Gizlilik

Gizlilik politikası

Bu politika, Hotel Atlas ürününü ve hizmetlerini kullanırken kişisel verilerinizin hangi kategorilerde, hangi amaçlarla, hangi hukuki sebeplere dayanılarak, kimlere aktarılabileceğini ve ne kadar süreyle saklandığını açıklar. Metni, hesabınızı oluştururken ve çalışma alanını kullanırken hangi bilgilerin neden istendiğini anlayabilmeniz için sade ve doğrudan bir dille hazırladık. Metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ile GDPR uygulanıyorsa GDPR hükümleri dikkate alınarak hazırlanmıştır.

KVKK aydınlatma metni

1. Veri sorumlusu

Veri sorumlusu Hotel Atlas'dır.

Adres: İstanbul, Türkiye (özel ofis).

Genel gizlilik iletişimi: privacy@ostero.com. KVKK kapsamındaki başvurular: kvkk@ostero.com.

Hotel Atlas tarafından veri koruma görevlisi atanmamıştır.

Bu bölümdeki bilgilendirme yükümlülüğü ile açık rıza birbirinden ayrıdır. Bir verinin işlenmesi için açık rıza gerekmiyorsa da Hotel Atlas sizi işleme hakkında bilgilendirir; açık rıza gereken isteğe bağlı analitik faaliyetleri ise ayrı bir seçimle yürütür.

2. Kapsam

Bu politika; Hotel Atlas pazarlama sitesini, hesap oluşturma ve oturum açma işlemlerini, organizasyon üyeliğini, /operations çalışma alanını, destek taleplerini, entegrasyonları, kamera ve atık analizi özelliklerini kapsar.

Bir organizasyonun Hotel Atlas çalışma alanına çalışan, misafir, tedarikçi veya başka üçüncü kişilere ait veri girmesi halinde, ilgili organizasyon kendi veri işleme amaçları bakımından veri sorumlusudur. Hotel Atlas bu verileri yalnızca organizasyonla yapılan hizmet sözleşmesinde tanımlanan talimatlar doğrultusunda işler.

Bu politika Hotel Atlas hesabını ve platformun kendi hizmetlerini açıklar. Bir otelin çalışanları veya misafirleri için hazırladığı ayrı aydınlatma metni, o otelin kendi veri sorumluluğu kapsamındaki işlemler için ayrıca geçerlidir.

3. İşlenen veri kategorileri

Hotel Atlas aşağıdaki kişisel veri kategorilerini, her kategori için belirtilen kapsamda işler:

Veriler doğrudan sizden kayıt ve davet formları, oturum açma, ürün kullanımı ve destek iletişimi yoluyla; ayrıca organizasyon yöneticileri, entegrasyonlar, kamera ve ağırlık sistemleri ile hizmet sağlayıcıları üzerinden elde edilir. Hotel Atlas bu kapsamda kamuya açık kaynaklardan kişisel veri toplamaz.

Bir veri kategorisinin bu listede yer alması, o verinin her kullanıcıdan veya her özellik için toplandığı anlamına gelmez. Veri yalnızca ilgili özelliği kullandığınızda veya belirtilen işlem gerçekleştiğinde işlenir.

  • Kimlik ve iletişim bilgileri: ad, soyad, e-posta adresi ve telefon numarası.
  • Hesap ve yetki bilgileri: kimlik doğrulama hesabına ait kullanıcı kimliği, organizasyon kimliği, üyelik, rol ve kullanıcı tercihleri.
  • Operasyon bilgileri: menüler, yemekler, malzemeler, stok, siparişler, fiyatlar, vardiya notları, raporlar ve çalışma tabloları.
  • İşlem güvenliği bilgileri: IP adresi, tarayıcı türü, cihaz bilgisi, istek zamanı, oturum bilgisi, hata kayıtları ve denetim kayıtları.
  • Analitik bilgileri: yalnızca açık rıza verilmesi halinde analitik olayları ve maskelenmiş oturum kaydı.
  • Entegrasyon bilgileri: PMS ve diğer veri senkronizasyon kayıtları, mesajlaşma bildirim bilgileri ve e-posta raporu alıcı bilgileri.
  • Görüntü ve atık operasyon bilgileri: kamera video dosyaları, tepsi görüntüleri, görüntüden çıkarılan nesne sonuçları ve ağırlık olayları. Hotel Atlas yüz tanıma veya biyometrik kimliklendirme yapmaz.

