Gizlilik Politikası
Güncelleme tarihi: 26 Temmuz 2026
Genel
Kişisel verilerinizi korumaya kararlıyız. Bu gizlilik politikası, hizmetlerimizi kullanırken bilgilerinizi nasıl topladığımızı ve kullandığımızı açıklar.
Verilerinizden kim sorumlu (veri sorumlusu ve veri işleyen)
Ziyara.io, kendi müşterilerimizin ve web sitesi ziyaretçilerimizin kişisel verileri için veri sorumlusudur (acente hesapları, personel kullanıcıları, faturalama, destek, web sitesi kullanımı). Seyahat acentelerinin girdiği yolcu verileri (isimler, pasaportlar, seyahat belgeleri, ödemeler) için ise veri sorumlusu acentedir; Ziyara.io, Veri İşleme Sözleşmemiz (DPA) kapsamında acentenin talimatlarıyla veri işleyen olarak hareket eder. Bir yolcuysanız, gizlilik taleplerinizi önce acentenize iletin — acentelerin bu talepleri karşılamasına yardımcı oluyoruz. Ayrıntılar GDPR / KVKK sayfamızda.
Bu politikanın kapsamı
Bu Gizlilik Politikası Ziyara.io web sitesi (ziyara.io), Google Play ve Apple App Store'da bulunan Ziyara.io mobil uygulaması ve tüm ilgili hizmetler (topluca "Hizmetler") için geçerlidir. Hizmetlerimizi kullanarak, bu politikada açıklandığı şekilde bilgi toplanmasını ve kullanılmasını kabul etmiş olursunuz.
Topladığımız bilgiler
Aşağıdaki bilgi türlerini toplayabiliriz:
- Hesap bilgileri – kayıt sırasında verilen ad, e-posta, telefon numarası ve kuruluş bilgileri.
- Yolcu verileri – yetkili acente kullanıcıları tarafından girilen kişisel bilgiler, pasaport bilgileri, seyahat belgeleri ve ilgili veriler.
- Kamera ve fotoğraflar – pasaport tarama veya profil fotoğrafı yükleme gibi uygulama içi özellikler kullanıldığında çekilen veya seçilen görseller (aşağıdaki "Mobil uygulama ve cihaz izinleri" bölümüne bakınız).
- Konum verileri – mobil uygulamadaki acil durum (SOS) özelliğini tetiklediğiniz andaki GPS koordinatlarınız. Yalnızca o anda toplanır, asla arka planda toplanmaz (aşağıdaki "Mobil uygulama ve cihaz izinleri" bölümüne bakınız).
- Kullanım verileri – otomatik olarak toplanan cihaz türü, işletim sistemi, tarayıcı, IP adresi ve etkileşim günlükleri.
- Kayıt IP adresi – Hesap oluştururken kullanılan IP adresi; sahte veya mükerrer ücretsiz deneme kayıtlarını tespit etmek amacıyla en fazla 12 ay saklanır (meşru menfaat, GDPR md. 6(1)(f)). Hesabınız hakkında otomatik bir karar vermek için tek başına asla kullanılmaz.
- Ödeme verileri – ödeme sağlayıcımız tarafından güvenli bir şekilde işlenir (aşağıya bakınız); tam kart bilgilerini saklamıyoruz.
Mobil uygulama ve cihaz izinleri
Mobil uygulamamız aşağıdaki cihaz izinlerini talep edebilir:
- Kamera (android.permission.CAMERA) – Uygulama içinde QR kodlarını taramak ve pasaport sayfaları ile profil fotoğrafları çekmek için kullanılır. Görseller, şifreli bağlantı üzerinden sunucularımıza yüklenir ve AWS S3'te özel olarak saklanır. Kamera yalnızca siz açıkça tarama veya fotoğraf çekme işlemini başlattığınızda etkinleştirilir; arka planda kameraya erişmiyoruz.
- Depolama / Medya – Yükleme için cihazınızdaki mevcut fotoğrafları veya belgeleri seçmenize olanak tanır.
- Konum (yaklaşık ve kesin) – Yalnızca acil durum (SOS) özelliği için kullanılır. SOS düğmesine bastığınızda uygulama mevcut GPS koordinatlarınızı bir kez okur ve size ulaşabilmeleri için adınızla birlikte acentenize ve grubunuza atanmış rehbere gönderir. Konum asla arka planda toplanmaz ve takip, reklam veya analiz için kullanılmaz.
- Bildirimler (android.permission.POST_NOTIFICATIONS) – Acentenizin duyurularını ve acil durum uyarılarını iletmek için kullanılır. Bildirimler Google Firebase Cloud Messaging üzerinden iletilir; SOS uyarılarında mesaj içeriği yolcunun adını ve GPS koordinatlarını içerir.
- İnternet – Sunucularımızla iletişim kurmak ve verileri senkronize etmek için gereklidir.
