1. Giriş
İşbu Gizlilik Politikası, WSE Sigorta ve Reasürans Brokerliği A.Ş. (bundan sonra "WSE Sigorta" veya "Şirket" olarak anılacaktır) tarafından www.wsesigorta.com internet sitesi (bundan sonra "Site") aracılığıyla sunulan hizmetler kapsamında elde edilen kişisel verilerin işlenmesine ilişkin esasları düzenlemektedir. WSE Sigorta, kişisel verilerin korunmasını temel bir hak olarak kabul etmekte ve 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), 5684 sayılı Sigortacılık Kanunu, 6502 sayılı Tüketicinin Korunması Hakkında Kanun ve ilgili sair mevzuat çerçevesinde bu hakkın gereği gibi kullanılması için gereken tüm idari ve teknik tedbirleri almaktadır.
Sitemizi ziyaret ederek, formlarımızı doldurarak, telefonla ya da e-posta yoluyla iletişime geçerek veya hizmetlerimizden faydalanarak işbu Gizlilik Politikası'nı okuduğunuzu, anladığınızı ve içeriğini kabul ettiğinizi beyan etmektesiniz. Politikayı kabul etmediğiniz takdirde Site'yi ve hizmetlerimizi kullanmamanızı tavsiye ederiz.
2. Veri Sorumlusunun Kimliği
Unvan: WSE Sigorta ve Reasürans Brokerliği A.Ş.
Adres: Maslak Mah. Büyükdere Cad. No:255 Sarıyer/İstanbul
E-posta: info@wsesigorta.com
Web: www.wsesigorta.com
Şirketimiz, KVKK kapsamında "veri sorumlusu" sıfatına haiz olup, Sigortacılık ve Özel Emeklilik Düzenleme ve Denetleme Kurumu (SEDDK) nezdinde sigorta brokerliği faaliyeti yürütmek üzere ruhsatlandırılmıştır. Veri Sorumluları Sicil Bilgi Sistemi'ne (VERBİS) kayıtlıdır.
3. Toplanan Kişisel Veri Türleri
Sigorta brokerliği faaliyetlerimizin doğası gereği, hizmet sunumumuz ve yasal yükümlülüklerimizin yerine getirilmesi amacıyla aşağıda kategorilendirilmiş kişisel verileri işlemekteyiz:
3.1 Kimlik Bilgileri
Ad, soyad, T.C. kimlik numarası, doğum tarihi, doğum yeri, cinsiyet, medeni durum, anne-baba adı, uyruk, vergi kimlik numarası, imza örneği gibi kimliğinizi belirleyen veya belirlenebilir kılan veriler.
3.2 İletişim Bilgileri
Cep telefonu numarası, sabit telefon, e-posta adresi, ikamet adresi, iş adresi, KEP adresi gibi sizinle iletişim kurmamızı sağlayan veriler.
3.3 Finansal Bilgiler
Banka hesap numarası, IBAN, kredi kartı bilgileri (yalnızca ödeme alt yapısı sağlayıcılarımız üzerinden, tarafımızca saklanmaksızın), prim ödeme geçmişi, fatura ve dekont bilgileri.
3.4 Sigorta ve Risk Bilgileri
Araç plakası, ruhsat bilgileri, hasar geçmişi, hasarsızlık indirim oranı, taşınmaz UAVT kodu, yapı tarzı, deprem bölgesi, sigorta talep konusu mal ve haklara ilişkin bilgiler.
3.5 Sağlık Verileri (Özel Nitelikli)
Sağlık ve hayat sigortası ürünlerine ilişkin teklif ve sözleşme süreçlerinde, sigortalanacak kişinin açık rızası alınmak suretiyle sağlık raporları, kronik hastalık beyanı, boy-kilo bilgisi gibi özel nitelikli kişisel veriler işlenebilmektedir.
3.6 Teknik Veriler
IP adresi, oturum bilgileri, tarayıcı türü ve sürümü, işletim sistemi, ziyaret edilen sayfalar, ziyaret süresi, çerez kayıtları, log kayıtları ve cihaz tanımlayıcılar.
