Doğal Afet Sigortaları Kurumu (Bundan sonra “DASK” olarak geçecektir.) Yönetim Kurulu ve yönetimi, kişisel verilerin korunmasına ilişkin Türkiye Cumhuriyeti Anayasası, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve sair mevzuat tarafından getirilmiş ilke ve kurallara uymayı ve DASK tarafından verileri işlenen bireylerin hak ve özgürlüklerini korumayı taahhüt etmektedir. Yönetim Kurulu bu amaçla, uygulanmak ve geliştirilmek üzere yazılı bir kişisel veri koruma politikası ve sistemi benimsemiştir.
6305 sayılı Afet Sigortaları Kanunu’nun 6. maddesinde belirtildiği üzere, DASK’ın iş ve işlemleri, Hazine ve Maliye Bakanlığı’nca (“Bakanlık”) sigorta veya reasürans şirketleri arasından belirlenecek bir şirket tarafından teknik işletici sıfatıyla yürütülür. Müsteşarlık, DASK’ın iş ve işlemlerinin yürütülmesi amacıyla teknik işletici ile en fazla beş yıllık süre için sözleşme yapar ve bu sözleşme aynı usule göre yenilenebilir.
Politika hükümleri, DASK’ın faaliyet konuları ve çalışma alanlarında kişisel verilerin işlenmesi süreçlerine dahil olan tüm bilgi sistemlerini ve alt bilgileri, kontratları, çevre ve fiziksel alanları ve tüm bunlar için üretilen sistem ve düzenlemeleri kapsamaktadır.
Bu politika DASK’ın tüm birimlerini, destek hizmeti veren firma personellerini, ziyaretçileri, üçüncü kişileri, stajyer ve sözleşmeli personeli kapsamaktadır.
Prosedürün hazırlanmasında ve uygulanmasında dikkate alınan temel mevzuat ve esaslar aşağıda verilmiş olup ilgili faaliyet adımlarında detaylandırılmıştır.
Açık rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızayı,
Anonim hâle getirme: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesini, İlgili kişi: Kişisel verisi işlenen gerçek kişiyi,
Kişisel veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi,
Özel nitelikli (hassas) kişisel veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verilerini,
Kişisel verilerin işlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi,
KVKK: 6698 sayılı Kişisel Verilerin Korunması Kanununu, KVKK Kurulu: Kişisel Verileri Koruma Kurulunu, KVKK Kurumu: Kişisel Verileri Koruma Kurumunu,
Veri işleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişiyi,
Veri kayıt sistemi: Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemini,
Veri sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi ifade eder.
Doğal Afet Sigortaları Kurumu (DASK): Zorunlu Deprem Sigortası edindirme, uygulama ve yönetimi faaliyetlerinden sorumlu tüzel kimlikli kamu kuruluşunu,
Teknik işletici: Doğal Afet Sigortaları Kurumu teknik işleri ile işletmeye ilişkin iş ve işlemlerini yürüten şirketi,
Yönetim Kurulu: Doğal Afet Sigortaları Kurumu Yönetim Kurulunu,
Sigorta Şirketi: 5684 sayılı Kanuna göre Türkiye’de kurulmuş sigorta şirketi ile yurt dışında kurulmuş sigorta şirketinin Türkiye’deki teşkilatını,
DASK Call Center: Doğal Afet Sigortaları Kurumuna ait Çağrı Merkezini
Sigorta Eksperi: Sigorta poliçesinin genel ve özel şartlarına vakıf olan, buna dayanılarak görüsüne başvurulan, sigortacının ve sigortalının güvenini kazanmış, araştırıcı, tarafsızlık içinde hasarı tespit ve takdir edebilen ve münhasıran bunu meslek edinmiş, serbest meslek sahibi özel veya tüzel kişidir.
Hukuk Bürosu: Dava açılan dosyaların takip ve işlemlerinin DASK ve Teknik İşletici adına yapan serbest meslek sahibi özel veya tüzel kişidir.
