DivingBuddy ("biz," "bize" veya "bizim"), dalış seyahat acentelerini ("Acenteler") dalgıçlar ve sualtı tutkunlarıyla ("Dalgıçlar") buluşturan yapay zeka destekli bir pazar yeri olan DivingBuddy.com platformunu ("Platform") işletmektedir. Bu Gizlilik Politikası, Platformumuzu kullandığınızda kişisel verilerinizi nasıl topladığımızı, kullandığımızı, sakladığımızı, paylaştığımızı ve koruduğumuzu ve bu verilerle ilgili haklarınızı açıklamaktadır.
Gizliliğinizi korumaya ve Genel Veri Koruma Yönetmeliği (AB) 2016/679 ("GDPR"), Bulgar Kişisel Verilerin Korunması Kanunu ve geçerli tüm AB ile Bulgar veri koruma mevzuatına uymaya kararlıyız.
Veri Sorumlusu: [COMPANY_LEGAL_NAME_PLACEHOLDER]
UIC: [REGISTRATION_NUMBER_PLACEHOLDER]
Tescilli adres: [REGISTERED_ADDRESS_PLACEHOLDER]
E-posta: [PRIVACY_EMAIL_PLACEHOLDER]
Veri Koruma Görevlisi (DPO): [DPO_NAME_PLACEHOLDER]
E-posta: [DPO_EMAIL_PLACEHOLDER]
Platformu Dalgıç, Acente veya ziyaretçi olarak kullanmanıza bağlı olarak farklı kategorilerde veri topluyoruz.
Tüm Kullanıcılardan Toplanan Veriler:
• Hesap bilgileri — Ad, e-posta adresi, telefon numarası, şifre (şifreli)
• Profil bilgileri — Profil fotoğrafı, biyografi, dalış sertifikaları, tercihler
• Teknik veriler — IP adresi, tarayıcı türü, cihaz türü, işletim sistemi, ekran çözünürlüğü
• Kullanım verileri — Ziyaret edilen sayfalar, kullanılan özellikler, arama sorguları, tıklama kalıpları, oturum süresi
• İletişim verileri — Platform üzerinden gönderilen mesajlar, destek talepleri, geri bildirimler
• Çerez verileri — Oturum tanımlayıcıları, tercihler, analitik tanımlayıcılar
Dalgıçlardan Toplanan Ek Veriler:
• Rezervasyon verileri — Gezi seçimleri, tarihler, yolcu bilgileri, özel istekler
• Ödeme verileri — Ödeme yöntemi türü, kartın son dört hanesi, fatura adresi, işlem geçmişi
• Seyahat tercihleri — Tercih edilen destinasyonlar, dalış deneyim seviyesi, ekipman ihtiyaçları
Not: Tam ödeme kartı bilgileri doğrudan ödeme işlemcimiz Stripe tarafından işlenmektedir. Sunucularımızda tam kart numaraları, CVV'ler veya tam kart bilgileri hiçbir zaman saklanmaz.
Acentelerden Toplanan Ek Veriler:
• İşletme bilgileri — Şirket adı, ticaret sicil numarası, vergi kimliği, işletme adresi
• Lisans verileri — Dalış sertifikaları, işletme lisansları, sigorta belgeleri
• İlan verileri — Gezi açıklamaları, fotoğraflar, fiyatlandırma, müsaitlik durumu, gemi bilgileri
• Finansal veriler — Ödeme için banka hesabı bilgileri, komisyon kayıtları, faturalar
Yapay Zeka Özelliklerince İşlenen Veriler:
Platformumuz, kullanıcı deneyimini geliştirmek için yapay zeka kullanmaktadır. Yapay zeka özellikleri; arama sorgularını ve tercihleri, ilan içeriklerini, rezervasyon kalıplarını ve kullanıcı etkileşimlerini işleyebilir. Yapay zeka işlemesi, platform iyileştirmesi için meşru menfaat (GDPR Md. 6(1)(f)) ve kişiselleştirilmiş öneriler için onay (GDPR Md. 6(1)(a)) kapsamında gerçekleştirilir. Hesap ayarlarınızdan dilediğiniz zaman yapay zeka tabanlı kişiselleştirmeden vazgeçebilirsiniz.
