Registpass olarak misafir kimlik doğrulama platformumuzu kullanırken işlenen kişisel verilerin gizliliğini ve güvenliğini önemsiyoruz. Bu Gizlilik Politikası; platformumuzda hangi rolde olduğumuzu, hangi verileri kimin adına işlediğimizi, paylaştığımız tarafları ve veri sahibi olarak haklarınızı açıklar.
1. Rollerimiz: Veri Sorumlusu ve Veri İşleyen Ayrımı
Registpass platformu üzerinde iki farklı veri işleme süreci yürütülmekte olup IHATECH LTD ("Registpass", "biz") her bir süreçte farklı bir hukuki sıfat taşır:
a) Otel misafirlerine ait kişisel veriler (kimlik, MRZ, pasaport, konaklama bilgileri vb.) bakımından "Veri İşleyen" sıfatıyla hareket ederiz. Bu verilerin asıl Veri Sorumlusu, hizmetimizi kullanan otel işletmesidir. Otel; 1774 sayılı Kimlik Bildirme Kanunu, 6698 sayılı KVKK ve EU/UK GDPR kapsamındaki yükümlülüklerini yerine getirmek üzere bu verileri toplar ve işler. Registpass yalnızca otelin talimatları doğrultusunda, otel ile aramızdaki hizmet sözleşmesi ve Veri İşleme Eki (DPA) çerçevesinde teknik altyapı sağlar; verileri otel adına işler, kendi amaçları için kullanmaz.
Bu nedenle bir otel misafiri sıfatıyla kişisel verilerinizle ilgili talepleriniz için öncelikle konakladığınız otele başvurmanız gerekir. Otel, Registpass'tan gerekli desteği alarak talebinizi karşılar.
b) Web sitemiz, demo formu, abonelik hesabı ve otel personeli kullanıcılarına ait veriler bakımından "Veri Sorumlusu" sıfatıyla hareket ederiz. Bu kategoriye; hesap oluşturan otel yöneticileri ve çalışanları, demo talebinde bulunan ziyaretçiler ve web sitesi kullanıcıları girer.
Veri Sorumlusu olarak iletişim bilgilerimiz:
- Şirket: IHATECH LTD
- Tescil: İngiltere ve Galler'de 16676486 şirket numarası ile tescilli.
- Kayıtlı Adres: 71-75 Shelton Street, Covent Garden, Londra, Birleşik Krallık, WC2H 9JQ.
- ICO Kaydı: Birleşik Krallık'ta yürürlükte olan 2018 tarihli Data Protection Act doğrultusunda Information Commissioner's Office (ICO) nezdinde ZC117625 referans numarası ile kayıtlıyız.
- İletişim: [email protected]
2. Otel Adına İşlediğimiz Kişisel Veriler (Veri İşleyen Sıfatıyla)
Otelin talimatları doğrultusunda aşağıdaki kategorilerde misafir verilerini işleyebiliriz:
- Kimlik bilgileri: ad, soyad, T.C. kimlik numarası, pasaport numarası, doğum tarihi, uyruk, cinsiyet, MRZ verileri, belge seri numarası.
- Belge görüntüleri: kimlik kartı veya pasaport tarama görselleri (uçtan uca şifrelenir).
- Konaklama bilgileri: giriş–çıkış tarihleri, oda numarası, rezervasyon detayları, refakatçi bilgileri.
- İşlem kayıtları: KBS bildirim durumu, bildirim tarihi, işlemi gerçekleştiren personel.
Bu veriler yalnızca; KBS bildiriminin yapılması, otel yönetim sistemine ve DİA ön muhasebeye senkronizasyon, denetim izi tutulması ve otelin verdiği diğer açık talimatların ifası için işlenir. Registpass bu verileri kendi pazarlama, profilleme veya ticari amaçları için kullanamaz.
3. Kendi Veri Sorumluluğumuzda İşlediğimiz Veriler
- Hesap ve kullanım verileri: kullanıcı adı, parola özetleri, oturum kayıtları, cihaz bilgisi, IP adresi, erişim logları.
- İletişim bilgileri: otel yetkilisinin adı, e-posta adresi, telefon numarası.
- Faturalandırma verileri: abonelik bilgileri, ödeme referansları (kart bilgileri Stripe tarafından PCI-DSS uyumlu işlenir; biz kart numarası saklamayız).
- Destek iletişimi: bize gönderdiğiniz mesajlar ve form içerikleri.
4. Veri İşleme Amaçlarımız
Otelin talimatı kapsamında (Veri İşleyen olarak):
- 1774 sayılı Kanun gereği KBS bildiriminin otel adına yapılması.
- Otel yönetim sistemleri ve DİA ön muhasebe ile çift yönlü senkronizasyon.
- Otelin yasal saklama ve denetim yükümlülüklerinin desteklenmesi.
Kendi Veri Sorumluluğumuzda:
- Hizmetin sunulması, sözleşmenin ifası, faturalandırma ve müşteri desteği.
- Hizmet kalitesinin ölçülmesi, güvenliğin sağlanması, dolandırıcılık ve kötüye kullanım önleme.
- Yasal yükümlülüklerin yerine getirilmesi.
- Açık rızanız olması hâlinde tanıtım ve bilgilendirme iletişimi.
