Privatlivs- & Databeskyttelsespolitik

ARİA RESORT OTELCİLİK TURİZM SAN. VE TİC. A.Ş.
KUNDEINFORMATION OM BESKYTTELSE OG BEHANDLING AF PERSONOPLYSNINGER

1. Formål

Aria Resort Otelcilik Turizm San. Ve Tic A.Ş. (“Virksomheden”) har til formål at behandle personoplysninger om sine kunder, der er fysiske personer, i overensstemmelse med den tyrkiske lov nr. 6698 om beskyttelse af personoplysninger (“Persondatabeskyttelsesloven”) og anden gældende lovgivning.

Vi informerer dig om, at de personoplysninger, som du som kunde har givet eller vil give Virksomheden, og/eller som Virksomheden på anden måde modtager, behandles af Virksomheden som “dataansvarlig”:

  • Inden for de formål, der kræver behandling, i sammenhæng med og begrænset til disse formål og på en forholdsmæssig måde;
  • Med bevarelse af oplysningernes rigtighed og aktualitet, som de er meddelt af dig eller på anden vis;
  • Ved registrering, opbevaring, bevarelse, omorganisering og deling med institutioner, der er lovmæssigt berettigede til at kræve dem, overførsel og videregivelse til tredjeparter i Tyrkiet eller udlandet under Persondatabeskyttelseslovens betingelser, klassificering samt øvrige former for behandling og handlinger angivet i loven.

Denne information tilsigter at videreføre og udvikle Virksomhedens aktiviteter i overensstemmelse med principperne i Persondatabeskyttelsesloven.

2. Indsamling af personoplysninger om kunder, der er fysiske personer, og indsamlingsmetoder

Virksomheden behandler dine personoplysninger til de formål, der er anført i denne information. Hvis behandlingsformålet ændres, indhentes din særskilte tilladelse.

De personoplysninger om kunder, som Virksomheden indsamler og anvender, omfatter navnlig følgende:

Kategori af personoplysningerPersonoplysningernes indhold
IdentitetsoplysningerDokumenter såsom kørekort, pas og kopier af identitetskort med for- og efternavn, tyrkisk identifikationsnummer, skatteidentifikationsnummer, nationalitet, mors og fars navne, fødested og fødselsdato, køn samt underskrift/initialer.
KontaktoplysningerTelefonnummer, fax, fuld adresse, land, by og e-mailadresse, herunder virksomhedens e-mailadresser.
Finansielle oplysningerKortnummer, korttype, udløbsdato, værelsesnummer, kortautorisationsbilag, betalingsoplysninger, fakturaoplysninger og pris.
Særlige kategorier af personoplysningerHelbredsoplysninger; blodtype og religion anført på identitetskort/kørekort.
Andre oplysningerOplysninger såsom køretøjsinformation, oplysninger om arrangementer og medlemsnummer.
ErhvervserfaringOplysninger såsom den registreredes erhverv, erhvervsgruppe, virksomhedsnavn og stilling.
KundetransaktionsoplysningerRegistreringer af brug af produkter og tjenester, instruktioner og ønsker nødvendige for kundens brug, kontraktnumre, nummerplade, bankkode, kontonummer, antal opholdsdage, værelsesnummer og anmodningsdato.
Oplysninger om sikkerhed i bygningerFotos af køretøjer og personer samt kameraoptagelser.
TransaktionssikkerhedsoplysningerPersonoplysninger til sikring af teknisk, administrativ, juridisk og kommerciel sikkerhed i virksomhedens aktiviteter, herunder oplysninger, der knytter en transaktion til den relevante person og dokumenterer vedkommendes bemyndigelse, eksempelvis adgangskodeoplysninger.
PersonaleoplysningerFoto.
MarkedsføringsoplysningerOplysninger på reservationsskærmen under reservationsprocessen.

