Son güncelleme: 10 Şubat 2026
Omex Rent A Car, gizliliğinizi korumayı ve kişisel bilgilerinizin güvenliğini sağlamayı taahhüt eder. Bu Gizlilik Politikası; araç kiralama hizmetlerimizi ve internet sitemizi kullandığınızda size ilişkin bilgileri nasıl topladığımızı, kullandığımızı, paylaştığımızı ve koruduğumuzu açıklar.
1. Topladığımız Bilgiler
Doğrudan bize verdiğiniz bilgileri, hizmetlerimizi kullanırken otomatik olarak edindiğimiz bilgileri ve diğer kaynaklardan gelen bilgileri toplarız.
1.1 Sizin Verdiğiniz Bilgiler
- Kişisel bilgiler: Ad, e-posta adresi, telefon numarası, posta adresi, doğum tarihi
- Sürücü belgesi: Belge numarası, veren ülke, geçerlilik tarihi
- Ödeme bilgileri: Kredi/banka kartı bilgileri, fatura adresi
- Kiralama bilgileri: Teslim ve iade yerleri, tarihler, araç tercihleri
1.2 Otomatik Toplanan Bilgiler
- Cihaz bilgileri: IP adresi, tarayıcı türü, işletim sistemi, cihaz tanımlayıcıları
- Kullanım verileri: Görüntülenen sayfalar, tıklanan bağlantılar, arama sorguları, sayfalarda geçirilen süre
- Konum verileri: GPS konumu, Wi-Fi erişim noktaları (izniniz dahilinde)
- Çerezler ve izleme: Etkinliğinizi izlemek için çerezler, pikseller ve benzeri teknolojiler kullanırız
2. İşlemenin Hukuki Dayanağı (GDPR Madde 13)
Avrupa Ekonomik Alanı (AEA), Birleşik Krallık ve İsviçre'deki kullanıcılar için kişisel bilgilerinizi aşağıdaki hukuki dayanaklara göre işleriz:
2.1 Sözleşmenin İfası (GDPR Madde 6(1)(b))
Size karşı sözleşmesel yükümlülüklerimizi yerine getirmek için şu verileri işleriz:
- Rezervasyonun işlenmesi ve yönetimi
- Araç teslim ve iade koordinasyonu
- Müşteri hizmetleri ve destek
- Rezervasyon onayları ve kiralama belgeleri
- Ödemelerin işlenmesi
İşlenen veriler: Ad, iletişim bilgileri, sürücü belgesi bilgileri, ödeme bilgileri, kiralama tercihleri, teslim/iade tarihleri ve yerleri.
2.2 Meşru Menfaatler (GDPR Madde 6(1)(f))
Meşru iş menfaatlerimiz doğrultusunda veri işleriz; bunlar arasında:
- Dolandırıcılığın önlenmesi ve güvenlik izleme
- İş analitiği ve hizmet iyileştirme
- Site işlevselliği ve performans optimizasyonu
- Kurum içi kayıt tutma ve idare
- Hukuki hak ve menfaatlerimizin korunması
İşlenen veriler: Cihaz bilgileri, IP adresleri, kullanım verileri, işlem kayıtları, iletişim kayıtları.
Bu menfaatlerin veri koruma haklarınızın önüne geçmediğini değerlendirdik.
2.3 Açık Rıza (GDPR Madde 6(1)(a))
Aşağıdaki verileri yalnızca açık rızanızla işleriz:
- Pazarlama iletişimi (e-posta, SMS, tanıtım teklifleri)
- Zorunlu olmayan çerezler (analitik, reklam, kişiselleştirme)
- Hizmetin sunulması için gerekli olanın ötesinde konum takibi
- Verilerin üçüncü taraf pazarlama ortaklarıyla paylaşılması
İşlenen veriler: E-posta adresi, telefon numarası, gezinme davranışı, konum verileri, pazarlama tercihleri.
Rızanızı hesap ayarlarınızdan, pazarlama e-postalarındaki abonelikten çıkma bağlantısından veya doğrudan bizimle iletişime geçerek her zaman geri alabilirsiniz.
2.4 Hukuki Yükümlülükler (GDPR Madde 6(1)(c))
Yasal gerekliliklere uymak için veri işleriz:
- Vergi bildirimleri ve mali kayıt tutma
- Kolluk taleplerine yanıt verilmesi
- Trafik ve araç mevzuatına uyum
- Kara para aklamayı önleme yükümlülükleri
İşlenen veriler: İşlem kayıtları, kimlik belgeleri, kira sözleşmeleri, ödeme kayıtları.
