Bestimmungen zum Schutz und zur Geheimhaltung der Personendaten
Wir, die NG PHASELIS TURİZM A.Ş. („das Unternehmen“, „wir“), sind „Verantwortlicher“ im Sinne des türkischen Gesetzes zum Schutz personenbezogener Daten Nr. 6698 („das Gesetz“). Wir können Ihre personenbezogenen Daten wie unten beschrieben verarbeiten. Weitere Informationen darüber, warum wir Ihre personenbezogenen Daten verarbeiten, finden Sie unter https://ngphaselisbay.com/de/personal-data-protection-law/.
1. VERANTWORTLICHER
| Firmenname | NG PHASELIS TURİZM A.Ş. |
| Marke / Anlage | NG Phaselis Bay |
| Adresse | Göynük Mah. 3160. Sok. No: 31 Kemer / ANTALYA, Türkei |
| Handelsregisternummer | 145138 |
| MERSIS-Nr. | 0631211031400002 |
| Finanzamt / Steuernummer | Finanzamt Çinili — 631 211 03 14 |
| KEP-Adresse (registrierte elektronische Post) | [email protected] |
| Telefon | +90 242 824 07 07 |
| [email protected] | |
| Website | www.ngphaselisbay.com |
2. UNSERE DATENSCHUTZHINWEISE
Artikel 10 des Gesetzes und die Verordnung über die Erfüllung der Informationspflicht („die Mitteilung“) schreiben vor, dass wir Menschen über bestimmte Punkte informieren müssen. Wir müssen das tun, bevor wir ihre personenbezogenen Daten verarbeiten, spätestens aber während der Verarbeitung. Wir geben diese Informationen jeder Personengruppe in einem eigenen Datenschutzhinweis. Jeder Hinweis erklärt diese Punkte:
- welche Kategorien und Arten personenbezogener Daten wir verarbeiten;
- warum wir Ihre Daten verarbeiten und welche Rechtsgrundlage wir dafür haben;
- wie wir Ihre Daten erheben;
- an wen wir Ihre Daten weitergeben können, zu welchem Zweck und auf welcher Rechtsgrundlage.
Bitte wählen Sie den Hinweis, der zu Ihrer Situation passt:
Datenschutzhinweis für Website-Besucher
Datenschutzhinweis für Reservierung und Unterkunft
Datenschutzhinweis für das Call Center
Datenschutzhinweis zur Cookie-Richtlinie
Für unsere Mitarbeitenden, Bewerberinnen und Bewerber sowie Praktikantinnen und Praktikanten gilt der separate Datenschutzhinweis für Mitarbeitende. Wir übergeben ihn im Rahmen unserer Personalprozesse.
3. GRUNDSÄTZE
Nach Artikel 4 des Gesetzes verarbeiten wir personenbezogene Daten auf diese Weise:
- rechtmäßig und nach Treu und Glauben;
- richtig und, wenn nötig, aktuell;
- für bestimmte, eindeutige und legitime Zwecke;
- nur so weit, wie es der Zweck erfordert, und in einem sachlichen und angemessenen Verhältnis zu diesem Zweck;
- wir speichern sie nur so lange, wie das Gesetz es vorschreibt oder der Zweck es erfordert.
Der Schutz personenbezogener Daten gehört zu unseren wichtigsten Grundsätzen und Prioritäten. Aufgrund der Art unserer Tätigkeit erheben wir personenbezogene Daten von unseren Gästen und möglichen Gästen. Wir verarbeiten alle diese Daten nach internationalen Standards der Informationssicherheit. Wir verarbeiten oder übermitteln keine personenbezogenen Daten, wenn es dafür keinen rechtlichen Grund nach dem Gesetz Nr. 6698 und den dazugehörigen Vorschriften gibt.
Unser wichtigster Grundsatz ist es, das Gesetz und die dazugehörigen Vorschriften vollständig einzuhalten. Wir arbeiten daran, die rechtswidrige Verarbeitung und Weitergabe personenbezogener Daten zu verhindern. Dafür treffen wir die nötigen technischen und organisatorischen Maßnahmen und informieren unsere Mitarbeitenden regelmäßig über diese Grundsätze. Außerdem führen wir regelmäßig Prüfungen durch, um sicherzustellen, dass wir das Gesetz einhalten. „Verarbeitung personenbezogener Daten“ bedeutet jede Tätigkeit mit personenbezogenen Daten, zum Beispiel Erheben, Nutzen, Speichern, Vernichten, Aktualisieren und Weitergeben. Wir verarbeiten die personenbezogenen Daten aller Personen, die mit der NG PHASELIS TURİZM A.Ş. in Verbindung stehen, darunter Gäste, mögliche Gäste, Mitarbeitende, Geschäftspartner, Lieferanten und Dritte. Wir halten die Regeln für Verarbeitung, Schutz und Sicherheit dieser Daten nach dem Gesetz und den dazugehörigen Vorschriften ein.
