Kurumsal Politika

Kişisel Verilerin İşlenmesi ve Korunması Politikası

Çağrı Sigorta Aracılık Hizmetleri Limited Şirketi (“Çağrı Sigorta” veya “Şirket”), kişisel verilerin korunmasını temel bir hak olarak kabul eder. İşbu politika; Şirket tarafından yürütülen kişisel veri işleme faaliyetlerinde benimsenen temel ilkeleri, koruma yaklaşımını ve 6698 sayılı Kişisel Verilerin Korunması Kanunu’na uyum çerçevesini genel hatlarıyla ortaya koymak amacıyla hazırlanmıştır.

Politikanın Amacı

Bu politika; Çağrı Sigorta’nın kişisel verilerin işlenmesi, korunması, saklanması, aktarılması ve imhası konularında benimsediği temel yaklaşımı açıklamak, ilgili kişilere şeffaf bilgi sunmak ve kurumsal uygulamaları ortak bir çerçevede toplamak amacıyla hazırlanmıştır.

Politika, kamuya açık bir üst çerçeve metnidir. Belirli süreçler için hazırlanan aydınlatma metinleri, açık rıza metinleri ve süreç bazlı bilgilendirmeler bu politikanın uygulamadaki somut tamamlayıcısıdır.

Kapsam ve Uygulama

Politika; müşteriler, potansiyel müşteriler, ziyaretçiler, tedarikçiler, iş ortakları, çalışan adayları, çalışanlar ve Şirket ile temas eden diğer gerçek kişilere ait verilerin işlenmesi bakımından uygulanır.

Kişisel verilerin korunması konusunda öncelikle yürürlükteki mevzuat uygulanır. Politika ile mevzuat arasında bir farklılık bulunması halinde, Şirket yürürlükteki mevzuat hükümlerini esas alır.

Temel Tanımlar

Kaynak: 6698 sayılı Kişisel Verilerin Korunması Kanunu, Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik, Veri Sorumluları Sicili Hakkında Yönetmelik, Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ ve ilgili başvuru usul tebliğleri.

Politikanın Dayanağı ve Yürürlüğü

Mevzuat Dayanağı

Politika; başta 6698 sayılı Kişisel Verilerin Korunması Kanunu olmak üzere, kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi, veri sorumluları sicili, aydınlatma yükümlülüğü ve başvuru usullerine ilişkin ikincil düzenlemeler dikkate alınarak hazırlanmıştır.

Şirket, kişisel veri işleme süreçlerini mevzuatta yer alan hukuka ve dürüstlük kurallarına uygunluk, doğruluk, güncellik, amaçla bağlantılılık, sınırlılık ve ölçülülük ilkeleri çerçevesinde yürütür.

Yürürlük Bilgisi

Güncelleme Tarihi: 16.06.2025
Yayın Yeri: www.cagrisigorta.com
Belgenin Niteliği: Genel kurumsal politika
Tamamlayıcı Belgeler: Aydınlatma metinleri, açık rıza metinleri, çerez politikası ve süreç bazlı bilgilendirmeler

Kişisel Verilerin Korunmasına İlişkin Esaslar

Şirket; kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek, verilerin güvenli şekilde muhafaza edilmesini sağlamak ve özel nitelikli kişisel verileri daha yüksek hassasiyetle korumak amacıyla gerekli idari ve teknik tedbirleri alır.

  • Kişisel verilerin niteliğine uygun güvenlik düzeyini sağlayacak idari ve teknik önlemler alınır.
  • Özel nitelikli kişisel veriler bakımından Kurul kararları ve güncel güvenlik standartları ayrıca gözetilir.
  • Çalışanların ve ilgili iş birimlerinin farkındalığını artırmak amacıyla düzenli eğitim ve bilgilendirme faaliyetleri yürütülür.
  • Veri işleyen konumundaki üçüncü tarafların da gerekli güvenlik önlemlerini alması için sözleşmesel ve operasyonel tedbirler uygulanır.

Kişisel Verilerin İşlenmesine İlişkin Esaslar

İlkelere Uygun İşleme

  • Hukuka ve dürüstlük kurallarına uygun işleme
  • Doğru ve gerektiğinde güncel tutma
  • Belirli, açık ve meşru amaçlarla işleme
  • İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma
  • Gerekli olan süre kadar muhafaza etme

İşleme Şartları

  • Açık rızanın bulunması
  • Kanunlarda açıkça öngörülmesi
  • Sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması
  • Hukuki yükümlülüğün yerine getirilmesi
  • Bir hakkın tesisi, kullanılması veya korunması
  • Meşru menfaatin bulunması

Kişisel Verilerin Aktarılması

Şirket, hukuka uygun işleme amaçları doğrultusunda ve gerekli güvenlik önlemlerini alarak kişisel verileri; iş ortakları, tedarikçiler, destek hizmet sağlayıcıları, sigorta şirketleri, kanunen yetkili kamu kurum ve kuruluşları ile yetkili özel hukuk kişilerine aktarabilir. Aktarım, yalnızca ilgili sürecin gerektirdiği ölçüde ve mevzuata uygun hukuki sebebe dayalı olarak gerçekleştirilir.

