Veri Sorumlusu

Bu aydınlatma metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“Kanun”) 10 uncu maddesi ile Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ kapsamında, veri sorumlusu sıfatıyla HDI Sigorta Anonim Şirketi tarafından hazırlanmıştır.

 

İşlenen Kişisel Veriler ve Amaçlar

Şirketimiz ile sözleşme, hizmet veya iş ilişkisi kapsamında çalışan ya da işbirliği içinde olan eksperler, danışmanlar, avukatlar, hizmet sağlayıcılar, taşeronlar ve diğer tedarikçilerin temsilcilerine, yetkililerine veya çalışanlarına ait aşağıdaki veri kategorileri işlenebilmektedir: kimlik (ad-soyad, T.C. kimlik numarası, doğum tarihi, unvan, imza); iletişim (adres, telefon, e-posta, faks, KEP adresi);
mesleki ve kurumsal bilgiler (meslek, uzmanlık alanı, ruhsat/belge numarası, firma unvanı, vergi kimlik numarası, ticaret sicil bilgileri, çalışma izni veya ruhsat belgeleri); finans (banka hesap bilgileri, IBAN, ödeme ve tahsilat kayıtları, fatura bilgileri); sözleşmesel işlem bilgileri (sözleşme metinleri, teklif ve hizmet detayları, iş teslim kayıtları, atama/emir bilgileri, iş takip sistemine giriş verileri); işlem güvenliği (kullanıcı adı, sistem erişim logları, IP bilgileri); görsel/işitsel kayıtlar (fotoğraf, video, çağrı merkezi ses kaydı, kamera görüntüsü).

 

Özel nitelikli kişisel veriler yalnızca Kanun’daki şartlar dâhilinde ve sürecin gerektirdiği ölçüde işlenir. Bu kapsamda yalnızca sınırlı hallerde sağlık verisi (iş güvenliği kapsamında sağlık raporu) veya adli sicil verisi (ceza mahkûmiyeti/güvenlik tedbiri kaydı) işlenebilmektedir.

 

Kişisel verileriniz şu amaçlarla işlenmektedir: sözleşmesel ilişkinin kurulması, yürütülmesi ve ifası, hizmet, danışmanlık, ekspertiz, taşeronluk veya vekalet süreçlerinin yönetilmesi, faturalama, tahsilat ve ödeme işlemlerinin yürütülmesi, yetki kontrolü, denetim ve raporlama süreçlerinin yürütülmesi, şirket bilgi sistemlerine erişim yetkilerinin tanımlanması, kalite ve performans değerlendirme faaliyetlerinin yürütülmesi, şirket içi ve dışı denetim, iç kontrol, risk ve uyum süreçlerinin yürütülmesi, yasal yükümlülüklerin yerine getirilmesi ve resmi merciler nezdinde işlemlerin yürütülmesi.

 

Hukuki Sebepler ve Veri Toplama Yöntemi

Kişisel verileriniz; sözleşmenin kurulması veya ifası için zorunluluk (KVKK m.5/2-c), veri sorumlusunun hukuki yükümlülüğünün yerine getirilmesi (m.5/2-ç), meşru menfaat (m.5/2-f) ve açık rıza (m.5/1) hukuki sebeplerine dayanılarak; özel nitelikli veriler bakımından ise Kanun’un 6 ncı maddesi çerçevesinde işlenmektedir.

 

Verileriniz; tarafınızca sağlanan bilgi ve belgeler, sözleşme, teklif, fatura, iletişim ve hizmet sunum kanalları, web tabanlı iş yönetim sistemleri, çağrı merkezi, yazışmalar, resmi kayıtlar ve kamu veri tabanları aracılığıyla otomatik veya otomatik olmayan yöntemlerle toplanabilmektedir.

 

Veri Aktarımı

Kişisel verileriniz; hizmet ilişkilerinin yürütülmesi, ödeme ve muhasebe süreçlerinin gerçekleştirilmesi, yasal yükümlülüklerin yerine getirilmesi, denetim, risk ve uyum faaliyetlerinin yürütülmesi amaçlarıyla sınırlı olmak üzere; Resmî kurum ve kuruluşlar (Gelir İdaresi Başkanlığı, Sosyal Güvenlik Kurumu, mahkemeler, icra daireleri, SEDDK, BDDK vb.), finansal kurumlar, bankalar ve ödeme kuruluşları, danışmanlık, denetim, hukuk ve muhasebe hizmeti alınan üçüncü kişiler, Sigorta Bilgi ve Gözetim Merkezi (SBM), bağlı şirketler, grup şirketleri, bilgi teknolojileri hizmet sağlayıcıları, sözleşme ilişkisi çerçevesinde görev alan iş ortakları ve tedarikçilerle paylaşılabilmektedir.

 

Ayrıca, KVKK’nın 9 uncu maddesi uyarınca, Şirketimizin Microsoft ile yapmış olduğu standart sözleşme hükümleri kapsamında kullanılan bulut tabanlı sistem (Microsoft 365) aracılığıyla yurt dışında bulunan sunuculara veri aktarımı yapılabilmektedir.

 

İlgili Kişi Hakları ve Başvuru Yolu

Kanun’un 11 inci maddesi uyarınca; kişisel verilerinizin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme, işleme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme, kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde düzeltilmesini isteme, Kanun’da öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme, bu işlemlerin verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme, işlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme ve zarara uğramanız hâlinde zararın giderilmesini talep etme haklarına sahipsiniz.
 

Bu haklarınıza ilişkin taleplerinizi, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’e göre, Sahrayıcedit Mah. Batman Sokak HDI Sigorta Binası, No.6 34734 Kadıköy-İstanbul adresine başvuru formumuzu doldurmak suretiyle yazılı olarak veya kayıtlı elektronik posta (KEP) adresiniz üzerinden hdisigorta@hs03.kep.tr KEP adresimize iletebilirsiniz. Başvuru formu ve bu metnin en güncel versiyonu için hdisigorta.com.tr internet sitemizi ziyaret edebilirsiniz.