Travolo Gizlilik Politikası
Son güncelleme: 14 Eylül 2026
Bu Gizlilik Politikası, İnvesta Teknoloji Anonim Şirketi ("İnvesta", "biz") tarafından geliştirilen ve işletilen Travolo mobil uygulaması, web uygulaması ve travolo.io internet sitesi (birlikte "Platform") üzerinden toplanan kişisel verilerin nasıl işlendiğini, saklandığını, paylaşıldığını ve korunduğunu açıklar.
Travolo, butik oteller ve konaklama tesisleri için geliştirilmiş bir misafir deneyimi platformudur. Platform hem konaklama tesislerinin yetkili personeli hem de bu tesislerde konaklayan misafirler tarafından kullanılmaktadır.
Kişisel verileriniz, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK"), ilgili ikincil mevzuat ve — yurt dışından erişen kullanıcılar bakımından — Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) başta olmak üzere uygulanabilir mevzuata uygun olarak işlenmektedir.
1. Veri Sorumlusu
| Unvan | İnvesta Teknoloji Anonim Şirketi |
| Adres | Gülbahçe Mah. İçmeler Cad. No: 14/1 İç Kapı No: B05, Urla / İzmir, Türkiye |
| E-posta | develop@investa.com.tr |
| Mersis No | 0478123849800001 |
| Ticaret Sicil No | 272332 (İzmir Ticaret Sicili Müdürlüğü) |
| Web | https://travolo.io |
Konaklama tesisi adına misafir verilerinin işlendiği durumlarda, veri sorumlusu ilgili konaklama tesisidir; Travolo bu verileri veri işleyen sıfatıyla, tesisin talimatları doğrultusunda işler (bkz. Bölüm 3).
2. Tanımlar
- Misafir: Travolo kullanan bir konaklama tesisinde konaklayan veya konaklamayı planlayan gerçek kişi.
- Tesis Kullanıcısı: Konaklama tesisi adına Platform'a erişim yetkisi bulunan yönetici, resepsiyon veya operasyon personeli.
- Tesis: Travolo ile hizmet sözleşmesi imzalamış otel, pansiyon, butik konaklama işletmesi vb.
- Ziyaretçi: travolo.io internet sitesini ziyaret eden gerçek kişi.
3. Rolümüz: Veri Sorumlusu mu, Veri İşleyen mi?
Veri Sorumlusu olarak İnvesta: Tesis Kullanıcılarının hesap bilgileri, travolo.io ziyaretçi verileri, iletişim ve destek talepleri, faturalama bilgileri ve Platform'un genel işletilmesine ilişkin teknik veriler bakımından veri sorumlusuyuz.
Veri İşleyen olarak İnvesta: Tesislerin misafirlerine ilişkin veriler (rezervasyon detayları, misafir profili, konaklama tercihleri, tesis içi talepler, misafir–tesis mesajlaşmaları) bakımından veri sorumlusu ilgili Tesis'tir. Bu verileri yalnızca Tesis'in talimatlarıyla, Tesis ile aramızdaki Veri İşleme Sözleşmesi kapsamında işleriz. Misafirlerin bu verilere ilişkin talepleri öncelikle konakladıkları Tesis'e iletilmelidir; Tesis'in talebiyle gerekli desteği sağlarız.
4. Topladığımız Kişisel Veriler
4.1. Misafirlerden
- Kimlik ve iletişim bilgileri: Ad, soyad, e-posta adresi, cep telefonu numarası, uyruk, dil tercihi.
- Rezervasyon ve konaklama bilgileri: Giriş/çıkış tarihleri, oda bilgisi, konaklayan kişi sayısı, rezervasyon kaynağı, özel istekler.
- Konaklama sırasında oluşan veriler: Tesise iletilen talepler (oda servisi, temizlik, bilgi talebi vb.), tesis ile mesajlaşmalar, geri bildirim ve değerlendirmeler, kullanılan rehber/etkinlik içerikleri.
- Doğrulama verileri: SMS veya e-posta ile gönderilen tek kullanımlık doğrulama kodları (OTP) ve doğrulama zaman damgası.
- İsteğe bağlı veriler: Profil fotoğrafı, konum bilgisi (yalnızca izin verirseniz ve yakın çevre önerileri gibi özellikler için).
Travolo, kimlik belgesi numarası, pasaport numarası veya ödeme kartı bilgisi gibi verileri doğrudan toplamaz. Tesisler bu tür bilgileri kendi sistemlerinde ve yasal yükümlülükleri çerçevesinde işler.
4.2. Tesis Kullanıcılarından
- Ad, soyad, iş e-posta adresi, telefon numarası, görev/rol bilgisi.
- Tesis bilgileri: Tesis adı, adresi, vergi bilgileri, yetkili kişi bilgileri (faturalama amacıyla).
