İçeriğe geç
viaondo
viaondo

Gizlilik politikası

Bu web sitesinin ziyaretçilerinin ve Viaondo'yu kullanan acente ekiplerinin verilerini nasıl işlediğimiz ve gezginlerin verilerine ne olduğu.

Bu politika, Viaondo’nun bu web sitesini ziyaret edenlerin ve bir seyahat acentesi adına Viaondo panelini kullanan kişilerin kişisel verilerini nasıl işlediğini açıklar. Acenteniz size Viaondo aracılığıyla bir seyahat gönderdiyse doğrudan Gezginseniz bölümüne geçin.

Veri sorumlusu

  • Veri sorumlusu: Pablo Bravo Villanueva
  • Vergi kimlik numarası (NIF): 12436687N
  • Kayıtlı merkez adresi: Calle Linares 30, 47010 Valladolid, İspanya
  • İletişim e-postası: [email protected]
  • Veri koruma görevlisi: Atanmamıştır (GDPR madde 37 uyarınca zorunlu değildir)

Viaondo, web sitesi ziyaretçilerinin verilerinin ve acente kullanıcılarının hesap verilerinin sorumlusudur. Bir acentenin Viaondo’da yönettiği gezgin ve müşteri verileri ise o acentenin sorumluluğundadır: Viaondo bu verileri, veri işleme sözleşmesi kapsamında, acente adına veri işleyen olarak (GDPR (AB Genel Veri Koruma Tüzüğü) madde 28) işler.

Hangi verileri işliyoruz?

Web sitesini ziyaret ediyorsanız

Web sitesinde gezinmek için sizden hiçbir veri istemiyoruz. Yalnızca seçtiğiniz dili hatırlayan PARAGLIDE_LOCALE adlı tek bir teknik çerez kullanıyoruz; ayrıntılar çerez politikasında yer alıyor. Analiz veya reklam araçları kullanmıyoruz. Gelecekte ziyaretçi analizi etkinleştirirsek bu analiz bize ait, toplu ve çerezsiz olacak ve bunu burada belirteceğiz.

Her web sunucusu gibi bizim sunucumuz da size sayfaları gösterebilmek için IP adresinizi ve tarayıcınızın gönderdiği teknik verileri alır. Bunları sizi tanımlamak veya profil oluşturmak için kullanmayız.

Bize yazarsanız, size yanıt vermek için bize verdiğiniz verileri (örneğin adınız, e-postanız, acentenizin adı ve mesajınız) işleriz.

Viaondo’yu bir acente adına kullanıyorsanız

  • Hesap verileri: ad, e-posta, şifre (düz metin olarak asla saklanmaz, yalnızca özet (hash) olarak saklanır), tercih edilen dil ve tema ve acentedeki rolünüz.
  • Acente verileri: ticari unvan ve yasal unvan, iletişim bilgileri, marka unsurları (logo, renk, WhatsApp, değerlendirme bağlantısı) ve varsa fatura bilgileri.
  • Hizmet kullanım verileri: etkinlik kaydı (örneğin bir seyahati kimin, ne zaman yayınladığı veya değiştirdiği), yapay zekâ ile içe aktarma kullanılarak işlenen belge sayısı ve deneme veya abonelik durumu.
  • Teknik güvenlik verileri: oturum açılmış her oturumla ilişkili IP adresi ve tarayıcı ile kötüye kullanım girişimlerini sınırlayan geçici istek sayaçları.
  • İletişimler: destek ekibimizle yazıştığınız mesajlar.

Viaondo’ya girdiğiniz gezgin ve müşteri verileri bu bölümün değil, veri işleme sözleşmesinin kapsamındadır; çünkü bu verilerin sorumlusu acentenizdir.

Verileri neden ve hangi hukuki dayanakla kullanıyoruz?

