Bu Aydınlatma Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun («KVKK») 10. maddesi ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca, veri sorumlusu sıfatıyla Efe Termal Otel tarafından hazırlanmıştır.
1. Veri Sorumlusu
| Unvan | Efe Termal Otel |
| Adres | Yoncalı, Kütahya Caddesi, 43100 Merkez/Kütahya |
| KVKK İrtibat | rezervasyon@efetermal.com.tr |
2. İşlenen Kişisel Veri Kategorileri
- Kimlik: ad, soyad (fatura / konaklama bildirimi için T.C. kimlik / pasaport no otel check-in'de alınır)
- İletişim: e-posta, cep telefonu, ülke bilgisi
- Müşteri işlem: rezervasyon kodu, tarihleri, oda tipi, misafir sayısı, ödeme tutarı
- Finansal: ödeme referans numarası (kart bilgisi Otel'de tutulmaz; PCI-DSS sertifikalı ödeme kuruluşunda işlenir)
- İşlem güvenliği: IP adresi, çerez, tarayıcı ve cihaz bilgileri, log kayıtları
- Talep/şikayet: iletişim formu mesajları, çağrı merkezi kayıtları
- Pazarlama (rıza ile): e-posta bülten tercihleri, kampanya onayları
3. İşleme Amaçları
- Sözleşmenin kurulması ve ifası (rezervasyon, konaklama, ödeme)
- Yasal yükümlülüklerin yerine getirilmesi (Kimlik Bildirim Kanunu kapsamında konaklama bildirimi dahil)
- Muhasebe, fatura ve mali denetim
- Müşteri hizmetleri, şikayet ve talep yönetimi
- Bilgi güvenliği, dolandırıcılık ve saldırı önleme
- Hizmet kalitesinin ölçülmesi ve iyileştirilmesi (anonim analitik)
- Açık rıza halinde pazarlama iletişimi
4. Hukuki Sebepler (KVKK m.5 & m.6)
- Sözleşmenin kurulması/ifası — rezervasyon ve ödeme verileri
- Kanuni yükümlülük — konaklama bildirimi, vergi, ticaret kanunu saklama süreleri
- Meşru menfaat — güvenlik logları, dolandırıcılık tespiti
- Açık rıza — pazarlama iletişimi, çerez bazlı reklam
5. Verilerin Aktarıldığı Taraflar
- Ödeme kuruluşları (iyzico, PayTR): ödemenin gerçekleştirilmesi (Türkiye içi)
- Otel yönetim sistemi (hms.gen.tr): rezervasyon kaydı, oda tahsisi (Türkiye içi)
- E-posta servis sağlayıcısı (Resend): transactional e-posta (yurt dışı — AB)
- Bulut altyapı (Vercel, AWS / Neon): hosting ve DB (yurt dışı — AB)
- Resmi kurumlar: yasal yükümlülük halinde (İl Emniyet Müdürlüğü, Vergi Dairesi, yargı mercileri)
Yurt dışı aktarımlar KVKK'nın 9. maddesi ve Avrupa Birliği Standart Sözleşme Maddeleri (SCC) çerçevesinde yapılmaktadır.
6. Verilerin Toplanma Yöntemi
Kişisel verileriniz; site rezervasyon formu, iletişim formu, telefon, e-posta ve otel check-in sırasında doğrudan sizden toplanır. Teknik veriler (IP, çerez) site ziyaretiniz sırasında otomatik olarak toplanır.
7. Saklama Süreleri
| Rezervasyon ve ödeme verileri | Vergi Usul Kanunu gereği 10 yıl |
| Konaklama bildirim verileri | Kimlik Bildirim Kanunu gereği 2 yıl |
| İletişim formu | 2 yıl |
| Çerez ve log | 6 ay – 2 yıl (amaca göre) |
| Pazarlama rızası | Rıza geri alınıncaya kadar |
8. KVKK Madde 11 — İlgili Kişi Hakları
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- Veri işlenmişse buna ilişkin bilgi talep etme
- İşleme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde ve yurt dışında aktarıldığı üçüncü tarafları bilme
- Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme
- KVKK madde 7'de öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme
- Yapılan düzeltme / silme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhte sonuçların ortaya çıkmasına itiraz etme
- Kanuna aykırı işleme sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme
9. Başvuru Yöntemi
Yukarıdaki haklarınızı kullanmak için; Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca, kimlik tespiti yapılabilecek bilgilerle birlikte aşağıdaki kanallardan başvurabilirsiniz:
- E-posta (kayıtlı e-posta adresinizle): rezervasyon@efetermal.com.tr
- Yazılı başvuru (noter kanalıyla): Yoncalı, Kütahya Caddesi, 43100 Merkez/Kütahya
Talebiniz en geç 30 gün içinde, olabildiğince ücretsiz olarak sonuçlandırılır.