Yasal bilgilendirme

Gizlilik Politikası

Sigorta acenteleri için CRM platformunun kurumsal tanıtım sitesinde işlenen kişisel veriler; KVKK kapsamı, demo ve iletişim formları, CRM aboneliğinden ayrılmış hukuki çerçeve ve veri sahibi hakları.

Son güncelleme: 31 Mayıs 2026

1. Giriş, Kapsam ve Politikanın Amacı

Bu politikanın kapsamı

İşbu Kişisel Verilerin Korunması ve Gizlilik Politikası yalnızca www.acenteos.com alan adında yayımlanan kurumsal tanıtım ve bilgilendirme sitesi için geçerlidir. AcenteOS CRM uygulaması (çalışan / agent / yönetici paneli), müşteri self-servis portalları ve AcenteOS ile entegre çalışan acente web siteleri bu politikanın kapsamı dışındadır; bu ortamlarda işlenen kişisel veriler ilgili hizmet sözleşmesi, KVKK aydınlatma metni ve acente veri sorumlusunun kendi politikalarına tabidir.

AcenteOS; sigorta acenteleri için talep, teklif, poliçe, yenileme, müşteri portalı, ekip yönetimi, kurumsal poliçe operasyonları, bildirim kanalları ve yapay zeka destekli evrak işleme süreçlerini tek merkezde toplayan sigorta odaklı bir CRM ve operasyon platformudur. Bu internet sitesi, platformun tanıtımı, özellik bilgilendirmesi, demo talebi, iletişim ve satış öncesi görüşme planlaması amacıyla işletilmektedir.

Bu politika; kurumsal sitede toplanan kişisel verilerin hangi yollarla elde edildiğini, hangi amaçlarla ve hangi hukuki dayanaklarla işlendiğini, kimlerle paylaşıldığını, ne kadar süre saklandığını ve KVKK kapsamındaki haklarınızın nasıl kullanılacağını açıklamak amacıyla 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve ilgili ikincil mevzuat ile uyumlu olarak hazırlanmıştır.

AcenteOS, kişisel verilerin korunmasına yüksek önem vermekte; kurumsal sitede yalnızca hizmetin ifası, mevzuat yükümlülükleri veya açık rızanız kapsamında gerekli olan verileri işlemektedir. Sigorta müşterilerine ait teklif, poliçe, TCKN, plaka, sağlık veya evrak verileri bu site üzerinden toplanmaz; bu veriler CRM ve acente web siteleri ortamında, ilgili sigorta acentesinin veri sorumluluğunda işlenir.

1.1. Hukuki dayanak

İşbu politika; KVKK, Türk Borçlar Kanunu, Türk Ticaret Kanunu, 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun, 6502 sayılı Tüketicinin Korunması Hakkında Kanun (tüketici sıfatı taşıyan ziyaretçiler bakımından) ve ilgili diğer mevzuat çerçevesinde şekillenmiştir.

Kişisel verilerin işlenmesine ilişkin temel yasal dayanaklar:

  • KVKK m.5/2: Sözleşmenin kurulması ve ifası, hukuki yükümlülük, meşru menfaat ve kanunlarda öngörülme halleri
  • KVKK m.6: Özel nitelikli kişisel verilerin yalnızca açık rıza ile işlenebileceği durumlar
  • 6563 sayılı Kanun: Ticari elektronik iletiler için alınması gereken ön izin ve bilgilendirme süreçleri

2. Tanımlar

İşbu politikada geçen kavramlar aşağıdaki anlamları taşır:

2.1. AcenteOS / Şirket / Veri Sorumlusu

AcenteOS, Şirket veya Veri Sorumlusu; www.acenteos.com kurumsal sitesini ve AcenteOS CRM ürününü işleten, bu site kapsamında kişisel verileri işleyen tüzel kişiyi ifade eder.

2.2. İlgili Kişi / Ziyaretçi / Kullanıcı

Kurumsal siteyi ziyaret eden, demo veya iletişim formu dolduran, bültene abone olan veya site ile herhangi bir dijital etkileşimde bulunan gerçek kişi veya tüzel kişiyi temsil eden yetkiliyi ifade eder. Sigorta acentesi temsilcileri bu kapsamda potansiyel müşteri veya iş ortağı adayı olarak da değerlendirilebilir.

2.3. Kurumsal Site

www.acenteos.com alan adı altında sunulan tanıtım sitesi, alt sayfaları, formları ve bu siteye bağlı teknik altyapıyı ifade eder. CRM uygulamasının çalıştığı ayrı alan adları veya acente özel ortamlarını kapsamaz.

