Metin, IMC Sigorta ve Reasürans Brokerliği A.Ş. tarafından iletilen “02.2._KVKK_Politikası.docx” kaynağından değiştirilmeden yayımlanır. Sürüm: 2026-09-07. Köşeli parantez içindeki değerler kaynak belgede öyle geçer. Belgeyi indir (.docx)
KVKK Politikası
KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİNE DAİR POLİTİKA
POLİTİKAMIZA DAİR
6698 Sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) 7 Nisan 2016 tarihinde yürürlüğe girmiştir. Mezkûr kanun “kimliği belirli veya belirlenebilir gerçek kişi”lere ilişkin her türlü bilginin işlenmesine ilişkin düzenlemeleri içermektedir.
IMC Sigorta ve Reasürans Brokerliği A.Ş. Kişisel Verilerin Korunması ve İşlenmesi Politikası (“Politika”), IMC Sigorta ve Reasürans Brokerliği A.Ş. tarafından veri sorumlusu sıfatıyla (“Şirket”) aşağıda yer alan gerçek kişilere ait kişisel verilerin Kanun kapsamında işlenmesine ilişkin Şirket’in politikalarını izah etmektedir. Bu kapsamda Politika’nın uygulama alanı, aşağıdaki veri sahiplerine ait kişisel verilerin işlenme süreçleridir:
Potansiyel Müşteriler
Müşteri
Çalışan ve Stajyer Adayları
Çalışanlar
İşten ayrılanlar / Emekliler
İş Ortağı Adayları
İş Ortakları, Yetkilileri, Çalışanları
Tedarikçi Adayları
Tedarikçiler, Yetkilileri, Çalışanları
Üçüncü Kişiler
Şirket, Veri Sorumluları Sicili Hakkında Yönetmelik uyarınca kişisel veri işleme envanterini hazırlar ve Veri Sorumluları Sicili’ne (VERBİS) kayıt yükümlülüğü kapsamındaki bilgilerini güncel tutar. Aydınlatma metinleri ve açık rıza kapsamı, Sicile bildirilen bilgilerle uyumlu olarak belirlenir.
KİŞİSEL VERİLERİN İŞLENMESİNE DAİR PRENSİPLER
Kanun’un 4. maddesi çerçevesinde veri sorumlusu konumundaki Şirket, kişisel verilerin işlenmesinde aşağıdaki prensipler dahilinde hareket edecektir.
Hukuka ve dürüstlük kurallarına uygunluk
Kişisel veriler, hukuka ve dürüstlük kurallarına uygun bir şekilde işlenecektir. Şirket, her türlü kişisel veri işleme süreçlerinde yürürlükte bulunan mevzuata uygun hareket edecek ve dürüstlük kurallarına uyacaktır.
Doğruluk ve güncellik
Şirket, işlediği kişisel verilerin doğru ve güncel olmasını sağlamak üzere veri sahiplerinin verilerini güncellemesi için olanak sağlayacak ve verilerin veritabanlarına doğru bir şekilde aktarımını temin için gerekli önlemleri alacaktır.
Verileri meşru ve belirli amaçlarla işleme
Şirket bilgilendirme yükümlülükleri doğrultusunda veri sahiplerini kişisel verilerin işlenme amaçları ile ilgili bilgilendirmekle yükümlüdür. Dolayısıyla Şirket veri işleme faaliyetlerini belirli ve meşru amaçlarla sınırlı tutacak ve veri sahiplerini bilgilendirme metinleri ile açık bir şekilde bilgilendirecektir.
Amaçla bağlantılı, sınırlı ve ölçülü işleme
Şirket tarafından kişisel veriler, veri sahibine bildirilen amaç için gerektiği ölçüde, bu amaçla bağlantılı ve sınırlı olarak işleyecektir.
İlgili mevzuatta öngörülen veya gerekli olan süre kadar muhafaza etme Şirket verileri, mevzuatta belli bir süre varsa bu süre boyunca muhafaza edecektir. Mevzuatta bu şekilde bir süre yoksa makul veri saklama süreleri belirlenecek ve veriler bu süre ile saklanacaktır. Bahsi geçen sürelerin sona ermesini takiben veriler, silinecek veya anonim hale getirilecektir.
KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
Kanun’un 5 ve 6. maddelerine göre, kişisel verilerin ve özel nitelikli kişisel verilerin işlenmesi şartları belirlenmiştir. Kanun’da sınırlı bir şekilde sayılmış olan özel nitelikli kişisel veriler kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verilerini içermektedir.
Bahsi geçen maddelere göre özel nitelikli olmayan kişisel veriler aşağıdaki hallerde işlenebilecektir:
Veri sahibinin açık rızası bulunması.
Veri işlemenin kanunlarda açıkça öngörülmesi.
Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için ilgili verilerin işlenmesinin zorunlu olması.
Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması.
Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için veri işlemenin zorunlu olması
Kişisel verilerin ilgili kişinin kendisi tarafından alenileştirilmiş olması.
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.
İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.
Özel nitelikli kişisel veriler ise, Kanun’un 6. maddesinin üçüncü fıkrası (02.03.2024 tarihli ve 7499 sayılı Kanun ile değişik) uyarınca, aşağıdaki şartlardan birinin varlığı hâlinde işlenebilecektir:
İlgili kişinin açık rızasının olması,
Kanunlarda açıkça öngörülmesi,
Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin, kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,
İlgili kişinin alenileştirdiği kişisel verilere ilişkin ve alenileştirme iradesine uygun olması,
Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması,
Sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlarca, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi ile sağlık hizmetlerinin planlanması, yönetimi ve finansmanı amacıyla gerekli olması,
İstihdam, iş sağlığı ve güvenliği, sosyal güvenlik, sosyal hizmetler ve sosyal yardım alanlarındaki hukuki yükümlülüklerin yerine getirilmesi için zorunlu olması,
Siyasi, felsefi, dini veya sendikal amaçlarla kurulan vakıf, dernek ve diğer kâr amacı gütmeyen kuruluş ya da oluşumların, tâbi oldukları mevzuata ve amaçlarına uygun olmak, faaliyet alanlarıyla sınırlı olmak ve üçüncü kişilere açıklanmamak kaydıyla; mevcut veya eski üyelerine ve mensuplarına veyahut bu kuruluş ve oluşumlarla düzenli olarak temasta olan kişilere yönelik olması.
Şirket tarafından elde edilen kişisel veriler;
Şirket tarafından sunulan ürün ve hizmetlerden kişileri faydalandırmak için gerekli çalışmaların iş birimleri tarafından yapılması;
Şirket’in ve Şirket ile iş ilişkisi içerisinde olan kişilerin hukuki ve ticari güvenliğinin temini;
Şirket’in iş stratejilerinin belirlenmesi ve uygulanması kapsamında,
6698 sayılı Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları ile aşağıda sayılan amaçlar dahilinde işlenecektir:
Müşteri ilişkileri yönetimi,
Şirket’e giriş yapan çalışanların takibi,
Personel adaylarının başvuru, seçme ve değerlendirme süreçlerinin yürütülmesi,
İş ortaklarıyla /kamu kurumlarıyla yürütülen iletişim faaliyetleri ve rutin operasyonların takibi,
Tedarikçi/ziyaretçi/danışman/müşteri internet erişim ve elektronik ekipman operasyonlarının yürütülmesi ve takibi,
İş ortaklarıyla yürütülen etkinlik, konferans, eğitim ve organizasyon süreçlerinin yürütülmesi.
Yasal yükümlülüklerin yerine getirilmesi,
Sistem/uygulama erişimleri çerçevesinde kullanıcı tanımlarının yapılması,
Bilişim teknolojileri dahilinde yapılacak yedekleme/geliştirme faaliyetlerinin yürütülmesi,
Topluluk nezdinde merkezi bilişim teknolojileri sistemlerinin yönetilmesi ve operasyonların yürütülmesi,
Kamuya açıklanacak genel rapor çalışmaları.
ŞİRKET TARAFINDAN KİŞİSEL VERİLERİN AKTARILMASI
Aktarıma ilişkin Genel Şartlar
Kanun’un 8. maddesi, kişisel verilerin aktarımı ile ilgili olarak verinin özel nitelikli kişisel veri olup olmadığına göre aktarma işlemini düzenlemiştir.