3. Bilgilerinizi Nasıl Kullanıyoruz
Topladığımız bilgileri şu amaçlarla kullanırız:
- Araç kiralama rezervasyonlarınızın işlenmesi ve yönetimi (Sözleşmenin ifası)
- Müşteri hizmetleri ve destek sunulması (Sözleşmenin ifası)
- Rezervasyon onaylarının gönderilmesi (Sözleşmenin ifası)
- Ödemelerin işlenmesi ve dolandırıcılığın önlenmesi (Sözleşmenin ifası ve meşru menfaatler)
- Deneyiminizin kişiselleştirilmesi ve öneriler sunulması (Meşru menfaatler)
- Pazarlama iletişimi gönderilmesi (Açık rıza)
- Sitemizin, hizmetlerimizin ve müşteri deneyiminin iyileştirilmesi (Meşru menfaatler)
- Yasal yükümlülüklere uyum ve koşullarımızın uygulanması (Hukuki yükümlülükler)
- Kullanım örüntülerinin analizi ve araştırma yapılması (Meşru menfaatler)
4. Çerezler ve İzleme Teknolojileri
Sitemizi nasıl kullandığınıza dair bilgi toplamak için çeşitli teknolojiler kullanırız.
4.1 Çerez Türleri
Zorunlu Çerezler (Her Zaman Etkin)
- Amaç: Sitenin düzgün çalışması için gereklidir; güvenlik, kimlik doğrulama ve temel gezinme dahil
- Hukuki dayanak: Meşru menfaatler (GDPR Madde 6(1)(f)), site işleyişi için gereklidir
- Örnekler: Oturum yönetimi, güvenlik anahtarları, yük dengeleme
- Devre dışı bırakılamaz: Bu çerezler sitenin temel işlevleri için kesinlikle gereklidir
Performans/Analitik Çerezleri (Rıza Gerektirir)
- Amaç: Ziyaretçilerin sitemizi nasıl kullandığını analitik yoluyla anlamamıza yardımcı olur
- Hukuki dayanak: Açık rıza (GDPR Madde 6(1)(a))
- Örnekler: Google Analytics, Microsoft Clarity, Hotjar
- Devre dışı bırakılabilir: Bu çerezler yalnızca açık rıza verdikten sonra yerleştirilir
İşlevsel Çerezler (Rıza Gerektirir)
- Amaç: Tercihlerinizi hatırlamak ve deneyiminizi kişiselleştirmek
- Hukuki dayanak: Açık rıza (GDPR Madde 6(1)(a))
- Örnekler: Dil seçimi, para birimi tercihi, son görüntülenen araçlar
- Devre dışı bırakılabilir: Onay bandımız üzerinden bu çerezleri kapatabilirsiniz
Reklam Çerezleri (Rıza Gerektirir)
- Amaç: İlgi alanlarınıza uygun reklamların gösterilmesi
- Hukuki dayanak: Açık rıza (GDPR Madde 6(1)(a))
- Örnekler: Google Ads, Facebook Pixel, yeniden pazarlama etiketleri
- Devre dışı bırakılabilir: Onay bandımız üzerinden reklam çerezlerini reddedebilirsiniz
4.2 Çerez Onay Mekanizması
AEA, Birleşik Krallık ve İsviçre kullanıcıları için:
Sitemizi ilk ziyaretinizde, siz bir seçim yapana kadar zorunlu olmayan tüm çerezleri engelleyen bir çerez onay bandı görürsünüz. Onay sistemimiz şöyle çalışır:
- İlk bandın gösterilmesi: İlk ziyaretinizde, siz seçim yapana kadar zorunlu olmayan çerezlerin yüklenmesini engelleyen bir onay bandı gösterilir.
- Seçenekleriniz:
- Tümünü kabul et: Tüm çerez kategorilerine (zorunlu, analitik, işlevsel ve reklam) rıza verir
- Ayarları özelleştir: Çerez kategorilerini tek tek açıp kapatabileceğiniz ayrıntılı tercihleri açar
- Zorunlu olmayanları reddet: Yalnızca zorunlu çerezler kullanılır (bandı kabul etmeden kapatmanız da bu anlama gelir)
- Teknik uygulama:
- Rıza öncesinde yalnızca temel site işlevleri için gerekli zorunlu çerezler yerleştirilir
- Analitik çerezleri (Google Analytics, Microsoft Clarity, Hotjar) yalnızca rıza verdikten sonra yüklenir
- Reklam çerezleri (Google Ads, yeniden pazarlama pikselleri) yalnızca rıza verdikten sonra yüklenir
- Rıza tercihiniz "UserConsent" adlı bir çerezde 365 gün saklanır
- Tercihlerinizi yönetme:
- Çerezleri tarayıcı ayarlarınızdan da yönetebilirsiniz; ancak bu, site işlevselliğini etkileyebilir
- Rızanızı geri almanız, zorunlu olmayan çerezlerin yeni veri işlemesini derhal durdurur; önceki rıza kapsamında toplanmış geçmiş veriler geçerliliğini korur
AEA dışındaki kullanıcılar için:
AEA dışındaki kullanıcılar daha basit bir çerez bildirimi görebilir. Tüm kullanıcıların gizliliğine saygı göstermekle birlikte, rıza gereklilikleri bulunduğunuz ülkenin mevzuatına göre farklılık gösterebilir.
