Swissôtel The Bosphorus - Lüks otel - SWISSOTEL THE BOSPHORUS, İSTANBUL , ANADOLU JAPAN TURİZM A.Ş. TARAFINDAN KİŞİSEL VERİLERİN İŞLENMESİ HAKKINDA AYDINLATMA METNİ

SWISSOTEL THE BOSPHORUS, İSTANBUL , ANADOLU JAPAN TURİZM A.Ş. TARAFINDAN KİŞİSEL VERİLERİN İŞLENMESİ HAKKINDA AYDINLATMA METNİ


SWISSOTEL THE BOSPHORUS, İSTANBUL , ANADOLU JAPAN TURİZM A.Ş. TARAFINDAN KİŞİSEL VERİLERİN İŞLENMESİ HAKKINDA AYDINLATMA METNİ

 

İşbu Aydınlatma Metni, veri sorumlusu sıfatı ile Anadolu Japan Turizm A.Ş. ( Swissotel The Bosphorus, İstanbul ) ile paylaştığınız kişisel verilerinizin 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) uyarınca işlenmesine ilişkin detayları ortaya koymak üzere kaleme alınmıştır.

KİŞİSEL VERİLERİN KORUNMASI KANUNU HAKKINDA BİLGİLENDİRME

İşletme grup firmamız AccorResort ve işyerimiz Anadolu Japan Turizm A.Ş. (Swissotel The Bosphorus, İstanbul ) , kişisel verilerinizin hukuka uygun olarak toplanması, saklanması ve paylaşılmasını sağlamak ve gizliliğinizi korumak amacıyla mümkün olan en üst seviyede güvenlik tedbirlerini almaktadır.

Amacımız; 6698 sayılı “Kişisel Verilerin Korunması Kanunu”nun 10. maddesi gereğince ve sizlerin memnuniyeti doğrultusunda, kişisel verilerinizin alınma şekilleri, işlenme amaçları, paylaşılan kişiler, hukuki nedenleri ve haklarınız konularında sizi en şeffaf şekilde bilgilendirmektir.

  1. a) Veri Sorumlusu

6698 sayılı Kişisel Verilerin Korunması Kanunu (“6698 sayılı Kanun”) uyarınca, kişisel verileriniz; veri sorumlusu olarak Swissotel Hotels&Resorts (“Swissotel”) tarafından aşağıda açıklanan kapsamda toplanacak ve işlenebilecektir.

  1. b) Hangi Kişisel Verilerin Toplanacağı

Toplayacağımız Kişisel Bilgiler şunları kapsayabilir:

  • Kimlik Bilgileri (Ad, Soyad, cinsiyet, unvanınız, doğum yeri ve tarihiniz, uyruğunuz; pasaport, vize veya devlet tarafından verilmiş diğer kimlik bilgileriniz);
  • İletişim Bilgileri (Ev ve iş adresi, telefon numarası ve e-posta adresi, iş yaptığımız üçüncü taraflar seyahat acenteleri veya benzeri tedarikçiler üzerinden elde edebileceğimiz sizinle ilgili diğer iletişim bilgileri)
  • Tercihleriniz ve İlgi Alanlarınız (Kaldığınız oteller, giriş ve çıkış tarihiniz, satın alınan ürün ve hizmetler, özel talepler, hizmet tercihlerinizle ilgili bilgi ve gözlemler, oda türü, tercih edilen kat, gazete/dergi türü, spor ve kültürel ilgi alanları tesisler, tatil tercihleri, istenen hizmetler, çocukların yaşları veya kullanılan hizmetlerin diğer boyutları dahil misafir konaklama hizmetleri)
  • Çevrilen telefon numaralar, alınan/gönderilen fakslar veya misafirlere konaklamaları sırasında sağladığımız telefon hizmetlerine bağlanıldığında alınan telefon mesajları;
  • Kredi kartı ve bankamatik kartı numarası
  • Swissotel Loyality Card bilgileri, online kullanıcı hesap bilgileri, profil veya parola bilgileri ve diğer sık uçan ya da seyahat ortağı program bilgileri
  • Kurumsal bir hesabın çalışanı, bayi veya başka tür bir iş ortağı iseniz işveren bilgileri veya ilgili diğer bilgiler (örneğin seyahat acentesi veya toplantı ve etkinlik organizatörü)
  • Profil resmi
  • Sosyal medya hesap kimliği veya kullanıcı kimliği
  • Hizmetlerle ilgili olarak bize veya hizmet tedarikçilerimize diğer kişilerle ilgili Kişisel Bilgiler vermeniz (örneğin başka biri için rezervasyon yapmanız) durumunda buna yetkiniz olduğunu ve bu bilgilerin işbu bilgilendirme uyarınca kullanılmasına izin verdiğinizi kabul etmiş olursunuz.

 

  1. c) Kişisel Verilerinizin Hangi Süreçlerle Toplanacağı

Kişisel veriler, aşağıdakiler dahil çeşitli durumlarda toplanabilir:

  • Otel aktiviteleri:
  • Oda rezervasyonu
  • Otele giriş ve ödeme
  • Bir konaklama sırasında otel barında veya restoranında yeme/içme
  • İstekler, şikayetler ve/veya anlaşmazlıklar.
  • Pazarlama programlarına veya etkinliklerine katılım:
  • Sadakat programlarına kaydolma
  • Müşteri anketlerine katılma (örneğin Konuk Memnuniyeti Anketi)
  • E-posta üzerinden teklif ve promosyonlar almak için bültenlere abone olma.
  • Üçüncü taraflardan bilgi iletimi:
  • Tur operatörleri, seyahat acenteleri, rezervasyon sistemleri ve diğerleri
  • Internet aktiviteleri:
  • Swissotel web sitelerine bağlantı (IP adresleri, tanımlama bilgileri)
  • Online formlar (online rezervasyon, anketler, sosyal ağlardaki Swissotel sayfaları,

 

ç) Kişisel Verilerin Hangi Amaçla İşleneceği

Swissotel, potansiyel müşterileri, misafirleri, çalışan adayları, çalışanları, iş ortakları, seyahat acenteleri, tur operatörleri ve tedarikçileri gibi taraflardan yukarıda sayılan kategorilerde kişisel veri toplayabilmektedir.

