Gizlilik Politikası
Son güncelleme: 14 Haziran 2026
1. Amaç ve Kapsam
İşbu Gizlilik Politikası ("Politika"), StayLine tarafından sunulan misafir iletişimi, operasyon yönetimi ve yapay zekâ destekli dijital hizmetler kapsamında elde edilen kişisel verilerin hangi esaslar çerçevesinde toplandığını, işlendiğini, saklandığını, aktarıldığını ve korunduğunu açıklamak amacıyla hazırlanmıştır. Bu Politika, StayLine platformunu kullanan otelleri, platform kullanıcılarını, misafirleri, internet sitesi ziyaretçilerini ve kişisel verileri StayLine tarafından işlenen diğer ilgili kişileri kapsamaktadır.
StayLine; konaklama işletmelerinin misafirleriyle WhatsApp başta olmak üzere dijital iletişim kanalları üzerinden etkili, hızlı ve çok dilli iletişim kurabilmelerini sağlayan, yapay zekâ destekli yanıt sistemleri, talep yönetimi, görev yönlendirme, raporlama ve operasyonel analiz araçları sunan bulut tabanlı bir teknoloji platformudur. Platform, konaklama sektöründeki işletmelerin misafir deneyimini geliştirmelerine, operasyonel süreçlerini optimize etmelerine ve iletişim süreçlerini merkezi bir yapı altında yönetmelerine yardımcı olmak amacıyla geliştirilmiştir.
StayLine markası ve platformu, İsmail Akkul tarafından işletilmekte olup, işbu Politika kapsamında aksi açıkça belirtilmedikçe "StayLine" ibaresi platformu işleten gerçek veya tüzel kişiyi ifade eder.
Platform aracılığıyla işlenen misafir verileri bakımından, StayLine hizmetlerinden yararlanan ilgili otel veya konaklama işletmesi veri sorumlusu sıfatını haiz olup, kişisel verilerin işlenme amaç ve vasıtalarını belirleme yetkisine sahiptir. StayLine ise söz konusu kişisel verileri yalnızca ilgili veri sorumlusunun talimatları doğrultusunda işleyen veri işleyen sıfatıyla hareket etmektedir. Bu nedenle misafirlere ilişkin kişisel verilerin işlenmesine yönelik temel karar ve sorumluluk ilgili otel veya konaklama işletmesine aittir.
Bununla birlikte StayLine'ın internet sitesini ziyaret eden kişiler, demo talebinde bulunan kullanıcılar, platform hesap sahipleri, iş ortakları, tedarikçiler, potansiyel müşteriler ve doğrudan StayLine ile iletişim kuran kişiler bakımından veri sorumlusu doğrudan StayLine'dır. Bu kapsamda gerçekleştirilen veri işleme faaliyetleri, yürürlükte bulunan kişisel verilerin korunmasına ilişkin ulusal ve uluslararası mevzuata uygun şekilde yürütülmektedir.
StayLine, kişisel verilerin gizliliğinin ve güvenliğinin korunmasını temel bir ilke olarak benimsemekte olup, kişisel verilerin hukuka uygun, dürüstlük kurallarına uygun, belirli, açık ve meşru amaçlarla işlenmesi için gerekli teknik ve idari tedbirleri almaktadır. İşbu Politika, kişisel verilerin işlenmesine ilişkin genel esasları ortaya koymakta olup, ilgili kişilerin hakları ile StayLine'ın veri koruma konusundaki yükümlülükleri hakkında bilgilendirme amacı taşımaktadır.
2. İşlenen Kişisel Veriler
StayLine tarafından sunulan hizmetlerin niteliği gereği, platformun kullanımı sırasında çeşitli kategorilerde kişisel veriler işlenebilmektedir. İşlenen kişisel verilerin kapsamı; ilgili otelin platformu kullanım şekline, etkinleştirilen hizmet modüllerine, kullanıcı tercihlerine ve misafirlerle gerçekleştirilen iletişimin içeriğine bağlı olarak değişiklik gösterebilmektedir.
Platform kapsamında, misafirlerin kimlik, iletişim ve rezervasyon süreçlerinin yönetilebilmesi amacıyla ad ve soyad, telefon numarası, elektronik posta adresi, uyruk bilgisi, doğum tarihi, oda numarası, rezervasyon numarası, giriş ve çıkış tarihleri, rezervasyon kaynağı, acente bilgileri, VIP statüsü bilgileri ile otel tarafından sisteme kaydedilen açıklama, not ve benzeri bilgiler işlenebilmektedir.
StayLine üzerinden yürütülen dijital iletişim faaliyetleri kapsamında, WhatsApp telefon numarası, mesaj içerikleri, mesajların gönderim ve teslim bilgileri, tarih ve saat kayıtları, medya dosyalarına ilişkin referanslar, çok dilli iletişim hizmetleri kapsamında oluşturulan çeviri kayıtları, yapay zekâ tarafından oluşturulan yanıt önerileri ve mesajlaşma süreçlerine ilişkin diğer operasyonel veriler işlenebilmektedir.
Platformun otel personeli ve yetkili kullanıcılar tarafından kullanılması kapsamında ise kullanıcı adı, ad ve soyad, elektronik posta adresi, görev ve yetki bilgileri, bildirim amacıyla kullanılan iletişim bilgileri, son giriş kayıtları, oturum bilgileri ve sistem kullanım kayıtları işlenebilmektedir.
Ayrıca platformun güvenliğinin sağlanması, performansının izlenmesi, hata ve güvenlik ihlallerinin tespit edilmesi, sistem sürekliliğinin korunması ve hizmet kalitesinin artırılması amacıyla IP adresi, cihaz bilgileri, tarayıcı bilgileri, erişim kayıtları, işlem logları, hata kayıtları ve benzeri teknik veriler de işlenebilmektedir.
