Gizlilik Bildirimi
Veri gizliliğini iş yapmanın temel bir öğesi olarak görüyoruz. Gizlilik Bildirimimiz ve uygulamalarımız gizlilik, dürüstlük ve kullanılabilirlik sağlarken kişisel verileri uygun ve yasalarla uyumlu şekilde işlemeye odaklıdır.
Bu Gizlilik Bildirimi, AirHelp’in ana işletme kuruluşu olan, WeWork Warschauer Platz 11-13, Berlin, Almanya adresinde kurulu AirHelp Germany GmbH’nin sahip olduğu ve işlettiği www.airhelp.com ile mobil uygulamamız/uygulamalarımız için geçerlidir. Bu Gizlilik Bildirimi'nin amacı doğrultusunda, “AirHelp”, “biz”, “bize” veya “bizim” terimleri, duruma göre tüm şirket grubunu veya her bir şirketi ifade eder.
Bu Gizlilik Bildirimi, faaliyetlerimiz için geçerli olan çevrimiçi gizlilik ilkesinin tamamını temsil eder. Gizlilik Bildiriminde, topladığımız bilgi türleri ve sağladığınız bilgileri nasıl kullandığımız, paylaştığımız ve güvence altına aldığımız açıklanır. Ayrıca kişisel verilerinizin kullanımı, erişimi ve düzeltilmesi ile ilgili olarak size sunulan seçenekler de açıklanır.
Kişisel verileriniz yasalara uygun olarak işlenir. Faaliyetlerimiz, sunduğumuz hizmetlerle bağlantılı olarak geçerli veri gizliliği ve veri koruma yasalarına (topluca "Veri Koruma Yasaları") tabidir. Belirli Veri Koruma Yasaları, koşullara bağlı olarak Genel Veri Koruma Tüzüğü (AB) 2016/679 (“GDPR”) ve Brezilya Genel Veri Koruma Yasasını (Lei Geral de Proteção de Dados veya LGPD) ve Veri Koruma Yasalarını uygulayan diğer geçerli mevzuat ve düzenlemeleri içerebilir.
AirHelp Germany GmbH, kişisel verilerin işlenmesinin amaçlarını ve yollarını belirlediğinden veri sorumlusu olarak kabul edilir.
Tanımlar
Bu Gizlilik Bildirimi'nde, burada aksi belirtilmedikçe, aşağıdaki büyük harfle yazılmış terimler, Hüküm ve Koşullar belgemizde bulunanlarla aynı anlama sahip olacaktır.
Kişisel veriler
Kişisel veriler, tanımlanmış veya tanımlanabilir bir gerçek kişiyle ilgili herhangi bir bilgiyi ifade eder. Kişisel veriler; isimler, doğum tarihi, adres, e-posta adresi, telefon numarası gibi bir kişiyi doğrudan veya dolaylı olarak tanımlayan her türlü bilgiyi içerir.
Amaç ve yasal dayanak
Veri işleme kapsamını, işleme amaçlarını ve yasal dayanakları aşağıda ayrıntılı olarak açıklıyoruz. Prensip olarak, veri işlemenin yasal dayanağı anlamında aşağıdakiler dikkate alınır:
Onayınıza Dayalı Olarak: Belirli bir işleme faaliyeti için onayınızı aldığımızda kişisel verileri işleriz. Bu, bu durumlarda bilgilerinizin kullanımı üzerinde doğrudan kontrol sahibi olmanızı sağlar.
Sözleşmenin ifası için: Kişisel verilerin işlenmesi, tarafı olduğunuz bir sözleşmenin ifası için gerekli olduğu durumlarda gerçekleştirilir. Bu, bizden hizmet satın aldığınız durumların yanı sıra, tekliflerimizle ilgili sorulara yanıt vermek gibi sözleşme öncesi önlemleri de içerir.
Yasal Yükümlülükleri Yerine Getirmek İçin: Kişisel verileri, tabi olduğumuz yasal bir yükümlülüğü yerine getirmek için gerekli olması durumunda işleriz. Buna örnek olarak vergi hukuku düzenlemelerine uyum gösterilebilir.
Meşru Menfaatlere Dayalı Olarak: Temel hak ve özgürlüklerinizin ihlal edilmemesi kaydıyla, meşru bir menfaatimiz olduğu durumlarda kişisel verileri işleyebiliriz. Açıklayıcı bir örnek olarak, web sitemizin teknik işleyişi için gerekli olan çerezlerin kullanımı gösterilebilir.
İlkeler
Gizlilik Bildirimimiz aşağıdaki veri koruma ilkelerine dayanmaktadır:
Kişisel verilerin işlenmesi yasalara uygun, adil ve şeffaf bir şekilde gerçekleşecektir;
Kişisel verilerin toplanması yalnızca belirtilen, açık ve meşru amaçlar için gerçekleştirilecek ve bu amaçlara uygun olmayan başka bir şekilde işlenmeyecektir;
Kişisel verilerin toplanması yeterli, ilgili ve işlendikleri amaç doğrultusunda gerekli olanlarla sınırlı olacaktır;
Kişisel veriler doğru ve gerektiğinde güncel tutulmalıdır;
İşlenme amaçları bakımından doğru olmayan kişisel verilerin gecikme olmaksızın silinmesi veya düzeltilmesi için her türlü makul adım atılacaktır.
Kişisel veriler, işlendikleri amaç için gerekli olandan daha uzun süre tanımlanmasına izin verilmeyecek bir biçimde saklanacaktır.
