluk sürecinde yürütülen projelerde her türlü planlama, analiz, araştırma ve risk belirleme çalışmalarını yönlendirmek; Kanun, Kişisel Verilerin İşlenmesi ve Korunması Politikası, bu Politika ve düzenlenen diğer politika ve prosedürler uyarınca yürütülmesi gereken süreçleri yönetmek ve ilgili kişilerden gelen talepleri karara bağlamakla yükümlüdür. |
| Kişisel Veri Koruma Uzmanı (teknik ve idari) | İlgili kişilerin taleplerinin incelenmesi ve değerlendirilmek üzere Kişisel Veri Yöneticisine raporlanmasından; karara bağlanan taleplere ilişkin işlemlerin yerine getirilmesinden; saklama ve imha süreçlerinin yürütülmesi ile denetiminden ve bu denetimlerin raporlanmasından sorumludur. |
| İnsan Kaynakları ve Hukuk İşleri Sorumlusu | Görev tanımına uygun olarak politikaların yürütülmesinden ve kişisel verilerin korunması, saklanması ve imhası konusundaki denetimlerden sorumludur. |
5. Saklama ve imhaya ilişkin açıklamalar
Şirket bünyesinde, hizmet verilen kişilere ve Şirket personeline ait kişisel veriler, Kanun'un belirttiği hususlara uygun olarak işlenmekte, bu Politikada belirtilen kayıt ortamlarında saklanmakta ve yine bu Politikada belirtilen şekilde imha edilmektedir.
Kişisel veriler, Kanun'un 5. ve 6. maddelerinde belirtilen işleme şartlarından birine veya birkaçına dayalı olarak saklanır. Söz konusu şartların geçerliliği süresince saklanan kişisel veriler; işleme şartları sona erdiğinde veya ilgili kişinin Şirkete başvurusu üzerine, Şirketin riayet etmesi gereken diğer hukuki yükümlülükleri kontrol edildikten sonra silinir, yok edilir veya anonim hale getirilir.
5.1. Saklamayı gerektiren hukuki sebepler
Şirket faaliyetleri çerçevesinde işlenen kişisel veriler, ilgili mevzuatta öngörülen süre kadar muhafaza edilir. Bu kapsamda başta aşağıdaki mevzuat olmak üzere ilgili düzenlemeler esas alınır:
- 1618 sayılı Seyahat Acentaları ve Seyahat Acentaları Birliği Kanunu ve ilgili yönetmelikleri.
- 4857 sayılı İş Kanunu.
- 5510 sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu.
- 4447 sayılı İşsizlik Sigortası Kanunu.
- 6331 sayılı İş Sağlığı ve Güvenliği Kanunu.
- 6102 sayılı Türk Ticaret Kanunu.
- 213 sayılı Vergi Usul Kanunu.
- 6502 sayılı Tüketicinin Korunması Hakkında Kanun.
- 1774 sayılı Kimlik Bildirme Kanunu.
- Arşiv Hizmetleri Hakkında Yönetmelik.
- Diğer ilgili mevzuattan ve ikincil düzenlemelerden doğan/doğabilecek yasal ve düzenleyici gereksinimlerin yerine getirilmesi ve bu kapsamda gerekli tedbirlerin alınabilmesi gerekliliği.