StayLine tarafından işlenen kişisel veriler, hizmetin sunulması için gerekli olan verilerle sınırlı olup veri minimizasyonu ilkesi doğrultusunda hareket edilmektedir. Kişisel veriler, işlenme amaçlarıyla bağlantılı, sınırlı ve ölçülü olacak şekilde işlenmekte; gereksiz veya amaç dışı veri işleme faaliyetlerinden kaçınılmaktadır.
StayLine kural olarak sağlık verileri, biyometrik veriler, genetik veriler veya benzeri özel nitelikli kişisel verilerin işlenmesini amaçlamamaktadır. Bununla birlikte, misafirlerin veya kullanıcıların kendi iradeleriyle mesaj içeriklerinde bu nitelikte bilgiler paylaşmaları ya da ilgili otel tarafından hizmetin gereği olarak sisteme aktarılması halinde, söz konusu veriler yalnızca hizmetin sunulabilmesi amacıyla, ilgili veri sorumlusunun talimatları doğrultusunda ve yürürlükteki mevzuatın öngördüğü güvenlik tedbirleri uygulanarak işlenebilecektir.
3. Kişisel Verilerin İşlenme Amaçları
StayLine tarafından işlenen kişisel veriler, platformun güvenli, kesintisiz ve etkin şekilde sunulabilmesi amacıyla işlenmektedir. Bu kapsamda kişisel veriler; kullanıcı hesaplarının oluşturulması ve yönetilmesi, kullanıcı kimlik doğrulama süreçlerinin yürütülmesi, platform erişiminin sağlanması, hizmetlerin kişiselleştirilmesi ve kullanıcı deneyiminin iyileştirilmesi amaçlarıyla işlenebilmektedir.
Misafir iletişim süreçlerinin yönetilebilmesi amacıyla kişisel veriler; WhatsApp ve diğer entegre iletişim kanalları üzerinden mesajların iletilmesi, alınması, saklanması ve yönetilmesi, misafir taleplerinin kayıt altına alınması, sınıflandırılması, ilgili departmanlara yönlendirilmesi ve sonuçlandırılması amacıyla işlenebilmektedir. Ayrıca çok dilli iletişim hizmetlerinin sunulması, mesaj içeriklerinin çevrilmesi ve misafirlerle daha etkin iletişim kurulabilmesi amacıyla da veri işleme faaliyetleri gerçekleştirilebilmektedir.
Platform bünyesinde sunulan yapay zekâ destekli hizmetler kapsamında kişisel veriler; yanıt önerilerinin oluşturulması, taleplerin analiz edilmesi, içeriklerin sınıflandırılması, operasyonel süreçlerin hızlandırılması ve kullanıcılara daha verimli hizmet sunulabilmesi amaçlarıyla işlenebilmektedir. Yapay zekâ destekli işlemler, yalnızca hizmetin sunulması için gerekli olduğu ölçüde ve ilgili mevzuata uygun şekilde gerçekleştirilmektedir.
Kişisel veriler ayrıca otel işletmelerine sunulan raporlama, analiz ve performans ölçümleme hizmetlerinin sağlanması amacıyla da işlenebilmektedir. Bu kapsamda platform kullanım istatistikleri oluşturulabilmekte, hizmet performansı değerlendirilebilmekte ve operasyonel süreçlerin geliştirilmesine yönelik analizler yapılabilmektedir.
StayLine tarafından işlenen kişisel veriler; teknik destek hizmetlerinin sunulması, kullanıcı taleplerinin karşılanması, hata ve sistem sorunlarının tespit edilmesi, bilgi güvenliğinin sağlanması, yetkisiz erişimlerin önlenmesi, platformun bakım ve güncelleme süreçlerinin yürütülmesi ile sistem performansının izlenmesi amaçlarıyla da kullanılabilmektedir.
Bunun yanı sıra kişisel veriler; yürürlükte bulunan mevzuattan kaynaklanan yükümlülüklerin yerine getirilmesi, yetkili kamu kurum ve kuruluşlarının taleplerinin karşılanması, hukuki süreçlerin yürütülmesi, uyuşmazlıkların çözümü, hakların tesisi, kullanılması ve korunması ile denetim faaliyetlerinin gerçekleştirilmesi amaçlarıyla işlenebilmektedir.
StayLine, kişisel verileri hiçbir surette yürürlükteki mevzuata aykırı şekilde kullanmaz; kişisel verilerin işlenmesinde hukuka uygunluk, dürüstlük, şeffaflık, amaçla bağlantılılık, veri minimizasyonu ve ölçülülük ilkelerine uygun hareket eder.
4. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
StayLine, kişisel verileri faaliyet gösterdiği ülkelerde yürürlükte bulunan kişisel verilerin korunmasına ilişkin mevzuata uygun olarak işlemektedir. Kişisel verilerin işlenmesi sırasında hukuka uygunluk, dürüstlük, şeffaflık, amaçla sınırlılık, veri minimizasyonu ve ölçülülük ilkeleri esas alınmakta; veri işleme faaliyetleri yalnızca belirli, açık ve meşru amaçlar doğrultusunda gerçekleştirilmektedir.
Avrupa Birliği Genel Veri Koruma Tüzüğü (General Data Protection Regulation – GDPR) kapsamında gerçekleştirilen veri işleme faaliyetleri; ilgili kişi ile kurulan veya kurulacak sözleşmenin ifası, StayLine'ın veya hizmetten yararlanan işletmelerin hukuki yükümlülüklerini yerine getirmesi, veri sorumlusu veya üçüncü kişilerin meşru menfaatlerinin korunması ve mevzuatın gerekli kıldığı durumlarda ilgili kişinin açık rızasının alınması hukuki sebeplerine dayanmaktadır. İşleme faaliyetinin niteliğine göre GDPR'ın 6. maddesinde düzenlenen diğer hukuki sebeplerden de yararlanılabilmektedir.
Türkiye Cumhuriyeti mevzuatı bakımından kişisel veriler, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 5. ve 6. maddelerinde düzenlenen kişisel veri işleme şartları kapsamında işlenmektedir. Bu kapsamda veriler; kanunlarda açıkça öngörülmesi, bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması, veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması, bir hakkın tesisi, kullanılması veya korunması için veri işlemenin gerekli olması, ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatlerinin bulunması ve gerekli hâllerde ilgili kişinin açık rızasının alınması hukuki sebeplerine dayanılarak işlenebilmektedir.
