KVKK Uyum için Yapılması Gerekenler
KVK Kanunu’na uyum yapılması gerekenler başlıca aşağıda sıralanmıştır. Her kurumun KVKK’ya uyum için yapması gerekenler farklılık gösterebilir. Bu konuda uzman bir danışmandan hizmet almanızı öneririz.
Veri Sorumlusunun Atanması
Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan veri sorumlusunun tayin edilmesi uyum sürecinin hızlanması için önemlidir.
Veri Envanteri ve Verbis
İşlediğiniz kişisel verilerle ilgili süreçleri KVK Kurul’un yayınladığı şablona uygun olarak beyan etmeniz gerekir.
Aydınlatma Metni ve Politikaların Hazırlanması
Kişisel verilerini işledikleri kişilere bu verileri ne amaçla ve hangi verileri tuttuklarını aynı zamanda, nasıl sakladıklarını ne kadar süre sakladıklarını veri sorumlusunun kim olduğunun duyurulması amacıyla hazırlanmalıdır.
Açık Rıza ile Alınması
Verilerini işlediğiniz kişileri sonradan ispat edilebilir şekilde aydınlatmanız ya da açık rızalarını almanız gerekir.
Farkındalık
Çalışanlarınızı, adınıza veri işleyenleri veri işleme süreçleriniz ile ilgili bilgilendirmelisiniz.
Sistemsel ve Fiziksel Önlemler
KVKK güvenlik kapsamlarına uygun olarak gerekli veri güvenliği önlemlerini almanız gerekir.
Veri Sorumlusu, Veri İşleyen ve İlgili Kişi Kimdir?
-
Veri Sorumlusu Kimdir?
Veri sorumluları, kişisel verilerin saklanma, işlenme amaçlarını ve saklanma vasıta, araçlarını belirleyen, verilerin kayıt aşamasından başlayım verinin yönetilmesine kadar sorumlu olan gerçek veya tüzel kişiyi ifade eder. Tüzel kişiler, kişisel verileri işleme konusunda gerçekleştirdiği faaliyetler kapsamında bizatihi kendileri ‘’veri sorumlusu’’ olup, ilgili düzenlemelerde belirtilen hukuki sorumluluk tüzel kişinin şahsında doğacaktır. Bu konuda kamu hukuku tüzel kişileri ve özel hukuk tüzel kişileri bakımından bir farklılık gözetilmektedir. Veri sorumlusu; kişisel verilerin işlenme amacını ve yöntemini belirleyen, neden ve nasıl işlenecek sorularına cevap veren kişilerdir.
-
Veri İşleyen Kimdir?
Kişisel bilgilerin işlenmesi konusunda veri sorumlusu tarafından kendisine verilen emirleri ve talimatları yerine getiren tüzel ya da gerçek kişiler veri işleyen kişilerdir. Veri işleyen kişinin çalışmaları genelde verilerin işlenmesi sırasında yapılan teknik çalışmalar ile sınırlıdır.
-
İlgili Kişi Kimdir?
İlgili kişi; Kanun kapsamında verileri korunan gerçek kişileri ifade etmektedir. Kişisel verinin tanımı gereği, tüzel kişilere ait bir verinin herhangi gerçek bir kişiyi belirlemesi ya da belirlenebilir kılması halinde, bu veriler de Kanun kapsamında koruma altındadır.
Verilerinizi Doğru Yönetin!
KVKK, kişisel verilerin korunmasıyla alakalı yasal çerçeveyi, kişisel ve kurumsal sorumlulukları, gerekli yükümlülükleri de belirlemiştir. Bu sayede kanun, verilerin kim tarafından, ne amaca yönelik toplanacağını, ne şekilde kullanılacağını ve nasıl yok/imha edileceğine ilişkin düzenlemeler getirmiştir.
SİZİ ARAYALIMİlgili Kişinin Başlıca Hakları Nelerdir?
İlgili kişilerin, kanunun 11. Maddesi çerçevesinde ilgili kişi her zaman veri sorumlusuna başvurarak kendisi ile ilgili aşağıdaki haklara sahiptir. Veri sorumlusunun 30 gün içerisinde başvuruya cevap vermesi gerekir.
-
Kişisel verilerinin işlenip işlenmediğini öğrenme hakkı
-
Kişisel verileri işlenmişse buna ilişkin bilgi talep etme hakkı
-
Verilerin silinmesini veya yok edilmesini isteme hakkı
-
KVKK’nın ilgili kişilere verdiği tüm haklara linkten ulaşılabilir.
Verbis
VERBİS sistemi ile, gerçek ve tüzel kişilerin, veri sorumlularının kimler olduğu açıklanır ve kişisel verilerin korunması hakkında nasıl bir yol izleyecekleri sisteme tanımlanmış olur.
Verbis’e Başvuru
Türkiye’de yerleşik bir tüzel veya gerçek kişiyseniz ya da Türkiye dışında bulunan bir veri sorumlusu adına işlem yapacak olan "veri sorumlusu temsilcisi" iseniz, VERBİS'e kayıt olmak KVKK’nın sitesindeki bu linki tıklayarak açılacak olan formu doldurmanız gerekir.
Veri Envanteri Oluşturma
Veri envanteri oluştururken; süreç veya faaliyet bazında kişisel verilerin tespitinin yapılması, veri konusu kişi grubunun belirlenmesi, işlenen kişisel verilerin saklanma süresinin belirlenmesi vb. adımlarının izlenmesi gerekir. Detaylı bilgi
Verbis Nedir?
Verbis; Veri sorumlularının veri işleme faaliyetlerini detaylı olarak beyan ettikleri ve kayıt olmak zorunda oldukları Veri Sorumluları Sicil sistemidir.
Verbis’e Kayıtta Muafiyetler
Verbis’e kayıt olurken işlenen kişisel verinin niteliği, sayısı, amacı, faaliyet alanı, üçüncü kişilere aktarılma durumu, muhafaza edilme süresi vb.