Yasal · Gizlilik
Gizlilik Politikası
GDPR · LGPD · CCPA · Son güncelleme: 16 Mayıs 2026
Ambrosio Company tarafından işletilen bir marka olan Voyspark, gizliliği ciddiye alır. Bu Politika, hangi verileri topladığımızı, neden topladığımızı, bunları nasıl işlediğimizi, kimlerle paylaştığımızı ve haklarınızın neler olduğunu açıklar. Genel Veri Koruma Tüzüğü (GDPR), Brezilya LGPD'si ve California Tüketici Gizlilik Yasası (CCPA) uygulanır.
1. Veri Sorumlusu ve Veri Koruma Görevlisi
Ambrosio Company, Voyspark platformunda işlenen kişisel verilerin sorumlusudur. Kullanıcıları şirket ve denetim otoriteleri nezdinde temsil etmesi için bir Veri Koruma Görevlisi (DPO) atadık.
DPO iletişim: dpo@voyspark.com. Brezilyalı veri sahipleri için 15 gün içinde (LGPD art. 19) ve Avrupalı veri sahipleri için 1 ay içinde (GDPR art. 12) yanıt veririz; bu süre karmaşıklığa bağlı olarak uzatılabilir.
2. İşlemenin Hukuki Dayanakları
Kişisel verileri şu dayanaklara göre işleriz: (a) sözleşmenin ifası (LGPD art. 7 V; GDPR art. 6(1)(b)) — sözleşmeye bağlanan özellikleri sunmak için; (b) yasal yükümlülüğe uyum (LGPD art. 7 II; GDPR art. 6(1)(c)) — vergi ve muhasebe verilerini saklamak için; (c) meşru menfaat (LGPD art. 7 IX; GDPR art. 6(1)(f)) — güvenlik, dolandırıcılığın önlenmesi, toplu analiz ve hizmet iyileştirmesi için, her zaman haklarınızla dengelenerek.
Yukarıdakilerin hiçbiri geçerli olmadığında, özellikle doğrudan pazarlama, zorunlu olmayan çerezler ve hassas verilerin işlenmesi için özgür iradeyle verilen, bilgilendirilmiş ve açık rızanızı talep ederiz (LGPD art. 7 I; GDPR art. 6(1)(a)).
3. Topladığımız Kişisel Veriler
Kimlik bilgileri: ad, e-posta, telefon (isteğe bağlı), doğum tarihi (isteğe bağlı), ikamet edilen ülke, tercih edilen dil.
Gezinme verileri: IP adresi, cihaz türü ve tarayıcı, işletim sistemi, ziyaret edilen sayfalar, geçirilen süre, yönlendiren (referrer), çerez tanımlayıcıları — kendi sunucumuz (track.voyspark.com) ve analiz iş ortakları aracılığıyla toplanır.
Kullanım verileri: oluşturulan Trip Plans, aranan destinasyonlar, seyahat tarihleri, Taste Genome tercihleri, Voyspark AI ile yapılan mesajlaşmalar, değerlendirmeler, yayımlanan Trip Diaries, Insider Network yanıtları.
İşlem verileri: abonelik geçmişi, ödeme durumu, kartın son 4 hanesi (yalnızca Paddle aracılığıyla), gerektiğinde fatura ve vergi adresi.
İletişim verileri: destek ile yapılan e-posta yazışmaları, biletler (tickets), sohbetler, anket ve NPS yanıtları.
4. Google OAuth ile Alınan Veriler (Google ile Oturum Açma)
"Google ile oturum aç" seçeneğini tercih ettiğinizde, Voyspark yalnızca Google profilinizden şu verileri almak için OAuth 2.0 protokolünü kullanır: benzersiz tanımlayıcı (sub), e-posta adresi, e-posta doğrulama durumu, tam ad, ön ad, soyad ve profil fotoğrafı URL'si.
Bu veriler yalnızca şu amaçlarla kullanılır: (a) Voyspark hesabınızı oluşturmak ve kimliğinizi doğrulamak; (b) platform içinde adınızı ve avatarınızı göstermek; (c) sonraki oturum açmaları ilişkilendirmek; (d) temel işlemsel iletişimleri (kayıt onayı, erişim kurtarma, kritik güncellemeler) göndermek.