StayLine tarafından işlenen kişisel verilerin önemli bir bölümü, platform hizmetlerinin sunulabilmesi ve ilgili oteller ile kullanıcılar arasındaki hizmet ilişkisinin yürütülebilmesi amacıyla sözleşmenin ifası hukuki sebebine dayanmaktadır. Bunun yanı sıra sistem güvenliğinin sağlanması, hizmet kalitesinin artırılması, teknik sorunların giderilmesi, dolandırıcılık ve yetkisiz kullanım risklerinin önlenmesi gibi faaliyetler veri sorumlusunun meşru menfaatleri kapsamında gerçekleştirilebilmektedir.
StayLine aracılığıyla işlenen misafir verileri bakımından veri sorumlusu ilgili otel veya konaklama işletmesidir. Bu nedenle misafirlere yönelik aydınlatma yükümlülüğünün yerine getirilmesi, gerekli durumlarda açık rızaların alınması, elektronik haberleşme ve ticari iletişim mevzuatına uyulması ile veri işleme faaliyetlerinin hukuki dayanaklarının belirlenmesinden öncelikle ilgili otel sorumludur. StayLine ise veri işleyen sıfatıyla yalnızca veri sorumlusunun talimatları doğrultusunda hareket etmektedir.
WhatsApp Business Platformu üzerinden gerçekleştirilen iletişim faaliyetleri bakımından, yürürlükteki mevzuat ve Meta Platforms tarafından yayımlanan politika ve kurallar çerçevesinde gerekli izinlerin, onayların ve aydınlatmaların alınmasından ilgili otel sorumludur. StayLine, bu kapsamda veri işleyen sıfatıyla teknik altyapıyı sağlamakta olup, veri sorumlusunun yükümlülüklerini üstlenmez.
Özel nitelikli kişisel verilerin işlenmesinin gerekli olduğu istisnai durumlarda ise StayLine, ilgili mevzuatta öngörülen ek güvenlik tedbirlerini uygulamakta ve söz konusu verileri yalnızca hukuki işleme şartlarının mevcut olduğu ölçüde işlemektedir.
5. WhatsApp Business Hizmetleri
StayLine, misafir iletişim hizmetlerinin sunulabilmesi amacıyla Meta Platforms tarafından sağlanan WhatsApp Business Platformu ve WhatsApp Cloud API altyapısından yararlanmaktadır. Platform üzerinden gerçekleştirilen mesajlaşma faaliyetleri, ilgili otelin WhatsApp Business hesabı aracılığıyla yürütülmekte olup StayLine, bu süreçte teknik altyapı ve yönetim hizmetleri sunmaktadır.
StayLine üzerinden gönderilen veya alınan mesajların iletilebilmesi, görüntülenebilmesi ve yönetilebilmesi amacıyla telefon numaraları, mesaj içerikleri, mesajlaşma kayıtları, tarih ve saat bilgileri, medya içerikleri ve ilgili iletişim verileri Meta Platforms tarafından işlenebilmektedir. Bu kapsamda gerçekleştirilen veri işleme faaliyetleri üzerinde StayLine'ın doğrudan kontrol sahibi olmadığı durumlar bulunabilmekte olup, Meta Platforms kendi hizmet şartları ve gizlilik politikaları çerçevesinde bağımsız veri işleme faaliyetleri gerçekleştirebilmektedir.
WhatsApp Business Platformu kullanımı sırasında işlenen kişisel veriler, Meta Platforms tarafından farklı ülkelerde bulunan sunucularda saklanabilir, işlenebilir veya aktarılabilir. Bu tür veri işleme faaliyetleri bakımından Meta Platforms'un kendi veri koruma politikaları, kullanım şartları ve uluslararası veri aktarım mekanizmaları uygulanmaktadır.
StayLine, WhatsApp Business Platformu üzerinden sunulan hizmetlerin sürekliliği için gerekli teknik entegrasyonu sağlamakla birlikte, Meta Platforms tarafından gerçekleştirilen veri işleme faaliyetleri, hizmet kesintileri, politika değişiklikleri veya üçüncü taraf sistemlerden kaynaklanan teknik sorunlar üzerinde doğrudan kontrol sahibi değildir. Bu nedenle Meta Platforms'un kendi sistemlerinden kaynaklanan veri işleme faaliyetleri bakımından ilgili mevzuat kapsamında sahip olduğu sorumluluklar saklıdır.
Platform kullanıcıları ve misafirler, StayLine aracılığıyla sunulan WhatsApp hizmetlerinden yararlanmaları halinde aynı zamanda Meta Platforms ve WhatsApp tarafından yayımlanan güncel kullanım şartları, veri işleme politikaları ve gizlilik kurallarına da tabi olduklarını kabul ederler. Kullanıcılara, WhatsApp ve Meta Platforms tarafından yayımlanan güncel politika ve şartları ayrıca incelemeleri tavsiye edilmektedir.
StayLine, WhatsApp Business Platformu üzerinden yürütülen iletişim faaliyetlerinde yalnızca hizmetin sunulması için gerekli olan ölçüde veri işlemekte olup, ilgili verileri kendi ticari amaçları doğrultusunda kullanmamakta, satmamakta veya yetkisiz üçüncü kişilerle paylaşmamaktadır.
6. Yapay Zekâ Teknolojilerinin Kullanımı
StayLine, misafir iletişim süreçlerinin daha etkin yönetilebilmesi, hizmet kalitesinin artırılması ve operasyonel süreçlerin optimize edilmesi amacıyla yapay zekâ destekli teknolojilerden yararlanmaktadır. Yapay zekâ sistemleri, kullanıcı deneyimini geliştirmek ve otel operasyonlarının daha verimli şekilde yürütülmesine katkı sağlamak amacıyla platformun belirli özelliklerinde kullanılabilmektedir.
