BİZE ULAŞIN içeriğine geri dön

Gizlilik ve Bilgi Güvenliği Politikası

1. Amaç ve Kapsam

Bu Gizlilik ve Bilgi Güvenliği Politikası, Sigorta Eksperleri Dayanışma ve Eğitim Vakfı (SEDEV) tarafından kullanılan internet sitesi, üye takip sistemi, iletişim kanalları ve diğer dijital sistemlerde bilgi ve veri güvenliğinin sağlanmasına ilişkin temel esasları açıklamak amacıyla hazırlanmıştır.

SEDEV, üyelerinin, üyelik başvurusunda bulunan kişilerin, internet sitesi ziyaretçilerinin ve vakıf faaliyetleri kapsamında bilgi paylaşan diğer kişilerin gizliliğinin korunmasına önem verir.

2. Bilgi Güvenliği

SEDEV, sahip olduğu veya kendisine iletilen bilgi ve verilerin;

  • yetkisiz kişiler tarafından görüntülenmesini,
  • değiştirilmesini,
  • silinmesini,
  • kaybolmasını,
  • kötüye kullanılmasını,
  • hukuka aykırı şekilde paylaşılmasını

önlemek amacıyla uygun teknik ve idari güvenlik tedbirlerinin uygulanmasını esas alır.

3. Yetkilendirme ve Erişim Kontrolü

SEDEV sistemlerine ve üye takip sistemine erişimler görev ve yetki esasına göre sınırlandırılır.

Kullanıcılar yalnızca görevlerini yerine getirebilmek için gerekli olan bilgi ve sistemlere erişebilir.

Yetkisiz erişimlerin önlenmesi amacıyla kullanıcı adı, parola ve gerektiğinde ek doğrulama yöntemleri kullanılabilir.

4. Üye Takip Sistemi Güvenliği

SEDEV üye takip sisteminde;

  • üyelik bilgileri,
  • iletişim bilgileri,
  • mesleki bilgiler,
  • üyelik başvuru kayıtları,
  • üyelik durumu,
  • sisteme yüklenen belgeler,
  • üyelik süreçlerine ilişkin diğer kayıtlar

tutulabilir.

Bu bilgiler yalnızca yetkili kişiler tarafından erişilebilir ve üyelik ile vakıf faaliyetlerinin yürütülmesi amacıyla kullanılır.

Sistem üzerinde gerçekleştirilen işlemler güvenlik ve hata takibi amacıyla kayıt altına alınabilir.

5. Kullanıcı Hesapları ve Parolalar

Sisteme kullanıcı hesabı ile erişen kişilerin;

  • parolalarını üçüncü kişilerle paylaşmamaları,
  • kolay tahmin edilebilir parolalar kullanmamaları,
  • ortak kullanılan cihazlarda oturumlarını kapatmaları,
  • şüpheli erişim durumlarını SEDEV’e bildirmeleri

önerilir.

6. İnternet Sitesi Güvenliği

SEDEV internet sitesinde bilgi ve veri güvenliğinin sağlanması amacıyla;

  • SSL/TLS güvenli bağlantı,
  • güvenlik güncellemeleri,
  • yetkisiz erişim kontrolleri,
  • zararlı yazılım ve saldırı önleme tedbirleri,
  • sistem kayıtları ve loglama,
  • yedekleme

gibi teknik önlemler uygulanabilir.

7. Elektronik İletişim Güvenliği

E-posta, telefon, WhatsApp ve benzeri iletişim kanalları üzerinden SEDEV’e iletilen bilgiler, ilgili talebin değerlendirilmesi amacıyla kullanılabilir.

Kullanıcıların gerekli olmayan hassas veya özel nitelikli bilgileri iletişim kanalları üzerinden paylaşmamaları önerilir.

8. Belge ve Dosya Güvenliği

Üyelik başvurusu veya diğer süreçlerde SEDEV’e gönderilen belgeler ve dosyalar yalnızca ilgili işlemin yürütülmesi amacıyla kullanılır.

Belgelere erişimler yetkilendirme esasına göre sınırlandırılır.

Elektronik ortamda tutulan belgelerin güvenli şekilde saklanması için uygun erişim kontrolü ve yedekleme yöntemleri uygulanabilir.

9. Üçüncü Taraf Hizmet Sağlayıcılar

SEDEV faaliyetlerinin yürütülmesi sırasında;

  • hosting ve sunucu hizmetleri,
  • yazılım ve teknik destek hizmetleri,
  • e-posta hizmetleri,
  • yedekleme hizmetleri,
  • bilgi teknolojileri hizmetleri

gibi üçüncü taraf hizmet sağlayıcılardan yararlanabilir.

Hizmet sağlayıcılara yalnızca ilgili hizmetin sunulması için gerekli olan bilgiler aktarılır.

10. Kişisel Verilerin Korunması

Kişisel verilerin işlenmesine ilişkin esaslar KVKK Aydınlatma Metni içerisinde açıklanmaktadır.

SEDEV, kişisel verilerin;

  • hukuka ve dürüstlük kurallarına uygun,
  • doğru ve gerektiğinde güncel,
  • belirli, açık ve meşru amaçlarla,
  • işlendikleri amaçla bağlantılı, sınırlı ve ölçülü,
  • gerekli süre kadar

işlenmesini esas alır.

11. Çerezler

SEDEV internet sitesinde zorunlu, işlevsel ve gerektiğinde analitik çerezler kullanılabilir.

Çerezlerin kullanımı ve kullanıcı tercihleri hakkında ayrıntılı bilgi Çerez Politikası içerisinde yer almaktadır.

12. Fotoğraf ve Görüntü Güvenliği

Vakıf faaliyetlerinde çekilen fotoğraf ve videoların kullanımı ilgili kişilerin hakları ve uygulanabilir hukuki şartlar dikkate alınarak gerçekleştirilir.

Yayımlanan içeriklerde kişisel verilerin gereksiz veya ölçüsüz şekilde paylaşılmamasına dikkat edilir.

13. Bilgi Güvenliği İhlalleri

Bilgi sistemlerinin veya kişisel verilerin güvenliğini etkileyen bir olayın tespit edilmesi halinde;

  • olayın niteliği belirlenir,
  • yetkisiz erişimin engellenmesi için gerekli önlemler alınır,
  • sistem güvenliği yeniden sağlanır,
  • gerekli olması halinde ilgili kişiler ve yetkili kurumlar bilgilendirilir.

14. Kullanıcıların Sorumluluğu

SEDEV sistemlerini kullanan kişiler;

  • kullanıcı hesaplarını korumak,
  • yetkisiz erişim sağlamamak,
  • üçüncü kişilere ait bilgileri hukuka aykırı şekilde kullanmamak,
  • sistem güvenliğini tehlikeye düşürecek işlemler gerçekleştirmemek

ile yükümlüdür.

15. Politikanın Güncellenmesi

SEDEV; kullanılan teknolojilerde, bilgi sistemlerinde, hizmet sağlayıcılarda veya ilgili mevzuatta meydana gelebilecek değişiklikler doğrultusunda bu politikayı güncelleyebilir.

Güncel politika, internet sitesinde yayımlandığı tarihten itibaren uygulanır.

16. İletişim

Gizlilik, bilgi güvenliği ve kişisel verilerin korunmasına ilişkin soru ve talepleriniz için SEDEV ile iletişime geçebilirsiniz.

Sigorta Eksperleri Dayanışma ve Eğitim Vakfı (SEDEV)

BU ALANDA YER ALABLİRSİNİZ.
İletişim: sedev@sedev.org.tr