Kişisel Veri Koruma Politikası ve Sisteminin amacı, DASK’ın kişisel verilerin yönetiminde kendi standartlarını oluşturması ve gerçekleştirmesinin sağlanması; organizasyonel hedef ve yükümlülüklerin belirlenmesi ve desteklenmesi, DASK’ın kabul edilebilir risk seviyesiyle uyumlu olarak kontrol mekanizmalarının tesis edilmesi; DASK’ın kişisel verilerin korunması alanındaki uluslararası sözleşmeler, Anayasa, kanunlar, sözleşmeler ve meslek kuralları uyarınca tabi olduğu yükümlülüklerin yerine getirilmesi ve bireylerin menfaatlerinin en iyi şekilde korunmasıdır.
DASK, kişisel verilerin korunması mevzuatı ve veri koruma ilkelerine uyacaktır. DASK’ın benimsediği veri koruma ilkeleri şunları içermektedir:
DASK’ın tüm birimlerini, destek hizmeti veren firma personellerini, stajyer ve sözleşmeli personelin bu politikayı ihlal edici her türlü eylemine DASK’ın disiplin mevzuatı uygulanır ve söz konusu ihlalin suç veya kabahat oluşturması halinde durum en kısa süre içerisinde ilgili makamlara bildirilir.
DASK’ın kişisel verilere erişimi veya erişme ihtimali bulunan çözüm ortakları ve DASK ile birlikte çalışan tüm üçüncü taraflar bu politikayı okumaya ve politikaya uymaya davet edilir. Hiçbir üçüncü taraf, kişisel verilerin korunması konusunda en az DASK kadar güçlü standartlara sahip yükümlülükleri ve bunlara ilişkin DASK’ın denetim hakkını içeren yazılı bir gizlilik anlaşması yapılmaksızın DASK tarafından işlenen kişisel verilere erişim sağlayamaz.
DASK, KVKK uyarınca veri sorumlusudur.
Üst Yönetim, yönetici ve denetçi pozisyonlarında olanlar başta olmak üzere tüm personeller, DASK bünyesinde kişisel verilerin işlenmesinde doğru uygulamaların geliştirilmesi ve teşvik edilmesinden ve ayrıca bireysel görev tanımlarında yer verilmiş bu konuya ilişkin diğer yükümlülüklerden sorumludur.
KVK Komitesi, kişisel veri koruma sisteminin yönetilmesi ve KVKK ve sair ilgili mevzuata uyumun sağlanması ve belgelenmesi konularında görevli birim olarak kurulmuştur ve bu konularda Yönetim Kuruluna karşı sorumludur.
KVK Komitesi üyeleri yönetim kurulu tarafından kişisel verilerin korunması mevzuatı ve uygulamaları konularında uzmanlık ve tecrübe sahibi olmaları dikkate alınarak atanır ve doğrudan Yönetim Kurulu’na rapor sunar.
Tüm kişisel veri işleme faaliyetleri aşağıdaki veri koruma ilkeleriyle uyumlu olarak yapılmalıdır. DASK’ın politika ve prosedürleri bu ilkelerle uyumluluğu sağlamayı amaçlamaktadır:
Bu doğrultuda DASK, gerçekleştirdiği kişisel veri işleme faaliyetlerine ilişkin, veri toplama kanallarında ve ilgili alanlarda aydınlatma metni/gizlilik bildirimlerine yer verir. DASK tarafından kimlere ilişkin hangi verilerin hangi amaçlarla işlendiğine ilişkin açık ve anlaşılabilir bilgilerin yer aldığı bu bildirimlerin yer alacağı ve ilan edileceği alanlar KVK Komitesi tarafından belirlenir. Bu bildirimlerde şu hususlara yer verilir:
KİŞİSEL VERİ KATEGORİLERİ |
AÇIKLAMA |
Kimlik Bilgisi |
Kişinin kimliğine dair bilgilerin bulunduğu verilerdir; ad-soyad, T.C. kimlik numarası, uyruk bilgisi, doğum yeri, doğum tarihi, cinsiyet, işyeri bilgisi, sicil no, vergi numarası, unvan, biyografi vb. bilgiler ile ehliyet, mesleki kimlik, nüfus cüzdanı ve pasaport gibi belgeler |