2.4. CRM Hizmeti

AcenteOS yazılımının lisanslı veya abonelik esaslı kullanımı; web taleplerinin CRM'e aktarılması, teklif ve poliçe yaşam döngüsü takibi, yenileme otomasyonu, müşteri portalı, kurumsal operasyon modülleri, AI destekli PDF analizi, bildirim ve raporlama kabiliyetlerini kapsayan ücretli / sözleşmeli ürün hizmetidir. CRM ortamında işlenen veriler, ayrı sözleşme ve aydınlatma metinlerine tabidir.

2.5. Kişisel Veri

Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi ifade eder (KVKK m.3/d).

2.6. Özel Nitelikli Kişisel Veri

Irk, etnik köken, siyasi düşünce, din, sağlık, biyometrik ve benzeri KVKK m.6 kapsamındaki verileri ifade eder. Kurumsal sitede bu tür verilerin toplanması amaçlanmaz; form alanlarına istemeden girilmesi hâlinde veri minimizasyonu ilkesi gereği silinmesi talep edilebilir.

3. Veri Sorumlusu Bilgileri

KVKK uyarınca, kurumsal site kapsamında işlenen kişisel verilerinizden veri sorumlusu sıfatıyla AcenteOS sorumludur.

Veri sorumlusu iletişim bilgileri

Veri sorumlusu olarak; bilgi güvenliği, veri minimizasyonu, şeffaflık ve hesap verebilirlik ilkelerine uygun hareket edilmekte; veri işleme süreçleri düzenli olarak gözden geçirilmektedir.

4. İşlenen Kişisel Veriler

Kurumsal sitede işlenen kişisel veriler, yalnızca tanıtım, demo talebi, iletişim ve satış öncesi süreçlerle sınırlıdır. Aşağıda veri kategorileri özetlenmiştir.

Kimlik ve iletişim

Form verisi
  • Ad, soyad
  • E-posta adresi
  • Telefon numarası
  • Tüzel kişi temsilcisi unvanı (varsa)

Mesleki / kurumsal

Demo & iletişim
  • Sigorta acentesi veya firma unvanı
  • Görev / pozisyon bilgisi
  • Acente büyüklüğü veya ekip yapısı (formda paylaşıldığı ölçüde)
  • Mevcut CRM / operasyon sistemi bilgisi
  • İlgilenilen modüller (talep, teklif-police, yenileme, portal, AI vb.)

İşlem güvenliği

Otomatik
  • IP adresi
  • Oturum ve bağlantı zamanı
  • Tarayıcı türü, cihaz ve işletim sistemi bilgisi
  • Sayfa gezinme ve form etkileşim logları
  • Güvenlik ve bot koruma kayıtları

Pazarlama tercihleri

Açık rıza
  • Bülten abonelik onayı
  • Ticari elektronik ileti izni
  • Çerez tercih kayıtları (ayrıca Çerez Politikası)

4.1. Form ve iletişim kanalları

Kişisel veriler aşağıdaki kanallar aracılığıyla toplanabilir:

  • Demo talep formu (acente bilgileri, ilgi alanları, mesaj)
  • İletişim formu (ad, e-posta, telefon, konu, mesaj)
  • Bülten ve ticari elektronik ileti abonelik formları
  • Fiyatlandırma, blog ve ürün sayfalarındaki bilgilendirme etkileşimleri
  • Çerez tercihleri ve site güvenliği kayıtları (ayrıca Çerez Politikası’na tabidir)

4.2. Otomatik olarak toplanan veriler

Site ziyareti sırasında teknik altyapının doğal sonucu olarak IP adresi, cihaz bilgisi, tarayıcı türü, oturum süresi ve sayfa etkileşimleri otomatik şekilde kaydedilebilir. Bu veriler; site güvenliği, hata tespiti, kötüye kullanımın önlenmesi ve — açık rıza verilmesi hâlinde — istatistiksel ölçüm amacıyla KVKK m.5/2-f kapsamında meşru menfaat gerekçesiyle işlenebilir.

4.3. Bilinçli olarak toplanmayan veriler

Kurumsal sitede sigorta teklifi, poliçe düzenleme veya hasar süreci yürütülmez. TCKN/VKN, plaka, ruhsat, sağlık, evrak görseli, poliçe numarası ve benzeri sigorta operasyon verileri bu site formlarında talep edilmez. Demo veya iletişim formlarına istemeden girilen hassas veriler, talep üzerine silinebilir.

