OKS Tours - International Travel Agency

Gizlilik Politikası

Kişisel verilerin Özbekistan Cumhuriyeti “Kişisel Veriler Hakkında” ZRU-547 sayılı Kanunu uyarınca işlenmesi

Son güncelleme: 19.08.2026

OKS TOURS LLC (bundan sonra “Şirket” veya “Veri Sorumlusu”), gizliliğinize saygı duyar ve kişisel verilerinizin güvenilir şekilde korunmasını taahhüt eder. İşbu Gizlilik Politikası (“Politika”), Özbekistan Cumhuriyeti’nin 02.07.2019 tarihli “Kişisel Veriler Hakkında” ZRU-547 sayılı Kanunu uyarınca hazırlanmıştır ve Kullanıcılar ile Müşteriler tarafından Şirketin web sitesi, resmî mesajlaşma uygulamaları ve iletişim kanalları kullanılırken, talep oluşturulurken, uçak bileti rezervasyonu ve düzenlenmesi yapılırken, turizm ve ilgili hizmetlere ilişkin sözleşmeler kurulurken ve ifa edilirken sağlanan bilgilerin toplanması, sistemleştirilmesi, kullanılması, saklanması, aktarılması ve korunmasına ilişkin usulü belirler.

1. Toplanan kişisel veri kategorileri

Web Sitesinin kullanımı, Kamu Teklifinin (Turizm hizmetleri sözleşmesinin) kurulması ve ifası ile sözleşme öncesi görüşmeler kapsamında Şirket aşağıdaki kişisel veri kategorilerini işler. 1.1. Kimlik ve pasaport verileri: • Soyadı, adı ve baba adı (uluslararası pasaporttaki Latin harfli yazımı dâhil); • Doğum tarihi ve yeri, cinsiyet, uyruk; • Kimlik belgesi bilgileri (seri, numara, veriliş tarihi, düzenleyen makam, iç ve uluslararası pasaportların geçerlilik süresi); • Gerçek kişi kimlik numarası (PINFL) / vergi kimlik numarası — gerektiğinde. 1.2. İletişim verileri: • Cep veya sabit telefon numarası, e-posta adresi, mesajlaşma uygulaması kullanıcı adları (Telegram vb.), fiilî ikamet ve kayıtlı adres. 1.3. Tur parametreleri ve seyahat ayrıntılarına ilişkin bilgiler: • Tarihler, destinasyonlar ve güzergâh ayrıntıları; • Ulaşım rezervasyon bilgileri (uçuşlar, uçuş sınıfları, bagaj bilgileri); • Konaklama bilgileri (oteller, oda kategorileri, pansiyon tipleri); • Sigorta poliçeleri, turlar ve ek hizmetlere ilişkin bilgiler; • Müşterinin gönüllü olarak bildirdiği tıbbi veya beslenmeye ilişkin gereklilikler dâhil özel tercihler; • Sipariş, iptal ve rezervasyon değişikliği geçmişi ile acil durumda aranacak kişilerin iletişim bilgileri. 1.4. Vize bilgileri ve belgeleri: • Geçerli ve geçmiş vizelere ilişkin bilgiler, seyahat geçmişi; • Konsolosluklara ve vize merkezlerine sunulmak üzere gereken belgeler (iş yeri yazıları, banka hesap dökümleri, fotoğraflar). 1.5. Reşit olmayanların ve üçüncü kişilerin (birlikte seyahat edenlerin) verileri: • Sipariş verenle birlikte seyahat eden kişilerin, reşit olmayan çocuklar dâhil, kişisel verileri. Sipariş verenin taahhüdü: Üçüncü kişilerin ve/veya reşit olmayan kişilerin verilerini sağlayan Sipariş veren, bu kişilerin yasal temsilcisi olduğunu ya da kişisel verilerinin işbu Politika koşullarıyla Şirkete ve Şirketin iş ortaklarına aktarılmasına ilişkin açık yazılı rızalarını aldığını taahhüt eder. 1.6. Ödeme verileri ve işlem üstverileri: • Ödeyenin adı, tutar, para birimi, tarih ve sipariş numarası. Finansal verilerin ayrıştırılması: Şirket, banka kartlarının tam numaralarını (PAN) ve CVV/CVC kodlarını TOPLAMAZ, İŞLEMEZ ve SAKLAMAZ. Bu bilgiler doğrudan Octobank ödeme kuruluşunun PCI DSS sertifikalı güvenli ödeme sayfasında girilir. 1.7. Teknik veriler ve Web Sitesi kullanımına ilişkin bilgiler: • IP adresi, çerez verileri, tarayıcı tipi ve sürümü, işletim sistemi, cihaz tanımlayıcıları, konum, Web Sitesi sayfalarının ziyaret geçmişi ve oturum süreleri. 1.8. Verilerin doğruluğu ve güncelliğine ilişkin sorumluluk: Kullanıcı/Müşteri, Şirkete sağlanan tüm kişisel verilerin doğruluğu, kesinliği, eksiksizliği ve güncelliğinden — hem kendisinin hem de birlikte seyahat edenlerin ad-soyadının Latin harfli yazımı ile pasaport numaraları, serileri ve geçerlilik tarihlerinin doğruluğu dâhil — tam hukuki ve mali sorumluluk taşır. Müşterinin yanlış, hatalı, güncel olmayan veya eksik veri sağlaması nedeniyle ortaya çıkan seyahatin aksaması, vize reddi, rezervasyon iptali, taşımaya kabul edilmeme ve diğer olumsuz sonuçlar ile mali zararlardan Şirket sorumlu değildir.

