Son Güncelleme: 12 Mayıs 2026
Şimşek Via Otomotiv Turizm Organizasyon Sanayi Ticaret Limited Şirketi ("Şirket", "Veri Sorumlusu") olarak 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca, müşterilerimizin, ziyaretçilerimizin, iş ortaklarımızın ve sürücülerimizin kişisel verilerinin güvenliği konusunda azami özen gösteririz. Bu aydınlatma metni, www.viagotransfer.com ve Viago markası altında sunduğumuz transfer hizmetlerinde kişisel verilerinizin nasıl toplandığını, işlendiğini, aktarıldığını ve korunduğunu açıklamaktadır.
1. Veri Sorumlusunun Kimliği
6698 sayılı KVKK'nın 10. maddesi ve "Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ" kapsamında veri sorumlusu sıfatıyla bilgilerimiz aşağıdadır:
Şimşek Via Otomotiv Turizm Organizasyon Sanayi Ticaret Limited Şirketi
Akevler Mah. 1059. Sk. Çemberlitaş İnş. No: 17/A, Esenyurt / İstanbul
Vergi Dairesi / No: Beylikdüzü Vergi Dairesi — 8130725982
MERSIS No: 0813072598200001
Ticaret Sicil No: 101263-5 (İstanbul Ticaret Odası)
T.C. Kültür ve Turizm Bakanlığı A Grubu Seyahat Acentası İşletme Belgesi No: 11452
Telefon: +90 (212) 909 40 45
E-posta: info@viagotransfer.com
Şirketimiz, 6698 sayılı KVKK kapsamında VERBİS kayıt yükümlülüğü doğuran eşiklerin altında kaldığından sicile kayıt zorunluluğu bulunmamaktadır.
2. İşlenen Kişisel Veri Kategorileri
2.1 Kimlik Bilgileri
- Ad, soyad
- T.C. kimlik / pasaport numarası (kurumsal fatura veya yasal yükümlülük gereği)
- Doğum tarihi (gerekli hallerde, örn. çocuk koltuğu organizasyonu)
2.2 İletişim Bilgileri
- Telefon numarası
- E-posta adresi
- Fatura/teslimat adresi
2.3 Rezervasyon ve Seyahat Bilgileri
- Alış ve bırakış noktaları (havalimanı, otel, adres)
- Uçuş bilgileri (uçuş numarası, iniş/kalkış saati)
- Transfer tarihi, saati ve özel talepler
- Yolcu sayısı, çocuk koltuğu/bebek koltuğu ihtiyacı
- Araç sınıfı tercihi (VIP, Business, Minivan vb.)
2.4 Finansal Bilgiler
- Fatura bilgileri (ad/unvan, vergi dairesi, VKN/TCKN, adres)
- Ödeme tutarı, para birimi ve ödeme yöntemi
- Kredi/banka kartı bilgileri tarafımızca saklanmaz; ödemeler PCI DSS sertifikalı sanal POS / iframe ödeme servisleri üzerinden gerçekleştirilir
2.5 İşlem Güvenliği ve Teknik Veriler
- IP adresi
- Çerez (cookie) verileri ve site kullanım analitikleri
- Tarayıcı türü, cihaz bilgisi, işletim sistemi
- Log kayıtları (giriş/çıkış zamanları, erişilen sayfalar)
2.6 Pazarlama ve İletişim Tercihleri
- Açık rıza ile elektronik ileti (e-posta, SMS, push) tercihleri
- Geri bildirim, anket ve memnuniyet verileri
3. Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz, KVKK m.4-5-6 kapsamında aşağıdaki amaçlarla işlenmektedir:
- Sözleşmenin kurulması ve ifası: Transfer hizmetinin sunulması, rezervasyonun oluşturulması/güncellenmesi/iptali, sürücü ve araç planlaması
- Yasal yükümlülüklerin yerine getirilmesi: Vergi mevzuatı, fatura/e-fatura, 6502 sayılı Tüketicinin Korunması Hakkında Kanun, T.C. Kültür ve Turizm Bakanlığı mevzuatı
- Mali mutabakat ve denetim: Tahsilat, iade, muhasebe ve denetim faaliyetleri
