1. Veri Sorumlusu
Bu Gizlilik Politikası, otellere ve konaklama işletmelerine yönelik yapay zeka destekli otel yönetim platformu işleten Miron GROUP LLC ("Şirket", "Luna AI", "biz") tarafından hazırlanmıştır.
Platform, niteliği itibarıyla misafir bilgileri ve ticari sır niteliğinde işletme verileri içerebilen içeriklerle çalışır. Bu nedenle veri işleme süreçlerimiz minimizasyon (yalnızca gerekeni topla), amaç sınırlılığı (yalnızca hizmet için kullan) ve şeffaflık (ne yaptığımızı açıkça anlat) ilkeleri üzerine inşa edilmiştir.
Adres: 30 N Gould St Ste R, Sheridan, WY 82801, USA
EIN (ABD Vergi No): 38-4399031
Tescil: Wyoming Secretary of State, No: 2026-001979488
İletişim ve KVKK başvuruları: mironintelligence@gmail.com
2. Topladığımız Veriler ve Neden
2.1 Hesap Verileri (Zorunlu, Kalıcı)
Kullanıcı hesapları için: ad, soyad, e-posta adresi, mevki/rol, bağlı olunan otel, hesap oluşturma tarihi ve son giriş tarihi. Otel hesapları için: otel adı, konum, oda sayısı, abonelik planı ve fatura bilgileri.
Bu veriler hesapları yönetmek, yetkilendirme uygulamak, aboneliği işlemek ve yasal yükümlülüklerimizi yerine getirmek için zorunludur.
2.2 Teknik ve Güvenlik Verileri (Sınırlı Süre)
Giriş IP adresi, oturum tanımlayıcısı, cihaz/tarayıcı türü, başarısız giriş denemeleri ve güvenlik olayı logları — dolandırıcılık önleme ve hesap güvenliği amacıyla 90 gün saklanır, ardından otomatik olarak kalıcı biçimde silinir.
2.3 Otel Operasyon ve Misafir Verileri
Otelin platforma aktardığı gelir, POS, stok, enerji, personel ve misafir verileri; hizmetin sunulması amacıyla otel hesabına bağlı olarak işlenir ve saklanır. Misafir kişisel verileri bakımından veri sorumlusu Otel'dir; Luna AI veri işleyen sıfatıyla ve yalnızca Otel'in talimatları doğrultusunda hareket eder (bkz. Veri İşleme Sözleşmesi).
AI asistanına gönderilen sorgular yalnızca yanıtın üretilmesi amacıyla işlenir; AI sağlayıcılarında kalıcı tutulmaz ve model eğitiminde kullanılmaz.
3. Teknik Güvenlik Altyapısı
| Güvenlik Katmanı | Uygulanan Standart |
|---|---|
| İletim şifreleme | TLS 1.2+ — tüm bağlantılar zorunlu HTTPS |
| Veri depolama | AES-256 — Supabase PostgreSQL, AB / eu-central-1 (Frankfurt) |
| Şifre koruma | Endüstri standardı tek yönlü hash (bcrypt/Argon2id) — düz metin asla kaydedilmez |
| Oturum yönetimi | İmzalı JWT erişim token'ı (15 dakika) + rotasyonlu refresh token (7 gün; "beni hatırla" ile 30 gün) |
| API koruması | CSRF double-submit cookie; IP ve hesap bazlı rate limiting |
| Erişim kontrolü | 33 mevkili rol tabanlı yetkilendirme; minimum ayrıcalık prensibi — yetkisiz özellik arayüzde dahi görünmez |
4. Veri Paylaşımı ve Üçüncü Taraflar
| Sağlayıcı | Amaç | Veri Durumu |
|---|---|---|
| Supabase (AB, Frankfurt) | Veritabanı, kimlik doğrulama, yedekleme | Hesap ve operasyon verileri — AES-256 şifreli |
| OpenAI | Luna AI asistanı dil modeli çıkarımı | İstek süresince geçici; kalıcı tutulmaz, eğitimde kullanılmaz |
| Groq | AI dil modeli çıkarımı (alternatif sağlayıcı) | İstek süresince geçici; kalıcı tutulmaz, eğitimde kullanılmaz |
| Telegram / WhatsApp (Meta) | Misafir talep otomasyonu ve bildirimler | Yalnızca iletilen mesaj içeriği; platform politikalarına tabi |
| Vercel | Uygulama barındırma ve dağıtım | Teknik loglar; içerik depolanmaz |
Luna AI kullanıcı ve misafir verilerini reklam, profilleme veya ticari amaçla üçüncü kişilere satmaz ve devretmez.
Yasal zorunluluk (mahkeme kararı, resmi bilgi talebi) dışında verileriniz hiçbir kamu kurumuna açıklanmaz; bu durumda dahi yalnızca yasal olarak zorunlu tutulan minimum bilgi paylaşılır ve mümkün olduğunda Otel önceden bilgilendirilir.
5. Veri Saklama Süreleri
| Veri Türü | Saklama Süresi |
|---|---|
| Hesap ve kimlik verileri | Hesap aktif olduğu sürece + 3 yıl |
| Fatura ve ödeme kayıtları | 10 yıl (Türk Ticaret Kanunu zorunluluğu) |
| Güvenlik logları | 90 gün |
| Otel operasyon ve misafir verileri | Hizmet sözleşmesi süresince; fesihte iade veya imha (bkz. DPA md. 8) |
| AI sorgu içerikleri | Yalnızca istek süresi — sağlayıcılarda kalıcı kayıt yok |
6. Uluslararası Veri Transferi
Hesap ve operasyon verileri öncelikli olarak AB/AEA bölgesinde (Supabase, Frankfurt) tutulur. AI sağlayıcı API çağrıları sırasında sorgu içeriği geçici olarak ABD sunucularına iletilebilir; bu transferler GDPR Madde 46 kapsamında Standart Sözleşme Maddeleri (SCCs) güvencesi altında gerçekleştirilir.
7. Haklarınız
6698 sayılı KVKK md. 11 ve GDPR md. 15-22 kapsamında:
- İşlenen verilerinizi öğrenme ve kopyasını talep etme
- Yanlış verilerin düzeltilmesini isteme
- Verilerinizin silinmesini veya yok edilmesini talep etme
- Belirli işlemlerin kısıtlanmasını isteme
- Verilerinizi yapılandırılmış formatta taşıma (portabilite)
- Verdiğiniz onayı istediğiniz zaman geri alma
- Otomatik karar alma ve profillemeye itiraz etme
Talepler mironintelligence@gmail.com adresine iletilir; 30 gün içinde yanıtlanır. KVK Kurulu'na şikâyet hakkınız saklıdır (kvkk.gov.tr).
Otel misafirlerinin veri hakları başvuruları öncelikle veri sorumlusu sıfatıyla ilgili Otel'e yapılır; Luna AI, Otel'in bu başvuruları karşılamasına teknik destek sağlar.
8. Çocuklar
Platform 18 yaş altı kişilerin doğrudan kullanımına yönelik değildir. Misafir kayıtlarında yer alabilecek çocuk verileri, veri sorumlusu Otel'in sorumluluğunda ve konaklama mevzuatı çerçevesinde işlenir.
9. Güvenlik İhlali
Olası bir veri ihlali tespit edilmesi halinde yetkili otoritelere ve etkilenen Otellere 72 saat içinde bildirim yapılır.
10. Politika Değişiklikleri
Bu politika güncellendiğinde Kullanıcılar e-posta veya platform bildirimi ile en az 15 gün öncesinden bilgilendirilir.