Entegre Yönetim Sistemleri Politikası

Entegre Yönetim Sistemleri Politikamız;

SBM, sunmakta olduğu kritik ve teknolojik hizmetlerin küresel gelişim ile yasal gereklilikleri, ilgili mevzuat ve sözleşmelere uyumluluğu, paydaş beklentilerini dikkate alarak olağanüstü ve beklenmedik durumlar karşısında hiç etkilenmeden veya en az etki ile operasyonel devamlığını sürdürülmesi için Bilgi Güvenliği, İş Sürekliliği ve Bilgi Teknolojileri Hizmet Yönetim Sistemleri standartlarına uyum sağlamaktadır. Bilgi Güvenliği, İş Sürekliliği ve Bilgi Teknolojileri Hizmet Yönetim Sistemleri ile birlikte “Entegre Yönetim Sistemleri” veya “Yönetim Sistemleri” olarak anılacaktır.

Yönetim Sistemleri kapsamında;

  • Yönetim sistemlerinin işletilmesi ve sürekliliği için Entegre Yönetim Sistemleri Ekibi kurmayı, koordine etmeyi, ilgili rol ve sorumlulukların yerine getirilmesini,
  • Bilgi / Bilgi varlıkları çerçevesinde gizlilik, bütünlük ve erişilebilirlik prensiplerine uymayı, sistemlerin etkinliğini ve sürekliliğini sağlamak amacıyla tehdit ve zaafiyetlerin yönetilmesini, risklere bağlı etkilerinin sınırlandırılmasını, risk analizi ve değerlendirmesi çalışmalarıyla ortaya çıkan riskleri kabul edilebilir risk seviyesine indirgemek için risk işleme faaliyetlerini yürütmeyi, tanımlanan fırsatları yakalayabilmek için aksiyonlar almayı ve raporlamayı,
  • Hizmetlerimizin, süreçlerimizin sürekliliğini, güvenilirliğini ve kalitesini sağlamak amacıyla çalışan yetkinliğini arttıracak eğitim ve yazılım için gerekli kaynakların ayrılmasını,
  • Bütünsel yaklaşım gerekliliği ile tüm çalışanların ve paydaşlarının yönetim sistemlerine katılımını ve uyumunu sağlamak için bilinçlendirmeyi, teşvik etmeyi ve iletişimin korunmasını,
  • Değişen teknolojik gelişmeleri takip ederek farklılaşan müşteri ve paydaş beklentilerini karşılamayı, memnuniyetini sağlamayı,
  • Hizmet alan tüm müşterilerimize sözleşmelerde tanımlı tüm gereksinimlere uyumu,
  • İç ve dış denetimlerle yasal mevzuatlara ve standartlara uyumu kontrol etmeyi ve sistemi sürekli uyumlu kılmayı,
  • SBM iş sürekliliği hedefleri, iş etki analizi ve risk değerlendirme sonuçları ile mevzuat ve sözleşme yükümlülükleri göz önünde bulundurularak iş sürekliliği stratejilerinin belirlenmesini,
  • Kritik hizmetlerin sunulması, hizmet ve iş sürekliliğinin sağlanmasında rol oynayan tedarikçilerin değerlendirilmesi ve gerekli aksiyonların alınmasını,
  • Kritik hizmetler için iş sürekliliği planlarının hazırlanması, hazırlanan planların her yıl düzenli olarak tatbikat yapılarak gelişime açık alanların tespit edilmesini,
  • Faaliyetlerimizin kalitesi ile birlikte güvenirliliğini,
  • Bilgi güvenliği ve iş sürekliliği testlerinin gerçekleştirilmesini,
  • Üst yönetim desteği ile Süreç ve faaliyetlerin ölçüm kriterlerinin belirlenmesini ve sürekli iyileştirilmesi amacıyla düzenli gözden geçirmeler gerçekleştirmeyi,
  • Yönetim sistemlerine ilişkin şartların sağlanması, gözden geçirilmesi ve sürekli iyileştirme faaliyetlerine yönelik politikanın düzenli güncellenmesinin sağlanmasını taahhüt ederiz.
×

SİGORTA BİLGİ VE GÖZETİM MERKEZİ
KİŞİSEL VERİLERİN KORUNMASI HAKKINDA AYDINLATMA METNİ


Sigorta Bilgi ve Gözetim Merkezi (SBM) olarak 6698 sayılı Kişisel Verilerin Korunması Kanunu’nda tanımlı veri sorumlusu sıfatıyla işlediğimiz kişisel verilerin güvenliğine önem veriyoruz. Bu nedenle sizleri kişisel verilerin işlenmesine ilişkin olarak bilgilendirmek isteriz.

