Webinar Kayıt Formu
SAĞLIĞINIZ BİZDE TAMAMLAYICI SAĞLIK SİGORTASI NEDİR?
Sigortalının TÜRK NİPPON SİGORTA A.Ş. tarafından belirlenmiş Anlaşmalı kurum listesinde yer alan ve Sosyal Güvenlik Kurumu (SGK) ile anlaşmalı özel sağlık kuruluşlarından sigorta süresi içinde, sigortalının hastalık ve/veya kaza halinde alacağı sağlık hizmetleri karşılığında ödeyeceği fark ücretlerini poliçe özel ve sağlık
sigortası genel şartları doğrultusunda teminat altına alan Özel Sağlık Sigortası ürünüdür.
Söz konusu ürün özel anlaşma yapılan SGK anlaşmalı kurumlarda poliçe özel şartları dahilinde SGK’ dan onay alınan işlemler için kurumun sigortalıdan talep ettiği fark ücretlerini tamamlamaktadır.
Bu poliçe kapsamında sigortalılar, anlaşmalı kurumlarımız içinde yer alan özel hastanelerden faydalanabilmekte ve SGK fark ücretlerini ödemeden tedavi olabilmektedirler.
Bu ürüne sahip olan sigortalılar sadece;
*SGK yasal katılım payı olan, muayene bedelini (15 TL)
*Poliçe özel şartlarınca teminat dışı olan durumlardaki sağlık ücretlerini
*SGK‘nın ödemediği Sağlıkharcamalarını ödemekle yükümlüdürler. İlgili maddeler haricindeki tüm sağlık harcamaları poliçe teminatlarına dahildir.
‘’ SAĞLIĞINIZ BİZDE ’’ POLİÇESİNİN AVANTAJLARI
POLİÇE TEMİNATLARIMIZ
Yatarak + Ayakta Teminatlarımız
TEMİNAT DIŞINDA KALANHALLER
Aşağıdabelirtilen durumlar, tedaviler ve giderler, Sağlık Sigortası Genel Şartları’ nın 2. ve 3. Maddesine ek olarak sigorta teminatı dışında tutulmuştur. Sigortacı bunlardan dolayı yükümlülük altına giremez.
SGK tarafından sağlanan Genel Sağlık Sigortası’nın aktif olmadığı (işten ayrılma, prim ödenmemesi vb.) durumlarda meydana gelen sağlık giderleri,
SGK tarafından ödenmesine kurallar dahilinde izin verilen, sağlık kurumu tarafından temin edilerek yatarak tedavide kullanılan malzemeler ve ilaçların karşılanma usulleri dışında kalan, anlaşmalı kurumlarla yapılan protokol kapsamında kullanılan malzemeler dışında SGK tarafından karşılanmayan sağlık hizmetleri,
Poliçede belirtilen kullanım adedini ve/veya teminat limitini ve/veya katılım payını aşan ayakta tedavi giderleri ile; 5510 Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu ilgili maddesi gereği sağlık hizmetlerinden yararlananların ödemekle yükümlü oldukları katılım payları, Uzman Hekim Raporu ve Sağlık Kurulu Raporları için oluşacak sağlık giderleri,
Her türlü diş tedavisi, diş eti, çene kemiği, çene eklemi ve ağız çene cerrahisine yönelik muayene, tetkik, tedavi ve bunların komplikasyonlarına ait her türlü giderler,
Gözlük cam, çerçevesi, her türlü kontakt lens giderleri, lenssolüsyonları giderleri ile gözdeki kırılma kusuru (miyopi vb.) cerrahisi ile şaşılık, görme tembelliği ve bunlarla ilgili giderler,
Ayaktatedavi teminatındaki her türlüilaç masrafları, aşı giderleri, tetkikler içinkullanılan malzeme ve kontras maddeler, malzeme masrafları, yurtdışında gerçekleşen ve getirtilecek olan ilaç masraflarıile her türlü sağlık gideri, ortopedik ayakkabı, tabanlık, koltuk değneği, boyunluk, tekerlekli sandalye, korseler, buz kesesi v.b.her türlü diğer ortopedik destekleyicilere ait giderler, işitme cihazı, şeker stripleri ve şeker ölçümcihazı, tatlandırıcılar, diyet amaçlı ürün ve ilaçlar vb.
Gündelik iş görememe, yol, gündelik bakım, rehabilitasyon, check up, ikinci refakatçi ücretleri, lüksve suit oda farkları vb. özel harcamalar,
Sosyal Güvenlik Kurumu tarafından onaylansa dahitüp bebek, hamilelik ve Doğumile ilgili tüm tetkik ve tedaviler (follikül takibi, histerosalpingografi, spermiogram, adhezyolizis, suni döllenme, tüp
bebek, düşük araştırması, embriyo redüksiyonu vb.) kişi cinsel fonksiyon bozuklukları, sünnet ile ilgili tetkik ve tedaviler, impotans (penil doppler, penil-protez, vb.), cinsiyet değiştirme ameliyatları ve bu ameliyat öncesi ve sonrasında yapılan tüm hormonal tedavi giderleri kapsam dışıdır.
Dünya Sağlık Örgütü veya Sağlık Bakanlığı tarafından ilan edilmiş bulunan salgın hastalıklara (kolera, sıtma, kuş gribi, domuz gribi vb.) ait sağlık giderleri,
Sebep ne olursa olsun her türlü Bariatrik Cerrahi yöntemleri (Gastrik bypass, mide balonu, mide tüpü, mide kelepçesi, mide küçültme ameliyatları, biliopankreatik diversiyon, Jejuno-ileostomi, barsak kısaltılması vb.)
Her türlü estetik ve plastik cerrahi ameliyatları (burun küçültme, rinoplasti, yağ aldırma, meme küçültme vb.), estetik amaçlı her türlü girişim, estetik amaçlı aşı, enjeksiyon ve tedaviler; terleme tedavisi, jinekomasti; poliçe öncesi dönemde ortaya çıkmış düşme, travma, çarpma, yanık ya da hastalık sonucu gerekli olabilecek her çeşit estetik ve plastik operasyonlar,
Tıbbi cihazlar, tıbbi cihazların kiraları ve kalibrasyonları (robotik cerrahi kira bedeli, uyku apnesi cihazı ve kalibrasyonu, holter cihazı, nebülizatör vb.), robotik cerrahi ve robotik uzuvlar ile ilgili tüm harcamalar.
Anlaşmasız Ambulans ücretleri (şehir içi ve şehir dışı dahil)
Kişinin akli dengesinin yerinde olduğu veya olmadığı zamanlarda kendisine vereceği zararlar, alkollü araç kullanımı, alkol zehirlenmesi, alkolizm ve alkol kullanımı sonucu doğan hastalıklar, yaralanmalar; eroin, morfin vb. gibi uyuşturucu ve bağımlılık yapan maddeler kullanılması neticesinde oluşabilecek her türlü sağlık giderleri, Her türlü psikiyatrik muayene ve tedavi gideri, psikosomatik hastalıklar, psikolog ve danışmanlık hizmetleri harcamaları; ruh ve sinir hastalıkları hastaneleri ve/veyabenzeri bakım evlerinde tedavi edilen her türlü hastalık ve geriatrik hastalıklar,
Karayolları Trafik Kanunu hükümlerinde bahsi geçen, gerekli sürücü belgesine sahip olmadan araç kullanımı esnasında oluşabilecek yaralanmalar ve konu ile ilgili her türlü ulaşımvetedavi masrafları,
ANLAŞMALI KURUMLAR
Sağlığınız Bizde Tamamlayıcı Sağlık Sigorta Poliçesi Sadece Medikal Park Grubu Hastanelerinin aşağıdaki belirtilen kurumlarında geçerlidir.
Medikal Park Sağlık Grubu Hastaneleri Network bazında anlaşmalı kurum listesi ve network bazında tarife primleri aşağıdaki gibidir.
A Network tablosu A, B ve C’de yer alan tüm hastaneleri, B Network tablosu B ve C de yer alan hastaneleri, C Network tablosu ise sadece C’de yazılı olan hastaneleri içermekt
DİĞER ÖNEMLİ BİLGİLER
İlgili ürün Yatarak + Ayakta paketten oluşmaktadır. Yatarak yapılan tedaviler,poliçe özel ve genel şartları çerçevesinde %100 olarak ödenmektedir. Ayakta yapılan
tedavilerde ise, yılda 8 adet doktor muayenesi ve buna bağlı diğer teminatlar (Röntgen/Fizik Tedavi/Tahlil/İleri Tanı Yöntemleri) poliçe tarafından karşılanmaktadır
Sigorta Ettirenin Poliçe primini peşin veya taksitler şeklinde ödenebilir. Hangi vade ve tutarlarda ödeyeceği poliçe üzerinde belirtilir ve prim ödemelerinin tamamı Kredi Kartı ile blokajlı yapılır.
İlgili ürünün iptali, poliçe başlangıç tarihinden itibaren geçen süre ve ödenen toplam tazminat tutarı dikkate alınarak Poliçe Özel Şartları’nda ayrıntılı olarak belirtilen İptal koşullarına uygun olarak yapılmaktadır.
0-17 yaş arası tüm sigortalı adayları ebeveynleri olmadan %20 ek prim ile tek başına sigortalanabilmektedir. Ebeveynleri ile birlikte sigortalanmaları halinde standart primlerimiz geçerli olacaktır.
Teşhis konulmuş tedavi gerektiren önemli bir rahatsızlık ve/veya kronik hastalığı olan kişiler ile 70 Yaş
üzerindeki kişiler için aileden bir kişinin daha sigorta yaptırılması şartı bulunmaktadır. Teşhis konulmuş tedavi gerektiren önemli bir rahatsızlık ve/veya kronik hastalığı olan kişiler ile 70 Yaş üzerindeki kişilerin tek başına sigortalanması halinde %100 sürprim uygulanacaktır.
70 yaş üzeri ve/veya mevcut risk nedeniyle uygulanmış %100 sürprim yenilemede tarife primi üzerinden hesaplanıp devam ettirilmektedir. Yine aynı şekilde referans poliçe ile sigortalanmış ise referans poliçelerin yenilemeleri de yapılmaktadır.

SİBER RİSK SİGORTASI (Cyber Risk Insurance)
Siber riskler, artan teknoloji ve bilişim alanındaki yenilemeler ile günlük hayatımızı etkilemeye başlamıştır. Günümüzde, siber saldırı nedeniyle veri kayıpları yaşayan, sanal şantaja maruz kalan firmaların sayısı giderek artmaktadır. Sigorta sektörü de bu riski ve bundan dolayı kurumların yaşayabileceği mağduriyetleri öngörerek, siber risk sigortaları ile kurumlara yardımcı olmaktadır.
Avrupa’da kurumlar arasında yapılmış bir ankete göre, günümüzde en büyük risk sınıfında bulunan sanal risk olasılıkları içerisinde %49 ile virüsler ve kötü niyetli yazılımlar yer almaktadır. Bu oranı %38 ile hackerlar takip ederken iş kesintisi riskinin %28 gibi bir orana sahip olduğunu görüyoruz. Dünya Ekonomik Forumu tarafından da yapılan en büyük global riskler tablosunda artık siber saldırıların yer alması, bizleri olası bir siber riske karşı uyarmaktadır.
