Türk Hava Yolları Anonim Ortaklığı (“THY”, “Şirket” ya da “Biz” olarak anılacaktır) veri sorumlusu olarak, ziyaretçilerinin, çalışan adayı/çalışan, stajyer, emekli eski çalışan, üçüncü taraf firma çalışanlarının, müşterilerinin ve iş ortaklarının kişisel verilerinin hukuka uygun olarak işlenmesini son derece önemsemektedir.
Bu Bina/Yerleşke Veri Koruma Aydınlatma Metni (“Aydınlatma Metni”), Şirketimize ait yerleşkeler, binalar, satış ofisleri, havalimanında yer alan ofislerimiz, üretim alanları, atölyeler, antrepolar, fuarlar, etkinlik alanları ve benzeri diğer çalışma alanlarında bulunduğunuz süre boyunca siz ziyaretçilerinin, çalışan adayı/çalışan, stajyer, emekli eski çalışan, üçüncü taraf firma çalışanlarının, müşterilerinin ve iş ortaklarının kişisel verilerinin şeffaf biçimde işlenmesi amacıyla, başta 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“Kanun”) 10. Maddesi olmak üzere AB Genel Veri Koruma Tüzüğü’ne ((EU) 2016/679 sayılı Tüzük) (“GDPR”) uygun olarak hazırlanmıştır.
Şirket olarak işlediğimiz kişisel verileriniz hakkında sizleri ayrıntılı bir şekilde bilgilendirmek istemekteyiz. Bu kapsamda Aydınlatma Metninde hangi kişisel verilerinizi hangi amaçlarla işlediğimiz, verilerinizin ne kadar süre ile muhafaza edildiği ile verilerin paylaşıldığı üçüncü taraflara, haklarınıza ve bizimle iletişime geçebileceğiniz yöntemlere ilişkin bilgiler sunulmaktadır.
Veri işleme faaliyetleri, “hukuka ve dürüstlük kurallarına uygun olma, şeffaflık”, “amaçla sınırlılık”, “veri minimizasyonu”, “doğru ve güncel olma”, “saklama süresi sınırlaması”, “bütünlük ve gizlilik”, “ilgili kişinin kişisel verisi üzerinde kontrol hakkı” ve “hesap verilebilirlik” ilkelerine uygun olarak yürütülmektedir.
Aydınlatma Metni’nde herhangi bir zamanda güncelleme yapma hakkımızın saklı olduğunu ve metin üzerinde esaslı bir değişiklik yapılması halinde güncel Aydınlatma Metninin sizlerle paylaşılacağını belirtmek isteriz. THY olarak kişisel verilerinizin işlenmesi ile ilgili konularda size zaman zaman farklı yöntemlerle de bildirimde bulunabiliriz. Kişisel verilerinizin işlenmesine ilişkin daha detaylı bilgi almak için https://www.turkishairlines.com/tr-tr/yasal-uyari/gizlilik-politikasi/ adresinde yer alan Türk Hava Yolları Anonim Ortaklığı Kişisel Verilerinin Korunması ve İşlenmesi Bildirimi’ni okuyabilirsiniz.
GDPR kapsamında daha detaylı bilgi almak için https://www.turkishairlines.com/en-tr/legal-notice/gdpr-privacy-notice adresinde yer alan Türk Hava Yolları GDPR Gizlilik Bildirimi’ni okumanızı rica ederiz.
THY tarafından işlenmekte olan kişisel verilerinize ilişkin genel bilgiler aşağıdaki gibidir.
Kişisel verileriniz, yalnızca Kanun ve GDPR’da görülen şartlardan en az birinin bulunması halinde Şirket’imize ait yerleşkeler, binalar, satış ofisleri, havalimanında yer alan ofislerimiz, üretim alanları, atölyeler, antrepolar, fuarlar, etkinlik alanları ve benzeri diğer çalışma alanlarına gerçekleştirdiğiniz ziyaretler kapsamında, anılan alanlara girişiniz esnasında matbu formlar ve bu amaca özgülenmiş elektronik sistemler vasıtasıyla başta Kanun’un 4. maddesi ile GDPR 5. maddesindeki temel ilkeler olmak üzere ulusal ve uluslararası mevzuat hükümlerine uygun şekilde özellikle güvenlik amacıyla elde edilmektedir.
Kişisel verileriniz başta Kanun olmak üzere, GDPR ve diğer ilgili diğer mevzuat hükümlerine uygun olarak aşağıdaki amaçlarla işlenmektedir.[1]
Kanun uyarınca, kişisel veriler ancak Kanun’un 5. ve 6. maddesinde, GDPR 6. maddesinde yer alan durumlarda ve/veya uluslararası mevzuat hükümlerinin gerektirdiği şartlarından en az birinin varlığı halinde işlenebilir.
Kişisel verileriniz, Kanun ve GDPR kapsamında aşağıdaki hukuki işleme sebeplerine dayanılarak işlenmektedir.
