BİLGİ GÜVENLİĞİ POLİTİKASI

Son Güncelleme Tarihi: 15 Temmuz 2026

Bu Bilgi Güvenliği Politikası; Sunride Adventure markasıyla sunulan internet sitesi, rezervasyon, tur, transfer, iletişim ve müşteri destek hizmetlerinde bilgi güvenliğinin sağlanmasına ilişkin temel prensipleri açıklamaktadır.

Sunride Adventure internet sitesi ve hizmetleri aşağıda bilgileri bulunan HANTUR TURİZM TAŞIMACILIK tarafından işletilmektedir.

1. İşletme Bilgileri

2. Politikanın Amacı

Bu politikanın amacı;

  • Müşterilere, ziyaretçilere, çalışanlara ve iş ortaklarına ait bilgilerin korunması,
  • İnternet sitesi ve rezervasyon sistemlerinin güvenliğinin sağlanması,
  • Bilgilere yetkisiz erişimin önlenmesi,
  • Bilgilerin izinsiz değiştirilmesi, açıklanması, kaybolması veya zarar görmesi risklerinin azaltılması,
  • Hizmetlerin kesintisiz ve güvenilir şekilde yürütülmesi,
  • Güvenlik olaylarının tespit edilmesi ve yönetilmesi,
  • Yasal ve sözleşmesel yükümlülüklere uyulmasıdır.

3. Politikanın Kapsamı

Bu politika aşağıdaki sistem, hizmet, kişi ve süreçleri kapsar:

  • www.sunrideadventure.com internet sitesi
  • İnternet sitesi rezervasyon formları
  • Tur ve aktivite rezervasyonları
  • WhatsApp üzerinden gerçekleştirilen iletişimler
  • E-posta ve telefon görüşmeleri
  • Müşteri ve yolcu bilgileri
  • Otel, transfer ve tur operasyonu bilgileri
  • Yönetim paneli ve kullanıcı hesapları
  • Sunucu, veri tabanı ve yedekleme sistemleri
  • Çalışanlar ve yetkili hizmet sağlayıcılar
  • Tur operatörleri, sürücüler, rehberler ve iş ortakları
  • Kişisel verilerin işlendiği fiziksel ve elektronik ortamlar

4. Bilgi Güvenliği İlkelerimiz

Bilgi güvenliği çalışmalarımız aşağıdaki temel ilkeler doğrultusunda yürütülür.

4.1. Gizlilik

Bilgilere yalnızca görevi, yetkisi veya hizmetin yerine getirilmesi bakımından erişmesi gereken kişiler erişebilir. Müşteri ve yolcu bilgileri, hizmetin sunulması veya yasal bir yükümlülüğün yerine getirilmesi dışında yetkisiz kişilerle paylaşılmaz.

4.2. Bütünlük

Rezervasyon, yolcu, tur, transfer ve iletişim bilgilerinin yetkisiz şekilde değiştirilmesine veya bozulmasına karşı uygun önlemler alınır.

4.3. Erişilebilirlik

İnternet sitesi, rezervasyon ve iletişim hizmetlerinin ihtiyaç duyulduğu zaman erişilebilir olması için makul teknik ve operasyonel önlemler uygulanır.

4.4. En Az Yetki

Çalışanlara, yöneticilere ve hizmet sağlayıcılara yalnızca görevlerini yerine getirmeleri için gerekli erişim yetkileri verilir.

4.5. Veri Minimizasyonu

Hizmetin sunulması için gerekli olmayan kişisel veriler talep edilmemeye çalışılır. Rezervasyon formundaki özel not alanına gereksiz kimlik, sağlık, ödeme veya finans bilgilerinin yazılmaması önerilir.

4.6. Sorumluluk

Bilgi sistemlerine erişimi bulunan çalışanların ve hizmet sağlayıcıların, bilgi güvenliği kurallarına uyması beklenir.

