
KVKK Nedir?
7 Nisan 2016 tarihinde yayımlanarak yürürlüğe giren ‘6698 sayılı Kişisel Verilerin Korunması Kanunu’; kişisel verilerin işlenmesinde başta özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerini korumak ve kişisel verileri işleyen gerçek ve tüzel kişilerin yükümlülükleri ve uyacakları kuralları düzenleme amacını taşımaktadır.
Kişisel verilerin elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması veya sınıflandırılması gibi her türlü işlem kişisel veri işleme olarak kabul edilmektedir ve kanunda düzenlenen kurallara uygun olmalıdır.
İnternet üzerinden iş ve işlemler gerçekleştiren her kurum 5651 sayılı kanuna; kişisel bir bilgi tutan her kurum ise KVKK’ na tabidir.
|
Kişisel Verileri Koruma Kurulunca 6698 Sayılı Kanunun Geçici 1 İnci Maddesine(*) Göre İlan Edilen Veri Sorumluları Siciline Kayıt Tarihleri |
|||
| Veri Sorumluları | Kayıt yükümlülüğü başlangıç tarihi | Kayıt için verilen süre | Kayıt için son tarih |
| Yıllık çalışan sayısı 50’den çok veya yıllık mali bilanço toplamı 25 milyon TL’den çok olan veri sorumluları | 01.10.2018 | 15 ay | 30.06.2020 |
| Yurtdışında yerleşik veri sorumluları | 01.10.2018 | 15 ay | 30.06.2020 |
| Yıllık çalışan sayısı 50’den az ve yıllık mali bilanço toplamı 25 milyon TL’den az olup ana faaliyet konusu özel nitelikli kişisel veri işleme olan veri sorumluları | 01.10.2019 | 15 ay | 30.09.2020 |
| Kamu kurum ve kuruluşu veri sorumluları | 01.04.2019 | 15 ay | 31.12.2020 |
| (*)GEÇİCİ MADDE 1-(2) Veri sorumluları,Kurul tarafından belirlenen ve ilan edilen süre içinde Veri Sorumluları Siciline kayıt yaptırmak zorundadır. | |||
Eğitim
İşletmelerin; KVKK ile gelen ve öncelikle sağlamaları gereken yükümlülüklerinden biri de, çalışanlarına KVKK süreçlerinde uyulması gerekenler hakkında eğitim gerçekleştirmesidir. Bu eğitimin içeriği salt olarak Kanunla sağlanamayacağından, konuyu hem genel hem de departman sorumlulukları kapsamında Bilişim, Hukuk ve İnsan Kaynakları boyutuyla ele almaları gerekmektedir.
KVKK Hukuk Uyumluluğu
- 6698 sayılı KVKK Kapsamında Yer Alan Kavramlar
- (Kişisel Veri – Özel Nitelikli Kişisel Veri – Veri Sorumlusu – Veri İşleyen – Açık Rıza – İlgili Kişi vs.)
- Veri Sorumlusu ve Veri İşleyen’ in Sorumlulukları
- Verilerin İşlenme Süreçleri- Alınması Gereken Önlemler (Rıza Alınması ve Rıza Gerektirmeyen Haller)
- Açık Rıza – Rıza Alırken Dikkat Edilecek Hususlar- İstisna Halleri)
- Verilerin Silinmesi- Yok Edilmesi- Anonim Hale Getirilmesi
- Verilerin Yurtiçi ve Yurtdışına Aktarılması
- VERBİS (Veri Sorumluları Sicili) Kayıt Süreci
- Yükümlülüklere KVKK ve Türk Ceza Kanunu Kapsamında Uyulmayan Hallerde
KVKK Teknik Uyumluluk
- KVKK için Ağ Güvenliğine İlişkin Tedbirler
- KVKK’ nun Giriş Kapısı, Siber Güvenlik
- KVKK ve Regülasyonlar İçin Doğru Teknoloji Yatırımı
- Kişisel Veri Güvenliği Stratejisinin Belirlenmesi
- Database Güvenliği ve Şifreleme Metotları
- Hesap, Şifre ve Erişim Denetimi
- Veri Koruma ve Veri Kaçaklarını Engelleme
- Zafiyet Denetimi ve Güvenlik Seviyesinin Takibi
Denetim
KVKK kapsamında alınacak tedbirler; idari ve teknik tedbirler olmak üzere iki ana başlıkta toplanmıştır. Teknik tedbirlerin alınması, idari tedbirlerin alınmasına göre daha belirsiz ve net olmayan kuralları barındıran bir alan olduğundan; KVKK sadece hukuki açıdan bakarak yürütülecek bir süreç değildir. Verinin gizliliği, bütünlüğü ve erişebilirliği açısından korunmasına yönelik tedbirlerin alınması konusu, alanında uzman bilişimcilere bırakılarak, veri sorumlularının hatalı işlem yapabilecekleri hallerin minimuma indirilmesi sağlanarak yürütülmesi gereken bir süreçtir.