- Hesap ve kullanım kayıtları: Giriş zamanları, yapılan işlemler, yetki değişiklikleri.
4.3. Otomatik olarak toplanan veriler (tüm kullanıcılar)
- Cihaz ve teknik veriler: Cihaz modeli, işletim sistemi, uygulama sürümü, IP adresi, tarayıcı türü, dil ayarı.
- Kullanım verileri: Görüntülenen ekranlar, tıklamalar, oturum süresi, hata ve çökme kayıtları.
- Bildirim tanımlayıcıları: Anlık bildirim (push) gönderebilmek için cihaz token'ı (yalnızca bildirimlere izin verirseniz).
- Çerezler ve benzeri teknolojiler: Bkz. Bölüm 9.
5. İşleme Amaçları ve Hukuki Sebepler
| Amaç | Hukuki sebep (KVKK m.5) |
|---|---|
| Hesap oluşturma, kimlik doğrulama (OTP), Platform'a erişim sağlama | Sözleşmenin kurulması ve ifası |
| Rezervasyon ve konaklama süreçlerinin yönetimi, misafir taleplerinin Tesis'e iletilmesi | Sözleşmenin ifası |
| Misafir–Tesis mesajlaşması ve bildirimler | Sözleşmenin ifası |
| Faturalama, tahsilat, ticari kayıtların tutulması | Hukuki yükümlülük |
| Platform güvenliği, kötüye kullanımın önlenmesi, hata ayıklama | Meşru menfaat |
| Ürün geliştirme, anonim/istatistiksel analiz | Meşru menfaat |
| Destek taleplerinin yanıtlanması | Sözleşmenin ifası / meşru menfaat |
| Pazarlama e-postaları ve SMS'leri | Açık rıza (istediğiniz zaman geri alınabilir) |
| Konum tabanlı öneriler | Açık rıza (cihaz izni) |
| Yasal taleplerin karşılanması (mahkeme, kolluk, düzenleyici kurumlar) | Hukuki yükümlülük |
6. Verilerin Paylaşılması
Kişisel verilerinizi satmayız. Aşağıdaki taraflarla, yalnızca belirtilen amaçlarla paylaşırız:
- Konaklama tesisleri: Misafir verileri, konakladığınız Tesis ile paylaşılır — bu, hizmetin doğası gereğidir.
- Hizmet sağlayıcılar (alt işleyenler): Sunucu ve barındırma, e-posta gönderimi (işlemsel e-postalar ve OTP), SMS gönderimi (OTP ve bildirimler), anlık bildirim altyapısı, hata/çökme izleme, analitik. Bu sağlayıcılar verileri yalnızca bizim talimatlarımızla ve sözleşmesel gizlilik yükümlülükleri altında işler. Güncel alt işleyen listesi talep üzerine paylaşılır.
- Uygulama mağazaları: Apple App Store ve Google Play, uygulama dağıtımı ve çökme raporları için kendi gizlilik politikaları çerçevesinde sınırlı veri işleyebilir.
- Yasal merciler: Mevzuatın gerektirdiği hallerde yetkili kurum ve kuruluşlar.
- Kurumsal işlemler: Birleşme, devralma veya varlık satışı halinde, gizlilik yükümlülükleri korunarak.
7. Yurt Dışına Aktarım
Sunucularımız ve bazı hizmet sağlayıcılarımız Türkiye dışında (özellikle Avrupa Birliği ve Amerika Birleşik Devletleri) bulunabilir. Bu tür aktarımlar KVKK m.9 kapsamında; Kişisel Verileri Koruma Kurulu tarafından ilan edilen standart sözleşme hükümleri, yeterlilik kararları veya açık rızanız gibi uygun güvencelerle gerçekleştirilir.
8. Saklama Süreleri
| Veri kategorisi | Saklama süresi |
|---|---|
| OTP doğrulama kodları | Doğrulamadan sonra en fazla 24 saat |
| Misafir konaklama verileri | Tesis'in talimatı ve sözleşme süresi boyunca; sözleşme sona erdikten sonra en fazla 90 gün içinde silinir veya Tesis'e iade edilir |
| Tesis Kullanıcısı hesap verileri | Hesap aktif olduğu sürece + hesap kapanışından itibaren 1 yıl |
| Faturalama ve ticari kayıtlar | 10 yıl (Türk Ticaret Kanunu ve Vergi Usul Kanunu) |
| Erişim ve işlem logları | 2 yıl (5651 sayılı Kanun) |
| Pazarlama izinleri ve ret kayıtları | İzin geri alınana kadar + 3 yıl |
| Destek yazışmaları | 3 yıl |
| Anonim analitik veriler | Süresiz (kişisel veri niteliği taşımaz) |
Süre dolduğunda veriler silinir, yok edilir veya anonim hale getirilir.
