Gizlilik Politikası

BADGER CLAIM S.R.L. Gizlilik Politikası

Kişisel verilerin korunması ve özel hayatın gizliliği hakkına saygı gösterilmesi, BADGER CLAIM S.R.L. (bundan böyle “Şirket” veya “biz” olarak anılacaktır) için bir önceliktir. İşbu Gizlilik Politikası, BADGER CLAIM S.R.L. tüzel kişiliğine ait olan ve onun tarafından işletilen claimbee.com internet sitesi (bundan böyle “platform” veya “internet sitesi” olarak anılacaktır) için geçerlidir. İşbu Gizlilik Politikası, internet sitemizle etkileşime giren ve sunduğumuz hizmetlerden yararlanan kullanıcıların kişisel verilerini nasıl topladığımızı, kullandığımızı, sakladığımızı, aktardığımızı ve koruduğumuzu ayrıntılı olarak açıklamaktadır. İşbu Politika, kişisel verilerin işlenmesi bakımından gerçek kişilerin korunmasına ve bu verilerin serbest dolaşımına ilişkin 27 Nisan 2016 tarihli Avrupa Parlamentosu ve Konseyinin (AB) 2016/679 sayılı Tüzüğü (“GDPR”) ile diğer yürürlükteki veri koruma düzenlemelerine uygun olarak hazırlanmıştır. Genel Veri Koruma Tüzüğü ((AB) 2016/679 sayılı Tüzük – “GDPR”) dahil olmak üzere yürürlükteki tüm yasal hükümlere uymayı ve veri işleme faaliyetlerimizde şeffaflığı sağlamayı taahhüt ediyoruz. Şirket, Avrupa Birliği mevzuatı ve yürürlükteki diğer uluslararası düzenlemeler uyarınca, rötarlı, iptal edilen veya fazla rezervasyon (overbooking) nedeniyle etkilenen uçuşlara ilişkin tazminat elde edilmesi amacıyla hava yolcularına uzmanlaşmış hukuki ve idari destek hizmetleri sunmaktadır. Bu kapsamda, tazminat taleplerinin hak sahipliği yönünden değerlendirilmesi, talep sürecinin yönetilmesi ve kullanıcılarla etkin iletişimin sağlanması için belirli kişisel verilerin işlenmesi zorunludur. Kişisel verileri azami sorumlulukla ve hukuka uygunluk, dürüstlük, şeffaflık, amaçla sınırlılık, veri minimizasyonu, doğruluk, bütünlük ve gizlilik ilkelerine uygun olarak işlemeyi taahhüt ediyoruz. Yeterli düzeyde bir koruma sağlamak amacıyla, verilere yetkisiz erişimi, verilerin kaybını, yok olmasını veya kötüye kullanılmasını önlemek için uygun teknik ve idari tedbirleri uyguluyoruz. İşbu Gizlilik Politikası; müşteriler, iş ortakları ve verileri Şirket tarafından işlenen diğer tüm kullanıcılar ile gerçek kişiler dahil olmak üzere, platformumuzla etkileşime giren tüm bireyler için geçerlidir. Kullanıcılar, internet sitemizi ve hizmetlerimizi kullanmakla işbu Politikayı okuduklarını ve anladıklarını teyit eder ve kişisel verilerinin işlenme şeklini kabul ederler. İşbu Politikanın hükümlerinden herhangi birini kabul etmiyorsanız, lütfen hizmetlerimizi kullanmayı bırakın ve kişisel verilerinizi paylaşmayın. Şirket, mevzuat değişikliklerini, operasyonel güncellemeleri veya ilgili teknolojik gelişmeleri yansıtmak amacıyla işbu Gizlilik Politikasını güncelleme ve dönemsel olarak değiştirme hakkını saklı tutar. Esaslı nitelikteki değişiklikler internet sitemiz aracılığıyla duyurulacak olup, kullanıcıların verilerinin nasıl korunduğu konusunda bilgi sahibi olmaları için işbu Politikayı düzenli aralıklarla gözden geçirmeleri önerilir. İşbu Gizlilik Politikasına veya kişisel verilerinizi işleme şeklimize ilişkin her türlü soru, talep veya endişeniz için, internet sitemizin İletişim bölümünde yer alan bilgileri kullanarak bizimle iletişime geçebilirsiniz.

1. Terimlerin Anlamı

İşbu Gizlilik Politikası kapsamında kullanılan terimler aşağıdaki anlamları taşır:

a) "GDPR" veya "Tüzük" – kişisel verilerin işlenmesi bakımından gerçek kişilerin korunmasına ve bu verilerin serbest dolaşımına ilişkin, 95/46/AT sayılı Direktifi yürürlükten kaldıran 27 Nisan 2016 tarihli 679 sayılı Tüzük;

b) "kişisel veriler" – kimliği belirli veya belirlenebilir bir gerçek kişiye ("ilgili kişi") ilişkin her türlü bilgiyi ifade eder; kimliği belirlenebilir gerçek kişi, doğrudan veya dolaylı olarak, özellikle bir ad, kimlik numarası, konum verisi, çevrim içi bir tanımlayıcı gibi bir tanımlayıcıya ya da söz konusu gerçek kişinin fiziksel, fizyolojik, genetik, zihinsel, ekonomik, kültürel veya sosyal kimliğine özgü bir ya da daha fazla unsura atıfla kimliği belirlenebilen kişidir;

c) "işleme" – kişisel veriler veya kişisel veri kümeleri üzerinde otomatik yollarla olsun ya da olmasın gerçekleştirilen; toplama, kaydetme, düzenleme, yapılandırma, saklama, uyarlama veya değiştirme, geri getirme, danışma, kullanma, aktarım yoluyla açıklama, yayma veya başka bir şekilde erişilebilir kılma, uyumlulaştırma veya birleştirme, kısıtlama, silme ya da yok etme gibi her türlü işlem veya işlem dizisini ifade eder;

d) "veri sorumlusu" – kişisel verilerin işlenmesine ilişkin amaç ve araçları tek başına veya başkalarıyla birlikte belirleyen gerçek veya tüzel kişiyi, kamu otoritesini, kurumu ya da diğer organı ifade eder; söz konusu işlemenin amaç ve araçlarının Birlik hukuku veya üye devlet hukuku tarafından belirlendiği hâllerde, veri sorumlusu veya onun belirlenmesine ilişkin özel ölçütler Birlik hukuku ya da üye devlet hukukunda öngörülebilir;

e) ilgili kişinin "rızası" – ilgili kişinin, kendisine ilişkin kişisel verilerin işlenmesine bir beyanla veya açık bir olumlu eylemle onay verdiğini gösteren, özgür iradesiyle verilmiş, belirli, bilgilendirilmiş ve tereddüde yer bırakmayan irade açıklamasını ifade eder;

f) "kişisel veri ihlali" – aktarılan, saklanan veya başka bir şekilde işlenen kişisel verilerin kazara ya da hukuka aykırı olarak yok edilmesine, kaybedilmesine, değiştirilmesine, yetkisiz olarak açıklanmasına ya da bunlara yetkisiz erişilmesine yol açan güvenlik ihlalini ifade eder;

g) "ilgili kişi" – kişisel verileri şirket tarafından işlenen kişiyi (özellikle claimbee.com platformunun kullanıcılarını) ifade eder.


2. Gizlilik Politikasının İlkeleri

Şirket, kişisel verilerin korunmasında en yüksek standartları benimsemekte ve veri işleme faaliyetlerinde aşağıdaki temel ilkeleri uygulamayı taahhüt etmektedir:

1. Hukuka uygunluk, dürüstlük ve şeffaflık – kişisel veriler, GDPR ve yürürlükteki diğer düzenlemelerin hükümleri uyarınca, ilgili kişi bakımından hukuka uygun, dürüst ve şeffaf biçimde işlenir.

2. Amaçla sınırlılık – veriler yalnızca ilgili kişilere açıkça bildirilen belirli ve meşru amaçlarla toplanır ve işlenir. Veriler, bu başlangıç amaçlarıyla bağdaşmayan bir şekilde daha ileri düzeyde işlenmez.

3. Veri minimizasyonu – Şirket, aşırı veya konu dışı veri toplamaktan kaçınarak, yalnızca belirtilen amaçların yerine getirilmesi için kesinlikle gerekli olan verileri toplar ve işler.

4. Verilerin doğruluğu – işlenen verilerin doğru, güncel ve eksiksiz olmasını sağlamak için gerekli tüm tedbirler alınır. Hatalı veya güncelliğini yitirmiş her türlü bilgi gecikmeksizin düzeltilir ya da silinir.

5. Saklamanın sınırlandırılması – veriler yalnızca toplandıkları amaçların gerçekleştirilmesi için gerekli olan süre boyunca, yasal yükümlülüklere ve Şirketin iç politikalarına uygun olarak saklanır. Saklama süresinin dolmasıyla birlikte veriler silinir veya anonim hâle getirilir.

6. Bütünlük ve gizlilik – Şirket, yetkisiz erişimi, açıklamayı, değiştirmeyi ya da kazara veya hukuka aykırı yok edilmeyi önleyerek veri güvenliğini sağlamak amacıyla uygun teknik ve idari tedbirleri uygular.

7. Hesap verebilirlik ve uyum – Şirket, veri koruma ilkelerine uymaktan sorumludur ve bu uyumu, işleme faaliyetlerine ilişkin yeterli kayıtların tutulması dahil olmak üzere belirli politikaların, prosedürlerin ve tedbirlerin hayata geçirilmesiyle ortaya koyar.

