KVKK Aydınlatma Metni ve Gizlilik Politikası
Oğul Sigorta Editörü
Haziran 3, 2025
1. GİRİŞ VE AMAÇ
1.1. Politikanın Kapsamı
Bu Kişisel Verilerin Korunması ve Gizlilik Politikası (“Politika”), Oğul Sigorta Aracılık Hizmetleri Anonim Şirketi (“Oğul Sigorta” veya “Şirket”) tarafından yürütülen tüm sigortacılık hizmetleri kapsamında, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve ilgili ikincil mevzuat ile uyumlu olarak hazırlanmıştır.
Bu politika, müşterilerimizin ve potansiyel sigortalılarımızın internet sitemiz, dijital formlarımız, çağrı merkezimiz, mobil uygulamalar, sosyal medya kanallarımız ve fiziki yollarla sağladığı kişisel verilerin;
- Hangi yollarla ve hangi kapsamda toplandığını,
- Hangi amaçlarla işlendiğini ve hukuki dayanaklarını,
- Kimlerle ve hangi koşullarda paylaşıldığını,
- Ne kadar süreyle saklandığını ve hangi usulle imha edildiğini,
- KVKK kapsamındaki hakların nasıl kullanılacağını açıklamak amacıyla kaleme alınmıştır.
Oğul Sigorta, müşterilerinin kişisel verilerinin korunmasına yüksek derecede önem vermekte; yalnızca açık rıza veya kanuni yükümlülük kapsamında gerekli olan verileri işlemektedir. Özellikle internet sitesi üzerinden sunulan teklif alma formları aracılığıyla elde edilen isim-soyisim, T.C. kimlik numarası, doğum tarihi, iletişim bilgileri, araç ruhsat bilgileri, sağlık verileri, hayvan kimlik verileri gibi çok sayıda veri, işbu politikada detaylı olarak açıklanan ilkelere uygun biçimde işlenir.
1.2. Hukuki Dayanak
İşbu politika, başta 6698 sayılı KVKK olmak üzere; Türk Borçlar Kanunu, Türk Ticaret Kanunu, Sigortacılık Kanunu, Vergi Usul Kanunu ve elektronik ticaret ile ilgili düzenlemeler gibi birçok yasal düzenleme çerçevesinde şekillenmiştir.
Kişisel verilerin işlenmesine ilişkin temel yasal dayanaklar aşağıda özetlenmiştir:
- KVKK m.5/2 uyarınca, veri sahibinin açık rızası olmaksızın işlenebilecek haller (sözleşmenin kurulması ve ifası, hukuki yükümlülük, meşru menfaat, kanunlarda öngörülme),
- KVKK m.6 kapsamında özel nitelikli kişisel verilerin ancak açık rıza ile işlenebileceği durumlar (örneğin sağlık verileri),
- Elektronik Ticaretin Düzenlenmesi Hakkında Kanun kapsamında ticari elektronik iletiler için alınması gereken ön izin süreçleri.
Oğul Sigorta olarak yasal zorunluluklara ve sektör düzenlemelerine tam uyum sağlamayı ve kişisel verilerin korunması alanında şeffaf ve hesap verebilir bir sistem kurmayı taahhüt ediyoruz.
1.3. Veri Sorumlusu Hakkında Bilgilendirme
KVKK uyarınca, kişisel verilerinizin işlenmesinden veri sorumlusu sıfatıyla Oğul Sigorta Aracılık Hizmetleri A.Ş. sorumludur.
Veri Sorumlusu Bilgileri:
- Unvan: Oğul Sigorta Aracılık Hizmetleri Anonim Şirketi
- Adres: Mehmet Akif Mahallesi, Şerifali, Reyhan Sk. No: 15/1, 34774 Ümraniye/İstanbul
- Telefon: +90 (216) 611 25 06 / +90 (545) 678 94 96
- Web Sitesi: www.ogulsigorta.com
- E-posta: info@ogulsigorta.com
Veri sorumlusu olarak; müşterilerimizin güvenliğini esas almakta, sektörün etik standartlarına uygun hareket etmekteyiz. Politikamız gereği, tüm veri işleme süreçleri düzenli olarak denetlenmekte ve veri güvenliği önlemleri güncel tutulmaktadır.
2. İŞLENEN KİŞİSEL VERİLER
2.1. Teklif ve Başvuru Formları Üzerinden Toplanan Veriler
Oğul Sigorta, bireysel ve kurumsal müşterilerine yönelik sigorta teklifleri oluşturmak ve sigorta poliçesi düzenleme süreçlerini başlatmak amacıyla internet sitesi, mobil platformlar ve diğer dijital iletişim kanalları üzerinden çeşitli kişisel verileri toplamaktadır. Söz konusu veriler, sigorta türlerine göre farklılık göstermekle birlikte, genellikle aşağıdaki kategorilere girmektedir:
- Kimlik Bilgileri: İsim, soyisim, T.C. kimlik numarası, yabancı kimlik numarası, pasaport numarası, doğum tarihi, cinsiyet
- İletişim Bilgileri: Telefon numarası, e-posta adresi, açık adres
- Araç ve Taşıt Bilgileri: Araç plakası, ruhsat belge numarası, ruhsat görseli (isteğe bağlı)
- Konut Bilgileri: Gayrimenkul adresi, metrekare bilgisi, inşa yılı, bina ve kat bilgileri, eşya bedeli (talebe göre)
- Sağlık Verileri: Boy, kilo gibi temel sağlık bilgileri; özel sağlık/tamamlayıcı sağlık sigortalarında kullanılan veriler
- Seyahat Bilgileri: Gidilecek ülke, gidiş-dönüş tarihleri; yeşilkart sigortalarında ayrıca araç bilgileriyle eşleştirilmiş yurtdışı destinasyon verileri
- Hayvan Bilgileri: Evcil hayvanın adı, türü, çip numarası, doğum yılı, rengi, pasaport görseli (isteğe bağlı), hayvanın görseli
- Finansal ve Mesleki Bilgiler: Meslek bilgisi, bireysel emeklilik başvurularında sunulan veriler, fatura bilgisi ve taşıma türü (nakliyat poliçelerinde)
- Cihaz Bilgileri: Cep telefonu markası, modeli, IMEI numarası, cihazın tahmini değeri
- Görsel ve Evrak Verileri: Ruhsat belgesi, pasaport, cihaz veya tekne görselleri gibi poliçe türüne göre değişen belge yüklemeleri
Bu bilgiler, aşağıda sayılan sigorta ürünlerine ilişkin teklif ve başvuru süreçleri kapsamında toplanmakta ve işlenmektedir:
- Trafik Sigortası, Kasko Sigortası
- DASK ve Konut Sigortası
- Özel Sağlık ve Tamamlayıcı Sağlık Sigortası
- Seyahat Sağlık, Yeşilkart ve Yabancı Sağlık Sigortaları
- Bireysel Emeklilik Sistemine (BES) Giriş İşlemleri
- Nakliyat Sigortaları (kara, hava, deniz taşıma)
- Hayat Sigortaları
- Evcil Hayvan Sigortaları
- Siber Güvenlik, Mesleki Sorumluluk ve Hekim Sorumluluk Sigortaları
- Cep Telefonu Sigortaları
- İşyeri Sigortaları
- Tekne ve Yat Sigortaları
Bu veriler, yalnızca ilgili sigorta poliçesinin tarafınıza özel olarak oluşturulması, tekliflerin size ulaştırılması, ilgili sigorta şirketleriyle entegrasyon kurulması ve poliçe sürecinin sağlıklı bir şekilde yürütülebilmesi amacıyla toplanır.