Amaç Hukuki dayanak
Hesabınızı ve acentenizin hesabını oluşturmak ve yönetmek, hizmeti sunmak ve gerekli e-postaları (doğrulama, oturum açma, davetler ve hizmet bildirimleri) göndermek Sözleşmenin ifası (GDPR md. 6.1.b). Sizi acenteniz davet ettiyse, abone olduğu hizmeti sunmaya yönelik meşru menfaatimiz (GDPR md. 6.1.f)
Sorularınızı ve destek taleplerinizi yanıtlamak Sözleşmenin ifası veya sözleşme öncesi adımlar (GDPR md. 6.1.b); müşterimiz değilseniz size yanıt vermeye yönelik meşru menfaatimiz (GDPR md. 6.1.f)
Fatura düzenlemek ve vergi ile muhasebe yükümlülüklerini yerine getirmek Yasal yükümlülüklere uyum (GDPR md. 6.1.c)
Hizmeti korumak: hesap güvenliği, kötüye kullanımın önlenmesi ve adil kullanımın uygulanması Meşru menfaat (GDPR md. 6.1.f)
Dilinizi ve temanızı hatırlamak Web sitesini ve paneli sizin ayarladığınız şekilde gösterme konusundaki meşru menfaat (GDPR md. 6.1.f)
Size Viaondo hakkında pazarlama iletişimleri göndermek İstediğiniz zaman geri çekebileceğiniz açık rıza (GDPR md. 6.1.a)

Hukuki dayanağın meşru menfaat olduğu durumlarda, aşağıda açıklandığı şekilde işlemeye itiraz edebilirsiniz. Her pazarlama iletişimi, abonelikten çıkmanın kolay bir yolunu içerir.

Sizinle ilgili hukuki sonuç doğuran veya sizi benzer şekilde önemli ölçüde etkileyen, yalnızca otomatik işlemeye dayalı kararlar almıyoruz. Yapay zekâ ile içe aktarma yalnızca, acentenizdeki bir kişinin kullanmadan önce kontrol ettiği rezervasyon verilerini önerir.

Verileri ne kadar süre saklıyoruz?

  • Hesap ve acente: hesap etkin olduğu sürece. Hesap kapatıldıktan sonra, verilerinizin bir kopyasını talep edebilmeniz için bunları 30 gün boyunca saklar, ardından sileriz.
  • Faturalar ve muhasebe verileri: vergi ve ticaret mevzuatının gerektirdiği süreler boyunca (genellikle altı yıl).
  • Teknik oturum verileri: hesap güvenliği için gerekli olduğu sürece; en geç hesap silindiğinde silinir.
  • Talepler: yanıtlanmaları için gerekli olduğu sürece.
  • Pazarlama iletişimleri: rızanızı geri çekene kadar.
  • Çerezler: çerez politikasında belirtilen süre boyunca.

Kanun verileri daha uzun süre saklamamızı gerektirdiğinde veya işlemeden doğan sorumluluk talep edilebildiği sürece, verileri erişime kapalı (bloke) şekilde saklar ve yalnızca bu amaçla kullanırız.

Verileri kimlerle paylaşıyoruz?

Verilerinizi satmıyor veya pazarlama amacıyla üçüncü kişilerle paylaşmıyoruz. Yalnızca şu taraflarla paylaşıyoruz:

  • hizmeti sunmamıza yardımcı olan ve verileri sözleşme kapsamında bizim adımıza işleyen sağlayıcılar (sunucu, veritabanı ve dosyalar, e-posta gönderimi); liste alt işleyenler sayfasında yer alır;
  • abonelik ödemelerini ve acentenin fatura bilgilerini işleyen ödeme sağlayıcımız Stripe;
  • yasal bir yükümlülük bulunduğunda kamu makamları ve mahkemeler.

Acentenizde diğer ekip üyeleri adınızı, e-postanızı ve seyahatlerde yaptığınız değişiklikleri görebilir.

Paneldeki mekân haritası OpenStreetMap’in sunucularından yüklenir. Harita gösterildiğinde tarayıcınız doğrudan bu sunuculara bağlanır ve OpenStreetMap IP adresinizi alır.