Toplanan kişisel verileriniz;

– Swissotel ürün ve hizmetlerinin sizlere sunulabilmesi, sizlere karşı olan yükümlülüklerimizin yerine getirilmesi, kayıt ve belgelerin düzenlenebilmesi, yerel ve uluslararası yasal mevzuatın öngördüğü bilgi saklama, raporlama, bilgilendirme, vergi ve sair yükümlülüklere uymak,

-Otel konaklamanızı yönetmek: Hizmet kullanımlarınızı izlemek (telefon, bar, ödemeli TV vb), odalara erişimi yönetmek, Oteldeki konaklamaları sırasında uygunsuz davranışlarda bulunan müşterilere yönelik listelerin iç yönetimi (agresif ve antisosyal davranışlar, otel sözleşmesine uyulmaması, güvenlik düzenlemelerine uyulmaması, hırsızlık, hasar ve vandalizm veya ödemeyle ilgili olaylar).

– Swissotel hizmetlerinin mevcudiyetini belirlemek,

– Hizmet ve ürünlerin kalitesinin artırılmasına yönelik yapılacak olan satış ve pazarlama faaliyetleri için yapılacak size özel reklam, kampanya, avantajlar ve diğer faydaları sunmak,

– Bilgi işlem gereksinimleri, sistemsel yapısı, alınan bilgi işlem destek hizmetlerinin gerekliliği, bu hizmet ve ürünlere ilişkin olarak sizlere gerekli bilgilerin aktarılması amacıyla iletişim kurmak,

– Swissotel oda rezervasyonlarını ayarlamak,

– Satış ve pazarlama faaliyetleri için yapılacak trafik ölçümleme, kişiselleştirilmiş teklifler sunabilmemiz için rezervasyon sırasında veya konaklamanız sırasında toplanan verilerinizin çapraz kontrolü, istatistiki analizler, Segmentasyon/profilleme ve CRM çalışmalarını yürütmek,

– Müşteri memnuniyetinin ölçümlenmesi ve artırılması, şikâyet yönetimi, yeni hizmet ve ürünler ile ilgili görüş ve önerilerinizi almak, sorun-hata bildirimlerinizi almak, İtiraz etme hakkını dikkate almak, Swiss Circle ve diğer ürün ve hizmetlere, şikayet ve taleplerinize yönelik tarafınıza bilgi vermek,

– Söz konusu oteli etkileyen ciddi olayların (doğal felaketler, terörist saldırıları vb.) gerçekleşmesi halinde Swiss Otelde kalan kişileri aramak için özel telefon hizmetlerini kullanmak

– Siparişlerinizi almak, ödeme işlemlerinizi gerçekleştirmek, 3. kişiler ile lojistik iş birliği sağlayıp ürün gönderimini sağlamak, ilginizi çekebilecek ürün ve hizmetleri önermek, online davranışsal reklamcılık ve pazarlama, müşteri portföy yönetimi, hizmet kalitesinin ölçülmesi ve geliştirilmesi, iletişim, optimizasyon, denetim, risk yönetimi ve kontrol, promosyon, analiz, ilgi alanları belirleme, skorlama, profilleme, pazarlama, satış, reklam, iletişim

-Karşılaştırmalı ürün ve/veya hizmet teklifi, modelleme, mevcut veya yeni ürün çalışmaları ve/veya geliştirmeleri, kişisel verilerinizi Swissotel’e açıklamanıza konu olan Swissotel ana sözleşmesinde yazılı olan işleri düzenleyen kanun ve ilgili mevzuat kapsamında sizlere sunulacak her türlü ürün ve hizmetlerde kullanılmak,

– Resmî kurumlarca öngörülen bilgi saklama, raporlama, bilgilendirme yükümlülüklerine uymak, sözleşmelerin gerekliliklerini yerine getirmek ve bu hizmetlerden faydalanılmasına ilişkin olarak Swissotel’in tabi olduğu yasal yükümlülükleri ifa etmek,

– Swissotel’in ticari ve iş stratejilerinin belirlenmesi ve uygulanması amacı doğrultusunda; Swissotel tarafından yürütülen finans operasyonları, iletişim, pazar araştırması ve sosyal sorumluluk aktiviteleri, satın alma operasyonları (talep, teklif, değerlendirme, sipariş, bütçelendirme, sözleşme), şirket içi sistem ve uygulama yönetimi operasyonları, hukuki operasyonları yönetmek

– Resmi makamlardan veya sizlerden gelen talepleri incelemek, değerlendirmek ve yanıtlamak,

amaçlarıyla 6698 sayılı Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları dahilinde işlenecektir.

