Kişisel Verilerin Korunması Politikası

BEN SON 06 Ekim 2026 TARİHİNDE DEĞİŞTİRİLMİŞTİR

1. Önsöz

Çerçeveyi belirleyelim

Gizliliğinize ve kişisel verilerinize gösterdiğimiz saygı bizim için çok önemli olup bize duyduğunuz güvenin bir gereğidir. Louvre Hotels Group, kişisel verilerinizi Genel Veri Koruma Yönetmeliği (27 Nisan 2016 tarihli, 2016/679 sayılı AB Yönetmeliği) (bundan sonra "GDPR" olarak anılacaktır) Fransız Veri Koruma Kanunu (Kanun No: 78-17, 6 Ocak 1978, bilgi teknolojileri, dosyalar ve özgürlüklere ilişkin olarak tadil edildiği şekliyle) hükümlerine uygun olarak işlemeyi taahhüt eder ve bu amaçla, sizi aşağıdaki konularda şeffaf bir şekilde bilgilendirmeyi amaçlayan bu Kişisel Verilerin Korunması Politikasını (bundan sonra "Politika" olarak anılacaktır) uygulamaya koymuştur:

  • Kişisel verilerinizin Veri Sorumlusu;
  • Kişisel Verilerinizin toplanma ve işleme yöntemi;
  • Kişisel Verilerinizin aktarıldığı alıcılar;
  • Kişisel Verilerinizin kullanımıyla ilgili haklarınız;
  • Kişisel Verilerin korunmasına ilişkin karşılıklı taahhütlerimiz

Aşağıdaki bölümlerde tanımlanmamış olan büyük harfli terimler, 16. bölümde tanımlanacaktır.
Bu Politika, Louvre Hotels Group tarafından faaliyetleri kapsamında kişisel verileri işlenen tüm kişileri kapsamakta olup özellikle şunlar için geçerlidir:
Müşteriler, Müşteri Hesabı olup olmamasına veya sadakat programına üye olup olmamasına bakılmaksızın, Site üzerinden rezervasyon yapmış, bir tesiste konaklamış veya konaklamakta olan tüm gerçek kişileri ve ayrıca şikayette bulunan, yorum bırakan veya memnuniyet anketi, yarışma veya pazarlama etkinliğine katılan tüm kişileri kapsar.
Potansiyel Müşteriler, bir tesiste konaklamamış olsa bile, özellikle tamamlanmamış bir rezervasyon başlatarak, bir Müşteri Hesabı oluşturarak, sadakat programına katılarak, bilgi talebinde bulunarak veya bir bültene abone olarak sunulan hizmetlere ilgi göstermiş olan tüm gerçek kişileri kapsar;
Kullanıcılar, müşteri olup olmamasına bakılmaksızın siteleri ziyaret eden ve Kişisel Verileri özellikle çerezler ve diğer izleyiciler aracılığıyla toplanan tüm kişileri kapsar;
Eşlik eden kişiler, özellikle bir Müşterinin konaklama süresince yanında bulunan ve bazı Verileri rezervasyon veya hizmet sunumu bağlamında iletilmiş olabilecek kişileri kapsar;
Bir sözleşme ilişkisi bulunmayan durumlar da dahil olmak üzere, bilgi talebi, üçüncü bir taraf adına rezervasyon talebi, yardım, rapor veya herhangi bir başka iletişim amacıyla Müşteri hizmetleri veya rezervasyon merkezi ile iletişime geçen kişiler;
Geçerli Düzenlemeler uyarınca özellikle erişim, düzeltme, silme, itiraz, sınırlama veya veri taşınabilirliği hakları olmak üzere haklarını kullanan ve uygun durumlarda bu bağlamda kimlik kanıtı sunan kişiler.
Politikanın amacı doğrultusunda, bu kişilerin tamamı "Veri Konusu Kişiler" olarak da adlandırılabilir.

2. Genel İlkeler

Anlayacağınızdan eminim

GDPR'nin 5. maddesi hükümlerine göre, Kişisel Verilerinizin toplanması ve işlenmesi aşağıdaki ilkelere uygun olarak gerçekleştirilir:
Yasaya uygunluk, adillik ve şeffaflık: Kişisel Verilerinizin toplanması ve işlenmesi yalnızca önceden belirlenmiş yasal dayanaklara (sözleşmenin yerine getirilmesi, yasal yükümlülük, onay, meşru menfaat, hayati çıkarların korunması, kamu yararı) dayanabilir;
Sınırlı amaçlar: Kişisel Verilerinizin toplanması ve işlenmesi, önceden tanımlanmış bir veya daha fazla amacın yerine getirilmesi için gerçekleştirilir
Veri toplama ve işleme faaliyetlerinin en aza indirilmesi: Yalnızca amaçlanan hedeflerin doğru bir şekilde gerçekleştirilmesi için kesinlikle gerekli olan kişisel veriler toplanır.
Veri saklama süresi sınırlıdır: Veri Sorumlusu, işlenen Kişisel Veriler için saklama sürelerini belirlemekle yükümlüdür. Veriler, yalnızca amaçlanan hedefe ulaşmak için gerekli süre boyunca veya Veri Sorumlusunun yasal yükümlülüklerinin sınırları kapsamında saklanabilir.
Toplanan ve işlenen verilerin bütünlüğü ve gizliliği: Veri Sorumlusu, toplanan Kişisel Verilerin bütünlüğünü ve gizliliğini korumayı taahhüt eder.

