Gizlilik Politikası

Biosphere Responsible Tourism, S.L. ("BRT", "biz" veya "bize") olarak bize sağlanan kişisel verileri saygı ve bütünlükle işleriz ve verilerini www.biospheretourism.com ve www.biospheresustainable.com web sitelerimiz aracılığıyla aldığımız kişilerin gizliliğini korumayı taahhüt ederiz.

Bu Gizlilik Politikası, hangi kişisel verileri, hangi amaçlarla ve hangi hukuki temele dayanarak işlediğimizi, ne kadar süreyle sakladığımızı, kime bildirdiğimizi ve size hangi hakların tanındığını açıklamaktadır. Kişisel verilerin işlenmesi her zaman aşağıdakilere uygun olarak gerçekleştirilir:

  • 27 Nisan 2016 tarihli, gerçek kişilerin kişisel verilerin işlenmesi bakımından korunmasına ve bu verilerin serbest dolaşımına ilişkin (AB) 2016/679 sayılı Avrupa Parlamentosu ve Konseyi Tüzüğü (Genel Veri Koruma Tüzüğü, "GDPR");
  • Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales ("LOPDGDD");
  • Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico ("LSSI") ve
  • uygulanabilir diğer herhangi bir veri koruma mevzuatı.

 

BÖLÜM 1. Veri Sorumlusu

Kişisel verilerinizin işlenmesinden sorumlu veri sorumlusu şudur:

Biosphere Responsible Tourism, S.L. (BRT)

CIF: B76584770

Adres: C/ La Rosa, 1, 1.º, PK 38002, Santa Cruz de Tenerife, Kanarya Adaları, İspanya

E-posta: info@biospheresustainable.com

Telefon: (+34) 922 24 29 04

 

BÖLÜM 2. Tanımlar

Bu politikanın anlaşılır olması için, GDPR'nin 4. maddesine uygun olarak kullandığımız temel terimleri aşağıda açıklıyoruz:

  • Kişisel veri: kimliği belirli veya belirlenebilir bir gerçek kişiye ("veri sahibi") ilişkin her türlü bilgi. Bir isim, kimlik numarası, konum verisi, çevrimiçi kimlik belirteci ya da fiziksel, fizyolojik, genetik, ruhsal, ekonomik, kültürel veya sosyal kimliğine özgü bir veya birden fazla unsur aracılığıyla doğrudan veya dolaylı olarak kimliği belirlenebilen her kişi belirlenebilir olarak kabul edilir.
  • Veri sahibi: kişisel verileri işlemeye konu olan gerçek kişi.
  • İşleme: otomatik olan veya olmayan yollarla kişisel veriler üzerinde gerçekleştirilen toplama, kaydetme, düzenleme, yapılandırma, saklama, uyarlama veya değiştirme, geri alma, danışma, kullanma, iletim yoluyla açıklama, yayma veya başka bir şekilde erişime sunma, karşılaştırma veya birleştirme, kısıtlama, silme veya yok etme gibi her türlü işlem veya işlemler bütünü.
  • İşlemenin kısıtlanması: saklanan kişisel verilerin gelecekteki işlenmesini sınırlamak amacıyla işaretlenmesi.
  • Profilleme: bir gerçek kişinin iş performansı, ekonomik durumu, sağlığı, kişisel tercihleri, ilgi alanları, güvenilirliği, davranışı, konumu veya hareketleriyle ilgili belirli kişisel yönleri değerlendirmek, özellikle analiz etmek veya tahmin etmek amacıyla kişisel verilerin kullanılmasından oluşan her türlü otomatik kişisel veri işleme biçimi.
  • Veri sorumlusu: kişisel verilerin işlenme amaçlarını ve yöntemlerini tek başına veya başkalarıyla birlikte belirleyen gerçek veya tüzel kişi, kamu otoritesi, kurum veya diğer organ.
  • Veri işleyen: veri sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişi, kamu otoritesi, kurum veya diğer organ.
  • Alıcı: üçüncü taraf olsun ya da olmasın, kişisel verilerin açıklandığı gerçek veya tüzel kişi, kamu otoritesi, kurum veya diğer organ. Birlik veya Üye Devlet hukukuna uygun olarak belirli bir soruşturma çerçevesinde kişisel veri alabilecek kamu otoriteleri alıcı olarak kabul edilmez.
  • Üçüncü taraf: veri sahibi, veri sorumlusu, veri işleyen ve veri sorumlusunun veya veri işleyenin doğrudan yetkisi altında kişisel verileri işlemeye yetkili kişiler dışındaki gerçek veya tüzel kişi, kamu otoritesi, kurum veya organ.
  • Veri sahibinin rızası: veri sahibinin, bir beyan veya açık bir olumlu eylem yoluyla, kendisiyle ilgili kişisel verilerin işlenmesini kabul ettiğini gösteren, özgürce verilmiş, belirli, bilgilendirilmiş ve açık iradesinin her türlü ifadesi.