8. İlgili kişilerin hakları – erişim, düzeltme, silme, işlemenin kısıtlanması, veri taşınabilirliği ve işlemeye itiraz hakları dahil olmak üzere, GDPR ile ilgili kişilere tanınan tüm haklar güvence altına alınmıştır.

9. Veri aktarımlarının gizliliği – verilerin üçüncü kişilere veya Avrupa Ekonomik Alanı dışındaki ülkelere aktarıldığı hâllerde Şirket, GDPR hükümleri uyarınca verilerin korunmasına yönelik uygun güvencelerin bulunmasını sağlar.

10. Rızaya dayalı işleme – veri işleme, açıkça, özgür iradeyle ve bilgilendirilmiş şekilde alınan rızaya dayanır. İlgili kişiler, rızalarını geri almadan önceki rızaya dayalı işlemenin hukuka uygunluğunu etkilemeksizin, rızalarını her zaman geri alma hakkına sahiptir.

Şirket, bu ilkelere bağlı kalarak, kullanıcıların kişisel verilerinin gizliliğini ve güvenliğini koruma ve verilerin işlenmesi için şeffaf ve güvenli bir çerçeve sunma taahhüdünü yinelemektedir.


3. Kişisel Verilerin İşlenme Amaçları ve Hukuki Sebepleri

BADGER CLAIM S.R.L. tarafından kişisel verilerin işlenmesi, yalnızca meşru ve açıkça tanımlanmış amaçlarla ve yürürlükteki veri koruma düzenlemelerine uygun olarak gerçekleştirilir. Şirket, faaliyetlerini yürütürken amaçla sınırlılık ilkesine bağlı kalarak, verilerin yalnızca belirli hedeflerin gerçekleştirilmesi için gerekli olan ölçüde toplanmasını ve kullanılmasını sağlar. Kullanıcıların kişisel verilerini içeren her türlü işleme faaliyeti, aşağıda sayılan amaç ve hukuki sebeplerden biri veya birkaçına dayanılarak gerçekleştirilecektir:

3.1 Hizmetlerin Sunulması ve Sözleşmenin İfası

Kişisel verilerin işlenmesinin başlıca amaçlarından biri, rötarlı, iptal edilen veya fazla rezervasyon (overbooking) nedeniyle etkilenen uçuşlara ilişkin tazminat elde edilmesinde destek hizmetlerinin sunulması ve tavsiye ile iş ortaklığı programları dahil olmak üzere claimbee.com platformunda sunulan diğer hizmetlerin yönetilmesidir. Kullanıcıların verileri; tazminat talebine ilişkin hak sahipliğinin doğrulanması, tavsiye kodlarının tahsis edilmesi ve yönetilmesi, havayolu şirketlerine, yetkili makamlara veya mahkemelere sunulacak gerekli belgelerin hazırlanması ve iletilmesi, buna bağlı ödemelerin yapılması ile kullanıcılar ve Şirket arasındaki iletişimin kolaylaştırılması amacıyla işlenir. Bu veri işleme faaliyeti, GDPR’ın 6(1)(b) maddesi uyarınca kullanıcı/katılımcı ile Şirket arasındaki sözleşmenin ifasına dayanmaktadır.

3.2 Yasal Yükümlülüklere Uyum

Şirket, belirli kullanıcı verilerinin toplanmasını, saklanmasını ve işlenmesini gerektiren yasal yükümlülüklere tabidir. Bu yükümlülükler; tüketicinin korunması mevzuatından, vergi ve muhasebe düzenlemelerinden, kara para aklamayla ve terörizmin finansmanıyla mücadele kurallarından ve Şirketin faaliyetlerine uygulanan diğer yasal hükümlerden doğabilir. Bu kapsamda kişisel veriler; fatura düzenlenmesi, mali kayıtların tutulması, vergi ve düzenleyici makamlara raporlama yapılması ya da kamu makamlarının taleplerinin karşılanması amacıyla işlenebilir. Bu işleme, GDPR’ın 6(1)(c) maddesi uyarınca Şirketin yasal yükümlülüğüne dayanmaktadır.

3.3 Şirketin Meşru Menfaati

Belirli durumlarda veri işleme, GDPR’ın 6(1)(f) maddesi uyarınca Şirketin meşru menfaatine dayanır. Bu hukuki sebep; bilişim sistemlerinin güvenliğinin sağlanması, dolandırıcılığın önlenmesi, hizmetlerin iyileştirilmesi, kullanıcı ilişkilerinin yönetilmesi ve hukuki uyuşmazlıklar hâlinde Şirketin hak ve menfaatlerinin savunulması için gerekli olan işleme faaliyetlerinde kullanılır.

Bu amaç kapsamındaki işleme; internet sitesinde gezinmeye ilişkin teknik verilerin kullanılmasını, performans analizini ve kullanıcı geri bildirimlerinin toplanmasını içerir. Şirket ayrıca, mahkemeler veya diğer yetkili makamlar önünde hukuki talepler ileri sürmek ya da bunlara karşı savunma yapmak amacıyla kullanıcıların verilerini işleyebilir. Tüm bu hâllerde Şirketin menfaatleri, kullanıcıların temel hak ve özgürlükleriyle dengelenir ve veri işleme kesinlikle gerekli olanla sınırlı tutulur.

3.4 Kullanıcılarla İletişim ve Destek

Kullanıcılara destek sağlamak ve taleplerini yanıtlamak amacıyla Şirket, e-posta adresleri ve telefon numaraları dahil olmak üzere sağlanan iletişim verilerini işler. Bu veriler; tazminat taleplerinin durumu hakkında bilgi verilmesi, ilgili prosedürlerin açıklanması ve teknik veya idari destek sunulması amacıyla kullanılır. Bu amaçla yapılan işleme, talebin niteliğine bağlı olarak bir sözleşmenin ifasına ya da Şirketin meşru menfaatine dayanır. İletişimin, sözleşmesi kurulmuş hizmetlerin sunulması için gerekli olması hâlinde hukuki sebep GDPR’ın 6(1)(b) maddesidir. Etkileşimin, bir sözleşme ilişkisi dışında kullanıcı tarafından başlatılması hâlinde ise uygulanacak hukuki sebep, GDPR’ın 6(1)(f) maddesi uyarınca Şirketin meşru menfaatidir.

3.5 Pazarlama ve Ticari İletişim

Şirket, hizmetlerine, ilgili güncellemelere veya promosyon tekliflerine ilişkin iletiler göndermek amacıyla kullanıcı verilerini işleyebilir. Bu iletiler yalnızca, bu tür mesajları almaya açıkça rıza göstermiş kullanıcılara gönderilir. Bu amaçla yapılan veri işlemenin hukuki sebebi, GDPR’ın 6(1)(a) maddesi uyarınca kullanıcının rızasıdır. Kullanıcılar, rızalarını geri almadan önce gerçekleştirilen işlemenin hukuka uygunluğunu etkilemeksizin, rızalarını her zaman geri alabilirler.

3.6 Çerezlerin ve Analitik Teknolojilerin Kullanımı

Şirketin internet sitesindeki kullanıcı deneyimini iyileştirmek ve sitenin nasıl kullanıldığını analiz etmek amacıyla, çerezler ve benzeri teknolojiler aracılığıyla veri toplanır ve işlenir. Bu veriler; görüntülenen içeriğin kişiselleştirilmesi, internet sitesi performansının optimize edilmesi ve reklam kampanyalarının etkinliğinin ölçülmesi amacıyla kullanılır. Zorunlu olmayan çerezler bakımından bu verilerin işlenmesi, GDPR’ın 6(1)(a) maddesi uyarınca kullanıcıların rızasına; zorunlu çerezler bakımından ise GDPR’ın 6(1)(f) maddesi uyarınca Şirketin meşru menfaatine dayanır.

3.7 Hakların Savunulması ve Uyuşmazlıkların Yönetimi

Gerekli olması hâlinde Şirket, yasal haklarını kullanmak ya da adli, idari veya yargı dışı süreçlerde talepler ileri sürmek ya da bunlara karşı savunma yapmak amacıyla kullanıcıların verilerini işleyebilir. Bu işleme, GDPR’ın 6(1)(f) maddesi uyarınca Şirketin hak ve menfaatlerini koruma yönündeki meşru menfaatiyle haklı kılınmaktadır. Veriler yalnızca uyuşmazlıkların yönetimi amacıyla kullanılır ve yalnızca avukatlar, mahkemeler veya yetkili makamlar gibi sürece dahil olan taraflarla paylaşılır.


4. Kişisel Verilerin Toplanması. Toplanan Kişisel Veri Türleri

BADGER CLAIM S.R.L., faaliyetlerini yürütürken kişisel verileri Genel Veri Koruma Tüzüğünün (GDPR) ve yürürlükteki diğer düzenlemelerin gerekliliklerine uygun olarak toplar ve işler. Toplanan veriler, işbu Gizlilik Politikasının 3. bölümünde belirtilen amaçların yerine getirilmesi için kesinlikle gerekli olanla sınırlıdır ve işleme, verilerin gizliliğini ve bütünlüğünü korumak için tüm teknik ve idari tedbirlerin alındığı azami güvenlik koşullarında gerçekleştirilir.

