Menü
Rezervasyon
Sizi Arayalım
444 36 64

Kişisel Verileri Koruma Kanunu

Kişisel Verilerin Korunması ve İşlenmesi Politikası

NG PHASELIS TURİZM A.Ş. ("Şirketimiz") olarak, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("Kanun") uyarınca "Veri Sorumlusu" sıfatıyla kişisel verileriniz aşağıda açıklanan kapsamda işlenebilecektir. Kişisel verilerinizin işlenme amaçları konusunda detaylı bilgilere https://ngphaselisbay.com/tr/kisisel-verileri-koruma-kanunu/ adresinden ulaşabilirsiniz.

1. VERİ SORUMLUSU

Ticaret Unvanı NG PHASELIS TURİZM A.Ş.
Markası / Tesis NG Phaselis Bay
Adres Göynük Mah. 3160. Sok. No: 31 Kemer / ANTALYA
Ticaret Sicil No 145138
MERSİS No 0631211031400002
Vergi Dairesi / No Çinili V.D. — 631 211 03 14
KEP Adresi [email protected]
Telefon +90 242 824 07 07
E-posta [email protected]
İnternet Sitesi www.ngphaselisbay.com

2. AYDINLATMA METİNLERİMİZ

Kanun’un 10. maddesinde yer alan aydınlatma yükümlülüğü ve “Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uygulanacak Usul ve Esaslar Hakkında Tebliğ” hükümleri uyarınca, Kişisel Veri işlemeden önce veya en geç işlenmesi sırasında aşağıdaki hususlarda İlgili Kişiler’i aydınlatmakla yükümlülüğümüz bulunmaktadır. İlgili mevzuat uyarınca bildirilmesi gereken hususlar, ilgili kişi gruplarına özel hazırlanmış aydınlatma metinleriyle ilgili kişilere bildirilmektedir. İşlenen kişisel veri  kategorileri ve veri türleri, verilerinizin hangi amaçla işleneceği ve hukuki sebebi, kişisel verilerinizin toplanma yöntemi, kişisel verilerinizin kimlere hangi amaçla aktarılabildiği, aktarılan alıcı bilgileri ile aktarılmaya ilişkin hukuki sebep ve amaçlara faaliyet alanına göre aşağıdaki aydınlatma metinlerinden ulaşabilirsiniz:

Web Sitesi Ziyaretçisi Aydınlatma Metni

Rezervasyon ve Konaklama Aydınlatma Metni

Çağrı Merkezi Aydınlatma Metni

Çerez Politikası Aydınlatma Metni

Çalışanlarımız, çalışan adaylarımız ve stajyerlerimize ilişkin aydınlatma, İnsan Kaynakları süreçlerinde ayrıca tebliğ edilen Çalışan Aydınlatma Metni ile yapılır.

3. TEMEL İLKELER

Kanun'un 4. maddesi uyarınca kişisel verileri;

  • Hukuka ve dürüstlük kurallarına uygun,
  • Doğru ve gerektiğinde güncel,
  • Belirli, açık ve meşru amaçlar için,
  • İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü,
  • İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilmek üzere işleriz.

Kişisel verilerin korunması, NG PHASELIS TURİZM A.Ş. olarak temel ilke ve önceliklerimiz arasında yer almakta olup NG PHASELIS TURİZM A.Ş.  tarafından yürütülen faaliyetlerin niteliği gereği, tesis misafirlerimizden ve potansiyel misafirlerimizden elde edilen tüm kişisel verileri uluslararası bilgi güvenliği standartlarına uygun olarak işlemekte ve 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili mevzuattan kaynaklanan bir hukuki sebep bulunmadıkça hiçbir suretle işlememekte ve aktarmamaktayız.