2. Kişisel verilerin işlenme amaçları

Kişisel veriler yalnızca belirli, önceden tanımlanmış ve hukuka uygun amaçlara ulaşmak için işlenir. 2.1. Turizm hizmetleri sözleşmesinin kurulması ve ifası: • Turizm hizmetlerinin düzenlenmesi ve rezervasyonu: taşıma belgelerinin (Özbekistan Hava Kanunu ve IATA düzenlemelerine uygun uçak ve tren biletleri) rezervasyonu ve düzenlenmesi, konaklama, transfer, tur ve diğer hizmetlerin rezervasyonu; • Vize desteği: büyükelçiliklere, konsolosluklara ve akredite vize merkezlerine belge dosyalarının hazırlanması ve iletilmesi; • Sigorta: sağlık ve seyahat iptal sigortası poliçelerinin düzenlenmesi için sigorta şirketlerine veri aktarımı; • İletişim: rezervasyon durumu, program değişiklikleri, giriş kuralları ve mücbir sebep durumlarına ilişkin olarak Müşteriyle iletişim. 2.2. Mevzuata uyum ve Şirketin menfaatlerinin korunması: • Mali ve vergisel muhasebe: ödemelerin işlenmesi, birincil muhasebe belgelerinin ve hizmet tutanaklarının düzenlenmesi, Özbekistan döviz ve vergi mevzuatına uyum; • Güvenlik ve dolandırıcılığın önlenmesi: işlemlerin doğrulanması ve Şirket kaynaklarının yetkisiz erişime karşı korunması; • Talep ve dava işleri: Şirketin hak ve meşru menfaatlerinin korunması, başvuru ve şikâyetlere yanıt hazırlanması, uyuşmazlıkların dava öncesi çözümü ve yargı ile denetim mercileri önünde temsil. 2.3. Web Sitesinin işletilmesi ve hizmet kalitesinin artırılması: • Web Sitesi ve resmî iletişim kanalları üzerinden gelen çevrimiçi taleplerin işlenmesi; • Analitik ve kişiselleştirme: kullanıcı deneyiminin analizi, Web Sitesinin ve hizmet kalitesinin iyileştirilmesi; • Pazarlama iletişimi: haberlerin, özel tekliflerin ve tanıtım materyallerinin gönderilmesi.

