Türk Hava Yolları Anonim Ortaklığı (“THY”, “Şirket” ya da “Biz” olarak anılacaktır) veri sorumlusu olarak, müşteri ve iş ortaklarının kişisel verilerinin hukuka uygun olarak işlenmesini son derece önemsemektedir.
Kimlik/Pasaport Bilgilerinin İşlenmesi İçin Veri Koruma Aydınlatma Metni (“Aydınlatma Metni”), kişisel verilerinizin şeffaf biçimde işlenmesi amacıyla, başta 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“Kanun”) 10. maddesi olmak üzere AB Genel Veri Koruma Tüzüğü’ne ((EU) 2016/679 sayılı Tüzük) (“GDPR”) uygun olarak hazırlanmıştır.
Şirket olarak siz değerli müşterilerimize seyahat hizmetlerinin sunulabilmesi, biletleme, bagaj/buluntu eşya işlemleri, boarding gibi işlemlerin gerçekleştirilmesi, yükümlülüklerimiz gereğince kimlik/pasaport/vize bilgilerinin geçerliliğine ilişkin kontrollerin yapılabilmesi, talep ve şikayetlerinizin değerlendirilmesi, ödeme/tazminat/transfer/üyelik işlemlerinin yapılabilmesi, müşteri memnuniyetinin sağlanması gibi amaçlarla işlediğimiz kişisel verileriniz hakkında sizleri ayrıntılı bir şekilde bilgilendirmek istemekteyiz. Bu kapsamda; Aydınlatma Metninde hangi kişisel verilerinizi hangi amaçlarla işlediğimiz, verilerinizin ne kadar süre ile muhafaza edildiği ile verilerin paylaşıldığı üçüncü taraflara, haklarınıza ve bizimle iletişime geçebileceğiniz yöntemlere ilişkin bilgiler sunulmaktadır.
Veri işleme faaliyetleri, “hukuka ve dürüstlük kurallarına uygun olma, şeffaflık”, “amaçla sınırlılık”, “veri minimizasyonu”, “doğru ve güncel olma”, “saklama süresi sınırlaması”, “bütünlük ve gizlilik”, “ilgili kişinin kişisel verisi üzerinde kontrol hakkı” ve “hesap verilebilirlik” ilkelerine uygun olarak yürütülmektedir.
Aydınlatma Metni’nde herhangi bir zamanda güncelleme yapma hakkımızın saklı olduğunu ve metin üzerinde esaslı bir değişiklik yapılması halinde güncel Aydınlatma Metninin sizlerle paylaşılacağını belirtmek isteriz. THY olarak kişisel verilerinizin işlenmesi ile ilgili konularda size zaman zaman farklı yöntemlerle de bildirimde bulunabiliriz.
Kişisel verilerinizin işlenmesine ilişkin daha detaylı bilgi almak için https://www.turkishairlines.com/tr-tr/yasal-uyari/gizlilik-politikasi/ adresinde yer alan Türk Hava Yolları Anonim Ortaklığı Kişisel Verilerinin Korunması ve İşlenmesi Bildirimi’ni okuyabilirsiniz. GDPR kapsamında daha detaylı bilgi almak için https://www.turkishairlines.com/en-tr/legal-notice/gdpr-privacy-notice adresinde yer alan Türk Hava Yolları GDPR Gizlilik Bildirimi’ni okumanızı rica ederiz.
THY tarafından işlenmekte olan kişisel verilerinize ilişkin genel bilgiler aşağıdaki gibidir:
Kişisel verileriniz, Kanun’da öngörülen şartlardan en az birinin bulunması kaydı ile Şirket’imize ait gişe, banko, kontuar vb. alanlarda matbu formlar, bu amaca özgülenmiş elektronik veya online sistemler vasıtasıyla elde edilmekte ve başta Kanun’un 4. maddesindeki temel ilkeler olmak üzere tabi olduğumuz ulusal/uluslararası mevzuat hükümlerine uygun şekilde işlenmektedir. Tarafınızdan kimlik/pasaport görüntüsü almamız halinde söz konusu kayıtlar, yukarıda sayılan yükümlülüklerimizin yerine getirilmesi, talep edilmesi halinde varış ülkesinde bulunan yetkili kamu kurum ve kuruluşları ile düzenleyici otoritelere bilgi/belge sağlanması amaçlarıyla sınırlı olarak, Kanun’un 4 (2) (ç) maddesinde yer alan amaçla sınırlılık ve ölçülülük ilkesi ile GDPR 5 (1) (c) maddesinde yer alan veri minimizasyonu ilkesine uygun şekilde ve Kanun’un 12. Maddesi ile GDPR 32. maddesinde düzenlenen veri güvenliği prensipleri sağlanarak işlenmekte ve bu kayıtlar operasyonel süreçlerin ve hukuki yükümlülüklerin sona ermesinden sonra silinmektedir.
Kişisel verileriniz, başta Kanun olmak üzere GDPR ve diğer ilgili mevzuat hükümlerine uygun şekilde aşağıdaki amaçlarla işlenmektedir:
THY olarak GDPR’ın 22. Maddesinde düzenlenen profilleme de dahil olmak üzere herhangi bir otomatik karar alma mekanizması işletmediğimizi vurgulamak isteriz. Şayet bu durumda bir değişiklik olur ise sizleri bilgilendireceğimizi ve GDPR kapsamındaki gereklilikleri karşılayacağımızı belirtmek isteriz.