Kanun ve ilgili mevzuata tam uyum sağlamayı; kişisel verilerin hukuka aykırı olarak işlenmesini ve aktarılmasını önlemeyi; bu kapsamda gerekli teknik ve idari tedbirleri almayı ve çalışanlarını söz konusu ilkelere uygun hareket etmeleri konusunda düzenli olarak bilgilendirmeyi temel ilke edinmiş bulunmaktayız. Bu doğrultuda, Kanun’a uyumun sağlanması amacıyla periyodik denetimler gerçekleştirilmektedir. NG PHASELIS TURİZM A.Ş.  tarafından işlenen tüm Kişisel Veriler; elde edilmesi, işlenmesi, saklanması ve imha edilmesi, gerektiğinde güncellenmesi, aktarılması dahil olmak üzere her türlü kişisel veri işleme faaliyetini içerir. Misafirler, misafir adayları, çalışanlar, iş ortakları, tedarikçiler ve üçüncü kişiler dahil olmak üzere NG PHASELIS TURİZM A.Ş. ile ilişkili tüm gerçek kişilere ait Kişisel Veriler işlenmekte olup, bu Kişisel Verilerin Kanun ve ilgili mevzuata uygun şekilde işlenmesi, korunması ve güvenliğinin sağlanmasına ilişkin usul ve esaslara uyulmaktadır.

Kişisel Verilerin Aktarımı

Kişisel Veriler, Kanun’un 5/2. ve 6/3. maddelerinde yer alan şartlar sağlanarak ve Kurul tarafından öngörülen yeterli önlemleri alarak NG PHASELIS TURİZM A.Ş. ve Veri İşleyenler tarafından üçüncü taraflara aktarılabilir. NG PHASELIS TURİZM A.Ş., Özel Nitelikli Kişisel Veriler’i Kanun’un 5/2. ve 6/3. maddelerinde yer alan şartların sağlanması halinde, Kurul tarafından öngörülen yeterli önlemleri alarak Kişisel Veriler’i ve İlgili Kişi’nin açık rızası olmaksızın aktarabilir. Kişisel Veriler her zaman gizlilik içinde işlenir ve kişisel verilerin aktarılmasına yazılı ya da elektronik olarak rıza gösterilmediği veya Kanun’un 5/2. ve 6/3. maddeleri altında yer alan sebepler mevcut olmadığı ya da yasal olarak zorunluluk bulunmadığı sürece NG PHASELIS TURİZM A.Ş.  adına hareket etmeyen üçüncü taraflara hiçbir şekilde aktarılmaz.

Yurt dışına aktarım

Yurt dışında yerleşik acenteler, global rezervasyon platformları ve bulut hizmeti sağlayıcıları ile çalışılması nedeniyle verileriniz yurt dışına aktarılabilir. Kişisel verileriniz, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 8 ve 9 uncu maddeleri uyarınca, Kanun’da öngörülen veri işleme şartlarının varlığı ve gerekli güvenlik önlemlerinin alınması kaydıyla yurt dışına aktarılabilmektedir. Bu kapsamda kişisel verileriniz, yeterli korumanın bulunduğu ülkelere veya yeterli korumanın bulunmaması halinde ilgili veri sorumlularının yeterli korumayı taahhüt ettiği ve Kişisel Verileri Koruma Kurulu tarafından izin verilen ülkelere aktarılabilecektir.

Kişisel Verilerin İşlenme Ve Aktarımın Amacı ve Hukuki Sebepleri

Kişisel Veriler ancak ilgili kişinin “Açık Rızası” ile veya aşağıdaki şartlardan birinin varlığı hâlinde, ilgili kişinin açık rızası aranmaksızın işlenebilir:

Kanunlarda açıkça öngörülmesi,

Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için kişisel verilerin işlenmesinin zorunlu olması,

Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,

Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,

İlgili Kişi’nin kendisi tarafından alenileştirilmiş olması,

Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,

İlgili Kişi’nin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması hallerinde işlenebilir, aktarılabilir.

Özel nitelikli kişisel veriler için; sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlarca, kamu sağlığının korunması, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi ile sağlık hizmetlerinin planlanması, yönetimi ve finansmanı amacıyla gerekli olması ve istihdam, iş sağlığı ve güvenliği, sosyal güvenlik, sosyal hizmetler ve sosyal yardım alanlarındaki hukuki yükümlülüklerin yerine getirilmesi için zorunlu olması durumları gözetilir.

Envanter’e Ve Verbis’e İlişkin Yükümlülükler

NG PHASELIS TURİZM A.Ş.’nin Kişisel Veri işleme süreçlerine ilişkin bilgilere Envanter’de yer verilir. Envanter belirli aralıklara incelenir ve gerekirse güncellenir. NG PHASELIS TURİZM A.Ş.’nin mevcut kişisel veri işleme süreçlerinde bir değişiklik olması halinde Envanter’de ilgili Kişisel Veri işleme süreci uygun şekilde güncellenir. NG PHASELIS TURİZM A.Ş.’nin yeni bir Kişisel Veri işleme sürecine başlayacak olması halinde ise ilgili Kişisel Veri işleme süreci Envanter’e uygun şekilde işlenir.