Uluslararası aktarımlar

Verileri Avrupa Ekonomik Alanı içinde tutuyoruz. Veritabanı ve dosyalar Avrupa Birliği yargı yetkisi altında Cloudflare üzerinde barındırılır, e-postalar Resend’in AB bölgesinden (İrlanda) gönderilir, uygulama sunucusu Avrupa Birliği’nde Hetzner tarafından barındırılır ve yapay zekâ ile içe aktarma Avrupa Birliği’ndeki NaN altyapısında çalışır. Tek istisna, fatura verilerini AB-ABD Veri Gizliliği Çerçevesi (EU-US Data Privacy Framework) ve standart sözleşme maddeleri kapsamında Amerika Birleşik Devletleri’ne aktarabilecek olan ödeme sağlayıcımız Stripe’tır. Her sağlayıcının konumu alt işleyenler sayfasında gösterilir.

Bir sağlayıcının verileri bir gün Avrupa Ekonomik Alanı dışında işlemesi gerekirse, bunu yalnızca Avrupa Komisyonu’nun yeterlilik kararı veya standart sözleşme maddeleri gibi GDPR’nin gerektirdiği güvencelerle yapar.

Haklarınız

Aşağıdaki hakları istediğiniz zaman kullanabilirsiniz:

  • erişim, hakkınızda hangi verileri işlediğimizi öğrenmek için;
  • düzeltme, yanlış veya eksik verileri düzeltmek için;
  • silme, verilerinizi silmemizi istemek için;
  • itiraz, dayanağın meşru menfaat olduğu durumlarda veya pazarlama amacıyla işlemeyi durdurmamız için;
  • kısıtlama, bir talep çözüme kavuşturulurken verileri kullanmadan saklamamız için;
  • taşınabilirlik, bize verdiğiniz verileri yapılandırılmış ve yaygın olarak kullanılan bir formatta almak için.

Açık rızanızı da, önceki işlemeleri etkilemeksizin, istediğiniz zaman geri çekebilirsiniz.

Bu hakları kullanmak için bize [email protected] adresinden, hangi hakkı kullanmak istediğinizi belirterek yazın. Kimliğiniz konusunda makul şüphelerimiz olursa, kimliğinizi doğrulamak için sizden ek bilgi isteyebiliriz. Bir ay içinde yanıt veririz; talep karmaşıksa bu süre iki ay daha uzatılabilir ve bu durumda size haber veririz.

Talebinizin gereği gibi ele alınmadığını düşünüyorsanız İspanya Veri Koruma Kurumu AEPD’ye (www.aepd.es) şikâyette bulunabilirsiniz.

Güvenlik

Riske uygun teknik ve idari tedbirler uyguluyoruz; bunlar arasında şunlar yer alır:

  • tüm bağlantılarda TLS şifrelemesi;
  • acenteler arası yalıtım: her istek, verilerini talep ettiği acenteye ait olup olmadığınızı kontrol eder;
  • herkese açık adresi olmayan, özel depolama alanındaki dosyalar;
  • kimlik doğrulama kütüphanesi tarafından yönetilen ve yalnızca özet (hash) olarak saklanan şifreler;
  • 256 rastgele bitlik seyahat bağlantıları; bunların yalnızca bir özetini (hash) saklıyoruz;
  • seyahat içeriği, e-posta adresi veya bağlantı içermeyen teknik kayıtlar;
  • İçerik Güvenliği Politikası (Content-Security-Policy) ve diğer sitelerin sizin geldiğiniz sayfanın adresini almasını engelleyen yönlendiren bilgisi göndermeme (no-referrer) politikası gibi güvenlik başlıkları.

Reşit olmayanlar

Viaondo profesyonellere yönelik bir hizmettir ve reşit olmayanlara yönelik değildir. Panel hesapları yalnızca yetişkinler içindir. Bir acente bir seyahate reşit olmayan gezginlere ait veriler eklerse, bunu yapmak için geçerli bir hukuki dayanağa sahip olması gereken, veri sorumlusu sıfatıyla o acentedir.