Şirket, kişisel verileri doğrudan ilgili kişilerden; internet sitesi, çevrim içi formlar, elektronik veya telefon yoluyla iletişim ya da diğer yollarla toplar; ayrıca hukuken haklı görüldüğü hâllerde, kamuya açık veri tabanları veya uçuş takibi konusunda uzmanlaşmış iş ortakları gibi yetkili dış kaynaklardan da elde eder. Toplanan kişisel veriler güvenli şekilde saklanır ve yalnızca Şirketin yetkili personeli tarafından erişilebilir.

4.1 Kimlik Verileri

Şirket, kimliğin doğrulanması ve hizmetlerin sunulması için gerekli işlemlerin yürütülmesi (rötarlı veya iptal edilen uçuşlara ilişkin tazminatın elde edilmesi ve Şirket tarafından yürütülen programların yönetilmesi dahil) amacıyla; kullanıcıların ad ve soyadı, doğum tarihi, uyruğu ve kimlik belgelerinin seri ve numarası ile yetkili makamlarca talep edilmesi ya da hukuki işlemler için gerekli olması hâlinde kimlik numarası veya diğer benzersiz tanımlayıcılar dahil olmak üzere kimlik verilerini toplar ve işler.

4.2 İletişim Verileri

Kullanıcılarla etkin ve zamanında iletişim kurulması ve talepleriyle ilgili güncel bilgilerin sunulması amacıyla e-posta adresi, telefon numarası ve bazı hâllerde ev veya ikamet adresi toplanır ve işlenir. Bu bilgiler Şirketin; talep süreciyle ve Şirketin programlarına katılımla ilgili güncellemeler göndermesine, ek belge veya açıklama talep etmesine ve kullanıcıların sorularını yanıtlamasına olanak tanır.

4.3 Uçuş ve Rezervasyon Verileri

Tazminat taleplerinin hak sahipliği yönünden değerlendirilmesi ve taleplerin havayolu şirketlerine veya yetkili mahkemelere sunulması amacıyla Şirket, kullanıcıların hava yolculuğuna ilişkin verileri işler. Bunlar; uçuş numarası, icracı havayolu şirketi, kalkış ve varış havalimanları, planlanan uçuş tarihi ve saati, gecikmeler veya değişiklikler, uçuş biletleri, biniş kartları, rezervasyonlar ve yolcu tarafından paylaşılan diğer her türlü veriyi kapsar.

4.4 Finansal Veriler

Havayolu şirketlerinden elde edilen tazminatla bağlantılı olarak ya da Şirket tarafından yürütülen programlarla bağlantılı olarak hak sahibi kişilere ödeme yapılması veya fatura ve muhasebe belgelerinin düzenlenmesi amacıyla Şirket; banka hesabı sahibinin adı, IBAN, SWIFT/BIC kodu, banka kuruluşuna ilişkin bilgiler ve ilgili hizmetlere ilişkin işlem geçmişi dahil olmak üzere finansal verileri işler.

4.5 Teknik Veriler ve İnternet Sitesi Kullanım Verileri

Kullanıcı deneyimini iyileştirmek ve platform güvenliğini sağlamak amacıyla Şirket; IP adresi, tarayıcı türü ve sürümü, işletim sistemi, IP adresine dayalı yaklaşık konum, gezinme geçmişi, erişilen sayfalar ve oturum süresi dahil olmak üzere internet sitesi kullanımına ilişkin teknik verileri toplar ve işler. Bu veriler, çerez kullanım politikasına uygun olarak ve kullanıcı rızasıyla, çerezler ve benzeri teknolojiler aracılığıyla toplanır.

4.6 Yazışmalardan ve İletişimden Elde Edilen Veriler

Şirket; e-postaların ve iletişim formu gönderimlerinin içeriği ile tarih, saat ve iletişim yöntemi gibi üstveriler dahil olmak üzere, kullanıcılarla yapılan iletişimlerde yer alan verileri işler. Bu işleme; taleplerin etkin şekilde ele alınmasını sağlamak, destek sunmak ve uyum ile hizmet iyileştirme amaçlarıyla bir iletişim geçmişi tutmak için gereklidir.

4.7 Yasal Uyum İçin Gerekli Veriler

Yürürlükteki mevzuatın ek verilerin toplanmasını ve işlenmesini gerektirmesi hâlinde Şirket; soruşturmalar veya hukuki süreçler sırasında yetkili makamlarca talep edilen bilgileri, dolandırıcılığın önlenmesi ve kara para aklamayla mücadele düzenlemelerine uyum için gereken verileri ve Şirkete karşı uyuşmazlık ya da şikâyetlere ilişkin bilgileri işleyebilir.

BADGER CLAIM S.R.L.; sağlık bilgileri, dinî, etnik veya sendikal aidiyet, cinsel yönelim ya da siyasi görüşler gibi özel nitelikli kişisel veri kategorilerini, bir talebin çözüme kavuşturulması için kesinlikle gerekli olmadıkça ve yalnızca ilgili kişinin açık rızasına ya da GDPR’da öngörülen başka bir hukuki sebebe dayanmadıkça toplamaz ve işlemez. Bu tür verilerin kullanıcılar tarafından kazara sağlanması hâlinde, bunların saklanması ve işlenmesi için haklı bir hukuki sebep bulunmadıkça veriler derhâl silinir.

Şirket, toplanan tüm verilerin en yüksek düzeyde gizlilik ve güvenlikle ele alınacağını, yalnızca belirtilen amaçlarla ve yalnızca bu amaçların gerçekleştirilmesi için gerekli süre boyunca kullanılacağını garanti eder. Kullanıcıların, talep süreci için gerekli olan bazı verileri sağlamamayı tercih etmeleri hâlinde, BADGER CLAIM S.R.L. talep edilen hizmetleri tam olarak sunamayabilir.

Her hâlükârda kullanıcılar, hangi tür verilerin işlendiği ve bunların nasıl kullanıldığı konusunda bilgilendirilme hakkına sahiptir; Şirket de GDPR’da öngörüldüğü şekilde şeffaflık ilkesine ve ilgili kişilerin haklarının korunmasına saygı göstermeyi taahhüt eder.


5. Kişisel Verilerin Kullanımı

BADGER CLAIM S.R.L., kullanıcıların kişisel verilerini yalnızca işbu Gizlilik Politikasının 3. bölümüne uygun olarak toplandıkları meşru amaçlarla kullanır. Şirket, ölçülülük ve veri minimizasyonu ilkelerine uyarak, hizmetlerin etkin şekilde sunulmasını sağlarken verileri yürürlükteki düzenlemelere uygun olarak korur. Veri işleme, elektronik yollarla ve belirli hâllerde manuel olarak, bilgilerin gizliliğini, bütünlüğünü ve güvenliğini sağlamak üzere uygun teknik ve idari tedbirler alınarak gerçekleştirilir.

5.1 Sözleşmesi Kurulan Hizmetlerin Sunulması ve Tazminat Taleplerinin Yönetimi

Verilerin başlıca kullanım amaçlarından biri, kullanıcıların sözleşmesini kurduğu hizmetlerin sunulmasıdır. Bu veriler; tazminat talebine ilişkin hak sahipliğinin doğrulanması, talep sürecinin yönetilmesi ve havayolu şirketleri ya da yetkili makamlarla iletişim kurulması için gereklidir. Kimlik verileri, iletişim bilgileri ve uçuş bilgileri gibi kişisel bilgiler, tazminatın elde edilmesi için gerekli belgelerin hazırlanması ve sunulması amacıyla kullanılır. Bu süreç ayrıca kullanıcıların uçuş geçmişinin incelenmesini, talebin yürürlükteki düzenlemelere uygunluğunun doğrulanmasını ve tazminat hakkının değerlendirilmesi bakımından önem taşıyan hususların belirlenmesini de içerebilir.

5.2 Kullanıcılarla İletişim ve Destek

Kullanıcıların iletişim bilgileri, tazminat talebi süreci boyunca etkin iletişimin sağlanması amacıyla kullanılır. Bu kapsamda; talebin durumuna ilişkin güncellemelerin gönderilmesi, ek belgelerin istenmesi, kullanıcı haklarına ilişkin açıklamaların yapılması ve her türlü soru veya endişenin ele alınması yer alır. Veriler ayrıca, çevrim içi platformla ilgili teknik veya idari destek sunulması ve kullanıcıların talep gönderirken karşılaştıkları güçlüklerin giderilmesi amacıyla da kullanılabilir.

5.3 Yasal Yükümlülüklere ve Düzenleyici Gerekliliklere Uyum

Belirli durumlarda Şirket, ulusal ve Avrupa düzeyindeki yasal yükümlülüklere uymak için kişisel verileri kullanmak zorundadır. Bu kapsamda; mali ve muhasebe kayıtlarının tutulması, faturaların düzenlenmesi, vergi ve düzenleyici makamlara raporlama yapılması ve kara para aklamayla ve terörizmin finansmanıyla mücadele düzenlemelerine uyum sağlanması amacıyla verilerin kullanılması yer alır.

5.4 Hizmetlerin İyileştirilmesi ve Kullanıcı Deneyiminin Optimize Edilmesi

Şirket, toplanan verileri; internet sitesi performansını analiz etmek, güvenlik tehditlerini tespit edip önlemek, görüntülenen içeriği kişiselleştirmek ve kullanıcı deneyimini iyileştirmek amacıyla kullanır. Bu kapsamda; kullanıcıların internet sitesi ve platformla etkileşimlerinin analiz edilmesi, tazminat talebi sürecinin etkinliğinin değerlendirilmesi ve sunulan işlevlerin optimize edilmesi yer alır.

