TEX Group’un kişisel verileri KVKK ve GDPR kapsamında nasıl koruduğu ve işlediği.
1. Kapsam
Bu politika, TEX GROUP TURİZM LİMİTED ŞİRKETİ’nin (“TEX Group”, “biz”) bu internet sitesini ziyaret eden, bizimle iletişime geçen, hizmetlerimizden yararlanan, iş başvurusu yapan ve iş ilişkisi kurduğumuz kişilere ait kişisel verileri nasıl işlediğini açıklar.
TEX Group Türkiye’de kurulu olduğundan tüm veri işleme faaliyetlerimize 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uygulanır. Avrupa Ekonomik Alanı’ndaki (AEA) kişilere hizmet sunduğumuz veya onların sitemizdeki davranışlarını izlediğimiz ölçüde Genel Veri Koruma Tüzüğü (“GDPR”) de uygulanır. Veri sahibi gruplarına göre ayrıntılı bilgilendirme KVKK Aydınlatma Metni’nde, iş başvurularına ilişkin bilgilendirme Çalışan Adayı Aydınlatma Metni’nde yer alır.
2. Veri sorumlusu
Unvan: TEX GROUP TURİZM LİMİTED ŞİRKETİ
Adres: Etiler Mahallesi 829 Sokak A Plaza No: 3 İç Kapı No: 204, Muratpaşa / Antalya, Türkiye
MERSİS numarası: 0840087573800001
KEP adresi: texgroup@hs01.kep.tr
Kişisel verilerle ilgili talepler: info@texgroup.com.tr
Mevzuat gereği zorunlu olmadığı için veri koruma görevlisi atanmamıştır. Kişisel verilerle ilgili tüm sorularınızı yukarıdaki adreslere iletebilirsiniz.
3. Hangi verileri, hangi amaçla ve hangi hukuki sebeple işliyoruz
İletişim formu, e-posta veya telefonla bize ulaştığınızda
Veriler: ad soyad, iş e-postası, şirket veya tesis adı, ilgilendiğiniz iş kolu, mesajınız; telefonla veya e-postayla ulaşırsanız telefon numaranız ve yazışma içeriği.
Amaç: talebinize yanıt vermek, teklif hazırlamak, sözleşme öncesi görüşmeleri yürütmek, talebi ilgili iş koluna ve uzmana yönlendirmek.
Hukuki sebep: kendi adınıza yazdıysanız sözleşmenin kurulmasıyla doğrudan ilgili olması (KVKK md. 5/2-c; GDPR md. 6(1)(b)); bir şirket veya tesis adına yazdıysanız meşru menfaatimiz (KVKK md. 5/2-f; GDPR md. 6(1)(f)).
Hizmetlerimizden yararlandığınızda veya bizimle iş ilişkisi kurduğunuzda
Veriler: kimlik, iletişim, sözleşme, fatura ve ödeme bilgileri; seyahat ve etkinlik hizmetlerinde hizmetin gerektirdiği ölçüde pasaport, vize, ulaşım ve konaklama bilgileri.
Amaç: sözleşmenin kurulması ve ifası, hizmetin sunulması, faturalama, muhasebe ve yasal yükümlülükler.
Hukuki sebep: sözleşmenin tarafıysanız sözleşmenin ifası; şirketiniz adına hareket ediyorsanız meşru menfaatimiz; ayrıca hukuki yükümlülük (KVKK md. 5/2-c, 5/2-f, 5/2-ç; GDPR md. 6(1)(b), 6(1)(f), 6(1)(c)). Sağlık bilgisi gibi özel nitelikli veriler yalnızca açık rızanızla veya KVKK md. 6’da sayılan diğer şartlarla işlenir (GDPR md. 9(2)(a)).
İş başvurusu yaptığınızda
Veriler: özgeçmiş ve başvuru bilgileri.
Amaç: başvurunun değerlendirilmesi.
Hukuki sebep: sözleşmenin kurulmasıyla doğrudan ilgili olması (KVKK md. 5/2-c; GDPR md. 6(1)(b)). Ayrıntılar: Çalışan Adayı Aydınlatma Metni.
Siteyi ziyaret ettiğinizde
Veriler: IP adresi, tarayıcı ve cihaz bilgileri, ziyaret edilen sayfalar, tarih ve saat bilgisi.
Amaç: sitenin güvenli ve doğru çalışması, kötüye kullanımın önlenmesi.
Hukuki sebep: meşru menfaatimiz (KVKK md. 5/2-f; GDPR md. 6(1)(f)).
Analitik çerezlere onay verdiğinizde
Veriler: kullanım istatistikleri ve çevrimiçi tanımlayıcılar.