Başta Amerika Birleşik Devletleri ve İngiltere’deki artan talebe karşılık veren siber risk sigortasının yakın bir gelecekte tüm dünyada da yaygınlaşması beklenmektedir. Riskinizi nasıl yönetebileceğinizle ilgili ve olası hasar senaryolarına karşı alınabilecek önlemlerle ilgili bilgi almak için bizlere ulaşabilirsiniz

DEVLET DESTEKLİ ALACAK SİGORTASI
Alacak sigortası, kurumlarınızın açık hesap vadeli satışlarla kesmiş olduğu faturalara karşın alıcılarınızın faturalarını vadesinde ödememesi riskini teminat altına almaktadır. Alıcının; iflas etmesi, tasfiyesi ve de benzeri hukuki nedenlerle temerrüde düşmesi nedeniyle borcunu ödeyememesi durumunda devreye girmektedir. 2020 yılında Hazine’nin yapmış olduğu tebliğ itibariyle, yurtiçi yıllık net satış hasılatı ya da mali bilançosu 125.000.000 TL’yi aşmayan KOBİ’ler devlet destekli alacak sigortasından yararlanabilmektedir. Alacak sigortası kapsamında teminat verilecek alıcılara ilişkin risk değerlendirmesinde kullanılan kriterler sigorta şirketi tarafından belirlenir. Risk değerlendirmesi sonucunda, bu alıcılardan her birine “1 (en düşük riskli)” ile “6 (en yüksek riskli)” arasında skor verilir.
Hangi Satışlarım Kredi Sigortası Teminatı Altındadır?
– Peşin, kredi kartlı, bankanın teminatı (teminat mektubu, DBS, teyitli akreditif, vb) altında olmayan satışlar ile yurtiçinde kamu kurumları haricindeki satışlar,
– Açık hesap, mal mukabili ve vesaik mukabili (çek ve senet dahil) satışlar,
– Vadeli faturalı satışlar,
– Tüzel kişiliklere (şahıs şirketi, adi ortaklık, vb dahil) yapılan satışlar.
Muafiyet uygulanmakta mıdır?
Devlet destekli alacak sigortasında 2.500 TL integral muafiyet uygulanmaktadır. Gerçekleşen zararın 2.500 TL’nin altında kalması durumunda sigortalı tarafından, 2.500 TL’yi aşması durumunda teminat oranı çerçevesince devlet destekli alacak sigortası kapsamında değerlendirilir.
Hasar başvurusu nasıl yapılmaktadır?
Hasar başvuruları www.alacaksigortasi.gov.tr online sistemi üzerinden gerçekleştirilebilmektedir.
Azami limitler nelerdir?
Prim hesaplaması nasıl yapılır?
Prim hesaplaması, aşağıdaki tabloya göre hesaplanır. Sigortalanabilir ciro ile müşterinin seçmiş olduğu vade aralığına tekabül eden prim oranının çarpılması ile elde edilmektedir. Hesaplanan prim her halükarda 2.000-TL’nin altında olamaz. Hesaplanan primin bu tutarın altında çıkması durumunda, prim tutarı 2.000-TL olarak kabul edilir.
| 120 güne kadar vadeli satışlar için | 180 güne kadar vadeli satışlar için | 240 güne kadar vadeli satışlar için | 360 güne kadar vadeli satışlar için | Azami teminat tutarı | |
| VADELİ SATIŞLARDAN ELDE EDİLEN CİRO (TL) | ORAN (%) | ORAN (%) | ORAN (%) | ORAN (%) | NET PRİMİN KATI |
| 0-3.000.000 | 0,50 | 0,80 | 1,20 | 1,40 | 30 |
| 3.000.001-5.000.000 | 0,45 | 0,70 | 1,05 | 1,23 | 30 |
| 5.000.001-10.000.000 | 0,42 | 0,60 | 0,85 | 1,05 | 30 |
| 10.000.001-15.000.000 | 0,40 | 0,50 | 0,60 | 0,88 | 30 |
| 15.000.001-20.000.000 | 0,35 | 0,45 | 0,55 | 0,79 | 30 |
| 20.000.001-25.000.000 | 0,32 | 0,40 | 0,50 | 0,70 | 30 |
| 25.000.001-40.000.000 | 0,29 | 0,37 | 0,47 | 0,65 | 30 |
| 40.000.001-65.000.000 | 0,26 | 0,33 | 0,42 | 0,58 | 30 |
| 65.000.001-100.000.000 | 0,24 | 0,3 | 0,37 | 0,53 | 30 |
| 100.000.001-125.000.000 | 0,22 | 0,28 | 0,34 | 0,49 | 30 |
We are continuing the long journey we started as “Sürücü Sigorta” in 1983 as Can Brokerlik ve Reasürans Brokerliği as of 2004. We are excelling with our customers’ trust on the strong pillar determined by our founder Turan Sürücü that rely on renewal and improvement.
We as Can Sigorta operate with the belief that change is the only thing that does not change. We change ourselves and our services with our strong and experienced team based on your need and demands and turn change into improvement .We work with a team who provide vision and trust that allowed Can Sigorta to reach their successful position today.
We see providing our customers with an insurance awareness and cost benefit analysis as one of our responsibilities. Based on these, we manage your assets securely with our principles.


80 kişilik uzman kadromuz, ihtiyaç duyduğunuz anda sigorta ile ilgili tüm sorularınıza cevap vermeye ve öneride bulunmaya hazır.Sigorta ihtiyaçlarınızı tespit ederek istekleriniz doğrultusunda sigorta programınızı yöneten ekibimiz daima yanınızda.
Sigorta ihtiyacınız belirlendi, sıradaki adım araştırma… Can Brokerlik uzmanları bu kez, varsa yürürlükteki sigorta poliçelerinin analizini ve başlıca sigorta şirketleri nezdindeki fiyat araştırmalarını sizin adınıza yürütmek için hazır.


Her zaman sizinle yakın iletişimdeyiz… Karşılıklı görüşmelerle ihtiyaçlarınızı belirleyen uzmanlarımız, gerekli bilgileri alarak, risk azaltıcı önlemler için görev başında. Sonuçta size en uygun sigorta programı hazır ve rapor halinde elinizde.
Poliçe dönemi içinde, hasarınızın sigorta şirketlerindeki değerlendirme süreci Can Brokerlik uzmanlarınca takipte. Poliçe kapsamında talep edeceğiniz muhtemel değişiklik istekleriniz, ilgili sigorta şirketine iletiliyor. Sigorta primlerinizin zamanında, yeterince yatırılması izleniyor ve size hatırlatılıyor. Böylece işleriniz ve sigorta işlemleriniz hiçbir zaman aksamıyor.

KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI
İÇİNDEKİLER
4.1. Aydınlatma yükümlülüğümüz.
4.2. Veri güvenliğini sağlama yükümlülüğümüz.
5.2. Özel nitelikli kişisel veriler
5.3. Kişisel verilere ilişkin kategoriler
6.1. Kişisel verileri işleme ilkelerimiz.
6.1.1. Hukuka ve dürüstlük kurallarına uygun işleme.
6.1.2. Kişisel verilerin doğruluğunu ve gerektiğinde güncel olmasını sağlama.
6.1.3. Belirli, açık ve meşru amaçlarla işleme.
6.1.4. Kişisel verilerin işlendikli amaçla bağlantılı, sınırlı ve ölçülü olması
6.2. Kişisel veri işleme amaçlarımız.
6.3. Kişisel verilerin ve özel nitelikli kişisel verilerin işlenmesi
6.3.1. Kişisel verilerin açık rıza alınması yoluyla işlenmesi
6.3.2. Kişisel verilerin işlenmesinde açık rızanın aranmadığı haller
6.3.3. Özel nitelikli kişisel verilerin işlenmesi
6.4. İnternet sitelerimizde yer alan çerezler üzerinden toplanan kişisel verilerin işlenmesi
6.5. Kablosuz ağa erişim kapsamında toplanan kişisel verilerin işlenmesi
6.6. İnsan kaynakları ve istihdam amaçlarıyla toplanan kişisel verilerin işlenmesi
6.7. Genel güvenliğin sağlanması kapsamında kişisel verilerin işlenmesi
7.1. Kişisel verilerin yurt içine aktarımı
7.2. Kişisel verilerin yurt dışına aktarımı
7.3. Şirket tarafından kişisel verilerin aktarıldığı üçüncü kişiler
7.4. Kişisel verilerin hukuka uygun olarak aktarılmasını sağlamak için aldığımız tedbirler
8.2. Kişisel verilerin saklanmasına ilişkin aldığımız tedbirler
10.1. Kişisel verilerin güvenliğine ilişkin yükümlülüklerimiz.
10.2. Kişisel verilerin hukuka aykırı olarak işlenmesini önlemek için aldığımız tedbirler
10.4. Kişisel verilerin hukuka aykırı ifşası durumunda aldığımız tedbirler
11.1. Kişisel verilere ilişkin hakların kullanılması
11.2. Başvurunun değerlendirilmesi
11.2.1. Başvurunun cevaplandırılma süresi
11.2.2. Başvuruyu reddetme hakkımız.
11.2.3. Başvurunun değerlendirilme ve cevaplanma usulü.
11.2.4. Kişisel Verileri Koruma Kurulu’na şikayet hakkı
Can Sigorta ve Reasürans Brokerliği A.Ş. (“Şirket”) olarak; çalışanlarımız, iş bağlantılarımız, müşterilerimiz, çalışan adaylarımız, ziyaretçilerimiz, hizmet sağlayıcılarımız ve sair üçüncü kişiler dahil gerçek kişilerin kişisel verilerinin Türkiye Cumhuriyeti Anayasası ve insan haklarına ilişkin ülkemizin tarafı olduğu uluslararası sözleşmeler ile 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) başta olmak üzere ilgili mevzuata uygun olarak işlenmesi ve verisi işlenen ilgili kişilerin haklarını etkin şekilde kullanmasının sağlanması önceliğimizi teşkil etmektedir.
Bu nedenle, çalışanlarımız, iş bağlantılarımız, müşterilerimiz, çalışan adaylarımız, ziyaretçilerimiz, hizmet sağlayıcılarımız ve sair üçüncü kişilerin faaliyetlerimiz sırasında edindiğimiz kişisel verilere ilişkin işlemeleri Şirket Kişisel Verilerin Korunması ve İşlenmesi Politikası’na (“Politika”) göre gerçekleştirmekteyiz.
Kişisel verilerin korunması ve kişisel verileri toplanan gerçek kişilerin temel hak ve hürriyetlerinin gözetilmesi kişisel verilerin işlenmesine ilişkin politikamızın temel prensibini teşkil etmektedir. Bu sebeple, kişisel verilerin işlendiği tüm faaliyetlerimizi, özel hayatın gizliliğinin korunması, haberleşmenin gizliliği, düşünce ve inanç özgürlüğü ve etkili kanun yollarını kullanma haklarını gözeterek sürdürmeye özen göstermekteyiz.