Bu kapsamda yapay zekâ teknolojileri; misafir mesajlarının analiz edilmesi, çok dilli iletişim süreçlerinde otomatik çeviri yapılması, taleplerin içeriklerine göre sınıflandırılması, ilgili departmanlara yönlendirilmesi, yanıt önerilerinin oluşturulması, operasyonel raporlamaların desteklenmesi ve kullanıcıların hizmetlerden daha etkin şekilde yararlanabilmesi amacıyla kullanılabilmektedir.
Yapay zekâ destekli hizmetlerin sunulabilmesi amacıyla gerekli olduğu ölçüde mesaj içerikleri, iletişim kayıtları ve hizmetin sunulması bakımından zorunlu olan sınırlı bağlamsal bilgiler, üçüncü taraf yapay zekâ hizmet sağlayıcıları tarafından işlenebilmektedir. Hâlihazırda StayLine, yapay zekâ hizmetlerinin bir kısmında Anthropic tarafından sunulan Claude teknolojisinden yararlanmaktadır. Ancak StayLine, hizmet kalitesinin geliştirilmesi veya teknik gereklilikler doğrultusunda farklı yapay zekâ hizmet sağlayıcılarıyla da çalışabilir.
Yapay zekâ sistemleri tarafından oluşturulan yanıtlar, çeviriler, sınıflandırmalar veya öneriler otomatik süreçler sonucunda üretilmekte olup her zaman hatasız, eksiksiz veya belirli bir sonucun garantisi niteliğinde değildir. Bu nedenle yapay zekâ tarafından oluşturulan içeriklerin doğruluğunun değerlendirilmesi ve gerekli görülen durumlarda insan kontrolünden geçirilmesi ilgili kullanıcıların ve otel işletmelerinin sorumluluğundadır.
StayLine tarafından işlenen kişisel veriler, yapay zekâ hizmetlerinin sunulması dışında herhangi bir amaçla kullanılmamakta olup, ilgili veriler StayLine'ın kendi yapay zekâ modellerinin geliştirilmesi veya eğitilmesi amacıyla işlenmemektedir. Aynı şekilde, StayLine tarafından işlenen kişisel verilerin üçüncü taraf yapay zekâ sistemlerinin eğitimi amacıyla kullanılmaması yönünde gerekli teknik ve sözleşmesel tedbirler alınmaktadır.
StayLine, yapay zekâ teknolojilerinin kullanımında veri minimizasyonu ilkesine uygun hareket etmeyi, yalnızca hizmetin sunulması için gerekli olan verileri işlemeyi ve kişisel verilerin gizliliğini korumaya yönelik makul teknik ve idari güvenlik tedbirlerini uygulamayı taahhüt etmektedir.
Yapay zekâ teknolojilerinin kullanımına ilişkin süreçler, yürürlükte bulunan kişisel verilerin korunmasına ilişkin mevzuat, uluslararası veri koruma standartları ve ilgili hizmet sağlayıcıların güvenlik politikaları çerçevesinde yürütülmektedir.
7. Üçüncü Taraf Hizmet Sağlayıcılar
StayLine, platformun güvenli, kesintisiz ve verimli şekilde işletilebilmesi amacıyla belirli üçüncü taraf hizmet sağlayıcılarından, teknoloji iş ortaklarından ve altyapı sağlayıcılarından yararlanmaktadır. Bu hizmet sağlayıcılar; mesajlaşma altyapısının işletilmesi, yapay zekâ destekli hizmetlerin sunulması, veri barındırma hizmetlerinin sağlanması, sistem güvenliğinin temin edilmesi, teknik bakım faaliyetlerinin yürütülmesi ve platformun genel işleyişinin sürdürülebilmesi amacıyla kullanılabilmektedir.
Bu kapsamda StayLine, WhatsApp Business Platformu ve WhatsApp Cloud API entegrasyonunun sağlanabilmesi amacıyla Meta Platforms tarafından sunulan hizmetlerden yararlanmaktadır. Yapay zekâ destekli çeviri, içerik analizi, sınıflandırma ve yanıt önerisi hizmetlerinin sunulabilmesi amacıyla Anthropic tarafından sağlanan yapay zekâ teknolojilerinden faydalanılabilmektedir. Ayrıca platformun barındırılması, veri tabanı yönetimi, sistem sürekliliğinin sağlanması ve teknik altyapının işletilmesi amacıyla Hostinger ve benzeri altyapı hizmet sağlayıcılarından yararlanılabilmektedir.
StayLine, hizmetlerin geliştirilmesi, teknik ihtiyaçların karşılanması veya operasyonel gerekliliklerin ortaya çıkması halinde farklı hizmet sağlayıcılarla çalışabilir, mevcut hizmet sağlayıcılarını değiştirebilir veya yeni hizmet sağlayıcılar ekleyebilir. Bu tür değişiklikler, yürürlükteki mevzuata ve veri güvenliği yükümlülüklerine uygun şekilde gerçekleştirilmektedir.
Üçüncü taraf hizmet sağlayıcılar, yalnızca hizmetlerin sunulması için gerekli olduğu ölçüde ve yetki sınırları dâhilinde kişisel verilere erişebilmektedir. Bu hizmet sağlayıcıların kişisel verileri kendi amaçları doğrultusunda kullanmalarına izin verilmemekte olup, söz konusu veriler yalnızca StayLine tarafından belirlenen amaçlar doğrultusunda ve ilgili sözleşmesel yükümlülükler çerçevesinde işlenebilmektedir.
StayLine, üçüncü taraf hizmet sağlayıcılarının veri güvenliği ve gizlilik yükümlülüklerine uygun hareket etmelerini sağlamak amacıyla makul teknik, idari ve sözleşmesel tedbirleri uygulamaktadır. Bununla birlikte, üçüncü taraf hizmet sağlayıcıların kendi sistemleri içerisinde gerçekleştirdikleri bağımsız veri işleme faaliyetleri bakımından ilgili sağlayıcıların kendi gizlilik politikaları ve kullanım şartları geçerli olacaktır.