 

BÖLÜM 3. İşlediğimiz kişisel veriler

Bizimle olan ilişkinize bağlı olarak, aşağıdaki kişisel veri kategorilerini işleyebiliriz:

  • Kayıt ve hesap verileri: eğitim veya belgelendirme platformlarımıza kaydolurken sağlanan ad ve soyad, e-posta adresi, erişim kimlik bilgileri ve varsa unvan ve temsil edilen kuruluş.
  • Belgelendirme hizmeti verileri: kuruluşun iletişim kişilerinin verileri ve belgelendirme süreci boyunca sağlanan bilgiler (sunulan belgeler ve kanıtlar, denetim ekibiyle yapılan iletişimler, denetim raporları, belgelendirme kararları ve ilişkili kayıtlar).
  • Eğitim hizmeti verileri: kayıt verileri, kurslardaki ilerleme, değerlendirme sonuçları ve verilen başarı diplomaları veya sertifikaları.
  • Faturalandırma ve işlem verileri: kimlik ve vergi verileri, faturalandırma adresi, satın alınan hizmetlerin ayrıntıları ve tutarlar. Kart veya diğer ödeme aracı verileri doğrudan ödeme ağ geçidi sağlayıcısı tarafından işlenir; BRT bunlara erişemez.
  • Talep ve yazışma verileri: bizimle e-posta, web formları, telefon veya platformlarımızın mesajlaşma (bilet) sistemi aracılığıyla iletişime geçtiğinizde bize sağladığınız bilgiler ile bu iletişimlerle ilişkili meta veriler.
  • Şikayet, talep ve itiraz verileri: hizmetlerimizle ilgili bir şikayet, talep veya itiraz sunarken bize sağladığınız bilgiler.
  • Gezinme verileri: sunucunun günlük dosyalarına kaydedilen IP adresi, İnternet erişim sağlayıcısı, tarayıcı türü ve sürümü, işletim sistemi, kaynak web sitesi, ziyaret edilen sayfalar, erişim tarihi ve saati ve benzeri diğer teknik veriler. Çerez ayarları paneli aracılığıyla kabul etmeniz halinde, analitik amaçlarla kullanım verileri de topluyoruz (bkz. Bölüm 8).

Veriler size doğrudan sağlanmadığında, kaynağı genel olarak temsil ettiğiniz kuruluş (örneğin, bir şirket veya bir destinasyonun iletişim kişisinin verilerini bize sağlaması durumunda) veya bir hizmeti satın alıp bir kod aracılığıyla size tahsis eden kuruluş olacaktır.

Bize başka kişilerin (örneğin kuruluşunuzdaki iş arkadaşlarınızın) kişisel verilerini sağlarsanız, onları önceden bu politikada yer alan hususlar hakkında bilgilendirmiş olmanız ve gerektiğinde bunun için gerekli meşru dayanağa sahip olmanız gerekir.

Özel kategori veriler (sağlık verileri, etnik köken, siyasi görüşler veya dini inançlar gibi) talep etmiyoruz. Kesinlikle gerekli olmadıkça ve bize önceden bildirmediğiniz sürece, bize sunduğunuz belgelere bu tür bilgileri eklememenizi rica ederiz.