Temel Platform Hizmetleri:
• Dalgıçlar ve Acenteler arasındaki rezervasyonların kolaylaştırılması
• Ödemelerin ve iadelerin işlenmesi
• Rezervasyon onayları, güncellemeler ve hatırlatmalar gönderilmesi
• Müşteri desteği sağlanması
• Acente hesaplarının ve ilan doğrulamalarının yönetilmesi
Platform İyileştirme:
• Platform işlevselliğini geliştirmek amacıyla kullanım kalıplarının analiz edilmesi
• Toplu ve anonimleştirilmiş verilerle yapay zeka özelliklerinin eğitilmesi ve geliştirilmesi
• A/B testleri ve özellik değerlendirmelerinin yürütülmesi
• Teknik sorunların giderilmesi ve çözülmesi
İletişim:
• Hizmetle ilgili bildirimlerin gönderilmesi (rezervasyon onayları, ödeme makbuzları, politika güncellemeleri)
• Pazarlama iletişimlerinin gönderilmesi (yalnızca açık onayınızla)
• Soru ve destek taleplerine yanıt verilmesi
Güvenlik ve Uyumluluk:
• Dolandırıcılığın tespit edilmesi ve önlenmesi
• Acente kimlik bilgileri ve lisanslarının doğrulanması
• Yasal yükümlülüklere uyulması (vergi raporlaması, kara para aklamayla mücadele)
• Kullanım Koşullarımızın uygulanması
Kişisel verilerinizi yalnızca gerekli olduğunda ve aşağıda açıklandığı şekilde paylaşıyoruz:
• Acenteler (rezervasyon yaptığınızda) — Ad, e-posta, telefon, rezervasyon bilgileri, özel istekler — rezerve edilen gezinin yerine getirilmesi için
• Dalgıçlar (Acenteyle paylaşılan rezervasyon bilgileri) — Rezervasyon onayı, ödeme durumu — gezi koordinasyonu için
• Stripe (ödeme işlemcisi) — Gerekli ödeme bilgileri — ödeme işleme için
• OpenObserve — Anonimleştirilmiş kullanım verileri, hata günlükleri — platform izleme ve performans için
• Google Analytics / GTM — Anonimleştirilmiş kullanım verileri — analitik ve pazarlama ilişkilendirmesi için
• Yasal makamlar — Yasanın gerektirdiği durumlarda — yasal uyumluluk için
• Profesyonel danışmanlar — Gerektiğinde — hukuki, muhasebe ve denetim hizmetleri için
Kişisel verilerinizi üçüncü taraflara satmıyoruz. Verilerinizi üçüncü tarafların kendi pazarlama amaçları için paylaşmıyoruz.
Verilerinizin Avrupa Ekonomik Alanı (AEA) dışına aktarılması durumunda, AB Standart Sözleşme Maddeleri (SCC'ler), yeterlilik kararları ve ek teknik ve organizasyonel tedbirler aracılığıyla yeterli korumayı sağlıyoruz.
Kişisel verilerinizi yalnızca toplandığı amaçları yerine getirmek için gerekli olduğu süre boyunca saklıyoruz:
• Hesap verileri — Hesabın aktif olduğu süre + 3 yıl (sözleşme ve yasal yükümlülükler)
• Rezervasyon kayıtları — Rezervasyon tarihinden itibaren 7 yıl (Bulgar hukuku kapsamında vergi ve muhasebe yükümlülükleri)
• Ödeme kayıtları — İşlem tarihinden itibaren 7 yıl (vergi ve muhasebe yükümlülükleri)
• Pazarlama onay kayıtları — Onay süresi + 2 yıl (onay kanıtı)
• Destek iletişimleri — Çözümden itibaren 3 yıl (kalite ve uyuşmazlık çözümü)
• Teknik günlükler — 12 ay (güvenlik ve hata ayıklama)
• Yapay zeka eğitim verileri — Anonimleştirilmiş halde süresiz saklanır (platform iyileştirmesi, kişisel veri içermez)
Verilere artık ihtiyaç duyulmadığında, güvenli bir şekilde silinir veya sizinle ilişkilendirilemeyecek şekilde anonimleştirilir.