Veri Güvenliği’ne İlişkin Yükümlülükler

NG PHASELIS TURİZM A.Ş., Kişisel Veriler’i işlerken; kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, kişisel verilere hukuka aykırı olarak erişilmesini önlemek ve kişisel verilerin muhafazasını sağlamak amaçlarıyla uygun güvenlik düzeyini temin etmeye yönelik her türlü teknik ve idari tedbirleri alır. Bu tedbirler aşağıdaki gibidir:

Teknik tedbirler

İdari tedbirler

Kişisel verilerin hukuka uygun şekilde işlenmesini sağlamak amacıyla; ağ ve sistem güvenliğinin sağlanması, kapalı ağlar üzerinden veri aktarımı, şifreleme ve anahtar yönetimi, bulut ortamlarında güvenli depolama, erişim yetkilerinin sınırlandırılması ve loglama mekanizmalarının kurulması gibi ileri düzey teknik tedbirler uygulanmakta; ayrıca veri kaybı önleme sistemleri, güvenlik duvarları, antivirüs yazılımları, saldırı tespit ve önleme sistemleri ile düzenli sızma testleri ve güvenlik taramaları gerçekleştirilmektedir.

Bununla birlikte, fiziksel ve dijital ortamlarda veri güvenliği sağlanmakta, yedekleme sistemleri kullanılmakta, kullanıcı hesap ve yetki kontrolleri düzenli olarak gözden geçirilmekte, görev değişikliği veya işten ayrılma durumlarında erişimler kaldırılmakta ve tüm bu süreçler periyodik iç denetimler ile izlenerek gerekli iyileştirmeler yapılmaktadır.

Ayrıca çalışanlara düzenli eğitimler verilmekte, sözleşmeler veri güvenliği hükümleri içermekte ve teknik altyapı güncel tutularak olası risklere karşı sürekli önlem alınmaktadır.

Kişisel verilerin hukuka uygun şekilde işlenmesini sağlamak amacıyla; çalışanlara yönelik düzenli eğitim ve farkındalık çalışmaları gerçekleştirilmekte, yetki matrisleri oluşturularak erişim ve yetkilendirmeler kontrol altında tutulmakta ve çalışanlardan gizlilik taahhütleri alınarak veri güvenliği disiplin düzenlemeleri uygulanmaktadır. Bu kapsamda, erişim, saklama, imha ve bilgi güvenliğine ilişkin kurumsal politika ve prosedürler oluşturulmuş, veri envanteri hazırlanarak düzenli olarak güncellenmekte ve veri minimizasyonu ilkesi gözetilmektedir.

Ayrıca, sözleşmelere veri güvenliği hükümleri eklenmekte, veri işleyenler ve iş ortakları denetlenmekte, özel nitelikli kişisel verilere ilişkin ek tedbirler uygulanmakta ve veri güvenliği ihlalleri hızlı şekilde raporlanarak takip edilmektedir.

Bununla birlikte, fiziksel ve dijital ortamların güvenliği sağlanmakta, risk ve tehditler belirlenmekte, VERBİS yükümlülükleri yerine getirilmekte ve tüm bu süreçler düzenli denetimlerle izlenerek güncelliği korunmaktadır.

Kişisel Verilerin Korunması Konusunda Alınan Tedbirlerin Denetimi

NG PHASELIS TURİZM A.Ş.; Kanun’un 12. maddesine uygun olarak periyodik iç tetkikler gerçekleştirmekte ve raporlamaktadır. İç tetkik ile tespit edilen uygunsuzluklar ve riskler düzeltici faaliyet kapsamında değerlendirilerek önleyici faaliyetler uygulanmaktadır ve Veri İşleyen hizmet sağlayıcılarının veri güvenliği konusunda belli aralıklarla denetimi sağlanmaktadır.