4.3 Analitik Araçları
Microsoft Clarity
Kullanıcıların sitemizle nasıl etkileşim kurduğunu davranış ölçümleri, ısı haritaları ve oturum kayıtları üzerinden anlamak için Microsoft Clarity kullanırız. Bu, hizmetlerimizi ve kullanıcı deneyimini iyileştirmemize yardımcı olur.
- Hukuki dayanak: Açık rıza (GDPR Madde 6(1)(a))
- Toplanan veriler: Cihaz bilgileri, tarayıcı bilgileri, imleç hareketleri, tıklamalar, kaydırma davranışı
- Üçüncü tarafla paylaşım: Veriler Microsoft Corporation tarafından işlenir
- Saklama: Oturum kayıtları 30 gün saklanır
- Gizlilik politikası: Microsoft Gizlilik Bildirimi
- Etkinleşme: Yalnızca çerez bandımız üzerinden açık rıza verdikten sonra yüklenir
Hotjar
Kullanıcı ihtiyaçlarını daha iyi anlamak ve hizmetimizi optimize etmek için Hotjar kullanırız. Hotjar, site kullanılabilirliğini iyileştirmemize yardımcı olmak üzere kullanıcı davranışına ilişkin veri toplar.
- Hukuki dayanak: Açık rıza (GDPR Madde 6(1)(a))
- Toplanan veriler: Cihaz bilgileri, tarayıcı bilgileri, coğrafi konum (yalnızca ülke), etkileşim verileri
- Üçüncü tarafla paylaşım: Veriler Hotjar Ltd. tarafından işlenir
- Saklama: Hotjar verileri takma adlı bir kullanıcı profilinde saklanır
- Gizlilik politikası: Hotjar Gizlilik Politikası
- Etkinleşme: Yalnızca çerez bandımız üzerinden açık rıza verdikten sonra yüklenir
Google Analytics
Site trafiğini ve kullanım örüntülerini ölçmek için Google Analytics kullanırız.
- Hukuki dayanak: Açık rıza (GDPR Madde 6(1)(a))
- Toplanan veriler: Görüntülenen sayfalar, sitede geçirilen süre, trafik kaynakları, cihaz bilgileri
- Üçüncü tarafla paylaşım: Veriler Google LLC tarafından işlenir
- IP anonimleştirme: Kullanıcı gizliliğini korumak için IP anonimleştirmeyi etkinleştirdik
- Gizlilik politikası: Google Gizlilik Politikası
- Etkinleşme: Yalnızca çerez bandımız üzerinden açık rıza verdikten sonra yüklenir
5. Bilgilerinizi Nasıl Paylaşıyoruz
Bilgilerinizi şu durumlarda paylaşabiliriz:
5.1 Hizmet Sağlayıcılar
Bizim adımıza hizmet sunan güvenilir tedarikçilerle bilgi paylaşırız:
- Ödeme kuruluşları: Kart işlemlerini gerçekleştirmek ve dolandırıcılığı önlemek için
- Bulut barındırma sağlayıcıları: Verileri saklamak ve site altyapımızı işletmek için
- E-posta hizmet sağlayıcıları: Rezervasyon onaylarını ve bildirimleri göndermek için
- Analitik sağlayıcılar: Microsoft (Clarity), Hotjar, Google (Analytics), yalnızca rıza sonrası
- Müşteri destek araçları: Destek taleplerini ve müşteri sorularını yönetmek için
Hukuki dayanak: Sözleşmenin ifası (zorunlu hizmetler için), meşru menfaatler veya açık rıza (analitik/pazarlama hizmetleri için)
Veri koruma: Tüm hizmet sağlayıcılar, verilerinizi korumak ve yalnızca belirtilen amaçlarla kullanmak konusunda sözleşmeyle yükümlüdür.