İletişim Bilgisi |
Telefon numarası, adres, e-mail adresi, faks numarası vb. bilgiler |
İşlem Güvenliği Bilgisi |
DASK’ın faaliyetlerini yürütülmesi sırasında teknik, idari, hukuki ve ticari güvenliğimizi sağlamamız için işlenen kişisel verileriniz (örneğin log kayıtları, IP bilgisi, kimlik doğrulama bilgileri) |
Lokasyon Bilgisi |
Kişinin bulunduğu yerin konum bilgiler |
Özlük Bilgisi |
Çalışanın bordro bilgileri, disiplin soruşturması, işe giriş-çıkış belgesi kayıtları, mal bildirimi bilgileri, özgeçmiş bilgileri, performans değerlendirme raporları gibi veriler |
Finansal Bilgi |
DASK’ın kişisel veri sahibi ile kurmuş olduğu hukuki ilişkinin tipine göre yaratılan her türlü finansal sonucu gösteren bilgi, belge ve kayıtlara ilişkin işlenen kişisel veriler ile banka hesap numarası, IBAN numarası, gelir bilgisi, borç/alacak bilgisi gibi veriler |
Hukuki İşlem Bilgisi |
Hukuki Bilgisi alacak ve haklarımızın tespiti, takibi ve borçlarımızın ifası ile kanuni yükümlülüklerimiz ve DASK politikalarına uyum kapsamında işlenen kişisel veriler |
Fiziksel Mekân Güvenlik Bilgisi |
Fiziksel mekâna girişte, fiziksel mekânın içerisinde kalış sırasında alınan kayıtlar ve belgelere ilişkin kişisel veriler; kamera kayıtları, araç bilgisi kayıtları ve güvenlik noktasında alınan kayıtlar v.b. |
Mesleki Deneyim |
Diploma bilgileri, gidilen kurslar, meslek içi eğitim bilgileri, sertifikalar, transkript bilgileri gibi bilgiler |
Görsel ve İşitsel Kayıtlar |
Fotoğraf ve kamera kayıtları (Fiziksel Mekân Güvenlik Bilgisi kapsamında giren kayıtlar hariç) ve ses kayıtları |
Sağlık Bilgileri |
Engellilik durumuna ait bilgiler, kan grubu bilgisi, kişisel sağlık bilgileri, kullanılan cihaz ve protez bilgileri vs. |
Ceza Mahkumiyeti ve Güvenlik Tedbirleri |
Ceza mahkûmiyetine ilişkin bilgiler, güvenlik tedbirlerine ilişkin bilgiler |
Veri sahipleri haklarındaki DASK nezdindeki veri işleme faaliyetleri ve kayıtlara ilişkin olarak aşağıdaki haklara sahiptir:
Veri sahipleri, kişisel verilerine erişme ve yukarıda sayılan haklarını kullanma talebinde bulunabilirler. Bu talepler İrtibat Sorumlusu/KVK Komitesine iletilir ve Komite tarafından 30 gün içerisinde cevap verme işlemi yerine getirilir. Taleplerin alınması, iletilmesi ve sonuçlandırılmasına ilişkin süreçler “ilgili Kişi Talep Yönetimi Prosedürü” uyarınca gerçekleştirilir.
Veri sahipleri taleplerini KVKK Başvuru Formunu doldurmak suretiyle Saray Mh, AK OFİS, Dr. Adnan Büyükdeniz Cd. D:8, No:1 Kat:7 34768 Ümraniye/ İstanbul adresine noter vasıtasıyla veya iadeli taahhütlü mektup vasıtasıyla kimlik teyidi yapmak suretiyle veya dask@hs02.kep.tr adresine kayıtlı e-posta adresi üzerinden iletebilirler.
DASK’ın tüm personeli, görev tanımı ne olursa olsun kendisine yönelmiş veri sahibi erişim taleplerine yönelik olarak doğru başvuru yöntemi konusunda veri sahiplerini yönlendirmekle yükümlüdür. DASK personeli, veri sahiplerinden gelecek talepler konusunda nasıl hareket etmeleri konusunda bilgilendirilmeli ve eğitilmelidir.
Veri sahiplerinin taleplerini yöneltebilmesi için aydınlatma metinleri/gizlilik bildirimlerinde ve DASK’ın web adresinde, İrtibat Kişisi/Komitenin iletişim bilgilerine yer verilir.
