Hizmet kapsamı ve veri sorumlusu bilgisi
Bu teknik aydınlatma metni AKINCI JET markasıyla sunulan web sitesi, Flight Desk API’si, operasyon paneli ve iOS uygulamasını kapsar. KVKK kapsamındaki veri sorumlusunun resmî kimliği/unvanı ile tebligata elverişli adresi, yayından önce yetkili işletmeci tarafından doğrulanmalı ve bu sayfada yayımlanmalıdır. Mevcut hizmet iletişim kanalları info@akincijet.com ve +90 532 410 32 79 şeklindedir.
İşlenen kişisel veriler
Mevcut üretim sürümünde kullanıcı hesabı yalnız Apple ile Giriş üzerinden oluşturulur ve doğrulanır. Bu işlemde Apple’ın uygulamaya özgü kullanıcı tanımlayıcısı (sub), Apple’ın sağladığı doğrulanmış e-posta veya özel aktarma adresi, varsa ad bilgisi, yetkilendirme verileri ve sunucuda oluşturulan dahili kullanıcı kimliği işlenebilir. E-posta adresi ayrıca uçuş veya iletişim formunda kullanıcı tarafından verildiğinde işlenebilir. E-posta ile tek kullanımlık kod altyapısı yazılımda bulunsa da idari olarak devre dışıdır; doğrulanmış bir teslim sağlayıcısı yapılandırılana kadar bu yol hesap oluşturmaz, doğrulama talebi kaydı oluşturmaz ve kod göndermez.
Uçuş veya iletişim talebi gönderdiğinizde ad soyad ve telefon numarası; Apple tarafından sağlanan hesap e-postası veya özel aktarma adresi ile formda verdiğiniz e-posta adresi; kalkış-varış noktaları, gidiş ve isteğe bağlı dönüş tarihi, yolcu sayısı, uçak tercihi ile bagaj, evcil hayvan veya diğer özel talep notları işlenebilir. Hassas nitelikte veya talep için gereksiz bilgileri serbest metin alanına yazmamanızı rica ederiz.
Hizmetin güvenliği için bağlantı zamanı, IP adresinden üretilen tek yönlü özet, hız sınırı ve denetim kayıtları gibi sınırlı teknik veriler işlenebilir. Uçuş talebi sunucuya gönderildikten sonra talep durumu, operasyon teklifleri, müşteri yanıtları, mesajlar ve onaylanan uçuş ayrıntıları da kaydedilebilir.
Mobil uygulama hesap oturum anahtarını iOS SecureStore’da; dil tercihini ve birden fazla uçuş taslağını AsyncStorage’da saklar. Taslak; rota, tarih/saat, yolcu, bagaj, evcil hayvan, transfer, uçak tercihi, not ve iletişim bilgilerini içerebilir. Taslaklar gönderilene kadar AKINCI JET sunucusuna aktarılmaz; başarılı gönderimde ilgili taslak kaldırılır. Gönderilen talepler, teklifler, müşteri yanıtları, mesajlar ve operasyon onayı sunucudaki hesaba bağlanır ve sunucu oturumuyla getirilir.
Push özelliği ayrıca yapılandırılır ve bir iOS tokenı gönderilirse token, platform ve dil ilgili talebe bağlanabilir. Token kayıt altyapısı tek başına bildirim göndermez; bildirim teslimi için ayrıca bir sağlayıcı ve gönderim workerı gerekir.
Kişisel verilerin işlenme amaçları
Veriler; talebinizi almak ve doğrulamak, uygun hava taksi veya jet seçeneğini değerlendirmek, teklif ve operasyon iletişimini yürütmek, bağlantı ve transfer hizmetlerini koordine etmek, destek sağlamak, kötüye kullanımı önlemek, bilgi güvenliğini korumak ve uygulanabilir hukuki yükümlülükleri yerine getirmek için işlenir.
Toplama yöntemi ve hukuki sebepler
Veriler web ve mobil uygulama formları, Flight Desk API’si, operasyon mesajları, e-posta, telefon veya sizin seçmeniz hâlinde WhatsApp üzerinden elektronik olarak toplanabilir. Her veri kategorisi ve aktarım için uygulanacak hukuki sebep ile açık rıza gerekip gerekmediği gerçek işletme modeli esas alınarak yayından önce hukukça doğrulanmalıdır.
Alıcılar ve aktarım
Veriler, yalnızca gerekli olduğu ölçüde, barındırma ve kullanıcı tarafından seçilen e-posta iletişimlerinin teslimi gibi işlevler için teknik tedarikçilere; mevcut üretim sürümündeki tek etkin kullanıcı kimlik doğrulama ve yetkilendirme sağlayıcısı olarak Apple’a; talebin değerlendirilmesi veya uçuşun gerçekleştirilmesi için uygun lisanslı hava aracı operatörlerine, yer hizmeti, transfer, FBO, catering ve benzeri hizmet sağlayıcılara; ayrıca kanunen yetkili kamu kurumlarına aktarılabilir. E-posta ile giriş altyapısı idari olarak devre dışıdır; doğrulanmış bir teslim sağlayıcısı yapılandırılana kadar doğrulama talebi oluşturulmaz, kod gönderilmez ve bu amaçla bir e-posta teslim sağlayıcısına veri aktarılmaz. Her aktarım amaçla sınırlı ve asgari veri ilkesiyle yapılır.