Kişisel veriler, hizmetin niteliği gereği yurt içinde veya yurt dışında bulunan üçüncü taraf hizmet sağlayıcıların sistemlerinde işlenebilecek olup, bu tür veri aktarımları yürürlükteki veri koruma mevzuatı kapsamında gerekli güvenlik önlemleri alınarak gerçekleştirilmektedir.
8. Kişisel Verilerin Aktarılması
StayLine tarafından işlenen kişisel veriler, işbu Gizlilik Politikası'nda belirtilen amaçların gerçekleştirilebilmesi, platform hizmetlerinin sunulabilmesi, hukuki yükümlülüklerin yerine getirilebilmesi ve sistemin güvenli şekilde işletilebilmesi amacıyla yürürlükte bulunan mevzuata uygun olarak üçüncü kişilere aktarılabilmektedir.
Bu kapsamda kişisel veriler; platform hizmetlerinden yararlanan ilgili otel veya konaklama işletmelerine, mesajlaşma altyapısının sağlanması amacıyla kullanılan teknoloji sağlayıcılarına, yapay zekâ hizmetlerinin sunulması amacıyla yararlanılan hizmet sağlayıcılarına, veri barındırma ve teknik altyapı hizmeti sunan iş ortaklarına, hukuken yetkili kamu kurum ve kuruluşlarına, mahkemelere, icra dairelerine, düzenleyici ve denetleyici otoritelere ve mevzuat gereği bilgi talep etmeye yetkili diğer kişi veya kurumlara aktarılabilmektedir.
StayLine tarafından gerçekleştirilen veri aktarımları, veri minimizasyonu ilkesi gözetilerek ve yalnızca ilgili hizmetin sunulması için gerekli olan ölçüde gerçekleştirilmektedir. Aktarılan kişisel verilerin kapsamı, aktarımın amacıyla sınırlı tutulmakta olup gereksiz veya ölçüsüz veri paylaşımından kaçınılmaktadır.
StayLine, kişisel verilerin aktarılması süreçlerinde uygun teknik ve idari güvenlik tedbirlerini uygulamakta, kişisel verilerin gizliliğinin korunmasına yönelik gerekli sözleşmesel ve organizasyonel önlemleri almaktadır. Kişisel verilere erişim yalnızca görevleri gereği erişim yetkisine sahip kişilerle sınırlandırılmaktadır.
Platformun yapısı ve kullanılan teknolojik altyapılar gereği, kişisel veriler yurt içinde veya yurt dışında bulunan hizmet sağlayıcılara aktarılabilir ya da bu sağlayıcıların sistemlerinde işlenebilir. Bu tür aktarımlar, yürürlükteki veri koruma mevzuatında öngörülen güvenlik mekanizmaları ve koruma tedbirleri çerçevesinde gerçekleştirilmektedir.
StayLine, kişisel verileri hiçbir şekilde satmaz, kiralamaz, ticari kazanç elde etmek amacıyla üçüncü kişilere devretmez veya kullanıcıların ya da misafirlerin profillenmesine yönelik reklam ve pazarlama faaliyetlerinde kullanmaz. Kişisel veriler yalnızca işbu Politika'da belirtilen amaçlarla ve ilgili mevzuatın izin verdiği ölçüde işlenmekte ve aktarılmaktadır.
9. Veri Saklama Süreleri
StayLine tarafından işlenen kişisel veriler, işlenme amaçlarının gerektirdiği süre boyunca ve yürürlükte bulunan mevzuatta öngörülen saklama yükümlülükleri dikkate alınarak muhafaza edilmektedir. Kişisel verilerin saklama süresi belirlenirken; verinin niteliği, işlenme amacı, hizmet ilişkisinin devam edip etmediği, taraflar arasındaki sözleşmesel yükümlülükler, olası hukuki uyuşmazlıklar ile ilgili mevzuatta öngörülen zamanaşımı ve saklama süreleri göz önünde bulundurulmaktadır.
Platform kapsamında işlenen misafir verileri, kural olarak ilgili otelin StayLine hizmetlerinden yararlanmaya devam ettiği süre boyunca saklanabilmektedir. Veri sorumlusu sıfatını haiz olan ilgili otelin talebi üzerine veya mevzuatın gerektirdiği durumlarda söz konusu veriler silinebilir, anonim hale getirilebilir veya erişime kapatılabilir.
Kullanıcı hesaplarına ilişkin bilgiler, teknik kayıtlar, işlem logları ve güvenlik kayıtları; sistem güvenliğinin sağlanması, olası uyuşmazlıkların çözümlenmesi, denetim faaliyetlerinin yürütülmesi ve hukuki yükümlülüklerin yerine getirilebilmesi amacıyla gerekli görülen süre boyunca saklanabilmektedir.
Kişisel verilerin işlenmesini gerektiren amacın ortadan kalkması, ilgili saklama süresinin sona ermesi veya ilgili kişinin talebinin mevzuat kapsamında kabul edilmesi hâllerinde, kişisel veriler yürürlükteki mevzuata uygun olarak silinmekte, yok edilmekte veya anonim hale getirilmektedir. Ancak yürürlükteki mevzuatın kişisel verilerin belirli bir süre daha muhafaza edilmesini zorunlu kıldığı durumlarda, söz konusu veriler yalnızca ilgili yükümlülüğün yerine getirilebilmesi amacıyla saklanmaya devam edilebilecektir.
Silme, yok etme ve anonimleştirme işlemleri sırasında kişisel verilerin yetkisiz kişiler tarafından erişilemeyecek, geri getirilemeyecek veya tekrar kullanılamayacak hale getirilmesi için makul teknik ve idari tedbirler uygulanmaktadır.
StayLine, kişisel verileri gerekli olandan daha uzun süre muhafaza etmemeyi ve veri minimizasyonu ilkesi doğrultusunda hareket etmeyi taahhüt etmektedir.
