Veri Sorumlusu Bilgileri:
Veri Sorumlusu: İSC SİGORTA ARACILIK HİZM.LTD.ŞTİ.
Mersis No: 0480050109300011
Adres: Fulya mah.Büyükdere cad. NO:68 KAT:4 MECİDİYEKÖY ŞİŞLİ / İSTANBUL
Tel & Fax No: 0212 275 33 13
Elektronik Posta: bilgi@iscsigorta.com
Web Sayfası: www.iscsigorta.com
İSC Sigorta aracılık hizmetleri LTD.ŞTİ. (“Şirket”) olarak “Veri Sorumlusu” sıfatıyla, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“6698 Sayılı Kanun”) uyarınca sizleri, kişisel verilerinizin işlenme amaçları, hukuki nedenleri ve haklarınız konularında bilgilendirmek isteriz. Şirket, kişisel verilerinizin 6698 Sayılı Kanun’a uygun olarak toplanmasını, saklanmasını, paylaşılmasını ve gizliliğinin sağlanmasını temin etmek amacıyla mümkün olan en üst seviyede güvenlik tedbirlerini almaktadır.
İSC SİGORTA, ferdi kaza, bireysel emeklilik ve hayat sigortası alanlarında çeşitli ürünler sunmakta olup, faaliyetlerini gerçekleştirebilmek adına, müşterilerinin, çalışanlarının, çalışan adaylarının, ziyaretçilerinin, hizmet aldığı tedarikçilerin, iş ortaklarının ve herhangi bir amaç veya kanal vesilesi ile ilişki tesis eden diğer gerçek kişilerin kişisel verilerini, Veri Sorumlusu sıfatıyla, hukuka uygun bir biçimde işlemektedir.
İşbu Kişisel Verilerin Korunması ve Gizlilik Politikası’nın (“Politika”) amacı, İSC Sigorta'nın yürüttüğü bu işleme faaliyetleri konusunda açıklamada bulunarak ilgili kişileri bilgilendirmek ve böylece kişisel veriler hususunda şeffaflık sağlamaktır.
Bu bağlamda, İSC Sigorta ilgili yasa ve mevzuat kapsamında kişisel verilerin işlenmesini, bu işlemeye konu alınan veri sahiplerini ve bu kişilerin haklarını, çerez ve benzeri teknolojilerinin kullanımı ile birlikte işbu Politika’ da detaylandırarak açıklamış bulunmaktadır.
Kanun | 6698 Sayılı Kişisel Verilerin Korunması Kanunu |
Kurum | Kişisel Verileri Koruma Kurumu |
Kurul | Kişisel Verileri Koruma Kurulu |
Kişisel Veri | Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi |
Özel Nitelikli Kişisel Veri | Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri |
Açık Rıza | Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza |
İlgili Kişi | Kişisel verisi işlenen gerçek kişi |
Veri Kayıt Sistemi | Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi |
Veri Sorumlusu | Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi |
Veri İşleyen | Veri sorumlusunun verdiği yetkiye dayanarak veri sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişi |
Kişisel veri envanteri | Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçlarını, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve detaylandırdıkları envanter |
İmha | Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesidir |
Sicil | Başkanlık tarafından tutulan Veri Sorumluları Sicili |
Veri kayıt sistemi | Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi |
Veri Sorumlusu | Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi |
Veri İşleyen | Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi |
Politika | İSC Sigorta Kişisel Verilerin Korunması ve Gizlilik Politikası. |
KİŞİSEL VERİ
Kişisel Veri İşlenmesine İlişkin Genel İlkeler
İSC Sigorta, Kanunun 4. maddesinin 2. fıkrası uyarınca ve işbu Politikanın ‘Kişisel Verilerin İşlenme Amaçları’ bölümünde örneklendirilmiş olan amaçlar kapsamında, aşağıdaki ilkelere uygun olarak kişisel veri işlemektedir:
İSC SİGORTA Tarafından İşlenen Veriler
Kişisel veriler, İSC Sigorta bünyesinde ilgili kişilerden alınan açık rıza aracılığıyla veya KVKK’nın 5. ve 6. maddelerince açık rızaya tabi olmaksızın yürütülebilecek faaliyetler ışığında işlenmekte olup, bu veriler ancak işbu Politikanın ‘Kişisel Verilerin İşlenme Amaçları’ bölümünde örneklendirilen amaçlar çerçevesinde işlem görmektedir. İSC Sigorta ile ilgili kişi arasındaki ilişkinin türüne ve niteliğine, kullanılan iletişim kanallarına ve bahsi geçen amaç bilgisine bağlı olarak çeşitlenmekte ve farklılaşmakta olan ve işbu Politika’daki ilkelere uyumlu bir şekilde işlenen bu kişisel veri türleri aşağıdaki gibidir:
Kişisel Verilerin İşlenme Amaçları
Kişisel veriler, İSC Sigorta tarafından aşağıdaki amaçlar kapsamında işlenebilmekte olup, bu amaçların ve ilgili yasal sürelerin öngördüğü müddetçe saklanabilmektedir.
