6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), 7 Nisan 2016 tarihinde Resmi Gazete'de yayımlanarak yürürlüğe girmiştir. Türkiye'de faaliyet gösteren tüm işletmeler, KVKK'ya uyum sağlamak zorundadır. Bu rehberde, KVKK uyumluluk sürecini adım adım açıklayacağız.
KVKK'ya uyum sağlamayan işletmelere 1 milyon TL'ye kadar idari para cezası verilebilir. Ayrıca veri ihlali durumunda 3 milyon TL'ye kadar ek ceza uygulanabilir.
Kişisel Verilerin Korunması Kanunu (KVKK), kişisel verilerin işlenmesinde kişinin temel hak ve özgürlüklerini korumayı ve veri işleyen gerçek ve tüzel kişilerin yükümlülüklerini düzenleyen bir kanundur.
Çalışan sayısına bakılmaksızın herhangi bir kişisel veri işleyen (müşteri, çalışan, tedarikçi) her işletme KVKK kapsamındadır.
Kimliği belirli veya belirlenebilir gerçek kişiye ait her türlü bilgi. Örnek: Ad-soyad, TC kimlik no, telefon, e-posta, adres, IP adresi.
Özel koruma gerektiren veriler. Örnek: Irksal köken, sağlık bilgisi, cinsel yaşam, biyometrik veri, genetik veri, sendika üyeliği.
Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen işletme. (Örnek: Şirketiniz)
Veri sorumlusunun verdiği yetkiye dayanarak veri işleyen gerçek/tüzel kişi. (Örnek: Muhasebe firması, IT hizmet sağlayıcısı)
Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza. Örnek: "Kabul ediyorum" checkbox'ı.
İşletmenizde işlenen tüm kişisel verilerin kategorize edilmiş listesi. KVKK uyumluluğun temel adımı.
İşletmenizde işlenen tüm kişisel verileri tespit edin ve kategorize edin.
Örnekler:
Veri Sorumluları Sicil Bilgi Sistemi (VERBİS)'e kayıt olun.
Kimler kayıt olmak zorunda?
Kişisel veri sahiplerini bilgilendirmek için KVKK Aydınlatma Metni hazırlayın.
Metinde bulunması gerekenler:
Kişisel verilerin işlenmesi için açık rıza alın.
✅ Doğru Açık Rıza Örneği:
❌ Yanlış Açık Rıza Örneği:
Kişisel verilerin güvenliğini sağlamak için teknik ve idari tedbirler alın.
Teknik Önlemler:
İdari Önlemler:
Veri sahiplerinin KVKK haklarını kullanabilmesi için başvuru kanalı oluşturun.
Veri sahibinin hakları:
KVKK uyumluluğunu sürekli hale getirmek için düzenli denetim yapın.
Denetim kontrol listesi:
NovatekCloud uzman ekibi, KVKK uyumluluk sürecinizde size yol gösterir ve teknik altyapınızı güvence altına alır.
Formu doldurun, uzmanlarımız 24 saat içinde sizinle iletişime geçsin
Veri sorumlusu, kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, kişisel verilere hukuka aykırı olarak erişilmesini önlemek ve kişisel verilerin muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almak zorundadır.
Kişisel veri ihlali durumunda, en geç 72 saat içinde Kişisel Verileri Koruma Kurumu'na bildirim yapılmalıdır. İlgili kişilere de derhal haber verilmelidir.
Veri ihlalini hemen tespit edin, güvenlik açığını kapatın ve ilgili sistemleri izole edin.
Hangi verilerin etkilendiğini, kaç kişinin verilerinin sızdığını ve ihlal süresini tespit edin.
VERBİS üzerinden resmi bildirimi yapın. İhlal raporu, etki analizi ve alınan önlemleri ekleyin.
Verileri etkilenen kişilere e-posta/SMS ile bildirim gönderin. Nelerin sızdığını ve alınması gereken önlemleri açıklayın.
İhlalin kök nedenini tespit edin, ek güvenlik önlemleri alın ve gelecekte tekrarını önleyin.
KVKK Aydınlatma Metni hazırlamama
Teknik/idari önlemler yetersiz
72 saat içinde KVKK'ya bildirim yok
İzinsiz veri toplama/işleme
KVKK, veri sorumlusuna belirli süre veri işleme yasağı getirebilir.
Bilinçli veri ihlalinde 1-3 yıl hapis cezası verilebilir.
Veri sahipleri maddi/manevi tazminat davası açabilir.
Medyada yer alma, müşteri kaybı, marka değerinde düşüş.
💡 Not: Ceza miktarları, ihlalin ağırlığına, veri sayısına ve kasıt durumuna göre artırılabilir veya azaltılabilir.
23+ yıllık deneyimimizle, KVKK uyumluluk sürecinizde yanınızdayız
Bilgi Güvenliği
İş Sürekliliği
Datacenter