Kişisel Verilerin Korunması

Gizlilik, Güvenlik ve Şeffaflık

Kişisel Verilerin Korunması

Sativa Tour & Travel olarak misafirlerimizin, ziyaretçilerimizin, çalışanlarımızın, tedarikçilerimizin ve iş ortaklarımızın kişisel verilerini hukuka uygun, güvenli, ölçülü ve şeffaf biçimde korumayı temel sorumluluklarımızdan biri kabul ediyoruz.

6698 sayılı KVKK Son güncelleme: 18 Ağustos 2026 Belge sürümü: KVK-2026.1
Veri Sorumlusu MAVİ KAŞ TURİZM EMLAK YATÇILIK TAŞIMACILIK TİCARET LİMİTED ŞİRKETİ
Marka SATIVA TOUR & TRAVEL
Seyahat Acentası LE CONGE TURİZM SEYAHAT ACENTASI — A Grubu, Belge No: 6423
MERSİS Numarası 0613069265100010
Ticaret Sicili Kumluca Ticaret Sicili Müdürlüğü — KAŞ-2309
Merkez Adresi Merkez Mah. Uzun Çarşı Sok. No: 5 Kaş / Antalya, Türkiye

1. Veri koruma yaklaşımımız

Kişisel veri; kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgidir. Kişisel verilerin elde edilmesi, kaydedilmesi, saklanması, değiştirilmesi, açıklanması, aktarılması, sınıflandırılması, silinmesi veya erişiminin sınırlandırılması gibi veriler üzerinde gerçekleştirilen işlemler kişisel veri işleme faaliyeti oluşturur.

Şirketimiz; kişisel verileri yalnızca belirli, açık ve meşru amaçlarla, gerekli hukuki sebebe dayanarak ve amaç için ihtiyaç duyulan kapsamla sınırlı biçimde işler.

Veri koruma yaklaşımımız; rezervasyonun oluşturulmasından hizmetin tamamlanmasına, müşteri iletişiminden muhasebe ve yasal saklama süreçlerine kadar kişisel verinin yaşam döngüsünün tamamını kapsar.

Aydınlatma yükümlülüğü ile açık rıza birbirinden farklıdır. Kişisel veri işleme açık rızaya dayanıyorsa rıza ayrıca, belirli bir konuya ilişkin, bilgilendirmeye dayalı ve özgür iradeyle alınır. Pazarlama izni, rezervasyonun zorunlu şartı olarak sunulmaz.

2. Kişisel veri işlemede temel ilkelerimiz

01 Hukuka ve dürüstlük kurallarına uygunluk Veri işleme faaliyetlerini mevzuata, şeffaflık ve dürüstlük ilkelerine uygun yürütürüz.
02 Doğruluk ve güncellik İşleme amacı bakımından gerekli verilerin doğru ve gerektiğinde güncel tutulmasını gözetiriz.
03 Belirli, açık ve meşru amaç Verileri önceden belirlenmiş ve hukuka uygun amaçlar dışında işlemeyiz.
04 Bağlantılı, sınırlı ve ölçülü işleme Amaç için gerekenden fazla kişisel veri toplamamaya ve kullanmamaya özen gösteririz.
05 Süreyle sınırlı saklama Verileri mevzuatta öngörülen veya işleme amacı için gerekli olan süreden daha uzun saklamayız.
06 Hesap verebilirlik ve güvenlik Veri işleme süreçlerini izler, uygun teknik ve idari güvenlik tedbirlerini uygularız.

3. İşlenebilecek kişisel veri kategorileri

Kimlik bilgileri

Ad, soyad, doğum tarihi, gerekli durumlarda kimlik, pasaport ve seyahat belgesi bilgileri.

İletişim bilgileri

Telefon, e-posta, adres ve tercih edilen iletişim kanalı bilgileri.

Müşteri işlem bilgileri

Rezervasyon, tur, katılımcı, hizmet, talep, değişiklik, iptal ve şikâyet kayıtları.