Amaç: siteyi ve içeriklerimizi geliştirmek.
Hukuki sebep: açık rızanız (KVKK md. 5/1; GDPR md. 6(1)(a)). Rızanızı dilediğiniz zaman geri alabilirsiniz.
Resmî yazışma, başvuru veya uyuşmazlık durumunda
Veriler: yazışmanın içeriği, kimlik ve iletişim bilgileriniz.
Amaç: yasal yükümlülüklerimizi yerine getirmek, başvurunuzu sonuçlandırmak, haklarımızı korumak.
Hukuki sebep: hukuki yükümlülük ve bir hakkın tesisi, kullanılması veya korunması (KVKK md. 5/2-ç ve 5/2-e; GDPR md. 6(1)(c) ve 6(1)(f)).
Meşru menfaate dayandığımız durumlarda menfaatimiz; taleplere hızlı yanıt vermek, iş ilişkilerimizi yürütmek ve sitemizi güvende tutmaktır. Bu işlemelere, özel durumunuzdan kaynaklanan nedenlerle her zaman itiraz edebilirsiniz.
4. Verileri nereden topluyoruz
Verilerin büyük bölümünü doğrudan sizden; iletişim formu, e-posta, telefon, KEP, toplantılar ve sözleşmeler aracılığıyla alırız. Bazı durumlarda iş bağlantı bilgilerinizi çalıştığınız kurumdan, iş ortaklarımızdan, sizi bize yönlendiren kişilerden veya şirket internet siteleri ve profesyonel ağlar gibi herkese açık kaynaklardan edinebiliriz. Site kullanım verileri çerezler ve benzeri teknolojilerle toplanır.
5. Verileri vermek zorunda mısınız
Bize veri vermek kural olarak isteğe bağlıdır. Ancak iletişim formundaki zorunlu alanları doldurmazsanız talebinize yanıt veremeyiz; sözleşme ve hizmet için gerekli bilgileri paylaşmazsanız sözleşme kuramayabilir veya hizmeti sunamayabiliriz. Mevzuatın zorunlu kıldığı bilgiler (örneğin fatura bilgileri) bakımından paylaşım yasal bir gerekliliktir.
6. Verilerin paylaşıldığı taraflar
TEX Professionals uzmanları: talebinizin ve projenin yürütülmesi için, gerektiği ölçüde, gizlilik yükümlülüğü ve veri işleme sözleşmesi çerçevesinde,
Hizmet sağlayıcılarımız (veri işleyenler): Framer B.V. (site barındırma ve form altyapısı), Google (kurumsal e-posta, doküman ve tablo altyapısı, Google Tag Manager, yazı tipleri ve onayınızla Google Analytics), Asana, Inc. (talep ve iş takibi), muhasebe ve hukuk danışmanlarımız,
Hizmetin sunulması için iş ortaklarımız: seyahat ve etkinlik hizmetlerinde oteller, havayolu ve transfer şirketleri, etkinlik mekânları, sigorta şirketleri ve vize işlemlerinde ilgili temsilcilikler; yalnızca hizmet için gerekli bilgilerle,
Bankalar ve ödeme kuruluşları: ödeme ve tahsilat işlemleri için,
Yetkili kamu kurum ve kuruluşları: mahkemeler, icra daireleri, vergi daireleri, Kültür ve Turizm Bakanlığı, Kişisel Verileri Koruma Kurumu ve kolluk birimleri; yasal zorunluluk hâlinde.
Sitedeki yazı tipleri Google Fonts sunucularından yüklenir; bu sırada IP adresiniz teknik olarak Google’a iletilir. Kişisel verilerinizi satmıyor ve reklam amacıyla üçüncü kişilerle paylaşmıyoruz.
7. Yurt dışına aktarım
Hizmet sağlayıcılarımızın bir kısmı Avrupa Birliği ve Amerika Birleşik Devletleri’ndeki sunucuları kullanır; seyahat hizmetlerinde veriler, hizmetin gerçekleşeceği ülkedeki iş ortaklarına aktarılabilir.
Türkiye’den yapılan aktarımlar: KVKK md. 9 uyarınca yeterlilik kararı bulunan ülkelere; bulunmayan ülkelere ise Kişisel Verileri Koruma Kurulu’nca belirlenen standart sözleşme gibi uygun güvencelerle yapılır. Uygun güvencenin sağlanamadığı durumlarda yalnızca arızi (düzenli olmayan, tek seferlik) aktarımlar, KVKK md. 9/6’daki şartlarla yapılabilir.
AEA’dan yapılan aktarımlar: Avrupa Komisyonu’nun yeterlilik kararlarına (AB–ABD Veri Gizliliği Çerçevesi dahil) veya standart sözleşme maddelerine dayanır.
