🔐 KİŞİSEL VERİLERİN KORUNMASI KANUNU (KVKK) AYDINLATMA METNİ
Bu Aydınlatma Metni; 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca, kişisel verilerin işlenmesine ilişkin olarak veri sahiplerinin bilgilendirilmesi amacıyla hazırlanmıştır.
1. Veri Sorumlusu Hakkında Bilgilendirme
KVKK kapsamında kişisel verileriniz;
Dörtay Sigorta
tarafından, veri sorumlusu sıfatıyla işlenmektedir.
Dörtay Sigorta, aynı zamanda Tanselus Brokerliği’nin yetkili şubesi olarak faaliyet göstermekte olup; sigorta aracılık ve brokerlik süreçleri kapsamında bazı kişisel veriler Tanselus Brokerliği ile ilişkili şekilde işlenebilmektedir.
2. Aydınlatma Metninin Kapsamı
Bu metin;
-
Web sitesi ziyaretçilerini,
-
Dijital teklif formlarını dolduran gerçek kişileri,
-
Sigorta teklifi ve poliçe süreçlerine dahil olanları,
-
İletişim kanalları (telefon, e-posta, WhatsApp vb.) üzerinden tarafımızla iletişime geçenleri,
-
Teklif/poliçe sorgulama, takip ve otomasyon sistemlerini kullananları
kapsamaktadır.
-
Üye hesabı oluşturan ve giriş yapan kullanıcıları,
-
Üye paneli (“Poliçelerim”) üzerinden poliçe bilgilerini görüntüleyen kullanıcıları,
-
Poliçe bitiş tarihleri, yenileme durumları ve sigorta detaylarını dijital ortamda takip eden kullanıcıları
3. İşlenen Kişisel Veriler
Tarafımızca işlenebilecek kişisel veriler aşağıdaki kategorilerde yer almaktadır:
3.1 Kimlik Verileri
-
Ad, soyad
-
T.C. kimlik numarası (yalnızca sigorta işlemleri için zorunlu olduğu durumlarda)
-
Doğum Tarihi
3.2 İletişim Verileri
-
Cep telefonu numarası
-
E-posta adresi
-
Adres bilgileri (gerekli hallerde)
3.3 Sigorta ve Finansal İşlem Verileri
-
Teklif numarası, poliçe numarası
-
Sigorta türü bilgileri
-
Yenileme, zeyil, iptal bilgileri
-
Tahsilat ve muhasebe süreçlerine ilişkin kayıtlar
3.4 Araç / Konut / Risk Bilgileri
-
Araç plakası, ruhsat bilgileri
-
Araç marka-model bilgileri
-
Konut/işyeri adres ve yapı bilgileri
-
Risk değerlendirmesine esas veriler
3.5 Dijital ve Teknik Veriler
-
IP adresi
-
Cihaz, tarayıcı ve işletim sistemi bilgileri
-
Ziyaret tarih ve saatleri
-
Form doldurma ve işlem logları
-
Güvenlik ve sahtecilik önleme kayıtları
3.6 İletişim Kayıtları
-
WhatsApp yazışmaları
-
E-posta içerikleri
-
Telefon görüşme kayıtları (yalnızca yasal sınırlar içinde)
3.7 Üyelik ve Hesap Verileri
-
Üye ID / kullanıcı numarası
-
Üyelik durumu
-
Hesap oluşturma tarihi
-
Son giriş tarihi
-
Kullanıcıya tanımlı poliçe ilişkileri
3.8 Poliçe Görüntüleme ve Takip Verileri
-
Poliçe başlangıç ve bitiş tarihleri
-
Poliçe durumu (aktif / yenileme / sona ermiş)
-
Sigorta şirketi bilgisi
-
Sigorta branşı
-
Kullanıcının görüntülediği poliçelere ilişkin erişim kayıtları
4. Kişisel Verilerin Toplanma Yöntemleri
Kişisel verileriniz;
-
Web sitesi formları,
-
Teklif ve iletişim sayfaları,
-
WhatsApp ve benzeri mesajlaşma kanalları,
-
Telefon görüşmeleri,
-
CRM ve teklif takip sistemleri,
-
Otomatik sistem kayıtları (loglar, hata izleme, güvenlik kayıtları),
-
Çerezler (cookies)
vasıtasıyla otomatik, kısmen otomatik veya manuel yollarla toplanmaktadır.