5. Uygulanan Güvenlik Tedbirleri

İşlenen bilgilerin niteliği, sistemlerin yapısı, mevcut riskler ve güncel teknolojik imkânlar dikkate alınarak uygun teknik ve idari tedbirler uygulanır. Bu tedbirler aşağıdakileri kapsayabilir:

  • İnternet sitesi trafiğinin güvenli bağlantı üzerinden iletilmesi
  • Yönetim paneline erişimin sınırlandırılması
  • Güçlü ve tahmin edilmesi zor parola kullanılması
  • Kullanıcı hesaplarının kişiye özel oluşturulması
  • Yetkisiz erişim denemelerinin takip edilmesi
  • Sunucu ve barındırma güvenliğinin sağlanması
  • Güvenlik duvarı ve erişim kontrolü uygulanması
  • Yazılım ve sistem güncellemelerinin gerçekleştirilmesi
  • Zararlı yazılım ve şüpheli dosya kontrollerinin yapılması
  • Kullanılmayan hesap ve erişimlerin kapatılması
  • Verilerin düzenli olarak yedeklenmesi ve yedeklerin yetkisiz erişime karşı korunması
  • Erişim ve hata kayıtlarının tutulması
  • Kritik işlemlerin yetkili kişiler tarafından gerçekleştirilmesi
  • Hizmet sağlayıcıların güvenlik yeterliliklerinin değerlendirilmesi
  • Personelin bilgi güvenliği konusunda bilgilendirilmesi
  • Kişisel veri içeren belgelerin yetkisiz kişilerden korunması

Uygulanacak güvenlik tedbirleri, sistemlerin ve karşılaşılan risklerin değişmesine bağlı olarak güncellenebilir.

6. İnternet Sitesi Güvenliği

İnternet sitesinin güvenliğini sağlamak amacıyla aşağıdaki risklere karşı makul önlemler alınır:

  • Yetkisiz yönetim paneli erişimleri
  • Kötü amaçlı yazılım yüklenmesi
  • Formların otomatik ve kötüye kullanıma yönelik gönderilmesi
  • Sahte rezervasyon oluşturulması
  • SQL enjeksiyonu ve benzeri veri tabanı saldırıları
  • Siteler arası komut dosyası çalıştırma girişimleri
  • Dosya yükleme açıkları
  • Oturum ve kimlik doğrulama saldırıları
  • Hizmeti engelleme veya aşırı trafik oluşturma girişimleri
  • Şüpheli bağlantı ve yönlendirmeler
  • Yetkisiz veri indirme veya değiştirme girişimleri

İnternet sitesinde tespit edilen kritik güvenlik riskleri, riskin niteliği ve etkisi dikkate alınarak mümkün olan en kısa sürede değerlendirilir.

7. Rezervasyon Güvenliği

Rezervasyon sırasında yalnızca tur hizmetinin planlanması ve gerçekleştirilmesi için gerekli bilgiler talep edilir. Rezervasyon bilgileri aşağıdaki amaçlarla kullanılabilir:

  • Tur kaydının oluşturulması, Yolcu sayısının belirlenmesi
  • Tur ücretinin hesaplanması, Otelden alınış işleminin planlanması
  • Transfer aracının düzenlenmesi
  • Tur operatörü, sürücü ve rehber koordinasyonu
  • Müşteriyle iletişim kurulması, Rezervasyon değişikliği veya iptal işlemlerinin yapılması

Rezervasyon bilgilerine yalnızca işin yürütülmesi için erişmesi gereken yetkili kişiler erişebilir.

Müşterilerin rezervasyon formuna aşağıdaki bilgileri yazmamaları önerilir:

  • İnternet bankacılığı şifresi, Kredi veya banka kartı şifresi, Kartın PIN kodu
  • Tek kullanımlık SMS doğrulama kodu
  • E-posta veya sosyal medya şifresi
  • Gereksiz kimlik veya pasaport görüntüsü, Hizmet için gerekli olmayan sağlık bilgileri

8. Ödeme Güvenliği

Sunride Adventure, müşterilerden hiçbir zaman aşağıdaki bilgileri telefon, WhatsApp, e-posta veya sosyal medya mesajı üzerinden talep etmez:

  • Banka kartı PIN kodu
  • İnternet bankacılığı şifresi, Mobil bankacılık şifresi
  • SMS doğrulama kodu
  • E-posta hesabı şifresi, Sosyal medya hesabı şifresi

Kartla veya çevrim içi ödeme hizmeti sunulması durumunda ödeme işlemleri, ilgili banka veya yetkili ödeme hizmeti sağlayıcısının sistemi üzerinden gerçekleştirilebilir. Ödeme hizmeti sağlayıcısının kendi güvenlik ve gizlilik politikaları uygulanabilir.

