
Kişisel Verilerin Korunması Aydınlatma Metni
I. AYDINLATMA METNİNİN AMACI
II. VERİ SORUMLUSU
III. BANKAMIZCA TOPLANAN KİŞİSEL VERİLER
IV. KİŞİSEL VERİ TOPLAMA YÖNTEMİ
Kişisel verileriniz aşağıdaki kanallardan sözlü, yazılı veya görsel olarak, elektronik ortamlarda otomatik veya otomatik olmayan yöntemlerle toplanabilmektedir:
Sunmakta olduğumuz bankacılık hizmetleri esnasında, dijital (mobil bankacılık, internet sitesi, müşteri iletişim merkezi, IVR, AT vb.) ortamlardan yaptığınız başvurular yoluyla, mobil bankacılık kanallarından yaptığımız uzaktan kimlik tespiti yöntemiyle (örn, biyometrik yüz verisi), yüz yüze (Genel Müdürlük, fiziksel bürolar ve diğer hizmet birimleri) , ATM, çağrı merkezi, destek hizmeti/dış hizmet kuruluşları gibi iş ilişkisi içerisinde olduğumuz kişiler, aracılık/acentelik sıfatı ile faaliyetlerini yürüttüğümüz şirketler, anlaşmalı/muhatap bankalar, anlaşmalı bayiler, müşteri görüşmeleri, üye işyerleri ve POS’lar, ulusal ve uluslararası kurumlar),
- İnternet sitesi, elektronik bankacılık kanalları (internet şube, mobil şube veya telefon bankacılığı), e-posta, dijital mesajlaşma platformları, hizmet birimlerine ait güvenlik kameraları, sosyal medya gibi kanallardan,
- Kayıtlı elektronik posta, elektronik tebligat, e-posta, posta, faks, kısa mesaj, SWIFT gibi kanallar ile Banka’ya yapılan her türlü bildirimler, başvurular, görüşmelerden,
- Kamu kurum ve kuruluşları aracılığı ile paylaşılan sistemlerden (Kimlik Paylaşım Sistemi, Adres Paylaşım Sistemi, Ticaret Sicil Gazetesi, Tapu ve Kadastro Bilgi Sistemi, Risk Merkezi, Kredi Kayıt Bürosu vb.)
- Türkiye Bankalar Birliği Risk Merkezi veya en az beş banka ya da finansal kuruluş tarafından kurulan (Bankalararası Kart Merkezi, Kredi Kayıt Bürosu vb.) şirketlerden.
- İzin verdiğiniz hallerde açık bankacılık kanallarından (diğer banka veya ödeme kuruluşlarından)
V. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI VE HUKUKİ SEBEBİ
Kişisel verileriniz, temel olarak size güvenli, etkin ve kaliteli hizmet sunulması veya Bankamız ile kurduğunuz ilişkinin niteliğine göre aşağıda sayılanlar gibi amaçların olması halinde, açık rızanıza, talep veya talimatınıza veya aşağıda yer alan hukuki sebeplerden birinin varlığı halinde açık rızanıza gerek olmaksızın işlenebilecektir:
Hukuki Sebepler:
- Kanunlarda açıkça öngörülmesi,
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla,
- Sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,
- Bankamızın hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
- Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması,
- Şahsınızın temel hak ve özgürlüklerine zarar vermemek kaydıyla Banka’nın meşru menfaatleri için zorunlu olması.