Bu politikadaki değişiklikler

Hizmet veya mevzuat değiştiğinde bu politikayı güncelleyebiliriz. Son güncellemenin tarihi bu sayfada gösterilir. Değişiklik önemliyse, yürürlüğe girmeden önce kayıtlı kullanıcılara e-postayla bildiririz.

Gezginseniz

Seyahat acenteniz seyahatinizi size Viaondo aracılığıyla gönderdiyse bu bölüm sizin içindir.

Verilerinizi kim işliyor?

Seyahat verilerinizin sorumlusu acentenizdir: hangi verilerin ekleneceğine ve bunların ne için kullanılacağına o karar verir. Viaondo bu verileri, yalnızca acenteye hizmet sunmak amacıyla ve acenteniz adına veri işleyen olarak işler; kendi amaçları için kullanmaz. Acenteniz e-posta bildirimlerini açarsa, seyahatinizde değişiklik yayınladığında onun adına size bir e-posta göndeririz.

Acenteniz neleri görür?

Gezgin uygulamasında reklam ve üçüncü taraf izleyici yoktur. Acentenizin seyahatinizin size düzgün şekilde ulaştığını bilmesi için uygulama şu olayları kaydeder:

  • seyahati açtığınızı;
  • çevrimdışı kaydettiğinizi;
  • hangi belgeleri görüntülediğinizi;
  • bir güncellemeyi uyguladığınızı;
  • seyahati veya bir rezervasyonu takviminize eklediğinizi;
  • seyahat öncesi kontrol listesini tamamladığınızı;
  • uygulamanın size onu ana ekranınıza nasıl ekleyeceğinizi gösterdiğini.

Bir grup bağlantısı kullanıyorsanız bu olaylar anonimdir. Kişisel bir bağlantı kullanıyorsanız acenteniz bunları adınızla görür. Seyahat sonunda bir puan gönderirseniz acenteniz puanı ve yorumunuzu alır. Uygulama konumunuzu veya cihaz verilerinizi kaydetmez, IP adresinizi bu olaylarla birlikte saklamaz ve çerez kullanmaz.

Cihazınızda neler saklanır?

Seyahati bağlantı varken ilk kez açtığınızda uygulama, çevrimdışı çalışabilmesi için telefonunuza bir kopya (seyahat programı, adresler ve belgeler) kaydeder. Ayrıca dil, seyahat öncesi kontrol listesinde işaretlediğiniz öğeler ve daha önce gördüğünüz ipuçları gibi tercihlerinizi de kaydeder. Her şey tarayıcınızın depolama alanında kalır. Çevrimdışı kopyayı uygulamanın kendisinden, tüm bu verileri ise tarayıcınızda sitenin verilerini temizleyerek silebilirsiniz.

Acenteniz bağlantıyı iptal eder veya yenisiyle değiştirirse eski bağlantı çalışmayı bırakır. Uygulama, bir sonraki bağlantı varken açılışta kaydedilmiş kopyayı siler; ancak cihaz çevrimdışı kaldığı sürece kimse bu kopyayı uzaktan silemez.

Haritalar ve diğer hizmetler

Uygulamanın sokak haritası OpenStreetMap’in sunucularından yüklenir. Harita gösterildiğinde cihazınız doğrudan bu sunuculara bağlanır: OpenStreetMap IP adresinizi ve yüklenen harita alanlarını alır, ancak seyahat bağlantınızı almaz. Uygulamanın geri kalanı bu hizmet olmadan da çalışır.

Bir adresi harita uygulamanızda açarsanız veya uygulamadan acentenizle WhatsApp ya da e-posta aracılığıyla iletişime geçerseniz, bu hizmetler verilerinizi kendi koşulları kapsamında işler.

Haklarınızı nasıl kullanırsınız?

Verileriniz hakkında karar veren o olduğu için önce acentenizle iletişime geçin. Bize [email protected] adresinden yazarsanız talebinizi acentenize iletir ve size yanıt vermesine yardımcı oluruz. İspanya Veri Koruma Kurumu AEPD’ye (www.aepd.es) şikâyette de bulunabilirsiniz.