5.2. Saklamayı gerektiren işleme amaçları
Şirket, faaliyetleri çerçevesinde işlemekte olduğu kişisel verileri aşağıdaki amaçlar doğrultusunda saklamaktadır:
- Çalışanlar için iş akdi ve mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi
- Çalışanlar için yan haklar ve menfaatleri süreçlerinin yürütülmesi
- Faaliyetlerin mevzuata uygun yürütülmesi
- İş faaliyetlerinin yürütülmesi ve denetimi
- İş sağlığı ve güvenliği faaliyetlerinin yürütülmesi
- Mal ve hizmet satış süreçlerinin yürütülmesi
- Mal ve hizmet satış sonrası destek hizmetlerinin yürütülmesi
- Müşteri ilişkileri yönetimi süreçlerinin yürütülmesi
- Müşteri memnuniyetine yönelik faaliyetlerin yürütülmesi
- Reklam, kampanya ve promosyon süreçlerinin yürütülmesi
- Tedarik zinciri yönetimi süreçlerinin yürütülmesi
- Yetkili kişi, kurum ve kuruluşlara bilgi verilmesi
- Performans değerlendirme süreçlerinin yürütülmesi
- Saklama ve arşiv faaliyetlerinin yürütülmesi
- Talep ve şikâyetlerin takibi
5.3. İmhayı gerektiren sebepler
Kişisel veriler;
- İşlenmesine esas teşkil eden ilgili mevzuat hükümlerinin değiştirilmesi veya ilgası,
- İşlenmesini veya saklanmasını gerektiren amacın ortadan kalkması,
- Kişisel verileri işlemenin sadece açık rıza şartına istinaden gerçekleştiği hâllerde ilgili kişinin açık rızasını geri alması,
- Kanun'un 11. maddesi gereği ilgili kişinin hakları çerçevesinde kişisel verilerinin silinmesi ve yok edilmesine ilişkin yaptığı başvurunun Şirket tarafından kabul edilmesi,
- Şirketin, ilgili kişi tarafından kişisel verilerinin silinmesi, yok edilmesi veya anonim hale getirilmesi talebiyle yapılan başvuruyu reddetmesi, verdiği cevabın yetersiz bulunması veya Kanunda öngörülen süre içinde cevap vermemesi hâllerinde ilgili kişinin Kurula şikâyette bulunması ve bu talebin Kurul tarafından uygun bulunması,
- Kişisel verilerin saklanmasını gerektiren azami sürenin geçmiş olması ve daha uzun süre saklamayı haklı kılacak herhangi bir şartın mevcut olmaması,
- İlgili mevzuatta yer alan saklama sürelerinin sona ermesi,
hâllerinde, ilgili kişinin talebi üzerine ya da re'sen silinir, yok edilir veya anonim hale getirilir.
6. Güvenli saklama ve hukuka aykırı işlemenin önlenmesi için alınan teknik ve idari tedbirler
Şirket, kişisel verilerin güvenli bir şekilde saklanması ile hukuka aykırı olarak işlenmesinin ve erişilmesinin önlenmesi için, ilgili kişisel veri ile tutulduğu ortamın niteliklerine uygun olarak gerekli teknik ve idari tedbirleri almaktadır. Ayrıca Kanun'un 12. maddesi ve 6. maddesinin dördüncü fıkrası gereği özel nitelikli kişisel veriler için Kurul tarafından belirlenerek ilan edilen yeterli önlemler çerçevesinde ek teknik ve idari tedbirler de alınmaktadır.
Bu tedbirler, bunlarla sınırlı olmamak üzere, aşağıda sayılanları kapsar.
6.1. Teknik tedbirler
- Ağ güvenliği ve uygulama güvenliği sağlanmaktadır.
- Bilgi teknolojileri sistemlerinin tedarik, geliştirme ve bakımı kapsamındaki güvenlik önlemleri alınmaktadır.
- Çalışanlar için yetki matrisi oluşturulmuştur.
- Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri kaldırılmaktadır.
- Güncel antivirüs sistemleri kullanılmaktadır.
- Güvenlik duvarları kullanılmaktadır.
- Kişisel veri içeren fiziksel ortamlara giriş ve çıkışlarla ilgili gerekli güvenlik önlemleri alınmaktadır.
- Kişisel veriler yedeklenmekte ve yedeklenen kişisel verilerin güvenliği de sağlanmaktadır.
- Kullanıcı hesap yönetimi ve yetki kontrol sistemi uygulanmakta olup takibi yapılmaktadır.
- Siber güvenlik önlemleri alınmış olup uygulanması sürekli takip edilmektedir.
- Şifreleme yapılmaktadır.
6.2. İdari tedbirler
- Çalışanlar için veri güvenliği hükümleri içeren disiplin düzenlemeleri mevcuttur.