KİŞİSEL VERİLERİNİZİN İŞLENME AMACI VE HUKUKİ SEBEBİ

Kişisel veriler, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ikincil düzenlemelere uygun olarak aşağıda belirtilen amaçlar ve hukuki sebepler çerçevesinde işlenmektedir: Bu kapsamda https://siseb.sbm.org.tr adresinde bulunan “Suistimal Bildir” sekmesinden kimlik bilgilerinizi gizlemeden suistimal bildiriminde bulunmak üzere formu doldurmanız durumunda “kimlik, iletişim” kategorilerindeki kişisel verileriniz “suiistimal bildiriminde bulunduğunuz olaya ilişkin iletmiş olduğunuz bilgi ve belgeler, suistimal bildirimin kim tarafından yapıldığının tespit edilmesi ve yapılan suistimal bildirimi konusunda yapılacak araştırma ve soruşturmalarda tarafınızla iletişim kurulması, tarafınızdan detaylı bilgi temin edilmesi, iç denetim, soruşturma, istihbarat faaliyetlerinin yürütülmesi” amaçlarıyla 5684 sayılı Sigortacılık Kanunu, Sigorta Bilgi ve Gözetim Merkezi Yönetmeliği, Sigortacılık Verilerinin Toplanması, Saklanması ve Paylaşılmasına Dair Yönetmelik, Yanlış Sigorta Uygulamalarının Tespiti, Bildirimi, Kaydı ve Bu Uygulamalarla Mücadele Usul Ve Esasları Hakkında Yönetmelik uyarınca 6698 sayılı Kanun’un 5/2-a “Kanunlarda açıkça öngörülmesi”, 5/2-ç “Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması”, 5/2-e “Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.” hukuki sebeplerine dayalı olarak işlenecektir.

KİŞİSEL VERİLERİN AKTARILMASI

SBM kişisel verileri, yukarıda belirtilen amaçlar doğrultusunda 6698 sayılı Kanun’un 5’inci maddesi kapsamında soruşturma yapılması gereken durumlarda araştırmacılar, emniyet teşkilatı ve adli merciler ile ayrıca gerekmesi veya talep edilmesi durumunda Hazine ve Maliye Bakanlığı, Sigortacılık ve Özel Emeklilik Düzenleme ve Denetleme Kurumu, Türkiye Sigorta, Reasürans ve Emeklilik Şirketleri Birliği veya kanunen yetkili kamu kurum ve kuruluşları ile ilgili sigorta şirketleri ile 6698 sayılı Kanun’un 8’inci ve 9’uncu maddelerine uygun olarak paylaşılabilir.

KİŞİSEL VERİLERİN TOPLANMA YÖNTEMLERİ

SBM kişisel verileri, 5684 sayılı Sigortacılık Kanunu, Sigorta Bilgi ve Gözetim Merkezi Yönetmeliği ile Sigortacılık Verilerinin Toplanması, Saklanması ve Paylaşılmasına Dair Yönetmelik kapsamında sigorta şirketlerinden, kanunen yetkili kamu kurumlarından ve tarafınızca bilgilerinizin beyan edilmesi suretiyle tarafınızdan toplamaktadır. Bunun yanı sıra başka yöntemlerle SBM ile iletişime geçerek açıklandığı durumlarda da kişisel veriler toplanmaktadır.

KİŞİSEL VERİLERİN SAKLANMASI

Kişisel veriler, 5684 sayılı Sigortacılık Kanunu, Sigorta Bilgi ve Gözetim Merkezi Yönetmeliği, Sigortacılık Verilerinin Toplanması, Saklanması ve Paylaşılmasına Dair Yönetmelik, Yanlış Sigorta Uygulamalarının Tespiti, Bildirimi, Kaydı ve Bu Uygulamalarla Mücadele Usul ve Esasları Hakkında Yönetmelik ve ilgili diğer yasal düzenlemeler kapsamında belirlenen süreler boyunca işlenecek ve sınırlı süre muhafaza edilecektir.

KİŞİSEL VERİLERİNİZE İLİŞKİN HAKLARINIZ

Veri sahibi olarak SBM’ye başvurarak Kişisel Verilerin Korunması Kanunu’nun “İlgili Kişinin Hakları” başlıklı 11’inci maddesinden kaynaklanan tüm haklarınızı talep etme hakkında sahipsiniz.

Bu kapsamda aşağıda bulunan "Veri Sahibi Başvuru Formu" nu doldurarak;

  • Veri Sahibi'nin şahsen başvurusu* ile,
  • Noter vasıtasıyla*,
  • İadeli taahhütlü posta yoluyla kimlik doğrulamak suretiyle*,
  • Kayıtlı Elektronik Posta yoluyla** başvurabilirsiniz,

* “Veri Sahibi Başvuru Formu” zarfının üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazarak aşağıda yazılı adrese postalamak veya
** sbm@hs03.kep.tr adresi üzerinden konu kısmına “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” yazmak suretiyle iletebilir.

Detaylı bilgi için https://siseb.sbm.org.tr adresinde bulunan Kişisel Verilerin Korunması Politikamızı inceleyebilirsiniz.

Veri Sahibi Başvuru Formu (PDF)

Sigorta Bilgi ve Gözetim Merkezi

Nida Kule Göztepe İş Merkezi
Merdivenköy Mah. Bora Sok. No: 1 Kat: 21
34732 Kadıköy / İSTANBUL
VKN (Vergi Kimlik No): 859 040 17 41
Vergi Dairesi: Erenköy