Şüpheli bir ödeme talebiyle karşılaşılması hâlinde işlem yapılmadan önce aşağıdaki resmî iletişim kanallarından bizimle irtibata geçilmelidir:

9. WhatsApp ve İletişim Güvenliği

WhatsApp, e-posta ve sosyal medya platformları üçüncü taraf hizmetlerdir. Bu platformların kullanılması sırasında bilgiler ilgili hizmet sağlayıcılar tarafından kendi güvenlik ve gizlilik politikaları kapsamında işlenebilir.

Müşterilerin aşağıdaki önlemleri alması önerilir:

  • Yalnızca resmî telefon numaramızla iletişim kurmak
  • Şüpheli bağlantılara tıklamamak
  • Şifre ve doğrulama kodlarını paylaşmamak
  • Resmî olmayan hesaplara ödeme yapmamak
  • Ödeme yapmadan önce alıcı bilgilerini kontrol etmek
  • Şüpheli mesajları bize bildirmek
  • Ortak kullanılan cihazlarda kişisel bilgileri açık bırakmamak

Sunride Adventure adına iletişim kurduğunu belirten şüpheli bir kişi veya hesapla karşılaşılması durumunda, resmî iletişim bilgilerimiz üzerinden doğrulama yapılmalıdır.

10. Erişim Kontrolü

Bilgi sistemlerine erişim aşağıdaki esaslara göre yönetilir:

  • Her kullanıcıya göreviyle sınırlı yetki verilmesi
  • Ortak kullanıcı hesaplarının mümkün olduğunca kullanılmaması
  • Güçlü ve benzersiz parola kullanılması
  • Erişim bilgilerinin başkalarıyla paylaşılmaması
  • Görevi değişen veya sona eren kişilerin erişimlerinin güncellenmesi
  • Kullanılmayan hesapların kapatılması
  • Yönetici yetkilerinin sınırlı tutulması
  • Şüpheli oturumların ve erişimlerin incelenmesi

Gerekli görülen sistemlerde çok aşamalı kimlik doğrulama gibi ek güvenlik yöntemleri kullanılabilir.

11. Parola Güvenliği

Yönetici, çalışan ve yetkili kullanıcı parolalarının; kolay tahmin edilemeyecek şekilde oluşturulması, başka internet sitelerinde kullanılan parolalarla aynı olmaması, yetkisiz kişilerle paylaşılmaması, güvensiz ortamlarda açık şekilde saklanmaması ve şüpheli bir durum oluşması hâlinde değiştirilmesi beklenir.

Müşterilerden Sunride Adventure hizmetlerine ilişkin olmayan herhangi bir hesap parolası talep edilmez.

12. Yedekleme ve İş Sürekliliği

Veri kaybı, sistem arızası, saldırı veya insan hatası risklerine karşı gerekli görülen sistem ve veriler yedeklenebilir. Yedekleme süreçlerinde aşağıdaki hususlar dikkate alınır:

  • Yedeklerin düzenli şekilde oluşturulması ve yetkisiz erişimden korunması
  • İhtiyaç hâlinde verilerin geri yüklenebilmesi
  • Eski ve gereksiz yedeklerin uygun şekilde silinmesi
  • Kritik hizmetlerin mümkün olan en kısa sürede yeniden çalıştırılması

Sunucu, internet bağlantısı, üçüncü taraf platform veya mücbir sebeplerden kaynaklanan kesintiler tamamen önlenemeyebilir. Bu durumlarda hizmetlerin yeniden sağlanması için makul çaba gösterilir.

13. Üçüncü Taraf Hizmet Sağlayıcılar

İnternet sitesi ve tur hizmetleri kapsamında aşağıdaki üçüncü taraflardan hizmet alınabilir:

  • Sunucu ve barındırma şirketleri, Alan adı ve DNS hizmeti sağlayıcıları
  • E-posta hizmeti sağlayıcıları, WhatsApp ve iletişim platformları
  • Harita ve konum hizmetleri, Analiz ve performans hizmetleri
  • Ödeme hizmeti sağlayıcıları
  • Tur ve transfer operatörleri, Rehberler ve sürücüler
  • Teknik destek ve yazılım hizmeti sağlayıcıları

Hizmet sağlayıcılarla yalnızca sunulan hizmet için gerekli bilgiler paylaşılır. Uygun durumlarda hizmet sağlayıcılardan bilgi güvenliği ve gizlilik kurallarına uymaları beklenir. Üçüncü taraf hizmetlerin kendi güvenlik tedbirleri, kullanım şartları ve gizlilik politikaları ayrıca geçerli olabilir.