3. Verilerin güvenliği, saklanması ve imhası

3.1. Veri tabanlarının yerelleştirilmesi: Özbekistan Cumhuriyeti vatandaşlarının kişisel verilerinin toplanması, sistemleştirilmesi ve saklanması, fiziksel olarak Özbekistan Cumhuriyeti topraklarında bulunan veri tabanları kullanılarak gerçekleştirilir. 3.2. Veri koruma tedbirleri bütünü: • İdari tedbirler: kişisel verilerin işlenmesinden sorumlu kişinin atanması; iç düzenlemelerin onaylanması; çalışanların veri erişim yetkilerinin görev gereği ilkesine göre sınırlandırılması; personelin düzenli olarak bilgilendirilmesi; • Teknik tedbirler: Web Sitesi üzerinden veri aktarımında SSL/TLS şifreleme protokollerinin kullanılması; güvenlik duvarı (Firewall) ve antivirüs sistemlerinin kurulması; veriler üzerinde yapılan işlemlerin elektronik olarak kayıt altına alınması (loglama); • Ödeme güvenliği: banka kartları Octobank ödeme kuruluşunun PCI DSS sertifikalı tarafında işlenir. Şirket kartların tam bilgilerini (PAN, CVV/CVC) talep etmez, işlemez ve saklamaz. 3.3. Saklama süreleri ve imha usulü: • Kişisel veriler, veri sahibinin belirlenmesine imkân veren biçimde, işbu Politikanın 2. bölümünde belirtilen amaçların gerektirdiğinden daha uzun süre veya Müşteri rızasını geri alana kadar saklanır; • Finansal işlemlere, tutanaklara ve birincil muhasebe belgelerine ilişkin veriler, Özbekistan vergi ve muhasebe mevzuatı gereğince 5 (beş) yıl saklanır; • İşleme amaçlarına ulaşıldığında, saklama süresi dolduğunda veya rıza geri alındığında kişisel veriler, Özbekistan mevzuatında aksi öngörülmedikçe 30 (otuz) takvim günü içinde imha edilir veya anonimleştirilir. 3.4. Sorumluluğun sınırlandırılması: Şirket verilerin korunması için makul ve yeterli tüm tedbirleri alır; ancak aşağıdakilerden sorumlu değildir: • Üçüncü kişilerin hukuka aykırı fiilleri (siber saldırılar, Müşterinin cihazına yetkisiz erişim) veya Müşterinin kendi fiilleri sonucu kişisel verilerin kaybı ya da ifşası; • Müşterinin yanlış, hatalı veya eksik kişisel veri sağlaması nedeniyle doğan zararlar, uçuşa yetişememe, vize desteğinin reddi veya rezervasyon hataları.

4. Kişisel veri sahibinin hakları

4.1. Müşterinin hakları: Özbekistan Cumhuriyeti “Kişisel Veriler Hakkında” Kanunu uyarınca Müşteri şu haklara sahiptir: • kişisel verilerinin işlenmesine ilişkin bilgi almak; • verileri eksik, güncel olmayan, yanlış veya hukuka aykırı biçimde elde edilmişse düzeltilmesini, engellenmesini veya imha edilmesini talep etmek; • daha önce verdiği veri işleme rızasını geri almak; • Şirketin hukuka aykırı işlemlerine karşı yetkili makama veya mahkemeye başvurmak. 4.2. Başvurunun usulü ve şekli: Bu hakları kullanmak için Müşteri, Şirketin e-posta adresine resmî bir talep gönderir: support@okstours.com; veya Şirketin kayıtlı adresine posta ile başvurur. Talep şunları içermelidir: Müşterinin adı soyadı, kimlik belgesinin seri ve numarası, Şirketle olan ilişkiyi doğrulayan bilgiler (sözleşme veya rezervasyon numarası) ve Müşterinin imzası. Şirket, başvuru sahibinin kimliğini doğrulamak için ek bilgi talep edebilir. 4.3. İnceleme süresi: Müşterinin talebi, Şirket tarafından alındığı tarihten itibaren 15 (on beş) takvim günü içinde incelenir. 4.4. Silme ve rızanın geri alınmasına ilişkin sınırlamalar: Rızanın geri alınması veya verilerin imhası talebi, işlemenin aşağıdaki hâllerde gerekli olduğu durumlara uygulanmaz: • yürürlükteki Turizm hizmetleri sözleşmesinin ifası için — seyahat tamamlanana ve karşılıklı hesaplaşmalar yapılana kadar; • birincil belgelerin 5 yıl saklanması dâhil, Özbekistan mevzuatının Şirkete yüklediği yükümlülüklerin yerine getirilmesi için; • Şirketin hak ve meşru menfaatlerinin dava öncesi ve yargı yoluyla korunması için. Turun düzenlenmesi için gerekli verilerin işlenmesine ilişkin rıza geri alınırsa, Şirket rezervasyon iptali koşullarında öngörülen sonuçları uygulayarak Sözleşmeyi feshetme hakkını saklı tutar.

5. Çerezler ve izleme teknolojileri

5.1. Çerezlerin amacı: Web Sitesi, temel işlevselliği sağlamak (oturumlar, rezervasyon formu), kullanıcı ayarlarını hatırlamak ve istatistiksel veri toplamak için çerezleri ve benzeri teknolojileri kullanır. 5.2. Kullanılan çerez kategorileri: • Teknik (zorunlu): Web Sitesinin doğru çalışması, gezinme ve talep oluşturma için gereklidir; • Analitik: hizmet kalitesini artırmak amacıyla kullanıcı davranışlarının analiz edilmesini sağlar ve anonimleştirilmiş biçimde işlenir (Google Analytics vb.). 5.3. Çerez yönetimi: Kullanıcı, internet tarayıcısının ayarlarından çerezlerin saklanmasını devre dışı bırakabilir veya sınırlayabilir. Teknik çerezlerin devre dışı bırakılması, Web Sitesinin bazı hizmetlerinin hatalı çalışmasına yol açabilir.

