Veri işleme ve alt hizmet sağlayıcılar
Bu sayfa, TurDesk hizmetleri kullanılırken müşteri verilerinin hangi rol ve güvenlik ilkeleriyle işlendiğine ilişkin genel kurumsal çerçeveyi açıklar. Siparişe özel veri işleme şartları gerektiğinde B2B hizmet sözleşmesinin eki olarak ayrıca onaylanır.
Tarafların rolleri
Müşteri; CRM, Sosyal Medya, Web veya satışa açıldığında Otelcilik çalışma alanına kendi iş süreçleri kapsamında aktardığı müşteri, yolcu, misafir, çalışan ve iletişim verileri bakımından veri sorumlusudur. Rotiva TurDesk, bu verileri müşterinin belgelenmiş talimatları ve hizmetin sunulması amacıyla veri işleyen sıfatıyla işler.
Umre+ programını yayımlayan firma; firma profili, program ve kendisine yönlendirilen talep kapsamında işlediği kişisel veriler bakımından kendi yasal rol ve yükümlülüklerinden sorumludur. TurDesk, platform ön kayıt ve güvenlik kayıtları bakımından ayrıca veri sorumlusu olabilir; entegre yayın ve talep iletimi kapsamındaki roller kesin hizmet metinlerinde ayrıca açıklanır.
Rotiva; kendi müşteri hesabı, sözleşme, faturalandırma, destek, güvenlik ve yasal yükümlülük kayıtları bakımından ayrıca veri sorumlusudur.
İşleme kapsamı ve süre
- Hesap, yetki ve firma çalışma alanının oluşturulması
- Müşteri tarafından kullanılan satış, rezervasyon, operasyon, içerik veya reklam süreçlerinin yürütülmesi
- Güvenlik, yedekleme, hata kaydı ve destek faaliyetleri
- Sözleşme süresi boyunca hizmetin sunulması; sona erme sonrasında yasal saklama yükümlülükleri ile silme veya iade planının uygulanması
Veri sahibi ve veri kategorileri
- Müşterinin müşterileri, yolcuları, konaklayan misafirleri, çalışanları, yetkilileri ve iş ortakları
- Kimlik, iletişim, firma, rezervasyon, işlem, belge, destek ve erişim güvenliği verileri
- Sosyal Medya hizmeti etkinse müşteri tarafından bağlanan hesap, içerik, mesaj, yorum ve reklam performansı verileri
- Otelcilik hizmeti satışa açılıp müşteri tarafından etkinleştirildiğinde tesis, oda, konaklama, misafir, tahsilat, görev ve operasyon verileri
- Umre+ katılımında firma profili, yetkili doğrulama, yayımlanan program alanları, yayın geçmişi ve ziyaretçinin ilgili firmaya iletilmesini istediği talep bilgileri
Güvenlik ve firma izolasyonu
Firma çalışma alanları birbirinden mantıksal olarak ayrılır. Erişimler rol ve hizmet kapsamına göre sınırlandırılır; kullanıcı yalnız yetkili olduğu firmayı ve satın alınmış hizmetleri görür.
Yetkisiz erişim, veri kaybı veya hizmet güvenliğini etkileyen olaylarda kayıt, inceleme, erişim sınırlandırma ve müşteriyi bilgilendirme süreçleri uygulanır. Müşterinin yasal bildirim yükümlülüğünü yerine getirebilmesi için makul sürede gerekli olay bilgisi paylaşılır.
Alt hizmet sağlayıcı kategorileri
Hizmet kapsamına göre barındırma ve ağ güvenliği, veritabanı ve kimlik doğrulama, işlem e-postası, ödeme, faturalandırma ve müşteri tarafından etkinleştirilen sosyal medya entegrasyonları kullanılabilir. Mevcut altyapıda Cloudflare/Sites, Supabase, Resend, PayTR ve Meta hizmetleri yalnız ilgili özellik etkinleştirildiğinde bu kapsamda yer alabilir.
Alt hizmet sağlayıcı değişiklikleri hizmet güvenliği ve mevzuat gereklilikleri gözetilerek yönetilir. Kişisel verilerin yurt dışına aktarımının söz konusu olduğu durumlarda yürürlükteki mevzuatın gerektirdiği aktarım mekanizması kurulmadan ilgili aktarım başlatılmaz.
Sözleşme sonu, dışa aktarma ve silme
Müşteri, sözleşme süresi içinde kendi verileri için desteklenen dışa aktarma araçlarını kullanabilir veya yazılı talepte bulunabilir. Hizmet sona erdiğinde erişim kapatılır; yasal saklama zorunluluğu bulunmayan müşteri içerikleri siparişe özel saklama ve silme planına göre silinir ya da anonimleştirilir.
Yedeklerde kalan kopyalar olağan yedek döngüsü içinde erişime kapalı tutulur ve üzerine yazılır. Kanuni saklama yükümlülüğü bulunan fatura, sözleşme, işlem ve güvenlik kayıtları ilgili sürenin sonuna kadar korunur.
Talepler ve denetim bilgisi
Yetki, veri dışa aktarma, silme, alt hizmet sağlayıcı veya güvenlik tedbirleriyle ilgili kurumsal talepler İletişim sayfasındaki yazılı kanallardan iletilebilir. Müşterinin mevzuattan doğan denetim ve bilgi talepleri, gizlilik ve diğer müşterilerin güvenliği korunarak makul kapsamda karşılanır.
Sorularınız için info@rotivatur.com adresinden iletişime geçebilirsiniz.
