1. Amaç ve Kapsam
Bu Gizlilik ve Bilgi Güvenliği Politikası, Sigorta Eksperleri Dayanışma ve Eğitim Vakfı (SEDEV) tarafından kullanılan internet sitesi, üye takip sistemi, iletişim kanalları ve diğer dijital sistemlerde bilgi ve veri güvenliğinin sağlanmasına ilişkin temel esasları açıklamak amacıyla hazırlanmıştır.
SEDEV, üyelerinin, üyelik başvurusunda bulunan kişilerin, internet sitesi ziyaretçilerinin ve vakıf faaliyetleri kapsamında bilgi paylaşan diğer kişilerin gizliliğinin korunmasına önem verir.
2. Bilgi Güvenliği
SEDEV, sahip olduğu veya kendisine iletilen bilgi ve verilerin;
- yetkisiz kişiler tarafından görüntülenmesini,
- değiştirilmesini,
- silinmesini,
- kaybolmasını,
- kötüye kullanılmasını,
- hukuka aykırı şekilde paylaşılmasını
önlemek amacıyla uygun teknik ve idari güvenlik tedbirlerinin uygulanmasını esas alır.
3. Yetkilendirme ve Erişim Kontrolü
SEDEV sistemlerine ve üye takip sistemine erişimler görev ve yetki esasına göre sınırlandırılır.
Kullanıcılar yalnızca görevlerini yerine getirebilmek için gerekli olan bilgi ve sistemlere erişebilir.
Yetkisiz erişimlerin önlenmesi amacıyla kullanıcı adı, parola ve gerektiğinde ek doğrulama yöntemleri kullanılabilir.
4. Üye Takip Sistemi Güvenliği
SEDEV üye takip sisteminde;
- üyelik bilgileri,
- iletişim bilgileri,
- mesleki bilgiler,
- üyelik başvuru kayıtları,
- üyelik durumu,
- sisteme yüklenen belgeler,
- üyelik süreçlerine ilişkin diğer kayıtlar
tutulabilir.
Bu bilgiler yalnızca yetkili kişiler tarafından erişilebilir ve üyelik ile vakıf faaliyetlerinin yürütülmesi amacıyla kullanılır.
Sistem üzerinde gerçekleştirilen işlemler güvenlik ve hata takibi amacıyla kayıt altına alınabilir.
5. Kullanıcı Hesapları ve Parolalar
Sisteme kullanıcı hesabı ile erişen kişilerin;
- parolalarını üçüncü kişilerle paylaşmamaları,
- kolay tahmin edilebilir parolalar kullanmamaları,
- ortak kullanılan cihazlarda oturumlarını kapatmaları,
- şüpheli erişim durumlarını SEDEV’e bildirmeleri
önerilir.
6. İnternet Sitesi Güvenliği
SEDEV internet sitesinde bilgi ve veri güvenliğinin sağlanması amacıyla;
- SSL/TLS güvenli bağlantı,
- güvenlik güncellemeleri,
- yetkisiz erişim kontrolleri,
- zararlı yazılım ve saldırı önleme tedbirleri,
- sistem kayıtları ve loglama,
- yedekleme
gibi teknik önlemler uygulanabilir.
7. Elektronik İletişim Güvenliği
E-posta, telefon, WhatsApp ve benzeri iletişim kanalları üzerinden SEDEV’e iletilen bilgiler, ilgili talebin değerlendirilmesi amacıyla kullanılabilir.
Kullanıcıların gerekli olmayan hassas veya özel nitelikli bilgileri iletişim kanalları üzerinden paylaşmamaları önerilir.
8. Belge ve Dosya Güvenliği
Üyelik başvurusu veya diğer süreçlerde SEDEV’e gönderilen belgeler ve dosyalar yalnızca ilgili işlemin yürütülmesi amacıyla kullanılır.
Belgelere erişimler yetkilendirme esasına göre sınırlandırılır.
Elektronik ortamda tutulan belgelerin güvenli şekilde saklanması için uygun erişim kontrolü ve yedekleme yöntemleri uygulanabilir.
9. Üçüncü Taraf Hizmet Sağlayıcılar
SEDEV faaliyetlerinin yürütülmesi sırasında;
- hosting ve sunucu hizmetleri,
- yazılım ve teknik destek hizmetleri,
- e-posta hizmetleri,
- yedekleme hizmetleri,
- bilgi teknolojileri hizmetleri
gibi üçüncü taraf hizmet sağlayıcılardan yararlanabilir.
Hizmet sağlayıcılara yalnızca ilgili hizmetin sunulması için gerekli olan bilgiler aktarılır.
10. Kişisel Verilerin Korunması
Kişisel verilerin işlenmesine ilişkin esaslar KVKK Aydınlatma Metni içerisinde açıklanmaktadır.
SEDEV, kişisel verilerin;
- hukuka ve dürüstlük kurallarına uygun,
- doğru ve gerektiğinde güncel,
- belirli, açık ve meşru amaçlarla,
- işlendikleri amaçla bağlantılı, sınırlı ve ölçülü,
- gerekli süre kadar
işlenmesini esas alır.
11. Çerezler
SEDEV internet sitesinde zorunlu, işlevsel ve gerektiğinde analitik çerezler kullanılabilir.
Çerezlerin kullanımı ve kullanıcı tercihleri hakkında ayrıntılı bilgi Çerez Politikası içerisinde yer almaktadır.
12. Fotoğraf ve Görüntü Güvenliği
Vakıf faaliyetlerinde çekilen fotoğraf ve videoların kullanımı ilgili kişilerin hakları ve uygulanabilir hukuki şartlar dikkate alınarak gerçekleştirilir.
Yayımlanan içeriklerde kişisel verilerin gereksiz veya ölçüsüz şekilde paylaşılmamasına dikkat edilir.
13. Bilgi Güvenliği İhlalleri
Bilgi sistemlerinin veya kişisel verilerin güvenliğini etkileyen bir olayın tespit edilmesi halinde;
- olayın niteliği belirlenir,
- yetkisiz erişimin engellenmesi için gerekli önlemler alınır,
- sistem güvenliği yeniden sağlanır,
- gerekli olması halinde ilgili kişiler ve yetkili kurumlar bilgilendirilir.
14. Kullanıcıların Sorumluluğu
SEDEV sistemlerini kullanan kişiler;
- kullanıcı hesaplarını korumak,
- yetkisiz erişim sağlamamak,
- üçüncü kişilere ait bilgileri hukuka aykırı şekilde kullanmamak,
- sistem güvenliğini tehlikeye düşürecek işlemler gerçekleştirmemek
ile yükümlüdür.
15. Politikanın Güncellenmesi
SEDEV; kullanılan teknolojilerde, bilgi sistemlerinde, hizmet sağlayıcılarda veya ilgili mevzuatta meydana gelebilecek değişiklikler doğrultusunda bu politikayı güncelleyebilir.
Güncel politika, internet sitesinde yayımlandığı tarihten itibaren uygulanır.
16. İletişim
Gizlilik, bilgi güvenliği ve kişisel verilerin korunmasına ilişkin soru ve talepleriniz için SEDEV ile iletişime geçebilirsiniz.
Sigorta Eksperleri Dayanışma ve Eğitim Vakfı (SEDEV)