Bu amaçla; IP adresi, tarayıcı türü ve sürümü, işletim sistemi, gezinme geçmişi ve çerezler aracılığıyla toplanan diğer bilgiler gibi teknik veriler kullanılabilir. Bu veriler münhasıran analitik amaçlarla kullanılır ve teknik ya da güvenlikle ilgili sorunların çözülmesi için gerekli olmadıkça kullanıcıların doğrudan kimliğinin belirlenmesi amacıyla kullanılmaz.

5.5 Pazarlama, Reklam ve Ticari İletişim

Kullanıcıların açık rıza vermiş olmaları hâlinde Şirket, iletişim verilerini; hizmetlerine, promosyon tekliflerine veya diğer ilgili bilgilere ilişkin pazarlama iletileri göndermek amacıyla kullanabilir. Bu iletiler e-posta, SMS veya diğer elektronik kanallar aracılığıyla gönderilebilir ve kullanıcılar her zaman abonelikten çıkma hakkına sahiptir.

Şirket ayrıca, mesajları ve içerikleri kullanıcının ilgi alanları ve ihtiyaçlarıyla uyumlu hâle getirerek kişiselleştirmek amacıyla, kullanıcıların internet sitesi ve hizmetlerle etkileşimlerine ilişkin verileri kullanabilir. Kullanıcılar bu tür iletileri almak istemiyorlarsa, gizlilik tercihlerini platformda mevcut ayarlar üzerinden yönetebilirler.

5.6 Güvenlik Olaylarının ve Dolandırıcılığın Tespiti, Önlenmesi ve Yönetimi

Şirket, hizmetlerinin yetkisiz veya kötüye kullanımına ilişkin riskleri tespit etmek, önlemek ve yönetmek amacıyla kişisel verileri kullanır. Bu kapsamda; internet sitesine ve platforma erişimin izlenmesi, dolandırıcılık girişimlerinin veya verilerin kötüye kullanımının belirlenmesi ve bilgilerin ve bilişim altyapısının güvenliğinin korunması için gerekli tedbirlerin alınması yer alır.

Bir güvenlik olayı meydana gelmesi hâlinde Şirket, olayın niteliğini ve etkisini araştırmak, etkilenen kişileri bilgilendirmek ve ihlal bildirimine ilişkin yasal yükümlülüklere uymak amacıyla verileri kullanabilir. Bu tedbirler, hem kullanıcıların menfaatlerini hem de sunulan sistem ve hizmetlerin bütünlüğünü korumayı amaçlamaktadır.

5.7 Hakların Savunulması ve Uyuşmazlıkların Yönetimi

Şirketin haklarını mahkemeler, idari makamlar veya diğer yetkili merciler önünde savunması gerektiğinde, kullanıcı verileri hukuki süreçlerdeki talepleri, şikâyetleri veya savunmaları desteklemek amacıyla kullanılabilir. Bu, bilgilerin Şirketin hukuki temsilcileriyle, mahkemelerle veya diğer yetkili makamlarla paylaşılmasını gerektirebilir.


6. Kişisel Verilerin Üçüncü Kişilere Açıklanması

BADGER CLAIM S.R.L. gizlilik ilkesine bağlı kalmakta ve kişisel verilerin üçüncü kişilere açıklanmasını yalnızca, GDPR’ın 6(1) maddesinde öngörüldüğü ve işbu Gizlilik Politikasının 3. bölümünde ayrıntılandırıldığı üzere gerekli ve hukuken haklı olduğu hâllerle sınırlamaktadır. Her türlü veri aktarımı, Genel Veri Koruma Tüzüğüne (GDPR) ve yürürlükteki diğer veri koruma mevzuatına uygun olarak gerçekleştirilir.

Şirket, kullanıcıların kişisel verilerini yetkisiz ticari amaçlarla satmaz, kiralamaz veya açıklamaz. Bu verilerin üçüncü kişilere iletilmesi, kesinlikle hizmetlerin sunulması, yasal yükümlülüklere uyum, Şirketin meşru haklarının korunması için gerekli sınırlar dahilinde ya da kullanıcının açık rızasına dayanılarak gerçekleşir.

6.1 Verilerin Havayolu Şirketlerine ve Tazminat Talebi Sürecine Dahil Olan Hukuki Kuruluşlara Açıklanması

Şirket, kullanıcılara karşı sözleşmesel yükümlülüklerini yerine getirmek amacıyla, ilgili verileri havayolu şirketleriyle, havacılık düzenleyici kurumlarıyla, mahkemelerle, hakemlerle veya tazminat talebi sürecine dahil olan diğer hukuki kuruluşlarla paylaşır. Bu kapsamda; kimlik verileri, uçuş bilgileri ve tazminat taleplerinin sunulması için gerekli destekleyici belgeler yer alır.

6.2 Verilerin Avukatlara ve Tazminat Tahsili Şirketlerine Aktarılması

Tazminat talebi sürecinin ek hukuki destek gerektirmesi hâlinde Şirket, kullanıcı verilerini avukatlarla, hukuk bürolarıyla veya havayolu tazminatlarının tahsilinde uzmanlaşmış kuruluşlarla paylaşabilir. Bu kuruluşlar, iş birliğinin niteliğine bağlı olarak ya Şirket adına veri işleyen ya da bağımsız veri sorumlusu sıfatıyla hareket eder.

6.3 Verilerin Finansal Kuruluşlarla ve Ödeme Hizmeti Sağlayıcılarıyla Paylaşılması

Kullanıcılara ödeme yapılabilmesi için finansal veriler (banka hesabı sahibinin adı, IBAN ve işlem bilgileri dahil) finansal kuruluşlarla, bankalarla ve ödeme hizmeti sağlayıcılarıyla paylaşılabilir. Bu işleme, ödemelerin doğru şekilde gerçekleştirilmesi ile vergi ve muhasebe yükümlülüklerine uyum için gereklidir.

6.4 Verilerin Yetkili Makamlara ve Düzenleyici Kurumlara Açıklanması

Şirket; resmî bir talep, yasal bir yükümlülük ya da dolandırıcılığın önlenmesi ve kullanıcı haklarının korunmasına yönelik meşru bir menfaat hâlinde, kişisel verileri kamu makamlarına, düzenleyici kurumlara, devlet kurumlarına, mahkemelere veya kolluk birimlerine sunmak zorunda kalabilir.

6.5 Verilerin Bilişim Hizmeti Sağlayıcılarına ve Teknoloji Altyapısı İş Ortaklarına Aktarılması

Şirket; internet sitesinin işletilmesi, veri tabanlarının yönetilmesi ve kullanıcılara etkin hizmet sunulması amacıyla bilişim hizmeti sağlayıcılarıyla, web barındırma şirketleriyle ve dijital altyapı geliştiricileriyle iş birliği yapar. Bu kuruluşlar, kullanıcı verilerine yalnızca sistemlerin gereği gibi çalışmasını sağlamak için gerekli olan ölçüde erişebilir ve sıkı güvenlik tedbirleri uygulamakla yükümlüdür.

6.6 Uluslararası Veri Aktarımları

Kişisel verilerin Avrupa Ekonomik Alanı (AEA) dışında bulunan kuruluşlara aktarılmasının gerekli olması hâlinde Şirket, GDPR uyarınca yeterli düzeyde bir koruma sağlamak için gerekli tüm tedbirleri alır. Bu tedbirler; Avrupa Komisyonu tarafından onaylanmış Standart Sözleşme Hükümlerinin kullanılmasını, tanınmış bir sertifikasyon mekanizmasının uygulanmasını ya da uygun düzeyde veri korumasını teyit eden bir yeterlilik kararının varlığının doğrulanmasını içerebilir.

Uluslararası veri aktarımları yalnızca hizmetlerin sunulması için kesinlikle gerekli olduğunda ve kullanıcıların hak ve özgürlüklerine saygı gösterilerek gerçekleştirilir. Şirket, kullanıcıları bu tür aktarımlar hakkında bilgilendirmeyi ve veri güvenliğini sağlamak için uygun güvenceler sunmayı taahhüt eder.

6.7 Kullanıcı Rızasına Dayalı Veri Paylaşımı

Üçüncü kişilerle veri paylaşımının sözleşmenin ifası, yasal uyum veya meşru menfaatlerin korunması için gerekli olmadığı durumlarda Şirket, verilerin belirli kuruluşlarla paylaşılması için kullanıcıların rızasını talep edebilir. Bu kapsamda; pazarlama amaçlarıyla, pazar araştırması amacıyla veya ticari iş ortaklıkları kapsamında bilgi paylaşımı yer alabilir.


7. Kişisel Verilerin İşlenmesinin Güvenliği

BADGER CLAIM S.R.L., kişisel verilerin korunmasına büyük önem vermekte ve işlenen bilgilerin gizliliğini, bütünlüğünü ve erişilebilirliğini sağlamak amacıyla uygun teknik ve idari tedbirleri uygulamaktadır. Şirket; kullanıcı verilerine yetkisiz erişimi, verilerin kötüye kullanılmasını, kaybını, yok olmasını veya kazara açıklanmasını önleyerek, Genel Veri Koruma Tüzüğüne (GDPR) ve sektördeki en iyi uygulamalara uygun şekilde en yüksek güvenlik standartlarına bağlı kalmaktadır.