DASK, veri sahibi tarafından belirli veri işleme faaliyetlerine ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle, hakkında veri işlenmesine ilişkin iradeyi ortaya koyan, yazılı/sözlü beyan veya açık doğrulayıcı eylemle açıklanan, rızayı açık rıza olarak kabul etmektedir. Hassas veriler bakımından açık rıza mutlaka yazılı olarak alınır. Açık rıza veri sahibi tarafından her zaman geri alınabilir.
Açık rıza, açık rıza formu şablonu veri sahibine imzalatılarak veya veri sahibiyle yapılacak sözleşme veya elektronik formda bu şablonda yer alan unsurlara yer verilmesi suretiyle alınabilir. Personeller, personel adayları ve müşterilere ilişkin rutin olarak işlenen kişisel veriler bakımından açık rıza, ilgili sözleşme veya formlar aracılığıyla alınır.
Açık rızaya dayanan veri işleme faaliyetinin süreklilik arz edecek veya tekrarlanacak olması halinde ilgili birimce tek bir liste halinde açık rızası alınmış kişilerin listesi tutulur. Bu listenin güncelliği ve doğrulu ilgili birimin sorumluluğundadır. Açık rızaya dayanan veri işleme faaliyetine ilişkin açık rıza formları veya diğer ilgili ispat araçları ilgili birimce saklanır.
Tüm personel, DASK tarafından işlenen ve kendi sorumluluklarında olan kişisel verilerin güvenli olarak tutulmasını sağlamakla yükümlüdür.
Kişisel verilere, yalnızca bunlara erişimi gerekli olanlar erişebilmelidir. Erişimler, Erişim Yönetimi Prosedürü uyarınca sağlanır.
Kişisel verilerin güvenliği, DASK’ın KVK Politikası ve buna bağlı dokümanlar uyarınca sağlanır.
Kişisel verilere ilişkin bilgi güvenliği olayları KVK Komitesince en kısa süre içerisinde KVK Kuruluna ve ilgili kişiye bildirilir.
Kişisel veriler, işlenme amaçları için gerekli süreden fazla tutulamaz. Kişisel veri içeren kayıtların sınıflandırılması ve bunlara ilişkin saklama süreleri Saklama ve İmha Politikası uyarınca belirlenir.
İşlenme amaçları için gerekli süresi dolan veya veri sahibinin haklı talebi üzerine kişisel veriler, veri sahibi gerçek kişi tespit edilemeyecek şekilde ve İmha prosedürü uyarınca anonimleştirilir, silinir veya imha edilir.
KİŞİSEL VERİ SAHİBİ KATEGORİSİ |
AÇIKLAMA |
Çalışan Adayı |
DASK herhangi bir yolla iş başvurusunda bulunmuş ya da özgeçmiş ve ilgili bilgilerini DASK’ın incelemesine açmış olan gerçek kişiler. |
Çalışan |
DASK tarafından yürütülen etkinlik, çalışan memnuniyeti, insan kaynakları, denetim, bilgi teknolojileri güvenliği ve altyapısının sağlanması, hukuki uyum vb. faaliyetler çerçevesinde kişisel verileri işlenen çalışanlar. |
Tedarikçi Çalışanı |
DASK’ın ticari faaliyetlerini yürütürken DASK’ın emir ve talimatlarına uygun olarak sözleşme temelli olarak DASK’a hizmet sunan taraf çalışanı. |
Tedarikçi Yetkilisi |
DASK’ın ticari faaliyetlerini yürütürken DASK’ın emir ve talimatlarına uygun olarak sözleşme |
|
temelli olarak DASK’a hizmet sunan taraf yetkilisi. |
||
Müşteri (Ürün veya Hizmet Alan Kişi) |
DASK ile herhangi bir sözleşmesel ilişkisi olup olmadığına bakılmaksızın DASK iş birimlerinin yürüttüğü operasyonlar kapsamında iş ilişkileri üzerinden kişisel verileri elde edilen gerçek kişiler. |
||
Veli, Vasi, Temsilci |
DASK kapsamında kişisel verisi elde edilen veli, vasi ya da temsilci sıfatındaki kişiler. |
||
Diğer (Broker- Acente) |
DASK’la çalışan görev yapan Broker ve/veya Acenteler |
||
Diğer (Davalı / Davacı) |
DASK’a başvuruda bulunan davalı ve/veya davacılar |
||
PAYLAŞILAN TARAF KATEGORİSİ |
TANIMI |
PAYLAŞMA AMACI |
|
Gerçek kişiler veya özel hukuk tüzel kişileri |
İlgili mevzuat hükümlerine göre DASK bilgi ve belge almaya yetkili özel hukuk kişileri |
İlgili özel hukuk kişilerinin hukuki yetkisi dahilinde talep ettiği amaçla sınırlı olarak |
|
İş Ortakları |
DASK ticari faaliyetlerinin yürütülmesi gibi amaçlarla iş ortaklığı kurduğu taraflar |
İş ortaklığının kurulma amaçlarının yerine getirilmesini temin etmek amacıyla sınırlı olarak |
|
Yetkili Kamu Kurum ve Kuruluşları |
İlgili mevzuat hükümlerine göre DASK bilgi ve belge almaya yetkili kamu kurum ve kuruluşları |
İlgili kamu kurum ve kuruluşlarının hukuki yetkisi dahilinde talep ettiği amaçla sınırlı olarak |
|
Bu dokümanın güncel versiyonu ortak alan üzerinden tüm DASK personelinin erişimine sunulmuş ve dask.gov.tr üzerinden yayınlanmıştır.
