Giriş
Thai Airways International Public Company Ltd. (THAI) ve bağlı şirketleri (Thai Smile Airways Co., Ltd., Thai Flight Training Co., Ltd., Thai-Amadeus Southeast Asia Co., Ltd., Tour Euang Luang Co., Ltd. ve WingSpan Services Co., Ltd.) beklentilerinizi karşılamak amacıyla kaliteli hizmet sunmayı hedeflemektedir. THAI, kişisel verilerin korunmasının ve ilgili mevzuata uyumun öneminin farkındadır. Bu Gizlilik Bildirimi, kişisel verilerinizi nasıl koruduğumuz ve veri sahibi olarak haklarınız hakkında sizi bilgilendirmek amacıyla sunulmaktadır.
THAI, “Veri Sorumlusu” olarak, Kişisel Verilerin Korunması Kanunu B.E.2562 (2019) (PDPA), Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) ve diğer ilgili mevzuata (“uygulanabilir veri koruma mevzuatı”) uygun olarak kişisel verilerin toplanması, kullanılması ve açıklanmasına ilişkin yetkiye sahiptir.
THAI, veri sahibi olarak; (1) THAI ile iletişime geçen, hâlihazırda müşteri olan veya ileride müşteri olabilecek kişiler ile (2) bu kişilerle bağlantılı çalışan, personel, temsilci, hissedar, yönetici, irtibat kişisi, acente ya da ilgili tüzel veya gerçek kişiler kapsamında yer alan kişilere, kişisel verilerinin korunmasına ilişkin bilgilendirme yapmaktadır. THAI, iş faaliyetlerinin yürütülmesi ve hizmet sunumu kapsamında; web sitesi, telefon, elektronik kanallar, uygulamalar, sosyal medya ve diğer kaynaklar aracılığıyla elde edilen veya elde edilebilecek kişisel verilerinizi, yalnızca gerekli, hukuka uygun ve uygun olduğu durumlarda topladığını, kullandığını veya açıkladığını ve bu verilerin korunmasını sağladığını beyan eder. Ayrıca, veri sahibi olarak sahip olduğunuz haklar bu Gizlilik Bildiriminde detaylı şekilde açıklanmaktadır.
1. THAI’nin Topladığı, Kullandığı veya Paylaştığı Kişisel Veriler
1.1 Veri Sahibinin Doğrudan veya Dolaylı Olarak Belirlenmesini Sağlayan Veriler
THAI, kişisel verilerinizi çeşitli kanallar aracılığıyla toplayabilir. Bu veriler, doğrudan sizden (örneğin hizmetlerimizi kullandığınızda, bizimle iletişime geçtiğinizde, belge veya sözleşme imzaladığınızda, form doldurduğunuzda; web sitemiz, e-posta, telefon, toplantılar ve etkinlikler dahil olmak üzere çevrim içi platformlarımız üzerinden yapılan iletişimler sırasında) elde edilebilir. Ayrıca kişisel verileriniz; tüzel kişiler, iş ortaklarımız veya temsil ettiğiniz, birlikte çalıştığınız ya da adına hareket ettiğiniz kişiler, bağlı şirketler, sizi tanıyan üçüncü taraflar, işe alım ajansları, kamu kurumları, düzenleyici otoriteler ya da internet siteleri ve kamuya açık kurumsal veri tabanları gibi açık kaynaklar dahil olmak üzere diğer kaynaklardan da elde edilebilir.
(1) Kişisel Veriler: Ad, soyad, cinsiyet, doğum tarihi, yaş, uyruk, iletişim bilgileri veya çeşitli belgelerde yer alan bilgiler; örneğin ticaret sicil kayıt belgesi, kimlik kartı, pasaport veya pasaport yerine geçen belgeler, kamu görevlisi kimlik kartı veya kamu kurumu personel kartı, ikamet kartı, yabancı kimlik kartı, çalışma izni, sosyal güvenlik kartı, sürücü belgesi, araç ruhsatı, nüfus kayıt bilgileri, imza, vergi kimlik numarası, aile bireylerine ilişkin bilgiler, fotoğraf, eğitim bilgileri, iş geçmişi ve özgeçmiş, meslek veya statü bilgileri.
(2) İletişim Bilgileri: Mevcut adres, nüfus kaydında yer alan adres, belge teslim adresi/posta adresi, e-posta adresi, telefon numarası, cep telefonu numarası, faks numarası, dijital kanallar (örneğin Line, Google, Facebook, YouTube, Instagram veya Twitter) üzerinden kullanılan ad veya hesap bilgileri ve THAI’ye iletilen diğer iletişim bilgileri.
(3) Hissedar Bilgileri ve Hak Kullanımına İlişkin Bilgiler: Hisse senedi, hissedarlara ilişkin bilgiler (örneğin hisse sayısı, sahip olunan pay oranı ve pay türü), genel kurulda kullanılan oylar ve/veya vekâletname formunda yer alan bilgiler.
