Este aviso informa a los titulares de datos conforme a la Ley turca n.º 6698 sobre el tratamiento de sus datos personales. La identidad del responsable, el inventario, los plazos de conservación y el procedimiento de solicitud se establecen en los registros y avisos del servicio.
Responsable del tratamiento
La razón social y los datos oficiales verificados de la entidad que presta Checkinger deben publicarse en el bloque de identidad. Un hotel puede ser responsable o encargado por separado para sus propios fines; las funciones deben definirse en los contratos aplicables.
Categorías y finalidades
Según el flujo, pueden tratarse datos de identidad y contacto, reservas, fechas de estancia, habitación, registros de operaciones, seguridad del dispositivo o red y comunicaciones de soporte para verificar reservas, prestar el self check-in, proteger el servicio, atender solicitudes, mejorarlo y cumplir obligaciones legales.
- Recoger solo datos necesarios y proporcionales.
- No solicitar datos sensibles sin una base jurídica separada.
- Informar si cambia la finalidad.
Bases jurídicas
Cada actividad debe asociarse a una base adecuada, como la ejecución de un contrato, una obligación legal, un interés legítimo, el consentimiento explícito u otra base prevista por la ley. Las actividades basadas en consentimiento deben separarse de las funciones esenciales y permitir retirarlo.
Métodos de recogida
Los datos pueden recogerse electrónicamente mediante formularios, recorridos QR, integraciones con el hotel o el sistema de reservas, correo de soporte, preferencias de cookies y registros técnicos. El hotel debe ofrecer los avisos adicionales que correspondan a su propio tratamiento.
Destinatarios y transferencias
Los datos pueden compartirse con proveedores de alojamiento, bases de datos, seguridad, notificaciones, soporte e infraestructura, usuarios autorizados del hotel y autoridades legalmente competentes. Las transferencias internacionales deben evaluarse según las normas turcas vigentes y los proveedores reales.
Conservación y eliminación
Los datos deben conservarse solo durante el tiempo necesario para la finalidad y los plazos legales aplicables; después deben eliminarse, destruirse o anonimizarse. Los plazos exactos deben definirse por categoría, contrato y política final.
Medidas de seguridad
Deben aplicarse medidas técnicas y organizativas adecuadas, como controles de acceso, autenticación robusta, cifrado en tránsito, registros, copias de seguridad, respuesta a incidentes y control de proveedores.
Derechos y solicitudes
Los titulares pueden solicitar información, acceso, rectificación, supresión o destrucción, información sobre destinatarios, oposición y otros derechos previstos legalmente. Las solicitudes deben recibirse mediante el correo KVKK verificado o la dirección oficial indicada.