 

BÖLÜM 4. İşlemenin amaçları ve hukuki temelleri

Kişisel verilerinizi aşağıdaki amaçlar için ve aşağıdaki hukuki temellere dayanarak işleriz (GDPR madde 6.1):

  • Platformlarımızdaki kaydınızı ve kullanıcı hesabınızı yönetmek. Hukuki temel: bir sözleşmenin ifası veya talebiniz üzerine sözleşme öncesi tedbirlerin uygulanması (GDPR md. 6.1.b).
  • Belgelendirme hizmetlerini sunmak, bu kapsamda başvurunun incelenmesi, değerlendirme ve denetim, belgelendirme kararı, belgenin verilmesi, izleme ve gözetim faaliyetleri ile sürece özgü iletişimler (denetim bildirimleri, talimatlar, vadeler ve ödemeler) dahil. Hukuki temel: belgelendirme sözleşmesinin ifası (GDPR md. 6.1.b).
  • Belgelendirilmiş kuruluşların bilgilerini kamuya açık çevrimiçi deponuzda yayımlamak, belgelendirme hizmetinin sözleşmesel belgelerinde öngörülen şartlarla. Hukuki temel: belgelendirme sözleşmesinin ifası (GDPR md. 6.1.b).
  • Eğitim hizmetlerini sunmak ve ilgili diploma veya sertifikaları vermek. Hukuki temel: bir sözleşmenin ifası (GDPR md. 6.1.b).
  • Fatura düzenlemek ve muhasebe ile vergi yükümlülüklerimizi yerine getirmek. Hukuki temel: yasal bir yükümlülüğe uyum (GDPR md. 6.1.c).
  • Taleplerinizi ve bilgi isteklerinizi yanıtlamak. Hukuki temel: talebiniz üzerine sözleşme öncesi tedbirlerin uygulanması veya, uygulanabildiği ölçüde, aldığımız iletişimlere yanıt vermedeki meşru menfaatimiz (GDPR md. 6.1.b ve 6.1.f).
  • Şikayetleri, talepleri ve itirazları yönetmek. Hukuki temel: sözleşmenin ifası ve bir belgelendirme kuruluşu olarak ve tüketici ve kullanıcı konularında bize uygulanabilen yükümlülüklere uyum (GDPR md. 6.1.b ve 6.1.c).
  • Müşterilerimize sözleşmeye bağlanan hizmetlere benzer kendi hizmetlerimizle ilgili ticari iletişimler göndermek. Hukuki temel: LSSI'nin 21.2 maddesi şartlarına uygun olarak meşru menfaat (GDPR md. 6.1.f). Bölüm 9'da açıklandığı üzere, istediğiniz zaman itiraz edebilirsiniz.
  • Müşteri olmayan kişilere bülten ve ticari iletişimler göndermek. Hukuki temel: istediğiniz zaman geri çekebileceğiniz rıza (GDPR md. 6.1.a).
  • Web sitelerimizin ve sistemlerimizin güvenliğini sağlamak, dolandırıcılık ve siber saldırıları önlemek ve, uygulanabildiği ölçüde, bir siber saldırı durumunda yetkili makamlara gerekli bilgileri sağlamak. Hukuki temel: meşru menfaat (GDPR md. 6.1.f) ve, uygulanabildiği ölçüde, yasal bir yükümlülüğe uyum (GDPR md. 6.1.c).
  • Teknik olmayan çerezler aracılığıyla web sitelerimizin kullanımını analiz etmek. Hukuki temel: rıza (GDPR md. 6.1.a ve LSSI md. 22.2).
  • Talepleri formüle etmek, kullanmak veya savunmak. Hukuki temel: meşru menfaat (GDPR md. 6.1.f).

Hukuki temelin meşru menfaat olduğu durumlarda, bu menfaati sizin hak ve özgürlüklerinizle tartmışızdır. Bu değerlendirme hakkında daha fazla bilgiyi Bölüm 1'deki iletişim bilgileri aracılığıyla talep edebilirsiniz.