Tüm kişisel veriler gizli tutulacak ve uygun güvenliği sağlayacak şekilde saklanacaktır;
Kişisel veriler, AirHelp’in Sözleşmedeki hizmetleri sunması için devirleri gerekli olmadığı sürece, üçüncü taraflarla paylaşılmayacaktır;
Kişisel verilere erişim, kişisel verilerin düzeltilmesi veya silinmesi veya işlenmesinin sınırlanmasını talep etme veya veri taşınabilirliği hakkının yanı sıra işlenmesine itiraz etme hakkına sahipsiniz.
Kişisel verilerin toplanması ve kullanılması
Hizmetlerimizden yararlanmak ve bize bilgi göndermek isterseniz faaliyetlerimizi ve hizmetlerimizi yürütebilmemiz ve iyileştirebilmemiz için kişisel verilerinizi sağlamanız istenebilir. Kişisel veriler web sitemiz, e-posta, tarafımızca desteklenen diğer elektronik çözümler veya yazılım çözümleri, mobil uygulamamız/uygulamalarımız, posta hizmeti veya telefon aracılığıyla gönderilebilir. Tüm kişisel veriler geçerli Veri Koruma Yasaları uyarınca toplanır. Kişisel verileri yalnızca belirli, açık ve meşru bir amaç için veya faaliyet gösterdiğimiz yerlerde yasaların gerektirdiği bir amaç için gerekli olduğu ölçüde işleyeceğiz.
Ağırlıklı olarak isim, doğum tarihi, adres, e-posta adresi, telefon numarası, pasaport/kimlik ve ulusal kimlik numaraları gibi kişisel verileri topluyoruz. Bu kişisel verileri Uygunluk Hizmetimizi, Bilgi Hizmetimizi, AirHelp Plus Üyeliği, Tazminat Hizmeti ve diğer Hizmetleri Sözleşmeye uygun olarak sağlamak için topluyoruz. Bu, AirHelp şirketinin bir işletme olarak temel faaliyetidir.
Kişisel verileri ayrıca, istatistik, idare ve iletişim, BT ve güvenlik yönetimi, fiziksel güvenlik, kimlik doğrulama ve yetkilendirme sistemleri, destek sistemleri, dahili projeler ve organizasyon ekipleri ve faaliyetleri arasında işbirliği gibi diğer amaçlar doğrultusunda topluyoruz.
Örneğin belirli bir süre içinde iptal edilen veya rötarlı uçuşlarla ilgili bilgiler gibi uçuş verilerini üçüncü taraflardan satın alıyoruz. Bu bilgiler kişisel verilerle birleştirdiğimiz kişisel olmayan verilerdir. Bu Uygunluk Hizmeti yalnızca uygun bir Hak Talebinin bulunma olasılığı hakkında bilgi vermek için kullanılır. Tazminat Hizmetimizi Uygun Hak Talepleri için istek üzerine sağlayacağız.
Birlikte Seyahat Ettiğiniz Kişilerin kişisel verilerini bizimle paylaştığınız takdirde Birlikte Seyahat Ettiğiniz Kişilerin tamamının kişisel verilerinin veri koruma düzenlemelerine uygun olarak kuruluşumuzla paylaşılmasına açık bir şekilde onay vermelerini sağlamakla yükümlüsünüz. Ayrıca verilerinin tarafımızdan işlenmesiyle ilgili tüm bilgilere sahip olmalarını sağlamak için Birlikte Seyahat Ettiğiniz Kişilere gizlilik ilkemize erişim sağlamanız gereklidir.
Sizden Birlikte Seyahat Ettiğiniz Kişilere ilişkin ek bilgi veya belge talep edebiliriz. Siz veya Birlikte Seyahat Ettiğiniz Kişi söz konusu bilgi ve/veya belgeleri sağlayamazsa hizmetlerimizi Birlikte Seyahat Ettiğiniz Kişiye sunmamız mümkün olmayacaktır. Dolayısıyla söz konusu Birlikte Seyahat Ettiğiniz Kişinin kişisel verilerini veritabanlarımızdan çıkarmak zorunda kalacağız ve onlara Hizmetlerimizi sunamayacağız.
Web sitesi, e-posta veya telefon gibi yollarla bizimle iletişime geçtiğinizde, bize sağlanan veriler (örneğin isimler ve e-posta adresleri, telefon numaraları) sorularınızı yanıtlayabilmemiz için tarafımızca işlenecektir. İşlemenin yasal dayanağı, bize yöneltilen soruları yanıtlamaya yönelik meşru menfaatimizdir. Bu bağlamda biriken verileri, saklama gerekliliği ortadan kalktıktan sonra sileriz veya yasal saklama yükümlülükleri varsa işlemeyi kısıtlarız.
Hizmetlerimizi iyileştirmek ve belgeleri verimli bir şekilde sınıflandırmak için, gönderilen belgeleri analiz etmek üzere AWS Bedrock gibi yapay zeka (AI) araçları kullanıyoruz. Bu işleme, hizmet optimizasyonu konusundaki meşru menfaatimiz ve/veya uygun olduğu durumlarda sizin onayınız temelinde gerçekleştirilir.