  1. c) İşlenen Kişisel Verilerin Kimlere ve Hangi Amaçla Aktarılabileceği

Toplanan kişisel verileriniz; yukarıda belirtilen amaçların gerçekleştirilmesi ile sınırlı olmak üzere;

– Swissotel’in group şirketlerinin bağlı olduğu FRHI (Fairmont, Raffles) Hotels & Resort kapsamında faaliyet gösteren otel veya resortlar dahil, yan kuruluşlara, ortak şirketlere, bağlı kuruluşlara, iş ortaklarına, hissedarlarına,

– Swissotel websitesi, çağrı merkezi veya diğer kanallarını kullanmak suretiyle üzerinden yurtiçinde ve yurtdışında rezervasyon yaptırdığınız otellere talep ve isteklerinizin iletilmesini sağlamak amacıyla kimlik, iletişim ve gerekli olan diğer bilgileriniz yurtiçi ve yurtdışındaki otel veya resortlara,

– Turizm Teşvik Kanunu, Seyahat Acentaları ve Seyahat Acentaları Birliği Kanunu, Turizm Tesislerinin Belgelendirilmesine ve Niteliklerine İlişkin Yönetmelik kapsamında ilgili kurum ve kuruluşlara,

– Vergi Usul Kanunu, Sosyal Güvenlik Kurumu mevzuatı, Sayıştay, Suç Gelirlerinin Aklanmasının Önlenmesi Hakkında Kanun, Karaparanın Aklanmasının Önlenmesine Dair Kanun, Türk Ticaret Kanunu, Borçlar Kanunu ve diğer mevzuat hükümlerinin izin verdiği kişi veya kuruluşlara,

– Kanunen yetkili kamu kurum ve kuruluşları, idari merciler ve yasal mercilere,

– Yurtdışı şirketlerine ve iştiraklerine,

– Ürün/hizmet karşılaştırma, analiz, değerlendirme, reklam ve yukarıda belirtilen amaçların gerçekleştirilmesinde hizmet aldığımız, işbirliği yaptığımız gerçek veya tüzel kişilere, program ortağı kurum ve kuruluşlara, müşterilerimize gönderdiğimiz iletilerin gönderilmesi konusunda anlaşmalı olduğumuz kurumlara, verilen siparişlerin size teslimini gerçekleştiren kargo şirketlerine 6698 sayılı Kanun’un 8. ve 9. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları çerçevesinde aktarılabilecektir.

 

ç) Kişisel Veri Toplamanın Yöntemi ve Hukuki Sebebi

Kişisel verileriniz;

  • İnternet sitemiz ve anlaşmalı internet siteleri gibi online hizmetler üzerinden: Rezervasyon yaptığınızda ya da bizden başka şekilde ürün ve hizmet satın aldığınızda, online mesajlaşma hizmetlerinden bize ulaştığınızda, olası özel talepleriniz veya tercihlerinizle ilgili bizi bilgilendirdiğinizde, bir bültene, ankete, yarışmaya veya promosyon teklifine kaydolduğunuzda.
  • Her türlü Sözlü ve yazılı bilgi paylaşılan fiziki ortam ve müşteri hizmetleri üzerinden: Örneğin tesislerimizden birini ziyaret ettiğinizde, hizmetlerimizden faydalanmak amacıyla talepte bulunduğunuzda, tercihlerinizden bizi haberdar ettiğinizde, telefonla rezervasyon yaptığınızda veya müşteri hizmetlerine ulaştığınızda sizden çevrim dışı olarak Kişisel Bilgiler toplayabiliriz.
  • İş ortaklarımız, tedarikçilerimiz ve seyahat acenteleri gibi diğer kaynaklar üzerinden: müşterek pazarlama ortakları ve üçüncü taraflar gibi diğer kaynaklardan Kişisel Bilgilerinizi alabiliriz. Bunlar seyahat acentenizden, havayolu şirketinden, kredi kartınızdan ve diğer ortaklardan alınan bilgileri kapsayabilir.
  • Sosyal medya hesaplarımız üzerinden

kurulacak/oluşabilecek diğer kanallar başta olmak üzere;
Swissotel tarafından yasal mevzuat çerçevesinde yukarıda belirtilen amaçlarla, sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla ve hukuki yükümlülüğümüzün yerine getirilmesi için zorunlu olması ve Kanunun 5. maddesinde sayılan diğer istisnalar dahilinde toplanmaktadır.

  1. d) Kişisel Veri Sahibinin 6698 sayılı Kanun’un 11. Maddesinde Sayılan Hakları

Kişisel veri sahipleri olarak, haklarınıza ilişkin taleplerinizi aşağıda düzenlenen yöntemlerle iletmeniz durumunda Swissotel talebin niteliğine göre talebi en kısa sürede ve en geç otuz gün içinde sonuçlandıracaktır.

Verilecek cevapta on sayfaya kadar ücret alınmayacaktır. On sayfanın üzerindeki her sayfa için 1 Türk Lirası işlem ücreti alınacaktır. Başvuruya cevabın CD, flash bellek gibi bir kayıt ortamında verilmesi halinde şirketimiz tarafından talep edilebilecek ücret, kayıt ortamının maliyetini geçmeyecektir.

Bu kapsamda kişisel veri sahipleri;

  • Kişisel veri işlenip işlenmediğini öğrenme,
  • Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  • Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • 6698 sayılı Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  • Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme haklarına sahiptir.

 

 

 

 

Yukarıda belirtilen haklarınızı kullanma ile ilgili talebinizi, 6698 sayılı Kanunu’nun 13. maddesinin 1. fıkrası ve 30356 sayılı ve 10.03.2018 tarihli Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ gereğince Türkçe ve yazılı olarak veya kayıtlı elektronik posta (KEP) adresi, güvenli elektronik imza, mobil imza ya da Swissotel’e daha önce bildirilen ve sistemimizde kayıtlı bulunan elektronik posta adresini kullanmak suretiyle iletebilirsiniz.