3. Veri Sorumlusu

Verilerden kim sorumludur?

Rezervasyonların yönetimi ve Veri Konusu Kişilerle etkileşimler kapsamında, Kişisel Verilerin İşlenmesi GDPR'nin 47. maddesi uyarınca her biri bağımsız olarak belirlediği ve uyguladığı İşleme için farklı seviyelerde Veri Sorumlusu sıfatıyla hareket eden çeşitli kuruluşlar tarafından gerçekleştirilir.

3.1 Louvre Hotels Group

Sitelerin yönetimi ve işletilmesi ile ağ içinde paylaşılan araçlar ve hizmetlere ilişkin Kişisel Verilerin işlenmesi, Veri Sorumlusu olarak 117.624.016 € sermayeli, Nanterre Ticaret ve Şirketler Siciline 309 071 942 numarasıyla kayıtlı, kayıtlı merkezi Tour Voltaire, 1 place des Degrés, 92800 Puteaux / La Défense, Fransa adresinde bulunan bir basitleştirilmiş anonim şirket olan LOUVRE HOTELS GROUP (bundan sonra "Louvre Hotels Group", "biz" veya "bize" olarak anılacaktır) tarafından gerçekleştirilir.
Bu, Kişisel Verilerinizin nasıl işlendiğini bizim kontrol ettiğimiz ve bu İşlemenin amaçlarına bizim karar verdiğimiz anlamına gelir. Bu, aynı zamanda Kişisel Verilerinizi bizim adımıza işleyebilecek alt işleyicilerimize özel talimatlar verdiğimiz anlamına da gelir.
GDPR'nin 32. maddesi uyarınca, Kişisel Verilerinizin korunmasını sağlamak için uygun teknik ve organizasyonel önlemler uygularız.

3.2 Ağdaki oteller

Louvre Hotels Group ağına bağlı oteller, hukuki açıdan bağımsız ve özerk kuruluşlardır. Bu nedenle, bu otellerden birinde rezervasyon yaptırdığınızda veya konakladığınızda Kişisel Verileriniz, hem Louvre Hotels Group hem de konakladığınız otel tarafından işlenir ve her iki taraf da kendi amaçları doğrultusunda Veri Sorumlusu olarak hareket eder.
Ağdaki oteller, Geçerli Düzenlemelere uygun olarak Kişisel Verilerinizin korunması ilkelerine uymakla ve bu haklarınızı kullandığınızda haklarınızın yönetimini garanti etmekle yükümlüdür.

3.3. Ortak sorumluluk olmaması

Louvre Hotels Group ve ağdaki Oteller, GDPR'nin 26. maddesinin anlamı kapsamında Ortak Veri Sorumlusu olarak hareket etmezler. Bu kuruluşların her biri, farklı amaçlar doğrultusunda Veri İşleme faaliyetlerini bağımsız ve özerk bir şekilde yürütür ve gerçekleştirdiği İşleme faaliyetlerinin Kişisel Verilerin Korunmasına ilişkin Geçerli Düzenlemelere uygunluğundan tek başına sorumludur.
Veri Konusu Kişiler, bu Politikanın 7. Maddesinde belirtilen İşleme faaliyetleri ile ilgili olarak Louvre Hotels Group'a karşı haklarını (12. maddeye bakınız)
Veri Sorumlusu sıfatıyla gerçekleştirdiği İşleme faaliyetinden sorumlu olan ilgili ağ Oteliyle doğrudan kullanabilirler.

4. Hangi Kişisel Verileri topluyoruz?

Sizin hakkınızda ne biliyoruz?

4.1 Doğrudan sizden toplanan Kişisel Veriler

Gezinme sırasında, rezervasyon işlemlerinizde ve uygun durumlarda konaklama süreniz boyunca farklı zamanlarda bazı Kişisel Verileriniz toplanabilir. Bunlar doğrudan sizi ya da yanınızda bulunan kişileri ilgilendirebilir. Bu Veriler aşağıda türlerine göre gruplandırılmıştır:

