Mevzuat ve standartlar
Sık başvurulan düzenlemelerin listesi ve ne işe yaradıkları. Güncel metin için her zaman resmi kaynağı esas alın; bağlantılar orayı gösteriyor.
Bu liste bir başvuru kolaylığıdır, mevzuatın kendisi değildir. Tarih, karar numarası ve ceza tutarı gibi bilgileri bilerek yazmıyoruz; bunlar için resmi kaynağa bakın.
Toplam 11 düzenleme
Kişisel Verilerin Korunması Kanunu
KanunNumara: 6698
Türkiye'de kişisel veri işlemenin temel çerçevesi. Tanımlar, hukuki sebepler, ilgili kişi hakları, veri güvenliği yükümlülüğü ve başvuru usulü bu kanundadır.
Resmi kaynakAnayasa m.20: özel hayatın gizliliği
KanunNumara: 2709
Kişisel verilerin korunmasını isteme hakkı anayasal bir haktır. Kanun bu maddeye dayanır.
Resmi kaynakTürk Ceza Kanunu: kişisel verilere ilişkin suçlar
KanunNumara: 5237
Kişisel verilerin hukuka aykırı olarak kaydedilmesi, verilmesi, ele geçirilmesi ve yok edilmemesi ceza hukuku bakımından da yaptırıma bağlanmıştır.
Resmi kaynakVeri Sorumluları Sicili Hakkında Yönetmelik
Yönetmelik
VERBİS'e kayıt yükümlülüğünün kapsamını, istisnalarını ve kayıt usulünü düzenler.
Resmi kaynakKişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik
Yönetmelik
Saklama ve imha politikasının içeriğini, periyodik imha yükümlülüğünü ve yöntemleri düzenler.
Resmi kaynakVeri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ
Tebliğ
İlgili kişi başvurusunun nasıl yapılacağını, hangi bilgileri içereceğini ve yanıt süresini belirler.
Resmi kaynakAydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ
Tebliğ
Aydınlatma metninin nasıl hazırlanacağını ve hangi unsurları taşıyacağını açıklar.
Resmi kaynakGDPR: AB Genel Veri Koruma Tüzüğü (2016/679)
Uluslararası düzenleme
AB'de bulunan kişilere mal veya hizmet sunan ya da davranışlarını izleyen kurumlar için Türkiye'den de uygulanabilir.
Resmi kaynakISO/IEC 27001: Bilgi güvenliği yönetim sistemi
Standart
Bilgi güvenliği risklerini yöneten yönetim sistemi standardı. Belgelendirilebilir.
Resmi kaynakISO/IEC 27701: Gizlilik bilgi yönetim sistemi
Standart
ISO 27001'in üzerine kişisel veri boyutunu ekleyen genişletme. Tek başına kurulmaz; ISO 27001 ile birlikte yürür.
Resmi kaynakISO/IEC 42001: Yapay zeka yönetim sistemi
Standart
Yapay zeka kullanımının yönetişimini, risk değerlendirmesini ve izlenmesini ele alan standart.
Resmi kaynak
VERBİS yükümlülük ön kontrolü
Dört soruyla, VERBİS kayıt yükümlülüğünüzün doğup doğmadığını gösterge niteliğinde değerlendirin. Rakamsal eşikler (mali bilanço tutarı gibi) Kurul kararlarıyla güncellendiği için bu araç bilerek tutar varsaymaz.
- Yıllık çalışan sayınız 50'den fazla mı?
- Ana faaliyetiniz özel nitelikli kişisel veri işlemeyi gerektiriyor mu?
- Kamu kurumu ya da kamu kurumu niteliğinde meslek kuruluşu musunuz?
- Türkiye'de yerleşik olmayan bir veri sorumlusu musunuz?
Bu kontrol bilgilendirme amaçlıdır, hukuki tavsiye değildir. Güncel eşik değerler, istisnalar ve kayıt takvimi için kvkk.gov.tr esas alınmalıdır.
Kurul kararları
Kurul kararlarının künyesini ve resmi metne giden bağlantısını ayrı bir sayfada topluyoruz. Kararı yorumlamıyor ya da metnini kopyalamıyoruz; liste bir anlık görüntü, güncel hâli için Kurumun kendi sayfası esas.
Kurul kararları listesiBu başlıklarda verdiğimiz hizmetler
Resmî kaynaklar
Güncel metin, karar ve duyurular için doğrudan bu adresler kullanılmalı.
Uygulamaya dönük içerikler
Mevzuatın ne dediğini okuduktan sonra sırada nasıl yapıldığı var.
Nerede durduğunuzu 20 dakikada görün
Ücretsiz ön değerlendirme, mevcut durumunuzu çıkarır ve hangi adımın önce gelmesi gerektiğini söyler. Sonrasında devam etmek zorunda değilsiniz.
Önce kendiniz bakın
Yirmi beş soruluk KVKK uyum testi; alan alan puan ve öncelik önerisi. Kayıt gerekmiyor.
Uyum testini başlatBirlikte bakalım
Mevcut durumunuzu konuşalım, hangi adımın önce geldiğini ve ne kadar süreceğini çıkaralım.
Görüşme talep et