3.7 Pazarlama Tercihleri
Ticari elektronik ileti onaylarınız, ilgi alanlarınız, kampanya ve ürün tercihlerinize ilişkin bilgiler.
4. Kişisel Verilerin Kullanım Amaçları
Topladığımız kişisel veriler, KVKK'nın 4. maddesinde düzenlenen genel ilkelere uygun olarak ve aşağıda belirtilen amaçlarla sınırlı şekilde işlenmektedir:
- Sigorta sözleşmesi öncesi teklif hazırlanması, fiyatlandırma yapılması ve uygun ürünlerin sunulması,
- Sigorta sözleşmelerinin akdedilmesi, poliçe düzenlenmesi ve yenilenmesi,
- Hasar ihbarlarının alınması, hasar dosyalarının takibi ve tazminat ödemelerinin yönlendirilmesi,
- 5684 sayılı Sigortacılık Kanunu ve ilgili mevzuat uyarınca yasal yükümlülüklerin yerine getirilmesi,
- SEDDK, MASAK ve diğer kamu kurumlarının taleplerinin karşılanması,
- Müşteri memnuniyeti araştırmalarının yapılması ve hizmet kalitesinin iyileştirilmesi,
- Açık rızanız bulunması halinde tarafınıza ticari elektronik ileti gönderilmesi,
- Site üzerinden ziyaretçi deneyiminin geliştirilmesi, içerik ve reklam kişiselleştirilmesi,
- Hukuki süreçlerin yürütülmesi, dava ve icra takiplerinde delil oluşturulması,
- Sahtecilik ve dolandırıcılık önleme tedbirlerinin alınması.
5. Veri İşlemenin Hukuki Sebepleri
Kişisel verileriniz KVKK'nın 5. ve 6. maddelerinde sayılan aşağıdaki hukuki sebeplerden birine veya birkaçına dayanılarak işlenmektedir:
- Kanunlarda açıkça öngörülmesi (KVKK m.5/2-a),
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması (KVKK m.5/2-c),
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi (KVKK m.5/2-ç),
- Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması (KVKK m.5/2-e),
- Veri sorumlusunun meşru menfaati (KVKK m.5/2-f),
- Sağlık verileri açısından açık rıza (KVKK m.6/2) ya da kamu sağlığının korunması için yetkili kuruluşlarca işlenmesi.
6. Veri Saklama Süreleri
Kişisel veriler, yalnızca işlenme amaçlarının gerektirdiği süre boyunca ve ilgili mevzuatta öngörülen asgari saklama süreleri ile sınırlı olarak muhafaza edilir:
| Veri Kategorisi | Saklama Süresi |
|---|---|
| Poliçe ve sözleşme verileri | Sözleşme ilişkisi sona erdikten sonra 10 yıl |
| Hasar dosya bilgileri | Hasar tarihinden itibaren 10 yıl |
| Mali ve muhasebe kayıtları | VUK uyarınca 5 yıl, TTK uyarınca 10 yıl |
| Pazarlama izinleri | İzin geri alınana kadar |
| Site log kayıtları | 5651 sayılı Kanun gereği 2 yıl |
| Çerezler | Çerez türüne göre oturum süresi - 24 ay |
Saklama süresi sona eren kişisel veriler, "Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik" hükümlerine uygun olarak ilk periyodik imha sürecinde silinir, yok edilir veya anonim hale getirilir.
7. Üçüncü Taraflarla Paylaşım
Kişisel verileriniz, yalnızca işlenme amaçları doğrultusunda ve gerekli güvenlik tedbirleri alınarak aşağıdaki taraflarla paylaşılabilmektedir:
- Sigorta şirketleri: Teklif alma, poliçe düzenleme ve hasar süreçleri için anlaşmalı sigorta şirketleri,
- Reasürans şirketleri: Risk paylaşımı kapsamında reasürörler,
- Sigorta Bilgi ve Gözetim Merkezi (SBM): Yasal bildirim yükümlülükleri kapsamında,
- Eksperler ve danışmanlar: Hasar tespiti ve değerlendirme süreçlerinde,
- Yetkili kamu kurum ve kuruluşları: SEDDK, MASAK, mahkemeler, icra daireleri, vergi daireleri,
- Hizmet sağlayıcılar: Bilgi teknolojileri, çağrı merkezi, kargo ve arşivleme firmaları,
- Bağımsız denetim ve hukuk firmaları: Yasal denetim ve hukuki danışmanlık kapsamında.