Bu politika 01.08.2022 tarihinde Yönetim Kurulu tarafından onaylanmış ve Genel Müdürün imzası ile yayımlanmıştır.
Özel Nitelikli Kişisel Veri İşleme Politikası’nın (“Politika”) amacı, Doğal Afet Sigortaları Kurumu’nun (“DASK”) mevcut ve potansiyel müşterileri, iş ortakları, ziyaretçileri, pay sahipleri, şirket yöneticileri, personel adayları, personelleri ve yetkilileri ile ilgili üçüncü kişilere ait özel nitelikli kişisel verilerin aktarılması, depolanması, imha edilmesi ve saklanması gibi her türlü veri işleme faaliyetlerindeki prensiplerin, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (‘’Kanun’’) ve “Özel Nitelikli Kişisel Verilerin İşlenmesinde Veri Sorumlularınca Alınması Gereken Yeterli Önlemler” ile ilgili Kişisel Verileri Koruma Kurulunun 31.01.2018 tarihli ve 2018/10 Sayılı Kararının belirttiği usul ve esaslara göre belirlenmesidir.
6305 sayılı Afet Sigortaları Kanunu’nun 6. maddesinde belirtildiği üzere, DASK’ın iş ve işlemleri, Hazine ve Maliye Bakanlığı’nca (“Bakanlık”) sigorta veya reasürans şirketleri arasından belirlenecek bir şirket tarafından teknik işletici sıfatıyla yürütülür. Müsteşarlık, DASK’ın iş ve işlemlerinin yürütülmesi amacıyla teknik işletici ile en fazla beş yıllık süre için sözleşme yapar ve bu sözleşme aynı usule göre yenilenebilir.
Politika hükümleri, DASK’ın faaliyet konuları ve çalışma alanlarında kişisel verilerin işlenmesi süreçlerine dahil olan tüm bilgi sistemlerini ve alt bilgileri, kontratları, çevre ve fiziksel alanları ve tüm bunlar için üretilen sistem ve düzenlemeleri kapsamaktadır.
Bu politika DASK adına çalışan bir üçüncü tarafın, mevcut ve potansiyel müşterileri, iş ortakları, ziyaretçileri, pay sahipleri, Şirket yöneticileri, personelleri, personel adayları ve ilgili üçüncü tarafları ve üçüncü taraf personelleri ile yetkililerini kapsamaktadır.
Prosedürün hazırlanmasında ve uygulanmasında dikkate alınan temel mevzuat ve esaslar aşağıda verilmiş olup ilgili faaliyet adımlarında detaylandırılmıştır.
Açık rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızayı,
Anonim hâle getirme: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesini,
İlgili kişi: Kişisel verisi işlenen gerçek kişiyi,
Kişisel veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi,
Özel nitelikli (hassas) kişisel veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verilerini,
Kişisel verilerin işlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi,
KVKK: 6698 sayılı Kişisel Verilerin Korunması Kanununu, KVKK Kurulu: Kişisel Verileri Koruma Kurulunu, KVKK Kurumu: Kişisel Verileri Koruma Kurumunu,
Veri işleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişiyi,
Veri kayıt sistemi: Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemini,
Veri sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi ifade eder.