  • Kimlik verileri (ünvanınız, soyadınız, adınız, doğum tarihiniz, uyruğunuz, müşteri kimliğiniz vb.);
  • İletişim verileriniz (e-posta adresiniz, posta adresiniz, sabit telefon ve/veya cep telefonu numaranız vb.);
  • Ödeme yöntemlerine ilişkin veriler (özellikle rezervasyonunuzu garanti altına almak veya ödeme yapmak için kredi kartınızla ilgili bilgiler);
  • Yasal bir başvuru kapsamında resmi kimlik belgelerinde belirtilen veriler (örneğin, resmi kimlik kartlarında, pasaportlarda vb. yer alan veriler);
  • Tercihlerinize ilişkin veriler (oda ve yatak tipi, odanın konumu, evcil hayvan varlığı, otopark vb.);
  • Konaklamalarınızla ilgili veriler (tarih, yer, rezervasyon yapılan hizmetler vb.);
  • Çocuklarla ilgili veriler (sizinle birlikte konaklayacak çocuklarla ilgili bize gönderebileceğiniz veriler);
  • Ticari ilişkinin izlenmesine ilişkin veriler (belge talepleri, abone olunan Hizmet veya abonelikler, görüş ve yorumlarınız vb.);
  • Trafik verileri (cihazınızın IP adresi, bağlantı kayıtları, oturum açma bilgileri vb.);
  • Konum verileriniz (yalnızca sizin onayınızla) bulunduğunuz konuma yakın Otelleri size önerebilmek için "yakınımdaki" destinasyon özelliği kullanıldığında.
Diğer taraftan, müşteri hizmetlerimizle iletişime geçtiğinizde veya rezervasyon merkezimiz aracılığıyla eğitim veya deneme amaçlı rezervasyon yaptığınızda, telefon görüşmelerinizin kaydı yoluyla kişisel verilerinizi toplayabiliriz.

4.2 Çerezler ve diğer izleyiciler aracılığıyla elde edilen Kişisel Veriler

Siteleri güçlendirmek, korumak, geliştirmek ve kullanımınızı anlamak için çerezler ve benzer teknolojiler kullanıyoruz.
Aşağıdaki veriler, Sitelerin kullanımı sırasında otomatik olarak toplanabilir:
Cihazınız ve işletim sistemiyle ilgili teknik veriler (IP adresi, internet bağlantısı, tarayıcı türü, kullanılan Cihaz hakkında bilgiler); Çerezler aracılığıyla toplanan veriler: Daha fazla bilgi için Çerez Politikası'na göz atın.
Kullanıcı, Sitelerimizin alt kısmında yer alan "Çerezleri Yönet" sekmesini kullanarak veya Sitelerimize ilk kez giriş yaptığında çerez banner'ından doğrudan erişerek çerez tercihlerini dilediği zaman değiştirebilir.

4.3 Sitelerimiz dışındaki çevrimiçi platformlardan dolaylı yoldan elde edilen Kişisel Veriler

Rezervasyonunuzu kendi web siteleri üzerinden kaydeden bazı iş ortaklarımızdan Kişisel Verilerinizi toplayabiliriz. Ayrıca, duruma bağlı olarak rezervasyon ücretini de toplayabilir veya toplamayabiliriz.
Bu iş ortakları arasında Booking.com, Expedia, Google Hotels Ads, TripAdvisor ve Trivago gibi çevrimiçi otel karşılaştırma siteleri ve arama motorları yer alır. Bunlar, rezervasyonunuz için gerekli olan Kişisel Verileri toplar ve bize iletirler.
Bu ortaklar, kendi adlarına ve kendi veritabanlarında belirli bilgiler toplarlar; bu verilere bizim erişimimiz yoktur. Bu İşlemeler kapsamında, iş ortaklarımız, kendilerine verdiğiniz Kişisel Verileri Veri Sorumlusu sıfatıyla işler. Bu nedenle, Kişisel Verilerinizi nasıl ve neden işlediklerini anlamak ve bu verilerle ilgili haklarınızı kullanabilmek için ilgili kuruluşların gizlilik/kişisel verilerin korunması politikalarını incelemenizi öneririz.

5. Kişisel Verilerinizi ne zaman topluyoruz?

Evet, veri topluyoruz ama mümkün olduğunca az veri topluyoruz

Kişisel Veriler, özellikle aşağıdaki durumlarda olmak üzere çeşitli vesilelerle toplanabilir:

  • Otel Faaliyetleri:
    • Doğrudan Sitelerimizden veya iş ortaklarımız aracılığıyla rezervasyon yaparken, otele girişi sırasında veya bir konaklama için ödeme yaparken;
    • Konaklamanız kapsamında sunulan Hizmetleri yönetirken;
    • Müşteri hizmetleriyle iletişime geçtiğinizde;
    • Bir Müşteri Hesabı oluşturduğunuzda;
    • Müşteri Hesabınıza giriş yaptığınızda ve Sitelerimizi kullandığınızda;
    • Sitelerimizdeki çevrimiçi formları doldurduğunuzda;
    • Bir rezervasyonla ilgili olarak Sitelerimizde veya üçüncü taraf iş ortağı sitelerinde yorum bıraktığınızda;
    • Sosyal medyada içeriklerimizle etkileşimde bulunduğunuzda;
    • Rezervasyonunuzla ilgili taleplerde, şikayetlerde bulunduğunuzda veya bir anlaşmazlık olması durumunda
  • Pazarlama faaliyetlerine katılım:
    • Memnuniyet anketlerine yanıt verdiğinizde;
    • Yarışmalara veya çekilişlere katıldığınızda;
    • Bültenimize abone olduğunuzda.
  • Sitelerimizde gezindiğinizde çerezler ve diğer izleme araçları aracılığıyla

