KVKK AYDINLATMA METNİ

 

Aymuz  |  aymuz.com.tr  |  Son güncelleme: 19/08/2026

1. Veri Sorumlusu

İşbu aydınlatma metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“Kanun”) 10. maddesi ile Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ kapsamında, veri sorumlusu sıfatıyla hazırlanmıştır.

aymuz.com.tr internet sitesi (“Site”) ve Aymuz markası, DEVTAŞ OTELCİLİK TURİZM İNŞAAT YAT İŞLETMECİLİK TİCARET TARIM ANONİM ŞİRKETİ tarafından işletilmektedir. Kişisel verilerinizin veri sorumlusu DEVTAŞ OTELCİLİK TURİZM İNŞAAT YAT İŞLETMECİLİK TİCARET TARIM ANONİM ŞİRKETİ’dir (“Şirket” veya “Veri Sorumlusu”).

Veri sorumlusu

DEVTAŞ OTELCİLİK TURİZM İNŞAAT YAT İŞLETMECİLİK TİCARET TARIM ANONİM ŞİRKETİ

Marka ve internet sitesi

Aymuz – aymuz.com.tr

Adres

Çakış Mahallesi, Yeniköy_1 Küme Evler No: 1/1, 07550 Manavgat / Antalya

Telefon

+90 242 762 31 54

KEP adresi

devtas@hs01.kep.tr

E-posta

info@aymuz.com.tr

2. İşlenen Kişisel Veri Kategorileri

Site aracılığıyla ve Şirket ile kurduğunuz temas kapsamında aşağıdaki kişisel veri kategorileri işlenmektedir:

  • Kimlik bilgileri: Ad, soyad.
  • İletişim bilgileri: E-posta adresi, telefon numarası, adres bilgisi.
  • Müşteri işlem ve talep bilgileri: İletişim formu veya e-posta yoluyla iletilen mesaj içeriği ile talep, soru, öneri, şikâyet ve ürün/işbirliği başvurusu içeriği.
  • İşlem güvenliği bilgileri: IP adresi, tarayıcı ve cihaz bilgileri, site erişim ve log kayıtları ile çerezler aracılığıyla toplanan veriler.

Site üzerinden özel nitelikli kişisel verilerin (sağlık, din, biyometrik veri ve benzeri) işlenmesi amaçlanmamaktadır. Formlar ve iletişim kanalları aracılığıyla bu nitelikte veri paylaşmamanızı rica ederiz. Bu nitelikte bir verinin Şirket’e iletilmesi hâlinde söz konusu veri, işlenmeksizin ve gecikmeksizin imha edilir.

3. Kişisel Verilerin İşlenme Amaçları

Kişisel verileriniz, Kanun’un 5. maddesinde düzenlenen işleme şartlarına dayalı olarak aşağıdaki amaçlarla işlenmektedir:

  • İletişim formu ve diğer kanallardan iletilen talep, soru, öneri ve şikâyetlerin alınması, değerlendirilmesi ve sonuçlandırılması,
  • Ürün, hizmet ve işbirliği taleplerine ilişkin iletişim faaliyetlerinin yürütülmesi,
  • Talep ve başvuruların kayıt altına alınması ve takibinin sağlanması,
  • Site’nin ve altyapının güvenliğinin sağlanması ile hukuka aykırı kullanımların önlenmesi,
  • Bilgi güvenliği süreçlerinin yürütülmesi,
  • Faaliyetlerin ilgili mevzuata uygun olarak yürütülmesi ve yasal yükümlülüklerin yerine getirilmesi,
  • Yetkili kişi, kurum ve kuruluşlara mevzuattan doğan bilgi verme yükümlülüğünün ifası,
  • Hukuki iş ve işlemlerin takibi ile olası uyuşmazlıklarda hakların tesisi, kullanılması ve korunması,
  • Saklama ve arşiv faaliyetlerinin yürütülmesi.

