Son güncelleme: 13.09.2026
1. Amaç
Bu Politika, veri sorumlusu sıfatıyla DRD Group Sigorta Aracılık Hizmetleri Limited Şirketi ("Şirket") tarafından yürütülen kişisel veri işleme faaliyetlerinin 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve ilgili ikincil mevzuata uygun şekilde yürütülmesine ilişkin esasları belirlemek amacıyla hazırlanmıştır.
Şirketimiz, sigorta aracılık faaliyetini yürütürken kişisel verilerin gizliliğine ve güvenliğine önem verir; verileri yalnızca gerekli olduğu ölçüde ve hukuka uygun olarak işler.
2. Kapsam
Bu Politika, Şirketimizin tamamen veya kısmen otomatik yollarla ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlediği tüm kişisel verileri kapsar. Politika kapsamındaki kişi grupları şunlardır:
- Müşteriler ve potansiyel müşteriler: sigorta ettiren, sigortalı, lehtar ve hak sahipleri ile teklif talep eden kişiler
- İnternet sitemizin ziyaretçileri
- Çalışanlar ve çalışan adayları
- Tedarikçiler ve hizmet sağlayıcılar ile bunların yetkilileri ve çalışanları
- İş ortakları: sigorta şirketleri, eksperler ve iş birliği yaptığımız diğer kişi ve kuruluşların yetkilileri ve çalışanları
3. Mevzuatla ilişki
Kişisel verilerin işlenmesi ve korunması konusunda yürürlükteki mevzuat uygulanır. Mevzuat ile bu Politika arasında uyumsuzluk bulunması hâlinde mevzuat hükümleri esas alınır.
4. Tanımlar
- Açık rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.
- Anonim hâle getirme: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi.
- İlgili kişi: Kişisel verisi işlenen gerçek kişi.
- Kişisel veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
- Özel nitelikli kişisel veri: KVKK m.6'da sayılan, sağlık verileri başta olmak üzere hukuka aykırı işlenmesi hâlinde ayrımcılığa yol açabilecek veriler.
- Kişisel verilerin işlenmesi: Kişisel verilerin elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
- Veri işleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi.
- Veri sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu gerçek veya tüzel kişi.
- Kurul / Kurum: Kişisel Verileri Koruma Kurulu / Kişisel Verileri Koruma Kurumu.
5. Kişisel veri işleme ilkeleri
Şirketimiz, KVKK m.4 uyarınca kişisel verileri aşağıdaki ilkelere uygun olarak işler:
- Hukuka ve dürüstlük kurallarına uygun olma
- Doğru ve gerektiğinde güncel olma
- Belirli, açık ve meşru amaçlar için işlenme
- İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma
- İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme
6. Kişisel verilerin işlenme şartları
Kişisel veriler kural olarak ilgili kişinin açık rızasıyla işlenir. KVKK m.5/2 uyarınca aşağıdaki şartlardan birinin varlığı hâlinde açık rıza aranmaksızın da işlenebilir:
- Kanunlarda açıkça öngörülmesi
- Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması
- Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması
- İlgili kişinin kendisi tarafından alenileştirilmiş olması
- Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması
7. Özel nitelikli kişisel veriler
Sağlık verileri gibi özel nitelikli kişisel veriler; yalnızca sağlık, hayat ve ferdi kaza gibi branşlarda teklif ve poliçe süreçleri ile bedeni zarar içeren hasar dosyalarında, sigorta şirketinin talep ettiği ölçüde işlenir.
Bu veriler, açık rıza başta olmak üzere KVKK m.6'da sayılan şartlardan birinin varlığı hâlinde ve Kurul tarafından belirlenen yeterli önlemler alınarak işlenir.