Swissotel’in cevap vermeden önce kimliğinizi doğrulama hakkı saklıdır.

Başvurunuzda;

  1. Adınızın, soyadınızın ve başvuru yazılı ise imzanızın,
  2. Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numaranızın, yabancı iseniz uyruğunuzun, pasaport numaranızın veya varsa kimlik numaranızın,
  3. Tebligata esas yerleşim yeri veya iş yeri adresinizin,
  4. Varsa bildirime esas elektronik posta adresi, telefon ve faks numaranızın,
  5. d) Talep konunuzun,

bulunması zorunlu olup varsa konuya ilişkin bilgi ve belgelerin de başvuruya eklenmesi gerekmektedir.

Yazılı olarak yapmak istediğiniz başvurularınızı, gerekli belgeleri ekleyerek veri sorumlusu olarak Şirketimizin Vişnezade Mah. Acısu Sok. No:19 Beşiktaş, Maçka, İstanbul adresine iadeli taahhütlü mektupla gönderebilirsiniz.

E-posta yoluyla yapmak istediğiniz başvurularınızı kvkk.istanbul@swissotel.com e-posta adresine yapabilirsiniz. KEP yoluyla yapmak istediğiniz başvurularınızı anadolujapan@hs03.kep.tr KEP adresimize yapabilirsiniz.

Talebinizin niteliğine göre bilgi ve belgelerin eksiksiz ve doğru olarak tarafımıza sağlanması gerekmektedir. İstenilen bilgi ve belgelerin gereği gibi sağlanmaması durumunda, Swissotel tarafından talebinize istinaden yapılacak araştırmaların tam ve nitelikli şekilde yürütülmesinde aksaklıklar yaşanabilecektir. Bu durumda, Swissotel kanuni haklarını saklı tuttuğunu beyan eder. Bu nedenle, başvurunuzun talebinizin niteliğine göre eksiksiz ve istenilen bilgileri ve belgeleri içerecek şekilde gönderilmesi gerekmektedir.
Talebiniz Swissotel The Bosphorus, İstanbul tarafından değerlendirilerek Kanun kapsamında öngörülen şekilde en geç 30 (otuz) gün içerisinde sonuçlandırılacaktır. Taleplere ilişkin olarak herhangi bir ücret talep edilmemesi esas olmakla birlikte, Swissotel The Bosphorus, İstanbul’un Kişisel Verileri Koruma Kurulu tarafından belirlenen ücret tarifesi üzerinden ücret talep etme hakkı saklıdır.

 

6698 sayılı Kişisel Verilerin Korunması Kanunu Uyarınca

CCTV / Güvenlik Kamerası Aydınlatma Metni

  1. Veri sorumlusu

İşbu CCTV / Güvenlik Kamerası Aydınlatma Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve ilgili mevzuat uyarınca, veri sorumlusu sıfatıyla Anadolu Japan Turizm A.Ş. (“Şirket” ) tarafından hazırlanmıştır.

Veri sorumlusu bilgileri aşağıdaki gibidir:

Anadolu Japan Turizm A.Ş.
Adres: Vişnezade Mah. Acısu Sok. No: 19 34357 Beşiktaş -İstanbul

E-posta: istanbul@swissotel.com
İnternet sitesi: www.swissotel.com.tr/istanbul

İşbu Aydınlatma Metni; Şirket’e ait iş yerleri, ofisler, operasyon alanları, giriş-çıkış noktaları, ortak kullanım alanları ve güvenlik kamerası sistemi bulunan diğer fiziki alanlarda kamera sistemleri aracılığıyla gerçekleştirilen kişisel veri işleme faaliyetleri hakkında ilgili kişileri bilgilendirmek amacıyla hazırlanmıştır.

  1. Aydınlatma metninin kapsamı

Bu Aydınlatma Metni; çalışanlar, çalışan adayları, stajyerler, ziyaretçiler, tedarikçi/iş ortağı temsilcileri, hizmet sağlayıcı personeli, müşteriler, misafirler ve kamera kaydı yapılan alanlarda bulunan diğer gerçek kişiler bakımından uygulanır.

Şirket tarafından kullanılan güvenlik kameraları, yalnızca belirli, açık ve meşru amaçlarla sınırlı olarak kullanılmaktadır. Kamera sistemleri, çalışanların sürekli gözetlenmesi, çalışma verimliliğinin genel olarak ölçülmesi, performans değerlendirmesi yapılması, disiplin sağlanması veya çalışanların devam durumunun genel ve sürekli şekilde izlenmesi amacıyla kullanılmamaktadır.

  1. İşlenen kişisel veri kategorileri

Güvenlik kamerası sistemleri aracılığıyla aşağıdaki kişisel veri kategorileri işlenebilmektedir:

Görsel kayıtlar: Kamera görüntüleri, kişinin fiziki görünümü, kamera kaydına yansıyan hareketleri, kamera kaydına yansıyan tarih, saat ve lokasyon bilgisi.

Fiziksel mekan güvenliği bilgileri: İş yerine giriş-çıkış, belirli alanlarda bulunma, güvenlik olaylarına ilişkin görüntü kayıtları, güvenlik kamerası kayıtlarına yansıyan olay bilgileri.

Kimlik bilgileri: Kamera kaydına bağlı olarak, görüntüde yer alan kişinin kimliğinin olay incelemesi, hukuki süreç, resmi kurum talebi veya iç güvenlik incelemesi kapsamında belirlenmesi gerektiği hallerde sınırlı olarak işlenebilecek ad, soyad, görev/unvan veya ziyaretçi bilgileri.