4. Amaçlar ve hukuki sebepler

Hotel Atlas kişisel verileri aşağıdaki amaçlarla ve karşılarındaki hukuki sebeplere dayanarak işler. Özel nitelikli kişisel veri ve sabıka kaydı işlenmez.

Hukuki sebep, verinin hangi nedenle işlenebileceğini; amaç ise verinin hangi iş faaliyeti için kullanıldığını gösterir. Aynı veri, farklı amaçlar için farklı hukuki sebeplere dayanabilir. Hotel Atlas açık rızayı, sözleşmenin kurulması için gerekli olmayan isteğe bağlı analitik faaliyetlere bağlamaz.

  • Hesap oluşturma, kimlik doğrulama, organizasyon üyeliği ve çalışma alanının sunulması: KVKK m. 5/2-c ve GDPR m. 6/1-b kapsamında sözleşmenin kurulması veya ifası.
  • Ürün güvenliği, yetkisiz erişimin ve kötüye kullanımın önlenmesi, hata tespiti ve temel teknik telemetri: KVKK m. 5/2-f ve GDPR m. 6/1-f kapsamında veri sorumlusunun meşru menfaati.
  • Menü, operasyon, analitik raporlama ve destek hizmetlerinin sunulması: KVKK m. 5/2-f ve GDPR m. 6/1-f kapsamında veri sorumlusunun meşru menfaati; organizasyonla ilgili veriler için ayrıca hizmet sözleşmesi.
  • Ürün analitiği ve maskelenmiş oturum kaydı: KVKK m. 5/1 ve GDPR m. 6/1-a kapsamında açık rıza. Bu seçim isteğe bağlıdır ve hizmetin kullanılmasını etkilemez.
  • Yetkili mercilerin taleplerinin karşılanması, uyuşmazlıkların yürütülmesi ve muhasebe kayıtlarının saklanması: KVKK m. 5/2-a ve m. 5/2-ç ile GDPR m. 6/1-c kapsamında hukuki yükümlülük.

5. Çerezler ve analitik

Zorunlu depolama: oturum hizmeti bilgileri, aktif organizasyon bilgisi ve tema tercihi. Bu bilgiler hesap oturumu, organizasyon seçimi ve arayüz temasının çalışması için kullanılır.

Analitik depolama anahtarı: `atlas_analytics_consent`. Hotel Atlas bu anahtarı yalnızca analitik tercihinizi saklamak için kullanır.

Ürün analitiği ve oturum kaydı hizmeti, açık rıza verilmeden başlatılmaz. Açık rıza verilirse analitik olayları ve maskelenmiş oturum kaydı etkinleşir; form alanları varsayılan maskeleme ayarıyla maskelenir. Açık rıza verilmezse bu özellikler kapalı kalır.

Analitik tercihinizi ürün içindeki Ayarlar › Gizlilik bölümünden veya altbilgideki Çerez ayarları bağlantısından değiştirebilirsiniz.

6. Alıcı grupları ve hizmet sağlayıcıları

Hotel Atlas, kişisel verileri aşağıdaki alıcı gruplarına yalnızca belirtilen amaçlarla aktarır. Bu bölüm ürünün teknik mimarisini veya kullanılan yazılım markalarını değil, kişisel verilerin gidebileceği alıcı kategorilerini açıklar:

Hizmet sağlayıcıları Hotel Atlas adına ve yazılı veri işleme şartları kapsamında hareket eder. Bir sağlayıcının değişmesi, bu alıcı kategorilerinin ve işleme amaçlarının değiştiği anlamına gelmez; önemli bir amaç veya alıcı kategorisi değişikliğinde bu metin güncellenir.