5.2 İş Ortakları
Şunlarla bilgi paylaşabiliriz:
- Sigorta şirketleri: Kiralamanız için sigorta korumasını sağlamak amacıyla (rızanızla)
- Navigasyon hizmetleri: Kiraladığınız araçta navigasyon cihazı tercih etmeniz hâlinde
- Yol yardımı: Araçla ilgili acil durum veya arıza hâlinde
Hukuki dayanak: Sözleşmenin ifası veya açık rıza
5.3 Yasal Gereklilikler
Kanunen zorunlu olduğunda bilgileri açıklayabiliriz:
- Mahkeme kararları veya hukuki süreçler
- Kamu kurumu veya düzenleyici kurum talepleri
- Kolluk soruşturmaları
- Haklarımızın, malvarlığımızın veya güvenliğin korunması
- Dolandırıcılığın veya yasa dışı faaliyetin önlenmesi
Hukuki dayanak: Hukuki yükümlülükler (GDPR Madde 6(1)(c)) veya meşru menfaatler (GDPR Madde 6(1)(f))
5.4 Şirket Devirleri
Birleşme, devralma veya varlık satışı hâlinde bilgileriniz devralan tarafa aktarılabilir. Sahiplikteki böyle bir değişiklik size e-postayla ve/veya sitemizde belirgin bir bildirimle duyurulur.
Hukuki dayanak: Meşru menfaatler (GDPR Madde 6(1)(f))
5.5 Rızanızla
Açık rızanızla bilgilerinizi başka amaçlarla da paylaşabiliriz; örneğin:
- Görüş veya değerlendirmelerin paylaşılması (izninizle)
- Ortak kampanya veya programlara katılım
- Tavsiye programları
Hukuki dayanak: Açık rıza (GDPR Madde 6(1)(a))
6. Uluslararası Veri Aktarımları
Bilgileriniz, ikamet ettiğiniz ülke dışındaki ülkelere aktarılabilir ve orada işlenebilir. Bu ülkelerin veri koruma mevzuatı sizin ülkenizden farklı olabilir.
6.1 AEA/Birleşik Krallık/İsviçre'den Aktarımlar
Azerbaycan'ın Avrupa Komisyonu tarafından verilmiş bir yeterlilik kararı bulunmamaktadır. Kişisel verileri AEA, Birleşik Krallık veya İsviçre'den Azerbaycan'a ya da başka üçüncü ülkelere aktardığımızda, bilgilerinizi korumak için uygun güvenceleri uygularız.
Haklarınız:
Veri aktarımlarınıza uygulanan güvencelere ve verilerinizin işlendiği ülkelere ilişkin bilgi talep etme hakkına sahipsiniz.
Bu bilgiyi almak için konu satırına "Veri Aktarımı Bilgisi" yazarak info@omex.az adresine yazın.
6.2 Hizmet Sağlayıcılara Aktarımlar
Hizmet sağlayıcılarımızın bir kısmı, veri korumanın yeterli kabul edildiği ülkelerde bulunur (örneğin AB üyesi ülkeler, Birleşik Krallık). Diğer ülkelerdeki sağlayıcılar (örneğin Amerika Birleşik Devletleri) için uygun teknik ve idari güvenceleri uygularız:
- Microsoft (Clarity): ABD merkezli
- Google (Analytics, Ads): ABD merkezli
- Hotjar: AB merkezli (Malta)
- Ödeme kuruluşları: Sağlayıcıya göre değişir
7. Haklarınız ve Seçenekleriniz
Bulunduğunuz yere bağlı olarak kişisel bilgilerinizle ilgili belirli haklara sahip olabilirsiniz.
7.1 GDPR Hakları (Avrupa Ekonomik Alanı, Birleşik Krallık ve İsviçre kullanıcıları)
Erişim Hakkı (Madde 15)
- Kişisel verilerinizin bir kopyasını talep etme
- Verilerinizi nasıl işlediğimize dair bilgi alma
- Nasıl kullanılır: Konu satırına "Erişim Talebi" yazarak info@omex.az adresine e-posta gönderin
- Yanıt süresi: 30 gün içinde (karmaşık taleplerde 60 güne uzatılabilir)
Düzeltme Hakkı (Madde 16)
- Hatalı veya eksik verilerin düzeltilmesini talep etme
- Kişisel bilgilerinizi hesap ayarlarınızdan güncelleme
- Nasıl kullanılır: info@omex.az adresine yazın veya doğrudan hesabınızdan güncelleyin
- Yanıt süresi: 30 gün içinde
Silme Hakkı / "Unutulma Hakkı" (Madde 17)
- Şu hâllerde kişisel verilerinizin silinmesini talep edebilirsiniz:
- Veriler, toplandığı amaçlar için artık gerekli değilse
- Rızanızı geri aldıysanız ve başka bir hukuki dayanak yoksa
- İşlemeye itiraz ettiyseniz ve üstün gelen meşru bir sebep yoksa