7.1 Teknik Veri Koruma Tedbirleri

Veri işlemeye ilişkin riskleri önlemek amacıyla Şirket, yönetilen bilgilerin güvenliğini sağlamak için ileri düzey teknik çözümler uygulamaya koymuştur. Bu tedbirler şunları içerir:

  • Takma adlaştırma ve/veya verilerin şifrelenmesi – tüm kişisel veriler, hem aktarım sırasında hem de saklanırken ileri düzey şifreleme teknolojileri kullanılarak şifrelenir ve böylece yetkisiz erişim imkânsız hâle getirilir.
  • Güvenlik duvarı koruması ve saldırı tespit sistemleri – Şirket, kullanıcı verilerini barındıran ağları ve sunucuları korumak için ileri düzey güvenlik duvarları ile siber saldırı tespit ve önleme çözümleri kullanır.
  • Kimlik doğrulama ve erişim kontrolü – bilişim sistemlerine erişim, çok faktörlü kimlik doğrulama ve sıkı erişim hakkı yönetimi politikalarıyla sınırlandırılmıştır. Kişisel verilere yalnızca yetkili personel erişebilir ve bu erişim izlenmekte ve dönemsel olarak gözden geçirilmektedir.
  • Güvenlik izleme ve denetim – Şirket, şüpheli her türlü faaliyeti tespit etmek ve incelemek amacıyla sürekli izleme çözümleri uygular. Ayrıca güvenlik tedbirlerinin etkinliğini değerlendirmek ve olası zafiyetleri belirlemek için dönemsel denetimler gerçekleştirilir.
  • Veri yedekleme ve kurtarma – bir güvenlik olayı veya teknik arıza hâlinde verilerin korunmasını ve hızla geri yüklenmesini sağlamak amacıyla otomatik yedekleme sistemleri kullanılır.

7.2 İdari Veri Koruma Tedbirleri

Teknik tedbirlerin yanı sıra Şirket, veri güvenliğine ilişkin açık politika ve prosedürler uygulamakta; çalışanlarını ve iş ortaklarını siber güvenlik riskleri, veri koruma ve veri sızıntılarının önlenmesine yönelik tedbirler konusunda düzenli olarak eğitmektedir. Kullanıcı verilerine erişim yalnızca açık bir operasyonel ihtiyacı bulunan personele verilir ve yetkiler, yetkisiz erişimi önlemek amacıyla dönemsel olarak gözden geçirilir. Kişisel veriler elektronik ortamda güvenli sunucularda ya da fiziksel olarak kilitli dolaplarda saklanır ve yalnızca yetkili kişiler tarafından erişilebilir. Kişisel verilere erişimi olan tüm çalışanlar ve iş ortakları, sıkı gizlilik kurallarına uymak ve kişisel verilerin korunmasına ilişkin gizlilik sözleşmeleri imzalamakla yükümlüdür.

Şirket ayrıca, bir veri ihlali hâlinde etkinin en aza indirilmesi ve yasal yükümlülükler uyarınca yetkili makamların bilgilendirilmesi için hızla harekete geçilebilmesini sağlamak amacıyla bir güvenlik olayı müdahale planı geliştirmiş ve uygulamaya koymuştur. Bunun yanı sıra Şirket, mevcut teknik tedbirlerin etkinliğini düzenli olarak test etmekte ve değerlendirmekte, gerektiğinde yeni tedbirler almaktadır.

BADGER CLAIM S.R.L., veri korumaya ilişkin taahhüdü doğrultusunda, kullanıcının açık rızası olmaksızın kişisel verileri ticari, reklam veya pazarlama amaçlarıyla üçüncü kişilere satmaz veya açıklamaz. Ayrıca Şirket, hizmetlerin sunulması ve yasal yükümlülüklere uyum için gerekli olandan fazla veri toplamaz ve hizmetlerin sunulması için zorunlu olduğu ve kullanıcıların gereği gibi bilgilendirildiği hâller dışında, kişisel verileri insan müdahalesi olmaksızın otomatik karar verme yoluyla işlemez.

7.3 Veri Güvenliğine İlişkin Sorumluluk

Şirket, kişisel verilerin korunmasına ilişkin tam sorumluluğu üstlenmekte ve Avrupa ile ulusal veri koruma mevzuatının öngördüğü tüm gerekliliklere uymayı taahhüt etmektedir. Kullanıcıların hak ve özgürlüklerini etkileyebilecek bir güvenlik ihlali hâlinde Şirket, GDPR hükümleri uyarınca yetkili veri koruma otoritesini ve gerekmesi hâlinde etkilenen kişileri gecikmeksizin bilgilendirecektir.


8. Kişisel Verilerin Saklanma Süresi

BADGER CLAIM S.R.L., kullanıcıların kişisel verilerini yalnızca toplandıkları amaçların yerine getirilmesi için gerekli olan süre boyunca, Genel Veri Koruma Tüzüğünde (GDPR) öngörülen saklamanın sınırlandırılması ilkesine uygun olarak saklar. Saklama süresi; verilerin niteliği, işleme amacı ve yürürlükteki yasal gereklilikler esas alınarak belirlenir.

8.1 Saklama Süresinin Belirlenmesine İlişkin Ölçütler

Şirket, veri saklama sürelerini aşağıdaki ölçütlere göre belirler:

  • Operasyonel ve sözleşmesel gereklilik – veriler, hizmetlerin sunulması ve kullanıcılara karşı sözleşmesel yükümlülüklerin yerine getirilmesi için gerekli olduğu sürece saklanır.
  • Yasal yükümlülükler ve yürürlükteki düzenlemeler – belirli veriler, vergi, muhasebe ve tüketicinin korunması düzenlemeleri dahil olmak üzere yürürlükteki mevzuatın öngördüğü süreler boyunca saklanmak zorundadır.
  • Uygulanacak zamanaşımı süreleri – verilerin, hukuki taleplerin ileri sürülmesi veya bunlara karşı savunma yapılması için gerekli olması hâlinde, yürürlükteki zamanaşımı süresince saklanabilir.
  • Kullanıcı rızası – işlemenin rızaya dayandığı hâllerde veriler, daha uzun süre saklanmasını haklı kılan başka bir hukuki sebep bulunmadıkça, kullanıcı rızasını geri alana kadar saklanır.

8.2 Farklı Veri Kategorileri İçin Saklama Süreleri

Kimlik ve iletişim verileri, hizmetin sunulduğu süre boyunca ve sözleşme ilişkisinin sona ermesinden itibaren ek olarak 5 yıl süreyle saklanır.

Uçuş ve rezervasyon verileri, tazminat talebinin sonuçlandırılması için gerekli olduğu sürece ve kullanıcıların olası ek haklarını ileri sürebilmelerine imkân tanımak amacıyla sürecin tamamlanmasından itibaren 3 yıl süreyle saklanır.

Ödemelerin gerçekleştirilmesi, faturalandırma ve muhasebe uyumu için gerekli bilgiler dahil olmak üzere finansal ve işlem verileri, yürürlükteki vergi ve muhasebe mevzuatı uyarınca 10 yıl süreyle saklanır.

E-postaların içeriği, destek talepleri ve diğer iletişimler dahil olmak üzere kullanıcı yazışmaları ve talepleri, olası uyuşmazlık veya şikâyetlerin ele alınabilmesi amacıyla son etkileşimden itibaren 3 yıl süreyle saklanır.

Pazarlama ve ticari iletişim amacıyla kullanılan veriler ile kullanıcı rızasına dayalı olarak işlenen diğer tüm veriler, rıza geri alınana kadar, ancak kullanıcının Şirketle veya claimbee.com platformuyla son aktif etkileşiminden itibaren en fazla 2 yıl süreyle saklanır.

Çerezler ve benzeri teknolojiler aracılığıyla toplanan bilgiler gibi teknik veriler ve internet sitesi kullanım verileri, çerez politikasına uygun olarak, kullanılan çerez türüne bağlı olarak 6 ay ile 2 yıl arasında değişen bir süre boyunca saklanır.

8.3 Verilerin Silinmesi ve Anonim Hâle Getirilmesi

Saklama süresinin sonunda veriler ya kalıcı olarak silinir ya da belirli bir kişiyle ilişkilendirilemeyecek şekilde anonim hâle getirilir. Silme işlemi, iç güvenlik prosedürlerine ve yürürlükteki veri koruma standartlarına uygun olarak gerçekleştirilir. Bir kullanıcının, saklama süresi dolmadan önce verilerinin silinmesini talep etmesi hâlinde, talep incelenir ve yasal yükümlülükler ile saklamanın sürdürülmesini haklı kılan sebepler gözetilerek yerine getirilir.


9. İlgili Kişilerin Kişisel Verilerin İşlenmesine İlişkin Hakları

Genel Veri Koruma Tüzüğünün (GDPR) hükümleri uyarınca, kişisel verileri BADGER CLAIM S.R.L. tarafından işlenen her birey, verilerinin korunmasına ve yönetilmesine ilişkin bir dizi hakka sahiptir. Şirket şeffaflık ilkesine bağlı kalmakta ve bu hakların etkin şekilde kullanılmasını sağlayarak kullanıcılara, yürürlükteki düzenlemelerin izin verdiği sınırlar içinde bilgi talep etme, düzeltme, işlemenin kısıtlanmasını isteme veya verilerinin silinmesini talep etme imkânı sunmaktadır.

