Son güncelleme: 6 Ekim 2026

Arya TME olarak kişisel verilerinizin korunmasına önem veriyoruz. Bu metin; web sitemizi ziyaret ettiğinizde, bizimle iletişime geçtiğinizde veya tur ve etkinlik hizmetlerimiz için rezervasyon yaptığınızda kişisel verilerinizin hangi amaçlarla işlendiğini açıklar.

1. Veri sorumlusu

Cagdas Torgut — Arya TME
Şahıs işletmesi
Haydn-Straße 4/6, 4470 Enns, Avusturya
E-posta: info@aryatme.com
Telefon: +43 676 5025502
Web sitesi: aryatme.com

Kişisel verilerinizle ilgili sorularınızı ve haklarınıza ilişkin taleplerinizi bu iletişim bilgileri üzerinden bize iletebilirsiniz.

2. Hangi veriler işlenir?

Kullandığınız hizmete göre aşağıdaki bilgiler işlenebilir:

  • İletişim bilgileri: Adınız, soyadınız, e-posta adresiniz, telefon numaranız ve mesajınız.
  • Rezervasyon bilgileri: Seçtiğiniz tur veya etkinlik, seyahat tarihleri, katılımcı bilgileri, rezervasyon tercihleri ve ilgili yazışmalar.
  • Seyahat için gerekli bilgiler: Yalnızca ilgili hizmetin gerektirdiği ölçüde doğum tarihi ve seyahat belgesi bilgileri.
  • Fatura ve işlem bilgileri: Fatura adresi, sipariş tutarı, ödeme durumu, işlem numarası, iptal ve iade kayıtları.
  • Teknik bilgiler: IP adresi, tarayıcı ve cihaz bilgileri, erişim zamanı ve ziyaret edilen sayfalara ilişkin teknik kayıtlar.

Lütfen iletişim formuna kart numarası, kart güvenlik kodu, pasaport kopyası veya sağlık bilgisi yazmayın. Seyahatiniz için özel bilgi gerekirse uygun paylaşım yöntemi hakkında ayrıca iletişim kurulmalıdır.

3. Verileriniz neden işlenir?

Talep ve rezervasyonların yönetilmesi: Sorularınızı yanıtlamak, teklif hazırlamak, rezervasyonunuzu gerçekleştirmek ve hizmet hakkında sizinle iletişim kurmak. Sözleşme öncesi işlemler ve sözleşmenin yerine getirilmesi için gerekli işlemler GDPR’nin 6(1)(b) maddesine dayanır.

Ödeme, faturalandırma ve yasal yükümlülükler: Ödemelerin, iadelerin ve muhasebe kayıtlarının yönetilmesi. İşleme amacına göre GDPR’nin 6(1)(b) veya 6(1)(c) maddesi uygulanır.

Güvenlik ve hakların korunması: Web sitesinin güvenli çalışması, kötüye kullanımın önlenmesi ve hukuki taleplerin değerlendirilmesi. Bu işlemler, gerekli ve ölçülü olduğu durumlarda GDPR’nin 6(1)(f) maddesindeki meşru menfaate dayanır.

Rızaya bağlı işlemler: Rıza gerektiren işlemlerde GDPR’nin 6(1)(a) maddesi uygulanır. Verilen rıza, gelecekteki işlemler bakımından geri çekilebilir.

Rezervasyon veya ödeme için zorunlu bilgiler sağlanmazsa ilgili hizmet gerçekleştirilemeyebilir. İsteğe bağlı alanların doldurulması zorunlu değildir.

4. Hizmet sağlayıcılar ve veri paylaşımı

Web sitesi ve barındırma

Web sitemiz WordPress.com altyapısını ve WooCommerce rezervasyon/sipariş işlevlerini kullanır. Siteye girilen bilgiler ile teknik erişim verileri, kullanılan hizmetler kapsamında altyapı sağlayıcıları tarafından işlenebilir. WordPress.com, Jetpack ve Akismet hizmetlerine ilişkin açıklamalar Automattic’in ziyaretçi gizlilik bildiriminde yer alır.