4. Kişisel Verilerin Toplanma Yöntemi ve Hukuki Sebepleri

Kişisel verileriniz; Site üzerindeki iletişim formu, e-posta, telefon ve elektronik iletişim kanalları ile çerezler ve benzeri teknolojiler aracılığıyla, otomatik ve kısmen otomatik yollarla toplanmaktadır.

Kişisel verileriniz, Kanun’un 5. maddesinde yer alan aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:

  • Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması (m. 5/2-c): Ürün, hizmet veya işbirliği taleplerinin değerlendirilmesi ve sözleşme öncesi görüşmelerin yürütülmesi.
  • Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması (m. 5/2-ç): Mevzuattan doğan yükümlülüklerin ve yetkili mercilere bilgi verme yükümlülüğünün ifası.
  • Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması (m. 5/2-e): Olası uyuşmazlıklarda delil temini ve hakların korunması.
  • İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması (m. 5/2-f): Talep ve başvuruların yanıtlanması, iletişim faaliyetlerinin yürütülmesi ve Site güvenliğinin sağlanması.
  • Açık rıza (m. 5/1): Zorunlu olmayan (işlevsel, hedefleme ve pazarlama) çerezlerin çalıştırılması ve bu kapsamdaki yurt dışı aktarımlar bakımından tarafınızca verilen açık rıza.

5. Kişisel Verilerin Aktarılması

Kişisel verileriniz, işbu metnin 3. maddesinde belirtilen amaçlarla ve Kanun’un 8. maddesindeki şartlara uygun olarak, sınırlı biçimde aşağıdaki alıcı gruplarına aktarılabilmektedir:

  • Yetkili kamu kurum ve kuruluşları: Kanunen yetkili idari ve adli merciler ile düzenleyici ve denetleyici kurumlara, mevzuattan doğan yükümlülükler kapsamında.
  • Tedarikçiler ve hizmet sağlayıcılar: Site barındırma, bakım, altyapı, form yönetimi, çerez onay platformu ve bilgi teknolojileri hizmeti alınan tedarikçilere, hizmetin ifasıyla sınırlı olarak.
  • Hukuki danışman ve denetçiler: Hukuki uyuşmazlıkların takibi ve savunma haklarının kullanılması amacıyla avukat, danışman ve denetçilere.

Bu aktarımların yapıldığı ve veri işleyen sıfatını haiz taraflarla, Kanun’un 12. maddesinin ikinci fıkrası uyarınca yazılı sözleşme akdedilmektedir.

6. Kişisel Verilerin Yurt Dışına Aktarılması

Site’de kullanılan bazı üçüncü taraf teknolojiler nedeniyle kişisel verileriniz yurt dışına aktarılabilmektedir:

  • Gömülü YouTube içerikleri: Site’de yer alan videoların oynatılması hâlinde Google LLC (Amerika Birleşik Devletleri) tarafından çerez yerleştirilebilmekte ve IP adresi ile etkileşim verileri işlenebilmektedir.
  • Gömülü Google Haritalar: İletişim sayfasındaki harita görüntülendiğinde Google LLC (Amerika Birleşik Devletleri) tarafından çerez yerleştirilebilmekte ve IP adresi ile etkileşim verileri işlenebilmektedir.
  • Sosyal medya bağlantıları: Site üzerindeki sosyal medya bağlantılarının kullanılması hâlinde ilgili platformlara yönlendirilirsiniz. Yönlendirmenin ardından ilgili platformun kendi gizlilik politikası uygulanır.

Kişisel Verileri Koruma Kurulu tarafından bugüne kadar herhangi bir ülke, sektör veya uluslararası kuruluş hakkında yeterlilik kararı verilmemiştir. Bu nedenle söz konusu aktarımlar, Kanun’un 9. maddesinin üçüncü fıkrası uyarınca uygun güvencelerden biri (Kurul tarafından ilan edilen standart sözleşme, bağlayıcı şirket kuralları veya Kurul iznine tabi yazılı taahhütname) sağlanmak suretiyle gerçekleştirilmektedir. İmzalanan standart sözleşme, imza tarihinden itibaren beş iş günü içinde Kurum’a bildirilmektedir.

