|
İÇİNDEKİLER
İÇİNDEKİLER
TEŞEKKÜR 5
İÇİNDEKİLER 7
KISALTMALAR LİSTESİ 11
GİRİŞ 13
BİRİNCİ BÖLÜM
KİŞİSEL VERİLERİN KORUNMASINDA TEMEL KAVRAMLAR
I. KİŞİSEL VERİ KAVRAMI VE KİŞİSEL VERİ TÜRLERİ 17
A. Kişisel Veri Tanımı 17
B. Kişisel Veri Kavramının Unsurları 18
1. Bir Veri Bulunması 18
2. Kişisel Verileri Korunacak Kişi (İlgili Kişi) 20
3. Kişiye İlişkin Olma 24
4. Kimliği Belirli veya Belirlenebilir Olma 25
C. KİŞİSEL VERİ TÜRLERİ 27
1. Özel Nitelikli Kişisel Veriler 27
2. Genel Nitelikli Kişisel Veriler 29
D. Sigorta Türlerine Göre Kişisel Veri Kategorileri 29
1. Zarar Sigortaları 30
2. Can Sigortaları 33
E. Sigorta Hukuku Kapsamında “İlgili Kişi” Tartışması 37
1. Sigortalı 39
2. Lehtar 42
3. Riziko Kişisi 44
II. KİŞİSEL VERİ KORUMA AKTÖRLERİ 46
A. Veri Sorumlusu 46
B. Veri İşleyen 48
III. SİGORTA ŞİRKETİ VE FAALİYETTE BULUNDUĞU BAŞLICA AKTÖRLER 51
A. Sigorta Şirketi 51
B. Diğer Aktörler 53
1. Acente 53
2. Broker 56
3. Destek Hizmeti Kuruluşları 57
4. Sigorta Bilgi Gözetim Merkezi 57
İKİNCİ BÖLÜM
SİGORTA ŞİRKETLERİNDE KİŞİSEL VERİLERİN İŞLENMESİ
I. SİGORTA ŞİRKETLERİ İÇİN KİŞİSEL VERİ İŞLEMENİN ÖNEMİ 59
II. KİŞİSEL VERİLERİN İŞLENME ŞARTLARI 60
A. Açık Rıza 60
1. Açık Rızanın Şekli 64
2. Rıza Beyanında Bulunma Ehliyeti 67
3. Açık Rızanın Geri Alınması 69
4. Açık Rızanın Hizmet Şartına Bağlanıp Bağlanamayacağı 72
B. Kanunlarda Açıkça Öngörülmesi 75
C. Kişinin Üstün Özel Yararı 78
D. Sözleşmenin Kurulması veya İfasıyla İlgili İşleme 78
E. Veri Sorumlusunun Hukuki Yükümlülüğünü Yerine Getirmesinin Kişisel
Veri İşlemeyi Zorunlu Kılması 81
F. Kişisel Verinin İlgili Kişi Tarafından Alenileştirilmiş Olması 83
G. Bir Hakkın Tesisi, Kullanılması veya Korunması İçin Veri İşlemenin
Zorunlu Olması 85
H. Veri Sorumlusunun Meşru Menfaati İçin Veri İşlemenin Zorunlu Olması 86
III. KİŞİSEL VERİLERİN İŞLENMESİNDE UYULMASI GEREKEN TEMEL İLKELER 89
A. Hukuka ve Dürüstlük Kurallarına Uygun Olma 90
B. Doğru ve Gerektiğinde Güncel Olma 91
C. Belirli, Açık ve Meşru Amaçlar İçin İşlenme 94
1. Verilerin Toplanma Amacının Belirli ve Açık Olması 95
2. Verilerin Toplanma Amacının Meşru Olması 97
3. Verilerin Belirlenen Toplanma Amaçlarına Uygun Olarak İşlenmesi 98
D. İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma 99
E. Gerekli Olan Süre Kadar Muhafaza Edilme 100
IV. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ 102
A. Kişisel Sağlık Verilerinin İşlenmesi 105