6. Kişisel verilerinizi hangi yasal dayanaklarla topluyoruz?

Yükümlülüklerimiz bulunmaktadır

Kişisel Verilerinizi Geçerli Düzenlemelere uygun olarak aşağıdaki yasal dayanaklar temelinde işliyoruz:
Sizinle yaptığımız bir ön sözleşme veya sözleşme kapsamındaki yükümlülüklerimizi yerine getirmek için (örneğin, bizimle rezervasyon yaptığınızda veya bir Müşteri Hesabı oluşturduğunuzda vb.);
Bir yasal yükümlülüğe uymak için (örneğin, vergi ve finansal raporlama yükümlülüklerimize uymak için işlem bilgilerinizi saklamamız gerekir);
Kişisel Verilerinizi işlemek, meşru çıkarlarımıza uygun olduğunda (örneğin, kuruluşumuzu değerlendirmek ve geliştirmek, dolandırıcılıkla mücadele etmek, şikayetlere yanıt vermek vb.);
Onayınıza dayalı olarak (örneğin, bültenlerimize abone olmayı seçtiğinizde).

7. Kişisel verilerinizi hangi amaçlarla ve ne kadar süreyle saklıyoruz?

Size açıklamak isteriz

Aşağıdaki tabloda, Kişisel Verilerinizi işleme amaçlarımız, her bir İşleme faaliyetinin hukuki dayanakları ve ilgili saklama süreleri gösterilmiştir.

İşlemenin amacı Yasal Dayanak Saklama süresi
Rezervasyon yönetimi [Rezervasyon yapma, değişiklik yapma, iptal etme] Sözleşme öncesi veya sözleşme kapsamında alınan önlemlerin uygulanması (sözleşmenin doğru şekilde yerine getirilmesi için iş ilişkisi süresinin tamamı boyunca)
Meşru menfaat (iş ilişkisi sona erdikten sonra kanıt amacıyla)
İş ilişkisinin süresi boyunca, ardından:
Müşteri Hesabı oluşturmadan rezervasyon yapma: Ticari ilişkinin sona ermesinden (konaklama bitiş tarihi, tesise gelmeme tarihi veya rezervasyon iptal tarihi) sonra 3 yıl
Müşteri Hesabı ile rezervasyon: Müşteri Hesabında üst üste 3 yıldır herhangi bir işlem yapılmamış olması
Elektronik satış için potansiyel müşteri arama [Müşteriler] Veri Konusu Kişi Onayı (B2C) veya Meşru Menfaat (B2B) Onay geri çekilene kadar veya ticari ilişkinin sona ermesinden (konaklama süresinin bitiş tarihi, tesise gelmeme tarihi, rezervasyon iptali veya Müşteri Hesabının kullanımının sona ermesi) sonra 3 yıl süreyle
Elektronik Ticari Satış için Potansiyel Müşteri Arama [Potansiyel Müşteriler] Veri Konusu Kişi Onayı (B2C) veya Meşru Menfaat (B2B) Onay geri çekilene kadar veya potansiyel müşterinin son iletişim tarihinden (örneğin, tanıtım e-postasındaki bir bağlantıya tıklama) sonra 3 yıl süreyle
Memnuniyet anketlerini uygulama Şirketin hizmet kalitesini artırmak için konaklama sonrası anketler düzenlemeye yönelik meşru menfaati
Konaklama ile ilgili olmayan memnuniyet anketlerine ilişkin onay
Anketin amacına ulaşmak için gereken süre veya itiraz hakkı kullanılana ya da onay geri çekilene kadar
Pazarlama faaliyetleri, yarışmalar Şirketin markalarını veya hizmetlerini tanıtmaya ilişkin meşru menfaati Pazarlama faaliyeti sona erene kadar ve sonrasında onay geri çekilene kadar ya da kişilerin şirketle son temasından sonra 3 yıl süreyle
Talep Yönetimi Yasal yükümlülükler (sözleşmenin gereğince yerine getirilmesi için iş ilişkisinin süresi boyunca)
Meşru menfaat (iş ilişkisi sona erdikten sonra kanıt amacıyla veya dava durumunda).
Talebin analizi ve işlenmesiyle ilgili işlemler sona erene kadar ve sonrasında, dosyanın kapatıldığı tarihten itibaren 3 yıl süreyle
Veri Konusu Kişilerin Haklarının Kullanılması Yasal yükümlülükler (GDPR kapsamında) Hak talebinin yerine getirilmesiyle ilgili işlemler tamamlanana kadar, sonrasında:
İtiraz hakkı hariç tüm haklar için: Hak kullanım talebinde bulunulan tarihten itibaren 1 yıl süreyle
İtiraz hakkı için: Hak kullanım talebinde bulunulan tarihten itibaren 6 yıl süreyle
Destekleyici belgelere ilişkin olarak: (başvuranın kimliği hakkında haklı bir şüphe durumunda): Veri Konusu Kişinin talebi kabul edildiğinde silinir; ancak dava durumunda bu kural geçerli değildir
Kredi kartı ile ödeme Sözleşme öncesi veya sözleşme kapsamında alınan önlemlerin uygulanması (rezerve edilen hizmetlerin ödenmesi için)
Örneğin, sonraki çevrimiçi işlemlere devam edilmesini kolaylaştırmak için Veri Konusu Kişinin verilerin saklanmasına onayı
Şifreleme: yalnızca işlem tamamlanırken
İşlem: fiili ödeme tarihine kadar işlem süresi artı yürürlükteki cayma süreleri
Sonrasında, işlem tarihinden itibaren 13 ay boyunca (gecikmeli borç ödeme kartları için 15 ay) ara arşivleme yapılır. Bu arşivleme, kanıt amaçlıdır ve yalnızca anlaşmazlık durumunda kullanılabilir
Müşteri Hesabı ile rezervasyon: Müşterinin onayını geri çekene kadar; banka kartının son kullanma tarihi geçene kadar; Müşteri Hesabı kapatılana kadar veya Müşteri Hesabında üç yıl boyunca hareket olmaması durumunda
Çerezler ve Diğer İzleme Araçları Aracılığıyla Web sitelerinde ve Uygulamalarda Gezinme Sitelerin düzgün çalışabilmesi için kesinlikle zorunlu olan çerezlere ilişkin meşru menfaat.
Diğer çerezler için onay (pazarlama, izleme ölçümü vb.)
Çerezlerin geçerlilik süresi, kullanıcının cihazına (bilgisayar veya cep telefonu) yüklendikleri tarihten itibaren 13 ay veya fonksiyonel amaçlar dışındaki çerezler için onay geri çekilene kadar.
Kullanıcının çerez tercihi 6 ay boyunca, uygulama kayıtları ise 1 yıl boyunca saklanır.
Satış analizleri ve istatistikleri hazırlama Şirketin, sonuçlarını analiz edebilmeye ve sunduğu ürün ve hizmetleri geliştirebilmeye ilişkin meşru menfaati Analizlerin hedefe ulaşması ve istatistiklerin derlenmesi için gereken süre
Telefon görüşmelerinin kaydedilmesi Şirketin eğitim ve kanıt toplama amaçlarına yönelik meşru menfaati Rezervasyon: Rezervasyonun işlenmesi için gereken süre ve sonrasında, arama tarihinden itibaren 90 gün
Müşteri hizmetleri: Talebin işlenmesi için gereken süre; sonrasında, aramaların %30'u arama tarihinden itibaren en fazla 30 gün boyunca saklanır.
Dava Yönetimi Şirketin menfaatlerini savunmaya yönelik meşru menfaati
Yasal yükümlülük (Fransız Ceza Muhakemesi Kanunu Madde 77 -1-1)
Veriler, tüm çözüm yollarının sona ermesinden sonra 1 yıl süreyle saklanır
Talebin yerine getirilmesiyle ilgili işlemler sona erene kadar; sonrasında yetkililere verilerin gönderildiği tarihten itibaren 1 yıl süreyle
Muhasebe (faturalar vb.) Yasal yükümlülük (Fransız Ticaret Kanunu Madde L123-22) Bu belgeler özel bir arşivleme veritabanında saklanır ve düzenlendikleri tarihten itibaren 10 yıl boyunca silme hakkına tabi olmaz


