Amacı

Kişilerin özel hayatın gizliliği hakkını korumak

Kapsamı

Kişisel veri barındıran her işletme

Kişisel Veri Nedir?

Kişiyi doğrudan veya dolaylı olarak belirlenebilir kılan tüm veriler, kişisel veridir.
  • Kimlik Bilgileri
  • Özlük
  • İletişim
  • Finans
  • İşlem Güvenliği
  • Fiziksel Mekan Güvenliği
  • Pazarlama Bilgileri
  • Görsel ve İşitsel Kayıtlar
  • Haberleşme Kayıtları
  • Lokasyon

Özel Nitelikli Kişisel Veri

Öğrenildiğinde ilgili kişinin mağdur olmasına veya ayrımcılığa maruz kalmasına neden olabilecek nitelikteki bilgiler özel nitelikli (hassas) kişisel verilerdir.
  • Irk, Etnik köken
  • Kılık ve Kıyafet
  • Ceza Mahkûmiyeti ve Tedbirler
  • Dernek, Vakıf ya da Sendika üyeliği
  • Sağlık Bilgisi
  • Dini, Mezhebi İnancı
  • Siyasi Düşünce, Felsefi İnanç
  • Cinsel Hayat
  • Biyometrik ve Genetik Veriler

Veri Sorumlusu İşletmenin Yükümlülükleri

  • Aydınlatma
  • Veri Sorumluları Siciline Kayıt ve Bildirim (VERBİS)
  • İdari ve Teknik Tedbirler Alma
  • Veri Güvenliğini Sağlama
  • Başvuruları yanıtlama
  • İlke kararlarına uyma ve Kurul taleplerini yerine getirme
  • Silme, Yok Etme ve Anonimleştirme
  • Periyodik Denetim Yaptırma

İdari Tedbirler

  • Kişisel Veri İşleme Envanteri Hazırlanması
  • Kurumsal Politikalar (Erişim, Bilgi Güvenliği, Kullanım, Saklama ve İmha vb.)
  • Sözleşmeler (Veri Sorumlusu - Veri Sorumlusu, Veri Sorumlusu - Veri İşleyen Arasında )
  • Gizlilik Taahhütnameleri
  • Kurum İçi Periyodik ve/veya Rastgele Denetimler
  • Risk Analizleri
  • İş Sözleşmesi, Disiplin Yönetmeliği (Kanuna Uygun Hükümler İlave Edilmesi)
  • Kurumsal İletişim(Kriz Yönetimi, Kurul ve İlgili Kişiyi Bilgilendirme Süreçleri, İtibar Yönetimi vb.)
  • Eğitim ve Farkındalık Faaliyetleri (Bilgi Güvenliği ve Kanun)
  • Veri Sorumluları Sicil Bilgi Sistemine (VERBİS) Bildirim

Teknik Tedbirler

  • Erişim Logları
  • Uygulama Güvenliği
  • Şifreleme
  • Log Kayıtları
  • Veri Maskeleme
  • Veri Kaybı Önleme Yazılımları
  • Güvenlik Duvarları
  • Güncel Anti-Virüs Sistemleri
  • Silme, Yok Etme veya Anonim Hale Getirme
  • Anahtar Yönetimi
  • Ağ Güvenliği
  • Saldırı Tespit ve Önleme Sistemleri
  • Sızma Testi
  • Yedekleme
  • Yetki Kontrol
  • Yetki Matrisi
  • Kullanıcı Hesap Yönetimi
Sizi Arayalım