5. Kişisel Verilerin İşlenme Amaçları

Toplanan kişisel veriler, KVKK m.5 ve m.6 hükümlerine uygun olarak, aşağıdaki amaçlarla ve belirtilen hukuki dayanaklarla sınırlı şekilde işlenmektedir.

Demo ve iletişim taleplerinin yanıtlanması

Demo talep formu, iletişim formu ve satış öncesi görüşme planlaması kapsamında ilettiğiniz bilgiler; talebinizi değerlendirmek, ürün tanıtımı yapmak ve size dönüş sağlamak amacıyla işlenir.

Kurumsal site hizmetlerinin sunulması

Ürün ve modül tanıtımı, fiyatlandırma bilgilendirmesi, blog ve bülten içeriklerinin erişime açılması, çerez tercihlerinin kaydedilmesi ve site güvenliğinin sağlanması bu kapsamdadır.

Pazarlama ve ticari iletişim

Bülten aboneliği, ürün güncellemeleri ve ticari elektronik iletiler yalnızca 6563 sayılı Kanun ve ilgili mevzuata uygun şekilde, gerektiğinde açık onayınız alınarak yürütülür.

Hukuki yükümlülüklerin yerine getirilmesi

Vergi Usul Kanunu, Türk Ticaret Kanunu, Elektronik Ticaret Kanunu ve KVKK kapsamındaki kayıt, saklama ve bildirim yükümlülükleri için gerekli veriler işlenebilir.

Güvenlik, dolandırıcılık ve kötüye kullanımın önlenmesi

Yetkisiz erişim, otomatik bot saldırıları, sahte form gönderimleri ve site bütünlüğünü tehdit eden eylemlere karşı IP kayıtları, oturum logları ve güvenlik kontrolleri uygulanabilir.

Analiz ve hizmet iyileştirme

Açık rıza verilmesi hâlinde analitik çerezler aracılığıyla site kullanım istatistikleri toplanabilir; bu veriler bireysel profil çıkarma amacıyla kullanılmaz.

5.1. Otomatik karar verme

Kurumsal sitede toplanan veriler, münhasıran otomatik sistemler vasıtasıyla sizin aleyhinize hukuki sonuç doğuracak profil çıkarma veya otomatik karar verme amacıyla kullanılmaz.

6. Kişisel Verilerin Aktarılması

Kişisel verileriniz, KVKK m.8 ve m.9 uyarınca, veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla ve yalnızca işleme amaçlarıyla sınırlı olmak üzere aşağıdaki alıcı gruplarına aktarılabilir.

6.1. Yurt içi aktarım

  • Barındırma ve altyapı sağlayıcıları: Site ve form altyapısının çalışması için
  • E-posta ve iletişim hizmetleri: Demo / iletişim taleplerine yanıt, bülten gönderimi
  • Hukuk, muhasebe ve danışmanlık: Yasal yükümlülüklerin yerine getirilmesi
  • Yetkili kamu kurumları: Kanuni zorunluluk ve resmi talep hallerinde

Tüm aktarımlarda veri minimizasyonu ilkesi gözetilir; veri işleyenlerle KVKK md. 12 uyarınca gerekli sözleşmesel güvenceler sağlanır.

6.2. Yurt dışına aktarım

E-posta altyapısı, analitik araçları (örneğin Google Analytics), bulut barındırma veya iletişim hizmetleri yurt dışı merkezli olabilir. Bu aktarımlar; açık rızanız, KVKK m.9 kapsamındaki yeterli koruma veya uygun güvenceler (Standart Sözleşme Hükümleri vb.) çerçevesinde gerçekleştirilir.

Yurt dışına aktarıma ilişkin detaylı bilgi talep edebilir veya açık rızanıza dayanan aktarımlarda rızanızı geri çekebilirsiniz.

6.3. Üçüncü kişilere satış yasağı

Kişisel verileriniz hiçbir surette üçüncü kişilere pazarlama, satış veya ticari kazanç sağlama amacıyla aktarılmaz. Veriler yalnızca hizmet sunumuna ve yasal zorunluluklara ilişkin teknik gereklilikler dahilinde kullanılır.

7. Toplanma Yöntemi ve Hukuki Sebepler

Kişisel veriler; demo ve iletişim formları, bülten kayıt formları, e-posta / telefon / WhatsApp yazışmaları, site log kayıtları ve çerezler aracılığıyla toplanmaktadır.