(4) Finansal ve İşlem Bilgileri: Banka hesap numarası, kredi kartı numarası, banka kartı numarası, kredi veya banka kartı türü, kişisel verilerin analizinden elde edilen bilgiler, ödeme bilgileri ve THAI hizmetlerinin kullanımı veya bu hizmetlere başvuruya ilişkin diğer bilgiler.
(5) İletişim Kayıtları: THAI ile yapılan her türlü iletişim, görüşme ve toplantılar sırasında elde edilen bilgiler; örneğin yüz yüze görüşmeler, şube ofisleri, telefon, elektronik veya dijital kanallar, sosyal medya, CCTV kayıtları ve saha hizmetleri kapsamında elde edilen; yazılı, sesli veya görüntülü kayıtlar, işlem kayıtları, fotoğraflar ve video kayıtları.
(6) Bilgi Teknolojileri Teknik Verileri: Bilgisayar seri numarası veya internet protokol (IP) adresi, Medya Erişim Kontrolü (MAC) adresi, ağa bağlı cihazlara atanan seri numarası veya tanımlayıcılar (MAC adresi), işlem kayıtları (log kayıtları), cihaz kimliği (device ID), uygulama bağlantı kanalı (API), çerezler (cookies), eklenti (plug-in) türü ve sürümü, tarayıcı, işletim sistemi ve platform, mobil internet veya ağ bilgileri, cihaz ayarları ve THAI’nin platform, uygulama ve işletim sistemlerinin kullanımından elde edilen diğer teknik veriler.
(7) Kullanım Bilgileri: Hizmet kapsamında kullanılan kullanıcı adı veya kod, şifre, arama bilgileri, gezinme geçmişi, görüntüleme geçmişi, erişilen menüler, web sitesi, platform ve uygulamaların kullanım süresi, favori menüler, soru ve cevaplar, log kayıtları, THAI ile yapılan iletişimler ve iletilen öneriler.
(8) Davranışsal Bilgiler: Kişisel ilgi alanları ve hizmet kullanım davranışlarına ilişkin bilgiler.
(9) Çalışma Bilgileri: İşe başlama tarihi, deneyim süresi, departman, hizmet süresi, görev unvanı, görev geçmişi, mesleki sertifikalar ve referanslar, personel numarası, maaş/ücret ve yan haklar, maaş artış geçmişi, çalışma kayıtları ve disiplin kayıtları, işten ayrılma tarihi ve türü, giriş-çıkış kayıtları, izin geçmişi, banka bilgileri, acil durum iletişim bilgileri, hayat sigortası lehtar bilgileri (varsa), eğitim bilgileri ve raporlar, eğitim ve gelişim bilgileri, fotoğraf, iş geçmişi, diğer finansal olmayan yan haklar, sigorta bilgileri, aile bilgileri, toplantı kayıtları ve görüşler.
(10) Sağlık Kayıtları: Hastalık bilgileri ve sağlık durumuna ilişkin kayıtlar.
(11) Puanlama ve Test Sonuçları: Değerlendirme ve test sonuçlarına ilişkin bilgiler.
1.2 Hassas Nitelikli Kişisel Veriler
THAI, aşağıdaki hassas nitelikli kişisel verileri toplamadan önce açık rızanızı alır: biyometrik veriler (örneğin yüz tanıma, parmak izi, retina ve ses tanıma verileri), din, ırk, adli sicil kayıtlarına ilişkin veriler, sağlık verileri ve Kişisel Verileri Koruma Kurulu tarafından yayımlanabilecek diğer veriler. Ancak, yürürlükteki veri koruma mevzuatı kapsamında açık rıza olmaksızın veri toplanmasına izin verilen haller bu kapsamın dışındadır.
Başka kişilere ait kişisel verileri (örneğin irtibat kişileri, aile üyeleri, yöneticiler, hissedarlar, temsilciler veya kuruluşunuzda yönetim yetkisine sahip diğer kişiler) bizimle paylaşırsanız ya da bu verilerin üçüncü taraflara aktarılmasını talep ederseniz, bu kişileri işbu Gizlilik Bildirimi hakkında bilgilendirmek ve gerekli olması halinde açık rızalarını almak (veya açık rıza yerine diğer hukuki dayanaklara dayanmak) sizin sorumluluğunuzdadır. Ayrıca, bu kişilere ait kişisel verilerin işbu Gizlilik Bildiriminde belirtildiği şekilde tarafımızca hukuka uygun olarak toplanabilmesini, kullanılabilmesini ve paylaşılabilmesini sağlamakla yükümlüsünüz.