İşbu Politika, Şirketimiz faaliyetleri sırasında toplanan kişisel verilerin KVKK’da anılan ilkeler çerçevesinde işlenmesine (örneğin saklanması, aktarılması ve silinmesi ya da anonim hale getirilmesine) dair izlediğimiz yöntemleri ve ilkeleri düzenlemektedir.
Çalışanlarımıza, iş bağlantılarımıza, müşterilerimize, çalışan adaylarımıza, ziyaretçilerimize, hizmet sağlayıcılarımıza ve sair üçüncü kişilerin ait kişisel veriler dahil olmak üzere Şirketimiz tarafından işlenen tüm kişisel veriler işbu Politika’nın kapsamındadır.
Politikamız, Şirket bünyesindeki kişisel verilerle alakalı bütün işleme faaliyetleri için uygulanmakta olup, KVKK ve kişisel verilere ilişkin diğer mevzuat gözetilerek ele alınmış ve hazırlanmıştır. Bu politika, Şirket tarafından, tüm kişisel verilerin işlenmesi ve korunmasına yönelik yürütülen faaliyetlerde, ilgili detaylı veri prosedürleri ile birlikte uygulanmaktadır.
Bu bölümde Politika’da geçen teknik ve hukuki kavramlar kısaca açıklanmaktadır. Buna göre;
|
TANIM
|
AÇIKLAMA |
| Açık Rıza | Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan, izin verilen konuda muhataba izin ve yetkiler sağlayan rıza.
|
| Alıcı Grubu | Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisi.
|
| Anonim Hale Getirme | Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi.
|
| Elektronik Ortam | Kişisel verilerin elektronik aygıtlar ile oluşturulabildiği, okunabildiği, değiştirilebildiği ve yazılabildiği ortamlar.
|
| Elektronik Olmayan Ortam | Elektronik ortamların dışında kalan tüm yazılı, basılı, görsel vb. diğer ortamlar.
|
| Hizmet Sağlayıcı | Belirli bir sözleşme çerçevesinde hizmet sağlayan gerçek veya tüzel kişi.
|
| İlgili Kişi | Kişisel verisi işlenen gerçek kişi.
|
| İlgili Kullanıcı | Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişiler.
|
| İmha | Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi işlemi.
|
| Kanun | 7/4/2016 tarihli ve 6698 sayılı Kişisel Verilerin Korunması Kanunu.
|
| Karartma | Kişisel verilerin bütününün, kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilmeyecek şekilde üstlerinin çizilmesi, boyanması ve buzlanması gibi işlemler.
|
| Kayıt Ortamı | Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam.
|
| Kişisel Veri | Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
|
| Kişisel Veri İşleme Envanteri | Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları ve hukuki sebebi, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami muhafaza edilme süresini, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanter.
|
| Kurul | Kişisel Verileri Koruma Kurulu.
|
| Kişisel Verilerin İşlenmesi
|
Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi.
|
| Kişisel Veri Saklama ve İmha Politikası | Veri sorumlularının, kişisel verilerin işlendikleri amaç için gerekli olan azami süreyi belirleme işlemi ile silme, yok etme ve anonim hale getirme işlemi için dayanak yaptıkları politikayı.
|
| Kişisel Verilerin Anonim Hale Getirilmesi | Kişisel verilerin başka verilerle eşleştirilse dahi kimliği belirli veya belirlenebilir bir gerçek kişi ile ilişkilendirilemeyecek hale getirilmesini.
|
| Kişisel Verilerin Silinmesi | Tamamen veya kısmen otomatik yollarla işlenen kişisel verilerin ilgili kullanıcılar tarafından hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesini.
|
| Kişisel Verilerin Yok Edilmesi | Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesini.
|
| Özel Nitelikli Kişisel Veri
|
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik veriler.
|
| Periyodik imha | Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemini.
|
| Politika | Kişisel Verilerin Korunması ve İşlenmesi Politikası
|
| Veri İşleyen | Veri sorumlusunun verdiği yetkiye dayanarak veri sorumlusuadına kişisel verileri işleyen gerçek veya tüzel kişi.
|
| Veri Kayıt Sistemi | Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi.
|
| Veri Sorumlusu | Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi.
|
| Veri Sorumluları Sicil Bilgi Sistemi | Veri sorumlularının Sicile başvuruda ve Sicile ilişkin ilgili diğer işlemlerde kullanacakları, internet üzerinden erişilebilen, Başkanlık tarafından oluşturulan ve yönetilen bilişim sistemi.
|
| VERBİS | Veri Sorumluları Sicil Bilgi Sistemi.
|
| Yönetmelik | 28.10.2017 tarih ve 30224 sayılı Resmî Gazete’ de yayımlanarak yürürlüğe giren Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmeliği.
|
Veri sorumlusu olarak kişisel verilerin korunması ve işlenmesi kapsamındaki hukuki yükümlülüklerimiz aşağıda sıralanmaktadır:
Veri sahipleri, kişisel verilerinin toplanması ve işlenmesi öncesinde aydınlatılmalıdır. Verilerin toplanması öncesinde hak sahipleri aşağıdaki hususlarda bilgilendirilmelidir:
Şirket olarak, kamuoyuna açık olan işbu Politika’nın anlaşılır ve kolay erişilebilir olmasına özen göstermekteyiz.
Veri sorumlusu olarak uhdemizde bulunan kişisel verilerin güvenliğini sağlamak için mevzuatta öngörülen idari ve teknik tedbirleri almaktayız. Veri güvenliğine ilişkin yükümlülükler ve alınan tedbirler işbu Politika’nın Kişisel Verilerin Güvenliği bölümünde detaylandırılmaktadır.
Kişisel verilerin koruması sadece gerçek kişiler ile ilgili olup tüzel kişilere ait, içerisinde gerçek kişiye ilişkin bilgi içermeyen bilgiler kişisel veri koruması dışında bırakılmıştır. Bu nedenle işbu Politika tüzel kişilere ait verilere uygulanmaz.
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları ile kılık ve kıyafeti, dernek, vakıf ya da sendika üyelikleri, sağlığı, cinsel hayatı, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kişisel verilerdir.
Şirket faaliyetlerimiz kapsamında aşağıda yer alan verilerinizi toplamaktayız:
| Veri Kategorisi | Kimlik Bilgileri |
| Açıklama | Kişinin kimliğinin belirlenmesine ilişkin verilerdir. |
| Kimden toplanır? | Kimlik verilerini; çalışanlarımızdan, müşterilerimizden, çalışan adaylarımızdan ve danışmanlarımızdan toplamaktayız. |
| İçerik | Ad, soyad, T.C. kimlik numarası, cinsiyet, doğum tarihi ve yeri, uyruk, medeni hal, kayıtlı olduğu il/ilçe/mahalle/köy/cilt no/aile sıra no/sıra no, nüfus cüzdanının verildiği yer/veriliş nedeni/kayıt no/veriliş tarihi, anne-baba adı, nüfus cüzdanı seri no / sıra no bilgilerini kapsayacak şekilde kimlik fotokopisi ve bakmakla yükümlü olduğu kişilerin ad ve soyad bilgisi verileridir. |
| Toplanma Amacı | Çalışanlarımızın kimlik bilgilerini çalışma ve sosyal güvenlik, vergi vb. mevzuattan kaynaklanan yükümlülüklerimiz kapsamında toplamaktayız.
Müşterilerimizin kimlik bilgilerini işletme konusu çerçevesinde iş ilişkilerinin kurulması, hizmet sürecinin yürütülmesi ve destek hizmetlerinin sağlanması kapsamında toplamaktayız. Çalışan adaylarımızın kimlik bilgilerini insan kaynakları süreçlerinin yürütülmesi kapsamında toplamaktayız. Danışmanlarımızın kimlik bilgilerini şirketin ana konusunun geliştirilmesi amacıyla destek faaliyetlerinin alınması ve sözleşmelerdeki yükümlülüklerimizi yerine getirmek için toplamaktayız. |
| Verinin toplanmasının hukuki nedeni | Söz konusu verilerin toplanmasının temel nedeni ilgili mevzuattaki yükümlülüklerdir.
Ayrıca, ilgili kişilerle aramızdaki sözleşme ilişkisi nedeniyle de kimlik bilgilerini toplamaktayız. Kimi zaman meşru menfaatlerimiz ve benimsediğimiz ilkelerimiz gereğince, örneğin; güvenliği sağlamak gibi amaçlarla, söz konusu bilgileri toplamaktayız. |
| Veri toplama yöntemi | Verileri kimi zaman basılı formlar aracılığıyla, kimi zaman da doğrudan elektronik ortam vasıtasıyla toplamaktayız. |
| Veri Kategorisi | İletişim Bilgileri |
| Açıklama | İlgili kişiler ile Şirketimizin iletişim kurmasını sağlayan kişisel verilerdir. |
| Kimden toplanır? | İletişim bilgilerini; çalışanlarımızdan, müşterilerimizden, çalışan adaylarımızdan ve danışmanlarımızdan toplamaktayız. |
| İçerik | Adres, yakının adı-soyadı / irtibat numarası, telefon numarası, e-posta adresi verileridir. |
| Toplanma Amacı | Çalışanlarımızın iletişim bilgilerini çalışma ve sosyal güvenlik, vergi vb. mevzuattan kaynaklanan yükümlülüklerimiz kapsamında ve acil durum yönetimi amacıyla toplamaktayız.
Müşterilerimizin kimlik bilgilerini işletme konusu çerçevesinde iş ilişkilerinin kurulması, hizmet sürecinin yürütülmesi ve destek hizmetlerinin sağlanması kapsamında toplamaktayız. Çalışan adaylarımızın kimlik bilgilerini insan kaynakları süreçlerinin yürütülmesi kapsamında toplamaktayız. Danışmanlarımızın kimlik bilgilerini şirketin ana konusunun geliştirilmesi amacıyla destek faaliyetlerinin alınması ve sözleşmelerdeki yükümlülüklerimizi yerine getirmek için toplamaktayız. |
| Verinin toplanmasının hukuki nedeni | Söz konusu verilerin toplanmasının temel nedeni ilgili mevzuattaki yükümlülüklerdir.
Ayrıca, ilgili kişilerle aramızdaki sözleşme ilişkisi nedeniyle de iletişim bilgilerini toplamaktayız. Kimi zaman meşru menfaatlerimiz ve benimsediğimiz ilkelerimiz gereğince söz konusu bilgileri toplamaktayız. |
| Veri toplama yöntemi | Verileri kimi zaman basılı formlar aracılığıyla, kimi zaman da doğrudan elektronik ortamda vasıtasıyla toplamaktayız. |
| Veri Kategorisi | Mali Veriler |
| Açıklama | Finanasal işlemleri yürütebilmek amacıyla işlenen verilerdir. |
| Kimden toplanır? | Mali verileri; çalışanlarımızdan, müşterilerimizden, danışmanlarımızdan toplamaktayız. |
| İçerik | Ücret, maaş, IBAN numarası, maaş beklentisi, banka hesap bilgisi, kredi kartı bilgisi, borç miktarı, kıymetli eşya, mutabakat bilgisi, senet bilgisi fatura bilgileri ve vergi numarası verileridir. |
| Toplanma Amacı | Çalışanlarımızın mali verilerini çalışma ve sosyal güvenlik, vergi vb. mevzuattan kaynaklanan yükümlülüklerimiz kapsamında toplamaktayız.