8. Yurt Dışına Aktarım
Kullandığımız bulut tabanlı sistemlerin sunucularının bir kısmı yurt dışında konumlanmaktadır. Kişisel verileriniz, KVKK m.9 hükmü çerçevesinde açık rızanız alınarak veya Kurul tarafından yeterli korumaya sahip ülkelere ya da yeterli korumayı taahhüt eden veri sorumluları arasında imzalanan sözleşmeler kapsamında yurt dışına aktarılabilmektedir. Aktarım sürecinde standart sözleşme hükümleri ve teknik şifreleme yöntemleri kullanılmaktadır.
9. Veri Güvenliği
WSE Sigorta, kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek, muhafazasını sağlamak amacıyla aşağıdaki idari ve teknik tedbirleri uygulamaktadır:
- SSL/TLS şifrelemesi ile uçtan uca güvenli veri iletimi,
- Erişim yetkilerinin rol bazlı tanımlanması ve düzenli olarak gözden geçirilmesi,
- Çalışan personelin düzenli KVKK ve veri güvenliği eğitimlerine tabi tutulması,
- Sızma testleri ve güvenlik açığı taramalarının periyodik olarak yapılması,
- Yedekleme ve felaket kurtarma planlarının hazır bulundurulması,
- Fiziksel arşivlerin kilitli ve kameralı alanlarda muhafazası,
- ISO 27001 standartlarına uygun bilgi güvenliği yönetim sisteminin işletilmesi.
10. Çerezler
Sitemiz, kullanıcı deneyimini iyileştirmek, oturum bilgilerini korumak ve trafik analizi yapmak amacıyla çerezler kullanmaktadır. Çerezlerin kullanımı, türleri ve yönetimi hakkında ayrıntılı bilgi için Çerez Politikamızı inceleyebilirsiniz. Tarayıcı ayarlarınız üzerinden çerez tercihlerinizi her zaman değiştirebilirsiniz.
11. Veri Sahibi Olarak Haklarınız
KVKK'nın 11. maddesi uyarınca veri sahibi olarak Şirketimize başvurarak aşağıdaki haklarınızı kullanabilirsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmiş olması halinde düzeltilmesini isteme,
- KVKK m.7 çerçevesinde silinmesini veya yok edilmesini isteme,
- Düzeltme, silme ve yok etme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- Münhasıran otomatik sistemler ile analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- Kanuna aykırı işleme nedeniyle zarara uğramanız halinde zararın giderilmesini talep etme.
Başvurularınızı, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ çerçevesinde yazılı olarak veya kayıtlı elektronik posta (KEP), güvenli elektronik imza, mobil imza ya da daha önce Şirketimize bildirdiğiniz e-posta adresiniz aracılığıyla iletebilirsiniz.
12. Politikadaki Değişiklikler
İşbu Gizlilik Politikası, mevzuat değişiklikleri, hizmet kapsamımızdaki gelişmeler veya idari uygulamalardaki güncellemeler nedeniyle WSE Sigorta tarafından zaman zaman güncellenebilir. Güncellenen metin, Site'de yayımlandığı andan itibaren yürürlüğe girer. Önemli değişiklikler söz konusu olduğunda kullanıcılarımız e-posta veya site içi bildirim yoluyla bilgilendirilecektir.
13. İletişim
Gizlilik politikamız ve kişisel verilerin işlenmesine ilişkin sorularınız, görüşleriniz ve başvurularınız için aşağıdaki kanallar aracılığıyla bizimle iletişime geçebilirsiniz:
WSE Sigorta ve Reasürans Brokerliği A.Ş.
Maslak Mah. Büyükdere Cad. No:255 Sarıyer/İstanbul
E-posta: info@wsesigorta.com