- Çalışanlar için veri güvenliği konusunda belli aralıklarla eğitim ve farkındalık çalışmaları yapılmaktadır.
- Erişim, bilgi güvenliği, kullanım, saklama ve imha konularında kurumsal politikalar hazırlanmış ve uygulamaya başlanmıştır.
- Gizlilik taahhütnameleri yapılmaktadır.
- İmzalanan sözleşmeler veri güvenliği hükümleri içermektedir.
- Kişisel veri güvenliği politika ve prosedürleri belirlenmiştir.
- Kişisel veri güvenliği sorunları hızlı bir şekilde raporlanmaktadır.
- Kişisel veri güvenliğinin takibi yapılmaktadır.
- Kişisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği sağlanmaktadır.
- Kişisel veri içeren ortamların güvenliği sağlanmaktadır.
- Kişisel veriler mümkün olduğunca azaltılmaktadır.
- Mevcut risk ve tehditler belirlenmiştir.
- Özel nitelikli kişisel veri güvenliğine yönelik protokol ve prosedürler belirlenmiş ve uygulanmaktadır.
- Veri işleyen hizmet sağlayıcılarının veri güvenliği konusunda farkındalığı sağlanmaktadır.
7. Kişisel verileri imha teknikleri
Şirket, Kanun ve sair mevzuat ile Kişisel Verilerin İşlenmesi ve Korunması Politikasına uygun olarak sakladığı kişisel verileri, verilerin işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde ilgili kişinin talebi doğrultusunda ya da bu Politikada belirtilen süreler içinde re'sen siler, yok eder veya anonim hale getirir.
7.1. Silme yöntemleri
| Fiziksel ortamda tutulan kişisel veriler için silme yöntemleri | |
|---|---|
| Karartma | Fiziksel ortamda bulunan kişisel veriler karartma yöntemi kullanılarak silinir. Karartma işlemi; ilgili evrak üzerindeki kişisel verilerin mümkün olan durumlarda kesilmesi, mümkün olmayan durumlarda ise geri döndürülemeyecek ve teknolojik çözümlerle okunamayacak şekilde sabit mürekkep kullanılarak görünemez hale getirilmesi şeklinde yapılır. |
| Sunucularda yer alan kişisel veriler için silme yöntemleri | |
| Erişim yetkisini kaldırarak silme | Sunucularda yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler için, sistem yöneticisi tarafından ilgili kullanıcıların erişim yetkisi kaldırılır ve silme işlemi yapılır. |
7.2. Yok etme yöntemleri
| Fiziksel/matbu ortamda tutulan kişisel veriler için yok etme yöntemleri | |
|---|---|
| Fiziksel yok etme | Matbu ortamda tutulan belgeler, evrak imha makineleri ile tekrar bir araya getirilemeyecek şekilde yok edilir. |
| Yerel dijital ortamda ve sunucularda tutulan kişisel veriler için yok etme yöntemleri | |
| Fiziksel yok etme | Kişisel veri barındıran optik ve manyetik medyanın eritilmesi, yakılması veya toz haline getirilmesi gibi fiziksel olarak yok edilmesi işlemidir. |
| De-manyetize etme (degauss) | Manyetik medyanın yüksek manyetik alana maruz bırakılması ile üzerindeki verilerin okunamaz biçimde bozulması işlemidir. |
| Üzerine yazma | Manyetik medya ve yeniden yazılabilir optik medya üzerine en az yedi kez 0 ve 1'lerden oluşan rastgele veriler yazılarak eski verinin okunmasının ve kurtarılmasının önüne geçilir. |
| Erişim yetkisini kaldırarak yok etme | Sunucularda yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler için, ilgili kullanıcıların erişim yetkisi kaldırılır ve bir daha ulaşılamayacak şekilde yok etme işlemi yapılır. |
7.3. Anonimleştirme yöntemleri
Şirket, kişisel verileri uygun tekniklerin kullanılması yoluyla dahi kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemez hale getirir. Aşağıdaki tabloda yer alan yöntemlerle kişisel veriler anonim hale getirilir.
