KİŞİSEL VERİLERİN KORUNMASINDA TEMEL KAVRAMLAR
I. KİŞİSEL VERİ KAVRAMI VE KİŞİSEL VERİ TÜRLERİ
17
A. Kişisel Veri Tanımı
17
B. Kişisel Veri Kavramının Unsurları
18
2. Kişisel Verileri Korunacak Kişi (İlgili Kişi)
20
3. Kişiye İlişkin Olma
24
4. Kimliği Belirli veya Belirlenebilir Olma
25
C. KİŞİSEL VERİ TÜRLERİ
27
1. Özel Nitelikli Kişisel Veriler
27
2. Genel Nitelikli Kişisel Veriler
29
D. Sigorta Türlerine Göre Kişisel Veri Kategorileri
29
E. Sigorta Hukuku Kapsamında “İlgili Kişi” Tartışması
37
II. KİŞİSEL VERİ KORUMA AKTÖRLERİ
46
III. SİGORTA ŞİRKETİ VE FAALİYETTE BULUNDUĞU BAŞLICA AKTÖRLER
51
3. Destek Hizmeti Kuruluşları
57
4. Sigorta Bilgi Gözetim Merkezi
57
SİGORTA ŞİRKETLERİNDE KİŞİSEL VERİLERİN İŞLENMESİ
I. SİGORTA ŞİRKETLERİ İÇİN KİŞİSEL VERİ İŞLEMENİN ÖNEMİ
59
II. KİŞİSEL VERİLERİN İŞLENME ŞARTLARI
60
2. Rıza Beyanında Bulunma Ehliyeti
67
3. Açık Rızanın Geri Alınması
69
4. Açık Rızanın Hizmet Şartına Bağlanıp Bağlanamayacağı
72
B. Kanunlarda Açıkça Öngörülmesi
75
C. Kişinin Üstün Özel Yararı
78
D. Sözleşmenin Kurulması veya İfasıyla İlgili İşleme
78
E. Veri Sorumlusunun Hukuki Yükümlülüğünü Yerine Getirmesinin Kişisel
Veri İşlemeyi Zorunlu Kılması
81
F. Kişisel Verinin İlgili Kişi Tarafından Alenileştirilmiş Olması
83
G. Bir Hakkın Tesisi, Kullanılması veya Korunması İçin Veri İşlemenin
H. Veri Sorumlusunun Meşru Menfaati İçin Veri İşlemenin Zorunlu Olması
86
III. KİŞİSEL VERİLERİN İŞLENMESİNDE UYULMASI GEREKEN TEMEL İLKELER
89
A. Hukuka ve Dürüstlük Kurallarına Uygun Olma
90
B. Doğru ve Gerektiğinde Güncel Olma
91
C. Belirli, Açık ve Meşru Amaçlar İçin İşlenme
94
1. Verilerin Toplanma Amacının Belirli ve Açık Olması
95
2. Verilerin Toplanma Amacının Meşru Olması
97
3. Verilerin Belirlenen Toplanma Amaçlarına Uygun Olarak İşlenmesi
98
D. İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma
99
E. Gerekli Olan Süre Kadar Muhafaza Edilme
100
IV. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ
102
A. Kişisel Sağlık Verilerinin İşlenmesi
105
B. Diğer Özel Nitelikli Kişisel Verilerin İşlenmesi
109
V. KİŞİSEL VERİLERİN AKTARILMASI
112
A. Kişisel Verilerin Yurt İçinde Aktarılması
112
1. Veri Sorumlusu ve Veri İşleyen Arasındaki Aktarım
116
2. Sigorta Sözleşmesinin Kurulması veya İfası Kapsamında Kişisel
Verilerin Yurt İçinde Aktarımı: Hukuki Değerlendirme ve Uygulama
B. Kişisel Verilerin Yurt Dışına Aktarılması
121
1. Kişisel Verilerin Yurt Dışına Aktarılması Maddesinde Yapılan
Değişikliklerin Sigorta Şirketlerinde Yansıması
131
2. Reasürans Faaliyetleri Kapsamında Kişisel Veri Aktarımı
134
KİŞİSEL VERİLERİN KORUNMASINDA SİGORTA ŞİRKETİNİN YÜKÜMLÜLÜKLERİ
I. AYDINLATMA YÜKÜMLÜLÜĞÜ
137
A. Aydınlatma Yükümlülüğüne Dair Usul ve Esaslar
139
B. Veri Sorumlusunun Aydınlatma Yükümlülüğü ile Sigortacının TTK m.
1423 Kapsamındaki Aydınlatma Yükümlülüğünün Karşılaştırmalı
C. Katmanlı Aydınlatma
146
D. Aydınlatma Yükümlülüğünün Gerçekleştirilebileceği Kanallar
147
II. KİŞİSEL VERİLERİ SİLME, YOK ETME VE ANONİM HALE GETİRME
A. Kişisel Verilerin Silinmesi
158
B. Kişisel Verilerin Yok Edilmesi
160
C. Kişisel Verilerin Anonim Hale Getirilmesi
161
III. VERİ GÜVENLİĞİNİN SAĞLANMASINA İLİŞKİN YÜKÜMLÜLÜKLER
163
A. Sigorta Şirketlerinde Kişisel Veri Güvenliğine İlişkin İdari Tedbirler
166
2. Kişisel Veri Güvenliği Politikaları ve Prosedürlerinin Oluşturulması
168
3. Çalışanların Eğitilmesi ve Farkındalık Çalışmaları
170
4. Veri Sorumlusunun Veri İşleyenler ve Müşterek Veri Sorumluları İle
İlişkilerinin Yönetimi
171
5. Hasar Danışmanlık Şirketleri Kaynaklı Kişisel Veri İhlalleri ve
Alınması Gereken Tedbirler
173
B. Sigorta Şirketlerinde Kişisel Veri Güvenliğine İlişkin Teknik Tedbirler
174
1. Siber Güvenliğin Sağlanması
175
2. Kişisel Veri Güvenliğinin Takibi
179
3. Kişisel Veri İçeren Ortamların Güvenliğinin Sağlanması
180
4. Kişisel Verilerin Yedeklenmesi ve Bulut Bilişim
181
IV. SİGORTA ŞİRKETLERİNİN KİŞİSEL VERİLERİN KORUNMASI KAPSAMINDA
A. Veri Sorumluları Siciline Kaydolma Yükümlülüğü
184
B. Kişisel Veri Envanteri Hazırlama Yükümlülüğü
188
C. Kurul’a Bildirim Yükümlülüğü
190
D. Kişisel Verilerin Hukuka Aykırı İşlenmesinden Doğan Zararı Tazmin
E. Yükümlülüklerin Yerine Getirilmemesi Nedeniyle Kurul Yaptırımı
196