Dine personoplysninger indsamles før, efter og under kontraktforholdet gennem alle oplysninger, registreringer og dokumenter, som du afleverer til Virksomheden, som modtages fra tredjeparter eller af lovbestemte årsager fra offentlige institutioner og myndigheder; gennem fysiske eller elektroniske kanaler af lovbestemte årsager; samt gennem kameraer i Virksomhedens bygninger.

3. Formål og retsgrundlag for behandling af personoplysninger

Virksomheden kan behandle dine personoplysninger til blandt andet nedenstående formål.

Behandlingen sker for at opfylde lovmæssige forpligtelser og krav i henhold til blandt andet forordningen om turistvirksomheders forhold til ministeriet, hinanden og kunderne, loven om identitetsindberetning og øvrig lovgivning.

For at opfylde lovmæssige forpligtelser efter disse regler samt øvrige gældende love, forordninger og bekendtgørelser, navnlig:

  • Modtagelse af kunders reservationsanmodninger;
  • Reservation på de datoer, kunden ønsker;
  • Modtagelse af reservationsoplysninger;
  • Afsendelse og opbevaring af reservationsbekræftelser;
  • Indtjekning af kunden og registrering i systemet;
  • Indberetning af kundens identitet;
  • Håndtering af ophold og udtjekning;
  • Reservation via mobilapplikationen;
  • Håndtering af gruppereservationer;
  • Transferreservationer efter kundens ønske;
  • Udflugtsreservationer efter kundens ønske;
  • Levering af vaskeriservice til kunden.

For at indgå og opfylde en kontrakt, navnlig:

  • Afsendelse af pristilbud til kunden;
  • Indhentning af kreditkortoplysninger til betaling;
  • Kontrol af kreditkortoplysninger og identitetsbekræftelse til betaling;
  • Opbevaring af reservationsoplysninger;
  • Orientering af hotelafdelinger om VIP-kunder og kundepræferencer;
  • Opfølgning på oplysninger om kundens besøgende;
  • Opfølgning på udtjekning via mobilapplikationen;
  • Afsendelse af daglige analyser til afdelinger;
  • Indgåelse af kontrakter med rejsebureauer;
  • Gensidig kontrol af kunders navne;
  • Videregivelse af kortautorisationsoplysninger;
  • Modtagelse af kunders særlige ønsker;
  • Brug af aliaser til beskyttelse af kunders privatliv;
  • Orientering af hotelafdelinger om kundehændelser og ønsker;
  • Opfølgning på modtagelse af gæster;
  • Opfølgning på avispræferencer;
  • Modtagelse af forespørgsler om receptioner, møder, bryllupper og arrangementer;
  • Afgivelse af pristilbud;
  • Orientering af medarbejdere om kundehændelser;
  • Opfølgning på kundefeedback;
  • Præsentationer ved ugentlige ledermøder;
  • Vurdering af kundekommentarer;
  • Restaurantreservationer efter kundens ønske;
  • Oprettelse af et kundekort;
  • Udstedelse af elektroniske fakturaer;
  • Kontrol og arkivering ved indtægtsrevisoren;
  • Afstemning med udbydere af transfer, turistudflugter og særlige passagertjenester i lufthavnen;
  • Udbetaling af medarbejderbonusser;
  • Opfølgning på brug af parkeringspladsen;
  • Kontrol af gæster, der kommer til morgenmad;
  • Reservationer til hotellets bar-, restaurant- og spatilbud;
  • Opbevaring af kundens regning;
  • Opfølgning på ankommende gæsters housekeepingpræferencer;
  • Indsamling af oplysninger for at oprette kundens spamedlemskab og muliggøre fordelene;
  • Registrering af kundemedlemskaber;
  • Opfølgning på dagens afslutning;
  • Registrering af tabte og fundne genstande;
  • Udarbejdelse af hændelsesrapporter;
  • Orientering af hovedkontoret.

