GİZLİLİK VE ŞEFFAFLIK

Verileriniz üzerinde
kontrol sizde.

Bu metin, GORIL.IO web sitesi ve uygulamalarında kişisel verilerin hangi amaçlarla işlendiğini, kimlerle paylaşılabileceğini ve haklarınızı nasıl kullanabileceğinizi açıklar.

Kısa özet

GORIL.IO; hizmeti sunmak, hesabınızı ve işlemlerinizi güvenli tutmak, satın alma ve rezervasyonları yürütmek ve yasal yükümlülüklerini yerine getirmek için gerekli verileri işler. Pazarlama gibi isteğe bağlı işlemler, gerektiğinde ayrıca vereceğiniz izne dayanır.

Kapsam ve veri sorumlusu

Bu politika; goril.io, GORIL.IO mobil uygulamaları, müşteri destek kanalları ve bunlarla bağlantılı eSIM, seyahat, ödeme ve iletişim hizmetleri için geçerlidir.

Kişisel verileriniz bakımından veri sorumlusu, GORIL.IO markası altında bu platformları işleten hizmet sağlayıcıdır. İşlem veya fatura belgenizde hizmeti sunan tüzel kişi ayrıca gösterilebilir. Gizlilik başvuruları için support@goril.io adresine ulaşabilirsiniz.

İşlediğimiz kişisel veriler

Hesap ve iletişim

Ad, e-posta, telefon numarası, ülke, dil, doğrulama durumu ve oturum bilgileri.

İşlem ve ödeme

Sipariş, tutar, para birimi, ödeme sonucu, iade ve ters ibraz kayıtları. Tam kart bilgileri GORIL.IO tarafından saklanmaz; yetkili ödeme kuruluşu tarafından işlenir.

eSIM ve iletişim hizmetleri

Paket, kurulum, aktivasyon, kullanım, cihaz uyumluluğu, tahsis edilen numara ve hizmet durumları.

Seyahat ve rezervasyon

Arama tercihleri, rota ve tarih, yolcu veya konuk bilgileri ile rezervasyon için gerekli iletişim verileri.

Teknik ve güvenlik

IP adresi, cihaz/uygulama sürümü, oturum, hata, risk, dolandırıcılık önleme ve denetim kayıtları.

Destek ve tercihler

Destek yazışmaları, bildirim, pazarlama ve kişiselleştirme tercihleri ile gizlilik talepleri.

Kimlik belgesi, adres kanıtı veya benzeri ek bilgiler yalnızca ilgili ülkedeki telekomünikasyon ya da seyahat hizmeti için zorunlu olduğunda ve işlem öncesinde açıkça bildirilerek talep edilir.

İşleme amaçları ve hukuki sebepler

Verileriniz; hesap oluşturma ve kimlik doğrulama, sipariş ve ödeme işlemleri, eSIM kurulumu ve kullanım takibi, rezervasyon ve iletişim hizmetlerinin sağlanması, müşteri desteği, güvenlik ve kötüye kullanımın önlenmesi, muhasebe ve mevzuat yükümlülükleri ile hizmet kalitesinin geliştirilmesi amaçlarıyla işlenir.

İşleme faaliyetine göre sözleşmenin kurulması veya ifası, kanuni yükümlülük, bir hakkın tesisi/kullanılması/korunması, temel haklarınıza zarar vermeyen meşru menfaat ya da açık rıza hukuki sebeplerinden biri kullanılır. Pazarlama iletişimi ve zorunlu olmayan kişiselleştirme için gerekli olduğunda ayrı onay alınır; bu onayı dilediğiniz zaman geri çekebilirsiniz.

Paylaşım ve yurt dışı aktarım

Veriler yalnızca hizmet için gerekli ölçüde; eSIM ve telekomünikasyon sağlayıcıları, ödeme kuruluşları, uçuş/otel/transfer/sigorta iş ortakları, kimlik doğrulama ve dolandırıcılık önleme hizmetleri, barındırma ve iletişim altyapısı sağlayıcıları, yetkili danışmanlar ve kanunen yetkili kamu kurumlarıyla paylaşılabilir.

