Veri Gizliliği Politikası
carpaphos.com üzerinde kişisel bilgilerinizi nasıl topluyor, kullanıyor ve koruyoruz
1. Giriş ve Kapsam
Bu Veri Gizliliği Politikası, carpaphos.com adresinde faaliyet gösteren ve merkezi Kıbrıs’ın Baf kentinde bulunan Car Rental Paphos’un, ziyaretçiler ve müşteriler tarafından sağlanan kişisel verileri nasıl topladığını, işlediğini, sakladığını ve koruduğunu açıklar. Bu politika, web sitemizi ziyaret eden, rezervasyon talebinde bulunan veya hizmetimiz üzerinden araç kiralayan tüm kişiler için geçerlidir.
Avrupa Birliği Genel Veri Koruma Tüzüğü (AB) 2016/679 (GDPR), Kıbrıs Kişisel Verilerin Korunması Kanunu (125(I)/2018 sayılı Kanun) ve Kıbrıs Kişisel Verileri Koruma Komiserliği tarafından yayımlanan ilgili tüm rehberler doğrultusunda faaliyet gösteriyoruz. Web sitemizi veya hizmetlerimizi kullanarak bu politikada açıklanan uygulamaları kabul etmiş olursunuz.
2. Veri Sorumlusu
Kişisel bilgilerinizden sorumlu veri sorumlusu Car Rental Paphos, Paphos, Cyprus’tur. Gizlilikle ilgili tüm sorularınız için [email protected] adresinden bizimle iletişime geçebilirsiniz.
3. Topladığımız Bilgiler
Hizmetlerimizle nasıl etkileşim kurduğunuza bağlı olarak aşağıdaki kişisel veri kategorilerini toplarız:
3.1 Kimlik ve İletişim Bilgileri
Ad soyad, e-posta adresi, telefon numarası ve ev veya fatura adresi. Bunlar, rezervasyon talebi gönderdiğinizde, destek ekibimizle iletişime geçtiğinizde veya promosyon iletişimlerine kayıt olduğunuzda toplanır.
3.2 Sürücü ve Ehliyet Bilgileri
Sürücü belgesi numarası, düzenleyen ülke, ehliyetin son kullanma tarihi ve doğum tarihi. Bunları, sürücü uygunluğunu doğrulamak ve Kıbrıs yasalarındaki araç kiralama sigortası gerekliliklerine uymak için toplarız.
3.3 Rezervasyon ve İşlem Verileri
Kiralama tarihleri, seçilen araç kategorisi, teslim alma noktası (örneğin Paphos Uluslararası Havalimanı, Coral Bay veya Kato Paphos), teslim etme noktası, isteğe bağlı ek hizmetler (çocuk koltuğu, GPS, sigorta yükseltmeleri) ve rezervasyon referans numaraları.
3.4 Ödeme Bilgileri
Tam kart bilgilerini sunucularımızda saklamıyoruz. Ödeme işlemleri, PCI-DSS standartlarına uygun üçüncü taraf ödeme sağlayıcıları üzerinden güvenli şekilde gerçekleştirilir. Mutabakat ve uyuşmazlık çözümü amacıyla işlem referanslarının bir kısmını (son dört hane, işlem kimliği) saklayabiliriz.
3.5 Tarama ve Teknik Veriler
IP adresi, tarayıcı türü ve sürümü, işletim sistemi, yönlendiren URL’ler, ziyaret edilen sayfalar, oturum süresi ve cihaz tanımlayıcıları. Bu veriler, carpaphos.com’a eriştiğinizde sunucu günlükleri ve analiz araçları aracılığıyla otomatik olarak toplanır.
3.6 Konum Verileri
IP adresinizden türetilen yaklaşık coğrafi konum, teslim alma noktalarını önceden doldurmak veya Baf bölgesi için ilgili kiralama tekliflerini göstermek amacıyla kullanılabilir. Açık rızanız olmadan hassas GPS düzeyinde cihaz konumu toplamayız.
4. Verilerinizi Nasıl Kullanıyoruz
Kişisel verilerinizi aşağıdaki amaçlarla işleriz; her biri GDPR Madde 6 kapsamında yasal bir dayanağa sahiptir:
- Rezervasyon ve kiralama sözleşmelerinin işlenmesi - sözleşmenin ifası için gereklilik. Adınızı, iletişim bilgilerinizi, ehliyet bilgilerinizi ve rezervasyon verilerinizi, Baf’taki araç kiralama rezervasyonunuzu onaylamak ve yerine getirmek için kullanırız.
- Müşteri desteği ve iletişim - sözleşmenin ifası ve meşru menfaat. İletişim bilgilerinizi, sorulara yanıt vermek, rezervasyon onayları göndermek ve kiralama süreniz boyunca destek sağlamak için kullanırız.