Voyspark şunları TALEP ETMEZ, bunlara ERİŞMEZ ve bunları SAKLAMAZ: Gmail içeriği, mesajlar, ekler, kişiler, Google Drive dosyaları, Google Calendar etkinlikleri, Google Photos görüntüleri, Google Contacts veya Google hesabınızın diğer herhangi bir kısıtlı kapsamı.
Voyspark, Google OAuth aracılığıyla elde edilen verileri pazarlama, hedefli reklamcılık veya yapay zeka modeli eğitimi amaçlarıyla üçüncü taraflarla PAYLAŞMAZ. Bu veriler hiçbir koşulda satılmaz.
Voyspark'ın Google hesabınıza erişimini istediğiniz zaman myaccount.google.com/permissions adresinden iptal edebilirsiniz. İptalin ardından, yalnızca yasal yükümlülüklere (faturalandırma, muhasebe, dolandırıcılığın önlenmesi) uymak için kesinlikle gerekli olan verileri, 8. bölümde açıklanan saklama süreleri uyarınca tutarız.
5. Verileri Nasıl Kullanırız
Kimlik doğrulama ve hesap: hesabınızı oluşturmak, sürdürmek ve korumak, erişimi doğrulamak, parolayı kurtarmak ve hesabın ele geçirilmesini önlemek.
Kişiselleştirme: destinasyon önerilerini, güzergah tavsiyelerini ve editöryel seçkileri, beyan ettiğiniz profile ve platformdaki davranışınıza göre uyarlamak.
İşlemsel: abonelikleri işlemek, makbuz düzenlemek, sözleşmesel değişiklikleri, tahsilatları ve yenilemeleri bildirmek.
İletişim: destek sorularını yanıtlamak, önemli hizmet güncellemeleri göndermek ve — yalnızca rıza ile — editöryel bültenler ve teklifler göndermek.
Analiz ve iyileştirme: davranışı anlamak, darboğazları belirlemek, iyileştirmeleri önceliklendirmek ve performansı ölçmek için toplu kullanımı analiz etmek.
Güvenlik ve dolandırıcılığın önlenmesi: şüpheli erişimi, kötüye kullanımı, veri kazımayı (scraping), ödeme dolandırıcılığını ve Koşulların ihlallerini tespit etmek ve engellemek.
8. Verilerin Saklanması
Aktif hesap: verileri hesabınız aktif olduğu sürece ve silme talebinden sonra 30 gün daha (geri alınabilir soft-delete) tutarız.
Vergi ve muhasebe verileri: Brezilyalı kullanıcılar için 5 yıla kadar (vergi yükümlülüğü) ve diğer yargı bölgelerinde geçerli yasal süre uyarınca.
Güvenlik günlükleri: Brezilya İnternet Sivil Çerçevesi'nin 13 ve 15. maddeleri ve AB muadilleri uyarınca 12 aya kadar.
Voyspark AI görüşmeleri: 18 aya kadar, ardından anonimleştirilir ve yalnızca istatistiksel analiz için toplu biçimde kullanılır.
Yayımlanan içerik (Trip Diaries, değerlendirmeler): kullanıcı tarafından kaldırılana kadar görünür kalır; silinmesinin ardından yedek kopyalar 90 güne kadar tutulur.
9. Haklarınız (LGPD — Brezilya)
LGPD art. 18 uyarınca şu haklara sahipsiniz: (a) işlemenin varlığını teyit etmek; (b) verilerinize erişmek; (c) eksik, yanlış veya güncel olmayan verileri düzeltmek; (d) gereksiz verileri anonimleştirmek, engellemek veya silmek; (e) verileri başka bir sağlayıcıya taşımak; (f) rızaya dayalı olarak işlenen verileri silmek; (g) paylaşımlar hakkında bilgilendirilmek; (h) rızayı geri çekmek.
Herhangi bir hakkı kullanmak için, doğrulama için yeterli kimlik bilgisiyle dpo@voyspark.com adresinden DPO'ya bir talep gönderin. 15 takvim günü içinde yanıt veririz.