- İletişim ve müşteri hizmetleri: Transfer onayı, değişiklik bildirimleri, destek talepleri
- Bilgi güvenliği: Olağandışı işlemlerin tespiti, dolandırıcılığın önlenmesi, log kayıtlarının tutulması
- Hizmet kalitesinin geliştirilmesi: İstatistiksel analizler, hizmet iyileştirmeleri
- Pazarlama (açık rıza ile): Kampanya, indirim ve promosyon bildirimleri (6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve İYS sistemi kapsamında)
4. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
Verileriniz KVKK m.5/2 ve m.6/3 kapsamında aşağıdaki hukuki sebeplere dayanılarak işlenir:
- Sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması (m.5/2-c)
- Hukuki yükümlülüğümüzün yerine getirilmesi (m.5/2-ç)
- Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması (m.5/2-e)
- Meşru menfaatlerimiz için zorunlu olması (m.5/2-f)
- Açık rızanızın bulunması (özellikle pazarlama amaçlı ileti gönderimi için)
5. Kişisel Verilerin Aktarıldığı Taraflar ve Aktarım Amaçları
Kişisel verileriniz, hizmetin gerektirdiği ölçüde aşağıdaki taraflarla paylaşılabilir:
- Sürücüler ve tedarikçi/araç ortaklarımız: Transferin fiziksel olarak gerçekleştirilebilmesi için ad, telefon, alış-bırakış noktaları ve uçuş bilgileri
- Sanal POS / ödeme servis sağlayıcıları (iyzico, PayTR, Param, Stripe vb. — PCI DSS sertifikalı): Güvenli ödeme tahsilatı
- Bulut altyapı sağlayıcıları (AWS, Supabase, Netlify): Veri barındırma ve uygulama altyapısı
- İletişim servis sağlayıcıları: Transactional e-posta (Resend/Gmail SMTP), SMS, WhatsApp Business bildirimleri
- Yasal merciler: Mahkemeler, savcılıklar, vergi daireleri, T.C. Kültür ve Turizm Bakanlığı, KVKK Kurulu — yalnızca yasal zorunluluk halinde
- Profesyonel danışmanlar: Hukuk, mali müşavir, denetim — sözleşmesel gizlilik altında
Yurt dışına aktarım: Bulut altyapı sağlayıcılarımızdan bir kısmı sunucularını yurt dışında (AB veya ABD) konumlandırmaktadır. Bu aktarımlar KVKK m.9 kapsamında, açık rızanız veya gerekli güvenlik tedbirleri (sözleşmesel taahhütler, standart sözleşme maddeleri) çerçevesinde gerçekleştirilmektedir.
6. Kişisel Veri Toplama Yöntemleri
Kişisel verileriniz; web sitemiz, mobil uygulamalarımız, çağrı merkezimiz, e-posta, sosyal medya, fiziksel iş yerimiz, iş ortaklarımız ve üçüncü taraf rezervasyon kanalları (Booking.com vb.) aracılığıyla; otomatik veya kısmen otomatik yöntemlerle, sözlü, yazılı veya elektronik ortamda toplanmaktadır.
7. Kişisel Verilerin Saklama Süreleri
- Rezervasyon ve transfer kayıtları: 10 yıl (Türk Ticaret Kanunu m.82)
- Fatura ve mali kayıtlar: 10 yıl (Vergi Usul Kanunu m.253)
- Sözleşmelere ilişkin veriler: Sözleşmenin sona ermesinden itibaren 10 yıl (TBK m.146)
- Pazarlama amaçlı işlenen veriler: Açık rızanız geri alınana kadar
- Çerez verileri: Çerez Politikası'nda belirtilen süreler boyunca
- Log kayıtları: 2 yıl (5651 sayılı Kanun)
Sürelerin sonunda kişisel veriler KVKK m.7 ve "Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik" uyarınca silinir, yok edilir veya anonim hale getirilir.