Amaçlar veya saklama süreleri hakkında daha fazla bilgi için "CNIL Havuzu - Ticari faaliyetlerin yönetimi için uygulanan işleme süreci" belgesine başvurabilir veya Veri Sorumlusu ile iletişime geçebilirsiniz (Madde 12'ye bakınız)
Meşru menfaatlere dayalı işleme faaliyetlerinde, Veri Sorumlusunun menfaatlerinin Veri Konusu Kişilerin temel hak ve özgürlüklerini orantısız şekilde ihlal etmediğinden emin olmak için önceden bir dengeleme analizi yapılır.

8. Kişisel verilerinizi kimlerle paylaşabiliriz?

Kişisel verilerinizi herkese vermezsiniz

Topladığımız Kişisel Veriler, çeşitli amaçları yerine getirmek ve konaklama deneyiminizi iyileştirmek üzere aktarılabilir.

  • Louvre Hotels Group'un yetkili personeli;
  • Ağdaki otellerin yetkili personeli;
  • Louvre Hotels Group'un alt yüklenicisi olan hizmet sağlayıcılarımızın yetkili kişileri ve özellikle de sorumlu hizmet sağlayıcıları:
  • Belirli Hizmetleri yerine getirmek için;
  • Rezervasyonları yönetmemize ve şikayetleri ele almamıza yardımcı olmaları için;
  • Müşteri hizmeti
Rezervasyon yaparken ödeme verilerinizin İşlenmesi ve güvenliğinin sağlanması için;
Reklam kampanyalarımızı yürütmemize, pazarlama içeriğimizi oluşturup yarışmalar düzenlememize ve bunların etkinliğini analiz etmemize yardımcı olmak için;
Barındırma ve bakım hizmetleri sunmak, yazılım ve uygulamalar sağlamak ve veritabanlarımızı desteklemek için.
Size paketli veya kişiselleştirilmiş hizmetler sunmak amacıyla ticari anlaşmalarımız bulunan şirketler;
Kanunen gerekli olması halinde veya bir soruşturma kapsamında ve yerel düzenlemeler uyarınca ilgili düzenleyici, yasal, resmi veya diğer yetkili makamlar, kurumlar veya kuruluşlar ile sektör düzenleyicileri;
Sundukları hizmetler kapsamında denetçiler, avukatlar veya diğer danışmanlar.