THAI, reşit olmayan kişiler ile kısıtlı ve sınırlı ehliyete sahip kişilere ait kişisel verileri; yalnızca ilgili kişilerin ebeveynlerinin, yasal temsilcilerinin veya vasilerinin onayı alınmış olması halinde ya da yürürlükteki mevzuat kapsamında izin verilen diğer hukuki dayanaklara dayanarak toplar, kullanır ve/veya paylaşır. THAI’nin, yasal olarak gerekli olduğu halde ebeveyn veya vasi onayı olmaksızın 20 yaşın altındaki kişilerden kişisel verilerin kasıtsız olarak toplandığını ya da kısıtlı ve sınırlı ehliyete sahip kişilerden vasilerinin onayı alınmaksızın veri elde edildiğini tespit etmesi halinde, bu veriler mevzuata uygun şekilde korunur; ayrıca yalnızca ilgili yasal istisnaların geçerli olduğu durumlarda toplanır, kullanılır ve/veya paylaşılır.
Bazı durumlarda kişisel verilerin sağlanması, hukuki yükümlülüklerin yerine getirilmesi, sözleşmenin ifası veya sözleşme yapılması için ya da THAI bünyesinde bir pozisyon için değerlendirme ve/veya görevlendirme amacıyla gerekli olabilir. Bu nedenle, söz konusu bilgilerin sağlanmaması halinde THAI’nin size karşı olan hukuki veya sözleşmesel yükümlülüklerini yerine getirmesi mümkün olmayabilir ya da adaylığınızın değerlendirilmesi ve/veya bir pozisyona atanmanız engellenebilir.
2. Kişisel Verilerinizin Toplanma, Kullanılma veya Paylaşılma Amaçları
THAI, kişisel verilerinizi yürürlükteki mevzuatta belirtilen şartlara uygun olarak toplar, kullanır veya paylaşır. Bu kapsamda; (1) sözleşmesel yükümlülükler kapsamında, THAI ile aranızdaki sözleşmenin kurulması veya ifası ya da tarafınızca yapılan talebin yerine getirilmesi, (2) THAI’nin tabi olduğu hukuki yükümlülüklerin yerine getirilmesi, (3) THAI’nin veya diğer gerçek ya da tüzel kişilerin meşru menfaatleri, (4) kişilerin hayati menfaatlerinin korunması, (5) kamu yararı kapsamında bir görevin yerine getirilmesi veya kamu otoritesine tanınan yetkilerin kullanılması ya da (6) yukarıda (1) ila (5) numaralı bentlerde yer almayan durumlar için açık rızanız doğrultusunda, aşağıdaki amaçlarla kişisel verileriniz işlenebilir:
2.1 Kullandığınız veya kullanacağınız ürün ve hizmetler hakkında sizinle iletişime geçmek, bilgi vermek veya bilgilendirme yapmak.
2.2 THAI ile aranızdaki talep veya sözleşmenin yerine getirilmesi ya da bu talep veya sözleşme ile bağlantılı işlemlerin yürütülmesi; örneğin belge teslimi, borç ödeme talebi, payların taahhüdü ve tahsisi, THAI yeniden yapılandırma planı kapsamında borcun sermayeye dönüştürülmesine ilişkin borç yükümlülüklerinin türü ve tutarının doğrulanması, aynı plan kapsamında borcun sermayeye dönüştürülmesinden doğan ve sahip olduğunuz, hak kazandığınız veya kullanabileceğiniz adi pay sayısının doğrulanması ve size sunulan hizmetle ilgili ve gerekli olması halinde üçüncü taraflarla yapılan sözleşmelere uyumun sağlanması.
2.3 Sizinle THAI arasındaki ilişkinin yönetilmesi ve gelecekte sunulacak hizmetler için size sağlanan hizmetlere ilişkin detaylı ve geçmiş kayıtların oluşturulması;
2.4 Kişisel verilerinizin yer alabileceği kurumsal müşteri bilgilerinin yönetilmesi;
2.5 Yürürlükteki mevzuata, kural ve düzenlemelere uyumun sağlanması;
2.6 Yetkili otoriteler tarafından belirtilen, talep edilen veya önerilen hususların yerine getirilmesi;
2.7 THAI’nin iç iş süreçlerinin yönetilmesi ve idaresi; örneğin mevzuata uyum, iyileştirme faaliyetleri ve iç denetim dahil olmak üzere THAI düzenleme ve gerekliliklerine uyumun sağlanması;
2.8 Tüm risklerin yönetimi ve idaresi; örneğin…
(1) Size, müşterilere, THAI personeline ve THAI’ye yönelik meydana gelebilecek hukuka aykırı fiillerden kaynaklanan risklerin önlenmesi, yönetilmesi veya en aza indirilmesi amacıyla; çeşitli hizmet kanalları, iş süreçleri ve THAI’nin bilgi teknolojileri operasyonlarına ilişkin emniyet ve güvenlik sistemlerinin geliştirilmesi için verilerin kullanılması;
(2) Güvenlik amaçları doğrultusunda; örneğin THAI ile iletişime geçen veya işlem gerçekleştiren kişilerin CCTV ile görüntülenmesi ve THAI tesislerine giriş sırasında güvenlik amacıyla kimlik kartı değişimi yapılması;