Kişisel verilerin kullanımı
Kişisel verileri toplanma amaçları doğrultusunda kullanacak ve verileri bu amaç için gerekenden daha uzun süre saklamayacağız. Bilgilerinizi hesabınız aktif olduğu sürece veya hizmet sunmak, yasal yükümlülüklerimize veya yukarıda sıralanan amaçlardan herhangi birine uymak için gerektiği sürece saklayabiliriz. Kişisel verilere erişim yalnızca AirHelp’in ve AirHelp ile kurumsal, bağlayıcı sözleşme kapsamında uygun yetkisi ve verilere ilişkin açık bir iş ihtiyacı olan, AirHelp’in kontrolü altındaki bağlı kuruluşları ve iştiraklerinin personeliyle sınırlıdır.
Otomatik Süreçler ve Profil Oluşturma
AirHelp, GDPR’nin 22 p. 1 maddesi uyarınca otomatik işlemeden faydalanmaz ve kişisel verileriniz profil oluşturma amacıyla kullanılmayacaktır. Aksi açıkça belirtilmediği sürece verileriniz bu amaçlar için kullanılmayacaktır ve yalnızca sizin ayrı onayınız üzerine kullanılacaktır.
Bununla birlikte, belirli süreçleri otomatik hale getirmek için teknolojimizi ve ortaklarımızın teknolojilerini kullanabiliriz. Böylece size daha hızlı ve daha iyi Hizmetler sunabiliriz.
Bu otomatik süreçlerin üzerinizde olumsuz veya haksız bir etkisi olmamasını sağlamak için ekiplerimiz bunların doğru olup olmadığını düzenli olarak araştırır. Bu hem eski hem de gelecekteki süreçler için geçerlidir.
Verileriniz ve otomatik süreçlerle ilgili sorular [email protected] e-posta adresinden Veri Koruma Sorumlusuna (“DPO”) yöneltilebilir.
Mobil Uygulama
Mobil Uygulamamız (bundan sonra "Mobil Uygulama" olarak anılacaktır) Apple App Store ve Google Play Store'dan (bundan sonra "Mağazalar" olarak anılacaktır) indirilmeye hazırdır. Kullanıcılar Mobil Uygulamayı indirdiklerinde, gerekli bilgiler, yani belirli kullanıcı adı, e-posta adresi ve hesabın müşteri numarası, indirme zamanı ve bireysel cihaz kimlik numarası mağazalara iletilir. Bu veri toplama işlemi üzerinde hiçbir etkimizin olmamasının yanında, bundan sorumlu da değiliz. Verileri yalnızca Mobil Uygulamanın kullanıcının mobil cihazına indirilmesi için gerekli olduğu ölçüde işliyoruz.
Mobil uygulamamız Amazon Web Services (AWS) tarafından barındırılmaktadır. Böylece sağlayıcı, Mobil Uygulama aracılığıyla iletilen örneğin içerik, kullanım, meta/haberleşme verileri veya iletişim verileri gibi kişisel verileri işler. Mobil Uygulama sağlamak bizim meşru menfaatimizdir.
Kullanıcılar Mobil Uygulamada kullanıcı hesabı açabilir. Bu bağlamda talep edilen verileri, hesap için yapılan akdedilen kullanıcı sözleşmesinin ifası için işliyoruz. Veriler, toplanma amacı artık geçerli olmadığında ve saklanma zorunluluğu bulunmadığında silinecektir.
Uçuş rötarı, iptali veya diğer sorunlar nedeniyle kullanıcıların tazminat almalarına yardımcı olmak ve talep kontrolü için sunduğumuz temel hizmetimiz Mobil Uygulamamız üzerinden de sunulmaktadır. Verilerin işlenmesi, ilgili Mobil Uygulama kullanıcısı ile akdedilen sözleşmenin ifası için gerçekleştirilir.
Mobil Uygulamada, kullanıcıya Mobil Uygulamanın işlevlerini sağlamak için verileri işliyoruz. Bu işlevler arasında etkileşimli harita ve gerçek zamanlı veriler içeren canlı uçuş takip sistemi, seyahatleri düzenlemek ve yönetmek için akıllı uçuş yöneticisi, uçuş durumu, kapı değişiklikleri ve program güncellemeleri hakkında anlık uyarılar; ayrıntılı uçuş bilgileri, 7/24 müşteri desteği ve seyahat sigortası yardımı ile uçuşta yaşanan aksaklıklar için basitleştirilmiş talep süreci bulunmaktadır. İşlemenin yasal dayanağı, Mobil Uygulama aracılığıyla kullanıcı ile akdedilen kullanım sözleşmesidir. AirHelp, Mobil Uygulamanın işlevselliğini genişletme hakkını saklı tutar ve tüm yeni özelliklerin Veri Koruma Yasaları standartlarına ve kullanıcı verilerini korumak için sağlam veri güvenliği önlemlerine sıkı sıkıya bağlı kalmasını sağlar.
Kullanıcılar Mobil Uygulamamızı kullandıklarında, meşru menfaatimiz kapsamında, kullanıcılara Mobil Uygulamamızın işlevlerini sunmak; istikrar ve güvenliği sağlamak için teknik açıdan gerekli olan verileri toplar ve işleriz.
Bu kapsamda işlenen veriler şunlardır:
IP adresi
Talebin tarihi ve zamanı
Greenwich Ortalama Zamanı (GMT) ile zaman dilimi farkı
Talebin içeriği (somut arayüz)
Erişim durumu/HTTP durum kodu
Her durumda aktarılan veri miktarı
İşletim sistemi ve arayüzü
İşletim sisteminin dili ve sürümü
Birlikte seyahat edenlerden alınan bilgiler ve/veya özel kategorilerdeki kişisel veriler işlendiği sürece, işlemenin yasal dayanağı sizin onayınızdır.