9. Kişisel verilerinizi nasıl koruyoruz?

Kişisel Verilerinizin güvenliği ciddiye alınmaktadır

Topladığımız Kişisel Veriler, çeşitli amaçları yerine getirmek ve konaklama deneyiminizi iyileştirmek üzere aktarılabilir.

Kişisel Verilerinizi kazara veya yasa dışı olarak imhaya, kaybolmaya, değiştirilmeye, ifşa edilmeye veya bu Verilere yetkisiz erişime karşı korumak için gerekli teknik ve organizasyonel önlemleri alıyoruz.
Bilhassa endüstri standardı güvenlik önlemleri ile korunan veri sistemleri ve ağları işletiyor ve Verilerinizin iletimini korumak için güvenliksiz ağlarda özel protokollerden yararlanıyoruz. Ayrıca, Verilerinize erişimi yetkili kişilerle sınırlandırıyoruz.
Sitelerimizi, sistemlerimizi ve faaliyetlerimizi her zaman korumaya çalışsak da internetin işleyişiyle ilgili tüm riskleri kontrol edemeyiz. Bu nedenle, internetin kullanımı ve işleyişiyle ilgili olası doğal risklerin varlığına dikkatinizi çekmek isteriz.
Bazı Hizmetleri sunarken Kişisel Verilerinizi paylaşmamız gerektiğinde, Kişisel Verilerinizi korumak için üçüncü taraf alıcıların uygun teknik ve organizasyonel önlemleri aldığından emin olmak üzere gerekli tüm tedbirleri alırız.

10. Kişisel verilerinizin EEA dışına aktarımı nasıl yönetiliyor?

Avrupa dışında bile Kişisel Verilerinizi korumaya özen gösteriyoruz

Hizmetlerimizin sunulması sırasında Kişisel Verilerinizi, özellikle Avrupa Ekonomik Alanı (EEA) dışında bulunan ve Kişisel Verilerin korunması konusunda farklı bir çerçeveye sahip olabilecek ülkelerdeki ağ Otellerine aktarabiliriz.
Kişisel Verilerin EEA dışına aktarılması durumunda, Geçerli Düzenlemelerin gerekliliklerine uymayı ve bu aktarım için gerekli uygun önlemleri almayı taahhüt ederiz.

11. Yapay Zeka çözümlerinin kullanımı

Yapay zekanın da kuralları vardır

Bazı Kişisel Veri işleme faaliyetleri, yapay zekayı da içeren teknolojiler dahil olmak üzere otomatik İşleme veya algoritmik araçlar aracılığıyla gerçekleştirilebilir. Bunların tek amacı, önceden belirlenmiş kurallara göre analiz veya içerik üretimine yardımcı olmaktır.
Bu araçlar, Veri Konusu Kişiler hakkında yasal veya önemli sonuçlar doğuracak kararlar vermek için tasarlanmamıştır.
Hiçbir karar yalnızca otomatik işlemeye dayalı olarak alınmaz; tüm kararlar insan değerlendirmesine dayanır.
Bu teknolojiler üçüncü taraf sağlayıcılar tarafından sunulabilir. Bu bağlamda, bu hizmet sağlayıcıların Kişisel Verilerin korunmasına yönelik yeterli güvenceleri sağlamalarını, özellikle de güvenlik, gizlilik, amaç sınırlaması ve verilerin kendi amaçları için yeniden kullanılmaması konularında gerekli önlemleri almalarını temin ederiz.

12. Haklarınız nelerdir ve bu hakları nasıl kullanabilirsiniz?

Tüm kartlar sizin elinizde

Verilerinize erişim, düzeltme, silme, sınırlama, itiraz etme ve veri taşınabilirliği haklarınız bulunmaktadır. Ayrıca istediğiniz zaman bizden gelen pazarlama mesajlarını almayı durdurma talebinde bulunabilirsiniz.
Fransız Veri Koruma Kanunu'nun 85. maddesi uyarınca, vefatınız sonrasında kişisel verilerinizin saklanması, silinmesi ve paylaşılması ile ilgili talimatları bizimle birlikte belirleme hakkına da sahipsiniz.
Haklarınızı kullanmak istemeniz halinde Veri Koruma Görevlimize (DPO) başvurabilirsiniz: 

E-posta yoluyla: dpo@louvre-hotels.com

Aşağıdaki adrese posta yoluyla:
LOUVRE HOTELS GROUP - DPO
Tour Voltaire, 1 place des degrés
92800 PUTEAUX
FRANSA