Ayrıca, müşterinin tercihine bağlı olarak ruhsat, hayvan pasaportu, cihaz veya tekne görselleri gibi belgelerin yüklenmesine olanak tanınmakta olup, bu tür veriler yalnızca sigorta risk değerlendirmesi, teklif hazırlığı ve gerektiğinde hasar incelemesi süreçleri için kullanılmaktadır.
Toplanan tüm veriler; KVKK m.5/2 (a, c, ç, e ve f) uyarınca, sözleşmenin kurulması ve ifası için zorunlu olması, veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi ve meşru menfaat gerekçeleriyle işlenmekte; özel nitelikli sağlık ve biyometrik veriler ise yalnızca kişisel açık rızaya dayalı olarak, ilgili sigorta ürününün kapsamına göre toplanmaktadır.
Veri sahibi, sunulan her formun altında yer alan “Aydınlatma Metni”, “Açık Rıza Beyanı” ve “Elektronik Ticari İleti Onayı” bölümlerinden sürece ilişkin detaylı bilgilendirmeyi okuyarak onay verebilir ve bu kapsamda kişisel verilerin işlenmesine açıkça izin vermiş sayılır.
2.2. Otomatik Olarak Toplanan Veriler (IP, cihaz bilgileri vb.)
Oğul Sigorta’nın internet sitesi veya dijital arayüzleri üzerinden gerçekleştirilen her işlem sırasında, teknik altyapının doğal sonucu olarak bazı veriler otomatik şekilde toplanmaktadır. Bu veriler şunlardır:
- IP adresi
- İşlem zamanı ve bağlantı süresi
- Cihaz türü, tarayıcı bilgisi ve işletim sistemi
- Sayfa gezinme geçmişi, tıklanan alanlar, form doldurma süreleri
Bu bilgiler; sistemin güvenliğini sağlamak, hataları tespit etmek, kullanıcı deneyimini iyileştirmek ve kötüye kullanımı önlemek amacıyla KVKK m.5/2-f kapsamında, veri sorumlusunun meşru menfaati doğrultusunda işlenmektedir.
2.3. Görsel ve Evrak Yüklemeleri Yoluyla Alınan Veriler
Bazı sigorta türlerinde (örneğin araç ruhsatı, evcil hayvan pasaportu, sağlık raporu, tekne ruhsatı vb.) teklif oluşturulabilmesi veya risk tespiti yapılabilmesi için müşteriden belge yüklemesi talep edilebilmektedir.
Bu kapsamda, kullanıcılar tarafından:
- Ruhsat belgeleri
- Pasaport fotokopileri
- Fotoğraflar (araç, evcil hayvan, tekne vb.)
- Kimlik belgeleri
- Sağlık bilgisi içeren formlar
şirket sistemine yüklenebilmektedir. Bu belgelerde yer alan özel nitelikli kişisel veriler yalnızca kullanıcının açık rızasına dayanılarak ve sigorta işlemlerinin ifası amacıyla işlenir. Veriler, üçüncü kişilerle yalnızca ilgili sigorta şirketleri ve yasal mercilerle, işbu politikanın aktarım hükümleri doğrultusunda paylaşılır.
2.4. Çerezler ve Benzeri Teknolojiler Aracılığıyla Toplanan Veriler
Oğul Sigorta, web sitesinde çerezler (cookies) ve benzeri takip teknolojileri kullanarak bazı kişisel verileri otomatik şekilde toplamaktadır. Bu veriler:
- Ziyaret edilen sayfalar
- Oturum süresi
- Hangi ürün kategorilerine ilgi gösterildiği
- Tekrar ziyaret durumları
Çerezler aracılığıyla toplanan veriler hem güvenli bir kullanıcı oturumu oluşturmak hem de ürün ve teklif önerilerini kişiselleştirmek için kullanılır.
Kullanıcılar, çerez tercihlerini tarayıcı ayarları üzerinden yönetebilir veya tüm çerezleri devre dışı bırakabilirler. Ancak bazı çerezlerin kapatılması, web sitesi üzerinde teklif alma veya form doldurma gibi işlevlerin kısıtlanmasına neden olabilir.
Çerez politikası, bu metnin ilgili bölümünde detaylı şekilde açıklanmakta olup, kullanıcının açık rızası olmayan çerezler yalnızca zorunlu teknik amaçlarla kullanılmaktadır.
3. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
Oğul Sigorta tarafından işlenen kişisel veriler, şirketin sunduğu sigortacılık hizmetlerinin eksiksiz ve güvenli bir biçimde yürütülebilmesi, kullanıcı memnuniyetinin artırılması ve yasal yükümlülüklerin yerine getirilmesi amacıyla, KVKK’nın 5. ve 6. maddelerinde belirtilen şartlara uygun olarak işlenmektedir.
3.1. Sigorta Teklifi Oluşturma ve Poliçe Süreçlerinin Yürütülmesi
Oğul Sigorta’nın temel faaliyetlerinden biri olan sigorta teklifi hazırlama sürecinde, kullanıcılar tarafından sağlanan bilgiler kullanılarak en uygun ürün alternatifleri oluşturulur. Teklifin hazırlanmasının ardından seçilen poliçe türü ve ürün kapsamında gerekli aktarımlar sağlanarak sigorta şirketleriyle entegrasyon gerçekleştirilir. Poliçenin dijital ya da fiziki olarak hazırlanması, onaylanması ve kullanıcıya ulaştırılması süreçleri de bu kapsamda yürütülür. Kişisel veriler, yalnızca ilgili sigorta ürününün gerektirdiği kadarıyla ve doğrudan işlemeye yönelik şekilde kullanılır. Süreç boyunca, verilerin doğruluğu ve güvenliği gözetilir.
3.2. Müşteri Hizmetleri ve Hasar Yönetimi
Müşteriyle kurulan ilişkinin devamlılığı ve memnuniyet düzeyinin korunması adına, destek taleplerinin karşılanması, poliçeye ilişkin güncellemelerin yapılması ve hasar ihbar süreçlerinin yönetimi gibi işlemler veri işleme gerektirir. Hasar oluştuğunda, kullanıcının sunduğu bilgiler doğrultusunda tazminat süreci başlatılır ve ilgili sigorta şirketiyle koordinasyon sağlanır. Oğul Sigorta’nın sektörde farklılaştığı en önemli alanlardan biri olan hasar yönetimi hizmetleri, bu kişisel verilerin doğru ve dikkatli biçimde kullanılmasına dayanır. Bu aşamada kullanıcıya özel danışmanlık sunulur ve mağduriyet yaşanmaması adına süreç aktif şekilde takip edilir.