Bu bağlamda Şirket tarafından özel nitelikli olmayan kişisel veriler, işleme şartlarından birinin varlığı halinde üçüncü kişilere aktarılabilecektir. Bu doğrultuda kişisel veriler;
Veri sahibinin açık rızası bulunması,
Veri işlemenin kanunlarda açıkça öngörülmesi,
Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için ilgili verilerin işlenmesinin zorunlu olması,
Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,
Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için veri işlemenin zorunlu olması,
Kişisel verilerin ilgili kişinin kendisi tarafından alenileştirilmiş olması,
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması hallerinde ilgili üçüncü kişilerle paylaşılabilecektir.
Özel nitelikli kişisel veriler ise, Kanun’un 8. maddesinin ikinci fıkrasının (b) bendi uyarınca, Kurul tarafından belirlenen yeterli önlemler alınmak kaydıyla ve Kanun’un 6. maddesinin üçüncü fıkrasında belirtilen şartlardan birinin varlığı hâlinde aktarılabilecektir. Şirket, özel nitelikli kişisel verileri; aracılık ettiği sigorta sözleşmesinin kurulması ve ifası için zorunlu olan hâller ile yetkili kamu kurum ve kuruluşlarınca talep edilmesi hâlleri dışında üçüncü kişilere aktarmayacaktır.
Yurtdışına Aktarım
Şirket, kişisel verileri Kanun’un 9. maddesi ile Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik’e uygun olarak, Kanun’un 5. ve 6. maddelerinde belirtilen şartlardan birinin varlığı kaydıyla ve aşağıdaki hâllerden birinin gerçekleşmesi durumunda yurt dışına aktarabilecektir:
Aktarımın yapılacağı ülke, ülke içerisindeki sektörler veya uluslararası kuruluşlar hakkında Kişisel Verileri Koruma Kurulu tarafından verilmiş bir yeterlilik kararının bulunması,
Yeterlilik kararının bulunmaması durumunda, ilgili kişinin aktarımın yapılacağı ülkede de haklarını kullanma ve etkili kanun yollarına başvurma imkânının bulunması kaydıyla; Kurul tarafından onaylanan bağlayıcı şirket kuralları, Kurul tarafından ilan edilen ve imzalanmasından itibaren beş iş günü içinde Kuruma bildirilen standart sözleşme veya Kurul tarafından izin verilen yazılı taahhütname gibi uygun güvencelerden birinin aktarım taraflarınca sağlanması,
Yeterlilik kararının ve uygun güvencelerden birinin bulunmaması durumunda ise, arızi olmak kaydıyla, ilgili kişinin muhtemel riskler hakkında bilgilendirilerek aktarıma açık rıza vermesi veya Kanun’un 9. maddesinin altıncı fıkrasında sayılan diğer istisnai hâllerden birinin varlığı.
Yurt dışına aktarılan kişisel verilerin sonraki aktarımları bakımından da aynı güvenceler sağlanır.
Şirket Tarafından Aktarım Yapılan Diğer Taraflar
Yukarıdaki şartlar kapsamında Şirket tarafından kişisel veriler,
Şirket tarafından dış kaynak kullandığı süreçlerde hizmet alımını temin amacıyla tedarikçilere.
İş ortaklığının amaçlarının yerine getirilmesini temin amacıyla iş ortaklarına.
Hukuki yetkileri çerçevesinde talep edilen bilgilerle sınırlı olarak hukuken yetkili kamu kurum ve kuruluşları ile hukuken yetkili özel kişi veya kuruluşlara,
Broker sıfatıyla aracılık ettiği sigorta sözleşmelerinin kurulması ve ifası ile hasar ve tazminat süreçlerinin yürütülmesi amacıyla sigorta ve reasürans şirketlerine aktarılabilecektir.
KİŞİSEL VERİLERİN BELİRLENMESİ
Şirket tarafından işlenen kişisel verilerin kategorileri aşağıdaki gibidir:
Kimlik bilgisi
İletişim bilgisi
Müşteri bilgisi
Müşteri işlem bilgisi
Bina güvenlik bilgisi
İşlem güvenliği bilgisi
Risk yönetimi bilgisi
Finansal bilgi
Çalışan adayı bilgisi
Özel nitelikli kişisel veri
Talep ve şikayet yönetimi bilgisi
Kayıtlanmış görsel ve işitsel veri
Sigorta konusu varlık ve risk bilgisi (araç, ruhsat,sağlık, hasar geçmişi ve benzeri)
KİŞİSEL VERİLERİN İŞLENMESİ USULÜ
Şirket, kişisel verilerin elde edilmesi sırasında kişisel veri sahiplerine kişisel verileri hangi amaçla işlediğini, bunların kime ve ne şekilde aktarabileceğini, kişisel veri toplama yöntemi ve sebebi ile veri sahibinin hakları konusunda bilgilendirme yapacaktır. Kanun uyarınca açık rıza alınması gerekli olan hallerde, veri sahiplerinden açık rızaları da alınacaktır.