- Veriler hukuka aykırı biçimde işlenmişse
- Silme, hukuki bir yükümlülük gereğiyse
- Sınırlar: Yasal uyum, hukuki taleplere karşı savunma veya diğer meşru amaçlar için gerekliyse verileri saklamaya devam edebiliriz
- Nasıl kullanılır: Konu satırına "Silme Talebi" yazarak info@omex.az adresine e-posta gönderin
- Yanıt süresi: 30 gün içinde
İşlemenin Kısıtlanması Hakkı (Madde 18)
- Şu hâllerde verilerinizin işlenmesinin sınırlandırılmasını talep edebilirsiniz:
- Verilerin doğruluğuna itiraz ediyorsanız (doğrulama süresi boyunca)
- İşleme hukuka aykırıysa ancak silinmesini istemiyorsanız
- Verilere artık ihtiyacımız yoksa ancak siz hukuki talepleriniz için ihtiyaç duyuyorsanız
- İşlemeye itiraz ettiyseniz (meşru sebeplerimizin doğrulanması beklenirken)
- Nasıl kullanılır: Konu satırına "Kısıtlama Talebi" yazarak info@omex.az adresine e-posta gönderin
- Yanıt süresi: 30 gün içinde
Veri Taşınabilirliği Hakkı (Madde 20)
- Verilerinizin başka bir kuruluşa aktarılmasını talep etme
- Verilerinizi yapılandırılmış, yaygın kullanılan, makinece okunabilir bir biçimde alma (örneğin CSV, JSON)
- Kapsam: Rıza veya sözleşmeye dayanarak ve otomatik yollarla işlenen veriler
- Nasıl kullanılır: Konu satırına "Taşınabilirlik Talebi" yazarak info@omex.az adresine e-posta gönderin
- Yanıt süresi: 30 gün içinde
İtiraz Hakkı (Madde 21)
- Şu hâllerde kişisel verilerinizin işlenmesine itiraz edebilirsiniz:
- İşleme meşru menfaatlere dayanıyorsa (profilleme dahil)
- İşleme doğrudan pazarlama amaçlıysa
- Doğrudan pazarlama: Her zaman çıkma hakkına mutlak olarak sahipsiniz
- Diğer işlemeler: Menfaatlerinizin önüne geçen zorlayıcı meşru sebepler ortaya koymadıkça işlemeyi durdururuz
- Nasıl kullanılır: Pazarlama e-postalarındaki "abonelikten çık" bağlantısına tıklayın veya konu satırına "İtiraz" yazarak info@omex.az adresine yazın
- Yanıt süresi: Pazarlamada derhal; diğer işlemelerde 30 gün içinde
Rızayı Geri Alma Hakkı (Madde 7(3))
- İşleme rızaya dayanıyorsa rızanızı her zaman geri alabilirsiniz
- Örnekler: Pazarlama e-postaları, zorunlu olmayan çerezler, isteğe bağlı veri paylaşımı
- Etkisi: Geri alma öncesindeki işlemenin hukukiliğini etkilemez
- Nasıl kullanılır:
- Pazarlama: E-postalardaki "abonelikten çık" bağlantısına tıklayın
- Çerezler: Site altındaki "Çerez Ayarları" bağlantısını kullanın
- Diğer: info@omex.az adresine yazın
- Yanıt süresi: Derhal
Şikâyet Hakkı
- GDPR'ı ihlal ettiğimizi düşünüyorsanız yerel veri koruma otoritenize şikâyette bulunabilirsiniz
- AB veri koruma otoriteleri: Listeye buradan ulaşılabilir
- Birleşik Krallık: Information Commissioner's Office (ICO), https://ico.org.uk/
- Önce bize de başvurabilirsiniz: Endişelerinizi giderebilmemiz için ilk olarak doğrudan bizimle iletişime geçmenizi öneririz
7.2 CPRA Hakları (Kaliforniya sakinleri)
1 Ocak 2023'te yürürlüğe giren Kaliforniya Gizlilik Hakları Yasası (CPRA), Kaliforniya sakinlerine aşağıdaki hakları tanır:
Bilgi Edinme Hakkı (CPRA §1798.100)
- Topladığımız, kullandığımız ve açıkladığımız kişisel veriler hakkında bilgi talep etme
- Toplanan kişisel bilgi kategorileri
- Bilgilerin toplandığı kaynaklar
- Toplamanın ticari amaçları
- Bilgileri paylaştığımız üçüncü taraf kategorileri
- Hakkınızda topladığımız belirli bilgiler
- Nasıl kullanılır: Konu satırına "California Know Request" yazarak info@omex.az adresine yazın
- Yanıt süresi: 45 gün içinde (90 güne uzatılabilir)
Silme Hakkı (CPRA §1798.105)
- Kişisel bilgilerinizin silinmesini talep etme
- İstisnalar: Şu hâllerde gerekliyse verileri saklayabiliriz:
- İşlemlerin tamamlanması veya talep edilen hizmetlerin sunulması
- Dolandırıcılığın tespiti ve güvenlik
- Yasal uyum
- Beklentilerinizle makul ölçüde örtüşen kurum içi kullanımlar
- Nasıl kullanılır: Konu satırına "California Deletion Request" yazarak info@omex.az adresine yazın
- Yanıt süresi: 45 gün içinde (90 güne uzatılabilir)
Düzeltme Hakkı (CPRA §1798.106)
- Hatalı kişisel bilgilerin düzeltilmesini talep etme
- Nasıl kullanılır: Konu satırına "California Correction Request" yazarak info@omex.az adresine yazın
- Yanıt süresi: 45 gün içinde (90 güne uzatılabilir)
Satış/Paylaşımdan Çıkma Hakkı (CPRA §1798.120)
- Uygulamamız: Kişisel bilgilerinizi parasal karşılık için satmıyoruz
- Reklam amaçlı paylaşım: Verileri reklam ortaklarıyla paylaşabiliriz; bu, CPRA kapsamında "paylaşım" sayılabilir
- Nasıl kullanılır: info@omex.az adresine yazın veya "Çerez Ayarları" üzerinden reklam çerezlerini kapatın
- Evrensel çıkma: Global Privacy Control (GPC) sinyallerine uyarız
Hassas Kişisel Bilgilerin Kullanımını Sınırlama Hakkı (CPRA §1798.121)
CPRA kapsamında verilerinizin şu kategorileri "hassas kişisel bilgi" sayılır:
- Sürücü belgesi numarası: Kimliğinizi ve sürüş uygunluğunuzu doğrulamak için toplarız
- Ödeme kartı bilgileri: Kiralama ödemelerini işlemek için toplarız
- Hassas konum verisi: Konum hizmetlerini açmanız hâlinde toplayabiliriz (isteğe bağlı)
Sınırlama hakkınız: Hassas kişisel bilgilerinizin kullanımını yalnızca şu amaçlarla sınırlamamızı isteme hakkına sahipsiniz:
- Makul olarak beklediğiniz hizmetlerin sunulması (örneğin kiralamanızın işlenmesi)
- Güvenliğin ve bütünlüğün sağlanması
- Kısa süreli geçici kullanım
- Bizim adımıza hizmet sunulması
- Kalite veya güvenliğin doğrulanması ve sürdürülmesi
- Hakkınızda çıkarım yapmayan amaçlar
Mevcut kullanımımız: Hassas kişisel bilgileri yalnızca bir araç kiralarken makul olarak bekleyeceğiniz amaçlarla kullanırız:
- Kimlik ve uygunluk doğrulaması için sürücü belgesi
- İşlemleri gerçekleştirmek için ödeme bilgileri
- Navigasyon veya yol yardımı sunmak için konum verisi (etkinse)
Hassas kişisel bilgileri profilleme, reklam veya diğer ikincil amaçlarla kullanmayız.
Nasıl kullanılır: Hassas bilgilerinizi makul olarak beklenenin ötesinde kullandığımızı düşünüyorsanız konu satırına "Limit Sensitive Data" yazarak info@omex.az adresine yazın.
Yanıt süresi: 45 gün içinde (90 güne uzatılabilir)
Ayrımcılığa Uğramama Hakkı (CPRA §1798.125)
- CPRA haklarınızı kullandığınız için size karşı ayrımcılık yapmayız
- Şunları yapmayız:
- Mal veya hizmet vermeyi reddetmek
- Farklı fiyat veya tarife uygulamak
- Farklı kalitede hizmet sunmak
- Farklı fiyat veya hizmet kalitesi alacağınızı ima etmek
Yetkili Temsilciler
- Talepleri sizin adınıza iletmek üzere yetkili bir temsilci belirleyebilirsiniz
- Gereklilikler: Sizin imzanızı taşıyan yazılı yetki veya vekâletname
- Doğrulama: Kimliğinizi doğrudan bize doğrulamanızı isteyebiliriz
Doğrulama Süreci
- Gizliliğinizi korumak için talepleri yerine getirmeden önce kimliğinizi doğrularız
- İstenen bilgiler: E-posta adresi, telefon numarası veya güncel bir rezervasyon onay numarası
- Eşleştirme: Verdiğiniz bilgileri kayıtlarımızdaki verilerle karşılaştırırız
7.3 Diğer Ülkelerdeki Kullanıcıların Hakları
Yukarıda açıkça anılmayan bir veri koruma mevzuatına tabi bir ülkedeyseniz (örneğin Brezilya'nın LGPD'si, Kanada'nın PIPEDA'sı) benzer haklara sahip olabilirsiniz. Haklarınızı ve bunları nasıl kullanacağınızı öğrenmek için bizimle iletişime geçin.
