6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), Türkiye'de faaliyet gösteren tüm gerçek ve tüzel kişileri kapsar. KVKK'ya aykırılık halinde 2025 yılı itibarıyla 66.000 TL'den başlayan idari para cezaları uygulanmaktadır.
KVKK Kapsamında Kim Yükümlü?
Müşteri, çalışan veya ziyaretçi verisi işleyen her işletme KVKK'ya tabidir. Veri Sorumlusu (işleme amacını belirleyen) ve Veri İşleyen (veri sorumlusu adına işleyen) olmak üzere iki kategoride sorumluluk tanımlanmıştır.
İşletmenizin Yapması Gerekenler
| Yükümlülük | Açıklama | Süre |
|---|---|---|
| VERBİS Kaydı | Yıllık cirosu 25M TL+ veya 50+ çalışan | Zorunlu |
| Veri Envanteri | Hangi veriyi, neden, ne kadar tutuyorsunuz? | Hemen |
| Aydınlatma Metni | Web sitesi ve fiziksel formlarda | Zorunlu |
| Çerez Politikası | Web sitesinde kullanıcı onayı | Zorunlu |
| Teknik Tedbirler | Şifreleme, erişim kontrolü, log | Zorunlu |
| İdari Tedbirler | Personel eğitimi, politikalar | Zorunlu |
Teknik KVKK Tedbirleri
- Veri şifreleme: Hassas veriler hem iletimde hem depoda şifreli olmalı
- Erişim kontrolü: Sadece yetkili kişiler kişisel veriye erişebilmeli
- Log tutma: Kişisel verilere kimin, ne zaman eriştiği kayıt altına alınmalı
- Güvenlik yazılımı: Antivirüs, firewall, güncel yamalar zorunlu
- Yedekleme: Veri kaybını önlemek için düzenli yedek
- Sızma testi: Yılda en az bir kez güvenlik testi önerilir
İhlal Durumunda Ne Yapmalı?
Veri ihlali öğrenildiğinde 72 saat içinde Kişisel Verileri Koruma Kurumu'na (KVKK) bildirim yapılması zorunludur. İhlalden etkilenen kişiler de bilgilendirilmelidir.
Proserver, KVKK teknik uyum danışmanlığı kapsamında ağ güvenliği, erişim kontrolü ve log yönetimi çözümleri sunmaktadır.