Weitergabe personenbezogener Daten
Wir und unsere Auftragsverarbeiter können personenbezogene Daten an Dritte weitergeben. Das tun wir nur, wenn die Bedingungen in Artikel 5 Absatz 2 und Artikel 6 Absatz 3 des Gesetzes erfüllt sind und wir die vom Datenschutzrat („der Rat“) geforderten Maßnahmen treffen. Wenn diese Bedingungen erfüllt sind, können wir auch besondere Kategorien personenbezogener Daten ohne ausdrückliche Einwilligung der betroffenen Person weitergeben, ebenfalls mit den vom Rat geforderten Maßnahmen. Wir verarbeiten personenbezogene Daten immer vertraulich. Wir geben sie nicht an Dritte weiter, die nicht in unserem Auftrag handeln, außer wenn einer dieser Fälle vorliegt: Sie haben schriftlich oder elektronisch eingewilligt; einer der Gründe in Artikel 5 Absatz 2 und Artikel 6 Absatz 3 des Gesetzes trifft zu; oder das Gesetz verlangt es.
Übermittlung von Daten ins Ausland
Wir arbeiten mit Agenturen, globalen Buchungsplattformen und Cloud-Anbietern zusammen, die ihren Sitz außerhalb der Türkei haben. Deshalb können Ihre Daten ins Ausland übermittelt werden. Nach den Artikeln 8 und 9 des Gesetzes ist das nur möglich, wenn die Bedingungen des Gesetzes erfüllt sind und die nötigen Sicherheitsmaßnahmen bestehen. Ihre Daten können in Länder übermittelt werden, die einen ausreichenden Schutz bieten. Bietet ein Land keinen ausreichenden Schutz, ist eine Übermittlung nur möglich, wenn die dortigen Verantwortlichen einen ausreichenden Schutz zusichern und der Datenschutzrat die Erlaubnis erteilt.
Zwecke und Rechtsgrundlagen für Verarbeitung und Weitergabe personenbezogener Daten
Wir dürfen personenbezogene Daten nur mit der „ausdrücklichen Einwilligung“ der betroffenen Person verarbeiten. Wir dürfen sie auch ohne ausdrückliche Einwilligung verarbeiten und weitergeben, wenn eine dieser Bedingungen erfüllt ist:
Das Gesetz sieht es ausdrücklich vor.
Eine Person kann wegen einer tatsächlichen Unmöglichkeit nicht einwilligen, oder ihre Einwilligung ist rechtlich nicht gültig, und die Verarbeitung ist nötig, um das Leben oder die körperliche Unversehrtheit dieser Person oder einer anderen Person zu schützen.
Die Verarbeitung der personenbezogenen Daten der Vertragsparteien ist nötig, sofern sie direkt mit dem Abschluss oder der Erfüllung eines Vertrags zusammenhängt.
Der Verantwortliche braucht die Verarbeitung, um eine rechtliche Pflicht zu erfüllen.
Die betroffene Person hat die Daten selbst öffentlich gemacht.
Die Verarbeitung ist nötig, um ein Recht zu begründen, auszuüben oder zu schützen.
Die Verarbeitung ist für die berechtigten Interessen des Verantwortlichen nötig, sofern sie die Grundrechte und Grundfreiheiten der betroffenen Person nicht verletzt.
Bei besonderen Kategorien personenbezogener Daten berücksichtigen wir außerdem diese Fälle: Die Daten werden von Personen mit Schweigepflicht oder von befugten Stellen für den Schutz der öffentlichen Gesundheit, für medizinische Diagnose, Behandlung und Pflege sowie für Planung, Verwaltung und Finanzierung von Gesundheitsdiensten gebraucht; oder sie sind nötig, um rechtliche Pflichten in den Bereichen Beschäftigung, Arbeitsschutz, soziale Sicherheit, soziale Dienste und Sozialhilfe zu erfüllen.
