bootstrap templates

KVKK
6698 Sayılı Kişisel Verileri Koruma Kanunu  


KVKK Nedir?

Netline Yazılım

Teknoloji ve dijitalleşmenin yaygınlaşmasıyla birlikte “kişisel verileri koruma” kavramı ve konusu kişiler, kurumlar ve şirketler için kritik bir hal almaya başladı. “Verilerin korunması” kişilerin hak ve özgürlüklerin korunması açısından önemli olduğu kadar kurumlar ve şirketlerin güvenliği ve diğer yasal haklarının korunması açısından da önemli hale geldi.

TBMM’de yasalaştırılan Kişisel Verilerin Korunması Kanunu “kişisel verilere” ilişkin düzenlemeler getirmiştir.

Kanun, kişisel verilerin korunmasıyla ilgili yasal çerçeveyi, kişisel, kurumsal sorumlulukları ve aynı zamanda yükümlülükleri de belirlemiştir. Böylece kanun verilerin kim tarafından, hangi amaçlara yönelik toplanacağını, nasıl kullanılacağını ve nasıl imha edileceğine ilişkin düzenlemeler getirmiştir.



KVKK Cezaları ve Yaptırımları Neler?

Netline Yazılım

6698 Sayısı Kişisel Verilerin Korunması Kanunu’nun yürürlüğe girmesiyle birlikte, kanun, kurumlara ve işletme sahiplerine ciddi idari para cezaları getirmekle birlikte bazı durumlarda hapis cezaları da söz konusudur.

Kanun, resmi kurumlar dahil, kişisel verileri işleyen tüm kurum, işletme ve şirket sahiplerini kapsamaktadır. Gerçek kişi müşteriler, çalışanlar, ziyaretçilerin bilgileri kaydediliyor ve işleniyorsa KVKK kapsamındadır. Kanun kapsamındaki tüm kurum ve kuruluşlar, Kişisel Verileri Koruma Kurumu’nun (KVKK) belirlediği tarihler içerisinde kısa adı VERBİS olan “Veri Sorumluları Sicil Bilgi Sistemi”ne kayıt yaptırma zorunluluğu vardır.

VERBİS kaydı ile kurum ve işletmeler, hangi kişisel verileri, hangi amaçla, hangi kanuni dayanakla ve ne kadar süreyle işleyeceklerini bildirmekle yükümlüdürler. Bu yükümlülüğünün yerine getirilmemesi halinde kanun, idari ve hapis cezası getirmiştir.

6698 Sayısı KVKK ile getirilen ağır cezalar şöyle belirlenmiştir:


KVKK Cezaları Neler?

Kanunda belirtilen “özel nitelikli veriler” işlendiğinde cezaların 1,5 kat, işlenen veriler Ceza Muhakemeleri Kanunu (CMK) kapsamında ise 2 kat artırılması ön görülmüştür.
Cezalar her yıl enflasyona göre güncellenmektedir.

İdari Para Cezaları Neler?

Kişisel Veri İhlali                                     Ceza Miktarı (TL)



Aydınlatma Yüküm. İhlali =======> 9.000 - 180.000 


Veri Güvenliği Yüküm. İhlali ======> 27.000 - 1.800.000


Sicil Yükümlülüğü İhlali  ========> 36.000 - 1.800.000


Kurul Kararlarına Muhalefet =====> 45.000 - 1.800.000

Hapis Cezaları Neler?

Kişisel Verileri Hukuka Aykırı Olarak Kaydetmek:

 1-3 yıl     

 
Kişisel Verileri Hukuka Aykırı Olarak Yayma,
Başkasına Verme ve/veya Ele Geçirme:

2-4 yıl


Kişisel Verileri Hukuka Aykırı Olarak Yayma,
Başkasına Verme ve/veya Ele Geçirme:
1-2 yıl


KVKK Açık Rıza Metni

Netline Yazılım

Kişisel Verilerin Korunması Kanunu’nun yürürlüğe girmesiyle gündeme gelen önemli kavramlardan birisi de “açık rıza” oldu. Kanun’un 3. Maddesi “Açık Rıza”yı şöyle tanımlamıştır: “Belirli bir konuya ilişkin, bilgilendirmeye dayanan ve özgür iradeyle açıklanan rıza.”