Açıkça temelsiz veya aşırı talepler (özellikle yinelenen talepler) dışında, bu haklarınızı her zaman ve ücretsiz olarak kullanabilirsiniz. Bu istisnai durumda, Geçerli Düzenlemelere uygun olarak makul ücret talep etme veya talebinizi reddetme hakkımızı saklı tutarız.
Hakkınızı kullanma talebinizi ilettiğinizde, talebinizin alınmasından itibaren bir (1) ay içinde size yanıt verilecektir. Talebinizin karmaşıklığına bağlı olarak bu süre iki (2) ay daha uzatılabilir.
Belirlenen süre içinde yanıt verilmemesi veya yanıtın eksik olması durumunda yetkili denetim otoritesine (Fransa'da Commission Nationale de l'Informatique et des Libertés, yani "CNIL" www.cnil.fr) şikayette bulunma hakkınız da bulunmaktadır.
Bir otel tarafından Veri Sorumlusu sıfatıyla işlenen Kişisel Verilerinizle ilgili haklarınızı da kullanabilirsiniz. Haklarınızı ilgili otelle doğrudan iletişime geçerek kullanmanızı ve gerekirse otelin "veri koruma politikasına" başvurmanızı öneririz

13. Taahhütleriniz nelerdir?

Evet, sizin de bazı yükümlülükleriniz var

13.1 Kişisel Verilerin Doğruluğu

Sitenin Kullanıcısı veya Veri Konusu Kişi olarak, sizinle ilgili Kişisel Verilerin doğruluğunun önemini bildiğinizi beyan edersiniz.
Ayrıca, Siteyi kullandığınız süre boyunca, bizimle olan etkileşimleriniz, sözleşmeleriniz, Hizmet talepleriniz sırasında yalnızca doğru Kişisel Veriler sağlamayı ve gerektiğinde bunları güncellemeyi taahhüt edersiniz.

13.2 Reşit Olmayan Kişilerin Kişisel Verilerinin Yönetimi

Reşit olmayan kişilerden bilerek Kişisel Veri toplamayız veya talep etmeyiz ve bu kişilerin Otellerimizden birinde oda rezervasyonu yapmasına izin vermeyiz.
Reşit olmayan kişilerle ilgili olarak toplanan bilgiler, rezervasyon bağlamında yalnızca ad, soyadı, uyruk ve yaş bilgileriyle sınırlı olup bu bilgiler yalnızca yasal temsilcileri tarafından bize sağlanabilir.
Lütfen çocuklarınızın sizin izniniz olmadan bize Kişisel Veri sağlamadığından emin olun. Bu tür bir veri aktarımı gerçekleşirse bu bilgilerin silinmesini sağlamak için 12. Maddede iletişim bilgileri verilmiş olan veri koruma görevlisi ile iletişime geçebilirsiniz.

13.3 Serbest Alanlar

Genellikle, Sitelerde yıldız işareti (*) ile belirtilen alanların doldurulmaması durumunda size sunduğumuz Hizmetlerin ve Site özelliklerinin tamamını veya bir kısmını sunmamız mümkün olmaz. İstekleriniz en iyi şekilde değerlendirilemeyebilir.
Diğer alanlar isteğe bağlıdır ve size sunulan Hizmetlerin kalitesini artırmak amacıyla kullanılır.
Bir formda boş bir alan sunulduğunda, yalnızca talebiniz için kesinlikle gerekli olan tamamen objektif bilgileri girmenizi ve asla hassas veriler (parola, kredi kartı numarası, sağlık bilgileri vb.) paylaşmamanızı rica ederiz.

13.4 Hassas Kişisel Veriler

Hassas Kişisel Veriler olarak adlandırılan verileri toplamıyoruz.
Irk veya etnik köken, siyasi görüşler, dini veya felsefi inançlar, sendika üyeliği gibi bilgilerin, ayrıca bir kişiyi benzersiz şekilde tanımlamak için kullanılan genetik ve biyometrik verilerin, sağlık bilgilerinin veya bir gerçek kişinin cinsel yaşamı ve cinsel yönelimiyle ilgili verilerin Hassas Kişisel Veri olarak kabul edildiğini hatırlatmak isteriz.
Rezervasyonunuzla ilgili özel talepler dahil olmak üzere hassas Kişisel Verilerinizi bize gönüllü olarak sağladığınız takdirde, bu özel kategorideki Kişisel Verilerin işlenmesine açık onay verdiğinizi kabul etmiş sayılırsınız.

14. Genel hükümler ve politikamızdaki değişiklikler

Güncellemelerin yapılması önemlidir

Bu Politikanın hükümlerinden birinin, özellikle Geçerli Düzenlemelerdeki bir değişiklik ya da bir mahkeme kararı nedeniyle geçersiz ve hükümsüz hale gelmesi, Politikanın diğer hükümlerinin geçerliliğini hiçbir şekilde etkilemez.
Bu Politika, Fransız yasalarına tabidir.
Bu Politika güncellenebilir ve Sitelerde yayınlanabilir. Bu durumda yeni sürüm, önceki Politikanın yerini alır. Yeni sürüm, sizin açınızdan derhâl bağlayıcı hale gelir. Sitenin kullanımı, kullanım sırasında yürürlükte olan Politikaya tabidir.
Bu tür değişiklik ve güncellemelerden haberdar olmak için Site Politikasını düzenli olarak gözden geçirmeniz önerilir. Güncellemelere ilişkin bilgiler, her Sitede bir mesaj yayınlanarak veya e-posta yoluyla bildirilebilir; ancak bu bir zorunluluk değildir.