14. Fiziksel Belge Güvenliği

Kişisel veri içeren basılı rezervasyon listeleri, yolcu listeleri veya operasyon belgeleri aşağıdaki prensiplerle korunur:

  • Belgelerin yalnızca yetkili kişiler tarafından kullanılması
  • Yetkisiz kişilerin göremeyeceği şekilde saklanması
  • Gerekli olmayan kopyaların oluşturulmaması
  • Kullanım amacı sona eren belgelerin güvenli şekilde imha edilmesi
  • Belgelerin açık ve gözetimsiz alanlarda bırakılmaması

15. Güvenlik Kayıtları ve İzleme

Sistemlerin güvenliği ve hizmetlerin devamlılığı amacıyla belirli teknik kayıtlar tutulabilir. Bu kayıtlar aşağıdakileri içerebilir:

  • IP adresi, Giriş ve çıkış zamanı, Yönetim paneli erişimleri
  • Hatalı giriş denemeleri, Sistem ve uygulama hataları
  • Şüpheli işlem kayıtları, Sunucu ve güvenlik duvarı kayıtları

Kayıtlar yalnızca güvenlik, hata tespiti, hizmetin sürdürülmesi, hukuki yükümlülüklerin yerine getirilmesi ve yetkisiz işlemlerin araştırılması amacıyla kullanılır.

16. Güvenlik Olaylarının Yönetimi

Şüpheli bir güvenlik olayı tespit edildiğinde olayın niteliğine göre aşağıdaki işlemler gerçekleştirilebilir:

  1. Güvenlik olayının kayıt altına alınması,
  2. Etkilenen sistemlerin belirlenmesi, Yetkisiz erişimin durdurulması,
  3. Gerekli hesap veya erişimlerin geçici olarak kapatılması,
  4. Parolaların ve erişim bilgilerinin değiştirilmesi,
  5. Zararlı dosya veya yazılımların temizlenmesi,
  6. Etkilenen bilgilerin ve kişilerin belirlenmesi, Veri kaybının veya zararın sınırlandırılması,
  7. Yedeklerden geri yükleme yapılması,
  8. Olayın nedeninin araştırılması, Benzer olayların tekrarını önleyecek tedbirlerin alınması,
  9. Yasal şartların oluşması hâlinde ilgili kişilere ve yetkili kurumlara bildirim yapılması.

Güvenlik olayları, olayın etkisi ve oluşturduğu risk dikkate alınarak değerlendirilir.

17. Güvenlik Açığı Bildirimi

Sunride Adventure internet sitesinde veya sistemlerinde bir güvenlik açığı tespit ettiğinizi düşünüyorsanız aşağıdaki e-posta adresi üzerinden bizimle iletişime geçebilirsiniz:

E-posta: info@sunrideadventure.com

E-posta konu bölümüne "Güvenlik Açığı Bildirimi – Sunride Adventure" yazmanız önerilir.

Bildirimin mümkünse şu bilgileri içermesi gerekir: Güvenlik açığının bulunduğu sayfa/sistem, kısa açıklaması, tekrar oluşturulma adımları, olası güvenlik etkisi, ekran görüntüsü veya teknik kanıt, bildirimi yapanın iletişim bilgileri ve daha önce kamuya açıklama yapılıp yapılmadığı.

18. Güvenlik Araştırmacılarından Beklenen Kurallar

Güvenlik açığı araştırması veya bildirimi sırasında aşağıdaki kurallara uyulması beklenir:

  • Yalnızca açığı doğrulamak için gerekli ölçüde test yapılması
  • Başka kullanıcılara ait verilere erişilmemesi, verilerin değiştirilmemesi veya silinmemesi
  • Erişilen kişisel verilerin kaydedilmemesi veya paylaşılmaması
  • Sistemin çalışmasını engelleyecek işlem yapılmaması
  • Yoğun trafik veya hizmet engelleme saldırısı uygulanmaması
  • Zararlı yazılım yüklenmemesi
  • Çalışanlara veya müşterilere yönelik sosyal mühendislik yapılmaması
  • Fiziksel güvenlik ihlali girişiminde bulunulmaması
  • Parola tahmini veya ele geçirilmiş parola listesi kullanılmaması
  • Güvenlik açığının giderilmesi için makul süre tanınmadan kamuya açıklanmaması
  • Güvenlik açığının şantaj, tehdit veya menfaat sağlama amacıyla kullanılmaması

Sunride Adventure tarafından önceden açıkça duyurulmuş bir ödül programı bulunmadığı sürece, yapılan güvenlik açığı bildiriminin maddi ödül veya ödeme hakkı doğurduğu kabul edilemez.

