Veri Koruma Beyanı

Önceki bir sürümü okuyorsunuz (sürüm 2026-10.1).

Güncel sürüme gitTüm sürümler

Bu çeviri bilgilendirme amaçlıdır. Bu sayfanın Almanca sürümü hukuken bağlayıcıdır.

1. Bu Veri Koruma Beyanı ne hakkındadır

Bu Veri Koruma Beyanı ile biz, easyall GmbH, Stäffiserweg 13, 4500 Solothurn, İsviçre («easyall», «biz»), www.easyall.ch'yi kullandığınızda kişisel verileri nasıl işlediğimiz hakkında bilgi veriyoruz: sağlık sigortaları için prim karşılaştırması, başvuru formu, müşteri hesabınız, yapay zekâ asistanlarımız, prim alarmı, fesih hizmeti ile cashback ve referans programları.

easyall bağımsız bir sigorta aracısıdır (ungebundene Versicherungsvermittlerin) ve İsviçre Finansal Piyasalar Denetleme Kurumu FINMA'nın siciline kayıtlıdır (sicil no. F01522147). Aracılık faaliyetimize ilişkin yasal olarak öngörülen bilgileri Art. 45 VAG uyarınca ilk bilgilendirmemizde bulabilirsiniz.

Bu Veri Koruma Beyanı, Federal Veri Koruma Kanunu (DSG) ve Veri Koruma Yönetmeliği (DSV) uyarınca hazırlanmıştır. Karşılaştırma ve aracılık hizmetimiz yalnızca yerleşim yeri (Wohnsitz) İsviçre'de olan kişilere yöneliktir.

Veri Koruma Beyanı, verilerini bir başvuru kapsamında aldığımız kişiler, örneğin birlikte sigortalanan aile üyeleri (madde 3.5), ve doktor aramamızdaki doktorlar (madde 3.15) için de geçerlidir. Verilerinizin sigortacılar tarafından işlenmesi için onların kendi veri koruma beyanları geçerlidir.

2. Veri sorumlusu ve iletişim

easyall GmbH

Stäffiserweg 13

4500 Solothurn, İsviçre

E-posta: info@easyall.ch

Veri koruma ile ilgili sorularınız ve haklarınızı kullanmak (madde 16) için bize info@easyall.ch adresinden veya yukarıdaki adrese posta yoluyla ulaşabilirsiniz.

3. Hangi kişisel verileri işliyoruz

Hangi verileri işlediğimiz, hangi işlevleri kullandığınıza bağlıdır. Verilerin çoğunu doğrudan sizden alırız. Bazılarını üçüncü kişilerden, örneğin sigortacılardan alırız (madde 3.16).

3.1 Web sitesinin ziyaret edilmesi

Web sitemize her erişimde biz ve barındırma sağlayıcımız Vercel (madde 7), teknik olarak gerekli bağlantı verilerini işleriz:

  • IP adresi
  • erişim tarihi ve saati
  • erişilen adres (URL) ve yönlendiren sayfa
  • tarayıcı, işletim sistemi ve cihaz türü
  • dil ayarı ve bağlantıya ilişkin diğer teknik bilgiler

Bu verilere web sitesini sunmak, arızaları gidermek ve kötüye kullanımı önlemek için ihtiyaç duyarız (madde 11). Barındırma sağlayıcımızın erişim günlükleri tam IP adresini içerir ve kısa bir süre sonra otomatik olarak silinir (madde 15). Web analizi için bkz. madde 10, çerezler ve tarayıcıdaki depolama için madde 9.

3.2 Prim hesaplayıcı, karşılaştırma ve doktor arama

Primlerin hesaplanması ve karşılaştırılması ile önerimiz için şunları işleriz:

  • posta kodu, belediye ve kanton
  • hanedeki her kişi için: doğum yılı, cinsiyet, muafiyet (Franchise), sigorta modeli ve kaza teminatı
  • seçilen sigorta kategorileri, filtreler ve ürünler
  • ihtiyaç bilgileriniz (ör. hastane servisi ve istenen teminatlar), öncelikleriniz ve istenen koruma düzeyi
  • doktor aramadaki arama bilgileriniz (ör. bir muayenehanenin yeri veya adı)

Hesaplayıcıdaki girdilerinizi tarayıcınızın oturum depolamasında (madde 9) ve süreç kaydında takma adlı bir oturum kimliği altında, IP adresi olmadan saklarız (madde 14.2). Ardından bir başvuru gelmezse bu kaydı 90 gün sonra sileriz.

3.3 Müşteri hesabı

Bir müşteri hesabı açıp kullandığınızda şunları işleriz:

  • ad, soyad, e-posta adresi ve telefon numarası (isteğe bağlı)
  • yalnızca geri döndürülemez bir hash değeri (bcrypt) olarak sakladığımız şifreniz
  • kendi referans kodunuz ve varsa kimin referans linki veya kodu üzerinden kaydolduğunuz bilgisi (madde 3.11)
  • profilde eklediğiniz bilgiler: doğum tarihi, adres ve ödemeler için banka bilgileriniz (madde 3.8)
  • durumları ve belgeleriyle birlikte başvurularınız ve taslaklarınız, cashback ve referans hesap kayıtlarınız, bize gönderdiğiniz mesajlar (madde 3.12) ve prim alarmı aboneliğiniz (madde 3.13)
  • AGB'ye verdiğiniz onay ve bu Veri Koruma Beyanı hakkında bilgi edindiğinize ilişkin teyidiniz; her biri sürüm, zaman ve dil bilgisiyle
  • kayıt ve oturum açmaya ilişkin teknik bilgiler, ör. e-posta adresinizi onaylayıp onaylamadığınız ve ne zaman onayladığınız

E-posta adresinizin onaylanması ve şifrenin sıfırlanması için size bağlantılar ve kodlar göndeririz; bunları yalnızca hash değeri olarak saklarız.

3.4 Sigorta başvurusu

easyall aracılığıyla bir temel veya ek sigorta için başvurduğunuzda, başvurudaki her kişi için şunları işleriz:

  • Kimlik bilgileri: ad, doğum tarihi, cinsiyet, uyruk, medeni hâl, oturum statüsü, yurt dışından taşınma durumunda giriş tarihi ve kişinin kazanç getirici bir işte çalışıp çalışmadığı (kaza teminatı için belirleyicidir)
  • Adres ve iletişim bilgileri
  • Sigorta seçimi: seçilen sigortacılar ve ürünler, model, muafiyet, kaza teminatı, istenen sigorta başlangıcı, primler ve indirimler, seçilen aile hekimi veya muayenehane; ayrıca hanedeki ilişkilere ilişkin bilgilerin ortaya çıktığı aile ve kombinasyon indirimlerinin kontrolü
  • mevcut sigorta: sigortacı, poliçe numaraları, fesih tarihleri ve fesih nedeni ile primler veya maliyet katılımlarındaki olası ödenmemiş borçlara ilişkin bilgileriniz
  • Sigortacı için ödeme bilgileri: ödeme sıklığı, ödeme yöntemi ve varsa banka bilgileri (madde 3.8)
  • ek sigortalar için sağlık bilgileri (madde 3.6)
  • Belgeler ve imzalar (madde 3.9)
  • zaman bilgisiyle birlikte teyitleriniz ve rızalarınız; başvuru sırasında size sunulan AGB, bu Veri Koruma Beyanı ve ilk bilgilendirme sürümleri; size gösterilen ve sizin teyit ettiğiniz sigortacı sözleşme belgeleri
  • İşlem durumu: başvuruyu sigortacıya ilettiğimiz gün dahil başvurunuzun durumu, sigortacının geri bildirimleri, çalışanlarımızın notları ve başvuruya ilişkin yazışmalar

Bir başvuruyu taslak olarak kaydederseniz, o ana kadarki bilgileri sağlık bilgileri hariç müşteri hesabınızda saklarız (madde 3.6). Bir taslak oluşturduktan iki ila üç gün sonra, henüz göndermediyseniz size bir kez e-posta ile hatırlatırız. Gönderimden sonra belgeler eksikse, bunları 7 gün içinde yüklemenizi rica eder ve size e-posta ile hatırlatırız. Belgeler gönderimden 30 gün sonra hâlâ elimize ulaşmamışsa, başvuruyu iletmeden kapatır ve sizi e-posta ile bilgilendiririz; istediğiniz zaman yeni bir başvuru yapabilirsiniz.

3.5 Birlikte sigortalanan kişiler ve reşit olmayanlar

Bir başvuru, bir hanedeki birden fazla kişiyi kapsayabilir. Bu durumda başvuran kişi, sağlık bilgileri dahil bu kişilere ilişkin bilgileri de verir. Lütfen ilgili kişileri bu Veri Koruma Beyanı hakkında bilgilendirin.

Reşit birlikte sigortalanan kişiler başvuruyu kendileri imzalar ve bu sırada kendi beyanlarını, özellikle sağlık bilgilerine ilişkin rızalarını verir (madde 3.6). İmzalarıyla ayrıca tüm başvuruya ilişkin cashback'in başvuran kişiye ödenmesini kabul ederler (madde 3.11). Reşit olmayan kişiler için başvuran kişi yasal temsilci sıfatıyla imzalar ve başvuruda buna yetkili olduğunu onaylar. Bir başvuru yalnızca reşit olmayan çocuklar için de yapılabilir; bu durumda başvuruyu bir ebeveyn, kendisi sigortalanmadan, yasal temsilci sıfatıyla yapar ve imzalar; biz de bu ebeveynin kimlik bilgilerini, iletişim bilgilerini ve imzasını işleriz. Bir kişinin reşit olup olmadığını tam doğum tarihine göre belirleriz.