Kişisel verilerinizin kazaen kaybını, kullanılmasını, yetkisiz bir şekilde erişilmesini, değiştirilmesini veya ifşa edilmesini önlemek için gerekli tüm güvenlik tedbirlerini alıyoruz. Ayrıca, kişisel verilerinize- Operasyonel gereklilik nedeniyle erişim sağlanmasının zaruri olması halinde- çalışanlar, yükleniciler ile diğer üçüncü taraflara yalnızca, “bilmesi gerektiği kadar” prensibi çerçevesinde, sınırlı bir erişim yetkisi sağlıyoruz. Bu taraflar kişisel verilerinizi yalnızca özel talimatlarımıza bağlı olarak ve sır saklama yükümlülüğüne tabi şekilde işleyeceklerdir.
Herhangi bir veri ihlali halinde alınacak aksiyonlar için gerekli prosedürler hazırlanmış olup muhtemel bir kişisel veri ihlali halinde yasal gereklilikler doğrultusunda sizi ve ilgili otoriteyi bilgilendireceğimizi belirtmek isteriz.
Birçok farklı ülkeye operasyon gerçekleştiren global bir şirket olduğumuzdan muhtelif ülkelerin yasalarına göre değişiklik gösterebilecek hukuki saklama sürelerine tabiyiz. Bu çerçevede başta Türk hukuku olmak üzere Avrupa Hukuku ve yaşadığınız veya hukukuna tabi olduğunuz ülkenin mevzuatına (örneğin ABD, Almanya, İtalya, İspanya, İsviçre vb.) göre farklılık arz edebilecek veri saklama süreleri belirlenebilmektedir.
Kişisel verileriniz, belirtilen amaçlar için veriye ihtiyaç kalmadığında ve hukuki saklama süreleri sona erdiğinde silinir. Saklama süresine ilişkin için detaylı bilgilendirme için tıklayınız.
Tarafımızca işlenen kişisel verilerinizi yukarıda belirtilen amaçlar doğrultusunda yurt içindeki veya yurtdışındaki üçüncü taraflara başta Kanun’un 8. ve 9. maddeleri ile GDPR 44. maddesi olmak üzere ulusal ve uluslararası mevzuat hükümleri çerçevesinde aktarabilmekteyiz.
Verilerinizi aktarabileceğimiz üçüncü taraflar kategorik olarak şu şekildedir:
Eğer GDPR’a tabi iseniz kişisel verilerinizi EEA dışına yalnızca istisnai durumlarda, yeterli korumanın uygun güvenlik tedbirleriyle sağlanmasından emin olduğumuz takdirde aktarıyoruz. Genellikle aşağıdaki güvenlik tedbirlerini uyguluyoruz
Aktarıma ilişkin ilave bilgi almak veya uygulanan güvenlik tedbirlerine ilişkin daha fazla bilgiye aşağıdaki iletişim bilgileri aracılığıyla elde edilebilir.
Kanun’un 11. maddesi ve GDPR 15. ve devamı maddeleri uyarınca kişisel verilerinize ilişkin olarak pek çok hakka sahipsiniz. Bu bölümde sahip olduğunuz haklar ve bu hakları kullanma yöntemlerine ilişkin sizlere bilgi vermek istiyoruz.
Kanun’un 11. maddesi uyarınca sahip olduğunuz haklar şu şekildedir:
GDPR düzenlemesine tabii iseniz haklarınızı öğrenmek için GDPR Privacy Notice sayfamızı ziyaret edebilirsiniz.
Yukarıda saymış olduğumuz haklarınızı kolayca kullanabilmeniz ve ilgili talepleri tarafımıza kolayca iletebilmeniz amacıyla bize aşağıdaki iletişim bilgilerimiz aracılığı ile ulaşabilirsiniz. Size, başvurunuzun niteliğine göre en kısa sürede ve en geç otuz gün içinde cevap vereceğiz. Başvurularınız kural olarak ücretsiz cevaplandırılmaktadır; ancak ayrıca bir maliyet doğması halinde Kişisel Verileri Koruma Kurulunca belirlenecek tarifeye göre tarafınızdan ücret talep etme hakkımızı saklı tutmaktayız.
THY Genel Müdürlük:
https://www.turkishairlines.com/tr-tr/bilgi-edin/musteri-iliskileri/geribildirim/
+90 212 444 0 849; +90 212 463 63 63
Türk Hava Yolları A.O. Genel Yönetim Binası, Yeşilköy Mah. Havaalanı Cad. No:3/1 34149 Istanbul, Türkiye
[1] THY olarak GDPR’ın 22. Maddesinde düzenlenen profilleme de dahil olmak üzere herhangi bir otomatik karar alma mekanizması işletmediğimizi vurgulamak isteriz. Şayet bu durumda bir değişiklik olur ise THY olarak sizleri bilgilendireceğimizi ve GDPR kapsamındaki gereklilikleri karşılayacağımızı belirtmek isteriz.
Bu sayfanın diğer dillerdeki çevirilerini incelemek isterseniz aşağıdaki dokümanlardan faydalanabilirsiniz.
Bulgarca | Çekçe | Danca | Estonyaca | Felemenkçe | Fince | Hırvatça | İsveçce | Macarca | Lehçe | Letonca | Litvanca | Rumence | Slovakça | Slovence | Yunanca