1. Amaç ve Kapsam
Bu Gizlilik ve Bilgi Güvenliği Politikası, Ege Sigorta Eksperleri Derneği (“ESED”) tarafından internet sitesi, üye takip sistemi, elektronik iletişim kanalları ve diğer dijital hizmetler kapsamında işlenen bilgi ve verilerin güvenliğinin sağlanmasına ilişkin temel esasları açıklamak amacıyla hazırlanmıştır.
ESED, üyelerinin, üyelik başvurusunda bulunan kişilerin, internet sitesi ziyaretçilerinin, iletişim kanallarını kullanan kişilerin ve dernek faaliyetleri kapsamında bilgi paylaşan diğer kişilerin gizliliğinin korunmasına önem verir.
2. Veri ve Bilgi Güvenliği
ESED, sahip olduğu veya kendisine iletilen bilgi ve verilerin;
- yetkisiz kişiler tarafından görüntülenmesini,
- değiştirilmesini,
- silinmesini,
- kaybolmasını,
- kötüye kullanılmasını,
- hukuka aykırı şekilde paylaşılmasını
önlemeye yönelik uygun teknik ve idari tedbirlerin uygulanmasını esas alır.
Bilgi sistemlerine ve kişisel verilere erişimler görev, yetki ve ihtiyaç kapsamında sınırlandırılır.
3. İnternet Sitesi Güvenliği
ESED internet sitesinde kullanıcı bilgilerinin ve site trafiğinin güvenliğinin sağlanmasına yönelik teknik önlemler uygulanabilir.
Bu kapsamda;
- SSL/TLS güvenli bağlantı teknolojileri,
- güvenlik güncellemeleri,
- yetkisiz erişim kontrolleri,
- zararlı yazılım ve saldırı önleme tedbirleri,
- erişim kayıtları ve sistem logları,
- güvenli yedekleme yöntemleri
kullanılabilir.
İnternet üzerinden gerçekleştirilen hiçbir veri aktarım yönteminin tamamen risksiz olmadığı dikkate alınarak, ESED makul ve uygun güvenlik tedbirlerini uygulamaya yönelik çalışmalar yürütür.
4. Üye Takip Sistemi Güvenliği
ESED tarafından kullanılan üye takip sistemi içerisinde üyelik, iletişim, mesleki bilgi, aidat ve benzeri kayıtlar tutulabilir.
Üye takip sistemine erişim;
- kullanıcı adı ve parola,
- kullanıcı yetkileri,
- görev bazlı erişim,
- gerektiğinde ek doğrulama yöntemleri
ile sınırlandırılabilir.
Her kullanıcı yalnızca görev ve yetkisi kapsamında gerekli bilgilere erişebilir.
Üye takip sistemi üzerinde yapılan işlemler güvenlik, hata takibi ve hukuki yükümlülüklerin yerine getirilmesi amacıyla kayıt altına alınabilir.
5. Kullanıcı Hesapları ve Parola Güvenliği
Üye veya yetkili kullanıcı hesabı bulunan sistemlerde kullanıcıların;
- parolalarını gizli tutmaları,
- parolalarını üçüncü kişilerle paylaşmamaları,
- kolay tahmin edilebilir parolalar kullanmamaları,
- ortak kullanılan cihazlarda oturumlarını kapatmaları
önerilir.
Kullanıcı hesabında izinsiz erişim şüphesi oluşması halinde ESED ile iletişime geçilmelidir.
6. E-posta, Telefon ve WhatsApp İletişimi
ESED ile e-posta, telefon, WhatsApp veya benzeri iletişim kanalları üzerinden yapılan görüşmeler kapsamında paylaşılan bilgiler, ilgili talebin değerlendirilmesi ve sonuçlandırılması amacıyla işlenebilir.
Kullanıcıların iletişim sırasında gereksiz veya talep edilmemiş hassas bilgileri paylaşmamaları önerilir.
ESED hiçbir şekilde e-posta, WhatsApp veya telefon yoluyla kullanıcıların banka kartı şifresi, internet bankacılığı şifresi veya benzeri kişisel güvenlik bilgilerini talep etmez.
7. Aidat ve Online Ödeme Güvenliği
ESED üyelik aidatlarının internet üzerinden tahsil edilmesi amacıyla banka, sanal POS veya yetkili ödeme hizmet sağlayıcıları kullanılabilir.
Online ödeme altyapısında kart bilgilerinin doğrudan ilgili banka veya ödeme hizmet sağlayıcısına iletildiği sistemlerde kart bilgilerinin tamamı ESED tarafından görüntülenmez ve saklanmaz.
ESED sistemlerinde;
- ödeme tutarı,
- ödeme tarihi,
- ödeme durumu,
- üye bilgisi,
- işlem referansı
gibi ödeme işleminin takibi için gerekli bilgiler tutulabilir.
Online ödeme sayfalarında kullanıcıların yalnızca güvenli bağlantı üzerinden işlem yapmaları ve tarayıcıdaki bağlantı güvenliği göstergelerini kontrol etmeleri önerilir.