3.6 Sağlık bilgileri

Ek sigortalar için sigortacılar sağlıkla ilgili bilgiler ister. Temel sigorta için sağlık sorusu sormayız. Ek sigortalar için şunları işleriz:

  • takip soruları dahil, sigortacının sağlık soru formuna verilen yanıtlar (ör. teşhisler, tedaviler, ilaçlar veya sigara kullanımı hakkında)
  • soru formu bunu sorduğu ölçüde, tedavi eden doktorların adları ve adresleri
  • yüklediğiniz sağlık belgeleri, örneğin doktor raporları, diş hekimi bulguları ya da malullük, kaza veya askerî sigortanın ya da mesleki emeklilik kurumunun (berufliche Vorsorge) kararları ve idari kararları (Verfügungen)

Sağlık verileri özellikle korunmaya değer kişisel verilerdir (Art. 5 lit. c DSG). Bunları ilgili kişilerin açık rızasına dayanarak işleriz: başvuruyu gönderirken verdiğiniz rıza, reşit her birlikte sigortalanan kişinin imzası sırasında verdiği rıza ve reşit olmayan çocuklar için yasal temsilcinin rızası. Bunları yalnızca başvurunuz için işleriz: başvuruyu kontrol etmek, tamamlamak, seçilen sigortacıya iletmek ve aracılığı belgelemek için. Taslaklarda sağlık bilgisi saklamayız: Bunları sistemlerimizde ancak başvurunun gönderilmesiyle saklarız (tarayıcınızdaki ara kayıt için bkz. madde 9.3). Kaydedilmiş bir taslağa devam ederseniz sağlık sorularını yeniden yanıtlarsınız. Bu rızalar olmadan sağlık bilgisi içeren hiçbir başvuruyu göndermeyiz.

Yanıtlardan sağlık beyanını oluştururuz. Yanıtları, ek sigortanın sigortacısı başvuruyla birlikte alır (madde 6). Danışmanlık protokolü yalnızca sağlık sorularının yanıtlandığını, kaç soru olduğunu, kaç kişi için ve soru formunun hangi sürümüne göre yanıtlandığını kayda geçirir; yanıtların kendisini içermez. Bazı yanıtlar, seçilen bir tarifenin, örneğin sigara içmeyenler tarifesinin mümkün olmamasına yol açabilir (madde 5).

Lütfen sağlık bilgilerini yalnızca başvurunun sağlık soru formunda verin; sohbette, easy'de veya mesajlarda vermeyin (madde 13).

3.7 AHV numarası

AHV numaralarını, ne sizinkini ne de birlikte sigortalanan kişilerinkini sormayız ve bunları kaydetmeyiz de. Seçilen sigortacının bir AHV numarasına ihtiyacı varsa bunu kendisi, genellikle doğrudan sizden alır. Bu değişirse, bu Veri Koruma Beyanı'nı önceden uyarlarız.

Lütfen AHV numaralarını sohbette, easy'de, mesajlarda veya serbest metin alanlarında da belirtmeyin. Yüklediğiniz belgelerde (ör. bir poliçede) AHV numarasını kapatabilirsiniz; buna ihtiyacımız yoktur.

3.8 Banka bilgileri

Banka bilgilerini (IBAN) iki amaçla işleriz:

  • Başvuruda: prim ödemesi (ör. otomatik ödeme talimatıyla) veya sigortacının geri ödemeleri için ödeme yöntemi ve varsa IBAN. Bu bilgileri başvuruyla birlikte sigortacıya iletiriz.
  • Müşteri hesabında: cashback ve referans bonusu ödemesi için İsviçre IBAN'ınız; hesap adınıza kayıtlı olmalıdır. Ödemeler yalnızca bu hesaba banka havalesiyle yapılır.

Banka bilgilerini veritabanımızda ayrıca şifreli olarak saklarız (madde 12).

3.9 Belgeler ve imzalar

  • Her kişinin kimlik kopyası ve kişi hâlihazırda İsviçre'de sigortalıysa, başvuru formunda veya daha sonra müşteri hesabında yüklediğiniz mevcut poliçesinin kopyası. Sigortacılar başvuruyla birlikte bir kimlik veya poliçe kopyası ister (sağlık sigortacıları sektör sözleşmesi); bu nedenle kopyaları sigortacıya iletiriz. Poliçe kopyasını ayrıca üç amaçla kullanırız: mevcut teminatınızı kontrol etmek, fesih yazısını hazırlamak (ör. poliçe numaraları ve fesih tarihleri) ve yeni sigortacının başvurunuzu inceleyebilmesi için.
  • Sağlık belgeleri (madde 3.6).
  • İmzalar: Siz ve reşit birlikte sigortalanan kişiler başvuruyu ve varsa fesih yazısını ekranda imzalarsınız. İmza görüntüsünü saklar ve imzalanmış başvuruya ve fesih yazılarına ekleriz.
  • Tarafımızca oluşturulan belgeler: imzalanmış başvuru, sağlık beyanı, fesih yazıları ve danışmanlık protokolü.

Belgeleri, sağlayıcımız Amazon Web Services'in İsviçre'deki (Zürih bölgesi) belge deposunda saklarız. Başvuru formunda yüklediğiniz dosyaları, başvuruyu daha sonra göndermeseniz bile yükleme anında saklarız (silme için bkz. madde 15).

3.10 Fesih hizmeti

Bizi mevcut temel veya ek sigortanızı feshetmekle görevlendirirseniz, sizin adınıza bir fesih yazısı hazırlarız. Yazı, ilgili kişilerin adlarını, doğum tarihlerini ve poliçe numaralarını, adresinizi, fesih tarihini, varsa fesih nedenini ve imzaları içerir. Yazı, easyall'ın bunu sizin adınıza gönderdiğini belirtir ve mevcut sigortacıdan sona erme onayının (Aufhebungsbestätigung) bir kopyasını bize göndermesini rica eder.

Duruma göre fesih bildirimini elektronik olarak (e-posta ile veya sigortacının çevrimiçi portalı üzerinden), posta ile (genellikle taahhütlü) gönderir veya elden teslim ederiz. Gönderilen yazıyı ve gönderim tarihi ile türünü, varsa gönderi numarası veya alındı onayıyla birlikte kanıt olarak saklarız (madde 15).

Temel sigortanın fesih bildirimini kural olarak ancak gerekli belgeler elimize ulaştığında (madde 3.4) ve yeni temel sigortacı başvurunuzu yazılı olarak kabul ettiğinde göndeririz. Belgeler eksikse ve fesih süresinin sonuna kadar kalan süre daralırsa (1 Ocak itibarıyla değişiklik için fesih bildiriminin en geç 30 Kasım'da mevcut sigortacıya ulaşması gerekir), sizi uyarırız; bu durumda kendiniz de feshedebilirsiniz.

3.11 Cashback ve referans programı

easyall aracılığıyla bir ek sigorta kurulursa, AGB'miz uyarınca cashback hakkınız olabilir. Hesaplama, muacceliyet, ödeme ve olası bir geri talep için şunları işleriz:

  • başvurduğunuz şekliyle ve poliçede yer aldığı şekliyle ek sigorta primleri, gönderimden önce size gösterilen cashback ve ek sigorta için sigortacıdan aldığımız aracılık ücreti
  • sigortacının bize bildirdiği ölçüde (ör. komisyon hesap özetiyle), kabule, ek sigortanın başlangıcına ve başlangıçtan itibaren iki yıl içinde olası bir sona ermeye ilişkin bilgileri; bir geri talep için belirleyici olduğu ölçüde sona erme nedeni dahil (ör. ölüm veya sigortacı tarafından fesih)
  • başvurunuzu sigortacıya ilettiğimiz gün ve Art. 2a VVG uyarınca olası bir cayma; her ikisi de muacceliyet için belirleyicidir
  • her alacak kaydının tutarı, durumu, muacceliyeti, ödeme tarihi ve ödeme referansı ile olası geri talepler, geri ödemeler ve diğer alacaklarla takaslar
  • ödeme için banka bilgileriniz (madde 3.8)

Birden fazla kişi için yapılan bir başvuruda cashback'i tüm sigortalı kişilerin ek sigortaları üzerinden hesaplar ve başvuran kişiye öderiz. Bu nedenle başvuran kişi müşteri hesabında, birlikte sigortalanan bir kişiyi ilgilendiren bir geri talep dahil, tüm başvuruya ilişkin cashback'i ve durumunu görür.

Müşteri hesabında her yıl için ödenen tutarlara ilişkin bir teyit belgesi alabilirsiniz.

Referans programı için kimin kimi tavsiye ettiğini saklarız. Eşleştirme, tavsiye edilen kişi tavsiye eden kişinin linki veya koduyla kaydolduğunda oluşur. Üçüncü kişilere davet göndermeyiz; referans linkinizi kendiniz paylaşırsınız. Bir tavsiye üzerinden kaydolduysanız, başvurunuzu gönderirken referans programının koşullarını kabul edersiniz; bu onayı başvurunuzla birlikte saklarız.

Başka bir kişinin linki veya koduyla kaydolduysanız, bu kişi müşteri hesabında yalnızca adınızı (soyadınızı değil) ve kayıt tarihinizi görür. Müşteri hesabında diğer her şeyi yalnızca tavsiye ettiği tüm kişiler için özetlenmiş olarak, tek tek kişilerle eşleştirilmeden görür: Cashback sayfasında bekleyen referans bonuslarının toplamını ve ödenmiş referans bonuslarının toplamını. Tek bir referans bonusunun onaylanması veya ödenmesiyle ilgili e-postalarda bonusun tutarını görebilir, ancak adınızı göremez.

Başvurunuzun kabul edilip edilmediğini veya iptal edilip edilmediğini, sigortacınızı, ürünlerinizi, primlerinizi, cashback'inizi ve sağlık bilgilerinizi tavsiye eden kişi tek tek görmez. Referans bonusu cashback'inizin bir payına karşılık gelir (sigortacıya göre en fazla %10). Bu nedenle tavsiye eden kişi yalnızca birkaç kişiyi tavsiye etmişse, toplamlardan veya bu e-postalardan başvurunuzun kabul edilip edilmediğini veya iptal edilip edilmediğini anlayabilir ve cashback'inizin miktarını çıkarabilir.