Ödemeler

Çevrim içi ödemelerde WooPayments kullanılır. Bu hizmet Stripe ödeme altyapısıyla çalışır. Ödemenin gerçekleştirilmesi ve dolandırıcılığın önlenmesi için gerekli işlem, fatura ve teknik bilgiler ilgili ödeme sağlayıcılarıyla paylaşılabilir.

WooPayments üzerinden girilen kart numarası ve güvenlik kodu, ödeme sağlayıcısının barındırdığı ödeme alanlarında işlenir; web sitemizin sunucusunda saklanmaz. Ayrıntılar için WooPayments açıklamasını ve Stripe Gizlilik Politikası’nı inceleyebilirsiniz.

E-posta iletişimi

Web sitesinin e-posta gönderimleri Proton Mail altyapısına bağlıdır. Mesajların iletilmesi sırasında alıcı ve gönderici adresleri, konu, içerik ve gerekli teknik bilgiler işlenebilir. Ayrıntılar Proton Mail Gizlilik Politikası’nda açıklanır.

Seyahat ve etkinlik hizmetleri

Rezervasyonunuzun gerçekleştirilmesi için gerekli bilgiler; ilgili otel, ulaşım şirketi, havayolu, transfer sağlayıcısı, organizatör veya bilet sağlayıcısıyla paylaşılabilir. Paylaşımın kapsamı satın aldığınız hizmete göre belirlenir.

Yasal bir yükümlülük bulunması hâlinde gerekli bilgiler yetkili kamu kurumlarına; muhasebe veya hukuki işlemler için gerektiğinde ilgili meslek mensuplarına iletilebilir.

5. Haritalar, sosyal medya ve çerezler

Web sitemizde Google Maps haritaları, Instagram içerikleri ve sosyal medya bağlantıları bulunur. Gömülü içeriklerin yüklenmesi, yalnızca bir dış bağlantıya tıklanmasından farklı olarak, ziyaret sırasında ilgili sağlayıcıyla bağlantı kurulmasına neden olabilir. Bu sırada IP adresi ve tarayıcı bilgileri gibi teknik veriler aktarılabilir. Google’ın uygulamaları Gizlilik Politikası’nda açıklanır.

WhatsApp veya sosyal medya üzerinden bizimle iletişim kurmayı seçerseniz ilgili platform da kendi kuralları kapsamında veri işler. İsterseniz bunun yerine e-posta veya telefon kullanabilirsiniz.

Sepet ve oturum çerezleri: WooCommerce, sepetin korunması ve sipariş işlemlerinin yürütülmesi için çerezler kullanabilir. WooCommerce belgelerine göre woocommerce_cart_hash ve woocommerce_items_in_cart oturum boyunca; wp_woocommerce_session_ ile başlayan çerez ise iki gün boyunca tutulur. Hangi çerezlerin oluştuğu, kullandığınız özelliklere ve siteyle etkileşiminize bağlıdır. WooCommerce çerez bilgileri.

Ziyaret istatistikleri ve üçüncü taraf içerikler: WordPress.com/Jetpack hizmetleri kapsamında ziyaret edilen sayfa, yönlendiren sayfa, tarayıcı ve IP adresi gibi bilgiler işlenebilir. Harita veya sosyal medya içeriği yüklendiğinde ilgili sağlayıcının kendi çerez ve veri işleme kuralları da uygulanabilir. Bu metni okumak veya web sitesini kullanmak, rıza gerektiren işlemler için kendiliğinden rıza verdiğiniz anlamına gelmez.

Çerezleri tarayıcınızın ayarlarından görüntüleyebilir, engelleyebilir veya silebilirsiniz. Gerekli çerezlerin engellenmesi sepet ve ödeme gibi işlevleri etkileyebilir. Tarayıcıdan çerez silinmesi, daha önce oluşturulmuş sipariş veya sunucu kayıtlarını silmez. Çerezler ve gömülü içeriklerle ilgili bilgi taleplerinizi bize iletebilirsiniz.

6. Avrupa Ekonomik Alanı dışına aktarımlar

Kullanılan teknoloji sağlayıcıları veya seyahat destinasyonları nedeniyle kişisel veriler Avrupa Ekonomik Alanı dışındaki ülkelerde işlenebilir. Aktarımın hukuki dayanağı ve uygulanacak koruma, ilgili ülke ve hizmet sağlayıcısına göre değerlendirilmelidir.