Şirket tarafından güvenlik kameraları aracılığıyla ses kaydı alınmamaktadır. Kamera sistemleri yalnızca görüntü kaydı amacıyla kullanılmaktadır. Ses kaydı özelliği bulunan bir cihaz kullanılması halinde dahi, bu özellik aktif edilmemekte ve ses verisi işlenmemektedir.

  1. Kamera sistemlerinin kullanım amaçları

Güvenlik kamerası sistemleri aşağıdaki amaçlarla sınırlı olarak kullanılmaktadır:

  • İş yeri ve fiziki mekan güvenliğinin sağlanması.
  • Çalışanların, ziyaretçilerin, müşterilerin ve üçüncü kişilerin can ve mal güvenliğinin korunması.
  • Şirket bina, tesis, ekipman, belge, bilgi sistemleri, operasyon alanları ve diğer varlıklarının güvenliğinin sağlanması.
  • Yetkisiz girişlerin, güvenlik ihlallerinin, hırsızlık, zarar verme, sabotaj, saldırı veya benzeri hukuka aykırı fiillerin önlenmesi, tespiti ve gerekli hallerde incelenmesi.
  • İş sağlığı ve güvenliği yükümlülüklerinin yerine getirilmesi, iş kazalarının önlenmesine yardımcı olunması ve meydana gelen olayların incelenmesi.
  • Operasyonel güvenlik risklerinin bulunduğu alanlarda güvenli çalışma ortamının sağlanması.
  • Hukuki uyuşmazlık, denetim, resmi kurum talebi, adli veya idari süreç bulunması halinde delil niteliği taşıyabilecek kayıtların ilgili süreçle sınırlı olarak muhafaza edilmesi ve yetkili kurumlarla paylaşılması.
  • Veri sorumlusunun hukuki yükümlülüklerini yerine getirmesi.
  • Bir hakkın tesisi, kullanılması veya korunması için gerekli olması halinde ilgili kayıtların kullanılması.
  • Şirket’in, ilgili kişilerin temel hak ve özgürlüklerine zarar vermemek kaydıyla, fiziki güvenlik ve operasyon güvenliği kapsamındaki meşru menfaatlerinin korunması.
  1. Kamera sistemlerinin kullanılmadığı amaçlar

Şirket tarafından kamera sistemleri aşağıdaki amaçlarla kullanılmaz:

  • Çalışanların genel performansını izlemek.
  • Çalışanların verimli çalışıp çalışmadığını sürekli gözetim yoluyla değerlendirmek.
  • Çalışanlar üzerinde sürekli baskı veya disiplin sağlamak.
  • Çalışanların mesaiye devam durumunu genel ve sürekli kamera takibi ile ölçmek.
  • Özel hayatın gizliliğine müdahale oluşturacak şekilde kişileri sürekli ve yoğun şekilde izlemek.
  • Mahremiyet beklentisinin yüksek olduğu alanlarda görüntü kaydı almak.

Kamera kayıtları, yukarıda belirtilen meşru ve sınırlı amaçlar dışında kullanılmaz; farklı bir amaçla işlenmesi gerekirse KVKK’ya uygun yeni bir hukuki sebep ve gerekli hallerde ayrıca bilgilendirme süreci işletilir.

  1. Kameraların bulunduğu alanlar

Şirket tarafından güvenlik kameraları, işleme amacıyla bağlantılı, sınırlı ve ölçülü olacak şekilde aşağıdaki alanlarda kullanılabilir:

  • Bina ve tesis giriş-çıkış noktaları.
  • Resepsiyon, karşılama ve bekleme alanları.
  • Koridorlar ve ortak geçiş alanları.
  • Otopark, bahçe, dış çevre ve bina çevresi.
  • Depo, arşiv, teknik alanlar ve operasyonel güvenlik riski bulunan alanlar.
  • Kasa, emanet, değerli eşya, kritik ekipman veya hassas operasyonel varlıkların bulunduğu alanlar.
  • Bilgi sistemleri, sunucu, teknik altyapı veya operasyonel güvenlik bakımından korunması gereken alanların giriş-çıkış noktaları.
  • İş sağlığı ve güvenliği riski bulunan üretim, operasyon, bakım, teknik servis veya benzeri çalışma alanları.

Kamera konumları, görüş açıları ve kayıt kapsamı; izleme amacına uygun, gerekli ve orantılı olacak şekilde belirlenir. Kameralar, yalnızca güvenlik ve iş sağlığı/güvenliği bakımından gerekli alanları kapsayacak şekilde konumlandırılır.

  1. Kamera kullanılmayan alanlar

Şirket tarafından aşağıdaki alanlarda güvenlik kamerası kullanılmaz:Tuvaletler.

  • Soyunma odaları.
  • Dinlenme alanları.
  • Emzirme odaları.
  • Sağlık/muayene odaları.

Bu alanlarda kamera kullanılması ancak çok istisnai, hukuken zorunlu, açıkça gerekçelendirilmiş ve ölçülülük testinden geçmiş hallerde değerlendirilebilir. Mevcut uygulamada bu alanlarda kamera kaydı yapılmamaktadır.

  1. Hukuki sebepler

Kamera sistemleri aracılığıyla kişisel verileriniz aşağıdaki hukuki sebeplere dayalı olarak işlenmektedir:

  • KVKK m. 5/2-ç: Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması.

Bu hukuki sebep kapsamında; iş sağlığı ve güvenliği, iş yeri güvenliği, çalışanların ve üçüncü kişilerin güvenliğinin sağlanması, işverenin gözetme borcu, güvenli çalışma ortamı sağlama yükümlülüğü, resmi kurum taleplerinin karşılanması ve mevzuattan kaynaklanan yükümlülüklerin yerine getirilmesi amacıyla kamera kayıtları işlenebilir.