Bursiyerlerimizin mali bilgilerini burs faaliyetlerinin yürütülmesi amacıyla toplamaktayız. Müşterilerimizin ve platform kullanıcılarımızın mali verilerini tabi olduğumuz mevzuat gereği toplamaktayız. Üyelerimizin mali bilgilerini aidat ödemesi vb. işlemlerin yerine getirilmesi amacıyla toplamaktayız. |
| Verinin toplanmasının hukuki nedeni | Söz konusu verilerin toplanmasının temel nedeni ilgili mevzuattaki yükümlülüklerdir.
Ayrıca, ilgili kişilerle aramızdaki sözleşme ilişkisi nedeniyle de mali bilgilerini toplamaktayız. Kimi zaman meşru menfaatlerimiz ve benimsediğimiz ilkelerimiz gereğince, örneğin, iş birliği yaptığımız banka veya diğer finansal kurumların sağladığı kampanyalara veya promosyonlara çalışanlarımızı dahil etmek gibi amaçlarla, mali bilgileri toplamaktayız. |
| Veri toplama yöntemi | Verileri kimi zaman basılı formlar aracılığıyla, kimi zaman da doğrudan elektronik ortam vasıtasıyla toplamaktayız. |
| Veri Kategorisi | Özlük Verileri |
| Açıklama | İş ilişkisinin sorunsuz bir şekilde sürdürülmesi için gerekli bilgilerdir. |
| Kimden toplanır? | Özlük verilerini; çalışanlarımızdan toplamaktayız. |
| İçerik | Evlilik cüzdanı, sürücü belgesi, askerlik tecil belgesi, işe giriş-çıkış bilgileri, özgeçmiş verileri, performans değerlendirme raporları, bordro bilgileri, izin bilgisi, kişilik envanteri, yetkinlik değerlendirme çalışması, CV’sine eklediği her türlü word, excel, sunum dosyaları, adli sicil kaydı verileridir. |
| Toplanma Amacı | Çalışanların özlük verilerini kendileri ile yaptığımız hizmet sözleşmesi, tabi olduğumuz mevzuat ve meşru menfaatlerimiz gereği toplamaktayız. |
| Verinin toplanmasının hukuki nedeni | Söz konusu verilerin toplanmasının temel nedeni ilgili mevzuattaki yükümlülüklerdir.
Ayrıca, ilgili kişilerle aramızdaki iş sözleşmesi ilişkisi nedeniyle de özlük bilgilerini toplamaktayız. Kimi zaman meşru menfaatlerimiz ve benimsediğimiz şirket ilkelerimiz gereğince bu verileri toplamaktayız. |
| Veri toplama yöntemi | Verileri kimi zaman basılı formlar aracılığıyla, kimi zaman da doğrudan elektronik ortam vasıtasıyla toplamaktayız. |
| Veri Kategorisi | Görsel ve İşitsel Veriler |
| Açıklama | Kişilerin tanınabirliğini ve güvenliği sağlamak için toplanan verilerdir. |
| Kimden toplanır? | Bu verileri; çalışanlarımızdan, personel adaylarımızdan ve ziyaretçilerimizden, iletişime geçen diğer ilgililerden toplamaktayız. |
| İçerik | Foroğraf, (varsa video Cv), kamera kaydı, ses kaydı, resim verileridir. |
| Toplanma Amacı | Çalışanlara ait veriler istihdam ve hizmet sözleşmesi kapsamındaki yükümlülüklerin yerine getirilmesi amacıyla toplanmaktadır.
Personel adaylarından insan kaynakları süreçlerinin yürütülmesi amacıyla toplanmaktadır. |
| Verinin toplanmasının hukuki nedeni | Söz konusu verilerin toplanmasının temel nedeni ilgili mevzuattaki yükümlülüklerdir.
Ayrıca, ilgili kişilerle aramızdaki iş sözleşmesi ilişkisi nedeniyle de özlük bilgilerini toplamaktayız. Kimi zaman meşru menfaatlerimiz ve benimsediğimiz şirket ilkelerimiz gereğince bu verileri toplamaktayız. |
| Veri toplama yöntemi | Verileri kimi zaman basılı formlar aracılığıyla, kimi zaman da doğrudan elektronik ortamda vasıtasıyla toplamaktayız. |
| Veri Kategorisi | Mesleki Bilgi |
| Açıklama | İnsan kaynakları süreçlerinin yürütülmesi için gerekli bilgilerdir. |
| Kimden toplanır? | Bu verileri; çalışanlar ve personel adaylarımızdan toplamaktayız. |
| İçerik | Diploma bilgileri, kurs ve seminer bilgileri, yabancı dil seviyesi, bilgisayar bilgisi, önceki işinden ayrılma nedeni, CV’ye eklenen her türlü word, excel, sunum dosyaları, referanslar, iş deneyimi bilgileridir. |
| Toplanma Amacı | Çalışanlara ait veriler istihdam ve hizmet sözleşmesi kapsamındaki yükümlülüklerin yerine getirilmesi amacıyla toplanmaktadır.
Personel adaylarından insan kaynakları süreçlerinin yürütülmesi amacıyla toplanmaktadır. |
| Verinin toplanmasının hukuki nedeni | Söz konusu verilerin toplanmasının temel nedeni ilgili mevzuattaki yükümlülüklerdir.
Ayrıca, çalışanlarla aramızdaki iş sözleşmesi ilişkisi nedeniyle de özlük bilgilerini toplamaktayız. Kimi zaman meşru menfaatlerimiz ve benimsediğimiz şirket ilkelerimiz gereğince bu verileri toplamaktayız. |
| Veri toplama yöntemi | Verileri kimi zaman basılı formlar aracılığıyla, kimi zaman da doğrudan elektronik ortamda vasıtasıyla toplamaktayız. |
| Veri Kategorisi | Sağlık Bilgisi |
| Açıklama | Kişilerin sağlık durumlarına ilişkin verilerdir. |
| Kimden toplanır? | Bu verileri; çalışanlar ve müşterilerimizden toplamaktayız. |
| İçerik | Mevcut ise engel durumu, sağlık raporu, kan grubu, sağlık durumu beyanı, tıbbi geçmiş, engel durumu, kullanılan ilaçlara ilişkin verilerdir. |
| Toplanma Amacı | Çalışanlara ait veriler istihdam ve hizmet sözleşmesi kapsamındaki yükümlülüklerin yerine getirilmesi amacıyla toplanmaktadır.
Müşterilerden, işletme konusu çerçevesinde sağlık poliçesinin hazırlanması, sürecinin yürütülmesiinsan kaynakları süreçlerinin yürütülmesi amacıyla toplanmaktadır. |
| Verinin toplanmasının hukuki nedeni | Söz konusu verilerin toplanmasının temel nedeni ilgili mevzuattaki yükümlülüklerdir.
Ayrıca, ilgili kişilerle aramızdaki iş sözleşmesi ilişkisi nedeniyle de özlük bilgilerini toplamaktayız. Kimi zaman meşru menfaatlerimiz ve benimsediğimiz şirket ilkelerimiz gereğince bu verileri toplamaktayız. |
| Veri toplama yöntemi | Verileri kimi zaman basılı formlar aracılığıyla, kimi zaman da doğrudan elektronik ortam vasıtasıyla toplamaktayız. |
| Veri Kategorisi | Poliçe Verisi |
| Açıklama | Poliçe düzenlenmesi için gerekli verilerdir. |
| Kimden toplanır? | Bu verileri; müşterilerimizden toplamaktayız. |
| İçerik | Araç plakası, motor ve şasi no, aracın türü, kullanım şekli, araç marka, model-yılı, sbm tramer no, araç tescil tarihi, taşınmaz adres, ada, parsel, pafta, inşaa yılı, kullanım şekli, bina inşa tarzı, hasar durumu, yüzölçümü, kat sayısı, seyahat edilecek ülke, seyahat süresi, vize türü, işyeri adres, faaliyet konusu, yapı tarzı, demirbaş bilgisi, vergi numarası, taşınır, taşınmaz verileridir. |
| Toplanma Amacı | Müşterilere ait veriler işletme konusu çerçevesinde çeşitli poliçelerin hazırlanması, hizmet sürecinin yürütülmesi amacıyla toplanmaktadır. |
| Verinin toplanmasının hukuki nedeni | Söz konusu verilerin toplanmasının temel nedeni ilgili mevzuattaki yükümlülüklerdir.
Kimi zaman meşru menfaatlerimiz ve benimsediğimiz şirket ilkelerimiz gereğince bu verileri toplamaktayız. |
| Veri toplama yöntemi | Verileri kimi zaman basılı formlar aracılığıyla, kimi zaman da doğrudan elektronik ortam vasıtasıyla toplamaktayız. |
| Veri Kategorisi | Diğer Veriler |
| Açıklama | Faaliyetlerimiz kapsamında topladığımız diğer verilerdir. |
| Kimden toplanır? | Bu verileri; çalışanlarımızdan, çalışan adaylarımızdan, müşterilerimizden toplamaktayız. |
| İçerik | Ehliyet bilgisi, önceki işinden ayrılma nedeni, askerlik durumu, araç kullanım bilgileri, yedekleme bilgilerine, yetkinlik değerlendirme çalışması (takip sistemi) ve kişilik envanterine ilişkin verilerdir. |
| Toplanma Amacı | Çalışanlara ait veriler istihdam ve hizmet sözleşmesi kapsamındaki yükümlülüklerin yerine getirilmesi amacıyla toplanmaktadır.
Çalışan adaylarına ilişkin veriler insan kaynakları süreçlerinin yürütülebilmesi amacıyla toplanmaktadır.
Müşterilerimize ilişkin veriler iş süreçlerinin aksamaması, veri güvenliği ve yedeklemesinin sağlanması amacıyla toplanmaktadır. |
| Verinin toplanmasının hukuki nedeni | Söz konusu verilerin toplanmasının temel nedeni ilgili mevzuattaki yükümlülüklerdir.