(3) Kişisel verilerinizin; satış, devir, birleşme ve devralma (M&A), organizasyonel yeniden yapılandırma, THAI yeniden yapılandırma planının uygulanması veya benzeri işlemler kapsamında iş süreçlerinin bir parçası olarak üçüncü taraflara aktarılması ve paylaşılması;
2.9 Size ürün ve hizmetlerin yanı sıra alternatif hizmetlerin sunulması; bu kapsamda iletişim kurulması, bildirim ve uyarıların iletilmesi, ayrıcalık, avantaj ve ödüllerin sağlanması veya sunulması, THAI, THAI grup şirketleri veya iş ortaklıkları tarafından sunulan ve ilginizi çekebilecek ürün ve hizmetlere ilişkin bilgilendirme yapılması ya da satış promosyonu ve çekiliş faaliyetlerinin yürütülmesi;
2.10 Kimliğinizin doğrulanması ve teyit edilmesi ile talimatlarınıza uygun olarak hizmet kullanımlarının veya işlemlerin incelenmesi;
2.11 Tüm şikayetlerin yönetimi; örneğin hizmet kullanımına veya THAI ile üçüncü taraflar arasında veri aktarımına ilişkin incelemelerin yapılması, şikayetlerinizin alınması ve değerlendirilmesi, tazminat süreçlerinin yürütülmesi veya bu bilgilerin hizmetlerin geliştirilmesi amacıyla kullanılması;
2.12 THAI ve bağlı şirketlerinin iş faaliyetleri kapsamında istatistiksel analiz veya araştırmaların yapılması;
2.13 THAI’nin iş sonuçlarının veya hizmetlerinin değerlendirilmesi, menfaatlerinin korunması ve stratejik planlama amacıyla kullanılması;
2.14 Ürün ve hizmetlerin değerlendirilmesi, geliştirilmesi ve iyileştirilmesi veya THAI’nin haklarının kullanılması;
2.15 Pazarlama ve tanıtım projeleri veya faaliyetleri, toplantı, seminer, eğlence etkinlikleri veya saha ziyaretlerinin gerçekleştirilmesi;
2.16 Verilerin bulut hizmetlerinde (Cloud Storage) ve veri saklama amacıyla kullanılan diğer sistemlerde depolanması;
2.17 THAI’nin taraf olduğu sözleşmelerin ifası veya THAI’yi bağlayan mevzuat ya da sözleşmeler kapsamındaki hakların kullanılması;
2.18 THAI’nin veya üçüncü kişilerin web sitesi, uygulama ve platformlarının kullanımının sağlanması veya kolaylaştırılması;
2.19 İş başvurusu veya istihdam süreçlerinin yürütülmesi, çalışma saatlerinin kaydı, ücret ve diğer yan hakların ödenmesi, performans değerlendirmesi, denetim, bilgi teknolojileri hizmetlerinin kullanımına ilişkin kayıtların tutulması, operasyonel yönetim, disiplin süreçleri, eğitim ve kişisel gelişim faaliyetlerinin yürütülmesi;
2.20 İş sağlığı ve güvenliği süreçlerinin yürütülmesi, kıdem tazminatı işlemleri ve sigorta taleplerinin gerçekleştirilmesi;
2.21 Toplantı gündeminin ve takviminin hazırlanması ve iletilmesi, kayıt işlemleri, toplantıya katılımın sağlanması, oyların sayılması, toplantı yönetimi, toplantı tutanaklarının hazırlanması, soru ve görüşlerin alınması ile toplantı tutanaklarının yazılı, görsel, sesli ve/veya video formatında paylaşılması;
2.22 Verilerin ve fotoğrafların THAI’nin iç ve dış iletişim faaliyetlerinde kullanılması;
2.23 Adli sicil verilerine ilişkin kişisel verilerin toplanması kapsamında, aşağıdaki özel amaçlarla;
(1) Niteliklerin doğrulanması ve değerlendirilmesi, yasaklı durumların kontrolü, THAI işlerinin yönetimini üstlenmeye uygunluğun değerlendirilmesi ve bir göreve atanma uygunluğunun belirlenmesi; ayrıca izin, uygun görüş, sertifikasyon ve onay süreçlerinin yürütülmesi ile seçim veya atama süreçlerinde görüş bildirilmesi amacıyla, THAI’nin görevleri etkin şekilde yerine getirebilecek ve yetkili otoritelerin mevzuat ve talimatlarına uygun hareket edecek kişileri seçebilmesini sağlamak;
(2) THAI’nin, ilgili işlemlerin tamamlanmasından itibaren altı aydan daha uzun süreyle adli sicil verilerini toplaması, saklaması, kullanması ve/veya paylaşmasına; kişisel verilerin toplanması, kullanılması ve/veya paylaşılması amacıyla gerekli olduğu ölçüde ve THAI’nin operasyonlarının yönetimi için gerekli olması halinde izin verilmesi;
Kişisel verilerinizin toplanması, kullanılması veya paylaşılması ile yurt dışına aktarımı, yukarıda belirtilen esaslara uygun olarak gerçekleştirilir.
