İçeriğe atla
Uyumluluk

KVKK / GDPR

İki mevzuata birden uyum: Türkiye'de KVKK, AB pazarlarında GDPR. İkisi tek program olarak yürütülür, denetime her an hazır olursunuz.

Neler sunuyoruz

  1. Kişisel Verilerin Korunması Kanunu kapsamında veri envanteri, VERBİS kaydı, aydınlatma metinleri, açık rıza mekanizmaları ve idari/teknik tedbirler dahil tam uyumluluk programı.

  2. Veri haritalama, yasal dayanak dokümantasyonu, ilgili kişi hakları süreçleri, veri ihlali bildirim prosedürleri ve DPA raporlaması dahil tam GDPR uyumluluğu; AB ve İngiltere varyantları dahil.

  3. Tüm veri işleme faaliyetleriniz genelinde İşleme Faaliyetleri Kaydı'nı (ROPA) ve veri akış haritalarınızı oluşturuyor ve sürdürüyoruz; kanıtlanabilir GDPR ve KVKK uyumluluğunun temeli.

  4. Güncel düzenleyici kılavuzlarla uyumlu; GDPR ve KVKK uyumlu gizlilik bildirimlerini, çerez politikalarını ve rıza alma mekanizmalarını hazırlıyor, inceliyor ve yönetiyoruz.

  5. ICO, KVKK (KVK Kurumu) ve diğer denetleyici kurumların inceleme talepleri için doğrudan destek; ilk yanıttan soruşturma yönetimine ve iyileştirmeye kadar.

  6. Tedarikçiler, işleyiciler ve ortak kontrolörlerle yapılan veri işleme sözleşmelerini inceliyor ve hazırlıyor; sözleşmesel veri koruma yükümlülüklerinizin karşılandığından güvence altına alıyoruz.

İşletim mimarisi

Nasıl çalışıyor

Her iş aynı beş adımdan geçer: mevcut durumu çıkarırız, hedef modeli tasarlarız, kademeli devreye alırız, işletiriz ve ölçüme göre iyileştiririz.

01

Tespit

Mevcut durumu çıkarır, açıkları ve başarı ölçütlerini yazılı hale getiririz.

02

Tasarım

Hedef işletim modelini ve gereken araç zincirini kurgularız.

03

Devreye alma

Kademeli olarak kurar, yapılandırır ve doğrularız.

04

İşletim

7/24 yönetim; sözleşmeli müdahale süreleri ve önleyici izleme.

05

İyileştirme

Metrikler, olaylar ve iş ihtiyacındaki değişime göre sürekli iyileştirme.

Sözleşmeli servis seviyesi

Her iş, yazılı SLA ile yürür; iyi niyet beyanı değil, taahhüt.

Mühendis yürütür

Sizin stack'inizi bilen adanmış mühendisler. Genel amaçlı bir çağrı merkezi katmanı yok.

Sürekli iyileştirme

İki haftada bir servis değerlendirmesi, üç ayda bir yol haritası güncellemesi.

Kimler kullanıyor

KVKK / GDPR hizmetini birlikte yürüttüğümüz sektörler.

Bu hizmette kullandığımız teknolojiler

ÜRETİMDEDENENİYORİNCELENİYORUZAK DURULUYORSovereign cloud patterns
Aşağıdaki teknolojiler, Eclit teknoloji radarından alınmıştır. Bir teknolojinin hangi radar halkasında yer aldığı, o teknolojinin ne kadar iyi olduğunu değil, bizim onu kendi operasyonumuzda hangi olgunlukta kullandığımızı anlatır.
Teknoloji radarının tamamı →

Bu hizmetin kavramları

Cookies (Çerezler)
Web sitelerinin tarayıcıda sakladığı küçük veri parçaları.
SaaS (Software-as-a-Service)
Yazılımın kurulum gerektirmeden internet üzerinden hizmet olarak kullanılması.
Veri
İşlenmemiş ham bilgi.
KVKK
Kişisel Verilerin Korunması Kanunu.

Bu sayfada geçen teknik terimlerin ne anlama geldiğini burada bulabilirsiniz. Tanımlar Eclit'in kendi teknoloji sözlüğünden alınmıştır; her terim, sözlükteki tam açıklamasına bağlanır.

Teknoloji sözlüğünün tamamı →
01KVKK uyumu için ilk adım ne olmalı?

Veri envanteri. Hangi kişisel veriyi, hangi amaçla, hangi hukuki sebebe dayanarak işlediğinizi ve nereye aktardığınızı çıkarmadan hiçbir teknik tedbir doğru boyutlandırılamıyor. VERBİS kaydı da bu envanterin üzerine kuruluyor.

02Aydınlatma metni ile açık rıza aynı şey mi?

Değil ve karıştırılması en sık yapılan hata. Aydınlatma bir bilgilendirme yükümlülüğü ve rıza şartına bağlanamıyor. Açık rıza yalnızca başka bir hukuki sebep yoksa gerekiyor; işlemelerin çoğu sözleşme ya da meşru menfaate dayanabiliyor.

03Yurt dışına veri aktarımı nasıl yapılabiliyor?

7499 sayılı Kanun'la değişen 9. madde uyarınca: yeterlilik kararı, standart sözleşme ya da bağlayıcı şirket kuralları. Açık rıza yalnızca arızi aktarımlar için yeterli. Standart sözleşme kullanılıyorsa imzadan itibaren beş iş günü içinde Kurul'a bildirilmesi zorunlu.

04KVKK ile GDPR arasındaki farklar bizi ilgilendirir mi?

Avrupa'da müşteriniz ya da çalışanınız varsa evet. İki mevzuat büyük ölçüde benzer ama aktarım rejimi, veri koruma görevlisi zorunluluğu ve idari para cezası tavanları farklı. İki mevzuata birden uyum, tek bir çerçevede kurgulanabiliyor.

05Teknik tarafta neler gerekiyor?

Erişim kontrolü, kayıt tutma, şifreleme, saklama ve imha otomasyonu, ihlal tespiti ve veri sahibi taleplerini karşılayacak arama kabiliyeti. Sonuncusu en çok atlanan: silme talebi geldiğinde verinin nerede olduğunu bulamayan kurum, talebi süresinde karşılayamıyor.

Nereden başlayacağınızı birlikte çıkaralım

İki hafta içinde neyin çalıştığını, neyin risk taşıdığını ve önceliklendirilmiş bir yol haritasını yazılı veriyoruz.

Görüşme talep edin