10. Veri Güvenliği
StayLine, işlediği kişisel verilerin gizliliğinin, bütünlüğünün ve erişilebilirliğinin korunmasını temel bir yükümlülük olarak kabul etmekte olup, kişisel verilerin hukuka aykırı olarak işlenmesini, yetkisiz kişiler tarafından erişilmesini, ifşa edilmesini, değiştirilmesini, kaybolmasını veya zarar görmesini önlemek amacıyla makul, uygun ve güncel teknik ve idari güvenlik tedbirlerini uygulamaktadır.
Bu kapsamda StayLine tarafından; rol bazlı erişim kontrol mekanizmaları, yetkilendirme sistemleri, güvenli sunucu altyapıları, şifreli veri iletişim protokolleri, kimlik doğrulama yöntemleri, erişim ve işlem kayıtlarının tutulması, düzenli güvenlik güncellemelerinin uygulanması, sistem izleme faaliyetleri, yedekleme süreçleri ve benzeri güvenlik önlemleri kullanılabilmektedir. Kişisel verilere erişim yalnızca görevlerinin gerektirdiği ölçüde yetkilendirilmiş kişilerle sınırlandırılmakta olup, erişim yetkileri düzenli olarak gözden geçirilmektedir.
StayLine ayrıca, hizmet aldığı üçüncü taraf teknoloji sağlayıcılarının ve altyapı hizmet sunucularının veri güvenliği konusunda makul güvenlik standartlarını karşılamasına özen göstermekte ve gerekli durumlarda sözleşmesel güvenlik yükümlülükleri öngörmektedir.
Bununla birlikte, internet üzerinden gerçekleştirilen veri aktarım yöntemlerinin ve elektronik saklama sistemlerinin doğası gereği hiçbir teknolojik altyapının mutlak güvenlik sağlayamayacağı kabul edilmektedir. Her ne kadar StayLine kişisel verilerin korunması amacıyla gerekli tüm makul tedbirleri almaya özen gösterse de, üçüncü kişilerin hukuka aykırı fiilleri, siber saldırılar, teknik arızalar, iletişim altyapılarında meydana gelen kesintiler, mücbir sebepler veya StayLine'ın kontrolü dışında gerçekleşen diğer olaylar nedeniyle ortaya çıkabilecek risklerin tamamen ortadan kaldırılacağı garanti edilememektedir.
StayLine, olası bir güvenlik ihlalinin tespit edilmesi hâlinde yürürlükteki mevzuatın gerektirdiği ölçüde gerekli teknik ve idari müdahaleleri gerçekleştirmeyi, ihlalin etkilerini azaltmak için makul tedbirleri almayı ve gerekli olduğu durumlarda yetkili merciler ile ilgili kişileri mevzuata uygun şekilde bilgilendirmeyi hedeflemektedir.
Kullanıcılar ve platformdan yararlanan işletmeler de kendi hesap bilgilerinin, kullanıcı şifrelerinin ve erişim yetkilerinin güvenliğini sağlamaktan sorumludur. Yetkisiz erişim şüphesi doğuran durumların gecikmeksizin StayLine'a bildirilmesi gerekmektedir.
11. İlgili Kişilerin Hakları
Kişisel verileri işlenen kişiler, yürürlükte bulunan veri koruma mevzuatı kapsamında çeşitli haklara sahiptir. Bu kapsamda ilgili kişiler; kendileriyle ilgili kişisel veri işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme, kişisel verilerinin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme, kişisel verilerinin aktarıldığı üçüncü kişileri öğrenme, eksik veya yanlış işlenen kişisel verilerinin düzeltilmesini isteme, kişisel verilerinin silinmesini veya yok edilmesini talep etme, veri işleme faaliyetlerinin sınırlandırılmasını isteme, veri işleme faaliyetlerine itiraz etme ve ilgili mevzuatın öngördüğü diğer hakları kullanma imkanına sahiptir.
Uygulanabilir mevzuatın izin verdiği ölçüde ilgili kişiler ayrıca, kişisel verilerinin yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta kendilerine verilmesini veya başka bir veri sorumlusuna aktarılmasını talep edebilirler. Bunun yanı sıra, kişisel verilerin münhasıran otomatik sistemler aracılığıyla analiz edilmesi sonucunda ortaya çıkan sonuçlara itiraz etme hakları da saklıdır.
StayLine tarafından veri sorumlusu sıfatıyla işlenen kişisel veriler bakımından ilgili kişiler, haklarına ilişkin taleplerini işbu Politika'da belirtilen iletişim kanalları aracılığıyla StayLine'a iletebilirler. Başvurular, yürürlükte bulunan mevzuatta öngörülen süreler içerisinde değerlendirilerek sonuçlandırılacaktır.
Bununla birlikte, StayLine platformu üzerinden işlenen misafir verileri bakımından veri sorumlusu ilgili otel veya konaklama işletmesidir. Bu nedenle misafirlere ait kişisel verilere ilişkin bazı taleplerin doğrudan ilgili veri sorumlusuna yöneltilmesi gerekebilir. StayLine, veri işleyen sıfatıyla hareket ettiği durumlarda, ilgili kişilerin taleplerini veri sorumlusuna iletebilir veya veri sorumlusunun talimatları doğrultusunda gerekli teknik ve idari desteği sağlayabilir.
StayLine, ilgili kişilerin haklarını etkin şekilde kullanabilmelerini sağlamak amacıyla gerekli iş birliğini göstermeyi ve yürürlükteki mevzuattan kaynaklanan yükümlülüklerini yerine getirmeyi taahhüt etmektedir. Ancak başvurunun değerlendirilmesi sırasında başvuru sahibinin kimliğinin doğrulanması ve talebin ilgili mevzuat kapsamında değerlendirilmesi gerekebilecektir.
