KVKK ve Gizlilik

Gizlilik Bildirimi

Kişisel verilerinizi hangi amaçlarla topladığımızı, kimlerle ve hangi şartlarda paylaştığımızı, ne kadar süre sakladığımızı ve haklarınızı açıklar.

Son güncelleme: 19 Temmuz 20266698 sayılı KVKK esas alınmıştır

1. Veri sorumlusu ve kapsam

MELVİN BNB platformunu işleten tüzel kişi, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) bakımından veri sorumlusudur. İşlem yaptığınız sırada geçerli ticari unvan, adres ve gerekli kurumsal bilgiler sözleşme/ön bilgilendirme kayıtlarında sunulur. Gizlilik başvuruları için melvinbnb21@gmail.com adresi kullanılabilir.

Bu bildirim; ziyaretçiler, kayıtlı misafirler, ilan sahipleri, hizmet partnerleri, temsilcileri ve destek talebi oluşturan kişiler hakkında web sitesi, mobil deneyim, çağrı/destek kanalları ve bağlı hizmetler üzerinden işlenen verileri kapsar. Bağımsız sağlayıcıların kendi faaliyetleri kapsamında veri sorumlusu olduğu durumlarda onların gizlilik bildirimleri ayrıca geçerli olabilir.

2. İşlediğimiz kişisel veri kategorileri

Kimlik ve iletişim

Ad-soyad, doğum tarihi, kullanıcı adı, e-posta, telefon, ülke, tercih edilen dil ve doğrulama durumu. Kimlik doğrulaması gerekli olduğunda kimlik belgesi üzerindeki bilgiler ve doğrulama sonucu işlenebilir; gereksiz belge kopyaları tutulmaz.

Hesap, işlem ve rezervasyon

Hesap rolü, profil, arama ve favori tercihleri, rezervasyon tarihi, misafir sayısı, özel talepler, iptal/iade kayıtları, mesajlaşma, destek talepleri, değerlendirmeler ve işlem geçmişi.

Ödeme, faturalama ve mali kayıtlar

Ödeme durumu, tutar, para birimi, işlem referansı, fatura/vergi bilgisi, Wallet hareketi ve sağlayıcı ödeme hesabı. Tam kart numarası ve güvenlik kodu MELVİN BNB tarafından saklanmaz; yetkili ödeme kuruluşu tarafından işlenir.

İlan sahibi ve partner verileri

Yetki/ruhsat, vergi, şirket, banka hesabı, hizmet yeterliliği, ilan ve takvim bilgileri, komisyon ve kazanç kayıtları, operasyon performansı ve inceleme sonuçları.

Cihaz, kullanım ve güvenlik

IP adresi, tarayıcı/cihaz türü, yaklaşık konum, oturum ve hata kayıtları, çerez/benzeri tanımlayıcılar, güvenlik olayları ve dolandırıcılık sinyalleri.

Özel nitelikli veriler

Özel nitelikli kişisel veri talep etmeyiz. Erişilebilirlik veya sağlıkla bağlantılı özel ihtiyaçları kendiniz paylaşmanız hâlinde, hizmetin sağlanması için gerekli sınırlı bilgi açık rıza veya uygulanabilir diğer hukuki sebep temelinde ve sıkı erişim kontrolleriyle işlenir.

3. İşleme amaçları ve hukuki sebepler

Verileri; kullanıcı sözleşmesinin kurulması ve ifası, rezervasyon ve ödeme işlemlerinin yürütülmesi, kimlik ve hesap güvenliği, destek sağlama, ilan/partner doğrulama, dolandırıcılığı önleme, uyuşmazlık çözümü, muhasebe/vergi yükümlülükleri, hizmet kalitesi, açık tercihlerin uygulanması ve platformun geliştirilmesi amaçlarıyla işleriz.