8. Veri Güvenliği
Kişisel bilgilerinizi yetkisiz erişim, açıklama, değiştirme veya yok etmeye karşı korumak için uygun teknik ve idari güvenlik önlemleri uygularız. Bu önlemler şunları içerir:
Teknik önlemler:
- Şifreleme: Tarayıcınızla sunucularımız arasında aktarılan tüm veriler TLS 1.2 veya üzeri ile şifrelenir
- Saklanan veriler: Veritabanlarımızda tutulan hassas veriler AES-256 ile şifrelenir
- Erişim denetimi: Yönetici erişimi için çok faktörlü kimlik doğrulama
- Ağ güvenliği: Güvenlik duvarları, saldırı tespit sistemleri ve ağ bölümleme
- Güvenli geliştirme: Yayına almadan önce güvenlik testleri ve kod incelemesi
İdari önlemler:
- Çalışan eğitimi: Tüm personele düzenli veri koruma ve güvenlik farkındalığı eğitimi
- Erişim sınırlaması: Kişisel verilere yalnızca görevi için ihtiyaç duyan çalışanlar erişebilir
- Gizlilik taahhütleri: Tüm çalışanlar gizlilik sözleşmesi imzalar
- Tedarikçi yönetimi: Üçüncü taraf hizmet sağlayıcılar güvenlik standartlarımızı karşılamak zorundadır
- Olay müdahalesi: Veri ihlallerine müdahale için belgelenmiş prosedürler
Düzenli değerlendirmeler:
- Güvenlik denetimleri: Yıllık bağımsız güvenlik değerlendirmeleri
- Zafiyet taraması: Güvenlik zafiyetleri için düzenli tarama
- Sızma testi: Olası güvenlik zayıflıklarını saptamak için periyodik testler
- Uyum incelemeleri: Veri koruma mevzuatına uyumun düzenli olarak gözden geçirilmesi
Önemli uyarı: Bununla birlikte, internet üzerinden hiçbir aktarım yöntemi veya elektronik saklama biçimi %100 güvenli değildir. Bilgilerinizi ticari olarak kabul gören yöntemlerle korumaya çalışsak da mutlak güvenliği garanti edemeyiz. Kişisel bilgilerinizi etkileyen bir veri ihlali hâlinde, yürürlükteki mevzuatın gerektirdiği şekilde sizi ve ilgili kurumları bilgilendiririz.
9. Verilerin Saklanması
Kişisel bilgilerinizi, bu Gizlilik Politikasında belirtilen amaçları yerine getirmek için gerekli olduğu süre boyunca saklarız; mevzuat daha uzun bir saklama süresi gerektirmedikçe veya buna izin vermedikçe.
9.1 Saklama Süreleri
Aktif müşteri verileri:
- Rezervasyon ve kiralama kayıtları: Kiralamanın bitiminden sonra 7 yıl (hukuki, vergisel ve muhasebe amaçlarıyla)
- Ödeme bilgileri: İşlem süresi boyunca ve ardından 7 yıl (mali kayıt tutma ve uyuşmazlık çözümü için)
- İletişim kayıtları: 3 yıl (müşteri hizmetleri kalitesi ve uyuşmazlık çözümü için)
Pazarlama verileri:
- Çerez verileri: Bölüm 4'te belirtilen süre (genellikle 12 ila 24 ay)
- Çıkma sonrası: 10 iş günü içinde pazarlama listelerinden çıkarılır
Hukuk ve uyum:
- Vergi kayıtları: 7 yıl (Azerbaycan vergi mevzuatı gereği)
- Kaza/olay raporları: 10 yıl (sigorta ve hukuki amaçlarla)
- Hukuki uyuşmazlıklar: Yargılamaya ilişkin veriler, uyuşmazlık sonuçlanana kadar ve ardından ilgili zamanaşımı süresi boyunca saklanır
9.2 Silme Süreci
Bilgilerinize artık ihtiyacımız kalmadığında:
- Güvenli silme: Verileri aktif sistemlerimizden ve yedeklerden kalıcı olarak sileriz
- Anonimleştirme: Verinin sizinle ilişkilendirilememesi için kimlik bilgilerini kaldırırız
- Yok etme: Hizmetten çıkarılan, veri içeren donanımı fiziksel olarak yok ederiz
9.3 Silme Talep Etme Hakkınız
Bölüm 7 kapsamındaki haklarınızı kullanarak verilerinizin daha erken silinmesini talep edebilirsiniz. Ancak hukuki bir yükümlülüğümüz veya meşru menfaatimiz bulunan bilgileri saklamaya devam edebiliriz.