Kullandığımız güvencelerin bir örneğini bize yazarak talep edebilirsiniz.
8. Saklama süreleri
Kişisel verilerinizi yalnızca işleme amacının gerektirdiği ve mevzuatın öngördüğü süre boyunca saklarız. Başlıca süreler: iş birliğine dönüşmeyen talepler 2 yıl; sözleşme, fatura, teklif ve ticari yazışmalar 10 yıl; iş başvuruları 1 yıl; analitik veriler en fazla 14 ay. Süre dolduğunda veriler silinir, yok edilir veya anonim hâle getirilir. Tüm süreler Saklama ve İmha Politikası’nda yer alır.
9. Güvenlik
Verilerinizi yetkisiz erişime, kayba ve kötüye kullanıma karşı korumak için şu tedbirleri uygularız:
Rol bazlı ve “bilmesi gereken” ilkesine dayalı erişim yetkilendirmesi,
Şifreli bağlantı (HTTPS) ve güçlü, iki aşamalı kimlik doğrulama,
Hizmet sağlayıcılarla veri işleme ve gizlilik sözleşmeleri,
Çalışan ve uzmanlarla gizlilik taahhütleri ve farkındalık eğitimleri,
Özel nitelikli veriler için ayrıca sınırlı erişim ve şifreli saklama.
Bir veri ihlali yaşanırsa durumu en kısa sürede ve en geç 72 saat içinde Kişisel Verileri Koruma Kurulu’na bildirir, etkilenen kişileri gecikmeksizin bilgilendiririz.
10. Haklarınız
KVKK kapsamında: verilerinizin işlenip işlenmediğini öğrenme, bilgi isteme, işleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme, aktarıldığı tarafları bilme, düzeltme, silme veya yok etme isteme, bu işlemlerin aktarılan taraflara bildirilmesini isteme, otomatik analiz sonucuna itiraz etme ve zararın giderilmesini talep etme haklarına sahipsiniz.
GDPR kapsamında ayrıca: erişim, düzeltme, silme, işlemenin kısıtlanması, veri taşınabilirliği, meşru menfaate dayalı işlemeye itiraz ve onayınızı dilediğiniz zaman geri alma. Onayın geri alınması, geri alma öncesindeki işlemelerin hukuka uygunluğunu etkilemez.
Başvurunuzu nasıl yapacağınızı Veri Sahibi Başvurusu sayfasında açıkladık. Başvurunuzu en geç 30 gün içinde ve kural olarak ücretsiz sonuçlandırırız. Yanıtımızdan memnun kalmazsanız Türkiye’de Kişisel Verileri Koruma Kurulu’na, AEA’da ise bulunduğunuz ülkenin veri koruma otoritesine şikâyette bulunabilirsiniz.
11. Otomatik kararlar, çocuklar ve ticari iletiler
Hakkınızda yalnızca otomatik işlemeye dayalı karar almıyor ve profil oluşturmuyoruz.
Sitemiz 18 yaşından küçüklere yönelik değildir; bilerek çocuklardan veri toplamayız. Seyahat ve etkinlik hizmetlerinde çocuklara ait veriler yalnızca veli veya vasinin bilgisi ve talebiyle işlenir.
Tüketicilere, onaylarını almadan tanıtım amaçlı e-posta, SMS veya benzeri ticari elektronik ileti göndermeyiz. Tacir ve esnaflara, 6563 sayılı Kanun’un izin verdiği ölçüde iş amaçlı ileti gönderebiliriz. Her iletideki bağlantıdan veya bize yazarak dilediğiniz zaman ret hakkınızı kullanabilirsiniz.
12. Başka işletmeler adına işlediğimiz veriler
Otellere ve diğer işletmelere sunduğumuz kanal yönetimi ve dijital dağıtım hizmetlerinde ve sözleşmesinde veri işleyen olarak tanımlandığımız diğer hizmetlerde, bu işletmelerin misafir ve çalışan verilerini işletme adına ve onun talimatlarıyla işleriz. Bu verilerin veri sorumlusu ilgili işletmedir. Bu tür verilerle ilgili haklarınızı ilgili işletmeye karşı kullanabilirsiniz; talebinizi bize iletirseniz gecikmeden işletmeye yönlendiririz.
13. Çerezler
Çerezleri nasıl kullandığımızı ve tercihlerinizi nasıl yöneteceğinizi Çerez Politikası sayfasında anlatıyoruz.
14. Değişiklikler
Bu politikayı gerektiğinde güncelleyebiliriz. Güncel sürüm her zaman bu sayfada yayımlanır; önemli değişiklikleri sitede ayrıca duyururuz.
Son güncelleme: 22 Eylül 2026