Profilleme dahil olmak üzere, yalnızca verilerinizin otomatik işlenmesine dayanan ve sizin hakkınızda yasal etkiler doğuran ya da sizi benzer şekilde önemli ölçüde etkileyen kararlar almayız. Belgelendirme kararları, değerlendirme sürecinin sonuçlarına dayanarak BRT tarafından belirlenen kişilerce alınır.

Formlarımızda zorunlu olarak talep edilen verilerin sağlanması, size ilgili hizmeti sunabilmemiz için gereklidir. Bunları sağlamazsanız, talebinizi karşılayamaz veya size bu hizmeti sunamayız.

 

BÖLÜM 5. Saklama süreleri

Kişisel verilerinizi yalnızca toplandıkları amacı yerine getirmek için gerekli süre boyunca ve ardından yasal olarak zorunlu kılınan süreler boyunca saklarız:

  • Kayıt ve hesap verileri: kullanıcı hesabınızı aktif tuttuğunuz sürece.
  • Belgelendirme hizmeti verileri ve kayıtları: sözleşme ilişkisinin süresi boyunca ve sona erdikten sonra EEC-Biosphere Belgelendirme Yönetmeliği ve BRT'nin kayıt kontrol prosedürüne göre.
  • Eğitim hizmeti verileri: kursa erişimin süresi boyunca ve ardından, gerçekleştirilen eğitimi belgeleyebilmek için 3 yıl boyunca.
  • Faturalandırma verileri: Ticaret Kanunu'nun 30. maddesine uygun olarak en az altı (6) yıl boyunca ve her halükarda vergi mevzuatının gerektirdiği süreler boyunca.
  • Talepler ve yazışmalar: bunlara yanıt vermek için gerekli süre boyunca ve, uygulanabildiği ölçüde, olası sorumlulukların zamanaşımı süreleri boyunca.
  • Şikayetler, talepler ve itirazlar: işleme sürecinde ve ardından BRT'nin şikayet ve itiraz prosedürüne göre.
  • Ticari iletişimler: bunları almaya itiraz edene veya rızanızı geri çekene kadar.
  • Sunucu günlük dosyaları: en fazla [12 ay] süreyle, ancak bir güvenlik olayının araştırılması veya taleplerin ileri sürülmesi, kullanılması ya da savunulması için daha uzun süre saklanmalarının gerekli olması hâli hariç.
  • Çerezler: Çerez Politikamızda belirtilen süreler boyunca.

Bu süreler geçtikten sonra veriler silinecektir. Yasal olarak zorunlu olduğunda, veriler, LOPDGDD'nin 32. maddesine uygun olarak, işlemeden kaynaklanabilecek olası sorumluluklara ilişkin olarak yalnızca hâkimlerin ve mahkemelerin, Savcılığın veya yetkili kamu idarelerinin erişimine açık şekilde bloke tutulacak ve yalnızca bu sorumlulukların zamanaşımı süresi boyunca saklanacaktır.

 

BÖLÜM 6. Verilerin alıcıları

Kişisel verilerinizi satmıyoruz veya kiralamıyoruz. Verilerinizi yalnızca aşağıdaki durumlarda bildireceğiz:

  • Faaliyetimiz için gerekli hizmetleri bize sunan ve GDPR'nin 28. maddesine uygun olarak ilgili işleme sözleşmesini imzaladığımız ve verileri yalnızca talimatlarımıza uygun olarak işleyebilen veri işleyenler. Bunlar arasında şunlar bulunur:
    • Projectes a Internet Enginyeria de Software, S.L. (NIF B66797119, C/ Aragó 517, 6-1, 08013 Barselona), web sitelerimizin, platformlarımızın ve e-posta ve iletişim sunucumuzun geliştiricisi ve bakım sağlayıcısı;
    • Google Ireland Limited, yalnızca analiz çerezlerini kabul etmeniz halinde Google Analytics web analiz hizmetinin sağlayıcısı olarak.
  • BRT adına belgelendirme süreçlerine katılan ve yazılı gizlilik taahhütlerine tabi olan dış denetçiler.
  • Akreditasyon kurumu, BRT'yi bir belgelendirme kuruluşu olarak değerlendirme işlevlerini yerine getirirken, kesinlikle gerekli ölçüde.
  • Eğitim kuruluşu, BRT kampüsünde sunulan çevrimiçi kursların eğitim işlevlerini yerine getirirken, kesinlikle gerekli olan ölçüde. ITR kurslarında ise bu kursların sahibi ITR'dir: içerikleri hazırlar, eğitim kadrosunu belirler, kayıt, tahsilat ve faturalandırma işlemlerini yürütür ve diplomaları düzenleyip imzalar.
  • Bir hizmeti satın alıp bir kod aracılığıyla size tahsis eden kuruluş, yalnızca Şartlar ve Koşullarımızın 7. Bölümünde belirtilen verileri (tahsis edilen ve kullanılan hizmetler, şirket adı ve iletişim e-posta adresi) alacaktır.
  • Genel kamuoyu, belgelendirme hizmetinin sözleşmesel belgelerinde öngörülen şartlarla, kamuya açık çevrimiçi deponuzda yayımlanan belgelendirilmiş kuruluşların bilgileri bakımından.
  • Kamu idareleri, hâkimler ve mahkemeler, Kamu Denetçisi, veri koruma otoriteleri ve güvenlik güçleri ve birimleri, verileri sağlama konusunda yasal bir yükümlülük bulunduğunda veya taleplerin formüle edilmesi, kullanılması veya savunulması için gerekli olduğunda.

Belgelendirme süreçlerinde elde edilen veya üretilen bilgilerin işlenmesi ayrıca Gizlilik Politikamıza tabidir.

 

BÖLÜM 7. Uluslararası veri aktarımları

Genel olarak, verilerinizi Avrupa Ekonomik Alanı (AEA) içinde işleriz. Google gibi bazı sağlayıcılarımız, verileri AEA dışında, özellikle Amerika Birleşik Devletleri'nde işleyebilir. Bu durumda, aktarımlar, Avrupa Komisyonu'nun bir yeterlilik kararı (örneğin, alıcının taraf olması halinde AB-ABD Veri Gizliliği Çerçevesi) veya Avrupa Komisyonu tarafından onaylanan standart sözleşme hükümleri gibi GDPR'nin V. Bölümünde öngörülen güvencelerle gerçekleştirilir. Bu güvenceler hakkında daha fazla bilgiyi Bölüm 1'deki iletişim bilgileri aracılığıyla talep edebilirsiniz.

 

BÖLÜM 8. Çerezler

Web sitelerimiz, işleyişleri için gerekli olan ve onay gerektirmeden yüklenen teknik çerezleri kullanır. Diğer çerezler (kişiselleştirme, analiz ve reklam çerezleri) yalnızca banner veya çerez ayarları paneli aracılığıyla kabul etmeniz halinde yüklenecektir; burada bunları reddedebilir veya onayınızı istediğiniz zaman geri çekebilirsiniz. Belirli çerezleri devre dışı bırakırsanız, web sitelerinin bazı özellikleri kullanılamayabilir.

Kullandığımız çerezlerin ayrıntılarını, amaçlarını ve sürelerini Çerez Politikamızda inceleyebilirsiniz.

 

BÖLÜM 9. Ticari iletişimler ve bunları almayı nasıl durdurabileceğiniz

Ticari iletişimlerimizi ve bültenlerimizi almayı, aşağıdaki yollardan herhangi biri aracılığıyla istediğiniz zaman ve ücretsiz olarak durdurabilirsiniz:

  • her iletişimde yer alan abonelikten çıkma bağlantısını takip ederek;
  • kullanıcı profilinize erişip "Haber almak istemiyorum" seçeneğini işaretleyerek, veya
  • info@biospheresustainable.com adresine yazarak.

Müşteri iseniz, sözleşmenin ifasının bir parçası olduklarından, sözleşmeye bağlanan hizmetin sunumu için gerekli iletişimleri (örneğin, kayıt onayları, denetim bildirimleri, belgelendirme veya eğitim sürecini tamamlamaya yönelik talimatlar, vadeler ve ödeme hatırlatmaları) almaya devam edeceğinizi lütfen unutmayın.