10. Çocukların Gizliliği
Hizmetlerimiz 18 yaşın altındaki kişilere yönelik değildir. Çocuklardan bilerek kişisel bilgi toplamayız.
Asgari yaş koşulu:
- Bizden araç kiralamak için en az 18 yaşında olmanız gerekir
- Sitemiz ve hizmetlerimiz yetişkinler için tasarlanmıştır
Çocuk verisi topladığımızı öğrenirsek: 18 yaşın altındaki bir çocuktan, ebeveyn rızası doğrulanmaksızın kişisel bilgi topladığımızı fark ettiğimizde:
- Bu bilgileri sunucularımızdan derhal sileriz
- Bilgilerin işlenmesini durdururuz
- Gelecekte toplanmasını önlemek için adım atarız
Ebeveyn/vasi bildirimi: 18 yaşın altındaki bir çocuktan bilgi topladığımızı düşünüyorsanız konu satırına "Child Privacy Concern" yazarak derhal info@omex.az adresine yazın. Konuyu inceleyip gereğini yaparız.
11. Bu Gizlilik Politikasındaki Değişiklikler
Uygulamalarımızdaki, teknolojideki, yasal gerekliliklerdeki veya diğer etkenlerdeki değişiklikleri yansıtmak için bu Gizlilik Politikasını zaman zaman güncelleyebiliriz.
Değişikliklerin bildirilmesi:
- Tüm değişiklikler: Politikanın başındaki "Son güncelleme" tarihini güncelleriz
- Önemli revizyonlar: Haklarınızı etkileyen önemli değişikliklerde, mevzuatın gerektirdiği hâllerde yeniden rızanızı talep edebiliriz (örneğin güncellenmiş bir çerez onay bandı aracılığıyla)
Sürüm geçmişi: Bu Gizlilik Politikasının önceki sürümlerinin kaydını tutarız. Önceki bir sürüme erişmek için bizimle iletişime geçin.
12. İletişim
Bu Gizlilik Politikası veya veri uygulamalarımıza ilişkin soru, görüş ve talepleriniz için bize ulaşın:
Omex Rent A Car
E-posta: info@omex.az
Veri koruma başvuruları: Haklarınızı kullanmak veya veri koruma talebi iletmek için konu satırına şunları yazarak e-posta gönderin:
- GDPR hakları: "Privacy Request"
- CPRA hakları: "California Privacy Request"
- Genel sorular: "Privacy Question"
Yanıt süresi:
- Tüm gizlilik başvurularını 5 iş günü içinde yanıtlarız
- Resmi hak taleplerini (erişim, silme vb.) Bölüm 7'de belirtilen süreler içinde yanıtlarız
Veri Koruma Görevlisi: AB'de yerleşik olmadığımız için GDPR kapsamında Veri Koruma Görevlisi atamakla yükümlü olmasak da gizlilikle ilgili konuları info@omex.az adresinden gizlilik ekibimize iletebilirsiniz.
Denetim otoritesine şikâyet: AEA veya Birleşik Krallık'taysanız ve GDPR'ı ihlal ettiğimizi düşünüyorsanız yerel denetim otoritenize şikâyette bulunma hakkına sahipsiniz. Ancak endişelerinizi doğrudan giderebilmemiz için önce bizimle iletişime geçmenizi öneririz.
13. Ek Bilgiler
13.1 Üçüncü Taraf Bağlantıları
Sitemiz üçüncü taraf sitelere bağlantılar içerebilir. Bu dış sitelerin gizlilik uygulamalarından sorumlu değiliz. Ziyaret ettiğiniz üçüncü taraf sitelerin gizlilik politikalarını okumanızı öneririz.
13.2 Sosyal Medya
Sosyal medya platformlarında (Facebook, Instagram vb.) bizimle etkileşim kurarsanız, bu etkileşimler bu Gizlilik Politikasının yanı sıra ilgili platformların gizlilik politikalarına da tabidir.
13.3 "Do Not Track" Sinyalleri
Bazı tarayıcılarda "Do Not Track" özelliği bulunur. Sitemiz şu anda Do Not Track sinyallerine yanıt vermemektedir; ancak Bölüm 7.2'de açıklandığı gibi Kaliforniya kullanıcıları için Global Privacy Control (GPC) sinyallerine uyarız.
13.4 Otomatik Karar Verme
Hakkınızda hukuki sonuç doğuran veya sizi benzer biçimde önemli ölçüde etkileyen otomatik karar verme ya da profilleme uygulamayız; işimizi ve müşterilerimizi korumak için gerekli olan dolandırıcılık tespiti bunun dışındadır.
Son güncelleme: 10 Şubat 2026
Hizmetlerimizi kullanarak bu Gizlilik Politikasını okuduğunuzu ve anladığınızı beyan etmiş olursunuz.