10. Haklarınız (GDPR — AB)
GDPR uyarınca şu haklara sahipsiniz: erişim (art. 15), düzeltme (art. 16), silme/unutulma hakkı (art. 17), kısıtlama (art. 18), taşınabilirlik (art. 20), itiraz (art. 21) ve önemli etkiye sahip tamamen otomatik kararlara tabi tutulmama hakkı (art. 22).
Ayrıca CNIL (Fransa), AEPD (İspanya), Garante (İtalya), BfDI (Almanya), CNPD (Portekiz) veya ICO (Birleşik Krallık) gibi bir denetim otoritesine şikayette bulunma hakkınız da vardır.
11. Haklarınız (CCPA — California)
California sakinleri, CCPA/CPRA tarafından tanınan haklara sahiptir: toplanan verilerin kategorilerini ve belirli unsurlarını, kaynaklarını ve amaçlarını öğrenmek; silme talep etmek; satıştan veya paylaşımdan çıkmak (opt-out) (Voyspark veri satmaz); yanlış verileri düzeltmek; hassas kişisel bilgilerin kullanımını sınırlamak.
Bu hakları kullanmak için, "CCPA Talebi" ifadesiyle dpo@voyspark.com adresine bir talep gönderin. Haklarını kullanan kullanıcılara ayrımcılık yapmayız.
12. Çocuklar ve Küçükler
Voyspark, 13 yaşın (Brezilya) veya 16 yaşın (AB, yerel yaşın daha düşük olduğu durumlar hariç) altındaki çocuklara yönelik değildir. Bu tür veri sahiplerinden bilerek veri toplamayız.
Uygunsuz bir toplama tespit edersek, verileri derhal sileriz. Küçüklerin verilerinin işlendiğini tespit eden ebeveynler veya vasiler, dpo@voyspark.com adresinden derhal silinmesini talep edebilir.
13. Uluslararası Veri Aktarımları
Voyspark'ın işletilmesi, uluslararası veri aktarımlarını içerir (örneğin Paddle, Vercel, Cloudflare, Supabase, Anthropic ve OpenAI gibi veri işleyenlerin ABD ve AB sunucularına).
Bu aktarımlar, Avrupa Komisyonu Standart Sözleşme Hükümleri (SCC'ler) ile LGPD art. 33 ve GDPR arts. 44–49 kapsamındaki diğer güvenceler temel alınarak gerçekleştirilir.
14. Bilgi Güvenliği
Riske uygun teknik ve organizasyonel önlemler uygularız: aktarım sırasında şifreleme (TLS 1.2+), hassas veriler için beklemede şifreleme, parola özetleme (bcrypt/argon2), en az ayrıcalık ilkesine dayalı erişim kontrolü, ortamların ayrıştırılması, denetim günlükleri, sürekli izleme ve periyodik incelemeler.
Hiçbir sistem riske tamamen bağışık değildir. İlgili bir olay durumunda, ANPD'yi (Brezilya) ve/veya yetkili Avrupa otoritesini yasal süreler içinde (GDPR uyarınca 72 saate kadar) ve uygun olduğunda etkilenen veri sahiplerini bilgilendiririz.
15. Bu Politikada Yapılan Değişiklikler
Bu Politika; düzenleyici değişiklikleri, yeni özellikleri veya yeni iş ortaklarını yansıtmak için güncellenebilir. Önceki sürümler arşivlenir ve dpo@voyspark.com adresinden talep üzerine sunulur.
Önemli güncellemeler, 15 gün önceden e-posta ve/veya platformda öne çıkan bir bildirim yoluyla iletilir.
16. DPO ve Otoritelerle İletişim
Veri Koruma Görevlisi: dpo@voyspark.com. Hukuki iletişim: legal@voyspark.com.
Denetim otoriteleri: ANPD (Brezilya, anpd.gov.br), CNIL (Fransa, cnil.fr), AEPD (İspanya, aepd.es), Garante (İtalya, garanteprivacy.it), BfDI (Almanya, bfdi.bund.de), CNPD (Portekiz, cnpd.pt), ICO (Birleşik Krallık, ico.org.uk) ve California Privacy Protection Agency (cppa.ca.gov).