6698 Sayılı Kanun
Genel ilkeler, işleme şartları, özel nitelikli veriler, aktarım, veri sorumlusunun yükümlülükleri, ilgili kişi hakları ve yaptırımların temel çerçevesi.
Resmî metni görüntüle →Temel düzenlemeler, Kurul kaynakları, uygulama başlıkları ve uluslararası çerçeveler için yapılandırılmış genel bilgilendirme.
Genel ilkeler, işleme şartları, özel nitelikli veriler, aktarım, veri sorumlusunun yükümlülükleri, ilgili kişi hakları ve yaptırımların temel çerçevesi.
Resmî metni görüntüle →Veri Sorumluları Sicili, kişisel verilerin silinmesi/yok edilmesi/anonim hale getirilmesi ve Kurumun çalışma esasları gibi ikincil düzenlemeler.
KVKK yönetmelikleri →Aydınlatma yükümlülüğü, veri sorumlusuna başvuru usulü, sicil yükümlülüğüne istisnalar ve uygulama detaylarını açıklayan düzenlemeler.
KVKK tebliğleri →Kanun ve ikincil düzenlemelerdeki değişikliklerin envanter, metin, sözleşme, aktarım ve güvenlik süreçlerine etkisinin değerlendirilmesi gerekir.
Resmî Gazete →Şikâyet, inceleme ve sektörel uygulamalar üzerinden yükümlülüklerin nasıl yorumlandığını gösteren kararlar.
Kararları incele →Belirli uygulama alanlarında tüm veri sorumluları açısından yol gösteren ve uyulması gereken genel nitelikli kararlar.
Kurum kaynağı →Çerez, veri güvenliği, başvuru, imha, yapay zekâ ve sektörel uygulamalar için pratik açıklamalar.
Rehberleri görüntüle →Mevzuat, karar, kamuoyu duyurusu ve Kurum faaliyetlerine ilişkin güncel bilgilendirmeler.
Güncel duyurular →Başvuru kanalları, kimlik doğrulama, yanıt süresi, ücretlendirme ve kayıt yönetimi için prosedür kurulmalıdır.
İhlalin tespiti, risk değerlendirmesi, olay kaydı, Kurul ve ilgili kişi bildirimleri ile düzeltici faaliyet süreci birlikte yönetilir.
Aktarımın tarafları, ülkeler, veri kategorileri, amacı, sürekliliği, uygun güvence ve teknik tedbirler değerlendirilir.
İdari para cezalarının yanı sıra veri işleme faaliyetinin durdurulması, itibar kaybı, sözleşmesel ve operasyonel riskler dikkate alınmalıdır.
AB ile bağlantılı veri işleme, yerleşiklik dışı uygulanabilirlik, veri sahibi hakları, sorumluluk ve uluslararası aktarım açısından değerlendirilir.
Kritik ve önemli kuruluşlarda siber risk yönetimi, tedarik zinciri güvenliği, yönetim sorumluluğu ve olay bildirimine odaklanır.
Finans sektöründe ICT risk yönetimi, olay bildirimi, dayanıklılık testleri ve üçüncü taraf risk yönetimi çerçevesidir.
ISO/IEC 27001 bilgi güvenliği, ISO/IEC 27701 mahremiyet yönetimi ve ilgili standartlar mevzuat uyumunu sistematik kontrollerle destekler.
Güncel mevzuat ve kararlar için her zaman resmî kaynakları kontrol edin.
Bu site yalnızca zorunlu çerezleri kullanır. Ayrıntılar için Çerez Politikası.