KVKK’nın 5. ve gerektiğinde 6. maddeleri kapsamında işleme; sözleşmenin kurulması veya ifası için zorunluluk, hukuki yükümlülük, bir hakkın tesisi/kullanılması/korunması, veri sorumlusunun meşru menfaati, verinin ilgili kişi tarafından alenileştirilmesi ya da açık rıza hukuki sebeplerinden uygun olanına dayanır. Açık rıza, hizmet için zorunlu olmayan pazarlama, kişiselleştirme veya özel nitelikli veri işleme gibi belirli amaçlarda ayrı ve geri alınabilir biçimde alınır.

Açık rızanızı geri çekmeniz, geri çekmeden önceki işlemenin hukuka uygunluğunu etkilemez. Sözleşmenin ifası veya kanuni yükümlülük için gerekli veriler, rıza geri çekilse de ilgili hukuki sebep kapsamında işlenebilir.

4. Verileri nasıl topluyoruz?

Veriler; hesap ve rezervasyon formları, yüklediğiniz belgeler/içerikler, platform içi mesajlar, destek görüşmeleri ve tercihlerinizi kullanırken doğrudan sizden alınır. Cihaz ve kullanım verileri, güvenlik kayıtları ve zorunlu çerezlerle otomatik olarak oluşabilir. İlan sahibi, partner, ödeme kuruluşu, doğrulama sağlayıcısı, açık kamu kaynağı veya yetkili kurumdan yalnızca meşru ve gerekli bilgiler edinilebilir.

Başka bir kişinin bilgisini giriyorsanız, ilgili kişiyi bu bildirim hakkında bilgilendirmeye ve paylaşım için gerekli hukuki yetkiye sahip olduğunuzu kabul edersiniz.

5. Kişisel verileri kimlerle paylaşıyoruz?

Veriler yalnızca amaçla bağlantılı, sınırlı ve ölçülü şekilde şu alıcı gruplarıyla paylaşılabilir:

  • Rezervasyonu yerine getirecek İlan Sahibi veya Hizmet Partneri ile gerekli kimlik, iletişim ve rezervasyon ayrıntıları;
  • Yetkili ödeme kuruluşu, banka, faturalama ve mali hizmet sağlayıcılarıyla ödeme/iadeye ilişkin bilgiler;
  • Bulut barındırma, e-posta/SMS, güvenlik, doğrulama, analiz ve müşteri destek tedarikçileriyle hizmet için gerekli bilgiler;
  • Avukat, denetçi ve danışmanlarla hukuki hakların korunması için gerekli kayıtlar;
  • Kanuni talep, mahkeme kararı, vergi/güvenlik yükümlülüğü veya hayati tehlike hâlinde yetkili kamu kurumları.

Tedarikçiler, veriyi yalnızca talimatlarımız ve gizlilik/güvenlik yükümlülükleri kapsamında işlemekle yükümlüdür. Kişisel verileri bağımsız pazarlama amacıyla satmayız.

6. Yurt dışına veri aktarımı

Barındırma, iletişim, güvenlik veya destek tedarikçisinin altyapısı Türkiye dışında bulunabilir. Bu durumda aktarım; KVKK’nın 9. maddesindeki yeterlilik kararı, uygun güvenceler/standart sözleşme, bağlayıcı şirket kuralları veya kanunda düzenlenen istisnai aktarım şartlarından uygulanabilir olana dayanır. Gerekli hâllerde aktarım için ayrıca açık rıza alınır ve aktarımın ülkesi, amacı ve riski konusunda bilgilendirme yapılır.

7. Saklama süreleri ve imha

Verileri işleme amacı, zamanaşımı, mali kayıt, elektronik ticaret, ödeme, tüketici ve uyuşmazlık yükümlülükleri için gereken süre boyunca saklarız. Hesap verileri aktif hesap süresince; sözleşme ve mali kayıtlar ilgili kanuni sürede; güvenlik kayıtları risk ve mevzuatın gerektirdiği sınırlı sürede tutulur. Destek ve mesaj kayıtları, talebin çözümü ve hakkın tesisi için gerekli süreyle sınırlandırılır.