  • Kimlik doğrulama ve oturum hizmeti sağlayıcıları: hesap oluşturma, giriş ve oturum güvenliği.
  • Barındırma, veritabanı ve dosya depolama hizmeti sağlayıcıları: hesap, organizasyon ve operasyon verilerinin saklanması ve sunulması.
  • Yapay zekâ ve model işleme hizmeti sağlayıcıları: kullanıcı tarafından başlatılan sohbet, görüntü, metin ve operasyon analizi.
  • Ürün analitiği ve maskelenmiş oturum kaydı hizmeti sağlayıcıları: yalnızca açık rıza verilmesi halinde kullanım ölçümü ve ürün iyileştirme.
  • E-posta, SMS ve mesajlaşma hizmeti sağlayıcıları: davet, destek, rapor ve bildirim gönderimi.
  • Entegrasyon ve veri senkronizasyonu hizmeti sağlayıcıları: PMS, stok, fiyat ve rapor verilerinin kullanıcı tarafından etkinleştirilen bağlantılar üzerinden işlenmesi.
  • Yetkili kamu kurumları, mahkemeler ve hukuki danışmanlar: kanuni yükümlülük, uyuşmazlık ve hakların korunması amaçlarıyla.

7. Saklama

Hesap ve üyelik verileri: hesap silinene veya ilgili üyelik sona erene kadar. Yasal uyuşmazlık veya hukuki yükümlülük bulunması halinde ilgili kayıt, bu yükümlülük sona erene kadar saklanır.

Operasyon ve menü kayıtları: organizasyonun çalışma alanında, hizmet sözleşmesi devam ettiği sürece; sözleşme sona erdiğinde silme, iade veya anonimleştirme talimatı uygulanana kadar. Muhasebe ve diğer yasal kayıtlar, ilgili mevzuatta öngörülen süre boyunca saklanır.

Kamera ve işlenmiş video dosyaları: oluşturulma tarihinden itibaren 30 gün. 30 günlük sürenin sonunda `motion` ve `motion-annotated` depolama alanlarındaki dosyalar ile bunlara ait işleme kayıtları otomatik olarak silinir.

Analitik verileri: açık rıza geri çekildiğinde yeni veri toplanması derhal durur. Daha önce toplanmış analitik verileri, ilgili hizmet sağlayıcısında yapılandırılmış saklama süresi sona erdiğinde veya silme talebi üzerine silinir.

Saklama süresi sona erdiğinde veriler silinir, yok edilir veya anonim hale getirilir. Bir kaydın yasal bir talep veya uyuşmazlık nedeniyle tutulması gerekiyorsa, yalnızca bu gereklilik için gerekli süre boyunca korunur.

8. Haklarınız (KVKK + GDPR)

KVKK m. 11 kapsamında kişisel verilerinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işleme amacını ve amaca uygun kullanımı öğrenme, yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme, silme veya yok etme isteme, düzeltme veya silme işlemlerinin üçüncü kişilere bildirilmesini isteme, yalnızca otomatik sistemlerle analiz sonucuna itiraz etme ve kanuna aykırı işleme nedeniyle zararın giderilmesini talep etme haklarına sahipsiniz.

GDPR uygulanıyorsa GDPR m. 15–22 kapsamındaki erişim, düzeltme, silme, işlemenin kısıtlanması, veri taşınabilirliği, itiraz, rızayı geri çekme ve yalnızca otomatik işlemeye dayalı karara tabi olmama haklarına sahipsiniz.

Ürün içinden Ayarlar › Gizlilik bölümünü kullanarak verilerinizi dışa aktarabilir veya hesabınızın silinmesini başlatabilirsiniz. Başvurunuzu e-posta yoluyla da iletebilirsiniz.

