Kişisel Verilerin İşlenmesine İlişkin Aydınlatma Metni
DOBEDAN HOTELS
KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN AYDINLATMA METNİ
İşbu Aydınlatma Metni; kişisel verilerinizin işlenmesinde başta özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerini korumak amacıyla yürürlüğe giren 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun” veya “KVKK”) ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ ile Avrupa Birliği Genel Veri Koruma Tüzüğü (“GDPR”) uyarınca, veri sorumlusunun aydınlatma yükümlülüğü kapsamında hazırlanmıştır.
VERİ SORUMLULARININ KİMLİĞİ
Somut olayın mahiyetine, konaklama yapacağınız veya hizmet alacağınız Dobedan tesisine göre veri sorumlunuz aşağıda unvanı ve iletişim bilgileri belirtilen ilgili grup şirketidir:
- Dobedan Beach Resort Side bünyesindeki konaklamalar/hizmetler için Veri Sorumlusu:
- Alva İnşaat Emlak Turizm ve Yatırım Ticaret A.Ş.
- Şirket Merkezi / Tebligat Adresi: Boğazkent Mah. Mimar Sinan Cad. No:17 Serik/Antalya
- Mersis No: 0068087864000031
- İletişim: [email protected] / [email protected]
- Dobedan Exclusive Hotel Belek veya Dobedan World Palace Kemer bünyesindeki konaklamalar/hizmetler için Veri Sorumlusu:
- Alva Emlak Otelcilik İnşaat Ticaret A.Ş.
- Şirket Merkezi / Tebligat Adresi: Boğazkent Mah. Mimar Sinan Cad. No:17 Serik/Antalya
- Mersis No: 0068096085600019
- İletişim: [email protected] / [email protected]
(İşbu metinde yukarıda belirtilen şirketler ayrı ayrı veya birlikte “Şirket” veya “Veri Sorumlusu” olarak anılacaktır.)
VERİ İŞLEME FAALİYETLERİNİN TEMEL İLKELERİ
Şirketimiz, Dobedan Hotels markası altında gerçekleştirilen tüm veri işleme faaliyetlerinde KVKK’nın 4. maddesi ve GDPR Madde 5 uyarınca şu temel ilkelere bağlı kalmayı taahhüt eder:
- Hukuka, dürüstlük kurallarına uygunluk ve şeffaflık: Verileriniz adil, yasal ve hesap verilebilir şekilde işlenir.
- Doğruluk ve güncellik: Verilerinizin hatalı olmaması için gerekli kontrol mekanizmaları işletilir.
- Amaçla sınırlılık: Verileriniz sadece belirli, açık ve meşru amaçlar için toplanır.
- Veri minimizasyonu: Sadece sunulan hizmet için gerekli olan asgari ölçüde veri işlenir.
- Saklama sınırlılığı: Yasal süreler veya işleme amacı sona erdiğinde verileriniz güvenli bir şekilde imha edilir.
- Bütünlük ve gizlilik (Güvenlik): Verilerin yetkisiz erişime veya kayba karşı korunması için her türlü teknik ve idari tedbir alınır.
1. DETAYLI SÜREÇ BAZLI VERİ İŞLEME FAALİYETLERİ (HANGİ VERİYİ, NE YAPARKEN, NE AMAÇLA İŞLİYORUZ?)
Kişisel verileriniz, Şirketimiz bünyesinde gerçekleştirilen operasyonel süreçlerin doğası gereği, aşağıda belirtilen aksiyonlar esnasında ve belirtilen yasal gerekçelerle işlenmektedir:
A. Rezervasyon Yapılması ve Acente Süreçleri (Otele Gelmeden Önce)
- Ne Yaparken İşleniyor? dobedanhotels.com web sitemiz, çağrı merkezimiz veya yetkilendirdiğiniz acenteler (ETS, Booking, Expedia vb.) üzerinden otele rezervasyon yaptırırken.
- Hangi Veriler İşleniyor? Ad, soyad, telefon numarası, e-posta adresi, konaklama tarihleri, oda tercihi, çağrı merkezimizle iletişim kurulması halinde ses kayıtları.