3. Kişisel Verilerin Paylaşılabileceği Kişi veya Kuruluşlar
THAI, bu Bildirim kapsamında belirtilen amaçların yerine getirilmesi için kişisel verilerinizi yurt içinde veya yurt dışında diğer kişi veya kuruluşlarla aşağıdaki şekilde paylaşabilir:
3.1 Bağlı Şirketler: Thai Smile Airways Co., Ltd., Thai Flight Training Co., Ltd., Thai-Amadeus Southeast Asia Co., Ltd., Tour Euang Luang Co., Ltd. ve WingSpan Services Co., Ltd.
3.2 İş Ortaklıkları: Örneğin hava taşımacılığı, turizm, otelcilik, araç kiralama, pazarlama, finans kuruluşları, sigorta veya hayat sigortası alanlarında faaliyet gösteren iş ortakları; sadakat programları veya promosyon faaliyetlerinde yer alan kişiler; veri analizi hizmeti sunanlar; ortak platform hizmet sağlayıcıları; ayrıca THAI’nin sözleşmelerinde, web sitesinde veya diğer hizmet kanallarında adı veya markası yer alan kişi ve kuruluşlar.
3.3 THAI Hizmetlerine Dahil Olan Kişi ve Kuruluşlar: Örneğin diğer havayolları, iş ortakları, check-in ve bagaj hizmeti sunan yer hizmetleri sağlayıcıları, kargo kabul ve teslim hizmeti sağlayıcıları, çağrı merkezleri, THAI adına işlemlerde aracı olarak hareket eden kişiler, THAI ile birlikte hizmet sunan kuruluşlar, dış kaynak hizmet sağlayıcıları, yükleniciler veya THAI’ye mal ve hizmet sağlayan satıcılar ile THAI’nin sözleşme tarafı olduğu durumlarda yurt içi ve yurt dışı acenteleri; örneğin altyapı geliştirme sağlayıcıları, teknik altyapı geliştiricileri, elektronik veya bilgi teknolojileri sistem geliştiricileri, lojistik ve kargo terminal hizmet sağlayıcıları, bulut bilişim hizmet sağlayıcıları, veri analizi hizmet sağlayıcıları ve etkinlik ile organizasyon düzenleyicileri.
3.4 Mevzuat Kapsamında Yetkili Kişi veya Kuruluşlar: THAI, yürürlükteki mevzuat, kural, düzenleme veya kamu kurumları, devlet kurumları ya da düzenleyici otoriteler tarafından verilen talimatlara uymak amacıyla kişisel verilerinizi paylaşmakla yükümlü olabilir. Ayrıca, THAI’nin; mevzuata uyum sağlamak, THAI’nin veya diğer kişilerin haklarını korumak, kişilerin güvenliğini sağlamak, dolandırıcılık ile güvenlik ve emniyetle ilgili konuları önlemek, araştırmak veya yönetmek amacıyla paylaşımın gerekli olduğuna kanaat getirmesi halinde de kişisel veriler paylaşılabilir. Bu kapsamda; vergi otoriteleri, fon yöneticileri, sosyal güvenlik kurumları veya finansal kuruluşlar gibi kurumlarla veri paylaşımı yapılabilir. THAI, ayrıca mevzuat gereği niteliklerin doğrulanması ve THAI işlerinin yönetimini üstlenmeye uygunluğun değerlendirilmesi amacıyla, adli sicil verilerine ilişkin kişisel verilerin toplanması kapsamında Kraliyet Tayland Polisi, Sermaye Piyasası Kurulu ve diğer ilgili yetkili kurumlarla veri paylaşımı yapabilir.
3.5 THAI Danışmanları: Örneğin hukuki, finansal ve teknik danışmanlar ile denetçiler.
3.6 Hak ve Yükümlülükleri Devralan Taraflar (Temlik Alan veya Sözleşme Devri Alan Taraflar): Şirket yeniden yapılandırması, iş devri, yatırım, birleşme ve devralma, malvarlığı, pay veya işletme alım-satımı gibi işlemlere dahil olan kişi veya kuruluşlar dahil olmak üzere, bu işlemlerde yer alan taraflar; bu Bildirime uygun olarak.
3.7 Diğer İlgili Kişiler: Örneğin lehtar, başkası adına hareket etmeye yetkili kişiler veya kefiller.
3.8 Dernekler, Kuruluşlar, Kulüpler ve Diğer Yapılar: Örneğin Thai Airways Çalışanları Tasarruf Kooperatifi, Thai Airways Çalışan Kulübü.
