Gizlilik Politikası
VALİZU
Kişisel Verilerin Korunması, İşlenmesi ve Gizlilik Politikası
Veri Sorumlusu: Percon Bilişim Çözümleri ve Danışmanlık A.Ş.
Adres: Büyükdere Cad. Meydan Sok. No:1 Beybi Giz Plaza Kat:15 Maslak, Sarıyer/İstanbul, Türkiye
Uygulama: Valizu mobil uygulaması (iOS / Android)
Yürürlük Tarihi: 1.5.2026
I. Giriş ve Amaç
İşbu Gizlilik Politikası (“Politika”), Percon Bilişim Çözümleri ve Danışmanlık A.Ş. (“Percon” veya “Şirket”) tarafından, Valizu mobil uygulaması (“Uygulama”) kapsamında işlenen kişisel verilere ilişkin temel ilke ve esasları açıklamak amacıyla hazırlanmıştır. Politika; 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve ikincil mevzuatı ile, Avrupa Birliği’nde ikamet eden kullanıcılar bakımından Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) esas alınarak hazırlanmıştır. Kullanıcıya özel ve özet nitelikteki bilgilendirme, ayrıca Aydınlatma Metni ile yapılmaktadır; çelişki hâlinde yürürlükteki mevzuat önceliklidir.
II. Veri Sorumlusu, AB Temsilcisi ve VERBİS Durumu
Veri Sorumlusu: Percon Bilişim Çözümleri ve Danışmanlık A.Ş., Büyükdere Cad. Meydan Sok. No:1 Beybi Giz Plaza Kat:15 Maslak, Sarıyer/İstanbul, Türkiye.
AB Temsilcisi (GDPR md. 27): Ender Ekinci (Almanya Federal Cumhuriyeti vatandaşı), [AB temsilcisinin Almanya'daki açık adresi buraya yazılacaktır].
VERBİS: Şirket, Veri Sorumluları Sicili Hakkında Yönetmelik’teki kayıt eşiklerini aşmadığından VERBİS’e kayıt yükümlüsü değildir; ancak Kanun’un diğer tüm yükümlülüklerine tabidir ve bunlara uyar.
III. Kişisel Verilerin İşlenmesine İlişkin Temel İlkeler
Şirket, kişisel verileri aşağıdaki ilkelere uygun olarak işler:
Hukuka ve dürüstlük kurallarına uygun işleme,
Doğru ve gerektiğinde güncel olmasını sağlama,
Belirli, açık ve meşru amaçlarla işleme,
İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma (veri minimizasyonu),
İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza etme,
Şeffaflık ve hesap verebilirlik.
IV. İşlenen Veri Kategorileri ve Veri Sahibi Grupları
Şirket; uygulama kullanıcıları ile potansiyel kullanıcılara ait kişisel verileri işler. İşlenen veri kategorileri: kimlik ve profil bilgisi, iletişim bilgisi, hesap ve işlem bilgisi, konum bilgisi, seyahat bilgisi, valiz içeriği bilgisi, işlem güvenliği bilgisi, müşteri işlem ve destek bilgisi ve (açık rıza hâlinde) pazarlama bilgisidir. Bu kategorilerin ayrıntısı Aydınlatma Metni’nde yer almaktadır. Çalışan ve ziyaretçi verilerine ilişkin esaslar, ayrı bir iç politika ile düzenlenir.
V. İşleme Amaçları ve Hukuki Sebepler
Kişisel veriler; hizmetin sunulması, hesap yönetimi, abonelik ve ödeme süreçleri, destek hizmetleri, güvenlik ve hukuki yükümlülükler ile (açık rıza hâlinde) analitik ve pazarlama amaçlarıyla işlenir. Her amaç, KVKK md. 5’te düzenlenen hukuki sebeplerden biri ile eşleştirilmiştir. Açık rıza gerektiren işlemeler Rıza Beyanı kapsamında yürütülür ve rızanın geri çekilmesi her zaman mümkündür.
VI. Özel Nitelikli Kişisel Veriler
Şirket, özel nitelikli kişisel verileri kural olarak işlemez. Kullanıcı, uygulamanın görsel ekleme alanlarına kendi tercihiyle pasaport, vize, sağlık belgesi gibi içerikler yüklerse, bu veriler yalnızca kullanıcının özgür iradesiyle ve bilgilendirilmiş olarak verdiği açık rıza kapsamında, seyahat belgelerinin organize edilmesi amacıyla ve bu amaçla sınırlı olarak işlenir. Şirket, kullanıcıları bu tür verileri yüklememeleri konusunda uyarır.