8. Üçüncü Taraf Hizmet Sağlayıcılar
ESED’in internet sitesi ve dijital altyapısı kapsamında;
- barındırma ve sunucu hizmetleri,
- e-posta hizmetleri,
- yedekleme hizmetleri,
- yazılım hizmetleri,
- banka ve ödeme hizmetleri,
- teknik destek hizmetleri,
- analiz ve güvenlik hizmetleri
gibi üçüncü taraf hizmet sağlayıcılardan yararlanılabilir.
Bu hizmet sağlayıcılara yalnızca ilgili hizmetin yürütülmesi için gerekli ölçüde bilgi aktarılması esastır.
9. Kişisel Verilerin Korunması
Kişisel verilerin işlenmesine ilişkin ayrıntılı bilgiler ESED tarafından yayımlanan KVKK Aydınlatma Metni içerisinde açıklanmaktadır.
Kişisel veriler;
- belirli, açık ve meşru amaçlarla,
- işleme amacıyla bağlantılı,
- sınırlı ve ölçülü,
- gerekli süre ile sınırlı
olarak işlenir.
Özel nitelikli kişisel veriler bakımından gerekli ek güvenlik tedbirlerinin uygulanması esas alınır.
10. Üye Bilgilerinin Gizliliği
Üye takip sistemindeki üyelik, iletişim, aidat ve benzeri bilgiler yetkisiz üçüncü kişilere açıklanmaz.
Üye bilgilerinin internet sitesindeki üye rehberi veya profil alanlarında yayımlanması, ilgili veri işleme şartlarına ve uygulanabilir olması halinde ilgili kişinin tercihine uygun şekilde gerçekleştirilir.
Üye takip sisteminin iç kayıtları ile kamuya açık olarak yayımlanan üye bilgileri birbirinden ayrı olarak değerlendirilir.
11. Fotoğraf ve Görüntüler
ESED tarafından düzenlenen genel kurul, toplantı, eğitim, seminer veya diğer etkinliklerde fotoğraf ve video çekimleri gerçekleştirilebilir.
Bu içeriklerin internet sitesi veya sosyal medya hesaplarında yayımlanması, ilgili hukuki şartlar dikkate alınarak gerçekleştirilir.
Açık rıza gerektiren durumlarda ilgili kişinin ayrıca açık rızası alınır.
12. Çerezler
ESED internet sitesinde zorunlu, işlevsel ve gerekli olması halinde analiz amaçlı çerezler kullanılabilir.
Çerezlerin türleri, kullanım amaçları, saklama süreleri ve kullanıcı tercihleri hakkında ayrıntılı bilgiye Çerez Politikası üzerinden ulaşılabilir.
Çerez Politikası:
https://www.esed.com.tr/iletisim/cerez-politikasi/
13. Sosyal Medya ve Harici Bağlantılar
ESED internet sitesinde sosyal medya platformlarına veya üçüncü taraf internet sitelerine yönlendiren bağlantılar bulunabilir.
Bu bağlantılar üzerinden erişilen üçüncü taraf internet siteleri ve platformlar kendi gizlilik ve güvenlik politikalarına tabidir.
ESED, üçüncü taraf internet sitelerinin içeriklerinden, veri işleme yöntemlerinden veya güvenlik uygulamalarından sorumlu değildir.
14. Bilgi Güvenliği İhlalleri
Kişisel verilerin veya ESED bilgi sistemlerinin güvenliğini etkileyen bir olayın tespit edilmesi halinde;
- olayın niteliğinin belirlenmesi,
- gerekli teknik tedbirlerin alınması,
- yetkisiz erişimin engellenmesi,
- sistem güvenliğinin yeniden sağlanması,
- gerekli olması halinde ilgili kişi ve yetkili kurumlara bildirim yapılması
amacıyla gerekli çalışmalar yürütülür.
15. Kullanıcıların Sorumluluğu
Kullanıcılar;
- kendilerine ait hesap bilgilerini korumak,
- üçüncü kişilere ait kişisel verileri yetkisiz şekilde sisteme girmemek,
- güvenlik açıklarını kötüye kullanmamak,
- internet sitesinin ve sistemlerin işleyişini bozacak faaliyetlerde bulunmamak
ile yükümlüdür.
16. Politikanın Güncellenmesi
ESED; kullanılan teknolojilerde, bilgi sistemlerinde, hizmet sağlayıcılarda, ödeme altyapısında veya ilgili mevzuatta meydana gelebilecek değişiklikler doğrultusunda bu Gizlilik ve Bilgi Güvenliği Politikası’nı güncelleyebilir.
Güncel politika, ESED internet sitesinde yayımlandığı tarihten itibaren uygulanır.
17. İletişim
Gizlilik, bilgi güvenliği ve kişisel verilerin korunmasına ilişkin soru ve talepleriniz için ESED ile iletişime geçebilirsiniz.
Ege Sigorta Eksperleri Derneği (ESED)
Mimar Sinan Mah. 1421 Sok. No:41/11 Konak / İzmir
E-posta: info@esed.com.tr
Telefon / WhatsApp: 0232 332 33 87