 

BÖLÜM 10. Küçükler

Hizmetlerimiz profesyonellere ve kuruluşlara yöneliktir ve küçükler için tasarlanmamıştır. LOPDGDD'nin 7. maddesine göre kendi rızalarını kendileri veremeyen ondört (14) yaşından küçük çocukların kişisel verilerini bilerek toplamayız.

Ondört yaşından küçük bir çocuğun verilerini ebeveynlerinin veya vasilerinin rızası olmadan topladığımızı tespit edersek, bunları en kısa sürede sileriz. Bir küçüğe ait veri bulundurduğumuzu düşünüyorsanız, bunu bize info@biospheresustainable.com adresinden bildirebilirsiniz.

 

BÖLÜM 11. Veri güvenliği

Riske uygun bir güvenlik düzeyini sağlamak ve kişisel verilerinizi yetkisiz imha, kayıp, değişiklik, açıklama veya erişime karşı korumak amacıyla, GDPR'nin 32. maddesine uygun olarak uygun teknik ve organizasyonel önlemler uygularız. Örneğin, veritabanlarımıza erişim yetkili personelle sınırlıdır ve işlevlerine göre bölümlere ayrılmıştır, böylece her kişi yalnızca görevlerini yerine getirmek için ihtiyaç duyduğu bilgiye erişir.

Ödeme bilgileri her zaman şifrelenmiş olarak iletilir. Bununla birlikte, İnternet üzerinden hiçbir iletim tamamen güvenli değildir, bu nedenle erişim kimlik bilgilerinizi uygun şekilde korumanızı ve üçüncü taraflarla paylaşmamanızı tavsiye ederiz.

 

BÖLÜM 12. Haklarınız

Kişisel verilerinizle ilgili olarak aşağıdaki hakları kullanabilirsiniz:

  • Erişim: kişisel verilerinizi işleyip işlemediğimize dair teyit almak ve bu durumda, verilere ve işlemenin amaçları, veri kategorileri, alıcılar, saklama süresi ve kökeni hakkındaki bilgilere erişmek. Verilerinizin ilk kopyası ücretsiz olacaktır; ek kopyalar için idari maliyetlere dayalı makul bir ücret talep edebiliriz.
  • Düzeltme: hatalı verilerin düzeltilmesini ve eksik verilerin tamamlanmasını talep etmek.
  • Silme: diğer nedenlerin yanı sıra, verilerin artık toplandıkları amaçlar için gerekli olmaması, işlemenin dayandığı rızayı geri çekmeniz, buna itiraz etmeniz veya verilerin hukuka aykırı şekilde işlenmiş olması durumunda verilerinizin silinmesini talep etmek. Bu hak, diğer durumların yanı sıra, işleme yasal bir yükümlülüğe uymak veya taleplerin formüle edilmesi, kullanılması veya savunulması için gerekli olduğunda uygulanmaz.
  • İşlemenin kısıtlanması: doğruluğuna itiraz etmeniz halinde, bunu doğrulayana kadar; işleme hukuka aykırı olduğunda ve silinmesine itiraz ettiğinizde; artık ihtiyacımız olmadığında ancak taleplerin formüle edilmesi, kullanılması veya savunulması için sizin ihtiyacınız olduğunda; ya da işlemeye itiraz ettiğinizde, meşru gerekçelerimizin sizinkilerden üstün olup olmadığını doğrularken, verilerinizin işlenmesini kısıtlamamızı talep etmek.
  • Taşınabilirlik: işlemenin rızanıza veya bir sözleşmenin ifasına dayanması ve otomatik yollarla gerçekleştirilmesi halinde, bize sağladığınız verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir biçimde almak ve başka bir veri sorumlusuna iletmek; bunun başkalarının hak ve özgürlüklerini olumsuz etkilememesi koşuluyla.
  • İtiraz: özel durumunuzla ilgili nedenlerle, meşru menfaatimize dayanan veri işlemesine itiraz etmek. Bu durumda, sizin menfaatlerinize, haklarınıza ve özgürlüklerinize üstün gelen zorlayıcı meşru gerekçeler kanıtlamadıkça veya işleme taleplerin formüle edilmesi, kullanılması veya savunulması için gerekli olmadıkça, işlemeyi durduracağız. Ayrıca, doğrudan pazarlama amaçlı işlemeye istediğiniz zaman itiraz edebilirsiniz; bu durumda, bu amaçla işlemeyi durduracağız.
  • Otomatik bireysel kararlara tabi olmama: profilleme dahil olmak üzere, yalnızca otomatik işlemeye dayanan ve sizin hakkınızda yasal etkiler doğuran ya da sizi benzer şekilde önemli ölçüde etkileyen kararlara tabi olmamak.
  • Rızanın geri çekilmesi: işlemenin rızanıza dayanması halinde, geri çekilmeden önce gerçekleştirilen işlemenin hukuka uygunluğunu etkilemeksizin, rızanızı istediğiniz zaman geri çekmek.