Saklama sebebi sona erdiğinde veriler periyodik imha prosedürüne uygun olarak silinir, yok edilir veya anonimleştirilir. Aktif dolandırıcılık incelemesi, hukuki uyuşmazlık ya da yetkili kurum talebi varsa ilgili kayıtlar yalnızca bu amaçla daha uzun süre muhafaza edilebilir.

8. Veri güvenliği ve olay yönetimi

Yetki sınırlandırması, rol tabanlı erişim, şifreleme, güvenli iletişim, kayıt/izleme, yedekleme, güvenlik testi, tedarikçi incelemesi ve çalışan farkındalığı gibi teknik ve idari tedbirler uygularız. Hiçbir internet sistemi sıfır risk garantisi vermez; bu nedenle güçlü ve benzersiz parola kullanmanız, doğrulama kodlarını paylaşmamanız ve şüpheli işlemleri derhal bildirmeniz gerekir.

Kişisel veri ihlali tespit edilirse olay sınırlandırılır, etkiler değerlendirilir ve KVKK ile ilgili düzenlemelerin gerektirdiği bildirimler süresinde yapılır.

9. Çerezler ve benzeri teknolojiler

Zorunlu çerezler; oturum, güvenlik, dil, sepet/rezervasyon akışı ve tercihlerin çalışması için kullanılır. Analiz, kişiselleştirme veya reklam çerezleri zorunlu değildir ve uygulanabilir olduğunda tercihinize bağlıdır. “Çerez Tercihleri” aracından zorunlu olmayan kategorileri kabul edebilir, reddedebilir veya sonradan değiştirebilirsiniz.

Tarayıcı ayarlarından çerezleri silebilirsiniz; zorunlu çerezlerin engellenmesi giriş ve rezervasyon işlevlerinin bozulmasına yol açabilir.

10. KVKK kapsamındaki haklarınız

KVKK’nın 11. maddesi uyarınca kişisel verinizin işlenip işlenmediğini öğrenme; işlenmişse bilgi talep etme; işleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme; aktarılan üçüncü kişileri bilme; eksik/yanlış verinin düzeltilmesini ve şartları oluştuğunda silinmesini/yok edilmesini isteme; bu işlemlerin alıcılara bildirilmesini talep etme; münhasıran otomatik analiz sonucu aleyhinize bir sonuca itiraz etme ve hukuka aykırı işleme nedeniyle zararın giderilmesini isteme haklarına sahipsiniz.

Başvurunuzda ad-soyad, başvuruyu doğrulamaya yeterli bilgi, talebiniz ve tercih edilen yanıt yöntemi bulunmalıdır. Kimliğinizi doğrulamak için ölçülü ek bilgi isteyebiliriz. Başvurular, niteliğine göre en geç otuz gün içinde ücretsiz sonuçlandırılır; işlemin ayrıca maliyet gerektirmesi hâlinde yasal tarifedeki ücret uygulanabilir. Cevabımızı yetersiz bulursanız Kişisel Verileri Koruma Kuruluna şikâyet hakkınız vardır.

11. Çocukların kişisel verileri

Hesap oluşturma hizmeti 18 yaşın altındaki kişilere yönelik değildir. Çocuklara ait rezervasyon bilgileri yalnızca ebeveyn/yasal temsilci tarafından ve hizmetin sağlanması için gerekli ölçüde paylaşılmalıdır. Yetkisiz şekilde çocuk verisi toplandığını fark edersek doğrulama yapar ve veriyi silmek veya korumak için gerekli işlemleri uygularız.

12. Bildirimdeki değişiklikler ve iletişim

Mevzuat, hizmet veya veri işleme süreçleri değiştiğinde bu bildirim güncellenebilir. Önemli değişiklikler, yürürlüğe girmeden önce hesap bildirimi, e-posta veya site duyurusu gibi uygun bir kanaldan bildirilir. Güncel sürüm ve tarih her zaman bu sayfada bulunur.

Gizlilik, güvenlik veya kişisel veri haklarınızla ilgili sorularınız için melvinbnb21@gmail.com adresine ulaşabilirsiniz.