Kimi zaman meşru menfaatlerimiz ve benimsediğimiz şirket ilkelerimiz gereğince bu verileri toplamaktayız. |
| Veri toplama yöntemi | Verileri kimi zaman basılı formlar aracılığıyla, kimi zaman da doğrudan elektronik ortam vasıtasıyla veya kamera görüntüleri ile toplamaktayız. |
Bu Politika, Şirketimizin KVKK ve ilgili mevzuat tarafından ortaya konulan kuralları somut olarak nasıl uygulayacaklarına ilişkin yol gösterici bir nitelik taşımaktadır. Şirketimiz, bu Politikayı rehber edinerek kendi bünyesinde gerçekleştirdiği kişisel veri işleme faaliyetlerini analiz edecek, bu Politikaya uyum için gerekli aksiyonları belirleyecek ve her türlü teknik ve idari önlemi alacaktır. Belirlenen aksiyonlar hayata geçirildikten sonra iç denetim mekanizmaları işletilerek Politikaya uygunluğun devamlılığı sağlanacaktır.
KVKK’ya uyumluluğun sağlanması için Şirketimiz tarafından kişisel veriler mevzuatta öngörülen genel ilke ve hükümlere uygun olarak işlenmelidir. Bu kapsamda, Şirketimiz tarafından tüm kişisel veri işleme faaliyetlerinde dikkate alınması gereken ilke ve şartlar bu bölümde ele alınmaktadır;
Kişisel verileri dürüstlük kurallarına uygun, şeffaf yöntemlerle ve aydınlatma yükümlülüğümüz çerçevesinde işlemekteyiz. Bu kapsamda, Şirketimiz, kişisel verilerin işlenmesinde orantılılık ve gereklilik prensiplerini uygulamaya koyarak sadece gerektiği kadar kişisel veriyi, veri işleme amaçlarına uygun düşecek seviyede işlemektedir.
İşlenen verilerin doğru ve güncel olmasını sağlamak için veri işleme prosedürlerimizde gerekli tedbirleri almaktayız. İlgili Kişi’ye de verilerini güncellemesi ve var ise işlenen verilerindeki hataları düzeltmesi için başvuruda bulunma olanağı sunmaktayız.
Şirket olarak, kişisel verileri kapsamı ve içeriği açıkça belirlenmiş, mevzuat ve hayatın olağan akışı çerçevesindeki faaliyetlerimizi sürdürmek için belirlenen meşru amaçlarımız dahilinde işlemekteyiz.
Kişisel verileri açık ve kesin olarak belirlediğimiz amaçla bağlantılı, sınırlı ve ölçülü olarak işlemekteyiz.
İlgili olmayan veya işlenmesine ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınmaktayız. Bu nedenle, yasal gereklilik olmadığı sürece özel nitelikte kişisel verileri işlememekte veya işlememiz gerektiğinde konuya ilişkin açık rıza almaktayız.
Mevzuattaki birçok düzenleme kişisel verilerin belirli bir süre saklanmasını zorunlu kılmaktadır. Bu nedenle, işlediğimiz kişisel verileri ilgili mevzuatta öngörülen veya kişisel verilerin işlenme amaçları için gerekli olan süre kadar saklamaktayız.
Mevzuatta öngörülen saklama süresinin sona ermesi veya işleme amacının ortadan kalkması durumunda kişisel verileri silmekte, yok etmekte veya anonim hale getirmekteyiz. Saklama sürelerine ilişkin ilke ve prosedürlerimiz işbu Politika’nın ilgili maddesinde detaylandırılmaktadır.
Şirket olarak kişisel verileri aşağıda sayılan amaçlarla işlemekteyiz:
Şirketin idaresi, işin yürütülmesi, şirket politikalarının uygulanması amacıyla,
Yukarıda sayılan amaçlar kapsamında gerçekleştirilen işleme faaliyetinin, KVKK kapsamında öngörülen hukuka uygunluk nedenlerinden herhangi birini karşılamaması halinde, ilgili işleme sürecine yönelik olarak Şirket tarafından açık rıza alınmaktadır.
Mevzuat gereği, kişisel veriler ilgili kişinin açık rızası olmaksızın işlenemez. Açık rıza, kanunda “belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza” şeklinde tanımlanmıştır. İşlenen verilerin özel nitelikli kişisel veri olması durumunda işbu Politika’da yer alan açıklamalar geçerlidir.
Aşağıda sayılan ve kanundan doğan istisnai hallerde ise kişisel verileri açık rıza olmaksızın işleyebiliriz:
İlgili kişinin kişisel verileri, kanunlarda açıkça öngörülmesi halinde hukuka uygun olarak işlenebilecektir.
Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması durumunda kişisel veriler açık rıza olmaksızın işlenebilecektir.
Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması halinde açık rıza alınmaksızın kişisel verilerin işlenmesi mümkündür.
Şirket, veri sorumlusu olarak, bir hukuki yükümlülüğünü yerine getirebilmesi için işlenmesi zorunlu olan verileri, ilgili kişinin rızası olmasa dahi işleyebilecektir.
İlgili kişinin kendisi tarafından alenileştirilen, bir başka ifadeyle herhangi bir şekilde kamuoyuna açıklanmış olan kişisel veriler açık rıza olmaksızın işlenebilecektir.
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması durumunda kişisel veriler açık rıza aranmaksızın işlenebilecektir.
İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Şirket’in meşru menfaatleri için veri işlenmesinin zorunlu olması durumunda da açık rıza şartı aranmaksızın kişisel veriler işlenebilecektir.
Özel nitelikli kişisel veriler (sağlık ve cinsel hayata ilişkin veriler hariç), KVK Kurulu’nun öngördüğü idari ve teknik tedbirler alınarak, İlgili Kişi’nin açık rızasının varlığı halinde veya mevzuatın zorunlu kıldığı hallerde tarafımızca işlenir.
Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın işlenebilmektedir.
https://canbrokerlik.com/ internet sitesinde kullanılan çerezleri, internet sayfalarımızın işleyiş biçimini ve kullanımını geliştirmeye yönelik olarak kullanmakta ve internet sitemizde geçirdiğiniz vakti daha verimli ve keyifli hale getirmeye çalışmaktayız. Bunlara ek olarak, internet sitelerimizde yaptığınız tercihleri hatırlamaya yönelik bazı çerezlerden yararlanmakta ve bu sayede size geliştirilmiş ve kişiselleştirilmiş bir deneyim sağlamaktayız.
İnternet sitemizde yer alan çerezler üzerinden kişisel verilerinizi toplayabilir, aktarabilir, saklayabilir ve başka şekillerde işleyebiliriz.
Kişisel verilerinizin çerezler aracılığıyla toplanıp işlenmesini istemiyorsanız internet sitelerimizde yer alan çerezleri reddedebilirsiniz. Çerezleri reddetmeniz durumunda internet sitelerimizin gerektiği gibi çalışmayabileceğini ve mal ve hizmetlerin görüntülenmesi veya sunulmasında aksaklıklar meydana gelebileceğini hatırlatırız.
İnternet sitelerimizde kullandığımız çerezlere ilişkin detaylı bilgi için ilgili sitede yayınlanmakta olan Çerez Politikası’nı inceleyebilirsiniz.
Şirket içinde kablosuz internet hizmeti verilmekte olup, söz konusu hizmet kapsamında ilgili mevzuat gereği Şirket, “İnternet Toplu Kullanım Sağlayıcı” olarak tanımlanmaktadır.
Şirket içinde kablosuz ağa erişimler iletişim numarası aracılığıyla gerçekleştirilmekte olup, söz konusu hizmetten faydalanmak isteyen kullanıcıların tanımlanması, IP adres bilgisi, kullanıma başlama ve bitirme zamanı, hedef IP bilgisi gibi erişim kayıtlarının elektronik ortamda sisteme kaydedilmesi İnternet Toplu Kullanım Sağlayıcı’nın yükümlülükleri arasındadır. Bu kayıtlara ek olarak, 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun ve ilgili mevzuat gereğince log bilgileri de saklanmaktadır.
Çalışan adayı olarak yapacağınız başvurular sürecinde bizlerle paylaştığınız kişisel verilerinizi iş başvurunuzun incelenmesi amacıyla işlemekte ve rızanızın bulunması halinde Şirket bünyesinde gelecekte açılacak pozisyonlarda değerlendirilmesi amacıyla gerekli süre boyunca saklamaktayız. Çalışan adayı olarak paylaştığınız kişisel verilerin işlenmesi işbu Politika’da belirtilen ilke ve kurallar uyarınca yürütülmektedir.
Çalışan adaylarına ait kişisel veriler:
amaçlarıyla ve aşağıdaki araç, yöntem ve kanallarla toplanabilmektedir:
Çalışanlarımız ve çalışan adaylarımıza ait kişisel veriler, işbu Politika dışında Şirket’in İnsan Kaynakları Politikası çerçevesinde toplanmakta, işlenmekte ve saklanmaktadır. Çalışanlarımız, kişisel verilerinin işlenmesine ilişkin kurallarla alakalı olarak ayrıca bilgilendirilmektedir.
Şirket olarak başta çalışanlarımız ve müşterilerimiz olmak üzere ziyaretçi ve diğer üçüncü kişilerin verilerini genel güvenlik amaçlarıyla toplamakta, saklamakta ve kullanmaktayız.
Bu kapsamda, Şirket binamızda bulunan kişilerin kamera görüntülerini temin etmekte ve bu kayıtları ilgili mevzuatın öngördüğü süreler boyunca saklamaktayız.
Şirket olarak, kişisel verilerin aktarılması konusunda KVKK’da öngörülen düzenlemelere ve KVK Kurulu tarafından verilen kararlara uygun bir şekilde hareket etmekteyiz.
Şirketimiz tarafından ilgililere ait kişisel veriler ve özel nitelikli veriler ilgili kişinin açık rızası olmadan başka gerçek kişilere veya tüzel kişilere aktarılamaz. Şu kadar ki, KVKK ve diğer Kanunların zorunlu kıldığı durumlarda ilgilinin açık rızası olmadan da veriler mevzuatta öngörülen şekilde ve sınırlarla bağlı olarak yetkili kılınan idari veya adli kurum veya kuruluşa aktarılabilir. Ayrıca, Kanunun 5. ve 6. maddelerinde öngörülen durumlarda ilgilinin rızası olmaksızın da aktarım mümkündür. Şirketimiz, kişisel verileri Kanunda ve ilgili diğer mevzuatta öngörülen şartlara uygun olarak ve mevzuatta belirtilen tüm güvenlik önlemlerini alarak şayet veri sahibi kişi ile imzalı mevcut bir sözleşme var ise, söz konusu sözleşmede ve Kanun veya ilgili diğer mevzuatta aksi düzenlenmediği sürece üçüncü kişilere aktarabilir.
Kişisel veriler kural olarak ilgili kişinin açık rızası olmaksızın yurt dışına aktarılamaz. Ancak, işbu Politika’da yer alan istisnai hallerden birinin var olduğu durumlarda, yurt dışında bulunan üçüncü kişilerin:
koşuluyla kişisel veriler açık rıza olmaksızın yurt dışına aktarılabilir.
Kamu tüzel kişileri ile ilgili mevzuatları kapsamında talep ettikleri bilgiler KVKK 8. maddesi uyarınca paylaşılır.