Açık rıza ile kişi, sahip olduğu verinin işlenmesine kendi isteği ile onay vermiş sayılır. Yine açık rıza ilgili kişi, işlenmesine izin verdiği verinin hangi sınırlarda, hangi kapsamda, hangi sürede ve biçimde kullanılacağının sınırlarını da belirlemiş olur.

KVKK’ya göre açık rıza beyanının yazılı alınması zorunluluğu olmadığı gibi, elektronik ortam ve çağrı merkezi gibi yollarla da alınması mümkündür. Kanun ispat yükümlülüğünü “Veri Sorumlusu”na getirmiştir.

Kanun’un açık rıza tanımından anlaşılacağı üzere “açık rıza”nın belirli bir konuya ilişkin olması, rızanın bilgilendirmeye dayanması, özgür iradeyle açıklanması zorunludur.
Açık rıza vermek, kişiye sıkı sıkıya bağlı bir hak olduğu için, kişi verdiği açık rızayı geri alabilir. Kişisel verinin geleceğini belirleme hakkı ilgili kişiye ait olduğu için, kişi istediği an veri sorumlusuna verdiği açık rızasını geri çekebilir. Burada önemli olan konu, geri alma beyanı veri sorumlusuna ulaştığı andan itibaren hüküm doğurur.


KVKK Aydınlatma Yükümlülüğü ve Aydınlatma Metni

Netline Yazılım

Kişisel Verilerin Korunması Kanunu, kişisel verileri işlenen ilgili kişilere bu verilerinin kim tarafından, hangi amaçlarla ve hukuki gerekçelerle işlenebileceği, kimlere hangi amaçlarla aktarılabileceği konusunda bilgi edinme hakkı tanımıştır. Kanun “Aydınlatma Yükümlülüğü”nü veri sorumlusuna getirmiştir.

Veri sorumlusu, kişisel verilerin elde edilmesi sırasında bizzat ya da yetkilendirdiği kişi aracılığıyla, “Veri sorumlusunun ve varsa temsilcisinin kimliği; kişisel verilerin hangi amaçla işleneceği; kişisel verilerin kimlere ve hangi amaçla aktarılabileceği; kişisel veri toplamanın yöntemi ve hukuki sebebi ile 11. maddede sayılan diğer hakları” ilgili kişiye sağlamakla yükümlüdür.

Kanun, ilgili kişinin, kişisel verisinin işlendiği her durumda aydınlatılmasını zorunlu kılmıştır. Aydınlatma yükümlülüğünün yerine getirilmesinde uyulacak usul ve esasları buradan inceleyebilirsiniz.

Aydınlatma yükümlülüğünün yerine getirilmesine ilişkin KVKK rehberini ise buradan inceleyebilirsiniz.


Kişisel Veri İşleme Envanteri Hazırlama Rehberi

Netline Yazılım

Kişisel Verilerin Korunması Kanunu kapsamında yayınlanan “Veri Sorumluları Sicili Hakkında Yönetmelik” ile “Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik” gereği veri sorumlularınca kişisel veri işleme envanteri hazırlanması zorunluluğu getirilmiştir.

Bu zorunluluk kapsamında Kişisel Verileri Koruma Kurumu, işletme ve kurumlara yol göstermek amacıyla, veri sorumlularına iyi uygulama örneklerini sunmak amacıyla “Kişisel Veri İşleme Envanteri Hazırlama Rehberi” oluşturmuştur. Kurum, ilgili rehberi resmi web sitesi üzerinde yayınlamıştır.