Automattic ve Stripe gibi sağlayıcılar, hizmetlerinin bir bölümünde ABD dâhil Avrupa Ekonomik Alanı dışındaki ülkelerde veri işleyebilir. Stripe, kendi gizlilik politikasında uygun durumlarda yeterlilik kararları ve Avrupa Komisyonu standart sözleşme hükümleri gibi aktarım mekanizmalarından yararlandığını belirtir. Bu açıklamalar ilgili sağlayıcının kendi uygulamalarına ilişkindir; her seyahat ortağı için aynı mekanizmanın geçerli olduğu anlamına gelmez.

Rezervasyonun yerine getirilmesi için paylaşım yapılacak ülke ve alıcı, seçtiğiniz seyahat veya etkinlik hizmetine bağlıdır. Rezervasyonunuzla ilgili alıcılar, aktarım dayanağı ve uygulanabilen güvenceler hakkında bilgi edinmek için info@aryatme.com adresine başvurabilirsiniz. Sağlayıcıların güncel açıklamaları: Automattic, Stripe ve Proton Mail.

7. Saklama süreleri

Saklama süresi; talebin veya rezervasyonun tamamlanması, yasal kayıt yükümlülükleri ve ilgili hukuki taleplerin korunması için gereken süre dikkate alınarak belirlenir.

Avusturya’da muhasebe ve fatura belgeleri genel olarak ilgili takvim yılının sonundan itibaren yedi yıl saklanır. Devam eden vergi veya yargı süreçlerinde daha uzun saklama gerekebilir. Bu süre, bütün iletişim mesajlarının ve teknik verilerin otomatik olarak yedi yıl saklanacağı anlamına gelmez. Avusturya resmî bilgilendirmesi.

Rezervasyona dönüşmeyen taleplerde saklama ihtiyacı; yazışmanın sonuçlanması, devam eden bir talep bulunması ve olası uyuşmazlıklar dikkate alınarak değerlendirilir. Başarısız veya iptal edilmiş siparişlerde ödeme, iade, muhasebe ve hukuki kayıt gereklilikleri esas alınır. Site ayarlarında siparişler için otomatik silme süresi tanımlı değildir; bu durum bütün kayıtlar için sınırsız saklama amacı bulunduğu anlamına gelmez.

Barındırma, güvenlik, ödeme ve e-posta sağlayıcılarının teknik kayıtları ve yedekleri, ilgili hizmetin saklama kurallarına da tabidir. Belirli bir kaydınızın saklanması veya silinmesi hakkında bize başvurabilirsiniz; talep, geçerli yasal yükümlülükler ve hizmetin teknik imkânları dikkate alınarak değerlendirilir.

8. Haklarınız

GDPR’deki koşullar kapsamında:

  • Kişisel verilerinize erişim talep edebilirsiniz.
  • Yanlış veya eksik bilgilerin düzeltilmesini isteyebilirsiniz.
  • Verilerinizin silinmesini veya işlenmesinin sınırlandırılmasını talep edebilirsiniz.
  • Uygulanabildiği durumlarda veri taşınabilirliği hakkınızı kullanabilirsiniz.
  • Meşru menfaate dayalı işlemeye, durumunuzla ilgili gerekçelerle itiraz edebilirsiniz.
  • Rızaya dayalı işlemlerde rızanızı geri çekebilirsiniz.

Silme hakkı, yasal olarak saklanması gereken kayıtların derhâl silinmesini her durumda gerektirmez. Haklar hakkında ayrıntılı bilgi Avrupa Komisyonu’nun bilgilendirme sayfasında bulunur.

Taleplerinizi info@aryatme.com adresine gönderebilirsiniz. Ayrıca Avusturya Veri Koruma Kurumu’na veya GDPR kapsamında yetkili başka bir denetim makamına şikâyette bulunabilirsiniz: Österreichische Datenschutzbehörde.

9. Güncellemeler

Hizmetlerimiz veya veri işleme uygulamalarımız değiştiğinde bu metin güncellenir. Güncel sürüm ve güncelleme tarihi bu sayfada belirtilir.