İlgili kişiler, kişisel verilerinin işlenmesine ilişkin taleplerini veya sorularını aşağıda belirtilen iletişim adresleri aracılığıyla StayLine'a iletebilirler:
E-posta: info@stayline.net
12. Uluslararası Veri Aktarımları
StayLine tarafından sunulan hizmetlerin niteliği gereği, platformun işletilmesinde yararlanılan bazı teknoloji sağlayıcıları, bulut hizmetleri sağlayıcıları, yapay zekâ hizmet sağlayıcıları ve iletişim altyapısı sağlayıcıları farklı ülkelerde faaliyet gösterebilmekte veya verileri farklı ülkelerde bulunan sunucularda işleyebilmektedir. Bu nedenle kişisel veriler, hizmetlerin sunulabilmesi, teknik altyapının işletilebilmesi, veri depolama faaliyetlerinin yürütülebilmesi, yapay zekâ destekli hizmetlerin sağlanabilmesi ve iletişim süreçlerinin gerçekleştirilebilmesi amacıyla yurt dışına aktarılabilir veya yurt dışında bulunan sistemlerde işlenebilir.
Uluslararası veri aktarımları; yürürlükte bulunan kişisel verilerin korunmasına ilişkin mevzuat, uluslararası veri koruma standartları ve ilgili veri koruma otoritelerinin düzenlemeleri dikkate alınarak gerçekleştirilmektedir. StayLine, kişisel verilerin yurt dışına aktarılması sırasında ilgili kişilerin hak ve özgürlüklerinin korunmasına yönelik makul teknik, idari ve sözleşmesel tedbirleri uygulamaya özen göstermektedir.
Kişisel verilerin yurt dışına aktarılması gereken durumlarda, aktarımın gerçekleştirileceği ülkenin veri koruma seviyesi, ilgili hizmet sağlayıcının güvenlik standartları ve yürürlükteki mevzuat kapsamında öngörülen koruma mekanizmaları dikkate alınmaktadır. Gerektiğinde standart sözleşme hükümleri, veri işleme sözleşmeleri, gizlilik taahhütleri ve benzeri hukuki güvence mekanizmalarından yararlanılabilmektedir.
StayLine tarafından kullanılan üçüncü taraf hizmet sağlayıcılarının sistemleri aracılığıyla gerçekleştirilen veri işleme faaliyetleri bakımından, ilgili hizmet sağlayıcıların kendi veri koruma politikaları ve uluslararası veri aktarım mekanizmaları da uygulanabilmektedir. Bu kapsamda Meta Platforms, Anthropic, bulut hizmet sağlayıcıları veya diğer teknoloji iş ortakları tarafından gerçekleştirilen veri işleme faaliyetleri, ilgili sağlayıcıların yürürlükte bulunan veri koruma yükümlülüklerine tabidir.
StayLine, uluslararası veri aktarımı süreçlerinde kişisel verilerin yalnızca hizmetin sunulması için gerekli olduğu ölçüde aktarılmasını esas almakta olup, veri minimizasyonu ve ölçülülük ilkelerine uygun hareket etmektedir. Kişisel veriler, işleme amacıyla bağlantılı olmayan veya gerekli olmayan durumlarda yurt dışına aktarılmamaktadır.
Platformu kullanan kişiler, hizmetlerin teknik niteliği gereği kişisel verilerinin farklı ülkelerde bulunan sistemlerde işlenebileceğini ve saklanabileceğini kabul etmektedir. StayLine, bu süreçlerde kişisel verilerin güvenliğinin sağlanması amacıyla makul düzeyde koruma tedbirleri uygulamaya devam etmektedir.
13. Çerezler ve Benzeri Teknolojiler
StayLine internet sitesi ve platformu, hizmetlerin güvenli ve kesintisiz şekilde sunulabilmesi amacıyla çerezler (cookies), oturum belirteçleri (session tokens) ve benzeri teknolojiler kullanabilmektedir. Bu teknolojiler, kullanıcıların oturumlarının yönetilmesi, güvenlik kontrollerinin gerçekleştirilmesi, sistem performansının korunması ve platformun temel işlevlerinin yerine getirilebilmesi amacıyla kullanılmaktadır.
Çerezler, kullanıcıların cihazlarında depolanan ve internet sitesinin veya uygulamanın daha verimli çalışmasına yardımcı olan küçük veri dosyalarıdır. StayLine tarafından kullanılan çerezler ve benzeri teknolojiler, kural olarak platformun çalışması için gerekli olan teknik işlevlerin yerine getirilmesine yöneliktir.
StayLine, kullanıcıların kimlik doğrulama işlemlerinin gerçekleştirilmesi, oturum bilgilerinin korunması, yetkisiz erişimlerin önlenmesi, güvenlik risklerinin tespit edilmesi ve hizmetlerin teknik olarak sürdürülebilmesi amacıyla zorunlu teknik çerezlerden yararlanabilmektedir. Bu çerezler, platformun çalışabilmesi için gerekli olduğundan devre dışı bırakılmaları halinde bazı hizmetler düzgün şekilde çalışmayabilir.
StayLine tarafından kullanılan çerezler aracılığıyla elde edilen bilgiler, işbu Gizlilik Politikası'nda belirtilen amaçlar dışında kullanılmamakta olup, kullanıcıların özel hayatının gizliliğine saygı gösterilmektedir.
StayLine, reklam faaliyetleri yürütmek, üçüncü taraf reklam ağları oluşturmak veya kullanıcıların internet üzerindeki davranışlarını pazarlama amaçlı olarak takip etmek amacıyla çerez kullanmamaktadır. Ancak ilerleyen dönemlerde internet sitesi veya platform üzerinde yeni hizmetlerin devreye alınması halinde kullanılan çerez türlerinde değişiklik yapılabilir. Bu durumda ilgili bilgilendirmeler güncellenerek kullanıcıların erişimine sunulacaktır.
Kullanıcılar, internet tarayıcılarının ayarları aracılığıyla çerezleri sınırlandırabilir, silebilir veya tamamen devre dışı bırakabilirler. Bununla birlikte bazı çerezlerin devre dışı bırakılması halinde internet sitesi veya platformun belirli özelliklerinin beklenen şekilde çalışmayabileceği göz önünde bulundurulmalıdır.