3.3. Hukuki Yükümlülüklerin Yerine Getirilmesi
Sigortacılık faaliyeti, çeşitli mevzuatlara dayanan düzenli kayıt ve bildirim süreçlerini beraberinde getirir. Oğul Sigorta, gerek Vergi Usul Kanunu, gerek Sigortacılık Kanunu ve ilgili ikincil düzenlemeler çerçevesinde çeşitli kamu kurum ve kuruluşlarına raporlama yapmakla yükümlüdür. Bu kapsamda kişisel veriler, yalnızca ilgili mevzuatın gerektirdiği şekilde, yetkili mercilere iletilmek üzere işlenir. Ayrıca, idari veya adli makamlar tarafından talep edilmesi halinde, ilgili verilerin belirli bir kısmı, yasal sınırlar içinde yetkili organlarla paylaşılır.
3.4. Pazarlama, Tanıtım ve Bilgilendirme Faaliyetleri
Oğul Sigorta’nın sunduğu kampanya, indirim, yeni ürün ve avantajlara ilişkin bilgilendirme faaliyetleri, kullanıcının önceden verdiği açık rıza çerçevesinde yürütülmektedir. Elektronik posta veya kısa mesaj gibi kanallar üzerinden yürütülen bu faaliyetlerde, yalnızca kullanıcı tarafından onaylanmış bilgiler kullanılır ve her zaman ileti almayı durdurma hakkı saklıdır. Kullanıcıya özel teklifler ve kişiselleştirilmiş hizmet önerileri, yalnızca izin verilmişse yürütülür ve herhangi bir ticari iletide otomatik karar verme veya profil çıkarma süreçleri kullanılmaz.
3.5. Analiz, Raporlama ve İstatistiki Değerlendirme
Hizmet kalitesini artırmak ve operasyonel verimliliği sağlamak adına, toplanan veriler analiz edilerek istatistiki değerlendirmelere tabi tutulabilir. Bu analizler, örneğin en çok talep gören ürün kategorilerini, bölgesel eğilimleri, sigortalama oranlarını anlamak ve müşteri davranışlarını yorumlamak amacıyla yürütülür. Bu amaçla yapılan tüm işlemler anonimleştirilmiş veriler üzerinden gerçekleştirilir ve bireysel kullanıcıların doğrudan teşhis edilebileceği bir profil oluşturulmaz. Böylece, hem veri güvenliği korunur hem de hizmet süreçleri sürekli iyileştirilir.
3.6. Risk Değerlendirmesi ve Aktüerya Süreçlerinin Yürütülmesi
Bazı sigorta türlerinde, kişisel verilerin işlenmesi yalnızca teklif vermekle sınırlı olmayıp, aynı zamanda sigorta teminatının kapsamı, prim tutarı, ödeme planı ve poliçenin sürdürülebilirliği açısından gerekli olan risk sınıflandırması ve aktüeryal hesaplamalar için de kullanılır. Sağlık sigortalarında boy ve kilo bilgisi, evcil hayvan sigortasında çip numarası ve tür bilgisi, kasko poliçelerinde aracın yaşı ve aksesuar durumu gibi unsurlar, risk değerlendirme sürecine doğrudan etki eder. Bu bağlamda, toplanan veriler ilgili sigorta şirketiyle paylaşılmakta ve poliçenin uygunluğu analiz edilmektedir. Bu işleme faaliyetleri, yalnızca sözleşmeye dayalı teknik gereklilikleri karşılamak amacıyla yürütülür.
3.7. Dolandırıcılık, Suistimal ve Hukuka Aykırı Kullanımın Önlenmesi
Oğul Sigorta, müşterilerinin haklarını korumak ve hizmet kalitesini sürdürülebilir kılmak adına, başvuru ve hasar süreçlerinde oluşabilecek olası suistimalleri ve dolandırıcılık teşebbüslerini tespit etmek için bazı verileri işleyebilir. Aynı kişinin farklı kimliklerle başvuru yapması, sahte evrak sunulması veya gerçeğe aykırı beyanda bulunulması gibi durumlara karşı güvenlik kontrolleri uygulanır. Bu kapsamda yapılan kontroller, sistemsel olarak belirli kriterlere göre yürütülmekte olup, hem Oğul Sigorta'nın hem de diğer müşterilerin zarar görmesini engellemeyi amaçlar. Bu tür veri işleme faaliyetleri, veri sorumlusunun meşru menfaatini korumaya yöneliktir.
3.8. Sistem Geliştirme ve Kullanıcı Deneyimi Optimizasyonu
Toplanan veriler, kullanıcıların platformu nasıl kullandığına ilişkin teknik analizlerin yapılması ve sistemin iyileştirilmesi amacıyla da işlenebilir. Form adımlarındaki tamamlanma oranları, teklif alım sıklığı, poliçe tercih trendleri gibi metrikler, kullanıcı dostu bir deneyim sunulabilmesi için değerlendirilir. Ayrıca müşteri segmentlerine özel teklif sistemlerinin geliştirilmesi veya algoritmaların iyileştirilmesi amacıyla anonimleştirilmiş veriler üzerinde istatistiki çalışmalar yapılabilir. Bu süreçlerde kullanılan tüm veriler, teknik analizle sınırlı olup, bireysel kimlik tespitine yönelik kullanılmaz.
4. KİŞİSEL VERİLERİN AKTARIMI
Oğul Sigorta tarafından işlenen kişisel veriler, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 8. ve 9. maddeleri çerçevesinde, veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla ve yalnızca veri işleme amaçlarıyla sınırlı olmak üzere, ilgili kişi veya kuruluşlarla paylaşılabilmektedir.
Veri aktarımı, yalnızca hizmetin sağlanması, operasyonel süreçlerin yürütülmesi, yasal yükümlülüklerin yerine getirilmesi ve sözleşmesel gerekliliklerin karşılanması amacıyla gerçekleştirilir.
4.1. Yurt İçinde Aktarım Yapılan Kişi ve Kuruluşlar
Oğul Sigorta, poliçe düzenleme, teklif sunumu, hasar bildirimi ve müşteri destek hizmetlerinin yürütülmesi gibi temel operasyonel süreçleri kapsamında, kişisel verileri yurt içinde aşağıdaki kişi ve kurumlarla paylaşabilir:
- İlgili sigorta şirketleri (örneğin, poliçenin hazırlanması ve tescili için)
- Yetkili kamu kurumları (mahkemeler, SGK, MASAK, Hazine ve Maliye Bakanlığı, T.C. Merkez Bankası gibi denetim makamları)
- Muhasebe, vergi ve hukuk danışmanları (şirketin yasal yükümlülüklerini yerine getirmesi amacıyla)
- Yazılım ve bilişim altyapısı sağlayıcıları (form altyapısı, veritabanı ve güvenlik sistemlerinin sürdürülebilirliği için)
Yapılan tüm aktarım süreçlerinde, veri minimizasyonu ilkesi gözetilir; yalnızca ilgili işlemin gerektirdiği asgari düzeyde veri paylaşımı gerçekleştirilir. Ayrıca, bu kişi ve kurumlarla imzalanan hizmet sözleşmelerine veri güvenliğine ilişkin özel hükümler eklenmekte; kişisel verilerin aktarımı ve korunması sözleşmesel güvence altına alınmaktadır.