7.1. Açık rıza

Bülten aboneliği, ticari elektronik ileti, analitik çerezler ve yurt dışına aktarım gerektiren isteğe bağlı işlemler açık rızanıza dayanır. Açık rızanızı dilediğiniz zaman geri alabilirsiniz; geri alma, geri almadan önceki işlemlerin hukuka uygunluğunu etkilemez.

7.2. Sözleşmenin kurulması ve ifası

Demo talebinizin değerlendirilmesi, iletişim talebinize yanıt verilmesi ve satış öncesi bilgilendirme süreçleri KVKK m.5/2-c kapsamında işlenebilir.

7.3. Kanuni yükümlülük ve meşru menfaat

Vergi, ticaret ve elektronik ticaret mevzuatı kayıt yükümlülükleri ile site güvenliği, dolandırıcılık önleme ve teknik iyileştirme amaçlı log işleme faaliyetleri kanuni yükümlülük veya meşru menfaat dayanaklarıyla yürütülebilir.

8. Saklama Süresi ve İmha Politikası

Kişisel veriler, işleme amacının gerektirdiği süre boyunca ve ilgili mevzuatta öngörülen asgari saklama sürelerine uygun şekilde muhafaza edilir; süre sonunda silinir, yok edilir veya anonim hale getirilir.

8.1. Saklama süreleri

  • Demo / iletişim kayıtları: Talebin sonuçlandırılması sonrası en az 1 yıl; ticari ilişki kurulması hâlinde sözleşme ve mevzuat süreleri boyunca
  • Bülten ve pazarlama kayıtları: Abonelik süresince ve abonelikten çıkış sonrası mevzuatın öngördüğü ispat süresi boyunca
  • Log ve güvenlik kayıtları: Genellikle 6 ay ile 2 yıl arası
  • Çerez verileri: Çerez Politikası'nda belirtilen süreler

8.2. İmha yöntemleri

Veriler; Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik hükümlerine uygun olarak silme (erişilemez hale getirme), yok etme (geri döndürülemez imha) veya anonimleştirme yöntemleriyle imha edilir.

8.3. Silme talebi

Yasal saklama zorunluluğu bulunmayan veriler için silme talebiniz değerlendirilir. Mevzuat gereği saklanması zorunlu kayıtlar, yükümlülük süresi boyunca muhafaza edilmeye devam eder.

9. İlgili Kişinin Hakları (KVKK md. 11)

KVKK md. 11 uyarınca, kişisel verileri işlenen gerçek kişiler aşağıdaki haklara sahiptir. Bu hakların kullanımı, makul ölçüde ücretsizdir; işlemin ayrıca maliyet gerektirmesi hâlinde KVKK Kurulu tarifesi uygulanabilir.

  • Kişisel verilerinin işlenip işlenmediğini öğrenme
  • İşlenmişse buna ilişkin bilgi talep etme
  • Verilerin işlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme
  • Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
  • Verilerin eksik veya yanlış işlenmiş olması hâlinde düzeltilmesini isteme
  • Kanuni sebeplerle verilerin silinmesini veya yok edilmesini talep etme
  • Bu işlemlerin aktarıldığı üçüncü kişilere bildirilmesini isteme
  • Münhasıran otomatik sistemler ile analiz edilmesi suretiyle kişinin aleyhine bir sonucun ortaya çıkmasına itiraz etme
  • Kişisel verilerin hukuka aykırı olarak işlenmesi nedeniyle zarara uğraması hâlinde tazminat talep etme

9.1. Başvuru süreci

Başvurular en geç 30 gün içinde sonuçlandırılır. Kimlik doğrulama amacıyla ek belge talep edilebilir. Eksik başvurularda tamamlama için size dönüş yapılabilir.

10. Veri Güvenliği ve Koruma Tedbirleri

AcenteOS, KVKK md. 12 uyarınca kişisel verilerin hukuka aykırı işlenmesini ve yetkisiz erişimi önlemek için uygun teknik ve idari tedbirleri alır.

10.1. Teknik ve idari önlemler

  • Erişim kontrolü ve yetkilendirme (görev tanımına göre sınırlı erişim)
  • HTTPS ile aktarım sırasında şifreleme
  • Güvenlik duvarı, saldırı tespiti ve güncel yazılım yönetimi
  • Düzenli yedekleme ve felaket kurtarma prosedürleri
  • Personel gizlilik taahhüdü ve KVKK farkındalık eğitimleri
  • Veri işleyen tedarikçilerle sözleşmesel güvenlik yükümlülükleri

10.2. Veri ihlali müdahalesi

Olası veri ihlali tespitinde etki analizi yapılır; mevzuat gereği Kişisel Verileri Koruma Kurumu'na ve etkilenen ilgili kişilere bildirim yükümlülükleri değerlendirilir. İhlal sonrası teknik ve organizasyonel iyileştirmeler uygulanır.