3.12 Destek, iletişim formu ve e-postalar

  • Müşteri hesabındaki mesajlar: mesajlarınızın ve yanıtlarımızın içeriği, ekleri ve zamanları. Yeni yanıtlar hakkında sizi e-posta ile bilgilendiririz.
  • İletişim formu: ad, e-posta adresi, telefon numarası (isteğe bağlı), konu ve mesaj. Talep, e-posta hizmet sağlayıcımız aracılığıyla info@easyall.ch adresine e-posta olarak bize ulaştırılır; veritabanımızda saklamayız.
  • Bize gönderilen e-postalar: içerik, gönderen ve ekler; bunlar e-posta kutumuzda bulunur (madde 7).
  • Bizden gönderilen e-postalar: Onaylar, başvurunuzun durumuna ilişkin bildirimler, hatırlatmalar ve cashback'e ilişkin bildirimler gibi otomatik e-postaları, kısmen danışmanlık protokolü veya sigortacının sözleşme belgeleri gibi eklerle, hizmet sağlayıcımız Resend üzerinden, yedek olarak Amazon Web Services üzerinden göndeririz (madde 7). E-postalarınıza yanıtları Hostpoint'teki e-posta kutumuzdan göndeririz (madde 7). Reklam e-postalarını yalnızca rızanızla göndeririz (prim alarmı, madde 3.13).

3.13 Prim alarmı

Prim alarmıyla sizi yeni sağlık sigortası primleri hakkında, genellikle yayımlanmalarından sonra yılda bir kez, e-posta ile bilgilendiririz. Bunun için e-posta adresinizi, kantonu, dili ve belirttiyseniz doğum yılını, muafiyeti ve mevcut sigortacıyı, müşteri hesabında abone olduysanız hesabınızla bağlantıyı ve abonelik, onay, gönderim ve abonelikten çıkma zamanlarını saklarız.

  • Müşteri hesabı olmadan veya hesabınızdakinden farklı bir e-posta adresiyle yapılan abonelik, ancak onay e-postamızdaki bağlantı üzerinden onayladığınızda aktif olur (çifte onay, Double-Opt-in).
  • Müşteri hesabınızda oturum açmış olarak ve hesabınızın e-posta adresiyle (ör. profilde, başvuru formunda, Prim alarmı sayfasında veya hesaplayıcıda) yapılan abonelik hemen aktif olur; bu durumda onay e-postası almazsınız. Başvuru formunda bunun için kutucuk önceden işaretli değildir.

E-posta, karşılaştırmanın önceden doldurulmuş olması için doğum yılı ve muafiyetin parametre olarak yer aldığı, hesaplayıcıya giden bir bağlantı içerir. Her e-postadaki abonelikten çıkma bağlantısı üzerinden veya müşteri hesabınızdan istediğiniz zaman abonelikten çıkabilirsiniz; ardından size artık prim alarmı e-postası göndermeyiz. Abonelikten çıktıktan sonra saklama için bkz. madde 15.

3.14 Yapay zekâ işlevleri

Sohbet asistanını, rehber easy'yi veya poliçe analizini kullandığınızda mesajlarınızı, hesaplayıcıdaki girdilerinizin durumunu ve yüklenen poliçeleri madde 13'te açıklandığı şekilde işleriz.

3.15 Doktorlara ilişkin veriler (doktor arama)

Doktor arama ve başvuruda aile hekimi muayenehanesinin seçimi için bir sağlık sigortacısının sigorta modellerine ilişkin doktor dizininden alınan bilgileri kullanırız: ad, unvan, cinsiyet, muayenehane adresi, telefon numarası, dil, konum koordinatları ile dizindeki ağ, tarife ve durum bilgileri. Doktor aramada adı, unvanı, muayenehane adresini, konumu ve ağı gösteririz; telefon numarasını göstermeyiz. Başvuruda seçtiğiniz muayenehaneyi sigortacıya iletiriz. Bilgileri hakkında bilgi almak, bunların düzeltilmesini veya silinmesini isteyen doktorlar bize info@easyall.ch adresinden ulaşabilir.

3.16 Üçüncü kişilerden aldığımız veriler

  • seçilen sigortacıdan, bize bildirdiği ölçüde: kabul veya ret, çekinceler (Vorbehalte), poliçe numarası, sigorta başlangıcı, ek belge talepleri, prim değişiklikleri, sözleşmenin olası sona ermesi ve nedeni ile aracılık ücretimize ilişkin hesap özetleri ve geri talepler. Çekinceler ve ret veya fesih nedenleri sağlık verisi olabilir. Bu tür bilgiler alırsak, bunları erişimi kısıtlanmış olarak ve yalnızca aracılık veya cashback için gerekli olduğu ölçüde işleriz (madde 15).
  • mevcut sigortacıdan: sona erme onayı ve feshe ilişkin geri bildirimler, örneğin açık tutarlar hakkında
  • başvuran kişiden: birlikte sigortalanan kişilere ilişkin bilgiler (madde 3.5)
  • bir sağlık sigortacısının dizininden: doktorlara ilişkin bilgiler (madde 3.15)
  • kamuya açık kaynaklardan: Federal Halk Sağlığı Ofisi'nin prim verileri; bunlar kişinizle ilgili bilgi içermez

4. Amaçlar ve hukuka uygunluk sebepleri

Kişisel verileri aşağıdaki amaçlarla işleriz. DSG'ye göre her işleme bir hukuka uygunluk sebebi gerektirmez. Bir sebebin gerekli olduğu durumlarda, örneğin sağlık verilerinin üçüncü kişilere açıklanmasında, Art. 31 DSG uyarınca her durumda belirtilen sebeplere dayanırız: rızanız, sizinle bir sözleşmenin kurulması veya ifası (Art. 31 f. 2 lit. a DSG), üstün yararımız (überwiegendes Interesse) veya yasal bir yükümlülük.

  • Web sitesinin işletilmesi, prim hesaplayıcı, karşılaştırma ve doktor arama: primlerin hesaplanması ve gösterilmesi, girdilerinizin oturum süresince saklanması. Sebep: talebiniz ve sözleşme öncesi önlemler; işleyen bir hizmete ilişkin üstün yararımız.
  • İhtiyaç analizi ve öneri (madde 5): Sebep: sözleşme öncesi önlemler ve aracılık göreviniz.
  • Müşteri hesabı: hesabınızın açılması ve yönetimi. Sebep: hesabın kullanımına ilişkin sözleşme.
  • Sigortanızın aracılığı: başvurunun oluşturulması, kontrol edilmesi, tamamlanması ve seçilen sigortacıya iletilmesi; sigortacının sorularının işlenmesi; sizin durum hakkında bilgilendirilmeniz. Sebep: aracılık göreviniz; sağlık verileri için ayrıca ilgili kişilerin açık rızası (Art. 6 f. 7 lit. a DSG).
  • Fesih hizmeti: fesih yazılarının hazırlanması, gönderilmesi ve takibi. Sebep: göreviniz.
  • Aracılığın belgelenmesi: ilk bilgilendirme, danışmanlık protokolü, süreç kaydı ve kanıtlar (madde 14). Sebep: sigorta aracısı olarak bilgilendirme yükümlülüklerimiz (Art. 45 VAG) ile Federal Konsey'in sigortacılar için bağlayıcı ilan ettiği ve sigortacıların aracılarına sözleşmeyle yüklediği sağlık sigortacıları sektör sözleşmesi (Branchenvereinbarung) uyarınca belgeleme yükümlülükleri; şikâyet durumunda kanıtlara ilişkin üstün yararımız.
  • Cashback ve referans programı: hesaplama, ödeme ve geri talep, teyit belgeleri. Sebep: sözleşme (AGB); yasal muhasebe yükümlülükleri.
  • İletişim ve destek: taleplerinizin yanıtlanması, hesap ve başvuruya ilişkin bildirimler, gönderilmemiş taslaklar ve eksik belgeler için hatırlatmalar, fesih sürelerine ilişkin uyarılar. Sebep: sözleşme ve görev; üstün yararımız.
  • Prim alarmı: Sebep: rızanız.
  • Yapay zekâ işlevleri (madde 13): sorularınızın yanıtlanması ve talebiniz üzerine poliçelerin okunması. Sebep: talebiniz. Yanıtların kalite güvencesi: üstün yararımız.
  • Web analizi (madde 10): Google Analytics: rızanız. Vercel Web Analytics: özetlenmiş kullanım istatistiklerine ilişkin üstün yararımız.
  • Güvenlik, kötüye kullanıma karşı koruma ve hata giderme (madde 11 ve 12): Sebep: platformun güvenli işletilmesine ve verilerimizin korunmasına ilişkin üstün yararımız; veri güvenliği yükümlülüğü (Art. 8 DSG).
  • Yasal yükümlülüklere uyum: muhasebe, denetim, makamlara bilgi verilmesi. Sebep: kanun.
  • Haklarımızın korunması: taleplerin ileri sürülmesi ve savunulması. Sebep: üstün yararımız.

Üçüncü kişilerin reklamlarını göndermeyiz ve kendi reklam e-postalarımız için rızanızı alırız.

5. İhtiyaç analizi, öneri ve otomatik kontroller

Platform, verdiğiniz bilgilerden, sorumluluğu easyall'a ait sabit kurallara göre otomatik olarak ek sigortalar için bir öneri hesaplar. İkamet yeri veya prim bölgesi (primler aracılığıyla), yaş, cinsiyet, hane, kaza teminatı, istenen teminatlar, öncelikleriniz ve istenen koruma düzeyi ile primler, teminatlar, ürünlere ilişkin kalite değerlendirmemiz ve olası indirimler dikkate alınır. Bu sırada kişisel ihtiyaçlar değerlendirilir; bu, Art. 5 lit. f DSG anlamında profilleme sayılabilir. Değerlendirmemize göre bu, yüksek riskli bir profilleme (Art. 5 lit. g DSG) değildir, çünkü bunun için başka kaynaklardan gelen verileri birleştirmeyiz ve kişiliğinizin temel yönlerini değerlendirmeyiz. Sağlık bilgileriniz ve aracılık ücretimiz öneriye yansımaz. Öneriden ayrılırsanız, bunu teyidinizle birlikte kayda geçiririz.

