Datenschutzrichtlinie
ARİA RESORT OTELCİLİK TURİZM SAN. VE TİC. A.Ş.
KUNDENINFORMATION ZUM SCHUTZ UND ZUR VERARBEITUNG PERSONENBEZOGENER DATEN
1. Zweck
Aria Resort Otelcilik Turizm San. Ve Tic A.Ş. („Unternehmen“) verfolgt das Ziel, personenbezogene Daten seiner Kunden, die natürliche Personen sind, gemäß dem türkischen Gesetz Nr. 6698 zum Schutz personenbezogener Daten („Datenschutzgesetz“) und den sonstigen geltenden Rechtsvorschriften zu verarbeiten.
Wir informieren Sie darüber, dass Ihre personenbezogenen Daten, die Sie als Kunde des Unternehmens übermittelt haben oder übermitteln werden und/oder die das Unternehmen auf beliebigem anderem Wege erhält, vom Unternehmen als „Verantwortlichem“ verarbeitet werden:
- Im Rahmen der Zwecke, die ihre Verarbeitung erfordern, in Verbindung mit diesen Zwecken und auf diese beschränkt sowie verhältnismäßig;
- Unter Wahrung der Richtigkeit und Aktualität der Daten in der von Ihnen oder anderweitig übermittelten Form;
- Durch Erfassung, Speicherung, Aufbewahrung, Neuordnung und Weitergabe an gesetzlich zur Anforderung berechtigte Stellen sowie durch Übermittlung und Weitergabe an Dritte im Inland oder Ausland unter den im Datenschutzgesetz vorgesehenen Bedingungen, Klassifizierung und weitere im Gesetz genannte Verarbeitungen und Vorgänge.
Diese Information dient der Fortführung und Weiterentwicklung der Tätigkeiten des Unternehmens im Einklang mit den Grundsätzen des Datenschutzgesetzes.
2. Erhebung personenbezogener Daten von Kunden, die natürliche Personen sind, und Erhebungsverfahren
Das Unternehmen verarbeitet Ihre personenbezogenen Daten für die in dieser Information angegebenen Zwecke. Bei einer Änderung des Verarbeitungszwecks wird Ihre gesonderte Erlaubnis eingeholt.
Die vom Unternehmen erhobenen und verwendeten personenbezogenen Kundendaten umfassen insbesondere:
| Kategorie personenbezogener Daten | Inhalt der personenbezogenen Daten |
|---|---|
| Identitätsdaten | Dokumente wie Führerschein, Reisepass und Ausweiskopie mit Angaben wie Vor- und Nachname, türkische Identifikationsnummer, Steueridentifikationsnummer, Staatsangehörigkeit, Namen der Mutter und des Vaters, Geburtsort, Geburtsdatum und Geschlecht sowie Unterschrift/Handzeichen. |
| Kontaktdaten | Telefonnummer, Fax, vollständige Anschrift, Land, Stadt und E-Mail-Adresse, einschließlich geschäftlicher E-Mail-Adressen. |
| Finanzdaten | Kartennummer, Kartenart, Ablaufdatum, Zimmernummer, Kartenautorisierungsbeleg, Zahlungsinformationen, Rechnungsangaben und Preis. |
| Besondere Kategorien personenbezogener Daten | Gesundheitsdaten; Angaben zu Blutgruppe und Religion im Personalausweis/Führerschein. |
| Sonstige Daten | Angaben wie Fahrzeuginformationen, Veranstaltungsinformationen und Mitgliedsnummer. |
| Berufserfahrung | Angaben wie Beruf, Berufsgruppe, Unternehmensname und Position der betroffenen Person. |
| Kundentransaktionsdaten | Aufzeichnungen zur Nutzung von Produkten und Dienstleistungen, hierfür erforderliche Anweisungen und Wünsche des Kunden sowie Vertragsnummern, Kennzeichen, Bankleitzahl, Kontonummer, Anzahl der Aufenthaltstage, Zimmernummer und Anfragedatum. |
| Daten zur Sicherheit der Räumlichkeiten | Fahrzeugfotos, Personenfotos und Kameraaufzeichnungen. |
| Transaktionssicherheitsdaten | Personenbezogene Daten zur Gewährleistung der technischen, administrativen, rechtlichen und geschäftlichen Sicherheit bei der Geschäftstätigkeit, darunter Angaben zur Zuordnung eines Vorgangs zu einer Person und zum Nachweis ihrer Berechtigung, beispielsweise Passwortinformationen. |
| Personaldaten | Foto. |
| Marketingdaten | Daten auf der Reservierungsmaske während des Reservierungsvorgangs. |
Ihre personenbezogenen Daten werden vor, nach und während der Vertragsbeziehung über sämtliche Informationen, Unterlagen und Dokumente erhoben, die Sie dem Unternehmen vorlegen oder die von Dritten sowie aus gesetzlich vorgesehenen Gründen von öffentlichen Einrichtungen und Stellen bezogen werden; ferner über physische oder elektronische Kanäle aus gesetzlich vorgesehenen Gründen und über Kameras in den Unternehmensgebäuden.