9.1 Erişim Hakkı

Her ilgili kişi, kişisel verilerinin işlenip işlenmediğine ilişkin Şirketten teyit alma hakkına sahiptir. Bu tür verilerin işlenmesi hâlinde ilgili kişi; işleme amaçları, toplanan veri kategorileri, verilerin açıklandığı veya açıklanacağı alıcılar, öngörülen saklama süresi ve kullanabileceği haklar hakkındaki bilgiler dahil olmak üzere bu verilere erişme hakkına sahiptir. Bu bilgiler, claimbee.com internet sitesinde yayımlanan işbu Gizlilik Politikası aracılığıyla ücretsiz olarak sunulmaktadır.

9.2 Düzeltme Hakkı

İlgili kişi, hatalı veya eksik kişisel verilerinin düzeltilmesini talep etme hakkına sahiptir. İşleme amaçlarına bağlı olarak ilgili kişi, Şirketin elindeki bilgilerin doğruluğunu sağlamak amacıyla ek beyanlar sunabilir. Verilerin düzeltilmesi gereksiz gecikme olmaksızın gerçekleştirilir ve kullanıcı yapılan değişiklikler hakkında bilgilendirilir.

9.3 Silme Hakkı ("Unutulma Hakkı")

İlgili kişi; kişisel verilerinin toplandıkları amaçlar bakımından artık gerekli olmaması, rızasının geri alınmış olması, işlemeye itiraz etmesi ve üstün gelen bir hukuki sebebin bulunmaması ya da verilerin hukuka aykırı şekilde işlenmiş olması hâlinde verilerinin silinmesini talep edebilir. Şirket talebi değerlendirecek ve işlemenin yasal uyum, bir hukuki hakkın savunulması ya da haklı kılan diğer hukuki sebepler nedeniyle gerekli olduğu hâller dışında verileri silecektir.

9.4 İşlemenin Kısıtlanması Hakkı

İlgili kişi; verilerin doğruluğuna itiraz edilmesi, işlemenin hukuka aykırı olmasına rağmen kullanıcının verilerin silinmesini istememesi ya da Şirketin verilere artık ihtiyaç duymaması ancak kullanıcının bunlara hukuki taleplerin tesisi, kullanılması veya savunulması için ihtiyaç duyması gibi belirli durumlarda işlemenin kısıtlanmasını sağlama hakkına sahiptir. Bu süre boyunca kısıtlanmış veriler yalnızca ilgili kişinin rızasıyla ya da meşru hakların savunulması amacıyla işlenebilir.

9.5 Veri Taşınabilirliği Hakkı

İlgili kişi, Şirkete sağladığı kişisel verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alma hakkına sahiptir. İlgili kişi ayrıca, teknik olarak mümkün olduğu ölçüde bu verilerin başka bir veri sorumlusuna aktarılmasını talep etme hakkına da sahiptir. Bu hak yalnızca rızaya veya bir sözleşmenin ifasına dayanılarak işlenen veriler bakımından ve yalnızca işlemenin otomatik yollarla gerçekleştirilmesi hâlinde uygulanır.

9.6 İtiraz Hakkı

İlgili kişi; işlemenin Şirketin meşru menfaatine dayandığı veya doğrudan pazarlama amaçlarıyla gerçekleştirildiği hâllerde, kendi özel durumuna ilişkin gerekçelerle kişisel verilerinin işlenmesine her zaman itiraz etme hakkına sahiptir. Kullanıcının pazarlama amaçlı işlemeye itiraz etmesi hâlinde verileri bu kapsamda artık işlenmez. İtirazın diğer amaçlara ilişkin olması hâlinde Şirket talebi değerlendirecek ve işlemeye devam etmek için üstün gelen meşru sebepler ortaya koyamadığı sürece işlemeyi durduracaktır.

9.7 Rızayı Geri Alma Hakkı

Veri işlemenin kullanıcı rızasına dayandığı hâllerde kullanıcı, rızasını geri almadan önce gerçekleştirilen işlemenin hukuka uygunluğunu etkilemeksizin, rızasını her zaman geri alma hakkına sahiptir. Rıza, Şirketin sunduğu yöntemler kullanılarak geri alınabilir ve veriler, rızanın verildiği amaçlar bakımından artık işlenmez.

9.8 Denetim Otoritesine Şikâyette Bulunma Hakkı

İlgili kişi, kişisel verilerinin işlenmesi yoluyla haklarının ihlal edildiğini düşünmesi hâlinde yetkili ulusal veri koruma otoritesine şikâyette bulunma hakkına sahiptir. Romanya’da yetkili otorite, Kişisel Verilerin İşlenmesine İlişkin Ulusal Denetim Otoritesidir (ANSPDCP) ve iletişim bilgileri resmî internet sitesinde yer almaktadır.

9.9 Otomatik Karar Vermeye Tabi Olmama Hakkı

İlgili kişi; kendisi hakkında hukuki sonuç doğuran veya kendisini benzer şekilde önemli ölçüde etkileyen, profil çıkarma dahil olmak üzere yalnızca otomatik işlemeye dayalı bir karara tabi olmama hakkına sahiptir. Şirketin bu tür teknolojileri kullanması hâlinde kullanıcılar; bunların varlığı, uygulanan mantık ve olası etkileri konusunda açıkça bilgilendirilecek ve karar verme sürecinde insan müdahalesi talep etme imkânına sahip olacaktır.

9.10 Haklarınızı Nasıl Kullanabilirsiniz

Yukarıda belirtilen haklardan herhangi birini kullanmak için ilgili kişi, Şirketin sunduğu iletişim bilgilerini kullanarak yazılı bir talep gönderebilir. Talepler, GDPR yükümlülükleri uyarınca mümkün olan en kısa sürede ve her hâlükârda alındığı tarihten itibaren en geç bir ay içinde incelenip sonuçlandırılır. Karmaşık taleplerde veya taleplerin yoğun olduğu durumlarda bu süre ilave iki aya kadar uzatılabilir ve kullanıcı bu konuda usulüne uygun şekilde bilgilendirilir.


10. Şirketin Kişisel Verilerin İşlenmesindeki Sorumluluğu

BADGER CLAIM S.R.L., Genel Veri Koruma Tüzüğünün (GDPR) ve yürürlükteki veri koruma mevzuatının ilke ve gerekliliklerine uyma sorumluluğunu tam olarak üstlenmektedir. Şirket; tüm veri işleme faaliyetlerinde yüksek düzeyde güvenlik ve uyumu sağlamayı, ilgili kişilerin hak ve özgürlüklerini korumayı ve tüm işlemlerde şeffaflık ile hukuka uygunluğu temin etmeyi taahhüt eder.

Şirket, kişisel verileri hukuka uygun, dürüst ve şeffaf biçimde işlemekle yükümlüdür. Tüm işleme faaliyetleri; sözleşmenin ifası, bir yasal yükümlülüğe uyum, Şirketin meşru menfaati veya ilgili kişinin açık rızası olmak üzere açık bir hukuki sebebe dayanır. Şirket her hâlde işlemenin gerekliliğini ve ölçülülüğünü değerlendirir, aşırı veri toplamaktan kaçınır ve verilerin yalnızca belirtilen amaçlarla kullanılmasını sağlar.

BADGER CLAIM S.R.L., verileri yetkisiz erişime, kayba, yok olmaya veya hukuka aykırı kullanıma karşı korumak amacıyla uygun teknik ve idari tedbirleri uygular. Şirket ayrıca, kullanıcı verilerine erişimi olan tüm çalışanların ve iş ortaklarının sıkı gizlilik ve veri güvenliği yükümlülüklerine uymasını sağlar.

Şirket, kullanıcılara verilerinin nasıl toplandığı, kullanıldığı, saklandığı ve paylaşıldığı konusunda açık ve erişilebilir bilgi sunmakla yükümlüdür. İşbu Gizlilik Politikası, Şirketin şeffaflık taahhüdünün bir parçasıdır ve mevzuat değişikliklerini ve veri koruma uygulamalarındaki iyileştirmeleri yansıtmak üzere düzenli olarak güncellenir.

Şirket, ilgili kişilerden gelen ve haklarının kullanılmasına ilişkin tüm talepleri (erişim, düzeltme, silme, kısıtlama, taşınabilirlik vb.) etkin ve hızlı şekilde ele almaktan sorumludur. Her talep dikkatle incelenir ve yanıtlar, talebin karmaşıklığına bağlı olarak uzatılması mümkün olmakla birlikte, bir aylık yasal süre içinde verilir.

Kişisel verileri olumsuz etkileyebilecek bir güvenlik ihlali hâlinde Şirket, yetkili makamları ve gerekmesi hâlinde etkilenen kişileri gecikmeksizin bilgilendirmekle yükümlüdür. Bu bildirim GDPR gerekliliklerine uygun olarak yapılır ve Şirket, riskleri azaltmak ve gelecekteki olayları önlemek amacıyla derhâl tedbirler alır.

Şirketin, belirli kişisel verilerin işlenmesi için veri işleyenlerle iş birliği yaptığı durumlarda Şirket, bu kuruluşların aynı yüksek veri koruma standartlarına uymasını sağlar. Bu amaçla Şirket, veri güvenliği ve gizlilik yükümlülüklerine sıkı şekilde uyulmasını gerektiren sözleşmeler akdeder.


11. Çerez Politikası ve Benzeri Teknolojilerin Kullanımı

BADGER CLAIM S.R.L., internet sitesinde; platformun en iyi şekilde çalışmasını sağlamak, kullanıcı deneyimini geliştirmek, trafiği ve kullanıcı etkileşimlerini analiz etmek ve kişiselleştirilmiş içerik sunmak amacıyla çerezler ve diğer benzeri teknolojiler kullanmaktadır.