Onayınızla, Mobil Uygulamamız size push bildirimleri gönderebilir ve deneyiminizi iyileştirmek için uçuş bilgilerini otomatik olarak alabilir. İzin verildiği takdirde, Mobil Uygulama uçuş rezervasyonlarını belirlemek için takviminize ve posta kutunuza güvenli bir şekilde erişecek, bilinen çevrimiçi seyahat acentelerinin takvim kayıtlarını ve e-postalarını tarayacaktır. Bu süreç, diğer tüm kişisel bilgileri göz ardı ederek yalnızca uçuşla ilgili verileri çıkarmak üzere yapılandırılmış bir yapay zeka aracı olan Amazon Web Services (AWS) Bedrock (Amazon Web Services EMEA Sàrl, Avenue John F. Kennedy 38, 1855 Luxemburg, Luxemburg) tarafından yönetilmektedir. Veri işleme süreci AB içinde gerçekleşir ve AWS, kişisel verilere bağımsız erişimi olmaksızın yalnızca AirHelp'in talimatları doğrultusunda hareket eder. AirHelp veri sorumlusu olmaya devam eder ve Veri Koruma Kanunları'na tam uyum sağlar. Bu işlemenin yasal dayanağı, istediğiniz zaman geri çekebileceğiniz onayınızdır. İptal, iptal tarihine kadar işlemenin hukuka uygunluğunu etkilemez. Veriler, toplanma amacı artık geçerli olmadığında ve saklanma zorunluluğu bulunmadığında silinecektir.
Mobil Uygulamamız üzerinden hizmet satın alma imkanı sunuyoruz. Sipariş sürecinde, her bir durumda hizmet sunmak için gerekli olan kişisel verileri alan hizmet sağlayıcıları dahil ediyor ve bu sağlayıcıların gerekli tüm veri işleme güvenlik standartlarına uymalarını sağlıyoruz. Verilerin işlenmesi, ilgili kullanıcı ile akdedilen sözleşmenin ifası için gerçekleştirilir.
Tekli oturum açma
Kullanıcılar, bir veya daha fazla tekli oturum açma yöntemi kullanarak hesabınıza veya Mobil Uygulamaya giriş yapabilirler. Bunu yaparken, bir sağlayıcı için önceden oluşturulmuş oturum açma verilerini kullanırlar. Ön koşul, kullanıcının ilgili sağlayıcıya zaten kayıtlı olmasıdır. Bir kullanıcı tekli oturum açma prosedürü kullanarak oturum açtığında, sağlayıcıdan kullanıcının sağlayıcıya oturum açtığı bilgisini alırız ve sağlayıcı da kullanıcının tekli oturum açma prosedürünü kullandığı bilgisini alır. Kullanıcının sağlayıcının sitesindeki hesabındaki ayarlara bağlı olarak, sağlayıcı tarafından bize ek bilgiler sağlanabilir. Kullanıcılara basit bir oturum açma seçeneği sunma konusunda meşru bir menfaatimiz bulunmaktadır. Aynı zamanda, kullanım tamamen gönüllü olduğundan kullanıcıların çıkarları da korunmaktadır.
Sunulan yöntem(ler)in sağlayıcıları şunlardır:
Apple Inc., Infinite Loop, Cupertino, CA 95014, ABD (Gizlilik İlkesi: https://www.apple.com/legal/privacy/de-ww/).
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda (Gizlilik İlkesi: https://policies.google.com/privacy).
Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 ABD (Gizlilik İlkesi: https://privacy.microsoft.com/de-de/privacystatement).
Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, İrlanda ("Facebook"). Facebook'tan aldığımız veriler, kayıt sürecinin bir parçası olarak Facebook tarafından kullanıcılara bildirilir. Facebook hakkında bilgiler ve veri koruma görevlisinin iletişim bilgileri ile Facebook'un kişisel verileri nasıl işlediği, yasal dayanak ve Facebook'a karşı veri sahibi olarak haklarınızı kullanma seçenekleri hakkında daha fazla bilgiyi https://www.facebook.com/about/privacy adresinde bulabilirsiniz. Prosedürün kullanımı bağlamında Facebook üzerinden gerçekleştirilen veri işleme konusunda Facebook ile birlikte sorumluyuz ve Facebook ile ortak sorumluluk sözleşmesi (GDPR Madde 26) imzalamış bulunmaktayız. Burada, ortak işleme ile ilgili olarak GDPR kapsamındaki yükümlülüklerin ifası için ilgili sorumlulukları tanımladık. Yukarıdaki bilgileri sağlamakla yükümlüyüz ve Facebook, GDPR'nin 15-20. maddeleri uyarınca veri sahiplerinin diğer hakları konusunda sorumluluk üstlenmiştir.
Çerezlerin Kullanımı
Web sitemiz, mobil uygulamamız/uygulamalarımız ve iş ortaklarımız, en iyi kullanıcı deneyimini sağlamak ve eğilimleri analiz etmek, web sitesini yönetmek, kullanıcıların web sitesindeki hareketlerini izlemek ve bir bütün olarak kullanıcı tabanımız hakkında demografik bilgileri toplamak için çerezleri veya benzer teknolojileri kullanır.
Çerez kullanımımız Çerez İlkemize tabidir.