3. Verarbeitungszwecke und Rechtsgrundlagen
Das Unternehmen kann Ihre personenbezogenen Daten unter anderem für die nachstehend genannten Zwecke verarbeiten.
Die Verarbeitung dient der Erfüllung gesetzlicher Pflichten und Anforderungen insbesondere nach der Verordnung über die Beziehungen von Tourismusunternehmen zum Ministerium, untereinander und zu Kunden sowie dem Gesetz über die Identitätsmeldung und weiteren Rechtsvorschriften.
Zur Erfüllung gesetzlicher Pflichten nach diesen Vorschriften sowie geltenden Gesetzen, Verordnungen und Bekanntmachungen, insbesondere:
- Entgegennahme von Reservierungsanfragen;
- Reservierungen für die vom Kunden gewünschten Termine;
- Entgegennahme von Reservierungsinformationen;
- Übermittlung und Speicherung von Reservierungsbestätigungen;
- Einchecken des Kunden und Registrierung im System;
- Abgabe von Identitätsmeldungen für Kunden;
- Abwicklung von Aufenthalt und Check-out;
- Reservierungen über die mobile Anwendung;
- Abwicklung von Gruppenreservierungen;
- Transferreservierungen auf Kundenwunsch;
- Tourreservierungen auf Kundenwunsch;
- Bereitstellung von Wäschereidienstleistungen.
Zum Abschluss und zur Erfüllung eines Vertrags, insbesondere:
- Übermittlung von Preisangeboten;
- Erhebung von Kreditkartendaten zur Zahlung;
- Überprüfung der Kreditkartendaten und Identitätsprüfung zur Zahlung;
- Speicherung von Reservierungsinformationen;
- Information der Hotelabteilungen über VIP-Kunden und Kundenpräferenzen;
- Nachverfolgung von Informationen über Besucher des Kunden;
- Nachverfolgung des Check-outs über die mobile Anwendung;
- Übermittlung täglicher Analysen an die Abteilungen;
- Vertragsschluss mit Reiseagenturen;
- Gegenseitiger Abgleich der Kundennamen;
- Übermittlung von Kartenautorisierungsinformationen;
- Entgegennahme besonderer Kundenwünsche;
- Verwendung von Aliasnamen zum Schutz der Kundenprivatsphäre;
- Information der Hotelabteilungen über Kundenvorfälle und Wünsche;
- Nachverfolgung des Gästeempfangs;
- Nachverfolgung von Zeitungspräferenzen;
- Entgegennahme von Anfragen für Empfänge, Treffen, Hochzeiten und Veranstaltungen;
- Erstellung von Preisangeboten;
- Information der Mitarbeiter über Kundenvorfälle;
- Nachverfolgung von Kundenrückmeldungen;
- Präsentationen bei den wöchentlichen Führungskräftebesprechungen;
- Auswertung von Kundenkommentaren;
- Restaurantreservierungen auf Kundenwunsch;
- Anlage einer Kundenkarte;
- Ausstellung elektronischer Rechnungen;
- Prüfung und Ablage durch den Umsatzprüfer;
- Abstimmung mit Anbietern von Transfers, touristischen Ausflügen und besonderen Flughafen-Passagierdiensten;
- Auszahlung von Mitarbeiterprämien;
- Nachverfolgung der Parkplatznutzung;
- Überprüfung der Frühstücksgäste;
- Reservierungen für die hoteleigenen Bar-, Restaurant- und Spa-Angebote;
- Aufbewahrung der Kundenrechnung;
- Nachverfolgung der Housekeeping-Präferenzen anreisender Gäste;
- Erhebung von Informationen zur Einrichtung einer Spa-Mitgliedschaft und Nutzung ihrer Vorteile;
- Registrierung einer Kundenmitgliedschaft;
- Nachverfolgung der Tagesabschlüsse;
- Verwaltung verlorener und gefundener Gegenstände;
- Erstellung von Vorfallsprotokollen;
- Information der Zentrale.