- Hangi Amaçla İşleniyor? Rezervasyon kaydınızın otel yönetim sistemi (PMS) üzerinde oluşturulması, oda kontenjanının adınıza bloke edilmesi, rezervasyon teyit süreçlerinin yürütülmesi.
- Hukuki Sebebi: Konaklama sözleşmesinin kurulması ve ifası (KVKK m.5/2-c; GDPR m.6/1-b).
B. Otele Giriş (Check-in) ve Kayıt İşlemleri (Otele Adım Atıldığında)
- Ne Yaparken İşleniyor? Resepsiyona geldiğinizde, giriş işlemlerinin tamamlanması için konaklama belgesini doldururken ve kimlik/pasaport bilgilerinizi ibraz ederken.
- Hangi Veriler İşleniyor? Ad, soyad, T.C. Kimlik Numarası, doğum tarihi, cinsiyet, uyruk, pasaport numarası ve geçerlilik tarihi, imza, resepsiyon alanı ses kayıtları.
- Hangi Amaçla İşleniyor? 1774 sayılı Kimlik Bildirme Kanunu uyarınca kolluk kuvvetlerine (Emniyet/Jandarma) yasal anlık bildirimlerin yapılması, konaklama sözleşmesinin resmen yürürlüğe girmesi.
- Hukuki Sebebi: Kanunlarda açıkça öngörülmesi ve Veri sorumlusunun hukuki yükümlülüğü (KVKK m.5/2-a, ç; GDPR m.6/1-c).
C. Yapay Zeka Destekli Dijital Asistan ve WhatsApp İletişim Süreçleri (Giriş Esnasında ve Sonrasında)
- Ne Yaparken İşleniyor? Resepsiyonda giriş işlemleriniz esnasında veya sonrasında bu sürece açık rıza (onay) vermeniz halinde; konaklamanız boyunca yapay zeka destekli dijital asistan altyapımızla etkileşime girdiğinizde.
- Hangi Veriler İşleniyor? Otel yönetim sistemi (PMS) misafir folyonuzda yer alan ad, soyad, oda numarası, iletişim (mobil telefon) numarası, tercih ettiğiniz dil bilgisi ile asistan üzerinden bizimle paylaştığınız operasyonel talepler, mesaj geçmişiniz ve kendi rızanızla ilettiğiniz (varsa) özel nitelikli kişisel verileriniz (alerji, sağlık veya konfor durumunuza ilişkin beyanlarınız).
- Hangi Amaçla İşleniyor? Otel yönetim sistemimiz ile entegre çalışan Yapay Zeka Programları / Dijital Asistan Altyapıları vasıtasıyla, misafir folyonuzdaki iletişim numaranız üzerinden anlık mesajlaşma platformları (WhatsApp vb.) aracılığıyla otomatik "Hoş Geldiniz" mesajı gönderilmesi; konaklama süresince otel hizmetlerine, anlık taleplerinize ve misafir ilişkilerine kendi dilinizde kolayca ulaşabilmeniz adına interaktif ve dijital bir iletişim kanalının kurulması; taleplerinizin yapay zeka tarafından analiz edilerek hızlıca ilgili departmanlara (Kat hizmetleri, Restoran vb.) aktarılması.
- Hukuki Sebebi: Sunucuları yurt dışında bulunan anlık mesajlaşma platformlarının (WhatsApp / Meta Inc.) ve yapay zeka altyapılarının kullanılması, bu kanallar üzerinden veri işlenmesi ve süreç içerisinde kendi rızanızla paylaşabileceğiniz sağlık/alerji gibi verilerin işlenebilmesi amacıyla; 6698 sayılı Kanun’un 5/1. maddesi ve GDPR Madde 6/1-a uyarınca "İlgili Kişinin Açık Rızası" ile Kanun'un 9. maddesi uyarınca yurt dışı aktarım rejimine dayanılarak işlenmektedir.
- Önemli Hatırlatma: Bu sürece onay vermek tamamen ihtiyaridir. Rıza vermemeniz veya rızanızı sonradan geri çekmeniz (asistana "İptal" yazarak veya resepsiyona bildirerek) konaklama hizmeti almanıza veya diğer otel imkanlarından yararlanmanıza hiçbir şekilde engel teşkil etmez.