For at fastlægge, udøve og beskytte en rettighed, når behandling er nødvendig af hensyn til den dataansvarliges legitime interesser, og for at gennemføre Virksomhedens politikker, navnlig:

  • Tilmelding til et loyalitetsprogram, hvor kunden optjener point efter opholdshyppighed;
  • Indsamling af kundepræferencer;
  • Indsamling af kundeoplysninger for størst muligt udbytte af spaterapi;
  • Registrering af kundens medlemskab og spareservationer i systemet;
  • Opfølgning på fjernelse af beskadigede genstande eller gaver fra gæster fra hotellet;
  • Opfølgning på køretøjer, der kører ind på parkeringspladsen;
  • Kameraovervågning af hotellet.

Dine personoplysninger opbevares i den lovbestemte periode eller i en rimelig periode, indtil behandlingsformålet ophører, og under alle omstændigheder i de lovbestemte forældelsesperioder.

4. Overførsel af personoplysninger til tredjeparter

For at opfylde lovmæssige forpligtelser og kontraktkrav, blandt andet efter loven om identitetsindberetning, kan dine oplysninger overføres til Generaldirektoratet for Sikkerhed, Virksomhedens hoteller i Tyrkiet og udlandet samt relevante leverandører og samarbejdspartnere.

4.1. Overførsel til tredjeparter i Tyrkiet

For at opfylde lovmæssige forpligtelser efter loven om identitetsindberetning og gældende love, forordninger og bekendtgørelser, navnlig:

  • Indberetning af kundens identitet.

For at indgå og opfylde en kontrakt, navnlig:

  • Afsendelse af pristilbud;
  • Afsendelse af reservationsbekræftelser;
  • Indgåelse af kontrakter med rejsebureauer;
  • Gensidig kontrol af kunders navne;
  • Videregivelse af kortautorisationsoplysninger;
  • Kundens underskrift af en kontrakt om et arrangement;
  • Restaurantreservationer efter kundens ønske;
  • Opbevaring af kundens regning.

Når behandling er nødvendig af hensyn til den dataansvarliges legitime interesser og for at gennemføre Virksomhedens politikker, navnlig:

  • Mulighed for at optjene point og få privilegier på Virksomhedens hoteller i Tyrkiet;
  • Bedre service ved visning af kundeoplysninger på Virksomhedens hoteller i Tyrkiet;
  • Transferreservationer efter kundens ønske;
  • Udflugtsreservationer efter kundens ønske;
  • Afstemning med udbydere af turistudflugter, transfer og særlige passagertjenester i lufthavnen;
  • Opfølgning på brug af parkeringspladsen;
  • Opfølgning på fjernelse af beskadigede genstande fra hotellet.

4.2. Overførsel til tredjeparter i udlandet

Dine personoplysninger kan overføres til koncernselskaber i udlandet med henblik på:

  • Mulighed for at optjene point og få privilegier på Virksomhedens hoteller i udlandet;
  • Bedre service ved visning af kundeoplysninger på Virksomhedens hoteller i Tyrkiet;
  • Rapportering af hændelser;
  • Overførsel af daglige oplysninger om overnattende gæster.

5. Sikring af personoplysningers sikkerhed og fortrolighed

I overensstemmelse med artikel 12 i Persondatabeskyttelsesloven træffer Virksomheden alle nødvendige tekniske og administrative foranstaltninger til at sikre et passende sikkerhedsniveau, forebygge ulovlig behandling og ulovlig adgang samt beskytte de behandlede oplysninger.

5.1. Tekniske foranstaltninger for lovlig behandling og mod ulovlig adgang

Uden at begrænse de gældende forpligtelser har vores hotel truffet følgende foranstaltninger:

(1) Underrette personer om indsamling og brug af deres oplysninger, også gennem den globale privatlivsmeddelelse;

(2) Kun anvende oplysningerne til gyldige erhvervsmæssige formål;

(3) Inden for gældende lovgivning give personer mulighed for at gennemgå, rette, opdatere, undertrykke, begrænse eller slette deres oplysninger;

(4) Kræve, at alle tjenesteudbydere, som oplysninger deles med, beskytter deres sikkerhed og fortrolighed;

(5) Træffe tekniske og organisatoriske foranstaltninger, der hindrer, at uautoriserede personer i organisationen ulovligt får adgang til, indhenter, bruger, videregiver, mister eller ændrer personoplysninger.