  • KVKK m. 5/2-e: Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.

Bu hukuki sebep kapsamında; güvenlik olayı, iş kazası, zarar, hırsızlık, saldırı, disiplin sürecine konu olabilecek somut olay, hukuki uyuşmazlık, şikâyet, talep, dava, icra takibi, idari/adli başvuru veya delil muhafazası gerektiren durumlarda ilgili kamera kayıtları işlenebilir.

  • KVKK m. 5/2-f: İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.

Bu hukuki sebep kapsamında; fiziki mekân güvenliğinin sağlanması, Şirket varlıklarının korunması, yetkisiz girişlerin önlenmesi, operasyon güvenliğinin temini, çalışanların, ziyaretçilerin ve üçüncü kişilerin güvenliğinin korunması gibi amaçlarla kamera kayıtları işlenebilir.

Kamera sistemleri aracılığıyla kişisel veri işleme faaliyetlerinde kural olarak açık rıza alınmasına dayanılmaz. İşleme faaliyeti yukarıda belirtilen kanuni işleme şartlarına dayalı olarak yürütülür. Ancak kamera sisteminin mevcut amaç ve kapsamı dışında kullanılmasının gerekmesi halinde, uygulanacak hukuki sebep ayrıca değerlendirilir.

  1. İlgili mevzuat ve işveren yükümlülükleri

Kamera sistemleri aracılığıyla yürütülen veri işleme faaliyetleri başta KVKK olmak üzere ilgili mevzuata uygun şekilde yürütülür.

Bu kapsamda Şirket;

6098 sayılı Türk Borçlar Kanunu’nun 417. maddesi uyarınca çalışanların kişiliğini koruma, iş yerinde dürüstlük ilkelerine uygun bir düzen sağlama ve iş sağlığı ve güvenliğini temin etme yükümlülüklerini,

 

 

 

6331 sayılı İş Sağlığı ve Güvenliği Kanunu’nun 4. maddesi uyarınca iş yerinde alınan iş sağlığı ve güvenliği tedbirlerine uyulup uyulmadığını izleme, denetleme ve uygunsuzlukların giderilmesini sağlama yükümlülüklerini,

6698 sayılı KVKK’nın 4, 5, 10 ve 12. maddeleri uyarınca kişisel verilerin hukuka uygun işlenmesi, ilgili kişilerin aydınlatılması ve kişisel verilerin güvenliğinin sağlanması yükümlülüklerini

dikkate alarak kamera sistemlerini kullanır.

  • Kişisel verilerin işlenmesinde uyulan temel ilkeler

Şirket, kamera sistemleri aracılığıyla kişisel veri işlerken KVKK m. 4’te yer alan aşağıdaki temel ilkelere uygun hareket eder:

  • Hukuka ve dürüstlük kurallarına uygun olma.
  • Doğru ve gerektiğinde güncel olma.
  • Belirli, açık ve meşru amaçlar için işlenme.
  • İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma.
  • İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme.

Bu çerçevede kamera sistemleri, amaca ulaşmak için gerekli olan alanlarda ve gerekli olduğu ölçüde kullanılır. İzleme kapsamı, kamera açısı, kayıt süresi, erişim yetkileri ve kayıtların saklama süresi ölçülülük ilkesi dikkate alınarak belirlenir.

  • Ölçülülük ve veri minimizasyonu

Şirket, kamera sistemlerinin kullanımı bakımından veri minimizasyonu ilkesine uygun hareket eder. Kamera kaydı alınan alanlar, güvenlik veya iş sağlığı ve güvenliği bakımından somut ihtiyaç bulunan alanlarla sınırlı tutulur.

Kamera sistemlerinin konumu, görüş açısı, kayıt kapsamı ve kayıt süresi belirlenirken aşağıdaki hususlar dikkate alınır:

  • Kamera kullanımının belirlenen amaç bakımından elverişli olup olmadığı.
  • Aynı amaca daha az müdahaleci bir yöntemle ulaşılıp ulaşılamayacağı.
  • Kamera kullanımının gerekli olup olmadığı.
  • İlgili kişilerin özel hayatı ve mahremiyet beklentisi üzerinde doğuracağı etkinin orantılı olup olmadığı.
  • İzleme kapsamının gereğinden geniş olup olmadığı.
  • Yüz odaklı, yakınlaştırılmış veya sürekli yoğun gözetim niteliği taşıyan kayıtların zorunlu olup olmadığı.

Şirket, iş yerinin tüm alanlarını kapsayan ölçüsüz kamera kullanımlarından, ilgili kişilerin mahremiyet beklentisini zedeleyecek yoğunlukta izleme faaliyetlerinden ve güvenlik amacıyla açıklanamayacak kamera konumlandırmalarından kaçınır.

  • Kişisel verilerin aktarılması

Kamera kayıtları, kural olarak Şirket içinde sınırlı yetkili kişiler tarafından erişilebilir şekilde muhafaza edilir. Kamera kayıtları yetkisiz üçüncü kişilerle paylaşılmaz.