6. Üçüncü kişilere aktarım ve yurt dışına aktarım

6.1. Verilerin üçüncü kişilere aktarılması: Müşteri taleplerinin yerine getirilmesi, sözleşmesel yükümlülüklerin ifası ve Web Sitesinin işletilmesi için Şirket, kişisel verileri aşağıdaki üçüncü kişi kategorilerine aktarabilir: • Doğrudan hizmet sağlayıcılara: hava ve demiryolu taşıyıcılarına, küresel rezervasyon sistemlerine (GDS), konaklama tesislerine (otellere), iş ortağı tur operatörlerine, yerel acentelere (DMC), ulaşım ve transfer şirketlerine; • Servis ve vize kurumlarına: diplomatik temsilciliklere, konsolosluklara, akredite vize merkezlerine ve sigorta şirketlerine; • Octobank ödeme kuruluşuna — nakit dışı ödemelerin işlenmesi için. Şirket Octobank’a kart bilgilerini aktarmaz ve ödeme kuruluşundan yalnızca işlem durumunu ve tanımlayıcısını alır; • BT ve analitik hizmet sağlayıcılarına — web analitik sistemlerine, yalnızca anonimleştirilmiş teknik veri biçiminde. 6.2. Verilerin yurt dışına aktarılması (ZRU-547 sayılı Kanun’un 14. maddesi): • Turizm faaliyetinin niteliği, uluslararası uçuşların, konaklamanın, transferlerin ve güzergâh üzerindeki diğer hizmetlerin rezervasyonu için kişisel verilerin Özbekistan Cumhuriyeti dışına (yabancı devletlerin topraklarına) aktarılmasını gerektirir. • Rezervasyon talep ederek, Web Sitesi üzerinden talep göndererek veya Kamu Teklifini kabul ederek (Sözleşmeyi kurarak) Kullanıcı/Müşteri, kendisinin ve belirttiği birlikte seyahat edenlerin kişisel verilerinin, seçilen turun varış ve transit ülkelerine yurt dışına aktarılmasına açık, bilgilendirilmiş ve koşulsuz rızasını verir. • Müşteri, bilet düzenlenmesi, otel rezervasyonlarının onaylanması ve Sözleşmenin ifası için gerekli olduğu hâllerde, aktarımın kişisel veri sahiplerinin haklarına yeterli koruma sağlamayan yabancı devletlere de yapılabileceğini bilir ve kabul eder. 6.3. Güvenceler ve sınırlamalar: Veriler üçüncü kişilere, yalnızca ilgili turizm veya bağlantılı hizmetin sunulması için asgari gerekli ölçüde aktarılır. Şirket kişisel verileri üçüncü kişilere satmaz, kiralamaz veya başka şekilde ticari olarak dağıtmaz.

7. Son hükümler ve Politika değişiklikleri

7.1. Değişiklik usulü: İşbu Politika, Web Sitesinde yayımlandığı andan itibaren yürürlüğe girer ve süresiz olarak geçerlidir. Şirket, Politikada tek taraflı değişiklik yapma hakkını saklı tutar. Yeni sürüm, kendisinde aksi öngörülmedikçe Web Sitesinde yayımlandığı andan itibaren yürürlüğe girer. Güncellemeler yayımlandıktan sonra Web Sitesinin kullanılmaya devam edilmesi, Kullanıcının yeni sürümü kabul ettiği anlamına gelir. 7.2. Sözleşmeyle ilişkisi: İşbu Politika, Şirketin Web Sitesinde yayımlanan Kamu Teklifinin (Turizm hizmetleri sözleşmesinin) ayrılmaz bir parçasıdır. 7.3. Veri Sorumlusunun iletişim bilgileri: • OKS TOURS Limited Şirketi • Kişisel veri konularında e-posta: support@okstours.com • Adres: Karakalpakstan Cumhuriyeti, Nukus, Hawa Joly mahallesi, A. Dosnazarov Cad. 141/2

Gizlilik hakkında sorularınız mı var?

Verilerinizin korunması hakkında sorularınız varsa bizimle iletişime geçin

support@okstours.com