Kişisel verilerin paylaşılması
Kişisel verileri yalnızca aşağıda sıralanan şartlar altında üçüncü şahıslara aktaracağız:
izin verdiyseniz;
kişisel verilerin toplandığı asıl amaç ile doğrudan ilgili bir amaç için ise;
sizinle olan Sözleşmenin hazırlanması, görüşülmesi ve yerine getirilmesi için gerekli ise;
yasal yükümlülük, idari veya mahkeme emri nedeniyle gerekli ise;
yasal taleplerin oluşturulması veya korunması veya mahkeme davalarında savunma için gerekli ise;
ulusal güvenlik veya kanun yürütme gerekliliklerini yerine getirmek için de dahil olmak üzere devlet makamlarının yasalara uygun taleplerine yanıt vermek için gerekli ise;
veri güvenliğini sağlamak için yanlış kullanımın veya kasıtlı saldırılar gibi diğer yasa dışı faaliyetlerin önlenmesine yardımcı oluyorsa.
Yasal yollara başvurmak üzere yasal temsilciler veya ürün ve hizmetlerimizi iyileştirmek amacıyla teknoloji şirketleri gibi, Avrupa Ekonomik Alanı’nın içinde ve dışında bulunan diğer şirketler ve iş ortaklarıyla bizim adımıza çalışmaları için zaman zaman anlaşma yaparız ve bu durumlarda gerekli bilgileri paylaşacağız. Uygun olduğunda ve gerekli görüldüğünde, ilgili tüm güvenlik standartlarını koruyarak kişisel verilerinizi işlemek için güvenli ve kontrollü altyapımızdaki (Amazon Web Services (AWS) Bedrock) yapay zeka modellerini kullanacağız. Bunu yapmanın yasal dayanağı veri sorumlusunun meşru menfaatidir (GDPR Madde: 6(1)(f)) ve amacı, hizmetlerimizin ve ürünlerimizin kalitesini ve alaka düzeyini önemli ölçüde artırmaktır.
Kişisel bilgilerinizi paylaşmadan önce bu bilgileri alacak olan taraflarla, ilgili Veri Koruma Yasalarına göre verilerinizi koruyan veri koruma koşullarını içeren yazılı sözleşmeler yaparız.
Hizmet sağlayıcıların yalnızca hizmetlerini sunmak için ihtiyaç duydukları kişisel verileri almalarına izin verilecektir. Kişisel verileri, ürünlerini veya hizmetlerini size pazarlamalarına izin vermek amacıyla üçüncü taraflara açıklamayacağız. Kişisel verilerinizi bu şirketlerle paylaşmamızı istemiyorsanız lütfen Veri Koruma Görevlisiyle (“DPO”) [email protected] e-posta adresi üzerinden iletişime geçin.
Avrupa Ekonomik Alanı (AEA) dışında veri işleme
Verilerinizin AEA dışındaki hizmet sağlayıcılara veya diğer üçüncü taraflara aktarılması durumunda, verilerinizin güvenliğini çeşitli mekanizmalar aracılığıyla sağlıyoruz:
Yeterlilik Kararları: AB Komisyonu'nun yeterlilik kararı verdiği ülkelere (örneğin Büyük Britanya, Kanada ve İsrail) yapılan aktarımlarda, aktarım sırasında verilerin güvenliği garanti altına alınır (GDPR Madde 45 paragraf 3).
AB-ABD Veri Gizliliği Çerçevesi: Verilerin ABD'deki hizmet sağlayıcılara aktarılması durumunda, hizmet sağlayıcının AB-ABD Veri Gizliliği Çerçevesi kapsamında sertifikalandırılmış olması koşuluyla, yasal dayanak AB Komisyonu'nun yeterlilik kararıdır.
Standart Sözleşme Maddeleri (SCC'ler): Yeterlilik kararının bulunmadığı diğer durumlarda, veri aktarımı için yasal dayanak genellikle Standart Sözleşme Maddelerine dayanır. Bunlar, AB Komisyonu tarafından kabul edilen bir dizi kural olup, ilgili üçüncü taraflarla akdettiğimiz sözleşmelere dahil edilmiştir. Madde 46 paragraf 2 lit. b GDPR uyarınca SCC'ler veri aktarımının güvenliğini sağlar. Birçok sağlayıcımız, verilerinizi daha fazla korumak için standart sözleşme maddelerinin ötesine geçen sözleşme garantileri de sunmaktadır. Bunlar, verilerin şifrelenmesiyle ilgili garantileri veya kolluk kuvvetlerinin verilerine erişim talep etmesi durumunda üçüncü tarafın veri sahiplerini bilgilendirme yükümlülüğünü içerebilir.
İşleme güvenliği
Kişisel verilerinizin güvenliği bizim için önemlidir. Kişisel verileri güvenli bir şekilde işleyecek, başta veri işlemenin verilerin bir ağ üzerinden aktarımını içerdiği durumlar olmak üzere, kişisel verileri kazara veya yasa dışı imhaya veya kazara kayba, değişikliğe, yetkisiz ifşa veya erişime karşı ve diğer tüm yasa dışı işleme biçimlerine karşı korumaya yönelik teknik ve organizasyonel önlemlere ilişkin uygun ve genel olarak kabul edilmiş standartları sürdüreceğiz. Kişisel verilerin güvenliği ile ilgili sorular [email protected] e-posta adresi üzerinden DPO’ya yöneltilebilir.