4.2. Yurt Dışına Veri Aktarımı
Oğul Sigorta, bazı dijital süreçlerinde yurt dışı kaynaklı hizmet sağlayıcılar ile çalışmaktadır. Örneğin; şirketin e-posta altyapısı (Google Workspace), bazı form sistemleri, dosya yedekleme uygulamaları, iletişim hizmetleri (WhatsApp, Zoom, Telegram gibi) ve web analiz araçları (örneğin Google Analytics) yurt dışı merkezli olabilmektedir.
Bu sistemler üzerinden gerçekleştirilen veri iletimleri, veri sahibinin açık rızası alınarak veya KVKK'nın 9. maddesi çerçevesinde gerekli güvenlik tedbirleri sağlanarak yapılır. Ayrıca, verilerin yurt dışına aktarımında mümkün olan durumlarda Türkiye Cumhuriyeti Kişisel Verileri Koruma Kurumu (KVKK) tarafından güvenli ülke olarak tanımlanan ülkelere aktarım tercih edilmektedir.
Verilerin yurt dışı sunucularda geçici olarak işlenmesi veya saklanması durumunda, şirketimiz gerekli tüm teknik ve idari güvenlik önlemlerini almakta; bu kapsamda hizmet alınan veri işleyenler ile kişisel verilerin korunmasına yönelik özel hükümler içeren sözleşmeler imzalanmakta ve gerekiyorsa Standart Sözleşme Hükümleri (Standard Contractual Clauses – SCC) gibi uluslararası koruma mekanizmalarına başvurulmaktadır.
Veri sahibi, dilerse yurt dışına veri aktarımına dair açık rızasını geri çekme veya bu aktarım süreçlerine ilişkin detaylı bilgi talep etme hakkına sahiptir. Bu kapsamdaki talepler, [KVKK Başvuru Formu] aracılığıyla veya info@ogulsigorta.com adresine yapılacak yazılı başvuru ile iletilebilir.
4.3. Hizmet Alınan Tedarikçiler ve Sigorta Şirketleri ile Paylaşım
Oğul Sigorta, müşterilerine sunduğu hizmetlerin niteliği gereği, birçok farklı sigorta şirketi ile çözüm ortaklığı içerisindedir. Sigorta tekliflerinin oluşturulabilmesi, poliçelerin düzenlenmesi, teminat bilgilerinin karşılaştırılması ve başvuru sürecinin sonuçlandırılması amacıyla, kullanıcı tarafından sağlanan kişisel veriler, yalnızca gerekli olduğu ölçüde bu şirketlerle paylaşılır.
Veri paylaşımı yalnızca kullanıcı tarafından teklif alınması veya başvuru süreci başlatılması talep edilen sigorta şirketi ile sınırlı olup, tüm iş ortaklarına toptan aktarım yapılmaz. Bu sayede, veri sahibinin güvenliği ve şeffaflık ilkesi ön planda tutulur.
Ayrıca, Oğul Sigorta’nın sunduğu hizmetlerin dijital altyapısı, yazılım sistemleri, teknik destek hizmetleri ve güvenlik çözümleri gibi alanlarda iş birliği yaptığı dış tedarikçiler ve teknoloji firmaları ile de sınırlı ve kontrollü bir şekilde veri paylaşımı yapılabilir. Bu şirketlerle yapılan sözleşmelerde, kişisel verilerin korunmasına ilişkin özel maddeler yer almakta ve söz konusu firmaların veri sorumluluğuna ilişkin yükümlülükleri açıkça tanımlanmaktadır.
Paylaşılan veriler, hiçbir surette üçüncü kişilere pazarlama, satış veya ticari kazanç sağlama amacıyla aktarılmaz. Veriler yalnızca hizmet sunumuna ilişkin teknik ve yasal zorunluluklar dahilinde kullanılmakta olup, veri sahibinin açık onayı olmaksızın farklı amaçlarla işlemeye konu edilmez.
5. KİŞİSEL VERİLERİN TOPLANMA YÖNTEMİ VE HUKUKİ SEBEPLERİ
Oğul Sigorta tarafından işlenen kişisel veriler, dijital ve fiziki ortamda doğrudan kullanıcı tarafından beyan edilen bilgiler, başvuru ve teklif formları, e-posta ve çağrı merkezi iletişimleri, WhatsApp ve benzeri mesajlaşma uygulamaları, internet sitesi üzerindeki form ve görsel yüklemeleri, sistemsel log kayıtları ve çerezler aracılığıyla toplanmaktadır.
Veriler, hem kullanıcının kendisi tarafından aktif olarak sağlanan bilgiler (örneğin; form doldurma, görsel yükleme, çağrı sırasında aktarılan bilgiler) hem de otomatik yollarla elde edilen teknik veriler (örneğin; IP adresi, cihaz bilgisi, oturum süresi, tarayıcı bilgileri) üzerinden elde edilir. Site içi gezinme davranışları, form tamamlama oranları gibi kullanıcı hareketleri de sistem tarafından anonim veya takma isimli olarak kaydedilir.
Veri işleme faaliyetleri, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 5. ve 6. maddelerinde belirtilen hukuki sebeplerden en az birine dayanarak yürütülmekte olup, yalnızca aşağıdaki yasal çerçevede ve belirtilen amaçlarla sınırlı olarak gerçekleştirilmektedir:
5.1. Açık Rıza Temelli İşlemler
Bazı kişisel veriler, ancak veri sahibinin açık ve bilgilendirilmiş rızası alınarak işlenmektedir. Bu kapsamda, özellikle özel nitelikli kişisel veriler olarak kabul edilen sağlık bilgileri (boy-kilo), evcil hayvan bilgileri (çip numarası, pasaport fotoğrafı), ruhsat ve kimlik belgelerindeki biyometrik veriler gibi unsurlar yalnızca veri sahibinin açık rızasına dayanarak toplanır ve işlenir.
Aynı şekilde, kullanıcının pazarlama tercihleri doğrultusunda kendisine bilgilendirme e-postaları, kampanya SMS'leri veya telefon aramaları yapılması da ancak önceden onay verilmiş olması şartıyla mümkündür.
Açık rıza temelli işlemler her zaman geri alınabilir olup, kullanıcı dilediği anda info@ogulsigorta.com adresi üzerinden bu izni geri çekme hakkına sahiptir. Oğul Sigorta, açık rıza aranan durumlar dışında herhangi bir özel nitelikli veriyi işlememeyi taahhüt eder.
5.2. Sözleşmenin Kurulması ve İfası Gereği İşlenen Veriler
Oğul Sigorta’nın sunduğu sigorta hizmetleri, kullanıcının talepleri doğrultusunda teklif hazırlanması, poliçenin oluşturulması, ödeme planının sunulması, başvuru işlemlerinin yürütülmesi ve sonrasında doğabilecek hasar/teminat süreçlerinin tamamlanması gibi sözleşmeye dayalı yükümlülükleri kapsar.