B. Diğer Özel Nitelikli Kişisel Verilerin İşlenmesi 109
V. KİŞİSEL VERİLERİN AKTARILMASI 112
A. Kişisel Verilerin Yurt İçinde Aktarılması 112
1. Veri Sorumlusu ve Veri İşleyen Arasındaki Aktarım 116
2. Sigorta Sözleşmesinin Kurulması veya İfası Kapsamında Kişisel
Verilerin Yurt İçinde Aktarımı: Hukuki Değerlendirme ve Uygulama
Örnekleri 117
B. Kişisel Verilerin Yurt Dışına Aktarılması 121
1. Kişisel Verilerin Yurt Dışına Aktarılması Maddesinde Yapılan
Değişikliklerin Sigorta Şirketlerinde Yansıması 131
2. Reasürans Faaliyetleri Kapsamında Kişisel Veri Aktarımı 134
ÜÇÜNCÜ BÖLÜM
KİŞİSEL VERİLERİN KORUNMASINDA SİGORTA ŞİRKETİNİN YÜKÜMLÜLÜKLERİ
I. AYDINLATMA YÜKÜMLÜLÜĞÜ 137
A. Aydınlatma Yükümlülüğüne Dair Usul ve Esaslar 139
B. Veri Sorumlusunun Aydınlatma Yükümlülüğü ile Sigortacının TTK m.
1423 Kapsamındaki Aydınlatma Yükümlülüğünün Karşılaştırmalı
Değerlendirmesi 143
C. Katmanlı Aydınlatma 146
D. Aydınlatma Yükümlülüğünün Gerçekleştirilebileceği Kanallar 147
II. KİŞİSEL VERİLERİ SİLME, YOK ETME VE ANONİM HALE GETİRME
YÜKÜMLÜLÜĞÜ 154
A. Kişisel Verilerin Silinmesi 158
B. Kişisel Verilerin Yok Edilmesi 160
C. Kişisel Verilerin Anonim Hale Getirilmesi 161
III. VERİ GÜVENLİĞİNİN SAĞLANMASINA İLİŞKİN YÜKÜMLÜLÜKLER 163
A. Sigorta Şirketlerinde Kişisel Veri Güvenliğine İlişkin İdari Tedbirler 166
1. Risk Analizi 167
2. Kişisel Veri Güvenliği Politikaları ve Prosedürlerinin Oluşturulması 168
3. Çalışanların Eğitilmesi ve Farkındalık Çalışmaları 170
4. Veri Sorumlusunun Veri İşleyenler ve Müşterek Veri Sorumluları İle
İlişkilerinin Yönetimi 171
5. Hasar Danışmanlık Şirketleri Kaynaklı Kişisel Veri İhlalleri ve
Alınması Gereken Tedbirler 173
B. Sigorta Şirketlerinde Kişisel Veri Güvenliğine İlişkin Teknik Tedbirler 174
1. Siber Güvenliğin Sağlanması 175
2. Kişisel Veri Güvenliğinin Takibi 179
3. Kişisel Veri İçeren Ortamların Güvenliğinin Sağlanması 180
4. Kişisel Verilerin Yedeklenmesi ve Bulut Bilişim 181
5. Denetim 183
IV. SİGORTA ŞİRKETLERİNİN KİŞİSEL VERİLERİN KORUNMASI KAPSAMINDA
DİĞER YÜKÜMLÜLÜKLERİ 184
A. Veri Sorumluları Siciline Kaydolma Yükümlülüğü 184
B. Kişisel Veri Envanteri Hazırlama Yükümlülüğü 188
C. Kurul’a Bildirim Yükümlülüğü 190
D. Kişisel Verilerin Hukuka Aykırı İşlenmesinden Doğan Zararı Tazmin
Yükümlülüğü 194
E. Yükümlülüklerin Yerine Getirilmemesi Nedeniyle Kurul Yaptırımı 196
SONUÇ 201
KAYNAKÇA 205 |