Veri koruma haklarınız
Kişisel verilere erişim, onları düzeltme veya silme, işlemeyi kısıtlama veya işlemeye itiraz etme hakkının yanı sıra, verilen onayı geri alma ve veri taşınabilirliği hakkını istediğiniz zaman talep etme hakkına sahipsiniz.
Kişisel verilerinizi güncel tutmamıza yardımcı olmak için, herhangi bir değişiklik veya tutarsızlığı bize bildirmenizi tavsiye ederiz.
Kişisel verileri görüntülemek ve/veya düzenlemek veya kişisel verileri ne süreyle saklamayı planladığımıza dair bilgi almak veya kişisel verilerin erişimiyle ilgili diğer sorular için veya kişisel verilerinizden herhangi birini üçüncü bir taraf adına saklayıp saklamadığımız veya işleyip işlemediğimiz hakkında size bilgi vermemizi talep etmek isterseniz lütfen [email protected] e-posta adresinden DPO ile iletişime geçin. Talebinize makul bir zaman dilimi içinde cevap vereceğiz.
Ayrıca, kişisel verilerinizin işlenmesi konusunda veri koruma denetim makamına şikayette bulunma hakkınız da vardır. Veri koruma denetim makamlarının iletişim bilgileri https://www.bfdi.bund.de/EN/Service/Anschriften/Laender/Laender-node.html adresinde mevcuttur.
Saklama süresi
Bu Gizlilik Bildirimi'nde açıkça belirtilmedikçe, tarafımızca saklanan veriler, amaçlandıkları kullanım için artık gerekli olmadıklarında ve verilerin saklanmasıyla ilgili yasal yükümlülükler silinme işlemiyle çelişmediği sürece silinecektir. Veriler, başka ve hukuka uygun amaçlar için gerekli olması nedeniyle silinmiyorsa, işlenmesi kısıtlanır, yani veriler engellenir ve başka amaçlar için işlenmez. Bu, örneğin ticaret veya vergi hukuku nedenleriyle saklanması gereken veriler için geçerlidir.
İş başvurusu yapılması
Boş pozisyonları web sitemizde, web sitesine bağlı sayfalarda veya üçüncü taraf web sitelerinde yayınlıyoruz. İş başvuruları için yönetim amaçları doğrultusunda bir üçüncü taraf işe alım aracı kullanıyoruz.
AirHelp’te bir iş pozisyonu için başvururken kişisel veriler AirHelp tarafından işlenecek ve kontrol edilecektir. Başvuru sahiplerinin verilerini İK departmanındaki sorumlu çalışanlara, işe alım alanındaki veri işleyicilerimize ve başvuru sürecine başka şekilde dahil olan çalışanlara aktarıyoruz.
Öz geçmiş ve ön yazıda siyasi görüşler, dini inançlar ve benzeri hassas veriler hakkında bilgi vermekten kaçınmanızı rica ediyoruz. Başvuru için gerekli değildir. Başvuru sahipleri yine de bu tür bilgileri sağlarlarsa, öz geçmiş veya ön yazının işlenmesi kapsamında bu bilgilerin işlenmesini engelleyemeyiz. Bunların işlenmeleri de başvuru sahiplerinin onayına dayanmaktadır.
Başvurular gerekenden daha uzun süre saklanmayacak veya üçüncü taraflarla paylaşılmayacaktır. Başvuru sahiplerinin verilerini, bize bu yönde bir onay verildiği takdirde, daha sonraki başvuru prosedürleri için işleriz.
Açık onayınızın alınması halinde, görüşmeler sırasında ekibimizin sohbete odaklanmasına yardımcı olmak için yapay zeka not tutucular (ör. Metaview) kullanacağız. Bu, hem çalışanların hem de adayların isimlerini, e-postalarını, seslerini ve videolarını işlemeyi içerir. Başvurunuzu etkilemeden böyle bir çözümden vazgeçebilirsiniz.
Kişisel verilere erişmek, bunları düzeltmek veya silmek, işlemenin kısıtlanması talep etmek veya işlenmesine itiraz etmek ve veri taşınabilirliği hakkını kullanmak istiyorsanız lütfen [email protected] e-posta adresinden DPO ile iletişime geçin.
Pazarlama iletişimleri ve reklam tercihleri
Onay üzerine, e-posta, SMS (Kısa Mesaj Hizmeti), RSC (Zengin İletişim Hizmetleri) ve WhatsApp mesajları şeklinde pazarlama iletişimi göndermemize izin verilmektedir. Bu belirli onay türü özgür iradeyle verilmeli, özellikle bilgilendirme yapılmalı ve belirsizlik içermemelidir. Bu gereklilikler, pazarlama iletişimi almayı kabul ettiğinizde (yani aktif olarak onayladığınızda) yerine getirilmiş olur.
Onayınız üzerine, ilgilenen taraflar için ücretsiz bir bülten de gönderiyoruz. Kayıt sırasında bülten için sağlanan veriler, yalnızca bültenin gönderilmesi amacıyla işlenir. Aboneliğiniz, veri işlemeye onay verdiğiniz anlamına gelir (Madde 6 paragraf. 1 s. 1 lit. a GDPR). Bu onaya dayanarak, hedef kitlenin ilgisini anlamak için bültenlerimizin açılma ve tıklanma oranlarını da ölçebiliriz.