Bu süreçlerde işlenen veriler (örneğin; araç plakası, adres, doğum tarihi, ruhsat belge numarası, iletişim bilgileri), ilgili sigorta ürününün sunulabilmesi açısından zorunludur. Dolayısıyla bu veriler, sözleşmenin kurulması ve ifası için gerekli olması nedeniyle, 6698 sayılı Kanun’un 5/2-(c) bendi uyarınca açık rıza olmaksızın işlenebilmektedir.
Veri sahibi, bu işlemlere yönelik olarak rızasını geri çekse dahi, hizmetin sunulabilmesi için işlenen zorunlu veriler, işleme amacı sona erene kadar yasal sınırlar içinde kullanılmaya devam eder.
5.3. Kanuni Yükümlülük ve Meşru Menfaat Dayanaklı İşlemeler
Oğul Sigorta, sigorta ve finans sektörüne ilişkin mevzuatın gerektirdiği kayıt, denetim ve raporlama yükümlülükleri kapsamında bazı verileri açık rıza aranmaksızın işlemekle yükümlüdür. Bu bağlamda; Vergi Usul Kanunu, Sigortacılık Kanunu, MASAK düzenlemeleri, BDDK ve KVKK düzenlemeleri çerçevesinde kullanıcıya ait veriler belirli sürelerle kayıt altında tutulmakta ve gerektiğinde yetkili makamlarla paylaşılabilmektedir.
Ayrıca; sistem güvenliğinin sağlanması, dolandırıcılığın ve suistimalin önlenmesi, teknik arızaların tespiti, hukuki hakların tesisi ve savunulması, kullanıcı davranışlarının analiz edilerek sistem iyileştirmeleri yapılması gibi amaçlarla kişisel veriler, veri sorumlusunun meşru menfaati kapsamında işlenebilir.
Bu kapsamdaki veriler arasında; IP adresi, cihaz türü, çerez verileri, oturum süresi, form tamamlama davranışları ve benzeri otomatik yolla toplanan veriler yer alır. Oğul Sigorta, meşru menfaat gerekçesiyle işlediği tüm verilerde kullanıcı haklarını gözetir ve bu verileri yalnızca gerekli teknik süre boyunca saklar.
Veri sahibi, hangi hukuki dayanakla hangi verilerinin işlendiğini öğrenmek, buna itiraz etmek veya onay verdiği işlemleri geri çekmek için info@ogulsigorta.com adresine yazarak başvuruda bulunabilir. Tüm talepler, KVKK ve ilgili ikincil mevzuat çerçevesinde yasal süreler içinde değerlendirilir.
6. KİŞİSEL VERİLERİN SAKLANMA SÜRESİ VE İMHA POLİTİKASI
Oğul Sigorta, işlediği kişisel verileri yalnızca veri işleme amaçlarının gerçekleştirilmesi için gerekli olan süre boyunca ve ilgili mevzuatlarda öngörülen yasal saklama sürelerine uygun şekilde muhafaza eder. Verinin işlenme amacı sona erdiğinde veya ilgili mevzuatta öngörülen süre dolduğunda, söz konusu veriler şirketin belirlediği periyodik imha takvimi çerçevesinde silinir, yok edilir veya anonim hale getirilir.
6.1. Saklama Sürelerinin Belirlenmesi
Kişisel verilerin saklama süreleri belirlenirken;
- İlgili sigorta ürününe yönelik sözleşmenin ifası süreci,
- Sigorta poliçesinin geçerlilik süresi ve ardından doğabilecek hasar, yenileme veya dava ihtimalleri,
- Vergi Usul Kanunu, Türk Ticaret Kanunu, Sigortacılık Kanunu gibi mevzuatlarda yer alan minimum saklama yükümlülükleri,
- Olası denetim, şikayet ve yasal başvuru süreçlerine karşı şirketin meşru menfaati,
dikkate alınmaktadır.
Bu kapsamda; teklif veya poliçe başvurusu sırasında alınan kişisel veriler, başvuru olumsuz sonuçlansa dahi asgari 1 yıl boyunca, poliçe düzenlenmişse ise ilgili ürün türüne göre 10 yıla kadar saklanabilir. Bu süre sonunda herhangi bir hukuki veya operasyonel zorunluluk kalmamışsa, kişisel veriler imha edilir.
Çerez verileri ve web site kullanım logları gibi kısa vadeli teknik veriler ise meşru menfaat amacının sona ermesiyle birlikte 6 ay ile 1 yıl arasında sistemden periyodik olarak silinir veya anonimleştirilir.
Veri sahibinin, verilerinin silinmesini, yok edilmesini veya anonim hale getirilmesini talep etmesi halinde; söz konusu talep yalnızca ilgili verinin işlenmesini gerektiren yasal zorunluluklar bulunmuyorsa işleme alınır.
6.2. İmha Yöntemleri (Silme, Yok Etme, Anonimleştirme)
Oğul Sigorta, kişisel verilerin imhası sürecinde KVKK’ya ek olarak “Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik” hükümlerine uygun hareket eder.
- Silme: Kişisel verilerin, ilgili kullanıcı için erişilemez ve tekrar kullanılamaz hale getirilmesidir. Örneğin; teklif başvurusu sonucu oluşan ancak hizmete dönüşmeyen veri girişlerinin sistemden kaldırılması bu kapsama girer.
- Yok Etme: Kişisel verilerin fiziksel ortamdan kalıcı olarak geri getirilemeyecek şekilde ortadan kaldırılmasıdır. Bu yöntem, fiziki evrakların imha edilmesinde ya da taşınabilir bellekler gibi cihazların güvenli şekilde devre dışı bırakılmasında kullanılır.
- Anonimleştirme: Verilerin kişisel veri niteliğini kaybedecek şekilde geri döndürülemez hale getirilmesidir. Özellikle analiz, raporlama ve istatistik çalışmalarında kullanılan veriler bu yöntemle anonimleştirilerek, kimliği belirli veya belirlenebilir kişiye ulaşılması engellenir.
İmha işlemleri, Oğul Sigorta bünyesinde tanımlı görevli ekipler tarafından yürütülmekte; tüm süreçler kayıt altına alınmakta ve mevzuata uygun şekilde denetlenmektedir.
7. İLGİLİ KİŞİNİN HAKLARI (KVKK MADDE 11)
6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 11. maddesi uyarınca, kişisel verileri işlenen gerçek kişiler ("ilgili kişi"), veri sorumlusuna başvurarak aşağıda belirtilen haklarını kullanabilirler.
7.1. Hakların Listesi
İlgili kişiler, Oğul Sigorta’ya başvurarak aşağıdaki konularda bilgi talep etme ve işlem gerçekleştirme hakkına sahiptir:
- Kişisel verilerinin işlenip işlenmediğini öğrenme,
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
- KVKK madde 7 kapsamında, kişisel verilerin silinmesini veya yok edilmesini isteme,
- Yukarıda sayılan düzeltme, silme veya yok etme işlemlerinin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
Bu hakların kullanılması, Oğul Sigorta nezdinde herhangi bir ek ücret talebi olmaksızın gerçekleştirilir. Ancak, işlemin ayrıca bir maliyet gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifeye göre ücret alınabilir.