11.1 Çerez nedir?

Çerezler, bir internet sitesi ziyaret edildiğinde kullanıcının cihazında (bilgisayar, cep telefonu, tablet) saklanan küçük metin dosyalarıdır. Bu dosyalar kullanıcının cihazının tanınmasına olanak tanır ve kullanıcının tercihleri ile sitedeki eylemlerine ilişkin belirli bilgileri saklar. Çerezler; internet sitesinin işlevselliğinin sağlanmasından analitik ve reklam verilerinin toplanmasına kadar çeşitli amaçlara hizmet eder. Çerezler; tercihlerin hatırlanması, görüntülenen içeriğin optimize edilmesi ve kişiselleştirilmiş hizmetler sunulması yoluyla kullanıcı deneyimini geliştirmek amacıyla yaygın olarak kullanılmaktadır.

11.2 Kullanılan Çerez Türleri

claimbee.com internet sitesi, her biri platformun işleyişinde ve kullanıcı deneyiminin geliştirilmesinde belirli bir rol üstlenen çeşitli çerez türleri kullanmaktadır. Bunlar şunlardır:

  • Kesinlikle gerekli çerezler – internet sitesinin gereği gibi çalışması için zorunludur ve devre dışı bırakılamaz. Kullanıcıların sitede gezinmesine ve hesaba giriş yapma, form gönderme veya oturum güvenliği gibi temel işlevleri kullanmasına olanak tanır.
  • Performans ve analitik çerezler – en çok ziyaret edilen sayfalar, sayfalarda geçirilen süre ve karşılaşılan hatalar gibi, kullanıcıların internet sitesiyle nasıl etkileşim kurduğuna ilişkin bilgileri toplar. Bu veriler yalnızca istatistiksel ve analitik amaçlarla, internet sitesinin performansını ve içeriğini iyileştirmek için kullanılır.
  • İşlevsellik çerezleri – internet sitesinin, kullanıcı tercihlerini (tercih edilen dil, bölge veya özel ayarlar gibi) hatırlamasına olanak tanıyarak daha kişiselleştirilmiş ve verimli bir deneyim sunar.
  • Reklam ve hedefleme çerezleri – kullanıcılara reklam sunmak ve reklam gösterim sıklığını sınırlamak amacıyla kullanılır. Bunlar üçüncü taraf reklam iş ortakları tarafından yerleştirilebilir ve kullanıcıların internet siteleri arasındaki gezinme davranışlarının izlenmesine olanak tanır.
  • Sosyal medya çerezleri – internet sitesinin sosyal medya platformlarıyla entegrasyonuna olanak tanır ve kullanıcıların Facebook, Twitter, Instagram, LinkedIn ve benzeri platformlarda içerik paylaşmasını sağlar.

11.3 Çerez Kullanımının Amacı

claimbee.com üzerinde kullanılan çerezler, aşağıdakiler dahil olmak üzere birden fazla amaca hizmet eder:

  • platformun gereği gibi ve verimli şekilde çalışmasının sağlanması ve güvenliğinin artırılması;
  • giriş yapmış kullanıcıların tanınması ve tercih ettikleri ayarların korunması;
  • ilgili içeriğin görüntülenmesi yoluyla kullanıcı deneyiminin kişiselleştirilmesi;
  • hizmetlerin sürekli olarak optimize edilmesi amacıyla internet sitesi performansının analiz edilmesi ve trafiğin izlenmesi;
  • ilgili reklamların gösterilmesi ve reklam kampanyalarının etkinliğinin ölçülmesi;
  • sosyal ağlarla entegrasyonun ve içerik paylaşım seçeneklerinin kolaylaştırılması.

11.4 Kullanıcı Rızası ve Çerez Tercihlerinin Yönetimi

Veri koruma düzenlemeleri uyarınca kullanıcılar, çerez tercihlerini yönetme ve kesinlikle gerekli çerezler dışındaki çerezlerin cihazlarına yerleştirilmesini reddetme hakkına sahiptir.

Kullanıcılara, internet sitesine ilk erişimlerinde; tüm çerezleri kabul etmelerine, zorunlu olmayanları reddetmelerine veya tercihlerini özelleştirmelerine olanak tanıyan bir çerez bildirimi gösterilir. Kullanıcılar, internet sitesinin "Çerez Ayarları" bölümüne giderek çerez ayarlarını her zaman değiştirebilir. Çoğu tarayıcı da kullanıcıların çerezleri tarayıcı ayarları üzerinden yönetmesine ve silmesine olanak tanır. Kullanıcıların çerezleri tarayıcıları aracılığıyla nasıl kontrol edebileceklerine ilişkin ek bilgiler, başlıca tarayıcı sağlayıcılarının resmî internet sitelerinde yer almaktadır.

11.5 Üçüncü Taraf Çerezlerinin Kullanımı

claimbee.com internet sitesi; web analitiği sağlayıcıları (örneğin Google Analytics), sosyal ağlar veya reklam iş ortakları gibi üçüncü taraflarca yerleştirilen çerezler kullanabilir. Bu çerezler üçüncü taraflarca yönetilmekte olup, bu tarafların gizlilik ve veri koruma politikalarına tabidir. Şirket, bu üçüncü tarafların çerezleri nasıl kullandığını doğrudan denetlemez ve kullanıcılara daha fazla bilgi için bu tarafların gizlilik politikalarını incelemelerini önerir.

11.6 Çerezlerin Saklanma Süresi

Çerezlerin saklanma süresi türlerine göre değişir. claimbee.com internet sitesi; tarayıcı kapatıldığında otomatik olarak silinen oturum çerezlerini ve kullanıcının cihazında belirli bir süre boyunca ya da elle silinene kadar saklı kalan kalıcı çerezleri birlikte kullanır.

11.7 Kullanıcıların Çerezlere İlişkin Hakları

Kullanıcılar; internet sitesinde kullanılan çerezler hakkında ayrıntılı bilgi talep etme, bunların kullanımına ilişkin rızalarını geri alma ve cihazlarında saklanan çerezlerin silinmesini isteme hakkına sahiptir. Kullanıcılar, çerez kullanımının veri koruma haklarını ihlal ettiğini düşünmeleri hâlinde ulusal veri koruma otoritesine şikâyette bulunma hakkına sahiptir.


12. Kişisel Verilerin İşlenmesine İlişkin Şikâyetler ve Talepler

BADGER CLAIM S.R.L., kullanıcıların kişisel verilerin korunmasına ilişkin haklarına saygı göstermekte ve bu verilerin toplanması, işlenmesi ve korunmasıyla ilgili her türlü talebi, endişeyi veya şikâyeti ciddiyetle ve sorumluluk bilinciyle ele almayı taahhüt etmektedir. Bir ilgili kişi, veri koruma haklarının ihlal edildiğini ya da Şirketin gerçekleştirdiği işlemenin Genel Veri Koruma Tüzüğüne (GDPR) veya yürürlükteki diğer düzenlemelere uygun olmadığını düşünmesi hâlinde şikâyette bulunma ve durumun düzeltilmesini talep etme hakkına sahiptir.

12.1 BADGER CLAIM S.R.L.’ye Şikâyet Nasıl Sunulur

Kişisel verilerinin işlenmesine ilişkin şikâyette bulunmak isteyen kullanıcılar, bunu aşağıdaki yöntemlerden biriyle yapabilir:

  • E-posta yoluyla – Şirketin internet sitesinde yer alan e-posta adresine yazılı bir talep göndererek.
  • Posta yoluyla – şikâyetin niteliğini ve başvuru sahibinin kimlik bilgilerini açıkça belirten bir mektubu Şirketin merkez adresine göndererek.
  • Telefon yoluyla – şikâyetin çözümüne ilişkin yönlendirme almak üzere veri koruma birimiyle iletişime geçerek.

Şikâyetin etkin şekilde incelenebilmesi için kullanıcılardan; bildirilen soruna ilişkin ayrıntılar, sorunun tespit edildiği tarih ve varsa ilgili belge veya deliller dahil olmak üzere eksiksiz ve açık bilgi sunmaları rica olunur.

12.2 Şikâyetin Çözüm Prosedürü

BADGER CLAIM S.R.L., bir şikâyeti aldıktan sonra alındığını teyit edecek ve ileri sürülen hususları incelemek üzere bir iç soruşturma başlatacaktır. Şirket, tüm şikâyetleri makul bir süre içinde ve her hâlükârda alındığı tarihten itibaren 30 takvim gününü aşmayacak şekilde sonuçlandırmayı taahhüt eder; karmaşık hâllerde bu süre 60 gün daha uzatılabilir ve kullanıcı gecikmenin sebepleri hakkında gereği gibi bilgilendirilir.

Şikâyetin yerinde bulunması hâlinde Şirket; kişisel verilerin düzeltilmesi veya silinmesi, iç işleme prosedürlerinin değiştirilmesi ya da gerektiğinde veri koruma politikalarının gözden geçirilmesi dahil olmak üzere, durumun düzeltilmesi için gerekli adımları atacaktır.

Kullanıcının verilen çözümden memnun kalmaması hâlinde, karara itiraz etme ve dosyanın yeniden incelenmesini talep etme hakkı vardır.