Kullandığımız bir teknik sağlayıcının veya sizin seçtiğiniz WhatsApp gibi haricî bir kanalın altyapısı Türkiye dışında bulunuyorsa, yurt dışı aktarım yalnız uygulanabilir KVKK hükümlerindeki şart ve güvenceler sağlandığında gerçekleştirilir. Haricî kanalı seçmeniz hâlinde ilgili sağlayıcının kendi gizlilik koşulları da geçerlidir.
Saklama süreleri
Yazılım varsayılan bir iş kaydı saklama süresi seçmez. İşletmenin sonuçlanmayan talepler, teklifler, onaylanan uçuşlar, mesajlar, e-posta, denetim kayıtları, sağlayıcı logları ve yedekler için uygulayacağı süreler hukuki ve operasyonel gerekliliklere göre yazılı olarak belirlenmeli ve bu metne eklenmelidir.
AKINCI_DATA_RETENTION_DAYS ayarı yapılır ve zamanlanmış temizleme görevi çalıştırılırsa yalnız closed veya cancelled durumundaki ve son güncellemesi ayarlanan süreden eski talepler ile bunlara bağlı kayıtlar silinir. Aktif, incelemede veya approved durumundaki talepler bu otomatik temizliğe girmez. Bu görev e-posta kutularını, haricî sağlayıcı loglarını ya da yedekleri kendiliğinden silmez.
Hız sınırı için tek yönlü IP özeti kullanan kovalar 10 dakikalık pencereyle çalışır ve sonraki işlemlerde süresi dolan kovalar kaldırılır. Cihazdaki dil ve taslaklar AsyncStorage’da, hesap oturum anahtarı SecureStore’da tutulur. Çıkış ve uygulama içi hesap silme işlemleri bu yerel hesap verilerini ve taslakları açıkça temizler. SecureStore verisi uygulama kaldırıldıktan sonra da işletim sistemi davranışına bağlı olarak kalabileceğinden, yalnız uygulamayı kaldırmanın tüm yerel kimlik bilgilerini kesin sildiği taahhüt edilmez.
Uygulama içinden hesabı silme, hesaba bağlı talepleri ve bunlara bağlı teklif, mesaj, yanıt ve onay kayıtlarını canlı veritabanından kalıcı olarak siler. Apple hesabı bağlıysa Apple yetkilendirmesinin iptali denenir; ilk deneme başarısız olursa şifreli iptal verisi yeniden deneme işine alınır. E-posta kutuları, sağlayıcı logları ve yedekler bu işlemle kendiliğinden silinmez. Onaylı uçuş kayıtlarının silinmesiyle ilgili gerçek operasyonel ve hukuki saklama kararı yayından önce ayrıca doğrulanmalıdır.
Haklarınız ve başvuru
KVKK’nın 11. maddesi kapsamındaki şartlara göre verilerinizin işlenip işlenmediğini öğrenme, bilgi isteme, amacına uygun kullanımı sorgulama, yurt içi veya yurt dışındaki alıcıları öğrenme, eksik veya yanlış veriyi düzelttirme, silme veya yok etme isteme, düzeltme ya da silmenin alıcılara bildirilmesini isteme, otomatik analiz sonucuna itiraz etme ve zararın giderilmesini talep etme haklarına sahipsiniz.
Başvurunuzu “Kişisel Veri Talebi” konusuyla info@akincijet.com adresine gönderebilir veya +90 532 410 32 79 numarasından başvuru kanalı hakkında bilgi alabilirsiniz. Talebin kapsamını ve sizi tanımamıza yardımcı olacak iletişim bilgisini belirtin. Kimlik doğrulaması için yalnız gerekli ve ölçülü ek bilgi istenir; başvurular uygulanabilir yasal süre içinde ücretsiz olarak sonuçlandırılır, ancak mevzuatın izin verdiği bir maliyet doğarsa resmî tarife uygulanabilir.
Güvenlik, çocuklar ve güncellemeler
Aktarım güvenliği, erişim sınırlaması, veri minimizasyonu ve kötüye kullanım önleme tedbirleri uygulanır. Hiçbir elektronik sistem mutlak güvenlik garanti edemez; bir olay hâlinde uygulanabilir bildirim ve giderim yükümlülükleri yerine getirilir.
Formlar ve mobil uygulama, uçuş talebi oluşturmaya yetkili yetişkinlere yöneliktir. Çocukların iletişim bilgilerini bilerek toplamayı hedeflemeyiz; sorumlu bir yetişkinin uçuş planında çocuk yolcu bilgisi vermesi gerekiyorsa yalnız operasyon için gerekli asgari bilgi paylaşılmalıdır.
Bu metin, hizmet veya mevzuat değiştiğinde güncellenebilir. Güncel sürüm ve yürürlük tarihi bu sayfada yayımlanır.