-
Üye kayıt ve giriş sistemleri
-
Üye paneli ve kullanıcıya özel sayfalar
-
Yetkilendirme ve erişim kontrol mekanizmaları
-
Poliçe görüntüleme ve işlem logları
5. Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:
5.1 Sigorta Hizmetlerinin Sunulması
-
Sigorta teklifi hazırlanması
-
Sigorta şirketlerinden fiyat ve teminat alınması
-
Poliçeleştirme işlemlerinin yürütülmesi
-
Yenileme ve zeyil işlemlerinin yapılması
5.2 Operasyonel ve İdari Süreçler
-
Teklif ve poliçe takibi
-
Müşteri taleplerinin yönetilmesi
-
Hizmet kalitesinin artırılması
-
İç denetim ve raporlama faaliyetleri
5.3 Hukuki ve Yasal Yükümlülükler
-
Mevzuattan doğan yükümlülüklerin yerine getirilmesi
-
Yetkili kamu kurum ve kuruluşlarının taleplerine cevap verilmesi
-
Hukuki uyuşmazlıklarda delil teşkili
5.4 Bilgi Güvenliği ve Suistimal Önleme
-
Yetkisiz erişimlerin engellenmesi
-
Sahte talep ve kötüye kullanımın tespiti
-
Sistem güvenliğinin sağlanması
5.5 Üye Paneli ve Poliçe Bilgilendirme Süreçleri
-
Kullanıcıların poliçelerine güvenli şekilde erişebilmesini sağlamak
-
Poliçe bitiş tarihleri ve durumlarının görüntülenmesi
-
Poliçe yenileme süreçlerinin takibi
-
Kullanıcıya özel içerik ve bilgilendirme sunulması
-
Yetkisiz erişimin önlenmesi
6. Kişisel Verilerin Hukuki Sebepleri
Kişisel verileriniz KVKK’nın 5. ve 6. maddeleri kapsamında;
-
Kanunlarda açıkça öngörülmesi,
-
Bir sözleşmenin kurulması veya ifası için zorunlu olması,
-
Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi,
-
Bir hakkın tesisi, kullanılması veya korunması,
-
Veri sorumlusunun meşru menfaati,
-
Açık rızanızın bulunması (gereken hallerde)
hukuki sebeplerine dayanılarak işlenmektedir.
-
Üye paneli üzerinden sunulan hizmetlerin sözleşmenin ifası kapsamında işlenmesi
-
Bilgi güvenliği ve erişim kontrolü kapsamında meşru menfaat
7. Kişisel Verilerin Aktarılması
Kişisel verileriniz;
7.1 Yurt İçinde
-
Tanselus Brokerliği (yetkili şube ilişkisi kapsamında)
-
Sigorta şirketleri
-
Reasürans firmaları
-
Muhasebe ve finans danışmanları
-
Hukuki danışmanlar
-
Yetkili kamu kurum ve kuruluşları
ile işin gerektirdiği ölçüde paylaşılabilir.
7.2 Yurt Dışında
Teknik altyapı ve hizmet sağlayıcıların yurt dışı sunucu kullanması durumunda, KVKK ve ilgili Kurul kararlarına uygun şekilde veri aktarımı yapılabilir.
Web sitemiz üzerinden sunulan hizmetler kapsamında, kullanıcı deneyiminin iyileştirilmesi, dijital pazarlama faaliyetlerinin yürütülmesi, reklam ve analiz süreçlerinin optimize edilmesi amacıyla Google Analytics ve Google Ads gibi üçüncü taraf analiz ve reklam hizmetlerinden faydalanılmaktadır.
Bu kapsamda, web sitesi ziyaretçilerine ait kullanım ve etkileşim verileri çerezler (cookies) aracılığıyla anonim olarak toplanabilir, analiz edilebilir ve reklam performansının ölçülmesi amacıyla işlenebilir.
Toplanan veriler, 6698 sayılı Kişisel Verilerin Korunması Kanunu’na uygun olarak işlenmekte olup, ilgili mevzuat çerçevesinde gerekli teknik ve idari tedbirler alınmaktadır.
8. Kişisel Verilerin Saklanma Süresi
Kişisel verileriniz;
-
İlgili mevzuatta öngörülen süreler,
-
Sigorta ve aracılık faaliyetlerinin gerektirdiği süreler,
-
Olası hukuki uyuşmazlıkların çözümü için gerekli zamanaşımı süreleri
boyunca saklanmakta; sürenin sonunda silinmekte, yok edilmekte veya anonim hale getirilmektedir.
9. Veri Güvenliğine İlişkin Tedbirler
Tarafımız; kişisel verilerin güvenliğini sağlamak amacıyla;
-
Yetkilendirme ve erişim kısıtlamaları,
-
Teknik ve idari güvenlik önlemleri,
-
Loglama ve izleme sistemleri,
-
Yedekleme ve veri bütünlüğü kontrolleri
uygulamaktadır.
-
Rol bazlı erişim
-
Kullanıcı–poliçe eşleştirme kontrolleri
-
Yetkisiz giriş denemelerinin izlenmesi
-
Üye oturum güvenliği
“Üye panelinde yer alan poliçe bilgileri bilgilendirme amaçlı sunulmakta olup, resmi ve bağlayıcı kayıtlar ilgili sigorta şirketleri nezdindedir.”
10. KVKK Kapsamında İlgili Kişinin Hakları
KVKK’nın 11. maddesi uyarınca veri sahipleri;
-
Kişisel verilerinin işlenip işlenmediğini öğrenme,
-
İşlenmişse buna ilişkin bilgi talep etme,
-
İşleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme,
-
Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
-
Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme,
-
Silinmesini veya yok edilmesini talep etme,
-
Otomatik sistemler ile aleyhe sonuç doğmasına itiraz etme,
-
Zarara uğraması halinde giderim talep etme
haklarına sahiptir.
Başvurularınızı info@dortaysigorta.net adresi üzerinden yazılı olarak iletebilirsiniz.
11. Yürürlük
Bu Aydınlatma Metni yayımlandığı tarihte yürürlüğe girer ve gerekli görüldüğünde güncellenebilir.
.png)