14. Çocuklara İlişkin Veriler
StayLine, doğrudan çocuklara yönelik olarak tasarlanmış veya çocukların kullanımına sunulmuş bir hizmet değildir. Platform, oteller, konaklama işletmeleri ve bu işletmelerin yetkilendirdiği kullanıcılar tarafından kullanılmak üzere geliştirilmiş profesyonel bir işletme çözümüdür.
StayLine, çocuklardan doğrudan kişisel veri toplamayı hedeflememekte ve çocukların platform üzerinden bağımsız kullanıcı olarak kayıt oluşturmalarına yönelik herhangi bir hizmet sunmamaktadır. Bu nedenle StayLine tarafından çocuklara yönelik bilinçli bir veri toplama faaliyeti yürütülmemektedir.
Bununla birlikte, konaklama hizmetlerinin doğası gereği çocuklara ilişkin bazı kişisel veriler ilgili oteller tarafından rezervasyon, konaklama, güvenlik veya müşteri hizmetleri süreçlerinin yürütülmesi amacıyla StayLine sistemlerine aktarılabilmektedir. Bu tür veriler bakımından veri sorumlusu ilgili otel veya konaklama işletmesi olup, söz konusu verilerin hukuka uygun şekilde işlenmesinden, gerekli aydınlatmaların yapılmasından ve mevzuatın gerektirdiği hâllerde gerekli izinlerin alınmasından ilgili veri sorumlusu sorumludur.
StayLine, çocuklara ilişkin kişisel verileri yalnızca ilgili veri sorumlusunun talimatları doğrultusunda ve hizmetin sunulabilmesi için gerekli olduğu ölçüde işlemektedir. Bu kapsamda işlenen veriler, işbu Gizlilik Politikası'nda belirtilen güvenlik ve gizlilik tedbirlerine tabi olarak korunmaktadır.
Bir ebeveyn, vasi veya yasal temsilci, kendisine ait olmayan şekilde bir çocuğa ilişkin kişisel verilerin hukuka aykırı olarak işlendiğini düşünmesi halinde StayLine ile iletişime geçebilir. Böyle bir durumda StayLine, talebin niteliğine göre ilgili veri sorumlusu ile iş birliği içerisinde gerekli değerlendirmeleri yapacak ve yürürlükteki mevzuat kapsamında gerekli işlemleri gerçekleştirecektir.
15. Politikada Yapılacak Değişiklikler
StayLine, işbu Gizlilik Politikasını yürürlükte bulunan mevzuatta meydana gelen değişiklikler, veri koruma uygulamalarındaki güncellemeler, teknolojik gelişmeler, hizmet kapsamının genişlemesi veya değişmesi, yeni ürün ve hizmetlerin sunulması ya da operasyonel gereklilikler doğrultusunda her zaman gözden geçirme ve güncelleme hakkını saklı tutmaktadır.
Gizlilik Politikasında yapılacak değişiklikler, güncellenmiş metnin StayLine internet sitesinde yayımlanmasıyla birlikte yürürlüğe girer. Aksi açıkça belirtilmediği sürece, güncellenen Politika yayımlandığı tarihten itibaren geçerli kabul edilir ve platformun kullanılmaya devam edilmesi, güncel Politika hükümlerinin kabul edildiği anlamına gelir.
StayLine, ilgili kişilerin haklarını etkileyebilecek nitelikte önemli değişiklikler yapılması hâlinde, uygun gördüğü iletişim yöntemleri aracılığıyla kullanıcıları bilgilendirebilir. Ancak kullanıcıların güncel Gizlilik Politikasını belirli aralıklarla incelemeleri kendi sorumluluklarındadır.
Politikanın en güncel versiyonu her zaman StayLine internet sitesi üzerinden erişilebilir olup, Politikanın başında yer alan "Son Güncelleme Tarihi" bölümü ilgili metnin en son ne zaman revize edildiğini göstermektedir.
İşbu Politika'nın herhangi bir hükmünün geçersiz veya uygulanamaz hale gelmesi, Politika'nın diğer hükümlerinin geçerliliğini etkilemez. Böyle bir durumda ilgili hüküm, yürürlükteki mevzuata ve Politika'nın amacına en uygun şekilde yorumlanacaktır.
16. İletişim
İşbu Gizlilik Politikası, kişisel verilerin işlenmesi, veri güvenliği uygulamaları, ilgili kişi hakları veya StayLine tarafından gerçekleştirilen veri işleme faaliyetleri hakkında her türlü soru, görüş, talep ve başvurularınız için bizimle aşağıda yer alan iletişim kanalları aracılığıyla iletişime geçebilirsiniz.
Kişisel verilerinize ilişkin talepleriniz, yürürlükte bulunan veri koruma mevzuatı çerçevesinde değerlendirilmekte olup, başvurular mümkün olan en kısa süre içerisinde ve ilgili mevzuatta öngörülen süreler içerisinde sonuçlandırılacaktır. Talebin niteliğine göre kimlik doğrulaması yapılması veya ek bilgi ve belge talep edilmesi gerekebilir.
StayLine, ilgili kişilerin haklarını etkin şekilde kullanabilmelerini sağlamak amacıyla makul düzeyde teknik ve idari destek sunmayı taahhüt etmektedir. Ancak StayLine'ın veri işleyen sıfatıyla hareket ettiği durumlarda, başvuruların sonuçlandırılabilmesi için ilgili veri sorumlusu olan otel veya konaklama işletmesinin değerlendirmesi ve talimatı gerekebilir.
Gizlilik, veri koruma ve kişisel verilerin işlenmesine ilişkin tüm talepler aşağıdaki iletişim bilgileri üzerinden iletilebilir:
StayLine
E-posta: info@stayline.net
Web Sitesi: www.stayline.net
StayLine, işbu Gizlilik Politikası kapsamında yapılacak başvuruların daha hızlı ve sağlıklı şekilde değerlendirilebilmesi amacıyla başvuruların mümkün olduğunca ayrıntılı şekilde iletilmesini tavsiye etmektedir.