Kanun uyarınca, kişisel veriler ancak Kanun’un 5. ve 6. maddesinde yer alan durumlarda ve/veya uluslararası mevzuat hükümlerinin gerektirdiği şartlarından en az biri ile GDPR 6. maddesindeki şartların varlığı halinde işlenebilir.
Bu kapsamda, Türk Hava Yolları olarak müşterilerimizin kişisel verilerini Kanun ve GDPR kapsamında farklı aşağıdaki hukuki sebeplere dayanarak işlemekteyiz.
Kişisel verilerinizin kazaen kaybını, kullanılmasını, yetkisiz bir şekilde erişilmesini, değiştirilmesini veya ifşa edilmesini önlemek için gerekli tüm güvenlik tedbirlerini alıyoruz. Ayrıca, kişisel verilerinize Operasyonel gereklilik nedeniyle erişim sağlanmasının zaruri olması halinde- çalışanlar, yükleniciler ile diğer üçüncü taraflara yalnızca, “bilmesi gerektiği kadar” prensibi çerçevesinde, sınırlı bir erişim yetkisi sağlıyoruz. Bu taraflar kişisel verilerinizi yalnızca özel talimatlarımıza bağlı olarak ve sır saklama yükümlülüğüne tabi şekilde işleyeceklerdir.
Herhangi bir veri ihlali halinde alınacak aksiyonlar için gerekli prosedürler hazırlanmış olup muhtemel bir kişisel veri ihlali halinde yasal gereklilikler doğrultusunda sizi ve ilgili otoriteyi bilgilendireceğimizi belirtmek isteriz.
Birçok farklı ülkeye operasyon gerçekleştiren global bir şirket olduğumuzdan muhtelif ülkelerin yasalarına göre değişiklik gösterebilecek hukuki saklama sürelerine tabiyiz. Bu çerçevede başta Türk hukuku olmak üzere Avrupa Hukuku ve yaşadığınız veya hukukuna tabi olduğunuz ülkenin mevzuatına (örneğin ABD, Almanya, İtalya, İspanya, İsviçre vb.) göre farklılık arz edebilecek veri saklama süreleri belirlenebilmektedir.
Kişisel verileriniz, belirtilen amaçlar için veriye ihtiyaç kalmadığında ve hukuki saklama süreleri sona erdiğinde silinir. Saklama süresine ilişkin için detaylı bilgilendirme için tıklayınız.
Tarafımızca işlenen kişisel verilerinizi yukarıda belirtilen amaçlar doğrultusunda yurt içindeki veya yurtdışındaki üçüncü taraflara başta Kanun’un 8. ve 9. maddeleri ile GDPR 44. maddesi olmak üzere ulusal ve uluslararası mevzuat hükümleri çerçevesinde aktarabilmekteyiz.
Verilerinizi aktarabileceğimiz üçüncü taraflar kategorik olarak şu şekildedir:
Eğer GDPR’a tabi iseniz kişisel verilerinizi EEA dışına yalnızca istisnai durumlarda, yeterli korumanın uygun güvenlik tedbirleriyle sağlanmasından emin olduğumuz takdirde aktarıyoruz. Genellikle aşağıdaki güvenlik tedbirlerini uyguluyoruz.
Aktarıma ilişkin ilave bilgi almak veya uygulanan güvenlik tedbirlerine ilişkin daha fazla bilgiye aşağıdaki iletişim bilgileri aracılığıyla elde edilebilir.
Kanun’un 11. maddesi uyarınca sahip olduğunuz haklar şu şekildedir:
GDPR kapsamındaki haklarınızı öğrenmek için https://www.turkishairlines.com/en-tr/legal-notice/gdpr-privacy-notice adresini ziyaret edebilirsiniz.
Yukarıda saymış olduğumuz haklarınızı kolayca kullanabilmeniz ve ilgili talepleri tarafımıza kolayca iletebilmeniz amacıyla bize aşağıdaki iletişim bilgilerimiz aracılığı ile ulaşabilirsiniz. Size, başvurunuzun niteliğine göre en kısa sürede ve en geç otuz gün içinde cevap vereceğiz. Başvurularınız kural olarak ücretsiz cevaplandırılmaktadır; ancak ayrıca bir maliyet doğması halinde Kişisel Verileri Koruma Kurulunca belirlenecek tarifeye göre tarafınızdan ücret talep etme hakkımızı saklı tutmaktayız.
THY A.O. Genel Yönetim Binası
- Yesilkoy Mah. Havaalanı Cad. No: 3/2 34149 Bakırköy/İstanbul/ Türkiye
- Tel: 00 90 212 463 63 63,
- https://www.turkishairlines.com/tr-tr/bilgi-edin/musteri-iliskileri/
Bu sayfanın diğer dillerdeki çevirilerini incelemek isterseniz aşağıdaki dokümanlardan faydalanabilirsiniz.
Bulgarca | Çekçe | Danca | Estonyaca | Felemenkçe | Fince | Hırvatça | İsveçce | Macarca | Lehçe | Letonca | Litvanca | Rumence | Slovakça | Slovence | Yunanca