KVKK • VERBİS • ISO/IEC 27001 • ISO/IEC 277010530 590 69 60   •   destek@amforiteknoloji.com
Mevzuat Kütüphanesi

KVKK ve bilgi güvenliği mevzuatı

Temel düzenlemeler, Kurul kaynakları, uygulama başlıkları ve uluslararası çerçeveler için yapılandırılmış genel bilgilendirme.

01 — Temel Düzenlemeler

KVKK uygulamasının ana yasal çerçevesi

6698 Sayılı Kanun

Genel ilkeler, işleme şartları, özel nitelikli veriler, aktarım, veri sorumlusunun yükümlülükleri, ilgili kişi hakları ve yaptırımların temel çerçevesi.

Resmî metni görüntüle →

Yönetmelikler

Veri Sorumluları Sicili, kişisel verilerin silinmesi/yok edilmesi/anonim hale getirilmesi ve Kurumun çalışma esasları gibi ikincil düzenlemeler.

KVKK yönetmelikleri →

Tebliğler

Aydınlatma yükümlülüğü, veri sorumlusuna başvuru usulü, sicil yükümlülüğüne istisnalar ve uygulama detaylarını açıklayan düzenlemeler.

KVKK tebliğleri →

Mevzuat Değişiklikleri

Kanun ve ikincil düzenlemelerdeki değişikliklerin envanter, metin, sözleşme, aktarım ve güvenlik süreçlerine etkisinin değerlendirilmesi gerekir.

Resmî Gazete →
02 — Kurul Kaynakları

Uygulamaya yön veren karar, rehber ve duyurular

Kurul Kararları

Şikâyet, inceleme ve sektörel uygulamalar üzerinden yükümlülüklerin nasıl yorumlandığını gösteren kararlar.

Kararları incele →

İlke Kararları

Belirli uygulama alanlarında tüm veri sorumluları açısından yol gösteren ve uyulması gereken genel nitelikli kararlar.

Kurum kaynağı →

Rehberler

Çerez, veri güvenliği, başvuru, imha, yapay zekâ ve sektörel uygulamalar için pratik açıklamalar.

Rehberleri görüntüle →

Duyurular

Mevzuat, karar, kamuoyu duyurusu ve Kurum faaliyetlerine ilişkin güncel bilgilendirmeler.

Güncel duyurular →
03 — Uygulama Başlıkları

Operasyonel uyumda kritik mevzuat alanları

İlgili Kişi Başvuruları

Başvuru kanalları, kimlik doğrulama, yanıt süresi, ücretlendirme ve kayıt yönetimi için prosedür kurulmalıdır.

Veri İhlali Bildirimi

İhlalin tespiti, risk değerlendirmesi, olay kaydı, Kurul ve ilgili kişi bildirimleri ile düzeltici faaliyet süreci birlikte yönetilir.

Yurt Dışı Aktarım

Aktarımın tarafları, ülkeler, veri kategorileri, amacı, sürekliliği, uygun güvence ve teknik tedbirler değerlendirilir.

Yaptırımlar

İdari para cezalarının yanı sıra veri işleme faaliyetinin durdurulması, itibar kaybı, sözleşmesel ve operasyonel riskler dikkate alınmalıdır.

04 — Uluslararası Çerçeveler

AB düzenlemeleri ve yönetim sistemi standartları

GDPR

AB ile bağlantılı veri işleme, yerleşiklik dışı uygulanabilirlik, veri sahibi hakları, sorumluluk ve uluslararası aktarım açısından değerlendirilir.

NIS2

Kritik ve önemli kuruluşlarda siber risk yönetimi, tedarik zinciri güvenliği, yönetim sorumluluğu ve olay bildirimine odaklanır.

DORA

Finans sektöründe ICT risk yönetimi, olay bildirimi, dayanıklılık testleri ve üçüncü taraf risk yönetimi çerçevesidir.

ISO Standartları

ISO/IEC 27001 bilgi güvenliği, ISO/IEC 27701 mahremiyet yönetimi ve ilgili standartlar mevzuat uyumunu sistematik kontrollerle destekler.

Resmî kaynaklara hızlı erişim

Güncel mevzuat ve kararlar için her zaman resmî kaynakları kontrol edin.

KVKK KurumuMevzuat Bilgi SistemiResmî Gazete
WA

Bu site yalnızca zorunlu çerezleri kullanır. Ayrıntılar için Çerez Politikası.