Sohbet asistanı ve easy, ürünler ve primlerle ilgili soruları yanıtlayabilir ve öneriyi açıklayabilir. Başvurunuz hakkında karar vermezler.

Gönderimden önce sistem başvurunuzu eksiksizlik ve tutarlılık açısından otomatik olarak kontrol eder (ör. primler, belgeler ve teyitler). Bir başvuru özellikle şu durumlarda easyall üzerinden gönderilemez:

  • yeni sigortacı mevcut sigortacınızla aynı sigorta grubuna aitse; sigortacılar bunun için aracılık ücreti ödemez, doğrudan sigortacı nezdinde geçiş yapmak mümkün olmaya devam eder
  • bilgileriniz seçilen tarifeyi, örneğin sigara içmeyenler tarifesini dışlıyorsa
  • bir sigortacı geçici olarak easyall üzerinden kullanılamıyorsa

Bir sigortaya kabul hakkında yalnızca sigortacı karar verir. Otomatik bir kontrole ilişkin görüşünüzü açıklayabilir ve bunun bir çalışan tarafından gözden geçirilmesini talep edebilirsiniz (info@easyall.ch). Ayrıca cashback'in hesaplanması, hatırlatma e-postaları ve kötüye kullanıma karşı koruma da otomatik olarak gerçekleşir (madde 11).

6. Kişisel verilerinizin alıcıları

Kişisel verilerinizi satmayız ve ne başka sigorta aracılarına ne de adres tacirlerine veya reklam ortaklarına aktarırız. Kişisel verileri yalnızca aşağıdaki alıcılara ve yalnızca ilgili amaç için gerekli olduğu ölçüde açıklarız:

  • Seçilen sigortacılar: Seçtiğiniz sigortacı başvurunuzla birlikte inceleme için talep ettiği bilgileri ve belgeleri alır; özellikle başvurudaki tüm kişilerin başvuru bilgilerini, kimlik ve poliçe kopyalarını, seçilen muayenehaneyi ve ödeme bilgilerini, sigortacıya göre ayrıca imzalanmış başvuruyu veya imzaları ile danışmanlık protokolümüzü ya da danışmanlıktan elde edilen bilgileri içeren sigortacının protokol formunu. Sağlık bilgilerini ve sağlık belgelerini, ek sigorta için başvurduğunuz sigortacı alır. Temel ve ek sigorta için farklı sigortacılara başvurursanız, her biri kendi başvurusuna ilişkin bilgileri alır; danışmanlık protokolümüzü eklersek, bu protokol başvurunun tüm ürünlerini belirtir ancak sağlık bilgisi içermez (madde 14.1). Başvurunuzu ve belgeleri sigortacıya onun aracı portalı üzerinden veya e-posta ile iletiriz. Sigortacılar verileri kendi veri koruma beyanlarına göre bağımsız veri sorumlusu olarak işler.
  • Mevcut sigortacılar: Bizi fesihle görevlendirirseniz, mevcut sigortacınız madde 3.10'daki bilgileri içeren fesih yazısını alır. Posta ile gönderimde İsviçre Postası veya bir kurye hizmeti, elektronik gönderimde e-posta sağlayıcımız (madde 7) veya sigortacının çevrimiçi portalı sürece dahil olur.
  • Bankamız: Cashback ve referans bonusu ödemeleri için bankamız adınızı, IBAN'ınızı, tutarı ve ödeme referansını alır.
  • Tavsiye eden kişi: Bir referans linki veya koduyla kaydolduysanız, tavsiye eden kişi madde 3.11'deki bilgileri görür.
  • Başvuran kişi: Birden fazla kişi için yapılan bir başvuruda başvuran kişi, müşteri hesabında tüm başvurunun durumunu ve tüm sigortalı kişilere ilişkin cashback'i görür (madde 3.5 ve 3.11).
  • Makamlar, mahkemeler ve sektör kuruluşları: örneğin FINMA, vergi makamları, ceza kovuşturma makamları ve mahkemeler, yasal olarak buna yükümlü olduğumuzda veya haklarımızın korunması için gerekli olduğunda; ayrıca sektör sözleşmesi uyarınca kanıt sunmamız gerektiğinde, örneğin bir şikâyet veya örneklem denetimi durumunda bir müşteri temasının kaynağına ilişkin olarak, sigortacılar veya sektörün yetkili kuruluşu.
  • Danışmanlar: örneğin avukatlar veya mali müşavirlik ya da denetim şirketimiz (Treuhand- bzw. Revisionsstelle), gerekli olduğu ölçüde ve gizlilik korunarak.
  • Hizmet sağlayıcılar (veri işleyenler): bkz. madde 7.

Protokollerimizden sigortacı rutin olarak en fazla danışmanlık protokolünü alır. Süreç kaydından alıntıları yalnızca buna yükümlü olduğumuzda, örneğin sektör sözleşmesi uyarınca bir şikâyet veya örneklem denetimi durumunda, ya da haklarımızın korunması için gerekli olduğunda açıklarız (madde 14.2).

7. Hizmet sağlayıcılar (veri işleyenler)

Kişisel verileri bizim adımıza ve talimatlarımıza göre işleyen hizmet sağlayıcılar (Auftragsbearbeiter) kullanırız (Art. 9 DSG). Onlarla, genellikle ilgili sağlayıcının standart koşullarına göre, veri işleme sözleşmeleri bulunmaktadır. Hizmet sağlayıcılar da kendi alt veri işleyenlerini, örneğin veri merkezlerini kullanır; bunların listelerini web sitelerinde yayımlarlar.

  • Amazon Web Services (sözleşme tarafı: Amazon Web Services EMEA SARL, Lüksemburg; grup şirketi Amazon Web Services, Inc., ABD): veritabanı, belge deposu, anahtar yönetimi ve e-posta gönderimi için yedek yol. Veriler: hesap, başvuru ve sağlık verileri, belgeler ve süreç kayıtları. Yer: İsviçre (Zürih bölgesi). Koruma: İsviçre'de saklama; yurt dışından olası bir erişim için yeterli veri korumasına sahip Lüksemburg, ABD için ise Swiss-U.S. Data Privacy Framework kapsamındaki sertifika.
  • Vercel Inc., ABD: web sitesinin barındırılması, sunucu işlevlerinin çalıştırılması, sayfaların sunulması, çerezsiz web istatistiği (Vercel Web Analytics) ve bot koruması (Vercel BotID). Veriler: IP adresi dahil bağlantı ve cihaz verileri, web sitesi üzerinden iletilen içerikler işlendikleri süre boyunca (veritabanımıza giden yoldaki başvuru verileri de dahil) ve istatistik verileri. Yer: sunucu işlevleri Frankfurt'ta (Almanya); sayfaların dünya çapında bir ağ üzerinden sunulması, bu sırada Vercel istekleri en yakın veri merkezinde işler: İsviçre'den erişimlerde genellikle bir AB devletinde, arızalarda veya yurt dışından erişimlerde başka devletlerde de; günlükler ve istatistikler gibi platform verileri ABD'de de. Koruma: yeterli veri korumasına sahip AB devletleri; ABD: Swiss-U.S. Data Privacy Framework; diğer devletler: bkz. madde 8.
  • Upstash, Inc., ABD (Vercel üzerinden temin edilir): istek sınırlama, engellemeler ve güvenlik olayları için ara bellek (madde 11). Veriler: IP adresleri ile oturum açma ve onay girişimlerinde e-posta adresi veya dahili müşteri kimliğimiz açık metin olarak, her biri yalnızca sayım süresi ve olası bir engelleme süresince (en fazla yaklaşık 2 saat); gizli anahtarla oluşturulmuş hash değerleri ve kısaltılmış IP adresleri; isteklerin teknik özellikleri. Yer: AB'de saklama (Frankfurt, Almanya). Koruma: yeterli veri korumasına sahip Almanya; ABD'den erişim için Swiss-U.S. Data Privacy Framework.
  • Resend (Plus Five Five, Inc.), ABD: size gönderilen otomatik e-postalarımızın ve iletişim formundan gelen bildirimler ile dahili bildirimlerin e-posta kutumuza gönderilmesi. Veriler: e-posta adresi, ad, içerik ve ekler (ör. danışmanlık protokolü, sözleşme belgeleri) ile gönderim kayıtları. Yer: İrlanda üzerinden gönderim; hesap, kayıt ve e-posta verilerinin ABD'de saklanması. Koruma: İsviçre için gerekli uyarlamalarla AB standart sözleşme maddeleri; Resend, Swiss-U.S. Data Privacy Framework kapsamında sertifikalı değildir.
  • Anthropic (sözleşme tarafı: Anthropic Ireland, Limited, İrlanda; işleme: Anthropic, PBC, ABD): yapay zekâ işlevleri (madde 13). Veriler: sohbet asistanına ve easy'ye gönderilen mesajlar, sayfa bağlamı, yüklenen poliçeler. Yer: ABD; yoğunluğa göre Anthropic'in veri merkezi kullandığı diğer devletler de. Koruma: yeterli veri korumasına sahip İrlanda; ABD ve diğer devletler: İsviçre için ek düzenlemeli AB standart sözleşme maddeleri (madde 8); Anthropic, Swiss-U.S. Data Privacy Framework kapsamında sertifikalı değildir.
  • Sentry (Functional Software, Inc.), ABD: teknik hataların tespiti ve giderilmesi. Veriler: teknik hata raporları (ör. tarayıcı, işletim sistemi, ilgili sayfa, hata mesajı, başvuru veya taslak numaraları gibi takma adlı kimlikler) ile bir hata raporunun iletilmesi sırasında tarayıcınızın IP adresi; Sentry bu adresi ayarımız gereği saklamaz. E-posta adreslerini, İsviçre IBAN'larını, imza görüntülerini ve benzeri bilgileri, filtremizin tespit ettiği ölçüde önceden otomatik olarak çıkarırız. Yer: AB'de saklama (Frankfurt, Almanya). Koruma: yeterli veri korumasına sahip Almanya; ABD'den erişim için Swiss-U.S. Data Privacy Framework.
  • Google (Google Ireland Limited, İrlanda, ve Google LLC, ABD): yalnızca rızanızla Google Analytics 4 ile web analizi (madde 10). Veriler: kullanım verileri ve bir çerez kimliği. Yer: Avrupa'daki sunucular üzerinden toplama, ABD'de ve Google'ın veri merkezi işlettiği diğer devletlerde de işleme. Koruma: yeterli veri korumasına sahip İrlanda; ABD: Swiss-U.S. Data Privacy Framework; diğer devletler: bkz. madde 8.
  • Hostpoint AG, Rapperswil-Jona, İsviçre: info@easyall.ch e-posta kutumuz. Veriler: bize gönderilen e-postalar ve e-posta kutumuzdan gönderilen yanıtlar, iletişim talepleri ve dahili bildirimler (ör. yeni başvurular ve güvenlik olayları hakkında, kısmen tam IP adresiyle, madde 11) ile sigortacılara, örneğin başvurular, belgeler veya fesih bildirimleriyle gönderdiğimiz e-postalar. Yer: İsviçre.

