Hukuki Belge

Gizlilik Politikası

Miron GROUP LLC · Luna AI Otel Yönetim Platformu

Son güncelleme: Temmuz 2026

1. Veri Sorumlusu

Bu Gizlilik Politikası, otellere ve konaklama işletmelerine yönelik yapay zeka destekli otel yönetim platformu işleten Miron GROUP LLC ("Şirket", "Luna AI", "biz") tarafından hazırlanmıştır.

Platform, niteliği itibarıyla misafir bilgileri ve ticari sır niteliğinde işletme verileri içerebilen içeriklerle çalışır. Bu nedenle veri işleme süreçlerimiz minimizasyon (yalnızca gerekeni topla), amaç sınırlılığı (yalnızca hizmet için kullan) ve şeffaflık (ne yaptığımızı açıkça anlat) ilkeleri üzerine inşa edilmiştir.

Adres: 30 N Gould St Ste R, Sheridan, WY 82801, USA

EIN (ABD Vergi No): 38-4399031

Tescil: Wyoming Secretary of State, No: 2026-001979488

İletişim ve KVKK başvuruları: mironintelligence@gmail.com


2. Topladığımız Veriler ve Neden

2.1 Hesap Verileri (Zorunlu, Kalıcı)

Kullanıcı hesapları için: ad, soyad, e-posta adresi, mevki/rol, bağlı olunan otel, hesap oluşturma tarihi ve son giriş tarihi. Otel hesapları için: otel adı, konum, oda sayısı, abonelik planı ve fatura bilgileri.

Bu veriler hesapları yönetmek, yetkilendirme uygulamak, aboneliği işlemek ve yasal yükümlülüklerimizi yerine getirmek için zorunludur.

2.2 Teknik ve Güvenlik Verileri (Sınırlı Süre)

Giriş IP adresi, oturum tanımlayıcısı, cihaz/tarayıcı türü, başarısız giriş denemeleri ve güvenlik olayı logları — dolandırıcılık önleme ve hesap güvenliği amacıyla 90 gün saklanır, ardından otomatik olarak kalıcı biçimde silinir.

2.3 Otel Operasyon ve Misafir Verileri

Otelin platforma aktardığı gelir, POS, stok, enerji, personel ve misafir verileri; hizmetin sunulması amacıyla otel hesabına bağlı olarak işlenir ve saklanır. Misafir kişisel verileri bakımından veri sorumlusu Otel'dir; Luna AI veri işleyen sıfatıyla ve yalnızca Otel'in talimatları doğrultusunda hareket eder (bkz. Veri İşleme Sözleşmesi).

AI asistanına gönderilen sorgular yalnızca yanıtın üretilmesi amacıyla işlenir; AI sağlayıcılarında kalıcı tutulmaz ve model eğitiminde kullanılmaz.


3. Teknik Güvenlik Altyapısı

Güvenlik KatmanıUygulanan Standart
İletim şifrelemeTLS 1.2+ — tüm bağlantılar zorunlu HTTPS
Veri depolamaAES-256 — Supabase PostgreSQL, AB / eu-central-1 (Frankfurt)
Şifre korumaEndüstri standardı tek yönlü hash (bcrypt/Argon2id) — düz metin asla kaydedilmez
Oturum yönetimiİmzalı JWT erişim token'ı (15 dakika) + rotasyonlu refresh token (7 gün; "beni hatırla" ile 30 gün)
API korumasıCSRF double-submit cookie; IP ve hesap bazlı rate limiting
Erişim kontrolü33 mevkili rol tabanlı yetkilendirme; minimum ayrıcalık prensibi — yetkisiz özellik arayüzde dahi görünmez

4. Veri Paylaşımı ve Üçüncü Taraflar

SağlayıcıAmaçVeri Durumu
Supabase (AB, Frankfurt)Veritabanı, kimlik doğrulama, yedeklemeHesap ve operasyon verileri — AES-256 şifreli
OpenAILuna AI asistanı dil modeli çıkarımıİstek süresince geçici; kalıcı tutulmaz, eğitimde kullanılmaz
GroqAI dil modeli çıkarımı (alternatif sağlayıcı)İstek süresince geçici; kalıcı tutulmaz, eğitimde kullanılmaz
Telegram / WhatsApp (Meta)Misafir talep otomasyonu ve bildirimlerYalnızca iletilen mesaj içeriği; platform politikalarına tabi
VercelUygulama barındırma ve dağıtımTeknik loglar; içerik depolanmaz

Luna AI kullanıcı ve misafir verilerini reklam, profilleme veya ticari amaçla üçüncü kişilere satmaz ve devretmez.

Yasal zorunluluk (mahkeme kararı, resmi bilgi talebi) dışında verileriniz hiçbir kamu kurumuna açıklanmaz; bu durumda dahi yalnızca yasal olarak zorunlu tutulan minimum bilgi paylaşılır ve mümkün olduğunda Otel önceden bilgilendirilir.


5. Veri Saklama Süreleri

Veri TürüSaklama Süresi
Hesap ve kimlik verileriHesap aktif olduğu sürece + 3 yıl
Fatura ve ödeme kayıtları10 yıl (Türk Ticaret Kanunu zorunluluğu)
Güvenlik logları90 gün
Otel operasyon ve misafir verileriHizmet sözleşmesi süresince; fesihte iade veya imha (bkz. DPA md. 8)
AI sorgu içerikleriYalnızca istek süresi — sağlayıcılarda kalıcı kayıt yok

6. Uluslararası Veri Transferi

Hesap ve operasyon verileri öncelikli olarak AB/AEA bölgesinde (Supabase, Frankfurt) tutulur. AI sağlayıcı API çağrıları sırasında sorgu içeriği geçici olarak ABD sunucularına iletilebilir; bu transferler GDPR Madde 46 kapsamında Standart Sözleşme Maddeleri (SCCs) güvencesi altında gerçekleştirilir.


7. Haklarınız

6698 sayılı KVKK md. 11 ve GDPR md. 15-22 kapsamında:

  • İşlenen verilerinizi öğrenme ve kopyasını talep etme
  • Yanlış verilerin düzeltilmesini isteme
  • Verilerinizin silinmesini veya yok edilmesini talep etme
  • Belirli işlemlerin kısıtlanmasını isteme
  • Verilerinizi yapılandırılmış formatta taşıma (portabilite)
  • Verdiğiniz onayı istediğiniz zaman geri alma
  • Otomatik karar alma ve profillemeye itiraz etme

Talepler mironintelligence@gmail.com adresine iletilir; 30 gün içinde yanıtlanır. KVK Kurulu'na şikâyet hakkınız saklıdır (kvkk.gov.tr).

Otel misafirlerinin veri hakları başvuruları öncelikle veri sorumlusu sıfatıyla ilgili Otel'e yapılır; Luna AI, Otel'in bu başvuruları karşılamasına teknik destek sağlar.


8. Çocuklar

Platform 18 yaş altı kişilerin doğrudan kullanımına yönelik değildir. Misafir kayıtlarında yer alabilecek çocuk verileri, veri sorumlusu Otel'in sorumluluğunda ve konaklama mevzuatı çerçevesinde işlenir.


9. Güvenlik İhlali

Olası bir veri ihlali tespit edilmesi halinde yetkili otoritelere ve etkilenen Otellere 72 saat içinde bildirim yapılır.


10. Politika Değişiklikleri

Bu politika güncellendiğinde Kullanıcılar e-posta veya platform bildirimi ile en az 15 gün öncesinden bilgilendirilir.

Miron GROUP LLC — Temmuz 2026