12.3 Denetim Otoritesine Şikâyette Bulunma Hakkı

Kullanıcı, BADGER CLAIM S.R.L.’nin şikâyetini gereği gibi ele almadığını veya veri işlemenin veri koruma mevzuatını ihlal etmeye devam ettiğini düşünmesi hâlinde, ulusal veri koruma otoritesine şikâyette bulunma hakkına sahiptir.

Romanya’da ikamet eden kullanıcılar için yetkili otorite, aşağıdaki bilgiler kullanılarak iletişime geçilebilecek olan Kişisel Verilerin İşlenmesine İlişkin Ulusal Denetim Otoritesidir (ANSPDCP):

  • İnternet sitesi: www.dataprotection.ro
  • Adres: Bulevardul General Gheorghe Magheru no. 28-30, Sector 1, Bükreş, Romanya
  • Telefon: +40 318 059 211
  • E-posta: anspdcp@dataprotection.ro

Diğer yargı bölgelerindeki kullanıcılar, ikamet ettikleri ülkedeki denetim otoritesine şikâyette bulunma hakkına sahiptir.

12.4 Yargı Yoluna Başvurma Hakkı

Kullanıcı, haklarının ağır şekilde ihlal edildiğini ve verilerinin işlenmesinin yürürlükteki mevzuata uygun olmadığını düşünmesi hâlinde, BADGER CLAIM S.R.L.’ye karşı yargı yoluna başvurma hakkına sahiptir. Dava, kullanıcının ikamet ettiği devletin mahkemelerinde ya da Şirketin ana faaliyetini yürüttüğü yargı bölgesindeki mahkemelerde açılabilir.


13. Çocukların Kişisel Verilerinin İşlenmesi

BADGER CLAIM S.R.L., çocukların kişisel verilerinin işlenmesini azami sorumluluk ve dikkatle, Genel Veri Koruma Tüzüğünün (GDPR) ve dijital ortamda çocukların korunmasına ilişkin yürürlükteki diğer düzenlemelerin hükümlerine tam uyum içinde ele almaktadır. Şirket, çocukların özel hayatının gizliliğinin korunmasının önemini kabul etmekte ve bu verilerin yetkisiz olarak toplanmasını, kullanılmasını veya açıklanmasını önlemek amacıyla özel tedbirler almaktadır.

13.1 Çocuklara Ait Verilerin Toplanmasının Sınırlandırılması

BADGER CLAIM S.R.L. tarafından sunulan internet sitesi ve hizmetler 16 yaşın altındaki çocuklara yönelik değildir ve reşit olmayanları çekecek şekilde tasarlanmamıştır. Şirket, hizmetlerin sunulması için gerekli olduğu ve önceden bir ebeveynin ya da yasal velinin açık rızasının alındığı hâller dışında, bu yaşın altındaki kişilerin kişisel verilerini bilerek toplamaz veya işlemez. Reşit olmayan bir kişiye ait verilerin, ebeveyn veya yasal veli rızası olmaksızın toplandığının tespit edilmesi hâlinde veriler derhâl silinir ve Şirket, gelecekte yetkisiz veri toplanmasını önlemek için gerekli adımları atar.

13.2 Ebeveyn veya Yasal Veli Rızası Şartı

Reşit olmayan bir kişiye ait verilerin işlenmesinin kesinlikle gerekli olduğu durumlarda BADGER CLAIM S.R.L., bu verileri toplamadan veya işlemeden önce ebeveynin ya da yasal velinin açık ve doğrulanabilir rızasını talep eder. Rıza, ebeveynin veya yasal velinin kimliğini doğrulayan ve çocukla olan ilişkisini teyit eden uygun yöntemlerle alınır.

Şirket, ebeveynin veya velinin kimliğini doğrulamak ve çocukların korunmasına ilişkin gerekliliklere uyumu sağlamak amacıyla ek belgeler talep etme hakkını saklı tutar. Ebeveynin veya yasal velinin rızasını geri alması hâlinde Şirket, çocuğun verilerini işlemeyi derhâl durdurur ve yasal bir yükümlülük gereği saklanması gereken hâller dışında bu verilerin silinmesini sağlar.

13.3 Çocuklara Ait Verilerin İşlenmesinde Sınırlı Amaçlar

Reşit olmayan kişilere ait verilerin bir ebeveynin ya da yasal velinin rızasıyla işlendiği istisnai hâllerde bu veriler, yalnızca sözleşmesi kurulan hizmetlerin sunulması için gerekli amaçlarla kullanılır. Bu amaçlar şunları içerebilir:

  • rötarlı veya iptal edilen bir uçuştan etkilenen reşit olmayan bir kişi adına tazminat talebinin yönetilmesi;
  • talebin işleme alınması için gerekli bilgilerin doğrulanması ve teyit edilmesi amacıyla ebeveyn veya yasal veliyle iletişim kurulması;
  • yürürlükteki düzenlemeler kapsamındaki yasal yükümlülüklere uyulması.

Her hâlükârda çocuklara ait verilerin işlenmesi, veri minimizasyonu ve güçlendirilmiş koruma ilkelerine uygun olarak gerçekleştirilir.

13.4 Ebeveynlerin ve Yasal Velilerin Hakları

Verileri BADGER CLAIM S.R.L. tarafından işlenen reşit olmayan kişilerin ebeveynleri veya yasal velileri, aşağıdakiler dahil olmak üzere GDPR’ın öngördüğü tüm haklardan yararlanır:

  • Erişim hakkı – Şirketin reşit olmayan kişiye ilişkin işlediği veriler hakkında her zaman ayrıntılı bilgi talep edebilme imkânı;
  • Düzeltme hakkı – reşit olmayan kişiye ilişkin hatalı veya eksik verilerin her zaman düzeltilmesini isteyebilme imkânı;
  • Silme hakkı ("unutulma hakkı") – yasal bir sebep saklamayı gerektirmedikçe, reşit olmayan kişinin verilerinin silinmesini talep edebilme imkânı;
  • İşlemenin kısıtlanması hakkı – belirli durumlarda reşit olmayan kişinin verilerinin kullanımını sınırlandırma hakkı;
  • Rızayı geri alma hakkı – reşit olmayan kişinin verilerinin işlenmesine ilişkin daha önce verilen rızayı her zaman geri alabilme imkânı;
  • Şikâyette bulunma hakkı – ebeveynler veya yasal veliler, reşit olmayan kişinin haklarının veri işleme yoluyla ihlal edildiğini düşünmeleri hâlinde ANSPDCP’ye ya da ikamet ettikleri ülkedeki yetkili otoriteye şikâyette bulunabilir.

Bu hakları kullanmak için ebeveynler veya yasal veliler, işbu Gizlilik Politikasında yer alan iletişim bilgilerini kullanarak Şirketle iletişime geçebilir.


14. Gizlilik Politikasındaki Değişiklikler

Şirket; mevzuat değişikliklerini, teknolojik gelişmeleri, operasyonel düzenlemeleri veya veri koruma düzenlemelerine uyumun sürdürülmesi için gerekli diğer her türlü gerekliliği yansıtmak amacıyla işbu Gizlilik Politikasını dönemsel olarak değiştirme, güncelleme veya gözden geçirme hakkını saklı tutar. İşbu belgede yapılacak her türlü değişiklik, kullanıcıların verilerinin nasıl işlendiği konusunda bilgi sahibi olmalarını sağlayacak şekilde, şeffaflık ve kullanıcının bilgilendirilmesi ilkelerine uygun olarak yapılacaktır.

Bu doğrultuda, Gizlilik Politikasında yapılacak esaslı nitelikteki her değişiklik, değişikliklerin niteliğine ve etkisine bağlı olarak aşağıdaki kanallar aracılığıyla kullanıcılara duyurulacaktır:

  • güncellenmiş sürümün Şirketin internet sitesinde yayımlanması – tüm güncellemeler, yürürlük tarihiyle birlikte Gizlilik Politikası sayfasında açıkça gösterilecektir;
  • e-posta ile bildirim gönderilmesi – değişikliklerin önemli olması ve kullanıcıların Şirketin hizmetleriyle etkileşim biçimini etkilemesi hâlinde, kullanıcılar doğrudan e-posta yoluyla bilgilendirilecektir;
  • internet sitesinde bildirim mesajı görüntülenmesi – değişikliklerin çok sayıda kullanıcıyı ilgilendirmesi hâlinde, güncellemeleri duyurmak üzere internet sitesinde görünür bir mesaj yer alacaktır.

Gizlilik Politikasının her güncellenmiş sürümünde son revizyon tarihi belirtilecektir. Kullanıcıların, en güncel değişiklikler hakkında bilgi sahibi olmalarını sağlamak amacıyla işbu Gizlilik Politikasını dönemsel olarak gözden geçirmeleri önerilir. Gözden geçirilmiş bir sürüm yürürlüğe girdikten sonra internet sitesinin ve hizmetlerin kullanılmaya devam edilmesi, gözden geçirilmiş şartların kabul edildiği anlamına gelir. Değişikliklerin kullanıcılardan yeni bir rıza alınmasını gerektirmesi hâlinde bu rıza açıkça talep edilecek ve uygulanabilir olduğu ölçüde, bu rıza olmaksızın kullanıcı verileri yeni hükümler kapsamında işlenmeyecektir.

Gizlilik Politikasındaki değişikliklerle ilgili herhangi bir sorunuz veya endişeniz varsa, internet sitemizde yer alan resmî iletişim kanalları aracılığıyla BADGER CLAIM S.R.L. ile iletişime geçebilirsiniz.