8. Yurt dışına aktarım

Veritabanımızı ve belgelerimizi İsviçre'de saklarız. Madde 7'deki bazı hizmet sağlayıcılar verileri yurt dışında, özellikle Almanya, İrlanda, Lüksemburg ve ABD'de işler. Vercel, bağlantı verilerini ve istekleri geçici olarak size en yakın veri merkezinde işler: İsviçre'den erişimlerde genellikle bir AB devletinde, arızalarda veya yurt dışından erişimlerde başka devletlerde de; Vercel konumları vercel.com/docs/regions adresinde yayımlar. Google, verileri veri merkezi işlettiği diğer devletlerde de işleyebilir. Anthropic, otomatik konu kontrolü dahil yapay zekâ yanıtlarının hesaplanması için yoğunluğa göre diğer devletlerdeki veri merkezlerini de kullanabilir. Kişisel verileri yurt dışına yalnızca aşağıdaki koruma mekanizmalarından biri mevcutsa aktarırız:

  • Yeterli veri korumasına sahip devletler: Almanya, İrlanda, Lüksemburg ve diğer AB devletleri (Art. 16 f. 1 DSG ve Ek 1 DSV).
  • ABD, sertifikalı şirketler: Vercel, Amazon Web Services, Upstash, Sentry ve Google LLC, Swiss-U.S. Data Privacy Framework kapsamında sertifikalıdır. Bu tür şirketler için ABD'deki veri koruması yeterli kabul edilir (Ek 1 DSV).
  • ABD, sertifikasız şirketler: Resend ve Anthropic için, EDÖB'nin tanıdığı, İsviçre için gerekli uyarlamaları içeren AB Komisyonu standart sözleşme maddelerine dayanırız (Art. 16 f. 2 lit. d DSG).
  • Diğer devletler: Vercel veya Google diğer devletlerde veri işlerse, onların bizimle yaptığı veri koruma sözleşmelerine ve grup içi aktarımları ve alt veri işleyenlere aktarımı da düzenleyen Swiss-U.S. Data Privacy Framework sertifikalarına dayanırız. Anthropic diğer devletlerdeki veri merkezlerini kullanırsa, bunun için standart sözleşme maddeleri geçerlidir (Art. 16 f. 2 lit. d DSG).

Bu güvencelere rağmen ABD'deki makamlar oradaki hukuka göre belirli durumlarda verilere erişebilir. Güvencelere ilişkin bilgileri, örneğin standart sözleşme maddelerinin bir kopyasını, info@easyall.ch adresine talepte bulunarak alabilirsiniz.

9. Çerezler ve tarayıcıda depolama

Web sitemiz cihazınızda bilgi saklar: çerezlerde, tarayıcınızın yerel depolamasında ve oturum depolamasında. Teknik olarak gerekli depolamaları rıza olmadan kullanırız. Analiz çerezlerini yalnızca rızanızla kullanırız (madde 10). Pazarlama çerezi kullanmayız.

9.1 Çerezler

  • Oturum açma çerezi: oturum açtıktan sonra sizi 30 güne kadar oturumda tutar. Buna ek olarak, tarayıcı oturumuyla sona eren oturum açmaya ilişkin güvenlik çerezleri (sahte isteklere karşı koruma, oturum açtıktan sonra geri yönlendirme) kullanılır.
  • Dil çerezi: seçilen dili saklar, 1 yıl.
  • Google Analytics analiz çerezleri: yalnızca rızanızdan sonra, son ziyaretinizden itibaren 2 yıla kadar (madde 10).

9.2 Yerel depolama

Bu kayıtlar, değiştirilene veya siz silene kadar saklı kalır:

  • çerez bandındaki seçiminiz
  • prim hesaplayıcı için bir güvenlik token'ı; 12 saat geçerlidir ve IP adresinizin bir hash değerini içerir (madde 11)
  • sohbet asistanı ve easy'nin görüntüleme ayarları
  • müşteri hesabında mesajlarınızı en son okuduğunuz zaman

9.3 Oturum depolaması

Oturum depolaması her tarayıcı sekmesi için ayrıdır ve sekmeyi kapattığınızda kural olarak silinir. Orada şunları saklarız:

  • hesaplayıcıyı, sohbet asistanını, easy'yi, kaydı veya başvuru formunu kullanmaya başladığınız anda süreç kaydı için takma adlı bir oturum kimliği (madde 14.2)
  • hesaplayıcıdaki girdileriniz, ihtiyaç bilgileriniz, öneri ve başvuru formuna aktardığınız seçim
  • sohbet asistanı ve easy geçmişi
  • başvuru formunun ara kaydı

Ara kaydı, sayfa yeniden yüklendiğinde girdilerinizin kaybolmaması için saklarız. Ara kayıt, formun alanlarını, örneğin adları, adresleri ve sigorta bilgilerini kapsar. Şifreleri, imzaları ve yüklenen dosyaları bu sırada ara kayda almayız; sağlık bilgileri ve banka bilgileri ara kayıtta yer alır. Ara kayıt, başvuruyu kaydettiğiniz veya gönderdiğiniz anda silinir; bir sekme geri yüklenir veya çoğaltılırsa korunabilir. Bu nedenle bir başvuru için mümkünse başkasına ait veya ortak kullanılan bir cihaz kullanmayın ya da ardından tarayıcı penceresini kapatın.

Bu depolamalar ilgili işlevler için, oturum kimliği ise aracılığın belgelenmesi için (danışmanlık protokolü ve sağlık sigortacıları sektör sözleşmesi uyarınca müşteri temasının kaynağının kanıtlanması; madde 14) gereklidir. Tarayıcınızdaki çerezleri ve web sitesi verilerini istediğiniz zaman silebilir veya engelleyebilirsiniz; bu durumda oturum açma, hesaplayıcı veya başvuru formu çalışmayabilir veya yalnızca kısıtlı olarak çalışabilir.

10. Web analizi

10.1 Vercel Web Analytics

Web sitemizin nasıl kullanıldığını anlamak için barındırma sağlayıcımız Vercel'in Vercel Web Analytics hizmetini kullanırız. Hizmet çerez kullanmaz. Her sayfa görüntülemesinde zaman, erişilen adres, yönlendiren sayfa, yaklaşık konum (ülke, bölge, şehir), işletim sistemi, tarayıcı ve cihaz türü kaydedilir. Adresleri, sizinle ilişkilendirilebilecek parametreler, örneğin onay veya taslak kimlikleri olmadan iletiriz. Ziyaretleri saymak için Vercel istekten bir hash değeri oluşturur ve bunu 24 saat sonra atar. Yalnızca özetlenmiş istatistikleri görürüz. Sebep: hizmetimizin iyileştirilmesine ilişkin üstün yararımız.

10.2 Google Analytics 4

Google Analytics'i yalnızca çerez bandında «Kabul et»i seçtiğinizde yükleriz. Bundan önce ve «Reddet»i seçtiğinizde Google Analytics yüklenmez ve Google'a hiçbir veri iletilmez. Erişilen sayfanın adresini, rızanızdan sonra da parametreler ve bağlantı işaretleri («?» veya «#» işaretinden itibaren olan kısım) olmadan iletiriz; böylece örneğin onay veya taslak kimlikleri Google'a ulaşmaz.

Rızanızla Google Analytics, tarayıcınızı takma adlı olarak yeniden tanıyan çerezler yerleştirir. Özellikle erişilen sayfalar ve zamanlar, yönlendiren sayfa, web sitesindeki etkileşimler, cihaz, tarayıcı, işletim sistemi ve yaklaşık konum kaydedilir. Google kendi açıklamasına göre IP adresinizi yalnızca yaklaşık konumun belirlenmesi için kullanır ve İsviçre'deki kullanıcılar için bunu günlüğe kaydetmez veya saklamaz. Reklamların kişiselleştirilmesi gibi reklam işlevleri entegrasyonumuzda devre dışıdır. Verileri yalnızca özetlenmiş istatistikler için kullanırız. Google, ayarımız gereği olay verilerini 2 ay saklar.

Sağlayıcı Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda'dır; veriler ABD'deki Google LLC'ye aktarılabilir (madde 7 ve 8).