İşleme Amaçları:
- Bankacılık hizmetleri, dış ticaret hizmetleri, finansman (kredi) işlemleri, sigorta, acentelik hizmetleri, aracılık hizmetleri başta olmak üzere 5411 sayılı Bankacılık Kanununun 4. maddesinde sayılan faaliyetler kapsamındaki hizmetlerin sunulması, operasyonel süreçlerinin yürütülmesi, denetimi sürdürülebilirliği ve sürekliliğine ilişkin faaliyetler, iç sistemlere, risk izleme ve bilgilendirme yükümlülüklerine uyulması, Bankamızla imzaladığınız sözleşmelerin gereklerinin yerine getirilmesi faaliyetleri,
- Mevzuattan kaynaklanan yükümlülüklerin yerine getirilmesi, iç sistemlere, risk izleme ve bilgilendirme yükümlülüklerine uyulması,
- Sunulan hizmet için gerekli değerlendirmelerin ve denetlemelerin yapılması, iş ve işlemlerin sahibinin, yetkilisinin ve muhataplarının belirlenmesi,
- Yatırım süreçlerinin yürütülmesi, elektronik veya kâğıt ortamında gerçekleştirilecek işlemlere dayanak olacak tüm kayıt ve belgelerin düzenlenmesi,
- Kredi işlemlerine yönelik istihbarat (Kredi Kayıt Bürosu bilgileri), kredi geçmişi, kredibilite, teminat işlemlerinin yapılması ve diğer gerekli verilerin analizi, Kredi alacaklarının takibinin gerçekleştirilmesi,
- Acente sıfatı ile sunabileceğimiz sigorta ve bireysel emeklilik ürün ve hizmetlerinde kullanmak, Sigorta teklifinin oluşturulması, bunlara ilişkin işlemlerin yerine getirilmesi ve acente sıfatı ile poliçelendirme süreçlerinin yönetilmesi, operasyonel süreçlerinin yürütülmesi, iç sistemlere, risk izleme ve bilgilendirme yükümlülüklerine uyulması, Bankamızla imzaladığınız sözleşme/sözleşmelerin gereklerinin yerine getirilmesi,
- Primlerinin tahsil edilebilmesi, poliçe iptal ve yenileme işlemlerinin gerçekleştirilmesi,
- BDDK, SEDDK, TCMB, MASAK, GİB, SPK, EGM ve TBB Risk Merkezi gibi bilgi verme yükümlülüğümüz olan adli ve idari kurumlarca istenilen bilgilerin saklanması, raporlanması ve bu kurumların bilgilendirilmesi,
- Destek hizmeti sağlayıcıları, iş ortakları veya tedarikçilerle kurulan ilişkilerin yönetimi, hizmet satışı sonrası destek hizmetlerinin yürütülmesi,
- Şikâyet, itiraz, talep, öneri, memnuniyet gibi bildirimlerin sizlere daha iyi hizmet verebilmek için bildirim yönetim sistemimizde kayıt altında tutulması, mevcut verilerin güncelliğinin ve doğruluğunun sağlanması,
- Planlama ve istatistik faaliyetlerinin yürütülmesi, organizasyon ve etkinlik yönetimi, sponsorluk ve sosyal sorumluluk faaliyetlerinin yürütülmesi,
- Banka sistemlerinin analizi, geliştirilmesi, uygulama yönetimi operasyonlarının sürdürülmesi, bilgi güvenliği süreçlerinin yürütülmesi/planlanması, bilgi sistemleri alt yapılarının kurulması, yönetilmesi, denetlenmesi ve uygulanması, güvenlik uygulamaları
- QR kod ile yapılan kartsız işlemlerde işlem güvenliğinin sağlanması,
- Banka’nın iş süreçlerinin ve faaliyetlerinin kurgulanması, operasyonel süreçlerin ve satın alma operasyonlarının planlanması, yürütülmesi, destek hizmet/dış hizmet sağlayıcıları, iş ortakları veya tedarikçilerle kurulan ilişkilerin yönetimi, hizmet sonrası destek işlerinin yürütülmesi,
- Elektronik bankacılık kullanımında işlem güvenliğinin tesisi, elektronik ortamda maruz kalabilecekleri dolandırıcılık, sahtecilik, saldırı gibi olaylara karşı müşterileri, Banka’yı ve bankacılık sistemini korumak, internet erişiminin kullanılması durumunda logların tutulması,
- Bankamıza ait internet sitesindeki kullanıcı deneyiminin ve tercihlerinin (dil tercihleriniz gibi) sonraki ziyaretlerde kullanılmak üzere kaydedilmesi, internet sitesi performansının arttırılabilmesi için kullanıcı istatistiklerinin kaydedilmesi, internet sitesi üzerindeki hesaplama araçlarına girilen bilgilerin kayıt altında tutulması,