KİŞİSEL VERİLERİN SAKLANMA SÜRELERİNİN TESPİTİ
Şirket, yürürlükte bulunan mevzuatı ve süreç konusu verilerin işlenme amaçlarını göz önünde tutarak saklanma sürelerini belirleyecektir.
Şirket, Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hâle Getirilmesi Hakkında Yönetmelik uyarınca, kişisel veri işleme envanterine uygun bir Kişisel Veri Saklama ve İmha Politikası hazırlar; saklama ve imha süreleri bu politikada tablo hâlinde gösterilir ve periyodik imha, herhâlde altı ayı geçmeyen aralıklarla gerçekleştirilir. İlgili kişinin silme veya yok etme talepleri en geç otuz gün içinde sonuçlandırılır.
Veri işleme amacının ortadan kalkması halinde, verilerin tutulmasını gerektirir başka bir hukuki sebep veya dayanak bulunmadığı sürece veriler silinmekte veya anonim hale getirilmektedir.
VERİ SAHİPLERİNİN HAKLARI VE BU HAKLARIN KULLANILMASI
Veri Sahiplerinin Hakları
Kişisel veri sahipleri veri sorumlusuna karşı aşağıdaki haklara sahiptir:
Kendisi ile ilgili kişisel veri işlenip işlenmediğini öğrenme.
Kendisi ile ilgili kişisel veri işlenmişse buna ilişkin bilgi talep etme.
Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme.
Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme.
Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme.
İlgili mevzuatta öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme.
Düzeltme, silme ve yok etme talepleri neticesinde yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme.
İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme.
Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
Kanun’un 28. maddesinin 1. fıkrası kapsamında aşağıda tanımlanan veriler Kanun kapsamı dışındadır ve veri sahiplerinin talepleri bu veriler bakımından da işleme alınmayacaktır.
Kişisel verilerin, üçüncü kişilere verilmemek ve veri güvenliğine ilişkin yükümlülüklere uyulmak kaydıyla gerçek kişiler tarafından tamamen kendisiyle veya aynı konutta yaşayan aile fertleriyle ilgili faaliyetler kapsamında işlenmesi.
Kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi.
Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi.
Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi.
Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.
Veri sahiplerinin talep hakkı bulunmayan haller şunlardır: (Kanun madde 28/2)
Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması,
İlgili kişinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi,
Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması,
Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.
Veri Sahiplerinin Haklarını Kullanması
Veri sahipleri haklarını kullanmak için aşağıda yer alan linkdeki “Kişisel Veri Sahibi Tarafından Veri Sorumlusuna Yapılacak Başvurulara ilişkin Form”u kullanabileceklerdir.
Başvurular ise aşağıdaki yöntemlerden biri ile gerçekleştirilecektir:
Formun doldurularak ıslak imzalı kopyasının elden, noter aracılığı ile veya iadeli taahhütlü mektupla Esentepe Mh. Matbuat Sk. No:5 Kat:2 Şişli / İstanbul adresine iletilmesi,
Formun 5070 sayılı Elektronik İmza Kanunu kapsamında düzenlenen güvenli elektronik imza ile imzalanarak [imcbrokerlik@hs01.kep.tr] kayıtlı elektronik posta (KEP) adresine gönderilmesi,
Formun mobil imza ile imzalanarak ya da veri sahibinin Şirket sistemlerinde kayıtlı e-posta adresinden gönderilerek [info@imcbrokerlik.com] e-posta adresine iletilmesi,
Kişisel Verileri Koruma Kurulu tarafından öngörülen diğer yöntemlerin izlenmesi.