D. Tesis İçi Hizmetlerin Alınması ve Sağlık Bildirimleri (Konaklama Esnasında)
- Ne Yaparken İşleniyor? Restoran, mutfak, SPA veya misafir ilişkileri departmanlarımıza sağlık, gıda veya konfor durumunuza ilişkin özel taleplerinizi iletirken.
- Hangi Veriler İşleniyor? Kendi özgür iradeniz ve yazılı/sözlü beyanınızla aktardığınız; alerji, özel diyet/beslenme tercihleri, kronik hastalık geçmişi veya fiziki engellilik durumuna ilişkin bilgiler.
- Hangi Amaçla İşleniyor? Sağlığınızı koruyacak doğru gıda/restoran ve oda hizmetlerinin sunulması, engelli misafirlerimiz için fiziki erişim kolaylıklarının (rampa, özel oda vb.) organize edilmesi ve acil tıbbi müdahale ihtiyacında sağlık personeline doğru rehberlik edilmesi.
- Hukuki Sebebi: Bu veriler özel nitelikli kişisel veri olup, yalnızca sağlığınızın korunması amacıyla "İlgili kişinin açık rızası" hukuki sebebine dayanılarak işlenir (KVKK m.6/2; GDPR m.9/2-a).
E. Harcamalar, Ekstra Hizmetler ve Faturalandırma (Ödeme ve Çıkış Aşamasında)
- Ne Yaparken İşleniyor? SPA, alakart restoranlar, barlar veya ekstra aktiviteleri oda hesabınıza yazdırırken ve çıkışta (Check-out) faturayı öderken.
- Hangi Veriler İşleniyor? Oda numarası, ekstra harcama detayları, fatura adresi, şirket unvanı (kurumsal fatura ise), banka hesap veya kredi kartı bilgileri.
- Hangi Amaçla İşleniyor? Konaklama ve harcama bedellerinin tahsil edilmesi, e-fatura/e-arşiv süreçlerinin yönetilmesi, Vergi Usul Kanunu uyarınca mali ve muhasebe kayıtlarının tutulması.
- Hukuki Sebebi: Sözleşmenin ifası ve Şirketin hukuki yükümlülükleri (KVKK m.5/2-c, ç; GDPR m.6/1-b, c).
F. İnternet Kullanımı ve Dijital Altyapı (Tesis İçinde Wi-Fi'a Bağlanırken)
- Ne Yaparken İşleniyor? Otel genelindeki ortak alanlarda veya odanızda otelimize ait kablosuz internet (Wi-Fi) ağına cihazınızla giriş yaparken.
- Hangi Veriler İşleniyor? Oda numarası, T.C. Kimlik veya Pasaport Numarası, cihazınızın MAC adresi, IP adresi, internete giriş-çıkış zaman damgaları (log kayıtları).
- Hangi Amaçla İşleniyor? 5651 sayılı Kanun uyarınca toplu internet sağlayıcıların uyması gereken yasal loglama yükümlülüklerinin yerine getirilmesi ve siber güvenliğin sağlanması.
- Hukuki Sebebi: Kanunlarda açıkça öngörülmesi ve Hukuki yükümlülük (KVKK m.5/2-a, ç; GDPR m.6/1-c).
G. Tesis Güvenliği ve Otopark Kullanımı (Ortak Alanlarda Hareket Ederken)
- Ne Yaparken İşleniyor? Otel binasına giriş-çıkış yaparken, koridorlar, lobi, restoran girişleri, dış mekanlar gibi ortak alanlarda bulunurken veya aracınızı otoparka bırakırken.
- Hangi Veriler İşleniyor? Kapalı devre kamera (CCTV) görüntü kayıtları, araç plakası, otopark giriş-çıkış zamanları.
- Hangi Amaçla İşleniyor? Tesis içi can ve mal güvenliğinin sağlanması, hırsızlık, kayıp eşya veya hasar gibi olası adli/idari uyuşmazlıklarda resmi makamlara sunulmak üzere delil temini. (Odalar ve banyo/tuvalet gibi mahrem alanlarda kesinlikle kamera bulunmamaktadır).
- Hukuki Sebebi: Veri sorumlusunun hukuki yükümlülüğü ve tesis güvenliğinin sağlanması yönündeki meşru menfaatimiz (KVKK m.5/2-ç, f; GDPR m.6/1-c, f).