Ayrıca, Kişisel veriler işbu Politika’da belirtilen kurallar kapsamında aşağıda listelenen kişi kategorilerine aktarılabilir:
| Kişi Kategorisi | Açıklama | Aktarım Amacı |
| İş Ortağı | Şirket’in faaliyetleri kapsamında hizmet almak vb. amaçlarla iş ortaklığı kurduğu tarafları ifade eder. | İş ortaklığı kapsamında planlanan faaliyetin gerçekleştirilmesi amacıyla |
| Yetkili | Şirket’in yetkililerini ifade eder. | Şirket’in faaliyetlerinin planlanması ve yürütülmesi amaçlarıyla |
| Hukuken Yetkili Kamu Kurum ve Kuruluşları | İlgili yasal düzenlemeler kapsamında Şirket’ten bilgi ve belge almaya yetkili kamu kurum ve kuruluşlarını ifade eder. | Söz konusu yasal düzenlemenin öngördüğü amaçlarla |
| Hukuken Yetkili Özel Hukuk Kişileri | İlgili yasal düzenlemeler kapsamında Şirket’ten bilgi ve belge almaya yetkili özel hukuk kişilerini ifade eder. | Söz konusu yasal düzenlemenin öngördüğü amaçlarla |
Kişisel verileri korumak için, sayılanlarla sınırlı olmamak üzere;
Kişisel verilerin güvenliğinin sağlanması için, aşağıda sayılanlarla sınırlı olmamak üzere, çeşitli önlemler almaktayız. Bu kapsamda;
Kişisel verileri mevzuatta öngörülen saklama süreleri saklı kalmak kaydıyla, kişisel verilerin işleme amacının gerektirdiği süre boyunca ve Şirket’in Kişisel Verileri Saklama ve İmha Politikası kapsamında saklamaktayız.
Kişisel verileri birden fazla amaç ile işlediğimiz hallerde, verinin işleme amaçlarının hepsinin ortadan kalkması veya ilgili kişinin talebi üzerine, verilerin silinmesine mevzuatta bir engel olmaması durumunda veriler silinir, yok edilir veya anonim hale getirilerek saklanır. Yok etme, silme veya anonim hale getirme hususlarında mevzuat hükümleri ve KVK Kurulu kararlarına uyulur.
Kişisel veriler kapsamında aldığımız idari ve teknik tedbirler için lütfen Şirket’in Kişisel Verileri Saklama ve İmha Politikası’nı inceleyiniz.
İşleme amaçlarımız kapsamında toplanan kişisel veriler işleme amaçlarımız ve yürürlükteki kanunlar kapsamında işlenmekte ve saklanmaktadır.
Kişisel veriler;
silinir, yok edilir veya anonim hale getirilir. Söz konusu silme, yok etme ve anonim hale getirme işlemleri ilgili mevzuat hükümleri saklı kalmak kaydıyla Şirket’in Veri Saklama ve İmha Politikası kapsamında yapılır.
Kişisel verileriniz, silinirken, yok edilirken veya anonim hale getirilirken işbu Politika’da yer alan güvenlik tedbirleri alınır.
Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi için yapılan işlemlere dair kayıtlar diğer kanun ve mevzuat hükümleri saklı kalmak üzere az _____ boyunca saklanır.
Şirket, aksi Kurul tarafından belirtilmediği sürece kişisel verileri silme, yok etme veya anonim hale getirme yöntemlerinden uygun olanını seçer.
Kurul kararları ve ilgili mevzuat hükümleri saklı kalmak , ilgili kişinin başvuru formunda belirttiği yönteme göre kişisel veriler silinir veya yok edilir.
Şirket olarak;
için teknolojik olanaklar ve uygulama maliyetlerine göre idari ve teknik tedbirler almaktayız.
Kişisel verilere hukuka aykırı olarak erişilmesini engellemek için;
Kişisel verilerin hukuka aykırı ifşasının engellenmesine yönelik idari ve teknik tedbirler almakta ve ilgili prosedürlerimize uygun şekilde bunları güncellemekteyiz. Kişisel verilerin yetkisiz olarak ifşa edildiğini tespit etmemiz halinde bu durumu ilgili kişiye ve KVK Kurulu’na bildirmek için gerekli sistem ve alt yapıları oluşturmaktayız.
Alınan tüm idari ve teknik tedbirlere rağmen hukuka aykırı bir ifşa gerçekleşmesi durumunda, KVK Kurulu tarafından gerek görülmesi halinde bu durum, KVK Kurulu’nun internet sitesinde veya başka bir yöntemle ilan edilebilecektir.
Kanun’un 11. maddesi uyarınca, Açık Rıza beyanı bulunsun ya da bulunmasın; ilgili kişiler Şirketimize başvurarak, kişisel verilerine ilişkin aşağıda yer alan hususlarda mevcut haklarını (Başta KVK Kanunu 5-6. maddeleri ve ilgili düzenlemeleri yanında sair yasal mevzuat dairesinde Veri işlenmesi hususundaki düzenleme ve haklar dairesinde) kullanabileceklerdir.
Bu kapsamda kişisel veri sahipleri;
haklarına sahiptir.
İlgili kişi, kişisel verileri ile ilgili talebini, KVK Kurulu tarafından ayrı bir yöntem belirlenmesi halinde bu yöntem veya dilekçe ile ………………………………………………………………… adresine bizzat elden iletebilir, noter kanalıyla ulaştırabilirsiniz. Bunun yanında, “Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ”in 5. maddesi uyarıca kayıtlı elektronik posta (KEP) adresi, güvenli elektronik imza, mobil imza ya da Şirketimize daha önce bildirdiğiniz ve sistemlerimizde kayıtlı bulunan elektronik posta adresini kullanmak suretiyle caninsankaynakları@canbrokerlik.com adresine iletebilirsiniz.
İlgili kişi yukarıda belirtilen hakları kullanmak için yapacağı ve kullanmayı talep ettiği hakka ilişkin açıklamaları içeren başvuruda talep edilen hususu açık ve anlaşılır şekilde belirtmelidir.
Talep konusunun başvuranın şahsı ile ilgili olması gerekmekle birlikte, başkası adına hareket ediliyor ise başvuruyu yapanın bu konuda özel olarak yetkili olması ve bu yetkinin belgelendirilmesi (özel vekâletname) gerekmektedir. Ayrıca başvurunun kimlik ve adres bilgilerini içermesi ve başvuruya kimliği tevsik edici belgelerin eklenmesi gerekmektedir.
Yetkisiz üçüncü kişilerin başkası adına yaptığı talepler değerlendirmeye alınmayacaktır.
Kişisel verilere ilişkin talepler, niteliğine göre en kısa sürede ve her koşulda en geç 30 (otuz) gün içinde ücretsiz olarak veya KVK Kurulu tarafından ücrete ilişkin yayınlanacak tarifedeki koşulların oluşması durumunda tarifedeki ücret karşılığında sonuçlandırılır.
Başvuru sırasında veya başvuru değerlendirilirken ek bilgi ve belge talep edilmesi söz konusu olabilecektir.
Kişisel veriler ile ilgili başvurular, sayılanlarla sınırlı olmamakla birlikte aşağıdaki hallerde reddedilebilir:
İşbu Politika’nın Başvurunun cevaplandırılma süresi başlıklı kısmında belirtilen cevaplandırma süresinin başlayabilmesi için başvuruların Derneği KVK Başvuru Formu aracılığıyla yazılı ve ıslak imzalı olarak elden teslim veya noter aracılığıyla gönderilme, elektronik imzalı olarak KEP üzerinden gönderilme yoluyla veya KVK Kurulu’nun belirlediği diğer yöntemlerle yapılması gerekmektedir.
Talep kabul edilir ise gerekli işlemler uygulanır ve başvuru sahibine yazılı veya elektronik ortamda bildirim yapılır. Talebin reddi halinde ise, gerekçesi açıklanarak yazılı veya elektronik ortamda başvuru sahibine bildirilir.
Başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hallerinde; başvuru sahibinin, cevabı öğrendiği tarihten itibaren 30 (otuz) gün ve her halde başvuru tarihinden itibaren 60 (altmış) gün içerisinde KVK Kurulu’na şikâyette bulunma hakkı bulunmaktadır.
İşbu Politika en az yılda bir kez gözden geçirilir ve ihtiyaç halinde güncellenir.
Politika, Şirket’in internet sitesinde yayınlanmasının ardından yürürlüğe girmiş kabul edilir. Yürürlükten kaldırılmasına karar verilmesi halinde, Politika’nın ıslak imzalı eski nüshaları Yönetim Kurul Kararı ile iptal edilerek (iptal kaşesi vurularak veya iptal yazılarak) imzalanır ve en az 5 yıl süre ile Organizasyonel Gelişim Departmanı tarafından saklanır.
KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI
İÇİNDEKİLER
7.1. Kişisel Verilerin Silinmesine Dair Yöntemler 12
7.1.1. Basılı Ortamda Tutulan Verilere Yönelik Yöntemler 12
7.1.2. Elektronik Ortamda Tutulan Verilere Yönelik Yöntemler 12
7.2. Kişisel Verilerin Yok Edilmesine Dair Yöntemler 12
7.2.1. Basılı Ortamda Tutulan Verilere Yönelik Yöntemler 13
7.2.2. Elektronik Ortamda Tutulan Verilere Yönelik Yöntemler 13
7.3. Kişisel Verilerin Anonim Hale Getirilmesine Yönelik Yöntemler 13
7.3.2. Değişkenleri Çıkartma 13
7.4. Kişisel Verilerin Hukuka Uygun İmhası İçin Alınan Tedbirler 14
8.1. Kişisel Verilerin Güvenliğine Yönelik Teknik Tedbirler 14
8.2. Kişisel Verilerin Güvenliğine Yönelik İdari Tedbirler 15
Can Sigorta ve Reasürans Brokerliği A.Ş. (“Şirket”) olarak, çalışanlarımız, ziyaretçilerimiz, hizmet sağlayıcılarımız, iş bağlantılarımız, müşterilerimiz, çalışan adaylarımız, internet sitemizi ziyaret eden kullanıcılarımız ve sair üçüncü kişiler dahil gerçek kişilerin kişisel verilerinin Türkiye Cumhuriyeti Anayasası, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve 28.10.2017 tarih ve 30224 sayılı Resmi Gazete’de yayımlanarak yürürlüğe giren Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik (“Yönetmelik”) başta olmak üzere ilgili mevzuata uygun olarak saklanmasına ve gerektiği şekilde ve sürede imha edilmesine dikkat etmekteyiz.
Bu sebeple, veri sorumlusu sıfatıyla yürütmekte olduğumuz iş süreçleri esnasında elde ettiğimiz tüm kişisel verilerin işlendikleri amaç için gerekli olan azami süreyi ve imhalarına ilişkin süre ve işlemleri işbu Kişisel Veri Saklama ve İmha Politikamıza (“Politika”) göre belirlemekte ve gerçekleştirmekteyiz.