5. İşlemenin Hukuki Dayanağı
Misafir verileri bakımından (Veri İşleyen olarak): Otel ile aramızdaki hizmet sözleşmesi ve KVKK m. 3/1(ğ), GDPR m. 28 kapsamındaki veri işleme talimatı.
Kendi süreçlerimiz bakımından (Veri Sorumlusu olarak): Sözleşmenin kurulması veya ifası için zorunlu olması, kanunlarda açıkça öngörülmesi, hukuki yükümlülüğün yerine getirilmesi, meşru menfaatlerimiz ve gerekli hâllerde açık rızanız.
6. Verilerin Aktarıldığı Taraflar
Otel adına işlediğimiz misafir verileri; KBS bildirimi için T.C. İçişleri Bakanlığı'na, otelin entegrasyon sağladığı DİA gibi sistemlere ve hizmetin sunulması için kullandığımız altyapı sağlayıcılarımıza otelin talimatı çerçevesinde aktarılır. Bu veriler, otelin yazılı talimatı olmaksızın hiçbir üçüncü tarafa aktarılmaz.
Yetkili kamu kurumlarından gelen yasal taleplerde, yürürlükteki mevzuatın izin verdiği ölçüde ilgili otel önceden bilgilendirilir.
Kendi sorumluluğumuzdaki veriler ise; bulut/altyapı sağlayıcılarımız, ödeme hizmet sağlayıcımız (Stripe), e-posta/SMS sağlayıcılarımız, CRM araçlarımız ve yasal yükümlülük hâlinde yetkili kamu kurumlarına aktarılabilir.
Yurt dışına yapılan her aktarımda KVKK m. 9 ve GDPR Bölüm V kapsamında uygun güvenceler (standart sözleşme maddeleri vb.) uygulanır.
7. Veri Saklama Süresi
Misafir verileri yalnızca, otel ile aramızdaki sözleşme süresince ve otelin yazılı talimatı doğrultusunda saklanır. Sözleşmenin sona ermesi hâlinde, ilgili mevzuatın öngördüğü asgari saklama süresi (örn. KBS kayıtları için kanuni süreler) saklı kalmak üzere veriler, otelin tercihi doğrultusunda silinir, yok edilir, anonim hâle getirilir veya otele iade edilir.
Kendi sorumluluğumuzdaki veriler; işleme amacının gerektirdiği süre boyunca ve fatura belgeleri için 10 yıl, log kayıtları için ilgili mevzuatın öngördüğü süreler boyunca saklanır.
8. Veri Güvenliği
Verileriniz; gelişmiş hibrit şifreleme, rol bazlı erişim kontrolü, denetim kaydı tutma ve düzenli güvenlik testleri ile korunur. Yetkisiz erişim, kayıp veya ifşa risklerine karşı uygun teknik ve idari önlemler alınır. Personelimiz gizlilik yükümlülüğü altındadır.
Bir veri ihlali tespit edilmesi hâlinde; veri işleyen olarak rolümüz çerçevesinde gecikmeksizin (her hâlükârda 24 saat içinde) ilgili otele bildirim yaparız. Otel, kendi Veri Sorumlusu sıfatıyla yetkili kuruma bildirimden sorumludur.
9. Çerezler ve Benzer Teknolojiler
Web sitemizde oturum yönetimi, tercih hatırlama ve trafik analizi amacıyla zorunlu ve isteğe bağlı çerezler kullanılır. Tarayıcı ayarlarınızdan çerez tercihlerinizi her zaman güncelleyebilirsiniz.
10. Veri Sahibinin Hakları
KVKK m. 11 ve GDPR m. 15-22 uyarınca veri sahibi olarak; verilerinize erişme, düzeltilmesini, silinmesini veya anonim hâle getirilmesini isteme, işlemeye itiraz etme ve veri taşınabilirliği haklarına sahipsiniz.
Otel misafiriyseniz ve haklarınız konakladığınız otel ile ilgiliyse, başvurunuzu öncelikle ilgili otele yapmanız gerekir. Registpass, otelin Veri İşleyeni sıfatıyla bu süreçte otele teknik destek sağlar. Otele ulaşamadığınızı düşünüyorsanız bizimle iletişime geçebilirsiniz; talebinizi ilgili otele yönlendiririz.
Kendi süreçlerimizle ilgili taleplerinizi doğrudan bize iletebilirsiniz:
- Veri silme talepleri için /veri-silme-talebi sayfasındaki form.
- Diğer talepler için [email protected].
- Talepler en geç 30 gün içinde sonuçlandırılır.
11. Politikadaki Değişiklikler
Bu Politika gerekli görüldüğünde güncellenebilir. Önemli değişikliklerde web sitemizde ve/veya e-posta ile bilgilendirme yapılır. Yürürlük tarihi sayfanın üst kısmında belirtilir.
12. İletişim ve Şikâyet Hakkı
Gizlilik uygulamalarımız hakkındaki tüm sorularınız için: [email protected]
Şikâyetlerinizi aşağıdaki denetim makamlarına iletme hakkınız saklıdır:
- Türkiye: Kişisel Verileri Koruma Kurulu (KVKK)
- Birleşik Krallık: Information Commissioner's Office (ICO) — IHATECH LTD'nin ICO sicil numarası ZC117625; başvuru.
Bu metin bilgilendirme amaçlıdır ve hukuki danışmanlık niteliği taşımaz.