Kurumsal e-posta ve teknik altyapı hizmetleri kapsamında Microsoft Corporation altyapı hizmetleri kullanılabilmektedir. Bu nedenle bazı veriler, hizmetin doğası gereği yurt dışındaki sistemler üzerinden işlenebilir veya depolanabilir. Şirket, bu aktarım süreçlerinde KVKK hükümlerine uygun koruma ve güvenceleri uygular; gerekli olduğu hallerde standart sözleşme ve benzeri hukuki mekanizmaları devreye alır.

Kişisel Veri Kategorileri ve İşleme Amaçları

Detaylı veri envanteri, saklama süreleri ve süreç bazlı işleme kayıtları Şirket içi veri envanteri ve operasyonel kayıtlarında ayrıca tutulmaktadır.

Temel İşleme Amaçları

  • Sigorta teklif ve poliçe süreçlerinin yürütülmesi
  • Hasar dosyalarının hazırlanması, takibi ve sonuçlandırılması
  • Müşteri talepleri ve şikâyetlerinin değerlendirilmesi
  • Anlaşmalı kurumlar, tedarikçiler ve iş ortaklarıyla ilişkilerin yönetilmesi
  • Hukuki iş ve işlemlerin yürütülmesi
  • İç kontrol, denetim ve mevzuata uyum süreçlerinin sağlanması
  • Yetkili kurum ve kuruluşlara gerekli bilgilerin verilmesi
  • Risk yönetimi, reasürans ve koasürans süreçlerinin yürütülmesi
  • Pazarlama ve kampanya süreçlerinin mevzuata uygun yürütülmesi
  • Ziyaretçi ve fiziksel mekan güvenliği süreçlerinin yönetilmesi

Kişisel Verilerin Saklanması ve İmhası

Şirket, kişisel verileri ilgili faaliyetin tabi olduğu mevzuatta öngörülen süre kadar veya işlendikleri amaç için gerekli olan makul süre boyunca saklar. Sürenin sona ermesi veya işleme sebebinin ortadan kalkması halinde veriler; silme, yok etme veya anonim hale getirme yöntemleriyle imha edilir.

Saklama ve imha süreçlerinde hem yasal saklama yükümlülükleri hem de işin niteliği gözetilir. Periyodik imha süreçleri, Şirketin iç saklama-imha uygulamaları çerçevesinde yürütülür.

İlgili Kişi Hakları

  • Kişisel veri işlenip işlenmediğini öğrenme.
  • Kişisel verileri işlenmişse buna ilişkin bilgi talep etme.
  • İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme.
  • Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme.
  • Eksik veya yanlış işlenen verilerin düzeltilmesini isteme.
  • Silinmesini veya yok edilmesini isteme ve bu işlemlerin üçüncü kişilere bildirilmesini talep etme.
  • Otomatik sistemlerle analiz sonucunda ortaya çıkan aleyhe sonuca itiraz etme.
  • Kanuna aykırı işleme nedeniyle zarara uğranması hâlinde zararın giderilmesini talep etme.

Özel Durumlar ve Güvenlik Önlemleri

Özel Durumlar

  • Bina ve tesis girişlerinde güvenlik amacıyla kamera ile izleme yapılabilir.
  • Misafir giriş çıkış kayıtları güvenlik ve operasyonel takip amacıyla tutulabilir.
  • İnternet sitesi ziyaretçilerine ilişkin teknik kullanım verileri, güvenlik ve sistem sürekliliği amacıyla işlenebilir.

İdari ve Teknik Tedbirler

  • Bilgi güvenliği politika ve prosedürleri uygulanır.
  • Gizlilik taahhütleri, eğitimler ve yetki kontrolleri kullanılır.
  • Loglama, erişim kontrolü, güncelleme, yedekleme ve güvenlik testleri yürütülür.
  • Özel nitelikli veriler için ilave koruma ve aktarım önlemleri uygulanır.

Haklarınıza ilişkin başvurularınızı sitemizde yer alan İletişim sayfasındaki başvuru formu üzerinden bize iletebilir, dilerseniz info@cagrisigorta.com adresine e-posta gönderebilir veya ilgili kişi başvuru formunu indirip fiziki olarak doldurarak Şirket adresine posta ya da kargo yoluyla ulaştırabilirsiniz.

Bu politika, kamuya açık genel kurumsal çerçeve metnidir. Süreç bazlı detaylı bilgilendirmeler için ilgili aydınlatma metinleri, çerez politikası ve gizlilik politikası ayrıca incelenmelidir.

Çağrı Sigorta