9. Çerezler ve Benzeri Teknolojiler
travolo.io ve web uygulaması aşağıdaki çerez türlerini kullanabilir:
- Zorunlu çerezler: Oturum yönetimi ve güvenlik için gereklidir; devre dışı bırakılamaz.
- İşlevsel çerezler: Dil ve tercih ayarlarınızı hatırlar.
- Analitik çerezler: Site kullanımını anonim olarak ölçer; yalnızca onayınızla çalışır.
Tarayıcı ayarlarınızdan çerezleri yönetebilir veya silebilirsiniz. Mobil uygulamalar çerez yerine cihaz tanımlayıcıları ve SDK'lar kullanır; bunlar cihaz ayarlarınızdan yönetilebilir.
10. Veri Güvenliği
Kişisel verilerinizi korumak için sektör standartlarında teknik ve idari tedbirler uygularız:
- İletim sırasında şifreleme (TLS/HTTPS) ve depolamada şifreleme.
- Rol tabanlı erişim kontrolü; Tesis Kullanıcıları yalnızca kendi tesislerinin verilerine erişebilir.
- Tek kullanımlık doğrulama kodlarıyla kimlik doğrulama; şifrelerin hash'lenerek saklanması.
- Düzenli yedekleme, erişim kayıtlarının tutulması ve izlenmesi.
- Alt işleyenlerle yazılı gizlilik ve veri işleme sözleşmeleri.
Bir veri ihlali tespit edildiğinde, KVKK'nın öngördüğü süre içinde Kişisel Verileri Koruma Kurulu'na ve gerektiğinde etkilenen kişilere bildirim yaparız.
11. Haklarınız
KVKK m.11 kapsamında aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmişse düzeltilmesini isteme,
- KVKK m.7 çerçevesinde silinmesini veya yok edilmesini isteme,
- Düzeltme, silme ve yok etme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- Otomatik sistemlerle analiz sonucu aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- Kanuna aykırı işleme nedeniyle zarara uğramanız halinde tazminat talep etme.
GDPR kapsamındaki kullanıcılar ayrıca veri taşınabilirliği ve işlemenin kısıtlanması haklarına sahiptir.
Başvuru yöntemi: Taleplerinizi develop@investa.com.tr adresine e-posta ile veya yukarıdaki posta adresine yazılı olarak iletebilirsiniz. Başvurular en geç 30 gün içinde ücretsiz olarak sonuçlandırılır. Talebinizin sonucundan memnun kalmazsanız Kişisel Verileri Koruma Kurulu'na şikayette bulunabilirsiniz.
Misafir verilerine ilişkin talepler için lütfen öncelikle konakladığınız Tesis ile iletişime geçin; Tesis'in yönlendirmesiyle gerekli işlemleri gerçekleştiririz.
12. Hesap ve Veri Silme
Tesis Kullanıcıları hesaplarını uygulama içindeki Ayarlar → Hesap → Hesabı Sil adımından veya develop@investa.com.tr adresine e-posta göndererek silebilir. Silme talebi alındığında, yasal saklama yükümlülüğü bulunan veriler (ör. fatura kayıtları) hariç tüm kişisel veriler 30 gün içinde silinir.
Misafirler, Travolo'daki profil verilerinin silinmesini uygulama içinden veya develop@investa.com.tr adresinden talep edebilir. Tesis'in kendi sistemlerinde tuttuğu kayıtlar Tesis'in sorumluluğundadır.
13. Çocukların Gizliliği
Platform 18 yaşın altındaki kişilere yönelik değildir ve bu kişilerden bilerek kişisel veri toplamayız. Bir çocuğun verisinin yanlışlıkla toplandığını fark edersek, bu veriyi derhal sileriz. Konaklama kaydında refakatçi olarak yer alan çocuklara ilişkin bilgiler, ebeveyn/veli tarafından ve Tesis'in sorumluluğunda işlenir.
14. Üçüncü Taraf Bağlantıları
Platform, yerel işletmeler, etkinlikler veya harita hizmetleri gibi üçüncü taraf sitelere ve uygulamalara bağlantılar içerebilir. Bu sitelerin gizlilik uygulamalarından sorumlu değiliz; ilgili sitelerin politikalarını incelemenizi öneririz.
15. Politika Değişiklikleri
Bu politikayı zaman zaman güncelleyebiliriz. Önemli değişikliklerde sizi uygulama içi bildirim veya e-posta ile bilgilendirir ve "Son güncelleme" tarihini yenileriz. Güncel sürüm her zaman https://investa.com.tr/travolo/gizlilik-politikasi adresinde yayınlanır.
16. İletişim
Gizlilikle ilgili her türlü soru ve talebiniz için:
İnvesta Teknoloji A.Ş. — Travolo E-posta: develop@investa.com.tr Adres: Gülbahçe Mah. İçmeler Cad. No: 14/1 İç Kapı No: B05, Urla / İzmir, Türkiye Web: https://travolo.io