Zorunlu olmayan çerezler ve bunlara bağlı üçüncü taraf servisler bakımından aktarım, yalnızca tarafınızca onay verilmesi hâlinde gerçekleşir. Onay verilmemesi veya verilen onayın geri alınması hâlinde ilgili servisler Site’de çalıştırılmaz ve bu kapsamda yurt dışına aktarım yapılmaz.

7. Otomatik Sistemlerle Analiz

Kişisel verileriniz, münhasıran otomatik sistemler vasıtasıyla analiz edilerek aleyhinize hukuki sonuç doğuran veya sizi önemli ölçüde etkileyen bir karar verilmesi amacıyla işlenmemektedir.

8. Kişisel Verilerin Güvenliğine İlişkin Alınan Tedbirler

Şirket, Kanun’un 12. maddesi uyarınca kişisel verilerin hukuka aykırı olarak işlenmesini ve verilere hukuka aykırı erişilmesini önlemek ile verilerin muhafazasını sağlamak amacıyla, uygun güvenlik düzeyini temin etmeye yönelik gerekli teknik ve idari tedbirleri almaktadır. Bu kapsamda uygulanan başlıca tedbirler aşağıda yer almaktadır.

Teknik tedbirler:

  • Bilgi teknolojileri sistemlerinin tedarik, geliştirme ve bakım süreçlerinde güvenlik önlemlerinin alınması,
  • Ağ güvenliğinin ve uygulama güvenliğinin sağlanması,
  • Güvenlik duvarı kullanılması,
  • Kişisel verilere erişimin kullanıcı hesabı ve yetkilendirme kontrolleri ile yönetilmesi,
  • Verilerin şifreleme yöntemleriyle korunması ve veri aktarımlarında SSL/TLS gibi güvenli protokollerin kullanılması,
  • Gerektiğinde veri maskeleme yönteminin uygulanması,
  • Bilgi sistemlerinin güncel tutulması ve zararlı yazılımlara karşı koruma sağlanması,
  • Uzaktan erişimlerin güvenli bağlantılar üzerinden gerçekleştirilmesi,
  • Uygulama düzeyinde erişim ve işlem loglarının tutulması,
  • Zafiyet taramaları ve sızma testleri ile bilgi teknolojileri risk analizi çalışmalarının yürütülmesi,
  • Yedekleme süreçlerinin yürütülmesi ve yedeklenen verilerin güvenliğinin sağlanması,
  • Kişisel veri işlenen ortamların genel güvenliğinin sağlanması.

İdari tedbirler:

  • Erişim, bilgi güvenliği, kullanım, saklama ve imha konularında kurumsal politika ve prosedürlerin oluşturulması ve uygulanması,
  • Çalışanların erişim yetkilerinin görev tanımlarıyla sınırlandırılması; görev değişikliği olan veya işten ayrılan çalışanların erişim yetkilerinin kaldırılması,
  • Özel nitelikli kişisel veriler ile hassas nitelikteki veriler bakımından erişim yetkilerinin ayrıca sınırlandırılması,
  • Kişisel veri içeren ortamların düzenli olarak kontrol edilmesi ve kurum içi denetimlerin gerçekleştirilmesi,
  • Veri işleyen sıfatını haiz üçüncü taraflarla Kanun’un 12. maddesinin ikinci fıkrası uyarınca yazılı sözleşme yapılması ve bu tarafların denetlenmesi,
  • İş sürekliliği ve felaket kurtarma planlamasının yapılması,
  • Veri ihlali hâlinde uygulanacak müdahale süreçlerinin belirlenmesi ve ihlalin öğrenilmesinden itibaren yetmiş iki saat içinde Kişisel Verileri Koruma Kurulu’na bildirim yapılmasını sağlayacak altyapının kurulması,
  • Kişisel verilerin saklanması ve imhasına yönelik teknik ve idari altyapının oluşturulması.