Hvis du som registreret har yderligere spørgsmål eller ønsker ændringer af dine personoplysninger, såsom sletning eller opdatering, kan du skrive til [email protected].

KVKK-anmodningsformularen findes her: Anmodningsformular vedrørende beskyttelse af personoplysninger (tyrkisk)

5.2. Administrative foranstaltninger for lovlig behandling og mod ulovlig adgang

  • Uddannelse af medarbejdere og øget bevidsthed om Persondatabeskyttelsesloven;
  • Indarbejdelse af bestemmelser i kontrakter med modtagere af personoplysninger, som forpligter dem til at sikre datasikkerhed;
  • Fastlæggelse af krav til overholdelse af Persondatabeskyttelsesloven og udarbejdelse af interne politikker for gennemførelsen.

5.3. Foranstaltninger ved ulovlig videregivelse af personoplysninger

Hvis behandlede personoplysninger ulovligt erhverves af andre, underretter Virksomheden den berørte registrerede og det tyrkiske råd for beskyttelse af personoplysninger hurtigst muligt.

6. Sletning, destruktion og anonymisering af personoplysninger

Efter artikel 7 i Persondatabeskyttelsesloven sletter, destruerer eller anonymiserer Virksomheden på eget initiativ eller efter den registreredes anmodning lovligt behandlede personoplysninger, når grundene til behandlingen ikke længere eksisterer.

De relevante procedurer og principper gennemføres i henhold til Persondatabeskyttelsesloven og den på grundlag heraf vedtagne sekundære lovgivning.

6.1. Metoder til sletning og destruktion af personoplysninger

Personoplysninger indsamlet efter Virksomhedens procedurer destrueres/slettes sikkert af en specialist.

6.2. Metoder til anonymisering af personoplysninger

Dette indebærer ved hjælp af kryptering at gøre personoplysninger umulige at knytte til en identificeret eller identificerbar fysisk person under nogen omstændigheder, selv ved sammenstilling med andre oplysninger.

7. Kundens rettigheder

Efter artikel 11 i Persondatabeskyttelsesloven kan du henvende dig til Virksomheden med følgende anmodninger om dine personoplysninger:

  • At få oplyst, om dine personoplysninger behandles;
  • At anmode om oplysninger, hvis dine personoplysninger er blevet behandlet;
  • At få oplyst formålet med behandlingen, og om oplysningerne bruges i overensstemmelse med formålet;
  • At få oplyst de tredjeparter i Tyrkiet eller udlandet, som oplysningerne overføres til;
  • At anmode om rettelse af ufuldstændig eller forkert behandling og meddelelse herom til tredjeparter, der har modtaget oplysningerne;
  • At anmode om sletning, destruktion eller anonymisering, når behandlingsgrundene ophører, og meddelelse herom til tredjeparter, der har modtaget oplysningerne;
  • At gøre indsigelse mod et resultat til din ulempe som følge af udelukkende automatiseret analyse af dine oplysninger;
  • At kræve erstatning for skade som følge af ulovlig behandling af dine personoplysninger.

Virksomheden behandler dine anmodninger efter Persondatabeskyttelsesloven gennem “Anmodningsformularen for registrerede”. Efter artikel 13 afgøres anmodninger gratis afhængigt af deres karakter og senest inden for 30 (tredive) dage. Ved afslag meddeles begrundelsen skriftligt eller elektronisk.

Virksomheden kan revidere denne information efter behov. Du vil blive informeret om en sådan revision.

Politik opdateret: 22. juli 2025

Close