3.9 Web Siteleri ve Diğer Sosyal Medya Platformları: Örneğin THAI web siteleri, Facebook, Google veya Instagram.
THAI, kişisel verilerinizi paylaştığı kişi veya kuruluşların, verilerinizin güvenliğine ilişkin THAI politikalarına ve yürürlükteki mevzuata uygun hareket etmesini sağlar. THAI, kişisel verilerinizin yalnızca belirlenen amaçlar doğrultusunda ve THAI’nin talimatlarına uygun şekilde kullanılmasına izin verir.
4. Kişisel Verilerinizin Saklanması ve Saklama Süresi
4.1 Kişisel Verilerinizin Saklanması
THAI, kişisel verilerinizin kaybolmasını, yetkisiz erişimini, kullanımını, değiştirilmesini veya hukuka aykırı şekilde ifşa edilmesini önlemek amacıyla, hem fiziki hem de elektronik ortamda uygun güvenlik önlemlerini uygulamaktadır.
4.2 Kişisel Verilerinizin Saklama Süresi
THAI, kişisel verilerinizi bu Bildirimde belirtilen amaçlar doğrultusunda ve yürürlükteki mevzuatın gerektirdiği süre boyunca, THAI ile ilişkinizin sona erdiği tarihten itibaren en fazla 10 yıl süreyle saklar. Ancak, mevzuatın gerektirmesi veya teknik nedenlerle söz konusu verilerin silinememesi ya da yok edilememesi durumunda bu süre farklılık gösterebilir.
Adli sicil verilerine ilişkin kişisel veriler bakımından ise THAI, ilgili işlemlerin tamamlanmasından itibaren altı aydan daha uzun süreyle bu verileri; kişisel verilerin toplanması, kullanılması ve/veya paylaşılması amacıyla gerekli olduğu ölçüde saklayabilir, kullanabilir ve/veya paylaşabilir.
5. Kişisel Verilerinizin Yurt Dışına Aktarımı
THAI’nin, kişisel verilerinizi yurt dışındaki diğer gerçek veya tüzel kişilere aktarmasının gerekli olduğu durumlarda (örneğin sözleşme tarafınız veya THAI’nin sözleşme tarafı, THAI temsilcileri, yurt dışı şubeleri, bağlı şirketleri, uluslararası kurum veya kuruluşlar), verilerin aktarıldığı ülkedeki veri koruma standartları yürürlükteki mevzuat ile aynı seviyede olmayabilir. Bu durumda THAI, kişisel verilerinizin güvenli şekilde aktarılmasını sağlamak için gerekli ve uygun tedbirleri alır.
Kişisel verileriniz, yukarıda belirtilen amaçlar doğrultusunda THAI adına hizmet sunan kişi ve kuruluşlarla da paylaşılabilir. Bu durumda, kişisel verilerinizin korunması amacıyla “Veri İşleme ve Aktarım Sözleşmesi” ve “Standart Sözleşme Maddeleri (Standard Contractual Clauses)” gibi ek güvenlik önlemleri uygulanır (duruma göre AB/AEA dışına veya Tayland dışına yapılan veri aktarımları için). Verileriniz ağırlıklı olarak Tayland Krallığı ve Avrupa Birliği içerisinde işlenmektedir. Ancak, uluslararası uçuş bağlantıları gibi, veri koruma standartları Tayland veya Avrupa Birliği ile eşdeğer ya da farklı olabilecek diğer ülkelere veri aktarımını gerektiren hizmetleri kullanmanız halinde, verileriniz bu ülkelere aktarılabilir. Bu kapsamda, Uluslararası Hava Taşımacılığı Birliği (IATA) genel gizlilik politikasına aşağıdaki bağlantıdan ulaşabilirsiniz: https://www.iatatravelcentre.com/privacy.htm
Avrupa Birliği’nde bulunan bir kişi olmanız ve kişisel verilerinizin işlenmesinin Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) kapsamında değerlendirilmesi halinde, verilerinizin Avrupa Birliği veya Avrupa Ekonomik Alanı (AEA) dışındaki ülkelere aktarılması gereken durumlarda, kişisel verilerinizin korunması amacıyla yürürlükteki veri koruma mevzuatı kapsamında öngörülen ve Avrupa Komisyonu tarafından onaylanan “Standart Sözleşme Maddeleri (Standard Contractual Clauses)” gibi ek güvenlik önlemleri uygulanır. Bu maddelerin bir kopyası, 10. bölümde yer alan iletişim bilgileri üzerinden talep etmeniz halinde tarafınıza sağlanabilir.