8. Veri Güvenliği Tedbirleri
Şirketimiz kişisel verilerin güvenliği için aşağıdaki teknik ve idari tedbirleri uygulamaktadır:
Teknik Tedbirler
- TLS 1.2/1.3 uçtan uca şifreleme (SSL Labs A+ derecelendirmesi)
- HSTS, CSP, X-Frame-Options ve diğer modern güvenlik başlıkları
- Rol bazlı erişim kontrolü (RBAC) ve yetkilendirme
- Row-Level Security (RLS) ile veritabanı düzeyinde erişim kısıtlaması
- Düzenli yedekleme ve felaket kurtarma planı
- Güvenlik açığı taramaları ve sızma testleri
- Şifreli veri saklama (AES-256-GCM) hassas alanlar için
İdari Tedbirler
- Çalışan KVKK farkındalık eğitimleri
- Gizlilik taahhütnameleri ve "need-to-know" prensibi
- Veri ihlali müdahale prosedürü (KVKK m.12/5 kapsamında 72 saat içinde Kurul bildirimi)
- Tedarikçilerle veri işleme sözleşmeleri
9. KVKK Kapsamındaki Haklarınız
6698 sayılı KVKK'nın 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme
- Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme
- KVKK'da öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme
- Yapılan düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
- İşlenen verilerinizin münhasıran otomatik sistemler aracılığıyla analiz edilmesi suretiyle aleyhinize bir sonuç ortaya çıkmasına itiraz etme
- Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme
10. Başvuru Yöntemi
Yukarıda belirtilen haklarınızı kullanmak için "Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ" kapsamında aşağıdaki yöntemlerden biriyle başvuruda bulunabilirsiniz:
- Şahsen yazılı başvuru: Akevler Mah. 1059. Sk. Çemberlitaş İnş. No: 17/A, Esenyurt / İstanbul
- Noter aracılığıyla yazılı bildirim
- Kayıtlı elektronik posta (KEP): simsekvia@hs01.kep.tr
- E-posta (Şirketimize bildirilen ve sistemimizde kayıtlı bulunan adresinizden): kvkk@viagotransfer.com
Başvurunuzda; ad-soyad, imza (yazılı başvurularda), T.C. kimlik numarası (veya yabancılar için uyruk + pasaport no), tebligat adresi, varsa e-posta/telefon, talep konusu yer almalıdır. Talebinizi en geç 30 gün içinde ücretsiz olarak sonuçlandırırız. İşlemin ayrıca bir maliyet gerektirmesi halinde Kurul'un belirleyeceği tarifeye göre ücret talep edilebilir.
Başvurunuzun reddedilmesi, verdiğimiz cevabı yetersiz bulmanız veya süresinde yanıt verilmemesi durumunda; cevabı öğrendiğiniz tarihten itibaren 30 gün ve her halde başvuru tarihinden itibaren 60 gün içinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsiniz.
11. Çerezler
Web sitemizde kullanılan çerezler hakkında detaylı bilgi için ayrı Çerez Politikamızı inceleyebilirsiniz.
12. Politika Değişiklikleri
Bu Aydınlatma Metni gerekli görüldükçe güncellenebilir. Güncel sürüm her zaman bu sayfada yayımlanır. Önemli değişiklikler ayrıca web sitemizde ve uygun durumlarda kayıtlı iletişim adreslerinize bildirilir.
13. İletişim
KVKK kapsamındaki talepleriniz ve sorularınız için:
Şimşek Via Otomotiv Turizm Organizasyon Sanayi Ticaret Limited Şirketi
Akevler Mah. 1059. Sk. Çemberlitaş İnş. No: 17/A, Esenyurt / İstanbul
Vergi Dairesi / No: Beylikdüzü Vergi Dairesi — 8130725982
MERSIS No: 0813072598200001
Ticaret Sicil No: 101263-5 (İstanbul Ticaret Odası)
T.C. Kültür ve Turizm Bakanlığı A Grubu Seyahat Acentası İşletme Belgesi No: 11452
Telefon: +90 (212) 909 40 45
E-posta: info@viagotransfer.com