Gizlilik Politikası

Güncelleme tarihi: 26 Temmuz 2026

Genel

Kişisel verilerinizi korumaya kararlıyız. Bu gizlilik politikası, hizmetlerimizi kullanırken bilgilerinizi nasıl topladığımızı ve kullandığımızı açıklar.

Verilerinizden kim sorumlu (veri sorumlusu ve veri işleyen)

Ziyara.io, kendi müşterilerimizin ve web sitesi ziyaretçilerimizin kişisel verileri için veri sorumlusudur (acente hesapları, personel kullanıcıları, faturalama, destek, web sitesi kullanımı). Seyahat acentelerinin girdiği yolcu verileri (isimler, pasaportlar, seyahat belgeleri, ödemeler) için ise veri sorumlusu acentedir; Ziyara.io, Veri İşleme Sözleşmemiz (DPA) kapsamında acentenin talimatlarıyla veri işleyen olarak hareket eder. Bir yolcuysanız, gizlilik taleplerinizi önce acentenize iletin — acentelerin bu talepleri karşılamasına yardımcı oluyoruz. Ayrıntılar GDPR / KVKK sayfamızda.

Bu politikanın kapsamı

Bu Gizlilik Politikası Ziyara.io web sitesi (ziyara.io), Google Play ve Apple App Store'da bulunan Ziyara.io mobil uygulaması ve tüm ilgili hizmetler (topluca "Hizmetler") için geçerlidir. Hizmetlerimizi kullanarak, bu politikada açıklandığı şekilde bilgi toplanmasını ve kullanılmasını kabul etmiş olursunuz.

Topladığımız bilgiler

Aşağıdaki bilgi türlerini toplayabiliriz:

Mobil uygulama ve cihaz izinleri

Mobil uygulamamız aşağıdaki cihaz izinlerini talep edebilir:

Herhangi bir izni cihaz ayarlarınız üzerinden istediğiniz zaman iptal edebilirsiniz. Kamera izninin iptali QR ve pasaport taramayı ve fotoğraf çekmeyi devre dışı bırakır; konum izninin iptali SOS özelliğini devre dışı bırakır; bildirim izninin iptali duyuruların ve acil durum uyarılarının size ulaşmasını engeller. Diğer işlevler etkilenmez.

Bilgilerinizi nasıl kullanıyoruz

Toplanan bilgileri Hizmetlerimizi sunmak ve geliştirmek, rezervasyonları ve ödemeleri işlemek, sizinle iletişim kurmak, güvenliği sağlamak ve yasal yükümlülüklere uymak için kullanıyoruz. Kişisel bilgilerinizi üçüncü taraflara satmıyoruz.

Ödeme işlemleri

Ödemeler için Paddle kullanıyoruz. Paddle, faturalama ve ödeme yetkilendirmelerini bizim adımıza yönetir; kart bilgilerini sunucularımızda saklamıyoruz.

Veri depolama

Uygulama ve veritabanı Avrupa Birliği'nde barındırılır — Hetzner Online GmbH, Almanya. Yüklenen dosyalar (belgeler, pasaport taramaları, fotoğraflar) AB bölgesindeki Amazon Web Services S3'te saklanır (Frankfurt, eu-central-1). Erişim sınırlıdır ve geçici erişim için kısa ömürlü imzalı URL'ler kullanılır. Yedekler şifrelidir ve tanımlı bir saklama süresiyle tutulur.

Veri saklama süresi

Kişisel verileri, hizmetlerimizi sunmak için gerektiği sürece veya yasa gereği saklarız. Silme talepleri için info@ziyara.io adresine başvurun.

İletişim

Sorularınız için: info@ziyara.io

Uluslararası aktarım ve işlemciler

Hizmetleri işletmek için az sayıda, özenle seçilmiş hizmet sağlayıcı kullanıyoruz:

Her sağlayıcının işlediği veriler, konumu ve geçerli güvenceyi içeren tam liste ziyara.io/subprocessors adresinde yayınlanmıştır. Bir sağlayıcı kişisel verileri AEA/Birleşik Krallık/Türkiye dışında işlediğinde, AB Standart Sözleşme Maddeleri, yeterlilik kararları veya AB–ABD Veri Gizliliği Çerçevesi gibi uygun güvencelere dayanırız. Türkiye'den yapılan aktarımlarda KVKK'nın 9. maddesindeki mekanizmalar uygulanır.

KVKK / GDPR / CCPA

Türkiye'de bulunan kullanıcılar KVKK kapsamında haklara sahiptir. AB/İngiltere'de bulunanlar GDPR haklarına sahiptir. Kaliforniya kullanıcıları CCPA kapsamında ek haklara sahiptir. Haklar için info@ziyara.io ile iletişime geçin.

Güvenlik önlemleri

Uçtan uca şifreleme sunmadığımızı belirtmek isteriz: Hizmetin çalışabilmesi için sistemlerimiz ve yukarıda listelenen alt işleyenler verileri zorunlu olarak okunabilir biçimde işler.


Ayrıca bakınız: GDPR ve veri koruma · Veri İşleme Sözleşmesi · Alt işleyenler · Çerez Politikası