Başvurunuzu değerlendirirken kimliğinizi doğrulamak için ek bilgi isteyebiliriz. Başka kişilerin haklarını veya gizli ticari bilgileri etkileyen bölümler, hukuken gerekli olduğu ölçüde başvurudan çıkarılabilir veya sınırlandırılabilir.

  • Genel gizlilik: privacy@ostero.com
  • KVKK başvurusu: kvkk@ostero.com
  • KVKK başvuruları, başvurunun niteliğine göre en geç 30 gün içinde sonuçlandırılır.
  • GDPR kapsamındaki başvurular, alındığı tarihten itibaren bir ay içinde sonuçlandırılır. Başvurunun karmaşıklığı veya sayısı nedeniyle gerektiğinde bu süre iki ay uzatılabilir; uzatma ve gerekçesi ilk bir ay içinde bildirilir.
  • KVKK başvurusunun reddedilmesi, cevabın yetersiz olması veya süresinde cevap verilmemesi halinde Kişisel Verileri Koruma Kurulu’na şikâyet edebilirsiniz. GDPR uygulanıyorsa ikamet ettiğiniz, çalıştığınız veya ihlal iddiasının gerçekleştiği ülkedeki veri koruma denetim makamına başvurabilirsiniz.

9. Uluslararası aktarım

Bazı alıcı grupları Türkiye veya Avrupa Ekonomik Alanı dışında faaliyet gösterebilir. Böyle bir aktarım yalnızca hizmetin sunulması için gerekli olduğu ölçüde yapılır; veri kategorisi, aktarım amacı ve alıcı grubu bu metinde açıklanır.

Yurt dışı aktarımları, KVKK’nın yurt dışına aktarım hükümleri ve GDPR uygulanıyorsa GDPR Bölüm V kapsamında; yeterlilik kararı, uygun güvence veya uygulanabilir standart sözleşme hükümlerinden ilgili olanı kullanılarak gerçekleştirilir. Kullanılan güvence hakkında bilgi veya belge talep etmek için privacy@ostero.com adresine yazabilirsiniz.

10. Otomatik karar verme ve profil oluşturma

Hotel Atlas, kişisel verilerinize dayanarak sizin hakkınızda hukuki sonuç doğuran veya benzer şekilde önemli ölçüde etkileyen yalnızca otomatik bir karar vermez. Yapay zekâ tarafından oluşturulan menü, maliyet, atık veya operasyon önerileri karar desteği niteliğindedir; nihai karar kullanıcı veya organizasyon yetkilisi tarafından verilir.

11. Güvenlik

Hotel Atlas; aktarım sırasında HTTPS/TLS, sunucu tarafında erişim kontrolleri, organizasyon kimliği ve rol kontrolleri, hız sınırları, denetim kayıtları, gizli anahtarların sunucu tarafında tutulması ve veri silme otomasyonları dahil olmak üzere teknik ve idari tedbirler uygular.

Kişisel veri ihlali tespit edilirse Hotel Atlas, KVKK ve GDPR kapsamında gerekli risk değerlendirmesini yapar ve bildirim yükümlülüklerini ilgili süreler içinde yerine getirir.

Güvenlik tedbirleri, verinin niteliğine ve işleme riskine göre düzenli olarak gözden geçirilir. Hiçbir internet hizmeti sıfır risk garantisi veremeyeceği için şüpheli bir erişimi veya yanlış yönlendirilmiş bir iletişimi derhal bize bildirmenizi rica ederiz.

12. İletişim ve güncellemeler

Bu politika 4 Ağustos 2026 tarihinde yürürlüğe girmiştir. Politika değişirse güncellenmiş metin bu sayfada yayımlanır ve önemli değişiklikler hesap sahiplerine ürün içi bildirim veya e-posta yoluyla duyurulur. Sorularınız için privacy@ostero.com adresine yazabilirsiniz.