Kişisel Verilerin Saklama Süresi Ve İmhası

Kanun’unun 7. maddesi ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik ’in 5. maddesi uyarınca, Kişisel veriler ve özel nitelikli kişisel veriler, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili mevzuatta öngörülen süreler boyunca saklanmakta; mevzuatta açık bir süre bulunmaması halinde ise işleme amacı, sektörel teamüller, hukuki ilişkinin süresi, veri sorumlusunun meşru menfaati, olası risk ve yükümlülükler ile zamanaşımı süreleri dikkate alınarak belirlenen süre kadar muhafaza edilmektedir. Bu sürelerin sona ermesiyle birlikte kişisel veriler mevzuata uygun şekilde silinmekte, yok edilmekte veya anonim hale getirilmektedir.

Kişisel Veriler’in işlenme amacı sona ermiş; ilgili mevzuat ve NG PHASELIS TURİZM A.Ş. tarafından belirlenen saklama sürelerinin de sonuna gelinmişse; Kişisel Veriler, yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi veya Kişisel Veri’ye bağlı ilgili hakkın ileri sürülebilmesi veya savunmanın tesis edilmesi amacıyla saklanmaya devam edilir. Bu süreler, ilgili hakkın ileri sürülebilmesine yönelik zaman aşımı süreleri ile zaman aşımı sürelerinin geçmesine rağmen daha önce aynı konularda NG PHASELIS TURİZM A.Ş.’ye yöneltilen taleplerdeki örnekler esas alınarak saklama süreleri belirlenir. Bu durumda, NG PHASELIS TURİZM A.Ş. tarafından saklanan Kişisel Veriler’e herhangi bir başka amaçla erişilmez ve ancak ilgili hukuki uyuşmazlıkta kullanılması gerektiği zaman ilgili kişisel verilere erişim sağlanır. Burada da bahsi geçen süre sona erdikten sonra Kişisel Veriler silinir, yok edilir veya anonim hale getirilir.

4. HAKLARINIZ VE BAŞVURU

Kanun'un 11. maddesi uyarınca; kişisel verilerinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmişse düzeltilmesini isteme, şartları oluştuğunda silinmesini veya yok edilmesini isteme, düzeltme ve silme işlemlerinin verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme, münhasıran otomatik sistemlerle yapılan analiz sonucu aleyhinize bir sonuç doğmasına itiraz etme ve kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme haklarına sahipsiniz.

Taleplerinizi, İlgili Kişi Başvuru Formu'nu doldurarak aşağıdaki yöntemlerden biriyle iletebilirsiniz:

  • Yazılı olarak: Göynük Mah. 3160. Sok. No: 31 Kemer / ANTALYA (şahsen veya noter aracılığıyla)
  • KEP adresinizden: [email protected]
  • Güvenli elektronik imza veya mobil imza ile: [email protected]
  • Sistemimizde kayıtlı e-posta adresinizden: [email protected]

Talebiniz, niteliğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak sonuçlandırılır. Kişisel veri içeren cevaplarımız, kimliğiniz doğrulandıktan sonra— KEP adresinize, sistemimizde kayıtlı e-posta adresinize veya iadeli taahhütlü posta ile — tarafınıza iletilir.

Başvurunuzun reddedilmesi, cevabı yetersiz bulmanız veya süresinde cevap verilmemesi hâlinde; cevabı öğrendiğiniz tarihten itibaren otuz ve her hâlde başvuru tarihinden itibaren altmış gün içinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsiniz (Kanun m.14).

5. GÜNCELLEME

Bu sayfa ve aydınlatma metinlerimiz, mevzuat değişiklikleri ve iş süreçlerimizdeki değişiklikler doğrultusunda güncellenir. Güncel sürüme her zaman bu sayfadan erişebilirsiniz; güncelleme tarihi metnin başında yer alır.

NG PHASELIS TURİZM A.Ş. (NG Phaselis Bay)

Göynük Mah. 3160. Sok. No: 31 Kemer / ANTALYA · +90 242 824 07 07 · [email protected]

 

Versiyon geçmişi

Versiyon Tarih Açıklama
v1.0 01.09.2026 Kişisel Verilerin Korunması ve İşlenmesi Politikası ilk kez yayımlandı.
v1.1 03.09.2026 Kişisel Verilerin Korunması ve İşlenmesi Politikası Revize edildi.
v1.2 26.09.2026 Kişisel Verilerin Korunması ve İşlenmesi Politikası Revize edildi.