- Bankacılık ürün tercihlerinizin tahmin edilebilmesi ve size özel ürünler sunulabilmesi için site ziyaret bilgilerinizin kayıt altında tutulması ve daha etkin pazarlama faaliyetleri gerçekleştirebilmek için istatistiki bilgi toplanması, gösterilen reklam sayısının sınırlanması, ilgili ve kişiselleştirilmiş reklamların gösterilmesi, reklam kampanyasının etkinliğinin ölçülmesi,
- İnternet sayfasına, sonradan gelen isteklerin güvenilir olup olmadığının anlaşılması, çerez aydınlatma metninin okunduğunun ve çerez kullanımının kabul edildiğinin teyit edilmesi,
- Kullanılan telefon, bilgisayar, web, mobil vs. araç ve cihazlardaki zararlı yazılımların ve zararlı yazılıp bulaşmış olabileceğine ilişkin belirtilerin tespiti, yazılımlar vasıtasıyla Bankanın yasal yükümlülüklerinin yerine getirilmesi, uygulamaların iyileştirilmesi,
- Açık rıza vermeniz durumunda, tanıtım, ürün/hizmet teklifi, pazarlama, reklam ve kampanya faaliyetlerinde kullanılabilmesi ile tarafınıza uygun hizmetler ve ürünler geliştirilmesi, internet sitesi, uygulama kullanımı ve davranış modellemesine dayalı analizler yapılması, müşteri memnuniyeti çalışmaları yapılması, anket ve diğer suretlerle beğeni ve değerlendirmelerin alınması, ölçülmesi, analiz, raporlama ve değerlendirme yapılması, müşteri memnuniyeti/bağlılığı çalışmalarının yürütülmesi, müşteri ilişkileri yönetimi süreçlerinin yürütülmesi, hizmet kalitesinin iyileştirilmesi, üçüncü tarafların reklam ve pazarlama faaliyetlerinin yapılması için kullanılması,
- Açık rıza vermeniz durumunda veya hizmet kapsamında yapılan işleme dayanak olması sebebiyle hukuki ve fiziki güvenliğin sağlanması için veya kanundan kaynaklanan yükümlülükler kapsamında, Banka’nın Genel Müdürlük, fiziksel bürolar ve diğer hizmet birimleri ile ATM’lerde kamera görüntülerinin ve fotoğrafların kaydedilmesi, T.C. kimliklerinizde bulunan biyometrik fotoğrafınızın güvenlik ve kimlik tespiti amacıyla işlenmesi,
- Açık rıza vermeniz durumunda bulunduğunuz konuma en yakın ATM’lerimizin tarafınıza bildirilmesi.
VI. AYNI RİSK GRUBUNDA YER ALANLARIN KİŞİSEL VERİLERİNİN İŞLENME AMACI
Bankacılık mevzuatı gereği, Bankamız müşterisi olmasanız dahi, bankamızın müşterisi ile aynı risk grubunda bulunmanız halinde, kredi değerlendirmeleri çerçevesinde ve Bankacılık mevzuatı uyarınca, risk grubunun belirlenebilmesi, tanımlanabilmesi, izlenebilmesi, raporlanabilmesi, risk grubuna kullandırılan kredilerin kontrol edilmesi amacıyla kişisel verileriniz işlenebilmektedir.
“Risk Grubu” ifadesi ile kısaca kendinizin, eşinizin, çocuklarınızın, anne ve babanızın veya bu kişilerin yönetim kurulu üyesi veya genel müdür oldukları, kontrol ettikleri, ortak oldukları tüzel kişiler ile bunlarla sınırlı olmamak üzere birinin ödeme güçlüğüne düşmesinin diğer bir veya birkaçının ödeme güçlüğüne düşmesi sonucunu doğuracak boyutta kefalet, garanti veya benzeri ilişkiler bulunan kişiler kastedilmektedir.Risk Grubu’nun tespitine ilişkin esaslar Bankacılık Mevzuatı çerçevesinde güncellenebilmektedir.
VII. İŞLENEN KİŞİSEL VERİLERİN KİMLERE VE HANGİ AMAÇLA AKTARILABİLECEĞİ
Kişisel Verilerin Korunması Hakkında Kanun çerçevesinde, Bankamız nezdinde bulunan kişisel verileriniz aşağıda belirtilen amaçlarla yurtiçinde ve yurtdışında bulunan kişilere/kurumlara aktarılabilecektir, Kanun’un 8. ve 9. maddeleri çerçevesinde üçüncü kişilere/kurumlara aktarılabilecektir:
- Kanunen bilgi almaya yetkili Bankacılık Düzenleme ve Denetleme Kurumu, Sermaye Piyasası Kurulu, Türkiye Cumhuriyet Merkez Bankası, Gelir İdaresi Başkanlığı, Mali Suçları Araştırma Kurulu, Kredi Kayıt Bürosu, Bankalararası Kart Merkezi, Sosyal Güvenlik Kurumu, Finansal Kurumlar Birliği, benzeri kanunen yetkili kılınmış ilgili diğer kişi, kurum ve/veya kuruluşlara hukuki yükümlülüklerimizin yerine getirilmesi amacıyla, TBB Risk Merkezi gibi kamu tüzel kişileri.