Herhangi bir izni cihaz ayarlarınız üzerinden istediğiniz zaman iptal edebilirsiniz. Kamera izninin iptali QR ve pasaport taramayı ve fotoğraf çekmeyi devre dışı bırakır; konum izninin iptali SOS özelliğini devre dışı bırakır; bildirim izninin iptali duyuruların ve acil durum uyarılarının size ulaşmasını engeller. Diğer işlevler etkilenmez.
Bilgilerinizi nasıl kullanıyoruz
Toplanan bilgileri Hizmetlerimizi sunmak ve geliştirmek, rezervasyonları ve ödemeleri işlemek, sizinle iletişim kurmak, güvenliği sağlamak ve yasal yükümlülüklere uymak için kullanıyoruz. Kişisel bilgilerinizi üçüncü taraflara satmıyoruz.
Ödeme işlemleri
Ödemeler için Paddle kullanıyoruz. Paddle, faturalama ve ödeme yetkilendirmelerini bizim adımıza yönetir; kart bilgilerini sunucularımızda saklamıyoruz.
Veri depolama
Uygulama ve veritabanı Avrupa Birliği'nde barındırılır — Hetzner Online GmbH, Almanya. Yüklenen dosyalar (belgeler, pasaport taramaları, fotoğraflar) AB bölgesindeki Amazon Web Services S3'te saklanır (Frankfurt, eu-central-1). Erişim sınırlıdır ve geçici erişim için kısa ömürlü imzalı URL'ler kullanılır. Yedekler şifrelidir ve tanımlı bir saklama süresiyle tutulur.
Veri saklama süresi
Kişisel verileri, hizmetlerimizi sunmak için gerektiği sürece veya yasa gereği saklarız. Silme talepleri için info@ziyara.io adresine başvurun.
İletişim
Sorularınız için: info@ziyara.io
Uluslararası aktarım ve işlemciler
Hizmetleri işletmek için az sayıda, özenle seçilmiş hizmet sağlayıcı kullanıyoruz:
- Hetzner Online GmbH — uygulama ve veritabanı barındırma (Almanya, AB)
- Amazon Web Services — S3'te dosya depolama (Frankfurt, AB)
- Brevo (Sendinblue SAS) — işlemsel ve kampanya e-postaları (Fransa, AB)
- Infobip Ltd. — SMS ve WhatsApp gönderimi (AB, küresel operatör ağıyla)
- Google Ireland Ltd. — Firebase Cloud Messaging ile anlık bildirimler ve Google Analytics ile web analitiği (yalnızca çerez onayından sonra yüklenir)
- Functional Software, Inc. (Sentry) — hata izleme (ABD)
- Cloudflare, Inc. — genel formlarda bot koruması (Turnstile)
- Paddle.com Market Limited — ödemeler, bağımsız veri sorumlusu sıfatıyla (Paddle asla yolcu verisi almaz)
Her sağlayıcının işlediği veriler, konumu ve geçerli güvenceyi içeren tam liste ziyara.io/subprocessors adresinde yayınlanmıştır. Bir sağlayıcı kişisel verileri AEA/Birleşik Krallık/Türkiye dışında işlediğinde, AB Standart Sözleşme Maddeleri, yeterlilik kararları veya AB–ABD Veri Gizliliği Çerçevesi gibi uygun güvencelere dayanırız. Türkiye'den yapılan aktarımlarda KVKK'nın 9. maddesindeki mekanizmalar uygulanır.
KVKK / GDPR / CCPA
Türkiye'de bulunan kullanıcılar KVKK kapsamında haklara sahiptir. AB/İngiltere'de bulunanlar GDPR haklarına sahiptir. Kaliforniya kullanıcıları CCPA kapsamında ek haklara sahiptir. Haklar için info@ziyara.io ile iletişime geçin.
Güvenlik önlemleri
- Tüm bağlantılarda aktarım sırasında şifreleme (TLS); pasaport numarası ve ulusal kimlik numarası gibi hassas kimlik alanları beklemede AES-256 ile şifrelenir.
- Dosyalar AWS S3'te özel olarak saklanır ve kısa ömürlü imzalı URL'lerle alınır.
- Kesin çok kiracılı yalıtım: her acentenin verileri yalnızca o acenteyle sınırlıdır.
- Rol tabanlı erişim denetimi, iki faktörlü kimlik doğrulama ve veri değişikliklerinin denetim kaydı.
- Tanımlı saklama süresi ve belgelenmiş geri yükleme prosedürü olan şifreli yedekler.
Uçtan uca şifreleme sunmadığımızı belirtmek isteriz: Hizmetin çalışabilmesi için sistemlerimiz ve yukarıda listelenen alt işleyenler verileri zorunlu olarak okunabilir biçimde işler.
Ayrıca bakınız: GDPR ve veri koruma · Veri İşleme Sözleşmesi · Alt işleyenler · Çerez Politikası