Başvuruda; ad, soyad ve başvuru yazılı ise imza, Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numarası (yabancılar için uyruk ve pasaport veya kimlik numarası), tebligata esas yerleşim yeri veya iş yeri adresi, varsa bildirime esas e-posta adresi ile telefon numarası ve talep konusu bulunur; konuya ilişkin bilgi ve belgeler başvuruya eklenir.
Şirket, başvuruda yer alan talepleri, talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak sonuçlandırır; işlemin ayrıca bir maliyet gerektirmesi hâlinde Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’in 7. maddesinde öngörülen ücret alınabilir. Cevap, ilgili kişiye yazılı olarak veya elektronik ortamda bildirilir. Kişisel veri sahipleri adına üçüncü kişilerin başvuru yapabilmesi için veri sahibi tarafından başvuruda bulunacak kişi adına noter kanalıyla düzenlenmiş özel vekâletname gerekecektir. Şirket, başvuruda bulunan kişinin kişisel veri sahibi olup olmadığını tespit etmek adına ilgili kişiden bilgi talep edebilir, başvuruda belirtilen hususları netleştirmek adına, kişisel veri sahibine başvurusu ile ilgili soru yöneltebilir.
KİŞİSEL VERİLERİN KORUNMASI
Şirket, kişisel verilerin güvenliğini sağlamak amacıyla yetkisiz erişimi, veri kayıplarını, zarar görmesini engelleyecek teknik ve idari önlemleri alacaktır.
Bu kapsamda Şirket;
Kişisel verilere erişimleri kayıt altına alacak,
Virüs koruma sistemleri ve güvenlik duvarları ile veri güvenliğini sağlayacak,
Kişisel veri işleme faaliyetlerini Kanun’a ve bu Politika’ya uygun olarak yürütecek,
Kanun hükümlerinin uygulanmasını sağlamak amacıyla denetimlerin yapılmasını sağlayacak,
Şirket içerisinde erişilen verilerin niteliğine uygun yetkilendirmeler yapacak,
Verilere ulaşımda verilerin niteliğine uygun yetkilendirmeler yapacak,
Özel nitelikli kişisel veriler bakımından, yeterli önlemleri alacak,
Kişisel verilere dış kaynak kullanımı, tedarikçi kullanımı sair nedenlerle Şirket dışından erişim olması halinde Şirket dış hizmet sağlayıcı tarafından Kanun’a uyumun sağlanmasına yönelik taahhütleri alacak,
Kişisel verilere erişim yetkisi bulunanlar başta olmak üzere tüm çalışanlarını eğitecek, taahhütler alacaktır.
İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde Şirket, Kanun’un 12. maddesinin beşinci fıkrası ve Kişisel Verileri Koruma Kurulu’nun 24/01/2019 tarihli ve 2019/10 sayılı Kararı uyarınca, ihlali öğrendiği tarihten itibaren gecikmeksizin ve en geç 72 saat içinde Kurula, etkilenen kişilerin belirlenmesini takiben makul en kısa sürede ise ilgili kişilere bildirimde bulunur; veri ihlallerine ilişkin bilgileri, etkilerini ve alınan önlemleri kayıt altına alır.
KİŞİSEL VERİLERİN KORUNMASI İLE İLGİLİ ŞİRKET İÇİ DENETİM
Şirket bünyesinde, Kanun’a uyum için gerekli aksiyonların takibi ve yönetilmesi amacıyla bir Kişisel Verilerin Korunması Denetim Birimi kurulmuştur ve başlıca görevleri şunlardır, Şirket bünyesinde kişisel verilerin korunması ve işlenmesi ile ilgili politikalar çerçevesinde;
Politika ve prosedürlerin uygulanması için Şirket bünyesinde gerekli görev dağılımını yapmak ve ilgili aksiyonların alındığının takibinin gerçekleştirmek,
Kanun’un 12. maddesi uyarınca yapılacak denetimlerin takibini yapmak,
Kanun’un uygulaması ile ilgili Şirket bünyesinde farkındalığı arttırmak için alınacak tedbirleri belirlemek, gerekli görev dağılımını yapmak,
Gereken hallerde veri sahibi başvurularının çözümü için gerekli girişimlerde bulunmak,
Kişisel Verileri Koruma Kurumu ile olan ilişkileri yürütmek.
Yürürlük ve son güncelleme tarihi: [07/09/2026]