Ayrıca, kişisel verilerin saklanması ve imhası sürecinde, bu verilerin hukuka aykırı olarak saklanmasını ve imhasını önlemek amacıyla her türlü teknik ve idari tedbiri almaktayız. Şirket olarak, kişisel verilerin saklanması ve imhası süreçlerinde özel hayatın gizliliğinin korunmasına önem vermekte ve veri güvenliğini en üst seviyede gözetmekteyiz.
İşbu Politika, faaliyetlerimiz sırasında elde edilen kişisel verilerin saklanması ve imhasına dair izlediğimiz yöntemler hakkında usul ve esasları belirlemek amacıyla hazırlanmıştır. Kişisel verilerin saklanması ve imhasına ilişkin iş ve işlemler, Şirket tarafından bu doğrultuda hazırlanmış olan Politikaya uygun olarak gerçekleştirilmektedir.
İşbu politika, çalışanlarımızın, ziyaretçilerimizin, hizmet sağlayıcılarımızın, iş bağlantılarımızın, müşterilerimizin, çalışan adaylarımızın, internet sitemiz aracılığıyla bizimle etkileşime geçen kullanıcılarımızın ve sair üçüncü kişiler dahil gerçek kişilerin Şirket tarafından işlenmekte olan bütün kişisel verilerini kapsamaktadır.
İşbu politika, Şirket tarafından işlenen bu kişisel verilerin elektronik ve basılı her türlü ortamda saklanmasına ve imhasına ilişkin olup KVKK ve kişisel verilere ilişkin diğer mevzuat ve bu alandaki uluslararası düzenleme ve yol gösterici belgeler gözetilerek ele alınmış ve hazırlanmıştır.
Bu bölümde Politika’da geçen teknik ve hukuki kavramlar kısaca açıklanmaktadır. Buna göre;
|
TANIM
|
AÇIKLAMA |
| Açık Rıza | Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan, izin verilen konuda muhataba izin ve yetkiler sağlayan rıza.
|
| Alıcı Grubu | Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisi.
|
| Anonim Hale Getirme | Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi.
|
| Çalışan | Şirket personeli
|
| Elektronik Ortam | Kişisel verilerin elektronik aygıtlar ile oluşturulabildiği, okunabildiği, değiştirilebildiği ve yazılabildiği ortamlar.
|
| Elektronik Olmayan Ortam | Elektronik ortamların dışında kalan tüm yazılı, basılı, görsel vb. diğer ortamlar.
|
| Hizmet Sağlayıcı | Belirli bir sözleşme çerçevesinde hizmet sağlayan gerçek veya tüzel kişi.
|
| İlgili Kişi | Kişisel verisi işlenen gerçek kişi.
|
| İlgili Kullanıcı | Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişiler.
|
| İmha | Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi işlemi.
|
| Kanun | 7/4/2016 tarihli ve 6698 sayılı Kişisel Verilerin Korunması Kanunu.
|
| Karartma | Kişisel verilerin bütününün, kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilmeyecek şekilde üstlerinin çizilmesi, boyanması ve buzlanması gibi işlemler.
|
| Kayıt Ortamı | Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam.
|
| Kişisel Veri | Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
|
| Kişisel Veri İşleme Envanteri | Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları ve hukuki sebebi, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami muhafaza edilme süresini, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanter.
|
| Kurul | Kişisel Verileri Koruma Kurulu.
|
| Kişisel Verilerin İşlenmesi
|
Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi.
|
| Kişisel Veri Saklama ve İmha Politikası | Veri sorumlularının, kişisel verilerin işlendikleri amaç için gerekli olan azami süreyi belirleme işlemi ile silme, yok etme ve anonim hale getirme işlemi için dayanak yaptıkları politikayı.
|
| Kişisel Verilerin Anonim Hale Getirilmesi | Kişisel verilerin başka verilerle eşleştirilse dahi kimliği belirli veya belirlenebilir bir gerçek kişi ile ilişkilendirilemeyecek hale getirilmesini.
|
| Kişisel Verilerin Silinmesi | Tamamen veya kısmen otomatik yollarla işlenen kişisel verilerin ilgili kullanıcılar tarafından hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesini.
|
| Kişisel Verilerin Yok Edilmesi | Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesini.
|
| Özel Nitelikli Kişisel Veri
|
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik veriler.
|
| Periyodik imha | Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemini.
|
| Politika | Kişisel Verileri Saklama ve İmha Politikası.
|
| Veri İşleyen | Veri sorumlusunun verdiği yetkiye dayanarak veri sorumlusuadına kişisel verileri işleyen gerçek veya tüzel kişi.
|
| Veri Kayıt Sistemi | Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi.
|
| Veri Sorumlusu | Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi.
|
| Veri Sorumluları Sicil Bilgi Sistemi | Veri sorumlularının Sicile başvuruda ve Sicile ilişkin ilgili diğer işlemlerde kullanacakları, internet üzerinden erişilebilen, Başkanlık tarafından oluşturulan ve yönetilen bilişim sistemi.
|
| VERBİS | Veri Sorumluları Sicil Bilgi Sistemi.
|
| Yönetmelik | 28.10.2017 tarih ve 30224 sayılı Resmî Gazete’ de yayımlanarak yürürlüğe giren Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmeliği.
|
Şirket olarak, faaliyetlerimizi yerine getirirken elde ettiğimiz kişisel verileri kanuni sürelere ve hukuka uygun olarak saklamak amacıyla;
| KAYIT ORTAMLARI
|
|
| Elektronik Ortamlar | Elektronik Olmayan Ortamlar |
| · Kağıt (klasör, dosya v.b.)
· Manuel veri kayıt sistemleri (anket formları, · ziyaretçi giriş defteri) · Yazılı, basılı, görsel ortamlar |
· Sunucular (Etki alanı, yedekleme, e-posta, veritabanı, web, dosya paylaşım, vb.)
· Yazılımlar (ofis yazılımları, portal, · EBYS, VERBİS.) · Bilgi güvenliği cihazları (güvenlik · duvarı, saldırı tespit ve engelleme, günlük kayıt dosyası, antivirüs vb. ) · Kişisel bilgisayarlar (Masaüstü, dizüstü) · Mobil cihazlar (telefon, tablet vb.) · Optik diskler (CD, DVD vb.) · Çıkartılabilir bellekler (USB, Hafıza · Kart vb.) · Yazıcı, tarayıcı, fotokopi makinesi
|
kayıt ortamlarını kullanmaktayız.
Şirket’in tüm departmanları ve çalışanları, sorumlu departmanlarca Politika kapsamında alınmakta olan teknik ve idari tedbirlerin gereği gibi uygulanması, departman çalışanlarının eğitimi ve farkındalığının arttırılması, izlenmesi ve sürekli denetimi ile kişisel verilerin hukuka aykırı olarak işlenmesinin önlenmesi, kişisel verilere hukuka aykırı olarak erişilmesinin önlenmesi ve kişisel verilerin hukuka uygun saklanmasının sağlanması amacıyla kişisel veri işlenen tüm ortamlarda veri güvenliğini sağlamaya yönelik teknik ve idari tedbirlerin alınması konularında sorumlu birimlere aktif olarak destek vermekle yükümlüdür.
Bu kapsamda, Şirket bünyesinde bir Kişisel Veri Komitesi kurulmuş bulunmaktadır. Kişisel Veri Komitesi, ilgili kişilerin verilerinin hukuka, Kişisel Verilerin İşlenmesi ve Korunması Politikasına ve Kişisel Veri Saklama ve İmha Politikasına uygun olarak saklanması ve işlenmesi için gerekli işlemleri yapmak/yaptırmak ve süreçleri denetlemekle yetkili ve görevlidir.
Kişisel verilerin saklama ve imha süreçlerinde görev alanların unvanları, departmanları ve görev tanımlarına ait dağılım aşağıdaki şekildedir;
| UNVAN | DEPARTMAN | GÖREV |
| Departman Yöneticisi | Bilgi İşlem Departmanı-Kişisel veri saklama ve imha politikası uygulama sorumlusu | Görevi dahilinde olan süreçlerin mevzuat çerçevesinde saklama süresine uygunluğunun sağlanması ile periyodik imha süresi uyarınca kişisel veri imha sürecinin yönetimi. |
| Departman Yöneticisi | Mali İşler Departmanı-Kişisel veri saklama ve imha politikası uygulama sorumlusu | Görevi dahilinde olan süreçlerin mevzuat çerçevesinde saklama süresine uygunluğunun sağlanması ile periyodik imha süresi uyarınca kişisel veri imha sürecinin yönetimi. |
| Departman Yöneticisi | Elementer Departmanı-Kişisel veri saklama ve imha politikası uygulama sorumlusu | Görevi dahilinde olan süreçlerin mevzuat çerçevesinde saklama süresine uygunluğunun sağlanması ile periyodik imha süresi uyarınca kişisel veri imha sürecinin yönetimi. |
| Departman Yöneticisi | Sağlık ve Hayat Sigortası Departmanı- Kişisel veri saklama ve imha politikası uygulama sorumlusu | Görevi dahilinde olan süreçlerin mevzuat çerçevesinde saklama süresine uygunluğunun sağlanması ile periyodik imha süresi uyarınca kişisel veri imha sürecinin yönetimi. |
| Departman Yöneticisi | Elementer Hasar Departmanı- Kişisel veri saklama ve imha politikası uygulama sorumlusu | Görevi dahilinde olan süreçlerin mevzuat çerçevesinde saklama süresine uygunluğunun sağlanması ile periyodik imha süresi uyarınca kişisel veri imha sürecinin yönetimi. |
| Departman Yöneticisi | Organizasyonel Gelişim Departmanı- Kişisel veri saklama ve imha politikası uygulama sorumlusu | Görevi dahilinde olan süreçlerin mevzuat çerçevesinde saklama süresine uygunluğunun sağlanması ile periyodik imha süresi uyarınca kişisel veri imha sürecinin yönetimi. |
| İcra Kurulu Başkan Yardımcısı | Veri Sorumlusu Temsilcisi | Görevi dahilinde olan süreçlerin mevzuat çerçevesinde saklama süresine uygunluğunun sağlanması ile periyodik imha süresi uyarınca kişisel veri imha sürecinin yönetimi, Kurum tarafından veri sorumlusuna yöneltilen talepleri veri sorumlusuna iletme, veri sorumlusundan gelecek cevabı Kuruma iletme, Sicile ilişkin iş ve işlemleri yapma. |
| Mali İşler Departmanı Yöneticisi | İrtibat Kişisi | Görevi dahilinde olan süreçlerin mevzuat çerçevesinde saklama süresine uygunluğunun sağlanması ile periyodik imha süresi uyarınca kişisel veri imha sürecinin yönetimi, Kurum ile iletişimin sağlanması, veri sahipleri ile irtibatın sağlanması. |
Şirket tarafından; çalışanlar, çalışan adayları, ziyaretçiler ve hizmet sağlayıcı olarak ilişkide bulunulan üçüncü kişilerin, kurumların veya kuruluşların çalışanlarına ait kişisel veriler Kanuna uygun olarak saklanır ve imha edilir. Bu kapsamda saklama ve imhaya ilişkin detaylı açıklamalara aşağıda sırasıyla yer verilmiştir.