Finans ve muhasebe bilgileri

Ödeme durumu, fatura bilgileri, iade ve banka transferi işlem kayıtları.

İşlem güvenliği bilgileri

IP adresi, oturum, erişim, onay, sözleşme sürümü ve güvenlik kayıtları.

Hukuki işlem bilgileri

Başvuru, ihtar, uyuşmazlık, yasal talep ve yetkili makam yazışmalarına ilişkin bilgiler.

Özel nitelikli kişisel veriler

Sağlık, engellilik, alerji, hareket kısıtlılığı veya benzeri özel nitelikli bilgiler; yalnızca seyahat güvenliği, erişilebilirlik ihtiyacının değerlendirilmesi veya hukuki bir yükümlülüğün yerine getirilmesi için gerekli olduğu ölçüde ve KVKK’nın 6’ncı maddesindeki şartlara uygun olarak işlenir.

Rezervasyon için gerekli olmayan ayrıntılı sağlık raporları veya hassas bilgiler talep edilmez. Katılımcıların, yalnızca hizmetin güvenli ve uygun biçimde sunulması için gerekli bilgileri paylaşması önerilir.

4. Kişisel verilerin işlenme amaçları

Kişisel veriler, ilgili sürecin niteliğine göre şu amaçlarla işlenebilir:

  • Tur ve seyahat hizmeti taleplerinin alınması,
  • Rezervasyonun kurulması, doğrulanması ve yönetilmesi,
  • Katılımcı listelerinin ve operasyon planlamasının hazırlanması,
  • Konaklama, ulaşım, transfer ve diğer seyahat hizmetlerinin koordine edilmesi,
  • Ödeme, tahsilat, iade, faturalama ve muhasebe işlemlerinin yürütülmesi,
  • Rezervasyon ve hizmet değişikliklerinin bildirilmesi,
  • Müşteri talep, destek ve şikâyetlerinin sonuçlandırılması,
  • Tur ve katılımcı güvenliğinin sağlanması,
  • Sözleşme kabul ve işlem kayıtlarının saklanması,
  • Dolandırıcılık, yetkisiz erişim ve kötüye kullanımın önlenmesi,
  • Hukuki yükümlülüklerin yerine getirilmesi,
  • Bir hakkın tesisi, kullanılması veya korunması,
  • Yalnızca gerekli izin bulunması hâlinde pazarlama iletişimi yapılması.

5. Kişisel veri işlemenin hukuki sebepleri

Kişisel veriler, ilgili faaliyete göre KVKK’nın 5 ve gerektiğinde 6’ncı maddelerinde düzenlenen hukuki sebeplerden birine dayanılarak işlenir:

  • Kanunlarda açıkça öngörülmesi,
  • Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili ve gerekli olması,
  • Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi için zorunlu olması,
  • İlgili kişinin kendisi tarafından alenileştirilmiş olması ve alenileştirme iradesine uygun işlenmesi,
  • Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması,
  • Temel hak ve özgürlüklere zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri için zorunlu olması,
  • Kanunda öngörülen diğer şartlar bulunmadığında ilgili kişinin açık rızası.

Her veri işleme faaliyeti açık rızaya dayanmaz. Kanunda başka bir hukuki sebep bulunuyorsa işlem bu sebebe dayanır. Açık rıza gereken faaliyetlerde ise rıza ayrı şekilde alınır ve ilgili kişi rızasını geleceğe etkili olarak her zaman geri çekebilir.

6. Kişisel verilerin aktarılması

Kişisel veriler yalnızca ilgili hizmetin sunulması, yasal yükümlülüklerin yerine getirilmesi veya meşru bir sürecin yürütülmesi için gerekli olduğu ölçüde aşağıdaki alıcı gruplarına aktarılabilir:

  • Konaklama tesisleri, taşıma, transfer ve tur hizmeti sağlayıcıları,
  • Banka ve yetkili ödeme hizmeti kuruluşları,
  • Muhasebe, hukuk, bilgi teknolojileri, barındırma ve destek hizmeti sağlayıcıları,
  • Sigorta kuruluşları ve ilgili hizmet ortakları,
  • Yetkili kamu kurumları, mahkemeler ve kanunen yetkili merciler.