Müşterilerin Kişisel Verileri
Çalışanların kişisel Verileri:
Çalışan Adaylarının Kişisel Verileri
Ziyaretçilerin Kişisel Verileri
Çevrimiçi Ziyaretçilerin Kişisel Verileri
Tedarikçi/İş Ortağı veya Tedarikçi/İş Ortağı Yetkilisi Kişisel Verileri
Kişisel Verilerin Aktarılması
İSC Sigorta işbu Politikanın ‘Kişisel Verilerin İşlenme Amaçları’ bölümünde örneklendirilen amaçlar çerçevesinde ve KVKK’nın 8. ve 9. maddeleri uyarınca yurt içi ve yurt dışı veri aktarımı yapmaktadır ve kişisel veriler bu kapsamda kullanılan sunucu ve elektronik ortamlarda işlenerek saklanabilmektedir. İSC Sigorta tarafından hazırlanmış Kişisel Veri Envanterinde veri aktarımı gerçekleşen taraflar ve veri aktarım amaçları detaylı bir şekilde belirtilmiştir.
Yapılan bu aktarımların niteliği ve paylaşım yapılan taraflar, ilgili kişi ve İSC Sigorta arasındaki ilişki türüne ve niteliğine, aktarımın amacına ve ilgili yasal dayanağa bağlı olarak değişmekte olup, bu taraflar genel itibariyle kaşağıdaki gibidir:
Kişisel Verilerin Toplanması
Kişisel veriler, 6698 sayılı Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları dahilinde yukarıda belirtilen işlenme amaçları doğrultusunda sözleşmenin kurulması ve ifası, kanunlarda açıkça öngörülmesi, yasal yükümlülüklerin yerine getirilmesi, meşru menfaatler, açık rıza gerektiren durumlarda açık rıza ile ve ticari elektronik ileti izni var ise bu izne binaen, İSC Sigorta Genel Müdürlük Birimleri, Bölge Müdürlükleri, İrtibat Büroları, Aracıları, internet şubesi ve mobil uygulaması ve bu ortamlardaki çerezler, çağrı merkezi ve benzeri diğer tüm kanallar aracılığıyla sözlü, yazılı veya elektronik ortamda otomatik ve kısmen otomatik olan yöntemlerle toplanabilmektedir.
Kişisel Verilerin Saklanması ve İmha Edilmesi
Kişisel veriler İSC Sigorta bünyesinde ilgili yasal saklama süreleri müddetince bulundurulmakta olup, bu verilerle ilişkili faaliyetlerin ve işbu Politika’da belirtilen amaçların gerçekleştirilmesi için gerekli ve/veya mevzuatta öngörülen süreler boyunca saklanmaktadır. Kullanım amacı sonlanan ve yasal saklama süresi sona eren kişisel veriler ise, İSC Sigorta tarafından yayınlanan “Kişisel Verilerin Saklanması ve İmha Edilmesi Politikası” uyarınca silinmekte, yok edilmekte veya anonim hale getirilmektedir.
Kanun Çerçevesinde İlgili Kişinin Hakları
Kanunun 11. Maddesi kapsamında kişisel verileri işlenen gerçek kişilerin hakları düzenlenmektedir ve bu madde uyarınca ilgili kişiler İSC Sigorta üzerinde aşağıdaki haklara sahiptir:
İlgili kişiler, yukarıda sayılan haklarına dair taleplerini aşağıdaki yollardan biriyle iletebilirler:
İlgili kişilerden bu madde kapsamında iletilen talepler, İSC Sigorta tarafından en geç 30 gün içerisinde karşılanacaktır. Taleplerin ayrıca bir maliyet gerektirmesi durumunda İSC Sigorta ilgili mevzuat kapsamında belirlenen tutarlarda ücret talep edebilecektir.
Yurtdışına Veri Aktarımı
İşlenme, depolanma, idare veya işbu Politika ’da belirtilmiş başkaca bir kullanım amacıyla işbu Politikanın ‘Kişisel Verilerin İşlenme Amaçları’ bölümünde örneklendirilen amaçların karşılanması için kişisel veriler mevzuata uygun biçimde yurt dışına aktarabilir. Bu aktarımlarda kişisel verilerin gerektiği şekilde korunması için gerekli önlemler alınır.
Kişisel Verilerin Güvenliği
İSC Sigorta, kişisel verilerin gizliliğini ve güvenliğini korumaya önem verir. Bu doğrultuda, kişisel verileri yetkisiz erişim, zarar, kayıp veya ifşaya karşı korumak için gerekli teknik ve idari güvenlik önlemleri alınır. Bu doğrultuda gerekli sistemsel erişim kontrolleri, veri erişim kontrolleri, güvenli transfer kontrolleri, iş sürekliliği kontrolleri ve diğer gerekli kurumsal kontroller uygulanır. Kişisel verilerin gizliliği ve güvenliği kapsamında bina, tesis giriş ve içerisindeki kamera ile izleme faaliyetleri mevcuttur ve bu faaliyetler İSC Sigorta tarafından titizlikle yürütülmektedir.