Kişisel verileriniz, KVKK m. 8 ve ilgili mevzuat hükümlerine uygun olarak, aşağıdaki kişi, kurum ve kuruluşlara, yalnızca gerekli olduğu ölçüde ve ilgili amaçla sınırlı olarak aktarılabilir:

  • Yetkili kamu kurum ve kuruluşları.
  • Mahkemeler, savcılıklar, kolluk birimleri ve diğer adli/idari merciler.
  • İlgili mevzuat uyarınca bilgi veya belge talep etmeye yetkili resmi kurumlar.
  • Hukuki danışmanlar, avukatlar ve gerektiğinde yargısal/idari süreçlerin yürütülmesine destek olan danışmanlar.
  • Güvenlik hizmeti sağlayıcıları, teknik servis sağlayıcıları, kamera sistemi bakım ve destek hizmeti sağlayıcıları ve bilgi teknolojileri hizmet sağlayıcıları.

Aktarımlar, yalnızca ilgili hukuki sebebe dayalı olarak ve amacın gerektirdiği ölçüde yapılır. Kamera kayıtlarının üçüncü kişilere izinsiz, amaç dışı veya yetkisiz şekilde aktarılmasına izin verilmez.

  • Yurt dışına aktarım

Kamera kayıtları kural olarak yurt dışına aktarılmaz.

Kamera kayıtlarının, kullanılan teknik altyapı, bulut hizmeti, merkezi güvenlik sistemi, grup şirketi erişimi, bakım/destek hizmeti veya benzeri bir nedenle yurt dışına aktarılmasının gündeme gelmesi halinde, bu aktarım KVKK m. 9 ve ilgili ikincil mevzuat uyarınca ayrıca değerlendirilir ve gerekli hukuki mekanizmalar sağlanmadan yurt dışına aktarım yapılmaz.

  • Saklama süresi

Kamera kayıtları, işlendikleri amaç için gerekli olan süre kadar saklanır.

Şirket tarafından kamera kayıtları, kural olarak  30 ( otuz) gün süreyle saklanmakta ve bu sürenin sonunda otomatik olarak silinmekte, yok edilmekte veya üzerine yeni kayıt yapılmak suretiyle imha edilmektedir.

Somut bir güvenlik olayı, iş kazası, şikâyet, resmi kurum talebi, hukuki uyuşmazlık, disiplin süreci, adli/idari inceleme veya bir hakkın tesisi, kullanılması ya da korunması için gerekli bir durum meydana gelmesi halinde, yalnızca ilgili olayla bağlantılı kamera kayıtları ayrılarak ilgili süreç sonuçlanıncaya ve mevzuattan kaynaklanan süreler sona erinceye kadar saklanabilir.

Kayıtların gereğinden uzun süre saklanmaması esastır. Saklama süresi belirlenirken veri minimizasyonu, ölçülülük ve amaçla sınırlılık ilkeleri dikkate alınır.

  • İmha ve otomatik silme mekanizması

Kamera kayıtları için sistemsel otomatik silme, üzerine yazma veya imha mekanizması uygulanır.

 

Saklama süresi dolan kayıtlar, Şirket’in Kişisel Veri Saklama ve İmha Politikası ile ilgili iç prosedürlerine uygun şekilde silinir, yok edilir veya anonim hale getirilir. Olay bazlı olarak ayrılan kayıtlar ise ilgili hukuki, idari veya operasyonel sürecin tamamlanmasının ardından imha edilir.

  • Kamera kayıtlarına erişim

Kamera kayıtlarına erişim, görev ve ihtiyaç esasına göre sınırlandırılmıştır. Her çalışanın kamera kayıtlarına erişim yetkisi bulunmamaktadır.

Kamera kayıtlarına yalnızca aşağıdaki yetkili kişiler veya birimler erişebilir:

  • Güvenlikten sorumlu yetkili personel.
  • İdari işler veya tesis yönetimi kapsamında yetkilendirilmiş kişiler.
  • Bilgi teknolojileri veya teknik altyapı desteğinden sorumlu yetkili kişiler.
  • Hukuk, uyum, insan kaynakları veya iş sağlığı ve güvenliği birimleri, yalnızca somut olay, talep, inceleme veya hukuki süreç bulunması halinde ve görevleriyle sınırlı olarak.
  • Üst yönetim veya yetkilendirilmiş yöneticiler, yalnızca somut güvenlik, hukuki süreç veya operasyonel zorunluluk bulunması halinde.

Erişim yetkileri yazılı olarak belirlenir, gereksiz erişimler engellenir ve yetkiler periyodik olarak gözden geçirilir.

  • Teknik ve idari tedbirler

Şirket, kamera kayıtlarının hukuka aykırı olarak işlenmesini, kayıtlara hukuka aykırı erişilmesini ve kayıtların hukuka aykırı şekilde ifşa edilmesini önlemek amacıyla gerekli teknik ve idari tedbirleri alır.

Bu kapsamda uygulanabilecek tedbirler aşağıdaki gibidir:

  • Kamera kayıtlarına erişim yetkilerinin sınırlandırılması.
  • Yetki matrisi oluşturulması.
  • Yetkili kullanıcıların belirlenmesi ve yetkilerin periyodik olarak gözden geçirilmesi.
  • Kayıt sistemlerine güçlü parola ve kullanıcı yetkilendirmesi ile erişim sağlanması.
  • Yetkisiz erişimin önlenmesi için fiziksel ve elektronik güvenlik tedbirlerinin uygulanması.
  • Kamera kayıtlarının saklandığı cihaz, sunucu veya kayıt ortamlarının fiziksel güvenliğinin sağlanması.
  • Kamera kayıtlarının yetkisiz kişilerle paylaşılmasının engellenmesi.
  • Olay bazlı kayıt çıkarma, kopyalama veya paylaşım süreçlerinin yetkilendirmeye tabi tutulması.
  • Kayıtlara erişim, görüntüleme, dışa aktarma veya paylaşım süreçlerinin mümkün olduğu ölçüde kayıt altına alınması.
  • Teknik servis veya güvenlik hizmet sağlayıcılarının erişimlerinin sözleşmesel ve teknik sınırlamalara tabi tutulması.
  • Kamera kayıtlarının saklama süresi sonunda otomatik olarak silinmesi veya üzerine yazılması.
  • Çalışanların ve ilgili yetkili kişilerin kişisel verilerin korunması konusunda bilgilendirilmesi.
  • Kamera sistemlerine ilişkin iç prosedürlerin oluşturulması.
  • Kamera kayıtlarının hukuka aykırı işlenmesi, yetkisiz erişimi veya veri ihlali riski doğması halinde gerekli iç bildirim ve müdahale süreçlerinin işletilmesi.