Meşru menfaatimiz kapsamında, itiraz etmedikleri takdirde mevcut müşterilerimizi tekliflerimiz hakkında e-posta veya başka yollarla bilgilendirme hakkımızı da saklı tutarız.
Kişisel verilerinizin doğrudan pazarlama faaliyetleri amacıyla işlenmesine, talep üzerine ve ücretsiz olarak itiraz etme hakkına her zaman, özel gerekçeler belirtmek zorunda kalmaksızın sahip olacaksınız. Abonelikten çıkma sayfamız aracılığıyla, bizden alınan e-postalardaki “Abonelikten çık” bağlantısını kullanarak veya [email protected] adresinden bizimle iletişime geçerek pazarlama iletişimlerinden çıkabilirsiniz. İtiraz ederseniz, kişisel verileriniz artık doğrudan pazarlama amacıyla işlenmeyecektir.
Pazarlama iletişimi, ürün ve hizmetlerimiz hakkındaki son haberler gibi ilginizi çekebileceğini düşündüğümüz bilgileri içerir.
Web sitemizde reklam göstermek veya sosyal medya platformları da dahil olmak üzere diğer sitelerdeki reklamlarımızı yönetmek için üçüncü bir tarafla ortaklık kurarız. Üçüncü taraf ortağımız, tarama faaliyetlerinize ve ilgi alanlarınıza göre size reklam sağlamak için çerezleri veya benzer teknolojileri kullanabilir. İlgi alanına dayalı reklamları devre dışı bırakabilirsiniz. Genel reklamlar almaya devam edeceğinizi lütfen unutmayın.
Size kişiselleştirilmiş reklamlar sunmak da dahil olmak üzere ürünlerimizi ve hizmetlerimizi sağlamak ve iyileştirmek için Google hizmetlerini kullanıyoruz. Google'ın bu bağlamda kişisel verilerinizi nasıl kullanacağı hakkında daha fazla bilgi için lütfen Google'ın İş Verileri Sorumluluğu sayfasını ziyaret edin.
Sosyal medya platformlarında veri işleme
Kuruluşumuzu ve hizmetlerimizi tanıtmak amacıyla sosyal medya ağlarında yer almaktayız. Bu ağların operatörleri, kullanıcılarının verilerini düzenli olarak reklam amaçlı işlemektedir. Diğer şeylerin yanı sıra, kullanıcıların çevrimiçi davranışlarından kullanıcı profilleri oluştururlar ve bu profiller örneğin kullanıcıların ilgi alanlarına karşılık gelen ağ sayfalarında ve internetteki diğer yerlerde reklam göstermek için kullanılır. Bu amaçla, ağ operatörleri kullanıcı davranışlarına ilişkin bilgileri kullanıcıların bilgisayarlarındaki çerezlerde saklar. Ayrıca, operatörlerin bu bilgileri diğer verilerle birleştirmeleri de göz ardı edilemez. Kullanıcılar, aşağıda listelenen ilgili operatörlerin veri koruma beyanlarında, site operatörleri tarafından yapılan işlemeye itiraz etme konusunda daha fazla bilgi ve talimatlar edinebilirler. Operatörlerin veya sunucularının AB üyesi olmayan ülkelerde bulunması ve verileri bu ülkelerde işlemesi de mümkündür. Bu durum kullanıcılar için risklere yol açabilir, örneğin haklarının uygulanmasının daha zor olması veya devlet kurumlarının verilere erişmesi gibi.
Meşru menfaatimiz nedeniyle, ağların kullanıcıları profillerimiz aracılığıyla bizimle iletişime geçerse, taleplere yanıt vermek için bize sağlanan verileri işleriz.
Aşağıdaki sosyal medya platformlarında profillerimiz bulunmaktadır. Veri işleme ve gizlilik hakkında ayrıntılı bilgi için, lütfen aşağıda bağlantısı verilen ilgili gizlilik politikalarını inceleyin.
Facebook: Meta Platforms Ireland Ltd., İrlanda tarafından işletilmektedir. Gizlilik İlkesi. Ortak kontrolörler olarak, veri sahibi talepleri için doğrudan Facebook ile iletişime geçmenizi öneririz. Reklam ayarları aracılığıyla veri işlemeye itiraz edebilirsiniz: Facebook Reklam Ayarları.
Instagram: Meta Platforms Ireland Ltd., İrlanda tarafından işletilmektedir. Gizlilik İlkesi.
TikTok: TikTok Technology Limited, İrlanda tarafından işletilmektedir. Gizlilik İlkesi.
Pinterest: Pinterest Inc., ABD tarafından işletilmektedir. Gizlilik İlkesi. Reklam ayarları aracılığıyla veri işlemeye itiraz etme: Pinterest Gizlilik İlkesi (reklam ayarlarına kaydırın).
YouTube: Google Ireland Limited, İrlanda tarafından işletilmektedir. Gizlilik İlkesi.
X (eski adıyla Twitter): Twitter Inc., ABD tarafından işletilmektedir. Gizlilik İlkesi. Reklam ayarları aracılığıyla veri işlemeye itiraz etme: X Kişiselleştirme Ayarları.
LinkedIn: LinkedIn Ireland Unlimited Company, İrlanda tarafından işletilmektedir. Gizlilik İlkesi. Reklam ayarları aracılığıyla veri işlemeye itiraz etme: LinkedIn Reklam Ayarları.