- Hizmet iyileştirme ve analiz - meşru menfaat. Toplu ve anonimleştirilmiş tarama verileri, web sitesi performansını iyileştirmemize, rezervasyon akışlarını optimize etmemize ve araç filomuzu geliştirmemize yardımcı olur.
- Pazarlama ve tanıtım iletişimleri - rıza. Açık onayınızla, sezonluk kampanyalar, Baf seyahat ipuçları ve yeni araç kategorileri hakkında size bilgi gönderebiliriz. Rızanızı istediğiniz zaman [email protected] adresine e-posta göndererek geri çekebilirsiniz.
- Yasal ve düzenleyici uyum - yasal yükümlülük. Kıbrıs trafik yasalarına, sigorta yükümlülüklerine, vergi düzenlemelerine veya geçerli kolluk kuvveti taleplerine uymak için belirli verileri paylaşmamız veya saklamamız gerekebilir.
- Dolandırıcılık önleme ve güvenlik - meşru menfaat. Şüpheli etkinlikleri tespit etmek, yetkisiz rezervasyonları önlemek ve platformumuzun bütünlüğünü korumak için teknik verileri analiz ederiz.
5. Üçüncü Taraflarla Veri Paylaşımı
Kişisel verilerinizi üçüncü taraflara satmıyor veya kiralamıyoruz. Verilerinizi yalnızca aşağıdaki güvenilir iş ortakları kategorileriyle, sıkı veri işleme sözleşmeleri kapsamında paylaşabiliriz:
- Ödeme sağlayıcıları - banka ve kredi kartı işlemlerini güvenli şekilde yürütmek için. Bu sağlayıcılar PCI-DSS sertifikalıdır ve verileri yalnızca ödeme yetkilendirmesi amacıyla işler.
- Sigorta sağlayıcıları - Kıbrıs karayolu trafik yasası kapsamında gerekli olan hasar muafiyeti ve üçüncü taraf sorumluluk kapsamını etkinleştirmek için ilgili rezervasyon ve sürücü verilerini sigorta ortaklarımızla paylaşırız.
- Rezervasyon platformu entegratörleri - çevrimiçi rezervasyon sistemimiz, adınızı, iletişim bilgilerinizi ve kiralama tercihlerinizi bizim adımıza işleyen üçüncü taraf bir rezervasyon motoru tarafından desteklenebilir.
- Analiz ve performans araçları - anonimleştirilmiş kullanım verileri, trafik eğilimlerini anlamamıza ve hizmetimizi geliştirmemize yardımcı olmak için web analiz sağlayıcılarıyla paylaşılabilir.
- Yasal ve düzenleyici makamlar - Kıbrıs Polisi veya vergi makamları dahil olmak üzere, Kıbrıs yasaları, mahkeme kararı veya düzenleyici otorite tarafından talep edildiğinde kişisel verileri açıklayacağız.
Tüm üçüncü taraf veri işleyenler, verilerinizi yalnızca belirli amaçlar için ve GDPR gerekliliklerine uygun şekilde işlemekle sözleşmesel olarak yükümlüdür.
6. Veri Saklama Süresi
Kişisel verileri yalnızca toplandıkları amaç için gerekli olduğu sürece veya yasal olarak zorunlu olduğu müddetçe saklarız:
- Rezervasyon ve kiralama kayıtları - Kıbrıs vergi ve muhasebe yükümlülüklerine uymak için kiralama tarihinden itibaren 7 yıl saklanır.
- Sürücü belgesi kopyaları - kiralama bitiş tarihinden sonra 12 ay saklanır, ardından güvenli şekilde silinir.
- Müşteri destek yazışmaları - son iletişim tarihinden itibaren 3 yıl saklanır.
- Pazarlama rıza kayıtları - rıza geri çekilene kadar ve sonrasında denetim amacıyla 12 ay daha saklanır.
- Teknik ve tarama günlükleri - döngüsel sunucu günlüklerinde 90 gün saklanır, ardından otomatik olarak temizlenir.
- Ödeme işlem referansları - finansal kayıt tutma amacıyla 7 yıl saklanır.
7. Veri Sahibi Olarak Haklarınız
GDPR ve Kıbrıs kişisel veri koruma yasası kapsamında, kişisel verilerinizle ilgili aşağıdaki haklara sahipsiniz:
- Erişim hakkı - hakkınızda tuttuğumuz kişisel verilerin bir kopyasını istediğiniz zaman talep edebilirsiniz.
- Düzeltme hakkı - kişisel verilerinizden herhangi biri yanlış veya eksikse, bunların düzeltilmesini isteyebilirsiniz.
- Silme hakkı - yasal saklama yükümlülüklerimize tabi olmak üzere, işlenmeye devam edilmesi için zorlayıcı bir yasal neden bulunmadığında kişisel verilerinizin silinmesini talep edebilirsiniz.
- Veri taşınabilirliği hakkı - verilerinizi yapılandırılmış, makine tarafından okunabilir bir formatta sağlamamızı veya teknik olarak mümkün olduğunda doğrudan başka bir veri sorumlusuna aktarmamızı talep edebilirsiniz.