| Fiziksel/matbu ortamda tutulan kişisel veriler için anonim hale getirme yöntemleri | |
|---|---|
| Değişkenleri çıkarma | İlgili kişiye ait kişisel veriler içerisinde yer alan ve ilgili kişiyi tespit etmeye yarayacak doğrudan tanımlayıcıların bir ya da birkaçının çıkarılmasıdır. |
| Bölgesel gizleme | Kişisel verilerin toplu olarak anonim şekilde bulunduğu veri tablosu içinde, istisna durumda olan veriye ilişkin ayırt edici nitelikte olabilecek bilgilerin silinmesi işlemidir. |
| Genelleştirme | Birçok kişiye ait kişisel verinin bir araya getirilip ayırt edici bilgileri kaldırılarak istatistikî veri haline getirilmesi işlemidir. |
| Alt ve üst sınır kodlama / global kodlama | Belli bir değişken için o değişkene ait aralıklar tanımlanarak kategorilendirilir; aynı kategori içinde kalan değerler birleştirilir. |
| Mikro birleştirme | Veri kümesindeki kayıtlar anlamlı bir sıraya göre dizilip alt kümelere ayrılır; her alt kümenin ilgili değişkenine ait değeri ortalama değerle değiştirilir. |
| Veri karma ve bozma | Kişisel veri içerisindeki doğrudan ya da dolaylı tanımlayıcılar başka değerlerle karıştırılarak ya da bozularak ilgili kişiyle ilişkisi koparılır. |
| Dijital ortamda, sunucularda ve bulut ortamında tutulan kişisel veriler için anonim hale getirme yöntemleri | |
| Maskeleme | Kişisel verilere yetkisiz kişiler tarafından erişilmesini engellemek amacıyla verilerin anlaşılmaz hale getirilmesidir (şifreleme, simge kullanma, bulanıklaştırma, karıştırma, geçersizleştirme). Veri formatı değiştirilmez, yalnızca değerler geri döndürülemeyecek şekilde değiştirilir. |
8. Kişisel verileri saklama ve imha süreleri
Şirket tarafından, faaliyetler kapsamında işlenmekte olan kişisel verilerle ilgili olarak:
- Süreçlere bağlı olarak gerçekleştirilen faaliyetler kapsamındaki tüm kişisel verilerle ilgili kişisel veri bazında saklama süreleri Kişisel Veri İşleme Envanterinde,
- Veri kategorileri bazında saklama süreleri VERBİS kaydında,
- Süreç bazında saklama süreleri ise bu Politikada
yer alır. Söz konusu saklama süreleri üzerinde, gerekmesi hâlinde Şirket tarafından güncelleme yapılır.
8.1. Saklama ve imha süreleri
| Süreç | Saklama süresi | İmha süresi |
|---|---|---|
| Çalışan özlük dosyası | 10 yıl | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
| Ürün/hizmet alan kişi takip dosyası | 10 yıl | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
| Çalışan adayı başvuru dosyası | Başvurulan pozisyon dolana kadar | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
| Tedarikçi takip dosyası | 10 yıl | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
| İnternet sitesi rezervasyon talepleri (ödemesi tamamlanan) | Etkinliğin bitiş tarihinden itibaren 5 yıl | Süre dolduğunda otomatik olarak anonim hâle getirilir |
| İnternet sitesi rezervasyon talepleri (diğer) | Etkinliğin bitiş tarihinden itibaren 1 yıl | Süre dolduğunda otomatik olarak anonim hâle getirilir |
| Rezervasyon sistemi işlem güvenliği kayıtları (IP adresi özeti ve gönderim zamanı) | En geç 48 saat | Otomatik olarak silinir; yedeklere alınmaz |
| Rezervasyon sistemi veritabanı yedekleri (sunucuda) | 8 hafta | Otomatik olarak silinir |
| Rezervasyon sistemi veritabanı yedekleri (sunucu dışında, şifreli) | 1 yıl | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
| İnternet sitesi iletişim formu mesajları | Yanıtlanmasından itibaren 2 yıl; ticari ilişkiye dönüşenler ilişkinin sona ermesinden itibaren 10 yıl | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
| Sunucu erişim kayıtları (barındırma sağlayıcısında) | Barındırma sağlayıcısının belirlediği süre | Sağlayıcı tarafından silinir |
Rezervasyon talep kayıtlarında anonim hâle getirme; ad ve soyadın, birlikte konaklayanların adlarının, e-posta adresinin, telefon numarasının, kurum bilgisinin, müşteri notunun, iç notların, ödeme bağlantısının ve işlem geçmişindeki açıklamaların silinmesi ve talep numarasının kişiyle ilişkilendirilemeyen rastgele bir değerle değiştirilmesiyle yapılır. Tarihler, oda tipi, kişi sayısı, tutar, talep durumu ve koşul onayı kaydı kalır. Anonim hâle getirme ve silme işlemleri rezervasyon sisteminde günlük olarak otomatik çalışır.