VII. Kişisel Verilerin Aktarılması
VII.1. Yurt İçi Aktarım
Kişisel veriler, işleme amaçlarıyla sınırlı olarak hukuki/mali danışmanlara, bağımsız denetçilere ve kanunen yetkili kamu kurum ve kuruluşları ile adli/idari makamlara KVKK md. 8 uyarınca aktarılabilir.
VII.2. Yurt Dışı Aktarım
Şirket; bulut altyapısı, ödeme aracılık hizmetleri ve teknik destek nedeniyle kişisel verileri Google LLC (Firebase), RevenueCat Inc., ipinfo.io, Apple Inc. ve Google Play aracılığıyla yurt dışına (ABD ve AB) aktarmaktadır. Aktarımın ayrıntılı tablosu Aydınlatma Metni’nde yer alır. Aktarımlar; KVKK md. 9 uyarınca Kurul tarafından ilan edilen standart sözleşme imzalanarak ve Kurum’a beş iş günü içinde bildirilerek gerçekleştirilir. AB’de ikamet edenler için ayrıca AB Standart Sözleşme Hükümleri (SCC) ve uygun olduğu ölçüde Veri Gizliliği Çerçevesi güvenceleri uygulanır. Şirket, ABD’ye yapılan aktarımlarda Schrems II kararı doğrultusunda Aktarım Etki Değerlendirmesi (TIA) yürütür.
VIII. Saklama ve İmha
Şirket, kişisel verileri Aydınlatma Metni’nde belirtilen saklama süreleri boyunca muhafaza eder. Saklama süresi dolan veriler, periyodik imha sürecinde (en geç altı ayda bir) silinir, yok edilir veya anonim hâle getirilir. Saklama ve imhaya ilişkin ayrıntılar Saklama ve İmha Politikası ile düzenlenir.
IX. Veri Güvenliği
Şirket, KVKK md. 12 ve GDPR md. 32 kapsamında uygun teknik ve idari tedbirleri uygular. Bunlar arasında: erişim yetkilendirmesi ve en az yetki ilkesi, şifreleme, güvenlik duvarı ve kötü amaçlı yazılım koruması, düzenli yedekleme, veri işleyenlerle yazılı sözleşme (DPA) imzalanması, çalışanların gizlilik taahhüdü ve düzenli eğitimi ile günlük kayıtlarının (log) tutulması yer alır.
X. Veri İhlali Yönetimi
Veri ihlali tespit edildiğinde Şirket; ihlali öğrendiği andan itibaren en geç yetmiş iki (72) saat içinde Kişisel Verileri Koruma Kurulu’na ve uygulanabilir olduğu ölçüde yetkili AB veri koruma otoritesine bildirimde bulunur; yüksek risk taşıyan ihlallerde etkilenen ilgili kişileri uygulama içi bildirim ve e-posta yoluyla en kısa sürede bilgilendirir. İhlal kayıtları en az beş yıl saklanır.
XI. Çerezler ve Benzeri Teknolojiler
Uygulama ve web sitesi; zorunlu, işlevsel, analitik ve pazarlama amaçlı çerezler ile mobil yazılım geliştirme kitleri (SDK) kullanır. Zorunlu olmayan çerez ve SDK’lar yalnızca kullanıcının açık rızası alındıktan sonra etkinleştirilir. Ayrıntılar Çerez Politikası’nda yer alır.
XII. İlgili Kişinin Hakları ve Başvuru
İlgili kişiler, KVKK md. 11 (ve AB’de ikamet edenler için GDPR md. 15-22) kapsamındaki haklarını kvkk@valizu.com adresi üzerinden kullanabilir. Başvurular en geç otuz (30) gün içinde (GDPR kapsamında bir ay; gerekli hâllerde iki ay uzatmalı) ücretsiz olarak yanıtlanır. İlgili kişiler ayrıca Kişisel Verileri Koruma Kurulu’na veya yetkili AB denetim otoritesine şikâyette bulunma hakkına sahiptir.
XIII. Çocukların Verileri
Valizu uygulaması 18 yaş ve üzeri kullanıcılara yöneliktir. 18 yaşından küçükler uygulamayı yalnızca yasal temsilcilerinin izniyle kullanabilir. Çocuklara doğrudan yönelik veri işleme faaliyeti Valizu kapsamında yürütülmez. Çocuklara yönelik Ferientiger uygulaması, kendi ayrı aydınlatma metni ve ebeveyn rıza akışına tabidir.
XIV. Yönetişim ve İletişim
Kişisel verilerin korunmasına ilişkin tüm soru ve talepler için: E-posta: kvkk@valizu.com | Genel iletişim: info@valizu.com | Telefon: +90 536 327 59 91. Şirket, bu Politika’yı gerektiğinde günceller ve güncel sürümü uygulama içinde yayımlar.