6. Verilerin Toplanmasında Kullanılan Web Sitesi Sistemi
THAI’nin web sitesi sistemine eriştiğinizde, bu Bildirimde belirtilen amaçlar doğrultusunda kullanımınıza ilişkin bazı veriler otomatik olarak toplanır. Örneğin, THAI; çerezler (cookies) ve benzeri teknolojiler aracılığıyla kaydedilen veya toplanan verileri, istatistiksel analizler yapmak veya web sitesi sistemi ya da THAI’nin iş faaliyetleri ile ilgili diğer amaçlar için kullanır. Bu sayede THAI, web sitesi hizmetlerinin etkinliğini ve kalitesini artırarak size daha iyi bir kullanıcı deneyimi sunar.
7. Haklarınız Nelerdir?
Veri sahibi olarak aşağıdaki haklara sahipsiniz;
7.1 Erişim Hakkı ve Kopya Talep Etme Hakkı
Veri sorumluluğumuz altında bulunan kişisel verilerinize erişme ve bunların bir kopyasını talep etme hakkına sahipsiniz. Ayrıca, açık rızanız olmaksızın elde edilen kişisel verilerin nasıl temin edildiğine ilişkin bilgilerin tarafınıza açıklanmasını THAI’den talep edebilirsiniz.
7.2 Veri Taşınabilirliği Hakkı
Açık rıza veya sözleşmenin ifası hukuki sebebine dayanılarak işlenen ve THAI tarafından tutulan kişisel verilerinizi, tarafınızca yapılan talep doğrultusunda veya Kişisel Verileri Koruma Kurulu tarafından belirlenen şekilde talep etme hakkına sahipsiniz. THAI’nin söz konusu kişisel verileri, otomatik sistemler tarafından okunabilir ve genel olarak kullanılabilir bir formatta sunması halinde; (1) bu verilerin otomatik yollarla başka bir veri sorumlusuna gönderilmesini veya aktarılmasını talep etme ve (2) teknik olarak mümkün olması halinde, bu verilerin doğrudan başka bir veri sorumlusuna iletilmesini sağlama hakkına sahipsiniz.
7.3 İtiraz Hakkı
Aşağıdaki durumlarda, THAI tarafından kişisel verilerinizin toplanmasına, kullanılmasına veya paylaşılmasına itiraz etme hakkına sahipsiniz: (1) kişisel verilerinizin, THAI’nin kamu yararına bir görevi yerine getirmesi, kamu otoritelerine tanınan yetkilerin kullanılması veya THAI’nin ya da diğer gerçek veya tüzel kişilerin meşru menfaatleri kapsamında işlenmesi; (2) kişisel verilerinizin doğrudan pazarlama amacıyla işlenmesi; veya (3) kişisel verilerinizin bilimsel, tarihsel veya istatistiksel araştırma amaçlarıyla işlenmesi, ancak bu işlemenin kamu yararına bir görevin yerine getirilmesi için gerekli olduğu durumlar hariç.
7.4 Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkı
Aşağıdaki durumlarda, kişisel verilerinizin silinmesini, yok edilmesini veya anonim hale getirilmesini THAI’den talep etme hakkına sahipsiniz: (1) kişisel verilerinizin, toplandığı amaçlar için artık gerekli olmaması; (2) açık rızanızı geri çekmeniz ve THAI’nin söz konusu verileri toplamaya, kullanmaya veya paylaşmaya devam etmek için başka bir hukuki dayanağının bulunmaması; (3) kişisel verilerinizin, THAI’nin kamu yararına bir görevi yerine getirmesi, kamu otoritesine tanınan yetkilerin kullanılması veya THAI’nin ya da diğer gerçek veya tüzel kişilerin meşru menfaatleri kapsamında işlenmesine itiraz etmeniz ve THAI’nin bu itirazı reddetmeyi haklı kılacak üstün bir meşru gerekçesinin bulunmaması; (4) kişisel verilerinizin doğrudan pazarlama amacıyla işlenmesine itiraz etmeniz; veya (5) kişisel verilerinizin hukuka aykırı olarak toplanmış, kullanılmış veya paylaşılmış olması.Ancak, THAI’nin hukuki yükümlülüklerini yerine getirmesi, bir hakkın tesisi, kullanılması veya korunması amacıyla ya da kendi haklarının kullanılması veya korunması için kişisel verilerinizi işlemeye devam etmesinin gerekli olduğu durumlar bu kapsamın dışındadır.
7.5 İşlemenin Kısıtlanması Hakkı
Aşağıdaki durumlarda kişisel verilerinizin kullanımının kısıtlanmasını talep etme hakkına sahipsiniz: (1) kişisel verilerinizin doğruluğunun teyit edilmesi ve güncel olduğunun doğrulanması amacıyla THAI tarafından inceleme yapılması sürecinde; (2) kişisel verilerinizin THAI tarafından hukuka aykırı olarak toplanması, kullanılması veya paylaşılması halinde; (3) THAI’nin kişisel verilerinizi herhangi bir amaçla işlemeye artık ihtiyaç duymaması, ancak sizin bu verilerin yasal haklarınız kapsamında saklanmasını talep etmeniz halinde; veya (4) kişisel verilerinize ilişkin itirazınızın incelenmesi veya doğrulanması sürecinde, bu verilerin kullanımının geçici olarak durdurulmasını talep etmeniz halinde.