11. Çerezler ve Benzeri Teknolojiler

Kurumsal sitede çerezler ve benzeri teknolojiler (localStorage, sessionStorage) kullanılmaktadır. Zorunlu olmayan çerezler açık rızanız olmadan etkinleştirilmez.

Çerez türleri, kullanım amaçları, saklama süreleri ve tercih yönetimi hakkında ayrıntılı bilgi için Çerez Politikası sayfasını inceleyebilir veya sitedeki "Çerez Ayarları" bağlantısı üzerinden tercihlerinizi güncelleyebilirsiniz.

12. CRM, Müşteri Portalları ve Acente Web Siteleri

Bu politikanın kapsamı dışında kalan ortamlar

AcenteOS ürününün operasyonel kabiliyetleri (web talebinin CRM'e düşmesi, teklif gönderimi, poliçeleştirme, yenileme takibi, müşteri portalı, WhatsApp / SMS bildirimleri, AI destekli PDF analizi, kurumsal poliçe operasyonları) ayrı teknik ortamlarda yürütülür. Bu ortamlarda işlenen veriler için aşağıdaki düzenlemeler geçerlidir:

  • AcenteOS CRM uygulaması (çalışan / agent / yönetici paneli) ve bu uygulamaya özel kullanıcı hesapları
  • Sigorta acentelerinin müşterilerine sunduğu müşteri self-servis portalları
  • AcenteOS ile entegre çalışan acente web siteleri, teklif formları ve beni ara kanalları
  • CRM içinde işlenen sigorta talebi, teklif PDF’i, poliçe, yenileme, kurumsal operasyon ve bildirim verileri
  • WhatsApp, SMS ve e-posta üzerinden acente operasyonları kapsamında yürütülen müşteri iletişimi

CRM aboneliği veya acente web sitesi entegrasyonu kapsamında sigorta müşterilerine ait kişisel veriler, ilgili sigorta acentesinin veri sorumlusu sıfatıyla işlenir. AcenteOS bu süreçlerde — sözleşmeye bağlı olarak — veri işleyen konumunda olabilir. Demo veya iletişim formu aracılığıyla paylaştığınız acente temsilcisi bilgileri satış öncesi süreçte AcenteOS tarafından işlenir; CRM'e geçiş sonrası müşteri (sigortalı) verileri için acentenin aydınlatma metni uygulanır.

Kurumsal site kullanım koşulları için Kullanıcı Sözleşmesi sayfasına bakınız.

13. Elektronik İleti ve Pazarlama İletişimi

Bülten, ürün güncellemesi veya ticari elektronik ileti yalnızca 6563 sayılı Kanun ve ilgili mevzuata uygun şekilde, gerektiğinde açık onayınız alınarak gönderilir.

Her iletide abonelikten çıkma imkânı sunulur. İletişim tercihlerinizi os.acente@gmail.com adresine yazarak veya iletideki bağlantıyı kullanarak güncelleyebilirsiniz.

14. Politika Değişiklikleri

Mevzuat değişiklikleri, ürün kapsamı (yeni CRM modülleri veya site sayfaları), teknik altyapı veya güvenlik gereksinimleri nedeniyle bu politika güncellenebilir.

Güncel metin www.acenteos.com/gizlilik-politikasi adresinde yayımlandığı tarihte yürürlüğe girer. Önemli değişikliklerde site üzerinden bilgilendirme yapılabilir. Güncelleme sonrası siteyi kullanmaya devam etmeniz, değişiklikleri kabul ettiğiniz anlamına gelir; açık rızaya dayalı işlemlerde rızanızı geri çekme hakkınız saklıdır.

15. İletişim ve Başvuru Kanalları

KVKK kapsamındaki talepler, şikâyetler ve gizlilik ile ilgili sorularınız aşağıdaki kanallardan iletilebilir. Başvurular kayıt altına alınır.

Başvuru kanalları

KVKK başvurularında kimlik doğrulama amacıyla ek belge talep edilebilir. Çözümsüz uyuşmazlıklarda Kişisel Verileri Koruma Kurulu'na şikâyet hakkınız saklıdır. Destek saatleri: hafta içi 09:00–18:00 (resmî tatiller hariç).