7.2. Başvuru Yöntemleri ve Süreç
İlgili kişi, yukarıda belirtilen haklarını kullanmak amacıyla Oğul Sigorta’ya aşağıdaki yöntemlerle başvuruda bulunabilir:
- E-posta yoluyla: info@ogulsigorta.com adresine, ıslak imzalı olarak taratılmış başvuru dilekçesi ve kimlik doğrulayıcı belge ile
- Fiziki posta ile: Şirket merkezine ıslak imzalı dilekçe ile
- Kayıtlı Elektronik Posta (KEP): Şirketin KEP adresi üzerinden, güvenli elektronik imza ile
Başvurular, Oğul Sigorta tarafından en geç 30 gün içerisinde ücretsiz olarak sonuçlandırılır. Ancak talebin niteliğine göre işlemin ayrıca bir maliyet gerektirmesi hâlinde, KVKK tarafından belirlenen ücret tarifesi üzerinden ücret alınabilir.
Oğul Sigorta, başvuru sahibinin kimliğini doğrulama hakkını saklı tutar. Eksik veya yetersiz bilgi içeren başvurularda, kullanıcıya ek bilgi talebi ile dönüş yapılabilir. Tüm başvurular yasal sürelere uygun biçimde kayıt altına alınmakta ve veri sorumlusu tarafından denetlenmektedir.
8. VERİ GÜVENLİĞİ VE KORUMA TEDBİRLERİ
Oğul Sigorta, kişisel verilerin hukuka aykırı olarak işlenmesini, yetkisiz erişimi önlemeyi ve veri güvenliğinin yüksek standartlarda korunmasını kurumsal öncelik haline getirmiştir. Bu kapsamda, tüm veri işleme faaliyetleri belgelenmiş, denetlenebilir ve sürdürülebilir bilgi güvenliği prosedürleri çerçevesinde yürütülmektedir.
Şirket, yalnızca KVKK ile değil; aynı zamanda etik sorumluluk ve kullanıcı güveni ilkeleri doğrultusunda da hareket etmekte, verinin korunmasını sadece yasal bir yükümlülük değil, aynı zamanda marka itibarı ve müşteri sadakati için bir gereklilik olarak görmektedir.
8.1. Teknik ve İdari Güvenlik Önlemleri
Oğul Sigorta tarafından alınan başlıca güvenlik tedbirleri şunlardır:
Veri sınıflandırması ve erişim kontrolü:
Tüm kişisel veriler, işlenme düzeylerine ve hassasiyetlerine göre sınıflandırılarak işlenmekte; erişim yalnızca görev tanımı gereği yetkilendirilmiş personelle sınırlandırılmaktadır. Özel nitelikli kişisel veriler (sağlık bilgileri, çip numarası, ruhsat/pasaport görselleri gibi) ayrı güvenlik katmanlarında, log kayıtları tutularak işlenmekte ve sistemde yalnızca “gör ve sil” yetkisiyle erişilebilmektedir. Bu veriler, AES-256 gibi yüksek güvenlikli algoritmalarla şifrelenmiş klasörlerde tutulmaktadır.
Tüm kişisel veriler, işlenme düzeylerine ve hassasiyetlerine göre sınıflandırılarak işlenmekte; erişim yalnızca görev tanımı gereği yetkilendirilmiş personelle sınırlandırılmaktadır. Özel nitelikli kişisel veriler (sağlık bilgileri, çip numarası, ruhsat/pasaport görselleri gibi) ayrı güvenlik katmanlarında, log kayıtları tutularak işlenmekte ve sistemde yalnızca “gör ve sil” yetkisiyle erişilebilmektedir. Bu veriler, AES-256 gibi yüksek güvenlikli algoritmalarla şifrelenmiş klasörlerde tutulmaktadır.
Ağ ve uygulama güvenliği:
Sunucular, sistem yazılımları ve internet altyapısı; güvenlik duvarı, antivirüs, IDS/IPS sistemleri ve DDoS koruma çözümleri ile izlenmekte ve güncel tutulmaktadır. Tüm sistemlerde otomatik saldırı tespit ve müdahale mekanizmaları entegredir.
Sunucular, sistem yazılımları ve internet altyapısı; güvenlik duvarı, antivirüs, IDS/IPS sistemleri ve DDoS koruma çözümleri ile izlenmekte ve güncel tutulmaktadır. Tüm sistemlerde otomatik saldırı tespit ve müdahale mekanizmaları entegredir.
Oturum güvenliği ve kullanıcı doğrulama:
Yönetici panelleri ve hassas işlem alanları, iki faktörlü kimlik doğrulama sistemleri ile korunur. Oturumlar belirli süre sonunda otomatik olarak kapatılır ve aynı anda birden fazla oturuma izin verilmez.
Yönetici panelleri ve hassas işlem alanları, iki faktörlü kimlik doğrulama sistemleri ile korunur. Oturumlar belirli süre sonunda otomatik olarak kapatılır ve aynı anda birden fazla oturuma izin verilmez.
Veri şifreleme:
Tüm kullanıcı verileri, hem aktarım (in-transit) hem de saklama (at-rest) sırasında uçtan uca şifrelenmektedir. Belgeler, görseller ve hassas alanlarda yer alan bilgiler ayrıca sistemsel olarak anonimleştirilme sürecine tabi tutulabilir.
Tüm kullanıcı verileri, hem aktarım (in-transit) hem de saklama (at-rest) sırasında uçtan uca şifrelenmektedir. Belgeler, görseller ve hassas alanlarda yer alan bilgiler ayrıca sistemsel olarak anonimleştirilme sürecine tabi tutulabilir.
Veri kaybı önleme (DLP) sistemleri:
Kişisel verilerin sistem dışına izinsiz aktarımı, ekran görüntüsü alma veya yetkisiz USB/cihaz kullanımı gibi senaryolar, veri kaybı önleme sistemleriyle kontrol altındadır.
Kişisel verilerin sistem dışına izinsiz aktarımı, ekran görüntüsü alma veya yetkisiz USB/cihaz kullanımı gibi senaryolar, veri kaybı önleme sistemleriyle kontrol altındadır.
Yedekleme ve veri sürekliliği:
Tüm kritik sistem verileri günlük olarak otomatik şekilde yedeklenmekte, bu yedekler izole edilmiş, yalnızca yetkili personelin erişebileceği güvenli sunucularda şifrelenerek saklanmaktadır. Olağanüstü durum senaryoları için yedekleme planı ve felaket kurtarma prosedürü uygulanmaktadır.
Tüm kritik sistem verileri günlük olarak otomatik şekilde yedeklenmekte, bu yedekler izole edilmiş, yalnızca yetkili personelin erişebileceği güvenli sunucularda şifrelenerek saklanmaktadır. Olağanüstü durum senaryoları için yedekleme planı ve felaket kurtarma prosedürü uygulanmaktadır.