15. Radisson Rewards Sadakat programı

Sadakat de önemlidir

Louvre Hotels Group, Veri Sorumlusu olarak hareket eden Radisson tarafından kurulan Radisson Rewards Sadakat Programı'nın katılımcı kuruluşlarından biridir. Bu bağlamda, Louvre Hotels Group, üyeliğiniz ve söz konusu programa katılımınız kapsamında toplanabilecek ve işlenebilecek Kişisel Verilerin işlenmesi konusunda alt yüklenici olarak görev yapar. Ayrıca, Otel Misafirleri Radisson Rewards Sadakat Programı'na katılarak, Radisson Rewards Sadakat Programı Hüküm ve Koşullarında belirtilen koşullar ve sınırlar dahilinde Otellerdeki avantajlardan yararlanma fırsatına sahiptir.
Radisson Rewards Sadakat Programı'nın gizlilik politikasını incelemek için lütfen aşağıdaki bağlantıyı ziyaret edin: https://www.radissonhotels.com/en-us/privacy/radisson-rewards.
Bu bağlamda Veri koruması ile ilgili sorularınız için Veri Sorumlusunun Veri Koruma Görevlisi ile aşağıdaki adresten iletişime geçebilirsiniz: DataProtection@radissonhotels.com.

16. Tanımlar

Size söz veriyoruz, bizi anlayacaksınız

"Müşteri Hesabı": bir müşterinin kayıt olması sonrasında Kullanım Koşulları'nda belirtilen şartlar kapsamında Site'de kendisine sunulan alandır&. Bu Müşteri Hesabı tamamen kişisel, bireysel ve üçüncü taraflara devredilemez veya aktarılamaz niteliktedir. Müşteri Hesabına, Müşterinin kullanıcı adı ve parolası ile erişilebilir.

"Kişisel Veriler" veya "Veriler": GDPR'nin 4. Maddesi uyarınca, "tanımlanmış veya tanımlanabilir bir gerçek kişi ile ilgili her türlü bilgidir; "tanımlanabilir gerçek kişi"; özellikle isim, kimlik numarası, konum verileri, çevrim içi bir tanımlayıcı veya söz konusu gerçek kişiye özel fiziksel, fizyolojik, genetik, zihinsel, ekonomik, kültürel veya sosyal kimlik gibi bir veya birden fazla faktöre başvurarak direkt veya dolaylı şekilde tanımlanabilen bir kişidir". Örneğin ünvan, soyadı, ad ve e-posta adresi gibi sizi tanımlamaya yarayan bilgiler Kişisel Veridir.

"Oteller": Louvre Hotels Group’un markalarından birine bağlı olarak faaliyet gösteren her türlü franchise kuruluşu veya iştirak ve ayrıca Louvre Hotels Group’un Genel Satış Hüküm ve Koşulları’nda tanımlanan iş ortağı işletmeler. Louvre Hotels Group'un markaları şunları içerir: Hosho, Première Classe, Campanile, Kyriad, Kyriad Direct, Kyriad Eco, Golden Tulip, Royal Tulip, Tulip Hotels & Residences, Tulip Inn.

"Radisson Rewards Sadakat Programı": yalnızca Radisson tarafından oluşturulmuş ve yürütülmekte olan sadakat programı.

"Geçerli Düzenlemeler": Veri Konusu Kişiler ve Veri Sorumluları için geçerli olan mevcut veya gelecekteki düzenlemeleri ve standartları ifade eder (çevrimiçi platformlara yönelik düzenlemeler, Kişisel Verilerin Koruması Kanunu ve GDPR gibi kişisel verilerin korunmasına ilişkin düzenlemeler vb.).

"Veri Sorumlusu": veri işleme amaçlarını ve yöntemlerini (verinin işlenme amacını ve nasıl işleneceğini) belirleyen tüzel kişi (şirket, belediye vb.) veya gerçek kişi.

"Hizmetler": Siteler aracılığıyla Müşterilere sunulan tüm hizmetleri ifade eder.

"Siteler": Louvre Hotels Group tarafından yayınlanan tüm web siteleri ve mobil uygulamalar.

"İşleme": kişisel verilerin işlenmesi, kullanılan süreçten (toplama, kaydetme, düzenleme, saklama, uyarlama, değiştirme, çıkarma, danışma, kullanma, aktarma veya dağıtım yoluyla iletme veya başka bir biçimde kullanıma sunma, uzlaştırma) bağımsız olarak, kişisel verilere ilişkin bir faaliyet veya faaliyetler grubudur.