Veri Koruma Politikası
Son güncelleme: Mart 2026
1. Amaç
Bu politikanın amacı, Scottish Accident adına kişisel verileri işleyen tüm personelin bunu Genel Veri Koruma Yönetmeliği (GDPR) ilkelerine uygun olarak yapmasını sağlamaktır.
2. Kapsam
Scottish Accident, GDPR 2016/679 uyarınca tüm personelin ve diğer kişilerin haklarını ve mahremiyetini korumaya kararlıdır. Bu politika, Scottish Accident adına kişisel verileri işleyen tüm çalışanlar, sözleşmeli çalışanlar ve üçüncü taraflar için geçerlidir.
3. GDPR İlkeler
GDPR, tüm veri işleme faaliyetlerinin temelini oluşturan yedi temel prensibi ortaya koymaktadır. Scottish Accident bu ilkelerin her birini desteklemeye kararlıdır:
- Hukuka Uygunluk, Adillik ve Şeffaflık: Kişisel veriler hukuka uygun, adil ve şeffaf bir şekilde işlenmelidir. Veri sahipleri, verilerinin nasıl kullanıldığı konusunda bilgilendirilmelidir.
- Amaç Sınırlaması: Kişisel veriler belirli, açık ve meşru amaçlarla toplanmalı ve bu amaçlarla bağdaşmayacak şekilde işlenmemelidir.
- Veri Minimizasyonu: Kişisel verilerin yeterli, işlendikleri amaçla bağlantılı ve gerekli olanlarla sınırlı olması gerekmektedir.
- Kesinlik: Kişisel veriler doğru olmalı ve gerektiğinde güncel tutulmalıdır. Yanlış verilerin gecikmeden silinmesini veya düzeltilmesini sağlamak için her türlü makul adım atılmalıdır.
- Depolama Sınırlaması: Kişisel veriler, verinin işlenme amacı için gerekli olan süreden daha uzun olmamak üzere, veri sahiplerinin kimliğinin belirlenmesine olanak sağlayacak biçimde saklanmalıdır.
- Dürüstlük ve Gizlilik: Kişisel veriler, yetkisiz veya yasa dışı işlemeye ve kazara kaybolmaya, yok edilmeye veya hasara karşı koruma da dahil olmak üzere uygun güvenliği sağlayacak şekilde işlenmelidir.
- Sorumluluk: Veri sorumlusu yukarıdaki ilkelerin tümünden sorumludur ve bunlara uyduğunu gösterebilmelidir.
4. Scottish Accident'nin Rolü
Çalışan verileriyle ilgilenirken Scottish Accident, GDPR tarafından tanımlandığı şekliyle bir 'veri denetleyicisidir'. Bu, Scottish Accident'in çalışanlarına ilişkin kişisel verilerin işlenme amaçlarını ve yöntemlerini belirlediği anlamına gelir.
Scottish Accident aynı zamanda iddiaların yönetimi sırasında diğer kuruluşlar adına kişisel verileri işlerken bir 'veri işleyicisi' olarak da hareket edebilir.
Scottish Accident, Information Commissioner's Office (ICO) ile birincil iletişim noktası olarak hizmet veren ve kuruluşun GDPR kapsamındaki yükümlülüklerini yerine getirmesini sağlayan bir Veri Koruma Görevlisi (DPO) atar.
5. Veri Koruma Görevlisi
Scottish Accident'nin Veri Koruma Görevlisi Nikki Milne, Talep Yöneticisi. DPO, GDPR gerekliliklerine uygunluğu sağlamak için veri koruma stratejisini ve uygulamasını denetlemekten sorumludur.
Veri koruma ile ilgili sorularınız veya endişeleriniz için lütfen şu adresten DPO ile iletişime geçin: info@scottishaccident.co.uk.
6. Yönetişim
Bu politika Scottish Accident Direktörü tarafından onaylandı. Mevzuat, kılavuz veya kurumsal uygulamalardaki herhangi bir değişiklik ışığında güncel ve etkili kalmasını sağlamak için yıllık olarak gözden geçirilir.
Bu politikaya uyulmaması disiplin cezasıyla sonuçlanabilir. Veri koruma yükümlülüklerinin herhangi bir ihlali ciddi şekilde ele alınacaktır ve resmi disiplin soruşturmalarına yol açabilir.
7. Veri Sahiplerinin Hakları
Tüm veri sahipleri GDPR uyarınca aşağıdaki haklara sahiptir:
- Hakkı erişim Scottish Accident tarafından onlar hakkında tutulan bilgiler.
- Hakkı bilgilerin doğru olduğundan emin olun Yanlış veya eksik verilerin düzeltilmesini talep etme.
- Hakkı şikayet etmek kişisel verilerinin işlenme şeklinden memnun değillerse.
Bu haklardan herhangi birini kullanmak için bizimle şu adresten iletişime geçin: info@scottishaccident.co.uk . Yanıtımızdan memnun kalmazsanız, Information Commissioner's Office (ICO) adresine şikayette bulunma hakkına sahipsiniz. ico.org.uk .
8. Çalışanlar
Scottish Accident'nin tüm çalışanları, kişisel bilgileri işlerken bu politikaya ve ICO GDPR Yönergelerine uymalıdır. Çalışanların şunları yapması bekleniyor:
- Yalnızca rolleri için gerekli olan kişisel verilere erişin
- Kişisel verileri yetkisiz kişilere açıklamamak
- Tüm veri ihlallerini veya şüpheli ihlalleri derhal DPO'ya bildirin
- Gerektiğinde veri koruma eğitimini tamamlayın
- Kişisel verilerin güvenli bir şekilde saklanmasını ve uygun şekilde imha edilmesini sağlayın
9. Üçüncü Taraflar
Scottish Accident için veya onun adına çalışan diğer kişiler, kişisel verileri işlerken her zaman GDPR uyarınca çalışmalıdır. Bu tür üçüncü taraflar aşağıdakileri içerir ancak bunlarla sınırlı değildir:
- Sigortacılar
- Avukatlar
- Komisyoncular
- Yönlendirenler
Scottish Accident adına kişisel verileri işleyen tüm üçüncü tarafların, GDPR uyumluluğunu sağlamak için uygun veri işleme anlaşmaları yapmaları gerekmektedir.
10. Bilgi Edinme Özgürlüğü
Scottish Accident bir Kamu Kurumu değildir ve bu nedenle Bilgi Edinme Özgürlüğü Yasası'na tabi değildir. Ancak Scottish Accident, Kamu Yetkilisi olan ve Bilgi Edinme Özgürlüğü Yasasına tabi olan tüm müşterilerle gerektiği ölçüde tam işbirliği yapacaktır.
Veri koruma sorguları mı?
Veri Koruma Sorumlumuzla şu adresten iletişime geçin: info@scottishaccident.co.uk veya 36 Speirs Wharf, Glasgow, G4 9TG adresinden bize yazın.