Personel eğitimi ve farkındalık:
Tüm çalışanlar, işe giriş aşamasında KVKK, bilgi güvenliği ve gizlilik konularında kapsamlı eğitimlere tabi tutulur. Bu eğitimler yılda en az bir kez güncellenerek tekrarlanır ve eğitim katılım kayıtları saklanır. Ayrıca tüm personele veri gizliliği taahhütnamesi imzalatılmaktadır.
Tüm çalışanlar, işe giriş aşamasında KVKK, bilgi güvenliği ve gizlilik konularında kapsamlı eğitimlere tabi tutulur. Bu eğitimler yılda en az bir kez güncellenerek tekrarlanır ve eğitim katılım kayıtları saklanır. Ayrıca tüm personele veri gizliliği taahhütnamesi imzalatılmaktadır.
Tedarikçi ve iş ortağı sözleşmeleri:
Veri işleyen konumundaki tüm hizmet sağlayıcılarla, veri güvenliği taahhütnameleri içeren özel sözleşmeler yapılmaktadır. Bu sözleşmeler, aktarım yapılan tarafın da KVKK’ya ve şirket standartlarına uyumunu zorunlu kılar.
Veri işleyen konumundaki tüm hizmet sağlayıcılarla, veri güvenliği taahhütnameleri içeren özel sözleşmeler yapılmaktadır. Bu sözleşmeler, aktarım yapılan tarafın da KVKK’ya ve şirket standartlarına uyumunu zorunlu kılar.
Çalışan kaynaklı riskler için disiplin prosedürü:
Çalışanlar tarafından gerçekleştirilen herhangi bir veri sızıntısı veya ihlal şüphesi durumunda, disiplin hükümleri çerçevesinde iç soruşturma başlatılır. Gerekirse hukuki ve cezai süreçler devreye alınır.
Çalışanlar tarafından gerçekleştirilen herhangi bir veri sızıntısı veya ihlal şüphesi durumunda, disiplin hükümleri çerçevesinde iç soruşturma başlatılır. Gerekirse hukuki ve cezai süreçler devreye alınır.
8.2. Olası Veri İhlallerine Yönelik Önlemler
Oğul Sigorta, veri ihlallerine karşı yalnızca önleyici değil, aynı zamanda etkin müdahale odaklı bir yaklaşım benimsemektedir. Bu kapsamda, tüm sistemlerde Veri İhlali Müdahale Prosedürü aktif olarak uygulanır ve yılda en az bir kez gözden geçirilir.
İhlalin tespiti ve değerlendirilmesi:
Sistemler, şüpheli işlemleri tespit edecek şekilde yapılandırılmıştır. Olası bir ihlal durumunda; kapsam, etki alanı ve verinin niteliği hızla analiz edilir.
Sistemler, şüpheli işlemleri tespit edecek şekilde yapılandırılmıştır. Olası bir ihlal durumunda; kapsam, etki alanı ve verinin niteliği hızla analiz edilir.
KVKK ve kullanıcı bilgilendirmesi:
İhlalin kişisel verileri etkilediği tespit edilirse, en geç 72 saat içerisinde Kişisel Verileri Koruma Kurumu’na bildirim yapılır. Etkilenen veri sahipleri, iletişim kanalları üzerinden bilgilendirilir. Durumun niteliğine göre yönlendirme, telafi ve destek süreçleri sunulur.
İhlalin kişisel verileri etkilediği tespit edilirse, en geç 72 saat içerisinde Kişisel Verileri Koruma Kurumu’na bildirim yapılır. Etkilenen veri sahipleri, iletişim kanalları üzerinden bilgilendirilir. Durumun niteliğine göre yönlendirme, telafi ve destek süreçleri sunulur.
Olay kaydı ve adli analiz:
Her ihlal durumu tarih, saat, ilgili kullanıcı ve sistem düzeyinde ayrıntılı olarak kayıt altına alınır. Gerekli görüldüğünde dış siber güvenlik uzmanları ile birlikte adli bilişim (forensic) analizleri gerçekleştirilir.
Her ihlal durumu tarih, saat, ilgili kullanıcı ve sistem düzeyinde ayrıntılı olarak kayıt altına alınır. Gerekli görüldüğünde dış siber güvenlik uzmanları ile birlikte adli bilişim (forensic) analizleri gerçekleştirilir.
İyileştirme ve yeniden yapılandırma:
Veri ihlali sonrası sistemlerin teknik alt yapısı gözden geçirilir, yeni güvenlik duvarları, şifreleme yöntemleri, erişim politikaları uygulanır. İlgili personel için yeniden eğitim süreci başlatılır ve gerekirse süreç güncellenir.
Veri ihlali sonrası sistemlerin teknik alt yapısı gözden geçirilir, yeni güvenlik duvarları, şifreleme yöntemleri, erişim politikaları uygulanır. İlgili personel için yeniden eğitim süreci başlatılır ve gerekirse süreç güncellenir.
9. ÇEREZ (COOKIE) POLİTİKASI
Oğul Sigorta olarak, internet sitemizi (www.ogulsigorta.com) ziyaret ettiğinizde, sizlere daha iyi bir kullanıcı deneyimi sunmak, site performansını ölçmek ve ilgi alanlarınıza uygun içerikler sunabilmek amacıyla bazı çerezlerden faydalanmaktayız.
Çerezler, internet tarayıcınız aracılığıyla cihazınıza kaydedilen küçük veri dosyalarıdır. Bu dosyalar, sizi tanımlamaz ancak tercihlerinizi ve site üzerindeki davranışlarınızı hatırlayarak size daha hızlı ve kişiselleştirilmiş bir kullanım deneyimi sağlar.
9.1. Kullanılan Çerez Türleri
Sitemizde kullanılan çerezler aşağıdaki kategorilerde toplanır:
a) Zorunlu (Kesinlikle Gerekli) Çerezler
Web sitemizin güvenli şekilde çalışabilmesi, formların gönderilebilmesi, teklif alınabilmesi gibi temel işlevleri yerine getirebilmesi için kullanılır. Bu çerezler, kullanıcı iznine gerek olmaksızın tarayıcınıza yerleştirilir.
Web sitemizin güvenli şekilde çalışabilmesi, formların gönderilebilmesi, teklif alınabilmesi gibi temel işlevleri yerine getirebilmesi için kullanılır. Bu çerezler, kullanıcı iznine gerek olmaksızın tarayıcınıza yerleştirilir.
b) Performans ve Analitik Çerezleri
Site trafiğini analiz etmek, hangi sayfaların daha çok ziyaret edildiğini anlamak ve teknik hataları tespit ederek geliştirmeler yapmak amacıyla kullanılır. Bu çerezler genellikle anonim veriler toplar. Google Analytics gibi üçüncü taraf hizmet sağlayıcılarla çalışılabilir.
Site trafiğini analiz etmek, hangi sayfaların daha çok ziyaret edildiğini anlamak ve teknik hataları tespit ederek geliştirmeler yapmak amacıyla kullanılır. Bu çerezler genellikle anonim veriler toplar. Google Analytics gibi üçüncü taraf hizmet sağlayıcılarla çalışılabilir.
c) İşlevsellik Çerezleri
Daha kişiselleştirilmiş içerik sunmak, dil tercihinizi hatırlamak veya önceki sayfaya dönüş sürecini hızlandırmak için kullanılır. Bu çerezler, doğrudan kişisel bilgi toplamaz; ancak kullanıcı deneyimini iyileştirir.