Zur Begründung, Ausübung und Wahrung eines Rechts, bei notwendiger Verarbeitung für berechtigte Interessen des Verantwortlichen und zur Umsetzung der Unternehmensrichtlinien, insbesondere:
- Aufnahme des Kunden in ein Treueprogramm zum Punktesammeln nach Aufenthaltshäufigkeit;
- Erhebung von Kundenpräferenzen;
- Erhebung von Kundeninformationen für einen größtmöglichen Nutzen der Spa-Therapie;
- Registrierung der Mitgliedschaft und Spa-Reservierungen im System;
- Nachverfolgung der Entfernung beschädigter Gegenstände oder von Gästen erhaltener Geschenke aus dem Hotel;
- Nachverfolgung einfahrender Fahrzeuge auf dem Parkplatz;
- Kameraüberwachung des Hotels.
Ihre personenbezogenen Daten werden für die gesetzlich vorgesehene Dauer oder einen angemessenen Zeitraum bis zum Wegfall des Verarbeitungszwecks und jedenfalls für die gesetzlichen Verjährungsfristen aufbewahrt.
4. Übermittlung personenbezogener Daten an Dritte
Zur Erfüllung gesetzlicher Pflichten und vertraglicher Anforderungen, insbesondere nach dem Gesetz über die Identitätsmeldung, können Daten an die Generaldirektion für Sicherheit, Unternehmenshotels im Inland und Ausland sowie relevante Lieferanten und Geschäftspartner des Unternehmens übermittelt werden.
4.1. Übermittlung an Dritte in der Türkei
Zur Erfüllung gesetzlicher Pflichten nach dem Gesetz über die Identitätsmeldung und geltenden Gesetzen, Verordnungen und Bekanntmachungen, insbesondere:
- Abgabe von Identitätsmeldungen für Kunden.
Zum Abschluss und zur Erfüllung eines Vertrags, insbesondere:
- Übermittlung von Preisangeboten;
- Übermittlung von Reservierungsbestätigungen;
- Vertragsschluss mit Reiseagenturen;
- Gegenseitiger Abgleich der Kundennamen;
- Übermittlung von Kartenautorisierungsinformationen;
- Unterzeichnung eines Veranstaltungsvertrags durch den Kunden;
- Restaurantreservierungen auf Kundenwunsch;
- Aufbewahrung der Kundenrechnung.
Bei notwendiger Verarbeitung für berechtigte Interessen des Verantwortlichen und zur Umsetzung der Unternehmensrichtlinien, insbesondere:
- Ermöglichung des Punktesammelns und von Vergünstigungen in Unternehmenshotels in der Türkei;
- Besserer Service durch Einsicht in Kundeninformationen in Unternehmenshotels in der Türkei;
- Transferreservierungen auf Kundenwunsch;
- Tourreservierungen auf Kundenwunsch;
- Abstimmung mit Anbietern touristischer Ausflüge, Transfers und besonderer Flughafen-Passagierdienste;
- Nachverfolgung der Parkplatznutzung;
- Nachverfolgung der Entfernung beschädigter Gegenstände aus dem Hotel.
4.2. Übermittlung an Dritte im Ausland
Ihre personenbezogenen Daten können an Konzerngesellschaften im Ausland für folgende Zwecke übermittelt werden:
- Ermöglichung des Punktesammelns und von Vergünstigungen in Unternehmenshotels im Ausland;
- Besserer Service durch Einsicht in Kundeninformationen in Unternehmenshotels in der Türkei;
- Berichterstattung über Vorfälle;
- Übermittlung der täglichen Informationen über übernachtende Gäste.
5. Gewährleistung der Sicherheit und Vertraulichkeit personenbezogener Daten
Gemäß Artikel 12 des Datenschutzgesetzes trifft das Unternehmen sämtliche erforderlichen technischen und administrativen Maßnahmen für ein angemessenes Sicherheitsniveau, zur Verhinderung rechtswidriger Verarbeitung und unbefugten Zugriffs sowie zum Schutz der verarbeiteten Daten.