1 Bilişim, KVKK Denetimi Hizmeti kapsamında şirketiniz içerisindeki herhangi bir kişisel verinin normal akış içerisinde hangi yollardan geçtiğini ve kimlere temas ettiğini tespit eder, doğru müdahale için şirketinize özel doğru teşhisler yapar ve ayrıntılı olarak raporlar.
İLGİLİ MEVZUATLARA AŞAĞIDAKİ LİNKLERDEN ULAŞABİLİRSİNİZ.
- YASALAR
- YÖNETMELİKLER
- KVKK KURUL KARARLARI
- “Sicile Kayıt Yükümlülüğünün Başlama Tarihleri” ile ilgili Kişisel Verileri Koruma Kurulunun 19/07/2018 Tarihli ve 2018/88 Sayılı Kararı
- “Veri Sorumluları Siciline Kayıt Yükümlülüğünden İstisna Tutulacak Veri Sorumluları” ile ilgili Kişisel Verileri Koruma Kurulunun 19/07/2018 Tarihli ve 2018/87 Sayılı Kararı
- “Arabulucuların Veri Sorumluları Siciline Kayıt Zorunluluğundan İstisna Tutulmasına İlişkin ” ile ilgili Kişisel Verileri Koruma Kurulunun 05/07/2018 Tarihli ve 2018/75 Sayılı Kararı
- “Gümrük Müşavirlerinin Sicile Kayıt İstisnası Hakkında Görüş Talebi” ile ilgili Kişisel Verileri Koruma Kurulunun 28/06/2018 Tarihli ve 2018/68 Sayılı Kararı
- “Veri sorumlusu nezdindeki kişisel verilere erişim yetkisi bulunan personelin yetkisi ve amacı dışında söz konusu verileri işlemesi hususunun değerlendirilmesi ile ilgili Kişisel Verileri Koruma Kurulunun 31/05/2018 Tarihli ve 2018/63 Sayılı Kararı
- “Veri Sorumluları Siciline Kayıt Yükümlülüğünde İstisna Tutulacak Veri Sorumluları” ile ilgili Kişisel Verileri Koruma Kurulunun 02/04/2018 Tarihli ve 2018/32 Sayılı Kararı
- “Özel Nitelikli Kişisel Verilerin İşlenmesinde Veri Sorumlularınca Alınması Gereken Yeterli Önlemler” ile ilgili Kişisel Verileri Koruma Kurulunun 31/01/2018 Tarihli ve 2018/10 Sayılı Kararı
- Rehberlik Hizmeti Veren İnternet Sitelerinde/Uygulamalarda Kişisel Verilerin Korunmasına Yönelik Kişisel Verileri Koruma Kurulunun 21/12/2017 Tarihli ve 2017/61 Sayılı İlke Kararı
- Banko, Gişe, Masa gibi Hizmet Alanlarında Kişisel Verilerin Korunmasına Yönelik Kişisel Verileri Koruma Kurulunun 21/12/2017 Tarihli ve 2017/62 Sayılı İlke Kararı
- ÖZET
- TEBLİĞLER
- TAAHÜTNAMELER
