Yürürlük Tarihi: 29/03/2025
EXAS Travel olarak gizliliğiniz bizim için önemlidir. Bu Gizlilik Politikası, kişisel verilerinizi Avrupa Genel Veri Koruma Tüzüğü (GDPR) 2016/679 ve diğer yürülükteki mevzuatlara uygun şekilde nasıl topladığımızı, kullandığımızı, açıkladığımızı ve koruduğumuzu açıklamaktadır. Bu politika, web sitemiz (exas.gr), rezervasyon sistemlerimiz ve tarafımızdan işletilen diğer platformlar dahil olmak üzere hizmetlerimizin tüm kullanıcıları için geçerlidir.
1. Veri Sorumlusu
Kişisel verilerinizin veri sorumlusu:
EXAS Travel Service
Vas. Georgiou Cad. No:10, 85300 Kos, Yunanistan
E-posta: info@exas.gr
Tel: +30 22420 29900
2. Topladığımız Veriler
Aşağıdaki veri kategorilerini toplayabilir ve işleyebiliriz:
Kimlik Verileri: Tam ad, cinsiyet, uyruk, doğum tarihi, pasaport veya kimlik numarası
İletişim Bilgileri: E-posta adresi, telefon numarası, posta adresi
Seyahat Bilgileri: Rezervasyon numarası, seyahat planı, konaklama detayları, koltuk tercihleriniz
Yolcu Bilgileri: Refakat eden çocukların isim ve yaşları
Ödeme Verileri: Kısmi kredi/banka kartı bilgileri (Stripe aracılığıyla), işlemler, fatura detayları
Hesap Verileri: Hesap oluşturursanız giriş bilgileri ve rezervasyon geçmişiniz
İleti Kayıtları: E-postalar, mesajlar, arama kayıtları, şikayetler, talepler
** Pazarlama Tercihleri**: Bülten abonelikleri ve izin kayıtları
Teknik Veriler: IP adresi, tarayıcı türü, cihaz bilgileri, çerezler (bkz. Çerez Politikamız)
3. Verilerinizi Nasıl Topluyoruz
Verilerinizi şu yollarla topluyoruz:
Rezervasyon veya bilgi talebi sırasında doğrudan sizden
Web sitemiz ve formlar aracılığıyla
Çerezler ve benzer teknolojiler yoluyla otomatik olarak
Rezervasyon yaptığınız seyahat acentaları veya platformlardan
4. Veri İşlemenin Hukuki Dayanağı
Verilerinizi aşağıdaki yasal dayanaklarla işliyoruz:
Sözleşme Gerekliliği: Rezervasyonlarınızı işlemek, biletleri düzenlemek ve destek sağlamak
Hukuki Yükümlülülk: Vergi, muhasebe ve denetim için
Açık Rıza: Pazarlama ve opsiyonel hizmetler (bültenler vb.) için
Meşru Çıkar: Hizmetleri geliştirmek, sahteciliği önlemek, sizinle iletşime geçmek
5. Verilerinizi Nasıl Kullanıyoruz
Verileriniz şu amaçlarla kullanılır:
Rezervasyonlarınızı tamamlamak ve feribot biletlerinizi düzenlemek
Müşteri hizmeti sağlamak
Rezervasyon onayları, güncellemeler ve hatırlatmalar göndermek
Hizmetlerimizi ve web sitemizi iyileştirmek
Stripe aracılığıyla ödeme işlemlerini yönetmek ve doğrulamak
Promosyon e-postaları ve bültenler göndermek (yalnızca rıza ile)
6. Verilerinizi Kimlerle Paylaşıyoruz
Verilerinizi aşağıdaki taraflarla paylaşabiliriz:
Feribot ve seyahat hizmeti sağlayıcıları (bilet ve tur işlemleri için)
Ödeme hizmet sağlayıcıları (Stripe gibi)
Hosting ve BT hizmet sağlayıcıları
Yasal yükümlülülük durumunda resmi makamlar (liman polisi, gümrük vb.)
Hizmetlerin sunumuna katılan bağlı kuruluşlar, ortaklar veya taşeronlar
Tüm üçüncü taraflar, GDPR kapsamında verilerinizi korumakla yükümlüdür.
7. Uluslararası Veri Aktarımı
Veriler AB dışına aktarıldığında (Stripe vb.) aşağıdaki korumalar uygulanır:
Standart Sözleşme Maddeleri (SCC)
AB Komisyonu tarafından yeterli görülen çerçeveler altında sağlayıcı sertifikası
8. Veri Saklama Süresi
Verileri yalnızca gerekli süre boyunca saklıyoruz:
Rezervasyon ve işlemler: 6 yıl (vergi, denetim vb.)
İletişim ve talepler: 3 yıl
Pazarlama izni kayıtları: geri çekilene kadar
Hesap verileri: silinene kadar veya 2 yıl ınaktif kaldığında
9. GDPR Kapsamındaki Haklarınız
Aşağıdaki haklara sahipsiniz:
Kişisel verilerinize erişim
Hatalı verilerin düzeltilmesini isteme
Verilerin silinmesini talep etme (“hakkım unutulması”)
İşlemenin kısıtlanması veya itiraz
Verilerinizi başka bir sağlayıcıya taşıma
Pazarlama onayını istediğiniz zaman geri çekme
Yunanistan Veri Koruma Kurumu’na şikayette bulunma (www.dpa.gr)
10. Veri Güvenliği
Verilerinizi korumak için teknik ve organizasyonel önlemler alırız:
SSL şifreleme ile güvenli sunucular
Güvenlik duvarları ve izinsiz giriş algılama sistemleri
Erişim sınırlamaları ve kimlik doğrulama protokoller
Personel eğitimi ve dahili veri işleme politikaları
11. Pazarlama İletişimi
Pazarlama iletilerini alıp almamaya siz karar verirsiniz. İstediğiniz zaman şu yollarla çıkabilirsiniz:
Her pazarlama e-postasındaki “abonelik iptali” bağlantısına tıklayarak
online@exas.gr adresinden bize ulaşarak
12. Çerezler ve Takip Teknolojileri
Web sitemiz şu amaçlarla çerez kullanır:
Web sitesi fonksiyonelliğini sağlamak
Tercihlerinizi hatırlamak
Kullanım analizleriyle iyileştirme yapmak
Çerezleri tarayıcı ayarlarınızdan yönetebilir veya devre dışı bırakabilirsiniz. Daha fazla bilgi için Çerez Politikamızı inceleyin.
13. Politika Güncellemeleri
Bu Gizlilik Politikamız zaman zaman güncellenebilir. Her güncelleme bu sayfada yeni yürürlük tarihiyle yayımlanacaktır.
14. İletişime Geçin
Gizlilik Politikamızla ilgili herhangi bir sorunuz için bize ulaşabilirsiniz:
Gizlilik Temas Kiişisi
E-posta: online@exas.gr
Tel: +30 22420 29900
Bu politika 29/03/2025 tarihinde güncellenmiştir.