Verzeichnis und VERBIS-Pflichten
Wir halten Informationen über unsere Verarbeitungstätigkeiten in einem Verzeichnis fest. Wir prüfen das Verzeichnis in regelmäßigen Abständen und aktualisieren es bei Bedarf. Wenn sich eine unserer aktuellen Verarbeitungstätigkeiten ändert, aktualisieren wir sie im Verzeichnis. Wenn wir eine neue Verarbeitungstätigkeit beginnen, tragen wir sie in das Verzeichnis ein.
Pflichten zur Datensicherheit
Wenn wir personenbezogene Daten verarbeiten, treffen wir alle technischen und organisatorischen Maßnahmen, die für ein angemessenes Sicherheitsniveau nötig sind. Sie sollen die rechtswidrige Verarbeitung personenbezogener Daten und den unrechtmäßigen Zugriff darauf verhindern und die Daten sicher aufbewahren. Dazu gehören die folgenden Maßnahmen:
|
Technische Maßnahmen |
Organisatorische Maßnahmen |
|
Damit personenbezogene Daten rechtmäßig verarbeitet werden, setzen wir fortschrittliche technische Maßnahmen ein. Dazu gehören Netzwerk- und Systemsicherheit, Datenübertragung über geschlossene Netzwerke, Verschlüsselung und Schlüsselverwaltung, sichere Speicherung in Cloud-Umgebungen, begrenzte Zugriffsrechte und Protokollierungssysteme. Außerdem nutzen wir Systeme zur Verhinderung von Datenverlust, Firewalls, Antivirensoftware sowie Systeme zur Erkennung und Abwehr von Angriffen. Wir führen regelmäßig Penetrationstests und Sicherheitsscans durch. |
Damit personenbezogene Daten rechtmäßig verarbeitet werden, führen wir regelmäßig Schulungen und Maßnahmen zur Sensibilisierung für unsere Mitarbeitenden durch. Wir erstellen Berechtigungsmatrizen, um Zugriff und Berechtigungen zu kontrollieren. Wir lassen Mitarbeitende Vertraulichkeitserklärungen unterschreiben und wenden Disziplinarregeln zur Datensicherheit an. Wir haben schriftliche Unternehmensrichtlinien und Verfahren für Zugriff, Aufbewahrung, Vernichtung und Informationssicherheit. Wir erstellen ein Datenverzeichnis, aktualisieren es regelmäßig und befolgen den Grundsatz der Datenminimierung (wir erheben nur die Daten, die wir brauchen). |
Kontrolle der Maßnahmen zum Schutz personenbezogener Daten
Nach Artikel 12 des Gesetzes führt die NG PHASELIS TURİZM A.Ş. regelmäßige interne Prüfungen durch und berichtet darüber. Probleme und Risiken, die bei diesen Prüfungen festgestellt werden, bewerten wir im Rahmen unserer Korrekturmaßnahmen, und wir setzen vorbeugende Maßnahmen um. Außerdem prüfen wir unsere Dienstleister, die als Auftragsverarbeiter tätig sind, in regelmäßigen Abständen auf Datensicherheit.
Aufbewahrungsdauer und Vernichtung personenbezogener Daten
Nach Artikel 7 des Gesetzes und Artikel 5 der Verordnung über das Löschen, Vernichten oder Anonymisieren personenbezogener Daten speichern wir personenbezogene Daten und besondere Kategorien personenbezogener Daten für die Zeiträume, die das Gesetz Nr. 6698 und die dazugehörigen Vorschriften festlegen. Wenn die Vorschriften keine klare Frist nennen, speichern wir die Daten für einen Zeitraum, den wir selbst festlegen. Dabei berücksichtigen wir den Verarbeitungszweck, die in unserer Branche üblichen Praktiken, die Dauer des Rechtsverhältnisses, unser berechtigtes Interesse, mögliche Risiken und Pflichten sowie Verjährungsfristen. Wenn diese Fristen enden, löschen, vernichten oder anonymisieren wir die personenbezogenen Daten nach den Vorschriften.