Rızanızı istediğiniz zaman, web sitemizin sayfalarının sonundaki, örneğin ana sayfadaki, hesaplayıcıdaki veya bu sayfadaki «Çerez ayarları» bağlantısı üzerinden geri alabilirsiniz. Ardından Google Analytics'e artık veri iletmeyiz ve analiz çerezlerini sileriz. Reddederseniz veya rızanızı geri alırsanız web sitesini kısıtlama olmadan kullanabilirsiniz.

11. Kötüye kullanıma karşı koruma

Platformumuzu ve prim verilerimizi otomatik toplu sorgulara, aşırı yüklenmeye ve diğer kötüye kullanımlara karşı koruruz. Bunun için şu önlemleri kullanırız:

  • İsteklerin sınırlandırılması: Bazı işlevler için (ör. hesaplayıcı, sohbet, kayıt, oturum açma, iletişim formu, prim alarmı) istekleri IP adresi başına, oturum açma ve onay girişimlerinde ve başvuruların kaydedilmesinde ayrıca e-posta adresi veya müşteri hesabı başına sayarız. Bunun için hizmet sağlayıcımız Upstash, IP adresini ve varsa e-posta adresini veya dahili müşteri kimliğimizi açık metin olarak, her biri yalnızca sayım süresi ve olası bir engelleme süresince (en fazla yaklaşık 2 saat) saklar. Upstash'e ulaşılamazsa sunucu geçici olarak kendi çalışma belleğinde sayar; bu kayıtlar sunucu örneği sona erdiğinde geçersiz olur.
  • Hesaplayıcının güvenlik token'ı: Hesaplayıcı, 12 saat geçerli olan ve IP adresinizin bir hash değerine bağlı bir token alır (madde 9.2).
  • Vercel BotID bot koruması: Prim sorgulanırken tarayıcınızda sizin göremediğiniz bir test, isteğin bir insandan mı yoksa otomatik bir programdan mı geldiğini kontrol eder.
  • Tuzak bağlantılar: Sayfalarımız insanlar için görünmez bağlantılar içerir. Otomatik bir program böyle bir bağlantıyı takip ederse bunu tespit ederiz.
  • Engellemeler ve test verileri: Kötüye kullanım şüphesi hâlinde prim sorgusuna erişimi otomatik olarak 1 ila 72 saat engeller, yanıtları geciktirir veya otomatik programlara, IP adresinin hash değerinden türetilen bir işaret taşıyan test verileri sunarız.
  • Kaydedilen özellikler: Bu tür olaylarda IP adresi yerine gizli bir anahtarla oluşturulmuş bir hash değeri ve kısaltılmış bir IP adresi (ör. 203.0.x.x), erişilen işlev ile isteğin teknik özelliklerini saklarız: tarayıcı kimliği, tarayıcının dil ve diğer teknik bilgileri, şifreli bağlantının özellikleri, yaklaşık konum (ülke, bölge, şehir), saat dilimi ve ağ operatörü.
  • Ekibimizin bilgilendirilmesi: Bir engelleme veya kötüye kullanım şüphesi hâlinde ekibimiz, tam IP adresini ve teknik özellikleri içeren bir e-posta alır; olay, IP adresi ve gün başına en fazla bir e-posta. Ekibimize gönderilen günlük rapor yalnızca hash değerlerini ve kısaltılmış IP adreslerini içerir.

Hash değerleri, bunları anahtarımızla yeniden hesaplayabildiğimiz için bizim açımızdan kişisel veri olmaya devam eder. Platformun güvenli işletilmesine ve veri koleksiyonumuzun yetkisiz kullanıma karşı korunmasına ilişkin üstün yararımıza dayanırız (Art. 31 f. 1 DSG). Saklama için bkz. madde 15. Kendi görüşünüze göre haksız yere engellendiyseniz info@easyall.ch adresinden bize ulaşın.

12. Veri güvenliği

Kişisel verilerinizi yetkisiz erişime, kayba ve kötüye kullanıma karşı korumak için uygun teknik ve organizasyonel önlemler alırız (Art. 8 DSG). Bunlar arasında özellikle şunlar yer alır:

  • tüm web sitesinde şifreli iletim (TLS)
  • şifrelerin hiçbir zaman açık metin olarak değil, yalnızca hash değeri (bcrypt) olarak saklanması
  • veritabanındaki özellikle hassas alanların ek şifrelemesi (AES-256-GCM): sağlık bilgileri, imza görüntüleri, banka bilgileri ve sağlık belgeleri listesi; anahtarı Zürih bölgesindeki Amazon Web Services anahtar hizmeti üzerinden yönetiriz
  • veritabanı ve belgelerin İsviçre'de saklanması; belgeler depolama sağlayıcısında sunucu tarafında şifrelidir (AES-256)
  • yalnızca yetkili çalışanlar için rollere göre erişim, yönetim alanı için ayrı oturum açma ve belgeler için süreli geçerli indirme bağlantıları
  • hata raporlarının iletimden önce filtrelenmesi (madde 7)
  • düzenli güvenlik güncellemeleri

Verilerin iletimi ve saklanması sırasında hiç kimse tam güvenliği garanti edemez. Veri güvenliği ihlali olması hâlinde Art. 24 DSG uyarınca hareket ederiz: İhlal muhtemelen yüksek bir riske yol açacaksa EDÖB'ye bildirir ve korunmanız için gerekliyse sizi bilgilendiririz.

13. Yapay zekâ işlevleri

13.1 Genel bakış ve sağlayıcı

Sohbet asistanı ve rehber easy, yapay zekâ sistemleridir; burada bir insanla iletişim kurmazsınız. Poliçe analizi, yüklenen poliçeleri yapay zekâ ile okur.

Bu işlevler için Anthropic'in programlama arayüzünü (API), veri işleme sözleşmesi dahil standart iş koşulları çerçevesinde kullanırız. Örneğin derhal silmeye ilişkin özel bir anlaşma yoktur. Sözleşme tarafı Anthropic Ireland, Limited'dir; işleme Anthropic, PBC tarafından ABD'de ve yoğunluğa göre diğer devletlerde de yapılır (madde 7 ve 8).

Sözleşme koşullarına göre Anthropic, bizim kullanımımızdan kaynaklanan içerikleri modellerinin eğitimi için kullanamaz. Anthropic kendi açıklamasına göre girdileri ve çıktıları 30 gün içinde otomatik olarak siler. Anthropic içerikleri kullanım politikalarına aykırı olarak sınıflandırırsa, bunları 2 yıla kadar, ilgili güvenlik değerlendirmelerini ise 7 yıla kadar saklayabilir.

13.2 Sohbet asistanı ve easy

  • Neleri iletiriz: Mesajlarınızı ve o ana kadarki konuşma geçmişini. Sohbet asistanına gönderilen mesajları genellikle önce otomatik olarak bir sigorta konusuyla ilgili olup olmadıkları açısından kontrol ederiz; bu kontrol de Anthropic üzerinden yapılır. easy'de ayrıca girdilerinizin güncel durumunu iletiriz: sayfa ve adım, sigorta türü, posta kodu, belediye ve kanton, kişi başına doğum yılı, cinsiyet, muafiyet, model, kaza teminatı ve ihtiyaç bilgileri, gösterilen ve seçilen ürünler ve öneri. Başvuru formundaki adları, sağlık yanıtlarını ve banka bilgilerini bu sırada iletmeyiz.
  • Sağlık bilgileri: Sistemimiz bir mesajda sağlık bilgisi tespit ederse, ilgili kısımları Anthropic'e iletmeden önce bir yer tutucuyla değiştiririz; sohbet kaydımızda mesajın tamamını değiştiririz. Bu tespit her durumda başarılı olmaz. Kendiniz yazdığınız adları, e-posta adreslerini, telefon numaralarını ve diğer bilgileri çıkarmayız. Bu nedenle lütfen sohbette ve easy'de sağlık bilgisi, AHV numarası veya banka bilgisi girmeyin ve mümkünse ad veya iletişim bilgisi de girmeyin.
  • easyall'da saklama: Konuşmaları veritabanımızda, takma adlı bir konuşma kimliği altında, IP adresi olmadan ve müşteri hesabınızla doğrudan bağlantı kurmadan, sayfa, dil ve teknik bilgilerle (ör. yanıt süresi) birlikte saklarız. 90 gün sonra bunları otomatik olarak sileriz. Mesajlar ve yanıtlar ayrıca süreç kaydında yer alır (madde 14): Ardından başvuru gelmezse süreç kaydını 90 gün sonra sileriz; başvuru gelirse onu başvuruyla birlikte saklarız ve konuşma böylece başvurunuzla ilişkilendirilebilir. easyall'ın yetkili çalışanları kalite güvencesi için saklanan konuşmaları görüntüleyebilir. Tarayıcınızda geçmiş, oturum depolamasında kalır (madde 9.3).
  • Kullanım: Sohbetteki bilgileri başvurunuza otomatik olarak aktarmayız. easy'nin önerileri, hesaplayıcıdaki girdilerinizi ancak siz bunlara dokunduğunuzda değiştirir; sohbet asistanının veya easy'nin sunduğu hesaplayıcı bağlantıları, konuşmadaki bilgilerinizi önceden doldurulmuş değer olarak içerebilir. Ardından hesaplayıcıda seçtiklerinizi başvuru formuna aktarabilirsiniz. Sohbetteki bilgileri sigortacılara rutin olarak iletmeyiz. Yapay zekânın yanıtları eksik veya yanlış olabilir ve hukuki, vergi veya tıbbi danışmanlık niteliği taşımaz; esas olan sigorta koşulları, poliçe ve danışmanlık protokolüdür.

13.3 Poliçe analizi

Hesaplayıcıda güncel poliçenizi yüklerseniz (en fazla dört dosya), sigortacıyı, ürünleri, primleri ve sigortalı kişilere ilişkin bilgileri (ör. ad, doğum tarihi, model, muafiyet) okumak için dosyaları Anthropic'e iletiriz. easyall dosyaları yalnızca çalışma belleğinde işler ve saklamaz; sonuç tarayıcınıza geri gönderilir. Süreç kaydında adlar olmadan bir özet tutarız (ör. sigortacı, doğum yılları, modeller, muafiyetler, ürünler ve primler ile düzeltmeleriniz). Anthropic'te madde 13.1'deki süreler geçerlidir.