İlgili rehbere buradan ulaşabilirsiniz.


Kişisel Veri İşleme Envanteri Örneği

Netline Yazılım

Kişisel Verileri Koruma Kurulu, veri sorumlularını yükümlü kıldığı kişisel veri işleme envanteri hazırlanmasına ilişkin usulleri düzenlerken, “Kişisel Veri İşleme Envanter Örneği” de hazırlayarak veri sorumlularına yol göstermiştir.


KVKK resmi web sitesinde yayınlanan envanter örneğine buradan ulaşabilir ve inceleyebilirsiniz.


İrtibat Kişisi Nedir?

Netline Yazılım

Kişisel Verilerin Korunması Kanunu’na göre veri sorumlusu eğer Türkiye’de yerleşik olan bir tüzel kişi ise, bir “irtibat kişisi” atamak ve Veri Sorumluları Siciline kayıt sırasında atadığı bu irtibat kişisine ait bilgileri VERBİS’e işlemek zorundadır.

Söz konusu irtibat kişisi, veri sorumlusu ile ilgili kişi veya Kişisel Verileri Koruma Kurumu arasındaki iletişimin sağlanmasından sorumludur. Kanuna göre, İrtibat kişisi olarak yapılan görevlendirme, Kanun hükümleri uyarınca veri sorumlusunun sorumluluğunu ortadan kaldırmaz.

Veri sorumlusu eğer bir kamu kurumu ise, Kanunun uygulanmasıyla ilgili kamu kurumunda koordinasyonu sağlamak üzere belirlenerek Kurul’a bildirilen üst düzey yönetici tarafından, VERBİS’in hizmete açılması ve kayıt yükümlülüğünün başlaması akabinde ilgili yönetmeliğe göre VERBİS sistemine irtibat kişisi bilgi girişi yapılması gerekmektedir.


KVKK
Kişisel Verileri Koruma Kurulunun Önerdiği Teknik Gereksinimler

Netline Yazılım

Firewall Destek Hizmetleri

Siber Tehditlere Karşı Etkin Koruma 
KVKK ve 5651 Yasalarına Uyumluluk
Saldırı Engelleme Sistemi (IPS)
Şubeler Arası ve Çalışanlarla Merkez Arası Güvenli Uzak Bağlantı (VPN)
Web ve Uygulama Filtreleme Özellikleri 
Misafirlere Güvenli
İnternet Hizmeti Sunma (Hotspot)

Netline Yazılım

Safetica Dlp Yazılımı 

Veri sızıntısının önlenmesi için tüm özelliklere sahiptir: Safetica verileri ekran görüntüsü alma, kopyalama, sanal yazıcı, dosya dönüştürme, arşivleme ve şifreleme gibi yöntemlere karşı korumaktadır. Şüpheci yaklaşım: Veri koruması birtakım protokoller veya uygulamalarla sınırlı değildir.

Netline Yazılım

Satya Bulut Yedekleme Avantajları nelerdir?

Donanımı yatırımı gerektirmez. Maliyet avantajı sağlar.  
Yedekleme operasyonunuzda yönetim kolaylığı sağlar.
Başarılı veya başarısız tüm yedekleme işlemlerini raporlar ve sizi bilgilendirir.
Yedeklediğiniz dosyalarınıza her yerden güvenle ulaşmanızı sağlar.
Cryptolocker
saldırılarında sizi SMS ile bilgilendirir. %100 zarar görmenizi engeller.

Netline Yazılım

Antivirüs Yazılımları 

Fidye yazılımlarına karşı korur
Hedeflenen saldırıları engeller
Veri ihlallerini önler
Dosyasız saldırıları durdurur
Gelişmiş kalıcı tehditleri algılar
Ağ Saldırısı Koruması, fidye yazılımlarının, ağ düzeyindeki kötüye kullanımları durdurarak sisteme bulaşmasını önleme yeteneğine sahiptir.