Şirket içine giden rezervasyon talep bildirim e-postaları kişisel veri içermez; bu nedenle ayrı bir saklama süresine tabi değildir.
8.2. Veri imha süreleri
Şirket; Kanun, ilgili mevzuat, Kişisel Verilerin İşlenmesi ve Korunması Politikası, hazırladığı diğer politikalar ve bu Politika uyarınca sorumlu olduğu kişisel verileri silme, yok etme veya anonim hale getirme yükümlülüğünün ortaya çıktığı tarihi takip eden ilk periyodik imha işleminde siler, yok eder veya anonim hale getirir.
İlgili kişi, Kanun'un 13. maddesine istinaden Şirkete başvurarak kendisine ait kişisel verilerin silinmesini veya yok edilmesini talep ettiğinde:
- Kişisel verileri işleme şartlarının tamamı ortadan kalkmışsa, Şirket talebe konu kişisel verileri talebi aldığı günden itibaren otuz gün içinde gerekçesini açıklayarak uygun imha yöntemi ile siler, yok eder veya anonim hale getirir. Talebin alınmış sayılması için ilgili kişinin başvurusunu Kişisel Verilerin İşlenmesi ve Korunması Politikasına ve başvuru usulüne uygun olarak yapmış olması gerekir.
- Kişisel verileri işleme şartlarının tamamı ortadan kalkmamışsa, bu talep Kanun'un 13. maddesinin üçüncü fıkrası uyarınca gerekçesi açıklanarak reddedilebilir; ret cevabı ilgili kişiye en geç otuz gün içinde yazılı olarak ya da elektronik ortamda bildirilir.
Şirket, her hâlde yapılan işlemle ilgili olarak ilgili kişiye bilgi verir.
9. Periyodik imha süresi
Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda Şirket, işleme şartları ortadan kalkmış olan kişisel verileri bu Politikada belirtilen ve tekrar eden aralıklarla re'sen gerçekleştirilecek bir işlemle siler, yok eder veya anonim hale getirir.
Periyodik imha süreçleri ilk kez 1 Ocak 2027 tarihinde başlar ve her altı ayda bir tekrar eder.
10. Politikanın yayınlanması, saklanması ve güncellenmesi
Politika, ıslak imzalı (basılı kâğıt) ve elektronik ortamda olmak üzere iki farklı ortamda yayınlanır ve Şirketin internet sayfasında kamuya açıklanır. Basılı kâğıt nüshası, Şirket yönetimi veya Kişisel Veri Yöneticisi tarafından dosyada saklanır.
Politika, ihtiyaç duyuldukça gözden geçirilir ve gerekli olan bölümler güncellenir.
11. Uyum ve değişiklikler
Şirket, mevzuat hükümleri gereği ya da şirket politikası gereği bu Politikada değişiklik yapma hakkına sahiptir.
Bu Politika 1 Ekim 2026 tarihinde yayımlanmıştır.