Poliçeler, örneğin çekinceler gibi sağlık bilgileri içerebilir. Bu kısımları yüklemeden önce kapatın veya yalnızca ürünlerin ve primlerin yer aldığı sayfaları yükleyin.

Başvuru formunda yüklediğiniz kimlik ve poliçe kopyaları bundan ayrıdır. Bunları başvurunuzla birlikte saklarız (madde 3.9).

14. Danışmanlık protokolü ve süreç kaydı

14.1 Danışmanlık protokolü

Sağlık sigortacıları sektör sözleşmesinin öngördüğü şekilde, her başvuru için bir danışmanlık protokolü (Beratungsprotokoll) oluştururuz. Protokol özellikle kimlik bilgilerinizi, seçilen ürünleri, ilk bilgilendirmenin teyidini, kabul edilen belgelerin sürümlerini, sözleşme belgelerini ve imzanızın zamanını içerir. Sağlık bilgisi içermez; yalnızca yanıtlanan soruların ve kişilerin sayısını ve soru formunun sürümünü içerir. Danışmanlık protokolünü gönderimden önce dijital olarak onaylar, ardından müşteri hesabınızda bulur ve dosya boyutu izin verdiği ölçüde e-posta ile alırsınız. Sigortacıya göre protokolü başvurunuza ekleriz, birden fazla sigortacı söz konusuysa her birine (madde 6). FINMA'da kayıtlı bir kişi başvurunuzu kontrol ederse, protokolü bir ek notla tamamlayabilir.

14.2 Süreç kaydı

Aracılığı belgelemek için, prim hesaplayıcıyı, sohbet asistanını, easy'yi, kaydı veya başvuru formunu kullanmaya başladığınız anda girdilerinizi ve etkileşimlerinizi kaydederiz (Verlaufsprotokoll): örneğin açılan adımlar, hesaplayıcıdaki girdiler, seçilen ürünler, poliçe analizinin sonuçları, sohbet asistanına ve easy'ye gönderilen mesajlar ve bunların yanıtları, başvuru formundaki adımlar ile gösterilen ve teyit edilen bilgilendirmeler ve sözleşme belgeleri. Bu, takma adlı bir oturum kimliği altında ve IP adresi olmadan yapılır. Sağlık sorularına verilen yanıtları kayda almayız, yalnızca soruların yanıtlandığını ve kaç sorunun yanıtlandığını kaydederiz; başvuru formundaki şifreleri ve banka bilgilerini de kayda almayız. Sohbette veya easy'de yazdığınız metinler için madde 13.2'deki sınırlama geçerlidir. Kayıtları İsviçre'de saklarız (Amazon Web Services, Zürih bölgesi).

Ardından başvuru gelmezse kaydı 90 gün sonra sileriz. Bir başvuru gönderirseniz, son oturumlarınızın (en fazla beş) kayıtlarını bu başvuruyla ilişkilendirir ve bunlardan dahili süreç kaydını oluştururuz. Bu kayıt, başvuru anındaki primleri, indirimleri ve öngörülen cashback'i de içerir. Saklama için bkz. madde 15.

Süreç kaydını sigortacılara rutin olarak iletmeyiz. Buna yükümlü olduğumuzda (ör. sektör sözleşmesi uyarınca bir şikâyet veya örneklem denetimi durumunda müşteri temasının kaynağının kanıtlanması, FINMA'nın veya mahkemelerin talepleri) ya da haklarımızın korunması için gerekli olduğunda bundan alıntılar açıklayabiliriz. Bir başvuru gönderdiyseniz, buna ait süreç kaydını istediğiniz zaman info@easyall.ch adresinden talep edebilirsiniz.

15. Saklama süresi

Kişisel verileri yalnızca amaç için gerekli olduğu, yasal bir yükümlülük bulunduğu veya haklarımızın korunması için delil olarak bunlara ihtiyaç duyduğumuz sürece saklarız. Ardından bunları siler veya anonimleştiririz (Art. 6 f. 4 DSG). Yalnızca bu nedenlerle sakladığımız verileri artık yalnızca bu amaç için kullanırız. Bir yargılama, şikâyet veya resmî bir talep devam ediyorsa, ilgili verileri bunların sonuçlanmasına kadar saklarız.

Bir başvurunun aracılığı, buna ilişkin son işlem veya hesap kaydıyla tamamlanır: sigortacının kararı veya başvurunun kapatılması, fesih bildiriminin gönderilmesi ya da geri talep dahil son cashback veya referans hesap kaydı; hangisi en son gerçekleşirse.

Ayrıntılı süreler:

  • Başvuru gelmeyen hesaplayıcı, sohbet ve easy geçmişleri: 90 gün. Veritabanımızdaki sohbet kaydını her durumda 90 gün sonra sileriz; ardından bir başvuru geldiyse geçmiş süreç kaydında korunur.
  • Yüklenen belgeleriyle birlikte gönderilmemiş başvuru taslakları (geçiş düzenlemesi): başvuruyu sürdürebildiğiniz sürece; son değişiklikten 2 yıl sonra otomatik silmeyi şu anda kuruyoruz. Talebiniz üzerine bir taslağı daha erken sileriz.
  • Hiçbir taslak veya başvuruyla ilişkilendirilmemiş yüklenen dosyalar (geçiş düzenlemesi): bunları bir taslak veya başvuruyla ilişkilendirene ya da artık gerekmediklerini tespit edene kadar; yüklemeden 7 gün sonra otomatik silmeyi şu anda kuruyoruz.
  • Gönderilen başvurular (aracılık kanıtları): kimlik bilgileri, seçilen ürünler, durum ve geçmiş, rızalar ve teyitler, ilk bilgilendirme, danışmanlık protokolü (madde 14.1) ve süreç kaydı (madde 14.2), imzalanmış başvuru, gönderim tarihi ve türüne ilişkin kanıtlarla birlikte fesih yazıları ile hangi belgelerin ne zaman iletildiğine ilişkin kanıtlar (ör. sağlama toplamları): aracılığın tamamlandığı yılın bitiminden itibaren 10 yıl. Bir başvurudan sözleşme kurulmazsa, örneğin sigortacı başvuruyu reddederse ya da başvuru geri çekilirse, başvurudan cayılırsa veya başvuru kapatılırsa, bu kanıtları o yılın bitiminden itibaren 7 yıl saklarız. Sebep: aracılıktan doğan taleplere ilişkin ispat (Art. 127 ve 130 OR uyarınca zamanaşımı) ve ihlali yedi yıla kadar kovuşturulabilen bilgilendirme yükümlülüklerimize uyulduğunun ispatı (Art. 86 VAG, Art. 52 FINMAG).
  • Sağlık bilgileri (geçiş düzenlemesi): Soru formundaki yanıtları, yüklenen sağlık belgelerini ve başvurunuza ait sağlık beyanını sigortacı karar verene, fesih bildirimi gönderilene ve olası sorular netleşene kadar saklarız; sigortacının kararından veya başvurunun kapatılmasından 90 gün sonra otomatik silmeyi şu anda kuruyoruz. Ardından yalnızca hangi belgelerin ne zaman iletildiğine ilişkin kanıt kalır. Ek sigorta kurulmuşsa sağlık beyanını erişimi kısıtlanmış olarak aracılık kanıtlarıyla birlikte saklarız; aksi hâlde onu da bu sürenin sonunda siler ve yalnızca sağlama toplamını saklarız.
  • Sigortacının sağlıkla ilgili geri bildirimleri (ör. çekinceler veya ret ya da fesih nedenleri): erişimi kısıtlanmış olarak aracılık kanıtlarıyla birlikte.
  • Kimlik ve poliçe kopyaları (geçiş düzenlemesi): sigortacı karar verene, fesih bildirimi gönderilene ve olası sorular netleşene kadar; sigortacının kararından veya fesih işleminin tamamlanmasından 6 ay sonra, hangisi daha sonra gerçekleşirse, otomatik silmeyi şu anda kuruyoruz. Ardından yalnızca hangi belgelerin ne zaman iletildiğine ilişkin kanıt kalır.
  • İmza görüntüleri (geçiş düzenlemesi): sigortacı karar verene, fesih bildirimi gönderilene ve olası sorular netleşene kadar; sigortacının kararından veya başvurunun kapatılmasından 90 gün sonra, ancak fesih bildirimi gönderilmeden önce değil, otomatik silmeyi şu anda kuruyoruz. İmzalanmış belgeler aracılık kanıtlarında kalır.
  • Başvurudaki banka bilgileri (geçiş düzenlemesi): sigortacı karar verene, fesih bildirimi gönderilene ve olası sorular netleşene kadar; sigortacının kararından veya başvurunun kapatılmasından 90 gün sonra otomatik silmeyi şu anda kuruyoruz.
  • AHV numarası: Bunu sormayız ve kaydetmeyiz (madde 3.7).
  • Ödemeler için banka bilgileri: artık açık bir ödeme bulunmaması koşuluyla, siz bunları müşteri hesabından kaldırana veya hesabınız silinene kadar.
  • Muhasebe açısından ilgili veriler (aracılık ücretleri, geri talepler ve takaslar dahil cashback ve referans hesap kayıtları, ödeme belgeleri, teyit belgeleri): hesap döneminin sonundan itibaren 10 yıl. Sebep: yasal saklama yükümlülüğü (Art. 958f OR, Art. 126 f. 3 DBG).
  • Müşteri hesabı (geçiş düzenlemesi): her zaman talep edebileceğiniz silme işlemine kadar (madde 16). Onaylanmamış hesapları ve gönderilmiş başvurusu olmayan hesapları, hesabınızı kullandığınız sürece saklarız; otomatik silmeyi şu anda kuruyoruz: başvurusu ve tavsiyesi olmayan onaylanmamış hesaplar için 30 gün sonra, gönderilmiş başvurusu olmayan hesaplar için, varsa taslaklarıyla birlikte, 24 ay boyunca oturum açılmaması hâlinde, 30 gün önceden e-posta ile duyurarak. Bir alacak açık olduğu veya bir tavsiyeden henüz bonus doğabileceği sürece bu geçerli değildir. Bir hesap silinirse, yalnızca bu madde uyarınca daha uzun saklamamız gereken verileri saklar ve bunları diğer tüm amaçlar için kullanıma kapatırız (madde 16).
  • Prim alarmı (geçiş düzenlemesi): abonelikten çıkana veya müşteri hesabınız silinene kadar; ardından rızanızın kanıtı olarak gerekli olduğu sürece. Otomatik silmeyi şu anda kuruyoruz: kanton, doğum yılı, muafiyet ve sigortacı için abonelikten çıkmadan sonra 30 gün içinde; e-posta adresiniz ile abonelik ve abonelikten çıkma zamanları (rızanızın kanıtı) için abonelikten çıkmanızdan veya son e-postadan itibaren, hangisi daha sonra gerçekleşirse, 3 yıl sonra; onaylanmamış abonelikler için 30 gün sonra.
  • Referans özetindeki bilgiler: Tavsiye edilen kişinin hesabı silinirse, bu kişinin adını tavsiye eden kişinin özetinden kaldırırız; hesap kayıtlarını muhasebe açısından ilgili veri olarak saklarız.
  • Ekleriyle birlikte müşteri hesabındaki mesajlar (geçiş düzenlemesi): bir başvuruya ilişkin mesajlar bu başvurunun kanıtlarıyla birlikte; diğer mesajlar, taleplerinizin işlenmesi ve talimatlarınızın kanıtı için gerekli olduğu sürece; diğer mesajlar için son mesajdan 2 yıl sonra otomatik silmeyi şu anda kuruyoruz. E-posta kutumuzdaki iletişim talepleri ve e-postalar: talebinizin işlenmesi ve yazışmalarımızın kanıtı için gerekli olduğu sürece.
  • Çalışanlarımızın yönetim alanındaki faaliyetlerine ilişkin kayıtlar (geçiş düzenlemesi) (hesabınız veya başvurunuzla ilgili bilgiler içerebilir): erişimlerin izlenebilirliği için gerekli olduğu sürece; 2 yıl sonra otomatik silmeyi şu anda kuruyoruz.
  • Kötüye kullanıma karşı koruma: sayaçlar en fazla yaklaşık 2 saat (hesaplayıcı token'ı başına sayaçlar 12 saate kadar, mükerrer bildirimlere karşı kilit 24 saat); engellemeler sona erene kadar (en fazla 72 saat), ilgili engelleme notu bir sonraki günlük temizliğe kadar; hash'lenmiş IP adresli tekrar sayaçları 30 gün; güvenlik olayları kötüye kullanımın önlenmesi için gerekli olduğu sürece (geçiş düzenlemesi; 30 gün sonra otomatik silmeyi şu anda kuruyoruz); ekibimize gönderilen uyarı mesajları kötüye kullanımın önlenmesi için gerekli olduğu sürece.
  • Hizmet sağlayıcılarımızdaki kayıtlar ve veriler: Vercel, Sentry ve Resend'in sunucu, hata ve gönderim kayıtları hizmete göre birkaç saatten 90 güne kadar; Vercel Web Analytics ziyaretçi hash değeri 24 saat; Anthropic madde 13.1'e göre; Google Analytics madde 10.2'ye göre.
  • Yedek kopyalar: Silinen veriler, yedek kopyalar üzerine yazılana veya silinene kadar bunlarda kalabilir.