- Bankacılık faaliyetlerimizi yürütmek üzere mevzuat hükümlerinin çizdiği sınırlar dâhilinde ve iş süreçlerinin gerektirdiği ölçüde hizmet alınan üçüncü taraflar, destek hizmeti, dış hizmet kuruluşları ve iş birliği yapılan kuruluşlar,
- Bankamız hizmetlerinin sunulabilmesi, acentelik ve aracılık faaliyetlerinin yerine getirilmesi, sigortacılık işlemlerinin yürütülmesi, sigorta risk değerlendirmesi yapılabilmesi, poliçe prim ve teminatların belirlenebilmesi, poliçeden kaynaklanan hakların kullanılması ve yükümlülüklerin yerine getirilmesi, prim iadelerinin yapılabilmesi, tazminat değerlendirmesi yapılabilmesi, tazminatın ödenmesi amacıyla ve hukuki yükümlülüğümüzü yerine getirebilmemiz için zorunlu olması, sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması hukuki sebeplerine dayanılarak aracılık ve acentelik sıfatıyla faaliyetlerini yürüttüğümüz kişi, kurum ve kuruluşlar,
- Hukuk işlerinin takibi ve yürütülmesi amacıyla mahkemeler, icra ve iflas daireleri, savcılık gibi yargı ve arabuluculuk, hakem heyeti, tahkim, uzlaştırmacı gibi alternatif uyuşmazlık çözüm mercileri, hukuk büroları, varlık yönetim şirketleri
- Faaliyetlerin mevzuata uygun yürütüldüğünün denetimi amacıyla bağımsız denetim şirketi,
- Anlaşmalı ve muhatap bankalar ile yurtiçi/yurtdışı finansal kuruluşlar,
- İşlemin mahiyeti gereği, kredi kartları ve para transferi süreçlerinin yürütülmesi için Europay Int. SA, Western Union, Mastercard Int. INC, Visa INC, JCB Int. Co., Maestro, Electron dahil ödeme sistemleri kuruluşlarına, kart kuruluşları, yurtiçi/yurtdışı üye işyerleri,
- Bankanın internet bankacılığı ve mobil bankacılık kanallarında, adına hareket edilen şirketin kullanıcısı olarak sistem tanımlamaları yapılırken, şirket adına yapılacak işlemler kapsamında ve yetkilinin/kullanıcının bilgilerinin doğrulanması gibi amaçlarla, adına bankacılık işlemleri yapma konusunda yetkilendirildiğiniz şirketin/tüzel kişinin yöneticisi (admin) olan kişilere
VIII. KİŞİSEL VERİLERİN AZAMİ İŞLENME VE SAKLANMA SÜRESİ
IX. KİŞİSEL VERİLERE İLİŞKİN ALINAN GÜVENLİK ÖNLEMLERİ
X. İLGİLİ KİŞİNİN BAŞVURU HAKLARI
Kanun'un 11. maddesi kapsamında aşağıdaki gibi haklarınız bulunmaktadır:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme ve işlenmişse bilgi talep etme,
- Kişisel verilerinizin işlenme amacını ve bu amaca uygun kullanılıp kullanılmadığını öğrenme,
- Kişisel verilerinizin yurt içinde veya yurt dışında (varsa) aktarıldığı üçüncü kişileri öğrenme,
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini talep etme,
- Kanun'da öngörülen şartlarla kişisel verilerin silinmesini veya yok edilmesini talep etme,
- Bu hususların kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin (olmuşsa) münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kendisi aleyhine ortaya çıkan sonuçlara itiraz etme,
- Kişisel verilerin Banka tarafından Kanun’a aykırı olarak işlenmesi sebebiyle zarara uğranılması halinde zararın giderilmesini talep etme.
Kanun kapsamındaki taleplerinizi aşağıdaki yöntemlerle Bankamıza iletebilirsiniz.
- Bankamız Genel Müdürlük adresine (Altunizade, Mahir İz Cd. No:25, 34662 Hayat Holding Genel Merkez - Üsküdar/İstanbul)
posta, iadeli taahhütlü posta yoluyla ya da noter kanalıyla gönderebilirsiniz. - Kayıtlı Elektronik Posta (KEP) hesabından hayatfinanskatilimbankasi@hs03.kep.tr adresine güvenli elektronik imzalı olarak iletebilirsiniz.
Bankamız niteliğine göre talebi en kısa sürede ve en geç otuz gün içinde ücretsiz olarak sonuçlandıracaktır. Ancak, işlemin ayrıca bir maliyet doğurması halinde, Bankamız tarafından Kişisel Verileri Koruma Kurulu’nca belirlenen tarifedeki ücreti ödemeniz istenebilecektir.