Haklarınızı nasıl kullanabilirsiniz. Bu hakları, kullanmak istediğiniz hakkı belirterek info@biospheresustainable.com adresine yazarak veya Bölüm 1'de belirtilen posta adresine göndererek ücretsiz olarak kullanabilirsiniz. Kimliğinizle ilgili makul şüphelerimiz olması halinde, bunu doğrulamak için gerekli ek bilgileri sizden talep edebiliriz. Talebinizin alınmasından itibaren bir (1) ay içinde size yanıt vereceğiz; bu süre, taleplerin karmaşıklığı ve sayısı dikkate alınarak gerekirse iki (2) ay daha uzatılabilir. Bu durumda, uzatma ve nedenleri hakkında ilk ay içinde sizi bilgilendireceğiz.

Denetim otoritesine şikayet. Kişisel verilerinizin işlenmesinin mevzuata uygun olmadığını düşünüyorsanız, İspanyol Veri Koruma Kurumu'na (C/ Jorge Juan, 6, 28001 Madrid; [www.aepd.es](https://www.aepd.es)) veya olağan ikametgahınızın, çalışma yerinizin bulunduğu ya da iddia edilen ihlalin gerçekleştiği Avrupa Birliği üye devletinin denetim otoritesine bir şikayette bulunabilirsiniz. Bunu yapmadan önce, konuyu çözmeye çalışmak için bizimle iletişime geçebilirsiniz.

 

BÖLÜM 13. Verilerin doğruluğu

İşlediğimiz kişisel verilerin doğru ve güncel olmasını sağlamak için makul önlemler alırız. Bu amaçla, verilerinizde herhangi bir değişiklik olması halinde bize bildirmenizi veya bunu doğrudan kullanıcı profilinizde güncellemenizi rica ederiz. Bize sağladığınız verilerin doğru, kesin, eksiksiz ve güncel olduğunu garanti edersiniz ve yanlış veya hatalı veri sağlamaktan kaynaklanabilecek zararlardan sorumlusunuz.

 

BÖLÜM 14. Bu politikada yapılan değişiklikler

Bu Gizlilik Politikasını, örneğin yasal değişikliklere veya yeni hizmetlere uyarlamak amacıyla güncelleyebiliriz. Güncel sürüm, son güncelleme tarihini belirterek her zaman web sitelerimizde mevcut olacaktır. Değişiklikler önemli ise, size e-posta yoluyla veya platformlarımızın mesajlaşma (bilet) sistemi aracılığıyla bildirimde bulunacağız.

 

BÖLÜM 15. Bizimle nasıl iletişime geçebilirsiniz

Kişisel verilerinizin işlenmesiyle ilgili herhangi bir soru, öneri veya şikayet için bizimle şu adresten iletişime geçebilirsiniz:

Biosphere Responsible Tourism, S.L. (BRT)

CIF: B76584770

Adres: C/ La Rosa, 1, 1.º, PK 38002, Santa Cruz de Tenerife, Kanarya Adaları, İspanya

E-posta: info@biospheresustainable.com

Telefon: (+34) 922 24 29 04

 

Son güncelleme: 28 Eylül 2026