Geçiş düzenlemesi: Bu şekilde işaretlenen veri kategorileri için otomatik silmeyi şu anda kuruyoruz. O zamana kadar bu verileri yalnızca belirtilen ölçütlere göre gerekli olduğu sürece saklar ve kayıtları en az ayda bir kontrol ederiz. info@easyall.ch adresine talepte bulunmanız hâlinde hangi verileri ne kadar süre sakladığımızı size bildiririz.

16. Haklarınız

DSG uyarınca özellikle aşağıdaki haklara sahipsiniz:

  • Bilgi alma (Art. 25 DSG): Hakkınızda kişisel veri işleyip işlemediğimiz ve hangilerini işlediğimiz hakkında bilgi talep edebilirsiniz; buna amaç, saklama süresi veya bunun ölçütleri, kaynak, yurt dışındaki devletler dahil alıcılar ve mantıklarıyla birlikte olası otomatik bireysel kararlar dahildir. Bilgi verme genellikle ücretsizdir ve 30 gün içinde yapılır; daha uzun sürmesi gerekirse bunu size bildiririz. Orantısız çaba gerektiren durumlarda en fazla CHF 300 tutarında bir masraf katılımı talep edebiliriz; sizi önceden bilgilendiririz (Art. 19 DSV).
  • Teslim ve aktarım (Art. 28 DSG): Bize verdiğiniz veya platformu kullanımınız sırasında hakkınızda topladığımız verileri, bunları otomatik olarak ve rızanıza dayanarak ya da sizinle bir sözleşmenin ifası için işlediğimiz ölçüde, yaygın bir elektronik formatta alırsınız. Orantısız çaba gerektirmiyorsa, talebiniz üzerine bunları başka bir veri sorumlusuna aktarırız.
  • Düzeltme: Yanlış verilerin düzeltilmesini talep edebilirsiniz. Profil bilgilerinizi müşteri hesabında kendiniz de değiştirebilirsiniz.
  • Silme ve kısıtlama: Bir saklama yükümlülüğü veya üstün bir yarar engel olmadığı ölçüde (madde 15) verilerin silinmesini veya artık işlenmemesini talep edebilirsiniz. Saklamak zorunda olduğumuz verileri artık yalnızca bu amaç için kullanırız. Müşteri hesabınızın silinmesini info@easyall.ch adresine e-posta göndererek talep edebilirsiniz; hesabı genellikle 30 gün içinde siler ve silindiğini size teyit ederiz. Başvuru gönderdiyseniz, oturum açma verilerinizi anonimleştiririz. Madde 15 uyarınca saklamak zorunda olduğumuz verileri silmeyiz, kullanıma kapatırız: Bunları artık yalnızca saklama amacımız için kullanırız.
  • İtiraz: Üstün yararımıza dayandırdığımız bir işlemeye itiraz edebilirsiniz (Art. 30 f. 2 lit. b DSG). Bu durumda yasal yükümlülüklerin, görevlerinizin yerine getirilmesinin veya örneğin kötüye kullanıma karşı koruma ya da delillerin korunması gibi üstün yararların buna engel olup olmadığını inceleriz.
  • Rızaların geri alınması: Rızalarınızı istediğiniz zaman ileriye etkili olarak geri alabilirsiniz: Google Analytics için «Çerez ayarları» bağlantısı üzerinden (madde 10.2), prim alarmı için abonelikten çıkma bağlantısı üzerinden veya müşteri hesabında, sağlık verileri için info@easyall.ch adresine e-posta göndererek. Sağlık verilerine ilişkin rızanızı başvurunuzu iletmemizden önce geri alırsanız başvuruyu iletemeyiz. İletimden sonra sigortacının yaptığı işleme bundan etkilenmez ve kanıtları madde 15 uyarınca saklarız.
  • Otomatik bireysel kararlar: Görüşünüzü açıklayabilir ve otomatik bir kararın bir kişi tarafından gözden geçirilmesini talep edebilirsiniz (Art. 21 DSG, madde 5).

Talebinizi yazılı olarak veya e-posta ile info@easyall.ch adresine iletin. Kötüye kullanımı önlemek için kimliğinizin kanıtlanmasını isteyebiliriz. Kanunda öngörülen durumlarda bilgi vermeyi kısıtlayabilir, erteleyebilir veya reddedebiliriz (Art. 26 DSG); bunun gerekçesini bildiririz. Ayrıca haklarınızı mahkemede de ileri sürebilirsiniz (Art. 32 DSG).

17. EDÖB'ye ihbar

Kişisel verilerinizi hukuka uygun olarak işlemediğimizi düşünüyorsanız lütfen önce bize başvurun. Ayrıca Federal Veri Koruma ve Şeffaflık Görevlisi'ne (EDÖB) ihbarda bulunabilirsiniz (Art. 49 DSG): EDÖB, Feldeggweg 1, 3003 Bern, www.edoeb.admin.ch.

18. Değişiklikler ve sürümler

İşleme faaliyetlerimiz veya hukuk değiştiğinde bu Veri Koruma Beyanı'nı uyarlarız. Esas olan, www.easyall.ch'de yayımlanan güncel metindir; sürüm ve güncellik tarihi bu sayfanın sonunda yer alır. Bir başvuruda size hangi metnin sunulduğunu saklarız. Devam eden bir görevi (Mandat) veya müşteri hesabınızı etkileyen önemli değişiklikler hakkında sizi uygun bir biçimde, örneğin e-posta ile veya bir sonraki temasta bilgilendiririz. Önceki metinleri talep üzerine alabilirsiniz.

Bu metin (sürüm 2026-10.1), 2026-09.1 sürümünün yerini alır.

Son güncelleme: Ekim 2026 (sürüm 2026-10.1)

Rızanızla Google çerezleri kullanırız: takma adlı (pseudonim) kullanım istatistikleri için (Google Analytics) ve reklamlarımızın başvurulara yol açıp açmadığını ölçmek için (Google Ads). Bir başvuru gönderirseniz Google bu amaçla e-posta adresinizi ve telefon numaranızı hash değeri olarak alır. Reddederseniz Google çerez kullanmaz ve yalnızca çerezsiz ölçüm sinyalleri alır; site kısıtlama olmadan çalışır. Daha fazla bilgi