 

  • Kamera uyarı levhaları ve katmanlı aydınlatma

Kamera kaydı yapılan alanlarda, ilgili kişilerin kamera kaydı yapıldığını kolaylıkla fark edebileceği şekilde uyarı levhaları bulundurulur.

Uyarı levhalarında en az aşağıdaki bilgilere yer verilir:

  • Alanların kamera sistemi ile izlendiği.
  • Veri sorumlusunun unvanı.
  • Kamera kullanımının temel amacı.
  • Ayrıntılı aydınlatma metnine erişim yöntemi.
  • İletişim veya başvuru kanalı.

Ayrıntılı Aydınlatma Metni’ne Şirket’in internet sitesi, QR kod veya ilgili fiziki/elektronik başvuru kanalları aracılığıyla erişilebilir.

  • Kişisel verilerin elde edilme yöntemi

Kişisel verileriniz, Şirket tarafından kullanılan CCTV / güvenlik kamerası sistemleri aracılığıyla otomatik yollarla elde edilmektedir.

Kamera sistemleri, kayıt yapılan alanlarda bulunan kişilerin görüntülerini elektronik ortamda kaydeder. Kamera sistemleri aracılığıyla elde edilen kayıtlar, Şirket’in teknik altyapısında, kayıt cihazlarında, sunucularında veya yetkilendirilmiş güvenli sistemlerinde saklanabilir.

  • İlgili kişilerin hakları

KVKK m. 11 uyarınca ilgili kişiler, kişisel verilerine ilişkin olarak aşağıdaki haklara sahiptir:

  • Kişisel veri işlenip işlenmediğini öğrenme.
  • Kişisel verileri işlenmişse buna ilişkin bilgi talep etme.
  • Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme.
  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme.
  • Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme.
  • KVKK ve ilgili mevzuat çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme.
  • Düzeltme, silme veya yok etme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme.
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme.
  • Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme.
  • Başvuru yöntemleri

Kişisel verileriniz ile ilgili başvuru ve taleplerinizi aşağıdaki yöntemlerle Şirket’e iletebilirsiniz:

  • Islak imzalı başvurunuzu, kimliğinizi tevsik edici belgelerle birlikte Vişnezade Mah. Acısu Sok. No: 19 34357 Beşiktaş -İstanbul adresine posta veya elden teslim yoluyla iletebilirsiniz.
  • Geçerli bir kimlik belgesi ile birlikte Şirket’e şahsen başvurabilirsiniz.
  • Mobil imza veya güvenli elektronik imza ile imzaladığınız başvurunuzuanadolujapan@hs03.kep.tr  posta adresine gönderebilirsiniz.
  • Kayıtlı elektronik posta adresiniz, güvenli elektronik imza veya mobil imza kullanmak suretiyle Şirket’in kayıtlı elektronik posta adresine gönderebilirsiniz: istanbul@swissotel.com
  • Şirket sistemlerinde kayıtlı elektronik posta adresiniz üzerindenistanbul@swissotel.com posta adresine başvurabilirsiniz.

Başvurunuzda ad, soyad, başvuru yazılı ise imza, T.C. kimlik numarası, yabancı kişiler bakımından pasaport numarası veya varsa kimlik numarası, tebligata esas yerleşim yeri veya iş yeri adresi, varsa bildirime esas elektronik posta adresi, telefon numarası ve talep konusu yer almalıdır.

Başvurunun, başvuru sahibiyle ilgili olması esastır. Başkası adına başvuru yapılması halinde, başvuruyu yapan kişinin bu konuda özel olarak yetkili olduğunu gösteren belgeyi başvuruya eklemesi gerekir.

Yetkisiz üçüncü kişiler tarafından başkası adına yapılan başvurular değerlendirmeye alınmayacaktır.

  • Başvuruların sonuçlandırılması

Şirket, ilgili kişi başvurularını KVKK ve Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca en kısa sürede ve en geç otuz gün içinde sonuçlandırır.

Başvurunun ayrıca bir maliyet gerektirmesi halinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret alınabilir.

Başvurunuzun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi halinde, KVKK’da öngörülen usul ve süreler içinde Kişisel Verileri Koruma Kurulu’na şikâyette bulunma hakkınız bulunmaktadır.

  • Güncelleme

Şirket, kamera sistemlerinin kapsamında, kullanım amaçlarında, saklama sürelerinde, aktarım süreçlerinde veya ilgili mevzuatta değişiklik olması halinde işbu Aydınlatma Metni’ni güncelleyebilir.

 

 

Erişimaddress

Swissôtel The Bosphorus ☆☆☆☆☆
Visnezade Mah. Acisu Sok. N. 19, 34357 Macka Besiktas
Istanbul
Tel: +90 212 326 11 00
E-posta: istanbul@swissotel.com

google_map
Oda rezerve et
Oda rezerve et
close