H. Pazarlama, Kampanya, Sosyal Medya ve Hukuki İşlemler
- Ne Yaparken İşleniyor? Otel içi etkinliklerde (parti, animasyon vb.) fotoğraf/video çekilirken, otelden ayrıldıktan sonra size kampanya gönderilirken veya otelle idari/adli bir süreç yaşandığında.
- Hangi Veriler İşleniyor? Fotoğraf ve videolar, pazarlama/marketing analiz verileri, geçmiş konaklama tercihleri, olası dava dosyalarındaki hukuki yazışma bilgileri.
- Hangi Amaçla İşleniyor? Dobedan Hotels kurumsal sosyal medya hesaplarının yönetimi, reklam/tanıtım faaliyetleri, özel gün kutlamaları ve erken rezervasyon indirimlerinin bildirilmesi; olası uyuşmazlıklarda mahkemeler nezdinde haklarımızın savunulması.
- Hukuki Sebebi: Tanıtım, ticari iletişim ve pazarlama faaliyetleri için "İlgili kişinin açık rızası" (KVKK m.5/1; GDPR m.6/1-a); idari/adli süreçler için ise "Bir hakkın tesisi, kullanılması veya korunması" (KVKK m.5/2-e; GDPR m.6/1-f).
Önemli Not: Pazarlama, reklam ve yapay zekâ destekli dijital asistan/iletişim faaliyetlerine rıza vermemeniz veya rızanızı sonradan geri çekmeniz, konaklama hizmeti almanıza hiçbir şekilde engel teşkil etmez.
2. KİŞİSEL VERİLERİN TOPLAMA YÖNTEMİ
Kişisel verileriniz; rezervasyon aşamasında veya konaklama esnasında tamamen veya kısmen otomatik olan ya da bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla (sözlü, yazılı veya elektronik ortamda) toplanmaktadır.
Kurul İlke Kararı Bilgilendirmesi: Kişisel Verileri Koruma Kurulu'nun 06.11.2025 tarih ve 2025/2120 sayılı ilke kararı gereğince, konaklama misafirlerinin T.C. Kimlik Belgesi veya Pasaport fotokopileri/suretleri hiçbir şekilde Şirketimizce alınmamakta ve arşivlenmemektedir. Söz konusu ilke kararının yasal gereği olarak, işletmelerimizde geçmişte alınmış olan tüm kimlik sureti/fotokopi arşivleri (fiziki ve dijital) tamamen imha edilmiştir.
3. KİŞİSEL VERİLERİN AKTARIMI
Toplanan kişisel verileriniz, Kanun’un 8. maddesinde ve GDPR Madde 44-49 yasal sınırları dahilinde, yukarıda sayılan amaçların gerçekleştirilmesiyle sınırlı olarak;
- Yasal bildirim yükümlülükleri nedeniyle Emniyet Genel Müdürlüğü, Jandarma Genel Komutanlığı ve yetkili kamu kurumları ile adli mercilere,
- Doğması muhtemel hukuki uyuşmazlıkların çözümü amacıyla Şirketimizin hizmet aldığı hukuk bürolarına ve avukatlarımıza,
- Mali süreçlerin yürütülmesi amacıyla mali müşavirlere, vergi danışmanlarına ve bağımsız denetim firmalarına,
- Acil tıbbi müdahale gerektiren hallerde sağlık kuruluşlarına ve sigorta şirketlerine,
- Merkezi rezervasyon ve operasyonel süreçlerin takibi amacıyla sınırlı olmak kaydıyla Grup Şirketlerimize and hissedarlarımıza,
- "Veri İşleyen" sıfatıyla Şirketimize altyapı, yazılım, otel yönetim sistemi (PMS), Yapay Zeka ve Dijital Asistan Programları ile siber güvenlik hizmeti sunan yurt içi iş ortaklarımıza ve tedarikçilerimize aktarılabilecektir.