7.6 Düzeltme Hakkı
Kişisel verilerinizin doğru, eksiksiz ve güncel hale getirilmesini THAI’den talep etme hakkına sahipsiniz.
7.7 Açık Rızanın Geri Çekilmesi Hakkı
Kişisel verilerinizin toplanmasına, kullanılmasına veya paylaşılmasına açık rıza vermiş olmanız halinde, bu rızayı dilediğiniz zaman geri çekme hakkına sahipsiniz. Açık rızanın geri çekilmesi, tarafınıza bazı hizmetlerin sunulamamasına veya bu kapsamda sağlanan özel teklif ve hizmetlerden yararlanamamanıza neden olabilir.
7.8 Açık Rızanın İptali Hakkı
Kanunun yürürlüğe girmesinden önce THAI tarafından toplanmış olan kişisel verileriniz için verdiğiniz açık rızayı, hizmet aldığınız veya daha önce hizmet aldığınız THAI birimine başvurarak iptal etme hakkına sahipsiniz.
7.9 Şikayet Hakkı
THAI’nin veya veri işleyen sıfatıyla hareket eden kişi ya da kuruluşların (THAI çalışanları veya yüklenicileri dahil) kişisel verilerin korunmasına ilişkin mevzuata aykırı hareket etmesi veya bu mevzuata uymaması halinde, ilgili yetkili kurum ve kuruluşlara şikayette bulunma hakkına sahipsiniz.
Yukarıda 7.1 ila 7.8 maddelerinde belirtilen haklarınızı kullanmak isterseniz, bu haklara ilişkin talebinizi iletmek üzere THAI yetkilileri ile iletişime geçebilirsiniz (detaylar 10. bölümde yer almaktadır). THAI, talebinizi aldıktan sonra, yürürlükteki mevzuatta belirlenen usul ve esaslara göre değerlendirme yapacak ve talebinize ilişkin sonuç ile gerçekleştirilen işlemleri, talebin ve gerekli belgelerin eksiksiz olarak alınmasından itibaren 30 gün içinde tarafınıza bildirecektir.
Kişisel verilerinize ilişkin haklarınızı kullanmanız, THAI’nin talebinizi değerlendirmesi veya işleme alması sürecinde bazı hizmetlerden yararlanamamanıza neden olabilir.
THAI, bu hakların kullanılması için herhangi bir ücret talep etmez. Ancak, talebinizin açıkça haksız veya aşırı olması halinde, mevzuatın izin verdiği ölçüde talebinizin işleme alınması için ücret talep edilebilir.
Kişisel verilerinize ilişkin haklarınızı, Kanunun yürürlüğe girdiği tarihten itibaren kullanabilirsiniz.
Haklarınızı kullanmak için ilgili formu buradan doldurabilirsiniz.
8. Yerel Mevzuata İlişkin Ek Gereklilikler
Bu Gizlilik Bildirimi, Kanunun gerekliliklerine uygun olarak hazırlanmıştır. Bazı ülkelerde, Kanundan farklı veya ek yükümlülükler getiren yerel mevzuatlar bulunabilir. Bu gibi durumlarda, THAI, söz konusu mevzuatlara tam uyum sağlamak amacıyla bu Gizlilik Bildirimini tamamlayıcı veya değiştirici nitelikte yerel duyuru veya politikalar yayımlayabilir.
9. Bu Gizlilik Bildiriminde Yapılacak Değişiklikler
THAI, bu Gizlilik Bildirimini zaman zaman uygun gördüğü şekilde güncelleyebilir. Yapılan güncellemeler web sitemiz ve uygulamalarımız üzerinden tarafınıza duyurulur ve bu tür değişiklikler sonrasında güncel Gizlilik Bildirimini incelemeniz tavsiye edilir.
Gizlilik Bildiriminin Önceki Sürümleri
10. Bizimle Nasıl İletişime Geçebilirsiniz?
Kişisel verilerinizin işlenmesine ilişkin herhangi bir endişeniz olması veya bu Gizlilik Bildirimi kapsamında haklarınızı kullanmak istemeniz halinde, talebinizi aşağıdaki iletişim bilgileri üzerinden iletebilirsiniz:
Veri Koruma Sorumlusu veya Gizlilik Ofisi
Thai Airways International Public Company Limited
89 Vibhavadi Rangsit Road, Bangkok 10900, Tayland
E-posta: privacy@thaiairways.com
THAI, Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) kapsamında bir AB temsilcisi atamıştır. Avrupa Birliği’nde bulunuyorsanız, aşağıdaki iletişim bilgileri üzerinden de bizimle iletişime geçebilirsiniz:
Thai Airways International Public Company Limited
ZEIL 127
60313 Frankfurt
Almanya
E-posta: EU.Representative@thaiairways.com