8. İşlenen kişisel veri kategorileri
- Kimlik: ad, soyad, T.C. kimlik numarası, doğum tarihi
- İletişim: telefon numarası, e-posta adresi, adres
- Sigorta konusu varlık ve risk bilgileri: araç plakası ve ruhsat bilgileri, konut veya işyeri adresi, yapı özellikleri
- Müşteri işlem: teklif, poliçe, zeyilname, hasar ihbarı ve dosya kayıtları, talep ve şikayetler
- Finans: banka hesap (IBAN) bilgisi ve ödeme kayıtları
- Hukuki işlem: yazışmalar, uyuşmazlık ve resmî taleplere ilişkin kayıtlar
- Sağlık (özel nitelikli): yalnızca ilgili branşlarda ve hasar dosyalarında gerekli olan bilgiler
- İşlem güvenliği: IP adresi, internet sitesi ve sistem kayıtları
- Özlük ve mesleki deneyim: çalışan ve çalışan adaylarına ait bilgiler
9. İşleme amaçları
- Sigorta teklifi hazırlanması ve farklı sigorta şirketlerinden teklif alınması
- Poliçenin düzenlenmesi, yenilenmesi, değiştirilmesi ve iptali
- Hasar ihbarının alınması, sigorta şirketine iletilmesi ve dosyanın takibi
- Sigortacılık, ticaret ve vergi mevzuatından doğan yükümlülüklerin yerine getirilmesi ile yetkili kurumların bilgi ve belge taleplerinin karşılanması
- Sizinle iletişim kurulması, talep ve şikayetlerin yönetilmesi
- Açık rızanız bulunması hâlinde kampanya ve ürünler hakkında bilgilendirme yapılması
- Finans, muhasebe ve iş süreçlerinin yürütülmesi
- Bilgi güvenliğinin sağlanması ve hukuki uyuşmazlıklarda hakların korunması
- İnsan kaynakları ve tedarikçi ilişkileri süreçlerinin yürütülmesi
10. Kişisel verilerin aktarılması
Kişisel veriler, KVKK m.8 ve m.9'da öngörülen şartlara uygun olarak ve yalnızca amaçla sınırlı ölçüde aşağıdaki alıcı gruplarına aktarılabilir:
- Teklif alınan ve poliçeyi düzenleyen sigorta şirketleri
- Sigorta Bilgi ve Gözetim Merkezi (SBM)
- Sigortacılık ve Özel Emeklilik Düzenleme ve Denetleme Kurumu (SEDDK) ile kanunen yetkili diğer kamu kurum ve kuruluşları ve yargı mercileri
- Sigorta eksperleri ve hasar sürecinde görev alan kişi ve kuruluşlar
- Bilgi teknolojileri, barındırma, e-posta, arşivleme, muhasebe ve hukuk danışmanlığı gibi hizmetleri aldığımız tedarikçiler ile ödeme işlemleri için bankalar
11. Yurt dışına aktarım
Kullandığımız bazı bilgi teknolojisi hizmetlerinin sunucuları yurt dışında bulunabilir. Bu durumda kişisel veriler yalnızca KVKK m.9'da öngörülen şartlara ve güvencelere uygun olarak yurt dışına aktarılır.
12. Saklama ve imha
Kişisel veriler, ilgili mevzuatta öngörülen süreler boyunca veya işlendikleri amaç için gerekli olan süre kadar saklanır. Poliçe ilişkisine ait veriler, sigortacılık mevzuatı ve Türk Ticaret Kanunu kapsamındaki saklama yükümlülükleri ve zamanaşımı süreleri dikkate alınarak kural olarak poliçe ilişkisinin sona ermesinden itibaren 10 yıl saklanır. Poliçeye dönüşmeyen teklif talepleri en fazla 2 yıl sonunda silinir veya anonim hâle getirilir.
Saklama süresi dolan veya işlenmesini gerektiren sebepler ortadan kalkan veriler, KVKK m.7 ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik uyarınca resen veya ilgili kişinin talebi üzerine silinir, yok edilir veya anonim hâle getirilir. Bu kontroller düzenli aralıklarla yapılır.
13. Veri güvenliği
Şirketimiz, KVKK m.12 uyarınca kişisel verilerin hukuka aykırı olarak işlenmesini ve bunlara hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için uygun teknik ve idari tedbirleri alır. Bu tedbirler arasında şunlar yer alır:
- Verilere erişimin görev gereği ihtiyaç duyan çalışanlarla sınırlandırılması ve yetkilendirme
- Çalışanlardan ve hizmet sağlayıcılardan gizlilik taahhüdü alınması
- Güncel yazılım, güvenlik duvarı ve zararlı yazılım korumasının kullanılması
- Düzenli yedekleme ve güvenli saklama
- Çalışanların kişisel verilerin korunması konusunda bilgilendirilmesi
- Veri işleyenlerle veri güvenliğine ilişkin sözleşme hükümleri yapılması
14. Veri ihlali
İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde Şirketimiz bu durumu KVKK m.12/5 uyarınca en kısa sürede ilgili kişiye ve Kurula bildirir.
15. İlgili kişinin hakları
KVKK m.11 uyarınca herkes, veri sorumlusuna başvurarak kendisiyle ilgili aşağıdaki haklara sahiptir:
- Kişisel verilerinin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmişse düzeltilmesini isteme
- KVKK m.7 çerçevesinde silinmesini veya yok edilmesini isteme
- Düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
- Münhasıran otomatik sistemlerle analiz edilmesi sonucu aleyhine bir sonucun ortaya çıkmasına itiraz etme
- Kanuna aykırı işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme
16. Başvuru
Haklarınıza ilişkin taleplerinizi, Veri Sahibi Başvuru Formu sayfamızda açıklanan yöntemlerle Aktarhüssam Mah. 1. Değirmen Sk. Değirmen İş Hanı No: 9 İç Kapı No: 404, Osmangazi / Bursa adresine yazılı olarak veya sistemimizde kayıtlı e-posta adresinizden info@drdgroupsigorta.com adresine iletebilirsiniz. Başvurular, talebin niteliğine göre en kısa sürede ve en geç 30 gün içinde sonuçlandırılır.
Başvurunuzun reddedilmesi, verilen cevabı yetersiz bulmanız veya süresinde cevap verilmemesi hâlinde KVKK m.14 uyarınca Kişisel Verileri Koruma Kurulu'na şikayette bulunabilirsiniz.
17. Yürürlük ve güncelleme
Bu Politika, internet sitemizde yayımlandığı tarihte yürürlüğe girer. Mevzuat değişiklikleri veya iş süreçlerimizdeki değişiklikler doğrultusunda güncellenebilir; güncel sürüm her zaman drdgroupsigorta.com adresinde yayımlanır.