19. Kullanıcıların Güvenlik Sorumlulukları

Kullanıcıların kendi güvenlikleri için aşağıdaki önlemleri alması önerilir:

  • Resmî internet sitesi adresini kontrol etmek
  • Yalnızca resmî telefon numarasıyla iletişim kurmak
  • Şüpheli bağlantılara tıklamamak
  • Parola ve doğrulama kodlarını kimseyle paylaşmamak
  • Ortak bilgisayarlarda kişisel bilgi bırakmamak
  • Güncel tarayıcı ve işletim sistemi kullanmak, cihaz güvenliğini sağlamak
  • Şüpheli ödeme taleplerini doğrulamak
  • Rezervasyon formuna gereksiz kişisel bilgi yazmamak
  • Şüpheli bir işlem veya mesajı derhâl bildirmek

Kullanıcının cihazından, e-posta hesabından, WhatsApp hesabından veya internet bağlantısından kaynaklanan güvenlik sorunları üzerinde Sunride Adventure’ın doğrudan kontrolü bulunmamaktadır.

20. Sahte Site ve Dolandırıcılık Uyarısı

Sunride Adventure’ın resmî internet sitesi: www.sunrideadventure.com

Resmî iletişim bilgileri:

Sunride Adventure adına oluşturulmuş sahte internet sitesi, sosyal medya hesabı, ilan veya ödeme talebiyle karşılaşılması hâlinde herhangi bir ödeme yapılmadan veya kişisel bilgi paylaşılmadan önce bizimle iletişime geçilmelidir.

Sunride Adventure; banka hesabı şifresi, kart PIN kodu, SMS doğrulama kodu, e-posta şifresi veya sosyal medya şifresi talep etmez.

21. Mutlak Güvenlik Garantisi Verilmemesi

Bilgi güvenliğini sağlamak amacıyla makul teknik ve idari tedbirler alınmakla birlikte hiçbir internet sitesi, elektronik iletişim, veri aktarımı veya depolama sisteminin tamamen risksiz olduğu garanti edilemez.

Siber saldırılar, üçüncü taraf hizmet kesintileri, cihaz güvenlik sorunları, kullanıcı hataları, iletişim altyapısı arızaları ve kontrolümüz dışındaki olaylar nedeniyle güvenlik riski oluşabilir. Böyle bir durumda olayın etkisini azaltmak, sistemleri korumak ve hizmetleri yeniden sağlamak için makul çaba gösterilir.

22. Kişisel Verilerin Korunması

Bilgi güvenliği kapsamında kişisel verilerin işlenmesine ilişkin ayrıntılı açıklamalar internet sitemizde yayımlanan Gizlilik ve Kişisel Verilerin Korunması Politikası içerisinde yer almaktadır.

Bu Bilgi Güvenliği Politikası, Gizlilik ve Kişisel Verilerin Korunması Politikası ile birlikte değerlendirilmelidir.

23. Politikanın Gözden Geçirilmesi

Bu politika; internet sitesi veya rezervasyon sisteminin değişmesi, yeni tur veya hizmetlerin eklenmesi, yeni hizmet sağlayıcıların kullanılması, güvenlik risklerinin veya mevzuatın değişmesi durumunda güncellenebilir. Güncel politika, yeni “Son Güncelleme Tarihi” ile internet sitesinde yayımlanır.

24. İletişim

Bilgi güvenliği, şüpheli iletişim, sahte hesap, dolandırıcılık girişimi veya güvenlik açığı bildirimleri için bizimle iletişime geçebilirsiniz:

HANTUR TURİZM TAŞIMACILIK (Sunride Adventure)

Sarılar Mahallesi, Hastahane (Şelale) Caddesi No: 16
İç Kapı No: 4
Manavgat / Antalya