Bir hizmet sağlayıcının veya rezervasyon ortağının yurt dışında bulunması halinde aktarım; yürürlükteki mevzuatta öngörülen yeterlilik kararı, uygun güvence veya gerekli durumlarda açık rıza mekanizmalarından birine dayanılarak ve veri minimizasyonu uygulanarak gerçekleştirilir. İşlem sırasında hizmeti sunan taraf ve geçerli koşullar ayrıca gösterilir.

Saklama ve güvenlik

Veriler, ilgili hizmet ve sözleşme ilişkisi sürdüğü müddetçe; sonrasında ise vergi, tüketici, ödeme, telekomünikasyon, uyuşmazlık ve diğer yasal saklama yükümlülükleri için gerekli süre boyunca tutulur. Süre sona erdiğinde veriler silinir, yok edilir veya anonimleştirilir.

Aktarım sırasında TLS, erişim yetkilendirmesi, şifreleme, gizli bilgi maskeleme, kayıt ve denetim kontrolleri ile güvenli geliştirme önlemleri uygulanır. İnternet üzerinden hiçbir yöntemin mutlak güvenlik sağlayamayacağı göz önünde bulundurularak kontroller düzenli biçimde değerlendirilir.

Çerezler ve cihaz verileri

Web sitesi ve uygulamalar; oturumun sürdürülmesi, güvenlik, dil/arayüz tercihlerinin hatırlanması ve hizmet performansının ölçülmesi için zorunlu çerezler veya benzer cihaz depolama teknolojileri kullanabilir. Zorunlu olmayan analitik ya da pazarlama teknolojileri etkinleştirildiğinde, mevzuatın gerektirdiği yerlerde önceden tercih sunulur.

Mobil uygulamadaki erişim anahtarları işletim sisteminin güvenli saklama alanında tutulur. Uygulama; izin gerektiren rehber, konum, bildirim veya benzeri özelliklere yalnızca ilgili özelliği kullandığınızda ve cihaz izni verdiğinizde erişir.

Haklarınız ve başvuru yöntemi

6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 11. maddesi kapsamında; verilerinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi isteme, işleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme, aktarılan tarafları bilme, eksik veya yanlış verilerin düzeltilmesini isteme, şartları oluştuğunda silme/yok etme ve bu işlemlerin alıcılara bildirilmesini isteme, otomatik analiz sonucuna itiraz etme ve kanuna aykırı işleme nedeniyle zararın giderilmesini talep etme haklarına sahipsiniz.

Doğrulanmış hesabınızdan Profil → Verilerim ve gizlilik bölümünü kullanabilir veya kimliğinizi ve talebinizi açıklayarak support@goril.io adresine başvurabilirsiniz. Başvuru, kimlik ve yetki doğrulamasının ardından yasal süre içinde sonuçlandırılır. Hesap silme talebi, mevzuat gereği saklanması zorunlu kayıtların hemen silineceği anlamına gelmez.

Çocuklar, iletişim ve güncellemeler

Hizmetler, kendi adına bağlayıcı işlem yapma yetkisine sahip kişilere yöneliktir. Bir çocuğa ait verinin yetkisiz biçimde işlendiğini düşünüyorsanız bizimle iletişime geçebilirsiniz.

Bu metin; hizmetlerde, sağlayıcılarda veya mevzuatta değişiklik olduğunda güncellenebilir. Önemli değişiklikler uygulama veya uygun iletişim kanalları üzerinden duyurulur. Güncel sürüm her zaman bu adreste yayımlanır.

GİZLİLİK İLETİŞİMİsupport@goril.ioBaşvurunuza hassas kart verisi, parola veya aktivasyon kodu eklemeyin.