Yurt Dışına Veri Aktarımı
Kişisel verileriniz; Kanun'un yürürlükteki 9. maddesindeki aktarım rejimi uyarınca; yurt dışı menşeili küresel acentelerle entegrasyon, yurt dışı sunuculu bulut bilişim/CRM sistemleri veya e-posta servis sağlayıcılarının kullanılması süreçleriyle sınırlı olmak üzere; Kişisel Verileri Koruma Kurulu tarafından verilen bir Yeterlilik Kararı bulunması halinde veya taraflar arasında mevzuata uygun Standart Sözleşme (SCC) imzalanarak taahhüt altına alınması ve Kurul'a gerekli bildirimlerin yapılması şartıyla yurt dışına aktarılabilecektir. Pazarlama amaçlı uluslararası veri aktarımlarında veya anlık mesajlaşma platformları (Meta Inc. / WhatsApp vb.) üzerinden yürütülen yapay zeka entegrasyon süreçlerinde ise özgür iradenizle vereceğiniz açık rızanız esas alınacaktır.
4. KANUN VEYA GDPR KAPSAMINDAKİ HAKLARINIZ
KVKK (6698 Sayılı Kanun m. 11) Kapsamındaki Haklarınız:
Dilediğiniz zaman Şirketimize başvurarak kişisel verilerinizin;
- İşlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışına aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmiş olması hâlinde bunların düzeltmesini isteme,
- Kanun’un 7. maddesinde öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme,
- Düzeltme, silme veya yok edilme işlemlerinin, verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- Kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
GDPR (Avrupa Genel Veri Koruma Tüzüğü) Kapsamındaki Ek Haklarınız:
AB üye ülke vatandaşı olan veya AB sınırları içerisinden otellerimizle iletişime geçerek hizmet alan misafirlerimiz, GDPR uyarınca yukarıdaki haklara ek olarak şu haklara sahiptir:
- Veri Taşınabilirliği Hakkı (Right to Data Portability): Verilerinizin yapılandırılmış, yaygın olarak kullanılan ve makinece okunabilir bir formatta kendisine verilmesini veya başka bir veri sorumlusuna aktarılmasını talep etme,
- İşlemenin Kısıtlanmasını İsteme Hakkı (Right to Restriction of Processing): Belirli durumlarda verilerin işlenmesinin durdurulmasını talep etme,
- Unutulma Hakkı (Right to be Forgotten): Verilerin sistemlerimizden tamamen ve kalıcı olarak silinmesini talep etme,
- Denetleyici Otoriteye Şikayet Hakkı: Bağlı bulunduğu AB üye ülkesindeki veri koruma otoritesine (DPA) şikayette bulunma hakkı.
5. BAŞVURU YÖNTEMİ
Yukarıda belirtilen haklarınızı kullanmak için, dobedanhotels.com adresindeki web sitemizde yer alan "Veri Sahibi Başvuru Formu" belgesini doldurarak;
- Formun ıslak imzalı bir nüshasını bizzat elden veya noter aracılığı ile “Boğazkent Mahallesi Mimar Sinan Cad. No:17 Serik/Antalya” adresine iletebilir,
- Kayıtlı Elektronik Posta (KEP) adresiniz vasıtasıyla veya Şirketimiz sisteminde kayıtlı bulunan e-posta adresinizi kullanarak [email protected] veya [email protected] e-posta adreslerine gönderebilirsiniz.
Başvurularınız, talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılacaktır.
6. KİŞİSEL VERİ SAKLAMA VE İMHA SÜRELERİ
Kişisel verileriniz, ilgili yasal mevzuatta öngörülen yasal zamanaşımı ve saklama süreleri boyunca, bir süre öngörülmemişse işlendikleri amaç için gerekli olan süre sonuna kadar saklanır.
İşleme amacının ve yasal sürelerin ortadan kalkması halinde, kişisel verileriniz Şirketimizin Kişisel Veri Saklama ve İmha Politikası doğrultusunda periyodik imha süreleri dahilinde (azami 6 ay içinde) veya talebiniz üzerine en geç 30 gün içinde güvenli bir şekilde silinir, yok edilir veya anonim hale getirilir.
Kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesiyle ilgili yapılan tüm teknik ve idari işlemler kayıt altına alınır (loglanır) ve söz konusu yasal log kayıtları, mevzuat gereğince işlem tarihinden itibaren 2 (iki) yıl süreyle saklanır.
Saygılarımızla bilgilerinize sunarız.