Genel Bilgiler
Kullanılmakta olan internet tarayıcısı aracılığı ile internet ağ sunucusu tarafından kullanıcıların cihazlarına gönderilen küçük veri dosyaları çerez olarak anılmakta olup, internet siteleri bu çerezler vasıtası ile kullanıcıları tanımaktadır ve çerezlerin ömrü tarayıcı ayarlarına bağlı olarak farklılaşmaktadır.
Bu çerezler, İSC Sigorta tarafından yönetilmekte olan sistemler aracılığıyla oluşturulmakla birlikte, aynı zamanda İSC Sigorta tarafından yetkilendirilen bazı hizmet sağlayıcılar kullanıcıların cihazlarına benzeri teknolojiler yerleştirerek IP adresi, benzersiz tanımlayıcı ve cihaz tanımlayıcı bilgileri edinebilmektedir. Ayrıca, İSC Sigorta sistemlerinde bulunan üçüncü taraflara ait linkler, bu üçüncü taraflara ait gizlilik politikalarına tabi olmakla birlikte, gizlilik uygulamalarına ait sorumluluk İSC Sigorta'ya ait olmamaktadır ve bu bağlamda ilgili link kapsamındaki site ziyaret edildiğinde siteye ait gizlilik politikasının okunması önerilmektedir.
Çerez Türleri
Ana kullanım amacı kullanıcılara kolaylık sağlamak olan çerezler, temel olarak 4 ana grupta toplanmaktadır:
Çerezlerin Kullanım Amaçları
İSC Sigorta tarafından kullanılmakta olan çerezlere ait kullanım amaçları aşağıdaki gibidir:
Operasyonel amaçlı kullanımlar: İSC Sigorta, sistemlerinin idaresi ve güvenliğinin sağlanması amacıyla, bu sitedeki fonksiyonlardan yararlanmayı sağlayan veyahut ta düzensiz davranışları tespit eden çerezler kullanabilmektedir.
İşlevselliğe yönelik kullanımlar: İSC Sigorta, sistemlerinin kullanımını kolaylaştırmak ve kullanıcı özelinde kullanım özellikleri sağlamak amacıyla, kullanıcıların bilgilerini ve geçmiş seçimlerini hatırlatan çerezler kullanabilmektedir.
Performansa yönelik kullanımlar: İSC Sigorta, sistemlerinin performansının artırılması ve ölçülmesi amacıyla, gönderilen iletilerle olan etkileşimi ve kullanıcı davranışlarını değerlendiren ve analiz eden çerezler kullanabilmektedir.
Reklam amaçlı kullanımlar: İSC Sigorta, kendine veya üçüncü taraflara ait sistemlerin üzerinden kullanıcıların ilgi alanları kapsamında reklam ve benzeri içeriklerin iletilmesi amacıyla, bu reklamların etkinliğini ölçen veya tıklanma durumunu analiz eden çerezler kullanabilmektedir.
Çerezleri Devre Dışı Bırakmak
Çerez kullanımı birçok tarayıcıda önceden tanımlı bir şekilde seçili olarak bulunmaktadır ve kullanıcılar bu seçim durumunu tarayıcı ayarlarından değiştirebilmekte ve dolayısıyla da mevcut çerezleri silip ileriki çerez kullanımlarını da reddedebilmektedir; nitekim çerez kullanımının iptal edilmesi halinde İSC Sigorta sistemlerindeki birtakım özelliklerden faydalanılamaması söz konusu olabilmektedir.
Çerez kullanım seçiminin değiştirilmesine ait yöntem, tarayıcı tipine bağlı olarak değişmekte olup, ilgili hizmet sağlayıcıdan dilendiği zaman öğrenilebilmektedir.
Rutin Kontrol
Bu politika yılda en az bir kez Kişisel Verilerin Korunması Komitesi tarafından kontrol edilir ve Politika ve Prosedür Oluşturma Prosedüründe belirtildiği şekilde güncellenir.
Feragatname
İşbu doküman içerisinde bulunan tüm bilgilerin yegâne tek hak sahibi İSC Sigorta olup, şirketin onayı ve kabulü olmaksızın belge içerisindeki bilgilerin kullanılması, çoğaltılması, dağıtılması, gösterilmesi, değiştirilmesi, üçüncü kişilere açıklanması ve yayınlanması başkaca şirket, kişi veya kurum lehine ya da aleyhine olduğuna bakılmaksızın yasaktır. Aksine davranış gösterenler hakkında hukuka aykırı işbu davranışları ile ilgili olarak her türlü yasal işlem başlatılacak olup ve işbu belge içeriği kullanılarak suç işlenmesi halinde İSC Sigorta ve çalışanları hiçbir sorumluluk kabul etmeyecektir.