Daha kişiselleştirilmiş içerik sunmak, dil tercihinizi hatırlamak veya önceki sayfaya dönüş sürecini hızlandırmak için kullanılır. Bu çerezler, doğrudan kişisel bilgi toplamaz; ancak kullanıcı deneyimini iyileştirir.
d) Hedefleme ve Reklam Çerezleri (Varsa)
Reklam kampanyalarının etkinliğini ölçmek, ilgilendiğiniz sigorta türlerine göre içerik önermek amacıyla kullanılabilir. Ancak bu tür çerezler, yalnızca açık rıza vermeniz halinde çalışır.
Reklam kampanyalarının etkinliğini ölçmek, ilgilendiğiniz sigorta türlerine göre içerik önermek amacıyla kullanılabilir. Ancak bu tür çerezler, yalnızca açık rıza vermeniz halinde çalışır.
9.2. Çerez Tercihlerini Yönetme
Oğul Sigorta olarak, kullanıcıların çerez tercihlerini özgürce belirleyebilmesine büyük önem vermekteyiz. İlk ziyaretinizde karşınıza çıkan çerez bildirimi (cookie banner) üzerinden, hangi çerezlerin kullanılmasına izin vereceğinizi kolaylıkla seçebilirsiniz.
Çerez tercihlerinizi dilediğiniz zaman aşağıdaki yollarla değiştirebilirsiniz:
- Tarayıcı ayarlarınızı kullanarak, tüm çerezleri engelleyebilir veya silinecek çerezleri seçebilirsiniz.
- İnternet sitemizin alt kısmında yer alan “Çerez Ayarları” bağlantısı üzerinden tercihlerinizi güncelleyebilirsiniz.
Ancak çerez kullanımını tamamen devre dışı bırakmanız, sitenin bazı özelliklerinden tam olarak faydalanamamanıza neden olabilir.
10. POLİTİKA DEĞİŞİKLİKLERİ VE GÜNCELLEMELER
Oğul Sigorta, kişisel verilerin korunmasına ilişkin yürürlükteki mevzuatlarda meydana gelebilecek değişiklikler, sektörel gelişmeler, iç süreçlerdeki güncellemeler veya yeni teknolojik çözümlerin entegrasyonu doğrultusunda, bu Kişisel Verilerin Korunması ve Gizlilik Politikasını belirli aralıklarla gözden geçirir ve gerekirse revize eder.
10.1. Güncelleme Süreci
Politika metninde yapılan tüm güncellemeler;
- Yasal düzenlemelere uyum sağlama,
- Teknik altyapı ve güvenlik önlemlerindeki değişiklikler,
- Yeni sigorta ürünlerinin veya hizmet kanallarının eklenmesi,
- Kurumsal risk değerlendirmeleri sonucunda alınan kararlar, gibi nedenlerle gerçekleştirilebilir.
Güncellenen politika metninin en güncel versiyonu her zaman www.ogulsigorta.com internet adresinde erişime açık olarak yayınlanır. Önemli güncellemeler ayrıca e-posta, bildirim veya sitedeki yönlendirme mesajları aracılığıyla kullanıcıya duyurulur.
10.2. Kullanıcının Değişikliklere Karşı Hakları
Kullanıcılar, güncellenen politikanın yürürlüğe girmesinden sonra internet sitesini kullanmaya devam etmekle, ilgili değişiklikleri kabul etmiş sayılır. Ancak kullanıcı, yapılan değişikliklerin kendi haklarını etkilediğini düşünüyorsa:
- Güncellemelere ilişkin detaylı bilgi talep edebilir,
- Açık rızaya dayalı işlemler bakımından verdiği rızayı geri çekebilir,
- KVKK kapsamında haklarını kullanarak Oğul Sigorta’ya başvuruda bulunabilir.
Tüm kullanıcılar, güncel politika hükümlerine her zaman info@ogulsigorta .com adresinden ulaşarak bilgi talep edebilir ve veri işleme süreçleri hakkında detaylı açıklama isteyebilir.
11. İLETİŞİM VE BAŞVURU KANALLARI
Oğul Sigorta, veri sahiplerinin taleplerine etkin, şeffaf ve yasal sürelere uygun biçimde yanıt verebilmek için başvuru süreçlerini standartlaştırmıştır. KVKK’nın 13. maddesi uyarınca, kişisel verilerle ilgili her türlü talep, düzeltme, silme, erişim veya itiraz başvuruları, aşağıda belirtilen kanallar aracılığıyla iletilebilir.
11.1. Başvuru Formu ve İletişim Bilgileri
Kişisel veri sahipleri, taleplerini iletmek için KVKK başvuru formu kullanarak veya aşağıdaki iletişim kanalları üzerinden yazılı olarak başvuruda bulunabilirler:
- E-Posta: info@ogulsigorta.com
- Telefon: +90 (216) 611 25 06
- WhatsApp Destek: +90 (545) 678 94 96
- Resmi Web Sitesi: www.ogulsigorta.com
- Fiziki Adres: Mehmet Akif Mahallesi, Şerifali, Reyhan Sk. No: 15/1, 34774 Ümraniye/İST.
Başvurular, ilgili kişinin kimliğini doğrulayıcı belge ile birlikte sunulmalıdır. Oğul Sigorta, başvuruyu en geç 30 gün içinde ücretsiz olarak sonuçlandırır. Ancak işlemin ayrıca bir maliyet gerektirmesi durumunda, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifeye göre ücret talep edilebilir.
11.2. Yetkili Veri Sorumlusu Bilgileri
Bu Kişisel Verilerin Korunması ve Gizlilik Politikasının uygulanmasından OĞUL SİGORTA ARACILIK HİZMETLERİ A.Ş. veri sorumlusu sıfatıyla sorumludur.
Kişisel verilerle ilgili her türlü başvuru, itiraz ve talepler aşağıdaki iletişim kanallarına yönlendirilebilir:
- E-posta: info@ogulsigorta.com
- Telefon: +90 (216) 611 25 06
- Resmi Web Sitesi: www.ogulsigorta.com
Tüm başvurular, yalnızca ilgili kişinin talebi olması ve kimliğinin doğrulanması durumunda işleme alınır. Oğul Sigorta, veri güvenliğini ihlal etmeden, yalnızca yetkili kişilere bilgi sunma hakkını saklı tutar.
UYARI: İşbu KVKK Aydınlatma Metni ve Gizlilik Sözleşmesi, Genesis Hukuk tarafından hazırlanmış olup, 5846 sayılı Fikir ve Sanat Eserleri Kanunu kapsamında koruma altındadır. Bu metnin tamamı veya herhangi bir kısmı, Genesis Hukuk’un yazılı izni olmaksızın kopyalanamaz, çoğaltılamaz, dağıtılamaz ve ticari ya da hukuki amaçlarla kullanılamaz. İzinsiz kullanım durumunda hukuki ve mali sorumluluk, ihlal eden tarafa ait olacaktır.