OteloraPaketlere dön
GİZLİLİK VE KİŞİSEL VERİLER

Gizlilik Bildirimi

Bu bildirim Otelora'nın misafir, çalışan ve otel operasyon verilerini hangi amaçlarla işlediğini ve başvuru yollarını açıklar.

Yürürlük tarihi: 31 Temmuz 2026 · Sürüm 1.0
Taslak statüsü: Hizmet işletmecisinin gerçek unvanı ve tebligata elverişli adresi production yapılandırmasına henüz girilmemiştir. Ücretli pilot öncesinde bu bilgiler ve otelle veri işleme rolleri sözleşmede tamamlanmalıdır.

1. Roller ve kapsam

Hizmet işletmecisi: Production kurulumu öncesinde doldurulacak. Adres: Production kurulumu öncesinde doldurulacak. Pilot kullanımında otel; kendi misafir ve çalışan verileri bakımından veri sorumlusudur. Otelora hizmet işletmecisi ise verileri otelin talimatları ve taraflar arasındaki sözleşme kapsamında işler. Somut işleme faaliyetine göre roller sözleşmede ayrıca belirlenir.

2. İşlenebilen veri kategorileri

  • İletişim, rezervasyon, oda ve konaklama dönemi bilgileri.
  • Mesajlar, hizmet talepleri, şikâyetler ve misafir geri bildirimleri.
  • Dijital Asistan ziyaretlerinde seçilen dil, kısa ömürlü oturum ve konuşma kaydı; rezervasyon veya oda bilgisi zorunlu değildir.
  • Sipariş tutarı ve ödeme durumu; kart verileri Otelora tarafından saklanmaz.
  • Görev, vardiya, teslim kanıtı ve operasyon kayıtları.
  • Cihaz, güvenlik, erişim ve hata günlükleri.

3. İşleme amaçları

Veriler; yayınlanmış otel bilgisi sorularını yanıtlamak, misafir talebini yanıtlamak, doğru departmana görev oluşturmak, hizmeti teslim etmek, ödeme ve PMS durumunu uzlaştırmak, güvenliği sağlamak, hataları çözmek ve otel operasyon sonuçlarını raporlamak için işlenir. AI yanıtları gerektiğinde yetkili personele devredilir; önemli kararlar yalnızca otomatik karar mekanizmasına bırakılmaz.

4. Hizmet sağlayıcılar ve aktarım

İşlev etkinleştirildiğinde barındırma ve veritabanı altyapısı, Meta WhatsApp, AI modeli, ödeme kuruluşu, PMS, izleme ve şifreli yedekleme sağlayıcıları kullanılabilir. Yalnızca hizmet için gerekli veri paylaşılır. Kullanılan sağlayıcılar ve yurt dışı aktarım koşulları pilot otel sözleşmesinde kesinleştirilir. Güncel işlev ve sağlayıcı özeti Güvenlik sayfasında yayımlanır.

5. Saklama ve güvenlik

Her veri türü kendi başlangıç anı, süre ve silme yöntemiyle yönetilir. Kısa ömürlü oturum ve parola kurtarma kanıtları genel operasyon süresine bağlanmaz; mali kanıtlar da misafir mesajı ayarıyla erken silinmez. Otel talimatı ve yasal gereklilikler sözleşme ekindeki saklama çizelgesinde kesinleştirilir. Erişim kontrolü, şifreli aktarım, yedekleme, denetim kaydı ve yetki ayrımı gibi teknik ve idari önlemler uygulanır.

Saklama ve silme ayrıntılarını göster
VeriSüreSon işlem
Misafir kimlik ve iletişim bilgisiAd, telefon, e-posta, dil tercihi ve izin kayıtlarıVarsayılan 365 gün (yapılandırılabilir)Konaklama sona erdiğindeAnonimleştirmeVarsayılan 365 gün; otel talimatıyla yapılandırılır.
Misafir konuşmasıMesaj metni, çeviri, AI/personel yanıtı ve sağlayıcı referansıVarsayılan 365 gün (yapılandırılabilir)Mesaj oluştuğundaSilme veya içerik redaksiyonuVarsayılan 365 gün; otel talimatıyla yapılandırılır.
Tamamlanmış talep ve görev içeriğiTalep ayrıntısı, oda metni, personel notu, tamamlanma kanıtı ve geri bildirimVarsayılan 365 gün (yapılandırılabilir)Talep veya görev tamamlandığında/kapatıldığındaAnonimleştirmeVarsayılan 365 gün; operasyon metrikleri korunarak içerik anonimleştirilir.
Operasyon ve erişim denetim iziİşlem türü, aktör referansı, durum geçişi ve olay zamanıVarsayılan 365 gün (yapılandırılabilir)Olay oluştuğundaSilmeVarsayılan 365 gün; olay/hukuki tutma emri varsa erişim kısıtlanır.
Parola sıfırlama kanıtıTek kullanımlık token özeti, hesap referansı ve süre sonuKayıt süresi + 1 gün temizlik toleransıToken süresi dolduğundaGeçersizleştirme ve silmeSüre bitiminden sonra en fazla 1 günlük temizlik toleransı.
Dijital Asistan oturumuToken özeti, tek yönlü cihaz parmak izi ve abuse-budget turn kayıtlarıKayıt süresi + 1 gün temizlik toleransıOturum süresi dolduğunda veya iptal edildiğindeGeçersizleştirme ve silmeOturum 24 saatte geçersizleşir; en fazla 1 günlük temizlik toleransı uygulanır.
AI istek ve yanıt içeriğiMaskelenmiş mesaj, kullanılan bilgi parçası ve model yanıtıVarsayılan 365 gün (yapılandırılabilir)Mesaj oluştuğundaSilme veya içerik redaksiyonuAyrı bir prompt arşivi yoktur; içerik mesaj politikasıyla birlikte temizlenir.
Ödeme ve mali işlem kanıtıTutar, durum, sağlayıcı referansı ve ödeme/iade denetim olayıYasal/sözleşmesel süre (varsayılan alt sınır 1.825 gün)Mali olay oluştuğundaErişimi kısıtlama, süre sonunda silmeYasal ve sözleşmesel süre; varsayılan alt sınır 1.825 gün.
Şifreli yedekŞifreli veritabanı artifact’i ve bütünlük metadata’sıVarsayılan 30 gün (yapılandırılabilir)Yedek üretildiğindeLifecycle ile otomatik silmeVarsayılan 30 gün; şifreli lifecycle ve restore kabul testiyle doğrulanır.

6. Haklarınız ve başvuru

Öncelikle konakladığınız otelin gizlilik kanalına başvurabilirsiniz. Otelora ile ilgili bir talebi, sistemde kayıtlı e-posta adresinizden privacy@otelora.com adresine iletebilirsiniz. Talebin niteliğine göre kimlik doğrulaması istenebilir. Başvurular mümkün olan en kısa sürede ve uygulanabilir mevzuat kapsamında en geç 30 gün içinde sonuçlandırılır.

Bu metin pilot ürün için şeffaflık ve başvuru çerçevesidir. Canlı otel sözleşmesi, veri işleme rolleri ve saklama süreleri her otelin hukuk danışmanıyla kesinleştirilmelidir.
© 2026 Otelora
GizlilikKullanım koşullarıVeri silmeprivacy@otelora.com