ISO 27001 Bilgi Güvenliği Yönetim Sistemi için gerekliliklerin detaylandırıldığı, uluslararası bilgi güvenliği yönetim standardınına entegre edilmiş şekilde 6698 sayılı Kişisel Verilerin Korunması Kanunu KVKK Dokümantasyon kurulumu..
Türkiye Cumhuriyeti Anayasası : Madde 20/1 , Madde 20/2 , Madde 20/3 ;
‘‘ Herkes, kendisi ile ilgili kişisel bilgi ve verilerin korunması hakkına sahiptir.’’
‘‘ Bu bilgiler, ancak kişinin açık rızasına veya kanunla ön görülen meşru bir sebebe dayalı olarak kullanılabilir. Herkes, kendisi hakkında toplanmış olan veya kayıtlarda yer alan bilgilere erişme, bunlarda düzeltme yaptırma ve bu bilgilerin amaçları doğrultusunda kullanılıp kullanılmadığını öğrenme hakkına sahiptir.’’
‘‘ Kişisel veriler, ancak kanunda ön görülen hallerde veya kişinin açık rızasıyla işlenebilir. Kişisel verilerin korunmasına ilişkin esas ve usuller kanunla düzenlenir.’’
6698 sayılı KVK madde 4/1 ;
‘‘Kişisel veriler ancak bu kanunda ve diğer kanunlarda ön görülen usul ve esaslara uygun olarak işlenebilir.’’
Veri sorumlusu, kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi ifade eder.
Aydınlatma yükümlülüğü ve açık rıza alınması Veri güvenliğine ilişkin yükümlülükler
Veri güvenliğine ilişkin yükümlülükler
Veri sorumluları siciline kayıt yükümlülüğü
Kurul kararlarının yerine getirilmesi yükümlülüğü
İlgili kişiler tarafından yapılan başvurulara cevap verme yükümlülüğü
Yıllık çalışan sayısı 50’den fazla veya yıllık mali bilançosu 100 milyon TL’den
fazla olan işletmeler
Yurt dışında yerleşik gerçek veya tüzel kişi veri sorumluları
Yıllık çalışan sayısı 50’den az ve yıllık mali bilançosu 100 milyon TL’nin altında
olan ancak ana faaliyet konusu özel nitelikli veriişleme olan gerçek ve
tüzel kişi veri sorumluları
Kamu kurum ve kuruluşları veri sorumluları
Yükümlülüğün doğması itibariyle 30 gün içinde Verbis Kaydı yapılması zorunludur. Ancak Verbis kayıt zorunluluğu olmasa bile tüm işletmeler 6698 sayılı kanun hükmünce uygun davranmak zorundadır.
Kanunda geçen rakamlar..
Yeniden Değerleme ile 2024 yılı güncellenen rakamlar..
KVKK, 2016 yılında yürürlüğe giren ve bireylerin kişisel verilerinin korunmasını amaçlayan bir kanundur. Türkiye'de faaliyet gösteren tüm işletmelerin, kişisel verilerin işlenmesi ve saklanması süreçlerinde bu kanuna uygun hareket etmeleri zorunludur.
Kanunun temel amacı, bireylerin kişisel verilerinin hukuka aykırı bir şekilde işlenmesini engellemek, bu süreçte hak ve özgürlükleri koruma altına almaktır. Bu doğrultuda, işletmelere veri güvenliği konusunda büyük sorumluluklar düşmektedir.
KVKK danışmanlığı, işletmelerin kişisel veri işleme süreçlerini, kanuna uygun hale getirmek için verilen profesyonel bir hizmettir. Bu hizmet, yasal uyumu sağlamaktan, işletmenin itibarını korumaya kadar birçok avantaj sunar.
Bir KVKK danışmanı, işletmenin tüm süreçlerini analiz ederek eksiklikleri belirler, gerekli önlemleri uygular ve işletmeyi yasal risklerden korur.
Mevcut Durum Analizi:
İşletmenin mevcut veri işleme politikaları ve uygulamaları incelenir.
Risk Tespiti:
Veri güvenliği riskleri ve yasal uyumsuzluklar belirlenir.
Gerekli Düzenlemeler:
Dokümantasyon Desteği:
Sürekli Destek:
Kanun ve yönetmeliklerdeki değişikliklere uyum sağlamak için danışmanlık desteği verilir.
Yasal Uyumluluk Sağlar:
KVKK'ya uyum sağlamayan işletmeler ağır para cezalarıyla karşı karşıya kalabilir. Danışmanlık hizmeti, işletmenizin tüm süreçlerinin yasal uyum içinde olmasını sağlar.
Veri Güvenliği Sağlar:
Müşteri ve çalışan verilerinin güvenliğini sağlayarak işletmenizin itibarını artırır.
Risk Yönetimi:
KVKK uyum süreciyle veri ihlallerine karşı önlemler alınır, işletmenizin yasal riskleri azaltılır.
İşletme İmajını Güçlendirir:
Yasalara uygun bir işletme olmak, müşterilerinizin gözünde güvenilir bir marka olmanızı sağlar.
Adalya ADR olarak, Antalya merkezli işletmeler için uzman KVKK danışmanlık hizmetleri sunuyoruz. İşletmenizin yasal uyumluluğunu sağlamak ve veri güvenliğini artırmak için yanınızdayız.
Hemen bizimle iletişime geçerek KVKK danışmanlık sürecinizi başlatabilirsiniz.
Verbis Kaydı, Envanter, Dokümantasyon, Eğitim, Denetim, Kişisel Veri, Özel Nitelikli Kişisel Veri, Aydınlatma Metni, Açık Rıza, Antalya