SAKLAMAYA İLİŞKİN AÇIKLAMALAR
Kanunun 3. maddesinde kişisel verilerin işlenmesi kavramı tanımlanmış ve 4. maddesinde işlenen kişisel verinin işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olması ve ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli süre kadar muhafaza edilmesi gerektiği belirtilmiş, 5 ve 6 ncı maddelerde ise kişisel verilerin işleme şartları sayılmıştır. Buna göre, Şirketimiz faaliyetleri çerçevesinde kişisel veriler, ilgili mevzuatta öngörülen veya işleme amaçlarımıza uygun süre kadar saklanır.
SAKLAMAYI GEREKTİREN HUKUKİ SEBEPLER
Kurumda, faaliyetleri çerçevesinde işlenen kişisel veriler, ilgili mevzuatta öngörülen süre
kadar muhafaza edilir. Bu kapsamda kişisel veriler;
SAKLAMAYI GEREKTİREN İŞLEME AMAÇLARI
Şirket gerçekleştirmiş olduğu faaliyetler çerçevesinde işlemekte olduğu kişisel verileri hukuka uygunluk içerisinde aşağıdaki amaçlar doğrultusunda saklamaktadır;
İMHAYA İLİŞKİN AÇIKLAMALAR
KVKK’da yer alan kişisel verileri işleme şartlarının ortadan kalkması veya bu faaliyetlerin son bulması, ilgili verilerin silinmesi, yok edilmesi veya anonim hale getirilmesini gerektirmektedir. Bu sebeple, Yönetmelik’in 12. maddesine istinaden veri sorumlusunun kişisel verileri silme, yok etme veya anonim hale getirme yükümlülüğünün ortaya çıktığı tarihi takip eden ilk periyodik imha işleminde, işleme şartları ortadan kalkan kişisel verileri silme, yok etme veya anonim hale getirme yükümlülüğü bulunmaktadır.
İMHAYI GEREKTİREN SEBEPLER
Kişisel veriler;
Kişisel verilerin silinmesi, kişisel verilerin ilgili kullanıcılar tarafından hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesini ifade eder. Şirket olarak, kişisel verilerin hukuka uygun olarak silinmesi işlemini gerçekleştirebilmek amacıyla tarafımızca kullanılan ve Kişisel Verileri Koruma Kurumu’nun yayınlarında da belirtilen tekniklerden bazıları şu şekildedir:
Kişisel veriler, saklandıkları kayıt ortamlarına göre, aşağıda yer alan yöntemlerle silinmektedir:
| Verinin Saklandığı Ortam | Silme Yöntemi |
| Veri tabanları | Kişisel veri içeren satırlar veri tabanı komutları ile (DELETE vb.) silinmektedir.
İlgili kullanıcının, izin ataması yapılarak veri tabanına erişimi engellenmektedir. |
| Taşınabilir cihazlar (USB, Hard disk, CD, DVD vb.) | Kişisel verilerin bulunduğu dosyalar şifreli olarak saklanmakta ve ilgili kullanıcın dosyaya erişimi engellenmektedir.
Kişisel verilerin bulunduğu dosyalar uygun yazılımlar kullanılarak silinmektedir. |
Kişisel verilerin yok edilmesi, kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemidir. Şirket olarak, kişisel verilerin hukuka uygun olarak yok edilmesini gerçekleştirebilmek amacıyla tarafımızca kullanılan ve Kişisel Verileri Koruma Kurumu’nun yayınlarında da belirtilen tekniklerden bazıları şu şekildedir:
Kişisel veri içeren belgeler;
gibi yöntemler ile yok edilmektedir.
Kişisel veriler, bulunduğu sistemlerin türüne göre, aşağıda yer alan yöntemlerden bir veya birkaçı kullanılarak yok edilmektedir:
| Verinin Saklandığı Ortam | Yok Etme Yöntemi |
| Bulut Ortamları | Söz konusu sistemlerde yer alan kişisel verilerin depolanması ve kullanımı sırasında kriptografik yöntemlerle şifrelenmesi ve kullanılan şifre anahtarlarının yok edilmesi gerekmektedir. |
| Çevresel Sistemler (Ağ cihazları, flash tabanlı ortamlar, optik sistemler, sim kart ve sabit hafıza alanları vs.) ve Yerel Sistemler | Kişisel veri içeren cihazlar; yakma, küçük parçalara ayırma, eritme gibi fiziksel işlemlerle yok edilmektedir.
Özel yazılımlar ile var olan verilerin üzerine rastgele veri girişi yapılması sonucu eski verilerin kurtarılmasının önüne geçilmektedir. |
Şirket olarak, saklama süresi sona eren kişisel verileri anonim hale getirmekte, veri ile ilgili kişi arasındaki bağı koparmakta ve bu sayede ilgili kişinin tespit edilmesini engellemekteyiz. Anonim hale getirme işlemleri kapsamında tarafımızca kullanılan ve Kişisel Verileri Koruma Kurumu’nun yayınlarında da belirtilen tekniklerden bazıları şu şekildedir:
Bu yöntem, kişisel veri niteliğindeki bir bilginin, belirli alanlarının kaldırılarak veya değiştirilerek ilgili kişi ile bağının kesilmesini ifade eder.
Bu anonim hale getirme yönteminde değişkenlerden bir veya birkaçı bir sütun halinde tablodan çıkartılmakta ve bu sayede ilgili kişinin tespit edilebilmesi güçleştirilmektedir. Bu yöntem değişkenin kamuya ifşa edilmeyecek derecede hassas bir veri olması veya değişkenin yüksek dereceli bir tanımlayıcı olması durumlarında kullanılmaktadır.
Bu yöntemde veri kümesinde yer alan ve tekillik teşkil eden bir satırın çıkartılması ile anonimlik kuvvetlendirilmektedir. Örneğin, bir anket çalışmasına katılmış olan ve cinsiyeti kadın olan tek bir kişi bulunmakta ise bu kişiye ait satır veri kümesinden çıkartılarak veri kümesine dair üretilebilecek varsayım ihtimali düşürülmektedir.
Şirket olarak, işlediğimiz kişisel verilerin imhasının hukuka uygun olarak gerçekleştirilmesine dikkat etmekte ve bu kapsamda birtakım teknik ve idari tedbirler almaktayız.
Şirket olarak, kişisel verilerinizin güvenli bir şekilde saklanması, hukuka aykırı olarak işlenmesi ve erişilmesinin önlenmesi ile kişisel verilerin mevzuata uygun bir biçimde imha edilmesi için Kanun’un 12. Maddesiyle Kanun’un 6. Maddesinin dördüncü fıkrası gereği özel nitelikli kişisel veriler için Kurul tarafınfan ilan edilen önlemler çerçevesinde gerekli olan her türlü idari ve teknik tedbirleri almaktayız.
Kişisel verilerin güvenliğinin sağlanması için, aşağıda sayılanlarla sınırlı olmamak üzere çeşitli önlemler almaktayız. Bu kapsamda;
Kişisel verilerin güvenliğinin sağlanması için, aşağıda sayılanlarla sınırlı olmamak üzere, çeşitli önlemler almaktayız. Bu kapsamda;
Şirket tarafından, faaliyetleri kapsamında işlenmekte olan kişisel verilerle ilgili olarak; süreçlere bağlı olarak gerçekleştirilen faaliyetler kapsamındaki tüm kişisel verilerle ilgili kişisel veri bazında saklama süreleri Kişisel Veri İşleme Envanterinde; Veri kategorileri bazında saklama süreleri VERBİS’e kayıtta;Süreç bazında saklama süreleri ise Kişisel Veri Saklama ve İmha Politikasında yer alır.Söz konusu saklama süreleri üzerinde, gerekmesi halinde güncellemeler yapılır.Saklama süreleri sona eren kişisel veriler için re’sen silme, yok etme veya anonim hale getirme işlemi yapılır.
| VERİ SAHİBİ | SÜREÇ | SAKLAMA SÜRESİ | İMHA SÜRESİ |
| Personel | Personel özlük dosyası | İş sözleşmesinin sona ermesini takiben 10 yıl | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
| Personel | Hizmetiçi eğitim planlaması | İş sözleşmesinin sona ermesini takiben 10 yıl | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
| Personel | Maaş ödemeleri | İşten ayrılmasından itibaren 10 yıl | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
| Personel Adayı | Personel istihdam süreci | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde | |
| Personel, personel adayı ve ziyaretçiler | Şirket binasına giriş-çıkışın kontrol altında tutulması (kamera kayıtları) | 2 Yıl | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
| Personel Adayı | Personel adayına ait özgeçmiş ve işe başvuru formunda yer alan bilgiler | Başvuru sürecinin sona ermesinden itibaren 6 ay | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
| Müşteri | Poliçe düzenlenmesi (Müşteri’ye ait ad, soyad, T.C.K.N., iletişim bilgileri, kredi kartı ve banka hesabı bilgileri, sigorta konusuna ilişkin bilgiler) | Müşteri’nin, satın almış olduğu her bir hizmetin sunulmasından itibaren Türk Ticaret Kanunu md. 82 uyarınca 10 yıl süre ile saklanır. | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
| Danışman | İş Geliştirme | Sözleşmenin sona ermesinden itibaren 1 yıl | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
| Müşteriler/Hizmet alınan firmalar | Finansal Kayıtların Tutulması | İş ilişkisinin sona ermesinden itibaren 10 yıl | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
| Şirket’in İşbirliği İçinde Olduğu Kurum/Firmalar (Hizmet Sağlayıcılar) | İşbirliği içinde olduğu Kurum/Firmalar (Hizmet Sağlayıcılar) ile Şirket arasındaki ticari ilişkinin yürütümüne dair kimlik bilgisi, iletişim bilgisi, finansal bilgiler, telefon aramalarında alınan ses kayıtları, İşbirliği İçinde olunan Kurum/Firma çalışanı verileri | Müşteri’nin, satın almış olduğu her bir hizmetin sunulmasından itibaren Türk Borçlar Kanunu md.146 ile Türk Ticaret Kanunu md.82 uyarınca 10 yıl süre ile saklanır. | Saklama süresinin bitimini takip eden ilk periyodik imha süresinde |
Yönetmeliğin 11 inci maddesi gereğince Şirket, periyodik imha süresini 6 ay olarak belirlemiştir. Buna göre, Şirket nezdinde her yıl Haziran ve Aralık aylarında periyodik imha işlemi gerçekleştirilir.
Politika, ihtiyaç duyuldukça gözden geçirilir ve gerekli olan bölümler güncellenir.
Politika, Şirket’in internet sitesinde yayınlanmasının ardından yürürlüğe girmiş kabul edilir. Yürürlükten kaldırılmasına karar verilmesi halinde, Politika’nın ıslak imzalı eski nüshaları Yönetim Kurul Kararı ile iptal edilerek (iptal kaşesi vurularak veya iptal yazılarak) imzalanır ve en az 5 yıl süre ile Organizasyonel Gelişim Departmanı tarafından saklanır.