Müşteri anketleri
Zaman zaman, meşru menfaatimiz kapsamında, müşterilerimizi ve onların isteklerini daha iyi tanımak için müşteri anketleri düzenliyoruz. Bunu yaparken, her durumda talep edilen verileri topluyoruz. Anket sonuçları değerlendirildikten sonra verileri siliyoruz.
Dolandırıcılığın önlenmesi
Banka bilgileri ve/veya diğer gerekli belgeler yüklendikten sonra, KYC (Müşterini Tanı) prosedürümüz aracılığıyla geçerli bir kimlik belgesi ile kimliğinizin ve diğer bilgilerinizin doğrulanması gerçekleştirilir.
İşlem sırasında kimlik belgenizin fotoğrafı, ve gerekirse video kaydı, alınacaktır. Bütünlük, özgünlük ve güvenlik özelliklerine özel önem verilecektir.
Özellikle, aşağıdaki kişisel veriler dahili olarak işlenecektir:
Genel kişisel veriler: ad ve soyad, cinsiyet, kişisel kimlik kodu veya numarası, doğum tarihi, uyruk ve vatandaşlık, konum (sokak, şehir, ülke, posta kodu);
Kimlik belgesi verileri: belge türü, düzenleyen ülke, numara, son kullanma tarihi, MRZ (Makine Tarafından Okunabilir Alan), belgenin barkodunda yer alan bilgiler (belgeye göre değişiklik gösterebilir), güvenlik özellikleri;
Yüz görüntüsü verileri: yüz fotoğrafları (selfie görüntüleri dahil) ve kimlik belgesindeki yüzün fotoğrafı veya taraması, videolar, ses kayıtları;
Biyometrik veriler: yüz özellikleri;
İletişim bilgileri: adres, e-posta adresi, telefon numarası, IP adresi;
Teknik veriler: hizmetlerdeki tarih, saat ve etkinlikle ilgili bilgiler; IP adresi ve alan adı; yazılım ve donanım özellikleri (kamera adı ve türü); kişinin cihazının genel coğrafi konumu (ör. şehir, ülke);
Bilgi sistemi içinde birey ile kişisel verileri arasındaki bağlantı için özel olarak oluşturulan benzersiz tanımlayıcı (Başvuru Sahibi Kimliği);
Kişiler tarafından ek olarak sağlanan kişisel veriler.
Kimlik doğrulama sürecinin bir parçası olarak, ödeme ve banka hesabı bilgileri dahil olmak üzere bilgilerinizi yaptırım listeleri, Siyasi Nüfuz Sahibi Kişiler (PEP) listeleri ve izleme listeleriyle karşılaştırarak da kontrol ediyoruz.
İşleme, AirHelp'in hizmetlerimiz bağlamında dolandırıcılığı önlemek ve müşterilerimizi dolandırıcılık eylemlerinden korumak için kimlik doğrulama sürecini kullanma konusundaki meşru menfaati kapsamında gerçekleştirilmektedir. Biyometrik veriler, sizin onayınızla işlenir ve bu onay, örneğin [email protected] adresine e-posta göndererek, gelecekte geçerli olmak üzere herhangi bir zamanda iptal edilebilir.
Sorumluluk
Gizlilik Bildirimi, uygunluğu sağlamak konusunda genel sorumluluğa sahip olan Hukuk Ekibimizin sorumluluğundadır. DPO, Gizlilik Bildirimine uygunluğu günlük olarak sağlar ve kişisel verilerin korunmasına ilişkin tüm konulara dahil olur.
Bu Gizlilik Bildiriminde yer alan ilkelerimizin yanı sıra Veri Koruma Yasalarına uygunluktan sorumluyuz ve bu uygunluğu herhangi bir zamanda gösterebiliriz. Veri Koruma Yasalarının öngördüğü bilgileri içerecek şekilde sorumluluğumuz altındaki işleme faaliyetlerinin kayıtlarını tutar ve uygun durumlarda kayıtları talep üzerine denetim makamına sunarız.
Bu Gizlilik Bildirimi ile ilgili her türlü sorunuzu [email protected] adresinden e-posta ile DPO’ya yöneltebilirsiniz.
Şikayet
Kişisel verilerinizi işlememizle ilgili şikayette bulunma hakkına sahipsiniz. Tüm sorgular ve şikayetler, dahili prosedürlere uygun olarak DPO tarafından zamanında ele alınacaktır. Şikayetler [email protected] e-posta adresinden DPO’ya iletilebilir.
Uzak bir ihtimal de olsa kişisel verilerinizi işlememizin herhangi bir Veri Koruma Yasasını ihlal ettiğini düşünmeniz halinde bir denetim makamına da şikayette bulunabilirsiniz.
Bu Gizlilik Bildirimindeki Değişiklikler
Bu Gizlilik Bildirimi, örneğin ilgili mevzuatta yapılan değişiklikler veya kurumsal yapımızdaki değişiklikler nedeniyle zaman zaman güncellenebilir. Herhangi bir önemli değişiklik yapılırsa değişiklik yürürlüğe girmeden önce e-posta ile veya web sitesi üzerinden bildirim yoluyla bilgilendirileceksiniz. Gizlilik uygulamalarımızla ilgili en son bilgiler için bu sayfayı düzenli olarak incelemenizi öneririz.
Bize ulaşın
AIRHELP GERMANY GmbH
c/o WeWork
Warschauer Platz 11-13
10245 Berlin
Almanya
E-posta: [email protected]
Güncellenme tarihi: 14 Ekim 2025
Sürüm PP3.25