Manchmal ist der Verarbeitungszweck beendet, und auch die Aufbewahrungsfristen der Vorschriften und der NG PHASELIS TURİZM A.Ş. sind abgelaufen. Dann speichern wir die Daten nur aus einem von zwei Gründen weiter: um sie bei einem möglichen Rechtsstreit als Beweis zu nutzen, oder um ein Recht geltend machen oder uns verteidigen zu können. Diese Aufbewahrungsfristen legen wir anhand von zwei Punkten fest: den Verjährungsfristen für das Geltendmachen des Rechts und Beispielen früherer Anfragen zu denselben Themen an die NG PHASELIS TURİZM A.Ş., auch nach Ablauf von Verjährungsfristen. In diesem Fall greifen wir auf die gespeicherten personenbezogenen Daten zu keinem anderen Zweck zu. Wir greifen nur darauf zu, wenn wir sie im Rechtsstreit brauchen. Wenn diese Frist endet, löschen, vernichten oder anonymisieren wir die personenbezogenen Daten.
4. IHRE RECHTE UND WIE SIE SICH AN UNS WENDEN
Nach Artikel 11 des Gesetzes haben Sie das Recht:
- zu erfahren, ob Ihre personenbezogenen Daten verarbeitet werden;
- Auskunft zu verlangen, wenn sie verarbeitet wurden;
- zu erfahren, wofür sie verarbeitet werden und ob sie für diesen Zweck verwendet werden;
- die Dritten zu kennen, an die sie im Inland oder Ausland weitergegeben werden;
- die Berichtigung zu verlangen, wenn sie unvollständig oder falsch sind;
- die Löschung oder Vernichtung zu verlangen, wenn die Voraussetzungen erfüllt sind;
- zu verlangen, dass wir die Dritten über Berichtigungen und Löschungen informieren;
- Widerspruch einzulegen, wenn eine ausschließlich automatisierte Analyse ein Ergebnis gegen Sie hat;
- Schadensersatz zu verlangen, wenn Ihnen durch rechtswidrige Verarbeitung ein Schaden entsteht.
Bitte füllen Sie das Antragsformular für betroffene Personen aus und senden Sie Ihre Anfrage auf einem dieser Wege:
- Schriftlich: Göynük Mah. 3160. Sok. No: 31 Kemer / ANTALYA, Türkei (persönlich oder über einen Notar)
- Von Ihrer KEP-Adresse: [email protected]
- Mit sicherer elektronischer Signatur oder Mobilsignatur: [email protected]
- Von der in unserem System registrierten E-Mail-Adresse: [email protected]
Wir beantworten Ihre Anfrage kostenlos, so schnell wie möglich und je nach Art der Anfrage spätestens innerhalb von dreißig Tagen. Wenn unsere Antwort personenbezogene Daten enthält, senden wir sie, nachdem wir Ihre Identität geprüft haben. Wir senden sie an Ihre KEP-Adresse, an Ihre in unserem System registrierte E-Mail-Adresse oder per Einschreiben mit Rückschein.
Sie können sich beim Datenschutzrat beschweren, wenn Ihr Antrag abgelehnt wird, wenn Sie unsere Antwort für unzureichend halten oder wenn wir nicht rechtzeitig antworten. Die Beschwerde muss innerhalb von dreißig Tagen nach Kenntnis unserer Antwort erfolgen, in jedem Fall aber innerhalb von sechzig Tagen nach dem Antragsdatum (Artikel 14 des Gesetzes).
5. AKTUALISIERUNGEN
Wir aktualisieren diese Seite und unsere Datenschutzhinweise, wenn sich die Vorschriften oder unsere Geschäftsprozesse ändern. Die aktuelle Version finden Sie immer auf dieser Seite. Das Datum der letzten Aktualisierung steht am Anfang des Textes.
NG PHASELIS TURİZM A.Ş. (NG Phaselis Bay)
Göynük Mah. 3160. Sok. No: 31 Kemer / ANTALYA, Türkei · +90 242 824 07 07 · [email protected]
Versionsverlauf
| Version | Datum | Beschreibung |
|---|---|---|
| v1.0 | 01.09.2026 | Die Richtlinie zum Schutz und zur Verarbeitung personenbezogener Daten wurde erstmals veröffentlicht. |
| v1.1 | 03.09.2026 | Die Richtlinie zum Schutz und zur Verarbeitung personenbezogener Daten wurde überarbeitet. |
| v1.2 | 26.09.2026 | Die Richtlinie zum Schutz und zur Verarbeitung personenbezogener Daten wurde überarbeitet. |