Doğal Afet Sigortaları Kurumu (DASK): Zorunlu Deprem Sigortası edindirme, uygulama ve yönetimi faaliyetlerinden sorumlu tüzel kimlikli kamu kuruluşunu,
Teknik işletici: Doğal Afet Sigortaları Kurumu teknik işleri ile işletmeye ilişkin iş ve işlemlerini yürüten şirketi,
Yönetim Kurulu: Doğal Afet Sigortaları Kurumu Yönetim Kurulunu,
Sigorta Şirketi: 5684 Sayılı Kanun’a göre Türkiye’de kurulmuş sigorta şirketi ile yurt dışında kurulmuş sigorta şirketinin Türkiye’deki teşkilatını,
DASK Call Center: Doğal Afet Sigortaları Kurumuna ait Çağrı Merkezini
Sigorta Eksperi: Sigorta poliçesinin genel ve özel şartlarına vakıf olan, buna dayanılarak görüsüne başvurulan, sigortacının ve sigortalının güvenini kazanmış, araştırıcı, tarafsızlık içinde hasarı tespit ve takdir edebilen ve münhasıran bunu meslek edinmiş, serbest meslek sahibi özel veya tüzel kişidir.
Hukuk Bürosu: Dava açılan dosyaların takip ve işlemlerinin DASK ve Teknik İşletici adına yapan serbest meslek sahibi özel veya tüzel kişidir.
Özel nitelikli kişisel veri işleyen personeller KVK Politikasında belirtilen sorumluluklarına ek olarak aşağıdaki konulardan da sorumludurlar;
Kişisel Verilerin Korunması Komitesi KVK Politikasında belirtilen sorumluluklarına ek olarak aşağıdaki konulardan sorumludur;
Tüm personel, DASK tarafından işlenen ve kendi sorumluluklarında olan verilerin güvenli olarak tutulmasını ve KVK Taahhütnamesi imzalamadıkça hiçbir üçüncü tarafa açıklanmamasını sağlamakla yükümlüdür.
Kişisel verilere, yalnızca bunlara erişimi gerekli olanlar erişebilmelidir. Erişimler, erişim yönetimi prosedürü uyarınca sağlanır.
Veri güvenliği, DASK’ın KVK Politikası ve buna bağlı dokümanlar uyarınca sağlanır.
Kişisel verilere ilişkin bilgi güvenliği olayları KVK Komitesince en kısa süre içerisinde KVK Kuruluna ve ilgili kişiye bildirilir.
Özel nitelikli kişisel verilerin işlenmesi söz konusu olduğunda ayrıca KVKK tarafından belirlenen yeterli güvenlik önlemlerinin veri sorumlusu olan DASK tarafından yerine getirilmesi gerekmektedir.
İnsan Kaynakları, Hukuk Birimi, Hasar Birimi, Hazine ve Fon Birimi gibi özel nitelikli kişisel veri işlemek suretiyle iş süreçlerini yürüten iş birimlerinde bulunan personeller hakkında;
Söz konusu verilerin işlendiği, muhafaza edildiği ve/veya erişildiği ortamlar, elektronik ortam ise;
Verilerin işlendiği, muhafaza edildiği ve/veya erişildiği ortamlar, fiziki ortam ise;
Özel Nitelikli Kişisel Veriler ancak ilgili kişinin açık rızası veya 6698 sayılı kanunun 6. maddesinin 3. fıkrasında bulunan istisnalar kapsamında hukuka ve hakkaniyete uygun olarak üçüncü kişilerle paylaşılabilir.
Buna göre kişisel verilerin paylaşılabilmesi için aşağıdaki koşullardan birinin bulunması aranır:
Özel nitelikli kişisel verilerin paylaşıldığı aşağıda belirtilen önlemleri alacak ve bu kapsamda aktarım faaliyetlerini yerine getirecektir;
Özel Nitelikli Kişisel Verilerin;
Bu dokümanın güncel versiyonu ortak alan üzerinden tüm DASK personelinin erişimine sunulmuş ve dask.gov.tr üzerinden yayınlanmıştır.
Bu politika 18.08.2022 tarihinde Yönetim Kurulu tarafından onaylanmış Yönetim Kurulu Başkanı imzası ile yayımlanmıştır.