KVKK Danışmanlığı
Kişisel verilerin korunmasına ilişkin yükümlülüklerinizi kurumunuzun faaliyet alanına ve iş süreçlerine uygun şekilde ele alıyor, sürdürülebilir bir KVKK uyum yapısı oluşturmanıza destek oluyoruz.
Veri Envanteri ve Haritalama
Kurumunuzda hangi kişisel verilerin, hangi amaçlarla, hangi süreçlerde ve ne kadar süreyle işlendiğini detaylı şekilde haritalandırıyoruz. Bu envanter, tüm uyum sürecinin temelini oluşturur ve VERBİS kaydının doğru yapılmasını sağlar.
VERBİS Kaydı
Veri Sorumluları Sicil Bilgi Sistemine (VERBİS) kaydınızı eksiksiz ve doğru şekilde hazırlıyor, başvuru sürecinizi yönetiyoruz. Veri kategorileri, işleme amaçları, alıcı grupları ve saklama sürelerini mevzuata uygun şekilde tanımlıyoruz.
Teknik ve İdari Tedbirler
KVKK'nın 12. maddesi kapsamında gerekli teknik ve idari tedbirleri değerlendiriyor ve uygulanabilir bir güvenlik yapısına dönüştürüyoruz.
- Teknik Tedbirler: Şifreleme, erişim kontrolü, log yönetimi, yedekleme, ağ güvenliği ve güvenlik duvarı yapılandırması.
- İdari Tedbirler: Çalışan farkındalık eğitimi, gizlilik taahhütnameleri, disiplin prosedürleri ve periyodik denetim planı.
Dokümantasyon
KVKK uyumu için gerekli belgelerin hukuk departmanınızla koordineli ve kurumunuzun ihtiyaçlarına uygun şekilde hazırlanmasını sağlıyoruz.
- Aydınlatma Metinleri: Çalışan, müşteri, ziyaretçi ve tedarikçi gibi ilgili kişi grupları için ayrı metinler.
- Açık Rıza Formları: Açık rızanın gerekli olduğu durumlar için formlar.
- Kişisel Veri Saklama ve İmha Politikası: Orantılılık ilkesine uygun saklama süreleri ve imha yöntemleri.
- Veri İşleme Sözleşmeleri: Veri sorumlusu-veri işleyen ilişkisini düzenleyen sözleşmeler.
- İlgili Kişi Başvuru Prosedürü: KVKK Md. 11 kapsamındaki haklar için başvuru ve yanıt süreçleri.
Veri İhlali Yönetimi
Veri ihlali durumunda 72 saatlik bildirim sürecini yönetiyoruz. İhlal tespiti, etki analizi, Kurul'a ve ilgili kişilere bildirim, delil koruma ve iyileştirme adımlarını kapsayan olay müdahale planı oluşturuyoruz.