Şirket, alınan tedbirlerin uygulanmasını periyodik olarak gözden geçirmekte; teknolojik gelişmeler ve ihtiyaçlar doğrultusunda gerekli iyileştirmeleri yapmaktadır.

9. Kişisel Verilerin Saklanma Süreleri

Kişisel verileriniz, işlendikleri amaç için gerekli olan süre boyunca ve ilgili mevzuatta öngörülen zamanaşımı ile saklama süreleri dikkate alınarak muhafaza edilir. Başlıca saklama süreleri aşağıdaki gibidir:

Veri kategorisi

Saklama süresi

Dayanak

İletişim formu ve e-posta yoluyla iletilen talep, soru, öneri ve şikâyet kayıtları

Talebin sonuçlandırılmasından itibaren 2 yıl

Amaçla sınırlılık ve ölçülülük ilkeleri (Kanun m. 4/2-ç ve m. 4/2-d)

Ürün, hizmet ve işbirliği görüşmelerine ilişkin kayıtlar

İlişkinin veya görüşmenin sona ermesinden itibaren 10 yıl

Türk Borçlar Kanunu m. 146 genel zamanaşımı süresi

Site erişim, işlem güvenliği ve log kayıtları

1 yıl

Bilgi güvenliğinin sağlanması ve 5651 sayılı Kanun kapsamındaki yükümlülükler

Çerezler aracılığıyla toplanan veriler

Çerez Aydınlatma Metni’nde her bir çerez için belirtilen süre kadar; onayın geri alınması hâlinde derhal

Kanun m. 5 ve m. 7

İlgili kişi başvurularına ilişkin kayıtlar

Başvurunun sonuçlandırılmasından itibaren 10 yıl

Türk Borçlar Kanunu m. 146 genel zamanaşımı süresi

Amaç ortadan kalktığında ve yasal saklama süreleri sona erdiğinde kişisel verileriniz, Şirket’in Kişisel Veri Saklama ve İmha Politikası çerçevesinde ve azami altı aylık periyodik imha süreleri içinde silinir, yok edilir veya anonim hâle getirilir.

10. İlgili Kişinin Hakları

Kanun’un 11. maddesi uyarınca, veri sorumlusuna başvurarak kendinizle ilgili aşağıdaki haklarınızı kullanabilirsiniz:

a) Kişisel veri işlenip işlenmediğini öğrenme,

b) Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,

c) Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,

ç) Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,

d) Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,

e) Kanun’un 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,

f) (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,

g) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,

ğ) Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.

11. Başvuru Yöntemi

Yukarıda belirtilen haklarınıza ilişkin taleplerinizi, Site’de yayımlanan İlgili Kişi Başvuru Formu’nu doldurarak, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’de öngörülen aşağıdaki yöntemlerle Veri Sorumlusu’na iletebilirsiniz:

  • Yazılı olarak: Islak imzalı başvurunuzu Çakış Mahallesi, Yeniköy_1 Küme Evler No: 1/1, 07550 Manavgat / Antalya adresine bizzat veya noter aracılığıyla ileterek.
  • Kayıtlı elektronik posta (KEP) ile: devtas@hs01.kep.tr adresine göndererek.
  • Güvenli elektronik imza veya mobil imza ile imzalayarak info@aymuz.com.tr adresine göndererek.
  • Veri sorumlusunun sisteminde kayıtlı bulunan elektronik posta adresinizi kullanmak suretiyle info@aymuz.com.tr adresine göndererek.

Başvurularınız, talebin niteliğine göre en kısa sürede ve her hâlde en geç otuz gün içinde ücretsiz olarak sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret alınabilir.

12. Aydınlatma Metni’nin Güncellenmesi

İşbu aydınlatma metni, mevzuat değişiklikleri ve Şirket uygulamalarındaki gelişmeler doğrultusunda güncellenebilir. Güncel metin her zaman Site üzerinden yayımlanır.