- İtiraz hakkı - meşru menfaatlere dayalı işleme veya doğrudan pazarlama amaçlı işlemlere itiraz edebilirsiniz. Zorlayıcı meşru gerekçeler ortaya koyamadığımız sürece işlemi durdururuz.
- İşlemeyi kısıtlama hakkı - belirli durumlarda, bir uyuşmazlık çözülene kadar verilerinizi nasıl kullandığımızı sınırlamamızı isteyebilirsiniz.
- Rızayı geri çekme hakkı - işleme rızaya dayanıyorsa (ör. pazarlama e-postaları), önceki işlemenin hukuka uygunluğunu etkilemeden istediğiniz zaman rızanızı geri çekebilirsiniz.
Bu haklardan herhangi birini kullanmak için [email protected] adresinden bizimle iletişime geçin. Size 30 gün içinde yanıt vereceğiz. Yanıtımızdan memnun kalmazsanız, Kıbrıs Kişisel Verileri Koruma Komiserliği’ne şikayette bulunma hakkınız vardır (www.dataprotection.gov.cy).
8. Veri Güvenliği
Kişisel verilerinizi yetkisiz erişime, kazara kayba, değişikliğe veya ifşaya karşı korumak için uygun teknik ve organizasyonel önlemler uygularız. Bunlar şunları içerir:
- Tarayıcınız ile carpaphos.com arasında iletilen tüm veriler için SSL/TLS şifrelemesi.
- Bilmesi gereken prensibine göre kişisel verilere kısıtlı personel erişimi ve erişim kayıtlarının tutulması.
- Rezervasyon platformumuzun ve üçüncü taraf entegrasyonların düzenli güvenlik değerlendirmeleri.
- Saklama süresi dolmuş veriler için güvenli silme protokolleri.
- GDPR ve Kıbrıs yasaları kapsamındaki veri koruma yükümlülükleri hakkında personel eğitimi.
Tüm makul önlemleri almamıza rağmen, internet üzerinden veri iletiminin hiçbir yöntemi tamamen güvenli değildir. Hak ve özgürlükleriniz açısından risk oluşturan bir kişisel veri ihlali meydana gelmesi halinde, GDPR Madde 33-34 uyarınca ilgili denetim makamını 72 saat içinde ve etkilenen kişileri gereksiz gecikme olmaksızın bilgilendiririz.
9. Çerezler ve İzleme Teknolojileri
Web sitemiz, işlevselliği artırmak, performansı ölçmek ve pazarlama faaliyetlerini desteklemek için çerezler ve benzeri izleme teknolojileri kullanır. Çerezler, cihazınızda saklanan küçük metin dosyalarıdır. Kullandığımız çerez türleri, ne kadar süreyle saklandıkları ve tercihlerinizi nasıl yönetebileceğiniz hakkında ayrıntılı bilgi için lütfen Çerez Politikası sayfamıza bakın.
Tarayıcı ayarlarınız veya bu sitedeki çerez tercih aracı üzerinden istediğiniz zaman çerez onayınızı geri çekebilirsiniz. Bazı çerezleri devre dışı bırakmanın rezervasyon sisteminin işlevselliğini etkileyebileceğini unutmayın.
10. Uluslararası Veri Aktarımları
Üçüncü taraf hizmet sağlayıcılarımızdan herhangi biri Avrupa Ekonomik Alanı (AEA) dışında veri işlerse, Avrupa Komisyonu tarafından onaylanmış Standart Sözleşme Maddeleri veya yeterlilik kararı gibi uygun güvencelerin mevcut olmasını sağlarız. Uygun güvenceler olmadan, yeterli düzeyde veri koruması sunmayan ülkelere kişisel veri aktarmayız.
11. Politika Güncellemeleri
Uygulamalarımızdaki, yasal yükümlülüklerimizdeki veya geçerli düzenlemelerdeki değişiklikleri yansıtmak için bu Veri Gizliliği Politikasını zaman zaman güncelleyebiliriz. Önemli değişiklikler yaptığımızda, bu sayfanın alt kısmındaki "Son Revizyon" tarihini güncelleyecek ve uygun olduğunda sizi e-posta ile veya web sitemizde belirgin bir bildirimle bilgilendireceğiz. Bu politikayı düzenli olarak gözden geçirmenizi öneririz.
Değişikliklerden sonra web sitemizi veya hizmetlerimizi kullanmaya devam etmeniz, güncellenmiş politikayı kabul ettiğiniz anlamına gelir.
12. Gizlilik Soruları İçin İletişim
Bu Veri Gizliliği Politikası veya kişisel verilerinizi nasıl işlediğimizle ilgili her türlü soru, endişe veya talep için lütfen bizimle iletişime geçin:
- [email protected]
- Paphos, Paphos, Cyprus
Son Revizyon: Haziran 2025
