Gizlilik politikası

Güncellendi: 3 Eki 2026

1. Veri sorumlusu

CASTAN Golfreisen Reiseveranstaltungsgesellschaft mbH
Papenreye 22
22453 Hamburg, Almanya
Telefon: +49 40 696 38 33 70 · E-posta: info@castangolfreisen.de

2. Genel

Kişisel verileri yalnızca yürürlükteki yasal hükümler, özellikle Genel Veri Koruma Tüzüğü (GDPR), Alman Federal Veri Koruma Yasası (BDSG) ve Alman Telekomünikasyon-Dijital Hizmetler Veri Koruma Yasası (TDDDG) çerçevesinde işleriz. Bu politika, bu web sitesini ziyaret ettiğinizde ve talep gönderdiğinizde hangi verileri işlediğimizi açıklar.

3. Barındırma ve sunucu günlük dosyaları

Web sitesine eriştiğinizde barındırma sağlayıcımız, tarayıcınızın ilettiği bilgileri otomatik olarak işler (IP adresi, tarih ve saat, erişilen sayfa, yönlendiren, tarayıcı türü ve sürümü, işletim sistemi). Bu veriler sunucu günlük dosyalarında saklanır ve sorunsuz işletimi sağlamak ve saldırıları önlemek için kullanılır. Yasal dayanak GDPR Madde 6 (1) (f)’dir (güvenlik ve istikrara ilişkin meşru menfaat). Günlük dosyaları genellikle 14 gün sonra silinir. Web sitesi içinde güvenlik nedeniyle (spam ve kötüye kullanım koruması) yalnızca takma adlı, hash’lenmiş IP adresleri saklarız.

4. Talep ve iletişim formları

Formlar (iletişim, teklif talebi, otel talebi, grup talebi) aracılığıyla bize ulaştığınızda, girdiğiniz verileri (ad, e-posta adresi, telefon numarası, seyahat istekleri, mesaj) talebinizi işlemek ve teklif hazırlamak için işleriz. Yasal dayanak GDPR Madde 6 (1) (b) (sözleşme öncesi önlemler) ve Madde 6 (1) (f)’dir. Veriler yönetim sistemimizde saklanır ve e-postayla çalışanlarımıza iletilir. Talepler sonuçlandığında ve yasal saklama yükümlülükleri engel teşkil etmediğinde silinir; sözleşme kurulması halinde ticaret ve vergi hukukundaki saklama süreleri (6 veya 10 yıl) geçerlidir.

5. E-posta, telefon ve WhatsApp ile iletişim

Bize e-posta veya telefonla ulaşırsanız bilgilerinizi talebinizi işlemek için işleriz (GDPR Madde 6 (1) (b) ve (f)). WhatsApp üzerinden iletişimde veriler WhatsApp Ireland Ltd.’ye iletilir; ek olarak WhatsApp’ın gizlilik bildirimleri geçerlidir. Lütfen WhatsApp üzerinden hassas veri göndermeyin.

6. Çerezler ve onay yönetimi

Teknik olarak gerekli çerezler kullanırız (oturum ve güvenlik çerezleri, çerez ayarlarınızın saklanması, dil). Yasal dayanak TDDDG § 25 (2) ve GDPR Madde 6 (1) (f)’dir. Diğer tüm kategoriler (istatistik, pazarlama, dış medya) yalnızca onayınızla etkinleştirilir (TDDDG § 25 (1), GDPR Madde 6 (1) (a)). Onayınız bir çerezde saklanır ve altbilgideki “Çerez ayarları” üzerinden istediğiniz zaman değiştirilebilir veya geri alınabilir. Ayrıntılar çerez politikamızda yer alır.

7. Google Haritalar

Bazı sayfalarda Google Haritalar’dan (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda) haritalar gömeriz. Harita yalnızca siz aktif olarak onayladığınızda veya “Dış medya” kategorisini kabul ettiğinizde yüklenir. Yüklenirken IP adresiniz ve muhtemelen başka veriler Google’a, ABD dahil, iletilir (dayanak: AB-ABD Veri Gizliliği Çerçevesi ve standart sözleşme maddeleri). Yasal dayanak onayınızdır, GDPR Madde 6 (1) (a). Daha fazla bilgi: policies.google.com/privacy.

8. İstatistik ve pazarlama araçları

Analiz veya pazarlama hizmetleri (ör. Google Analytics, Google Tag Manager, Meta Pixel) kullanmamız halinde bu yalnızca çerez bandı üzerinden onayınızdan sonra gerçekleşir. Aktif hizmetler ve sağlayıcıları çerez politikasında listelenir. Onay olmadan bu tür komut dosyaları yüklenmez.

9. Yazı tipleri ve dış içerikler

Yazı tipleri sunucumuzdan yerel olarak yüklenir; Google Fonts veya başka yazı tipi sağlayıcılarına bağlantı kurulmaz. Bu web sitesindeki videolar da sunucumuzdan sunulur.

10. Seyahat rezervasyonunda veri işleme

Seyahat sözleşmesi kurulduğunda, ifası için gerekli verileri (yolcular, doğum tarihleri, gerektiğinde pasaport verileri, ödeme verileri, özel istekler) işler ve hizmet sağlayıcılara (oteller, golf kulüpleri, havayolları, transfer şirketleri, sigortacılar) – sözleşmenin ifası için gerekli olduğu ölçüde AB dışındaki üçüncü ülkeler (ör. Türkiye, Fas) dahil – iletiriz (GDPR Madde 6 (1) (b), Madde 49 (1) (b)).

11. Alıcılar ve veri işleyenler

Barındırma, e-posta gönderimi ve BT bakımı için veri korumasına uymakla sözleşmeyle yükümlü hizmet sağlayıcılar kullanırız (GDPR Madde 28). Veriler reklam amacıyla üçüncü taraflara aktarılmaz.

12. Saklama süresi

Kişisel verileri yalnızca belirtilen amaçlar için gerekli olduğu veya yasal saklama yükümlülükleri bulunduğu sürece saklarız. Ardından veriler silinir veya anonimleştirilir.

13. Haklarınız

Erişim (GDPR Madde 15), düzeltme (Madde 16), silme (Madde 17), işlemenin kısıtlanması (Madde 18), veri taşınabilirliği (Madde 20) ve GDPR Madde 6 (1) (f)’ye dayanan işlemeye itiraz (Madde 21) haklarına sahipsiniz. Verdiğiniz onayları gelecek için geçerli olmak üzere istediğiniz zaman geri alabilirsiniz. Ayrıca bir denetim makamına şikâyette bulunma hakkınız vardır; yetkili makam Hamburg Veri Koruma ve Bilgi Edinme Özgürlüğü Komiseri’dir, Ludwig-Erhard-Str. 22, 20459 Hamburg, Almanya.

14. Veri güvenliği

Bu web sitesi TLS ile şifreli olarak sunulur. Yönetim sistemimiz erişim kontrolleri, iki faktörlü kimlik doğrulama, günlük kaydı ve düzenli yedeklemelerle korunmaktadır.

15. Değişiklikler

Yasal durum veya işleme biçimimiz değiştiğinde bu gizlilik politikasını güncelleriz. Bu sayfada yayımlanan sürüm geçerlidir.

Bu gizlilik politikasının Almanca sürümü esastır.