5.1. Technische Maßnahmen für eine rechtmäßige Verarbeitung und gegen unbefugten Zugriff
Unbeschadet der geltenden Verpflichtungen hat unser Hotel folgende Maßnahmen ergriffen:
(1) Information der Personen über Erhebung und Nutzung ihrer Daten, auch durch die globale Datenschutzerklärung;
(2) Nutzung der Daten ausschließlich für gültige geschäftliche Zwecke;
(3) Möglichkeiten für Personen, im Rahmen der geltenden Gesetze ihre Daten einzusehen, zu berichtigen, zu aktualisieren, zu unterdrücken, einzuschränken oder zu löschen;
(4) Verpflichtung aller Dienstleister, mit denen Daten geteilt werden, deren Sicherheit und Vertraulichkeit zu schützen;
(5) Technische und organisatorische Maßnahmen gegen rechtswidrigen Zugriff, Erhebung, Nutzung, Offenlegung, Verlust oder Veränderung personenbezogener Daten durch Unbefugte innerhalb der Organisation.
Bei weiteren Fragen als betroffene Person oder gewünschten Änderungen Ihrer Daten, beispielsweise Löschung oder Aktualisierung, können Sie an [email protected] schreiben.
Das KVKK-Antragsformular finden Sie hier: Antragsformular zum Schutz personenbezogener Daten (Türkisch)
5.2. Administrative Maßnahmen für eine rechtmäßige Verarbeitung und gegen unbefugten Zugriff
- Schulung und Sensibilisierung der Mitarbeiter zum Datenschutzgesetz;
- Aufnahme von Datenschutzklauseln in Verträge mit Empfängern personenbezogener Daten, die diese zur Gewährleistung der Datensicherheit verpflichten;
- Ermittlung der Anforderungen zur Einhaltung des Datenschutzgesetzes und Erstellung interner Richtlinien zur Umsetzung.
5.3. Maßnahmen bei rechtswidriger Offenlegung personenbezogener Daten
Werden verarbeitete personenbezogene Daten von Dritten rechtswidrig erlangt, benachrichtigt das Unternehmen die betroffene Person und den türkischen Datenschutzrat so schnell wie möglich.
6. Löschung, Vernichtung und Anonymisierung personenbezogener Daten
Gemäß Artikel 7 des Datenschutzgesetzes werden rechtmäßig verarbeitete personenbezogene Daten vom Unternehmen von Amts wegen oder auf Antrag der betroffenen Person gelöscht, vernichtet oder anonymisiert, sobald die Gründe für ihre Verarbeitung entfallen.
Die entsprechenden Verfahren und Grundsätze werden nach dem Datenschutzgesetz und den darauf beruhenden sekundären Rechtsvorschriften umgesetzt.
6.1. Verfahren zur Löschung und Vernichtung personenbezogener Daten
Nach Unternehmensverfahren erhobene Daten werden von einer Fachperson sicher vernichtet/gelöscht.
6.2. Verfahren zur Anonymisierung personenbezogener Daten
Darunter wird verstanden, personenbezogene Daten durch Verschlüsselung so zu verändern, dass sie unter keinen Umständen, auch nicht durch Verknüpfung mit anderen Daten, einer identifizierten oder identifizierbaren natürlichen Person zugeordnet werden können.
7. Rechte des Kunden
Gemäß Artikel 11 des Datenschutzgesetzes können Sie beim Unternehmen folgende Anliegen zu Ihren personenbezogenen Daten geltend machen:
- Erfahren, ob Ihre Daten verarbeitet werden;
- Informationen über eine erfolgte Verarbeitung verlangen;
- Den Verarbeitungszweck und die zweckentsprechende Nutzung erfahren;
- Die Empfänger Ihrer Daten im Inland oder Ausland erfahren;
- Berichtigung unvollständiger oder fehlerhafter Verarbeitung und Mitteilung der Berichtigung an die Empfänger verlangen;
- Bei Wegfall der Verarbeitungsgründe Löschung, Vernichtung oder Anonymisierung und Mitteilung dieser Vorgänge an die Empfänger verlangen;
- Einem nachteiligen Ergebnis widersprechen, das durch eine ausschließlich automatisierte Analyse Ihrer Daten entsteht;
- Schadensersatz wegen rechtswidriger Verarbeitung verlangen.
Das Unternehmen bearbeitet Ihre Anträge nach dem Datenschutzgesetz über das „Antragsformular für betroffene Personen“. Gemäß Artikel 13 werden Anträge abhängig von ihrer Art kostenlos und spätestens innerhalb von 30 (dreißig) Tagen abgeschlossen. Bei Ablehnung werden Ihnen die Gründe schriftlich oder elektronisch mitgeteilt.
Das Unternehmen kann diese Information bei Bedarf überarbeiten. Über eine Überarbeitung werden Sie informiert.
Richtlinie aktualisiert: 22. Juli 2025