Aktarımda veri minimizasyonu gözetilir; alıcıya yalnızca ilgili hizmet veya yasal işlem için ihtiyaç duyulan bilgiler iletilir.

Kişisel verilerin yurt dışına aktarılmasının gerekmesi hâlinde aktarım, KVKK’nın 9’uncu maddesinde öngörülen şartlardan ve uygun güvencelerden biri sağlanarak gerçekleştirilir.

7. Saklama, silme, yok etme ve anonimleştirme

Kişisel veriler; ilgili mevzuatta öngörülen süreler, sözleşmesel ilişkinin devamı, zamanaşımı süreleri, uyuşmazlıkların yönetimi ve işleme amacı için gerekli süre dikkate alınarak saklanır.

Kişisel verilerin işlenmesini gerektiren sebeplerin tamamının ortadan kalkması hâlinde veriler, uygulanabilir mevzuata ve Şirketin yetkili süreçlerine uygun olarak silinir, yok edilir veya anonim hâle getirilir.

Yasal bir saklama yükümlülüğü devam ediyorsa, silme talebine konu veriler aktif operasyonel kullanımdan sınırlandırılarak yalnızca yasal yükümlülüğün yerine getirilmesi amacıyla saklanabilir.

8. Kişisel veri güvenliği

Şirket, KVKK’nın 12’nci maddesi kapsamında:

  • Kişisel verilerin hukuka aykırı işlenmesini önlemek,
  • Kişisel verilere hukuka aykırı erişimi önlemek,
  • Kişisel verilerin güvenli şekilde muhafazasını sağlamak

amacıyla işlenen verinin niteliğine, riskine ve kullanılan sisteme uygun teknik ve idari tedbirleri uygular.

Bu tedbirler; yetkilendirme ve erişim kontrolü, kullanıcı hesaplarının korunması, işlem kayıtlarının tutulması, güncel yazılım ve güvenlik kontrolleri, yedekleme, personel farkındalığı, tedarikçi yükümlülükleri ve olay yönetimi süreçlerini kapsayabilir.

İnternet üzerinden yapılan hiçbir veri aktarımı mutlak güvenlik garantisi vermez. Kullanıcıların güçlü parola kullanması, doğrulama bilgilerini paylaşmaması ve şüpheli işlemleri gecikmeksizin Şirkete bildirmesi önemlidir.

9. KVKK kapsamındaki haklarınız

KVKK’nın 11’inci maddesi kapsamında veri sorumlusuna başvurarak:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme,
  • İşlenmişse buna ilişkin bilgi talep etme,
  • İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
  • Eksik veya yanlış işlenen verilerin düzeltilmesini isteme,
  • Kanuni şartları oluşmuşsa silinmesini veya yok edilmesini isteme,
  • Düzeltme, silme ve yok etme işlemlerinin ilgili üçüncü kişilere bildirilmesini isteme,
  • Otomatik analiz sonucunda aleyhinize çıkan sonuca itiraz etme,
  • Kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde tazminat talep etme

haklarına sahipsiniz.

10. Kişisel veri koruma belgelerimiz

Veri işleme süreçleri ve haklarınız hakkında ayrıntılı bilgi için aşağıdaki belgeleri inceleyebilirsiniz:

Başvuru ve iletişim

Kişisel verileriniz hakkında bilgi almak veya KVKK kapsamındaki haklarınızı kullanmak için KVKK Başvuru Formu’nu kullanarak veri sorumlusuna başvurabilirsiniz.

Posta / Elden Başvuru Merkez Mah. Uzun Çarşı Sok. No: 5 Kaş / Antalya, Türkiye

Başvurular, talebin niteliğine göre en kısa sürede ve en geç 30 gün içinde sonuçlandırılır. Kimlik ve başvuru yetkisinin güvenli şekilde doğrulanması için ölçülü ek bilgi veya belge talep edilebilir.