Veri sahibi olarak aşağıdaki haklara sahipsiniz:
Erişim Hakkı (Md. 15): Hakkınızda sakladığımız tüm kişisel verilerin bir kopyasını talep edebilirsiniz. 30 gün içinde yanıt vereceğiz.
Düzeltme Hakkı (Md. 16): Yanlış veya eksik kişisel verilerin düzeltilmesini talep edebilirsiniz. Ayrıca bilgilerin büyük bölümünü doğrudan hesap ayarlarınızdan güncelleyebilirsiniz.
Silme Hakkı (Md. 17): Kişisel verilerinizin silinmesini talep edebilirsiniz ("unutulma hakkı"). Yasal bir yükümlülüğümüz bulunduğu durumlarda (örn. vergi kayıtları için 7 yıl) belirli verileri saklayabileceğimizi lütfen unutmayın.
Kısıtlama Hakkı (Md. 18): Verilerinizin doğruluğunu doğruladığımız veya meşru bir menfaat talebini değerlendirdiğimiz süre boyunca işlenmesinin kısıtlanmasını talep edebilirsiniz.
Veri Taşınabilirliği Hakkı (Md. 20): Verilerinizi yapılandırılmış, yaygın olarak kullanılan, makine tarafından okunabilir bir formatta (JSON veya CSV) talep edebilir ve başka bir veri sorumlusuna aktarabilirsiniz.
İtiraz Hakkı (Md. 21): Profil oluşturma ve yapay zeka tabanlı öneriler dahil olmak üzere meşru menfaate dayalı işlemeye itiraz edebilirsiniz. Zorlayıcı meşru gerekçeler göstermediğimiz sürece işlemeyi durduracağız.
Onayı Geri Çekme Hakkı: İşlemenin onaya dayandığı durumlarda, önceki işlemin hukukiliğini etkilemeksizin onayınızı istediğiniz zaman geri çekebilirsiniz.
Şikayet Hakkı: Bulgaristan Cumhuriyeti Kişisel Verilerin Korunması Komisyonu'na (KVKK) şikayette bulunma hakkınız bulunmaktadır. Adres: Prof. Tsvetan Lazarov Bulvarı No:2, Sofya 1592, Bulgaristan. Web sitesi: https://www.cpdp.bg
Bu haklardan herhangi birini kullanmak için [PRIVACY_EMAIL_PLACEHOLDER] veya [DPO_EMAIL_PLACEHOLDER] adresinden bizimle iletişime geçin. 30 gün içinde yanıt vereceğiz.
Kişisel verilerinizi korumak amacıyla aşağıdakiler dahil uygun teknik ve organizasyonel önlemleri uyguluyoruz:
• İletim sırasında (TLS/SSL) ve depolamada şifreleme
• Erişim kontrolleri ve kimlik doğrulama mekanizmaları
• Düzenli güvenlik değerlendirmeleri
• Veri koruma konusunda çalışan eğitimi
• Olay müdahale prosedürleri
Haklarınızı ve özgürlüklerinizi tehdit eden kişisel veri ihlali durumunda, GDPR'ın 33. ve 34. Maddelerinin gerektirdiği üzere KVKK'ya 72 saat içinde bildirimde bulunacak ve etkilenen kişileri de gecikmeksizin haberdar edeceğiz.
Platformumuzda çerezler ve benzer teknolojiler kullanıyoruz. Ayrıntılı bilgi için /legal/cookies adresindeki Çerez Politikamıza bakınız.
Bu Gizlilik Politikası veya kişisel verilerinizle ilgili sorularınız için:
E-posta: [PRIVACY_EMAIL_PLACEHOLDER]
Veri Koruma Görevlisi: [DPO_EMAIL_PLACEHOLDER]
Posta: [COMPANY_LEGAL_NAME_PLACEHOLDER], [REGISTERED_ADDRESS_PLACEHOLDER]
Bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Önemli değişiklikler için Platformumuzda belirgin bir duyuru yayınlayarak ve kayıtlı kullanıcılara e-posta göndererek bildirimde bulunacağız. Değişikliklerin yürürlüğe girmesinin ardından Platformu kullanmaya devam etmeniz, güncellenmiş politikayı kabul ettiğiniz anlamına gelir.