Türkiye Kişisel Verilerin Korunması Kanunu (KVKK / 6698 sayılı Kanun) uyum denetimi. Gizlilik politikası, aydınlatma metni, açık rıza formu oluşturma ve mevcut metinleri KVKK'ya uygunluk açısından analiz etme. Türk şirketleri için GDPR muadili uyum desteği.
⚠️ Yasal Uyarı: Bu araç bilgilendirme amaçlıdır. Bağlayıcı hukuki tavsiye değildir. Nihai kararlar için bir hukuk danışmanına başvurun.
6698 sayılı Kişisel Verilerin Korunması Kanunu, Türkiye'de kişisel verilerin işlenmesini düzenleyen temel kanundur. AB'nin GDPR'ına benzer şekilde çalışır.
Yürürlük: 7 Nisan 2016 Denetim Kurumu: Kişisel Verileri Koruma Kurumu (KVKK) Web: kvkk.gov.tr
Bir metin veya uygulama KVKK denetimi yapılırken şu adımları izle:
Her veri işleme faaliyeti için mutlaka bir hukuki dayanak olmalı:
Aydınlatma metni şunları içermeli:
Şirketin aşağıdaki haklara cevap verebilme kapasitesi var mı?
[ŞİRKET ADI] KİŞİSEL VERİLERİN KORUNMASI AYDINLATMA METNİ
Veri Sorumlusu: [Şirket Adı], [Adres]
İletişim: [E-posta], [Telefon]
1. İŞLENEN KİŞİSEL VERİLER
[hangi veriler - örn: ad soyad, e-posta, telefon]
2. VERİLERİN İŞLENME AMACI
[neden işleniyor - örn: sipariş yönetimi, müşteri hizmetleri]
3. VERİLERİN KİMLERE AKTARILABİLECEĞİ
[kimlerle paylaşılıyor - örn: kargo firmaları, ödeme sistemleri]
4. VERİLERİN TOPLANMA YÖNTEMİ VE HUKUKİ SEBEBİ
[nasıl ve hangi yasal dayanakla - örn: web formu, sözleşme ifası]
5. HAKLARINIZ (KVKK Madde 11)
Aşağıdaki haklarınızı [iletiş[email protected]] adresine yazılı başvuru ile kullanabilirsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse bilgi talep etme
- Düzeltme, silme veya yok etme talep etme
- Otomatik işleme sonuçlarına itiraz
- Zararın giderilmesini talep etme
Son güncelleme: [Tarih]
AÇIK RIZA BEYANI
[Şirket Adı] tarafından [veri türü] kişisel verilerimin [amaç] amacıyla
işlenmesine özgür irademle, bilgilendirilerek ve açıkça rıza gösteriyorum.
Bu rızamı dilediğim zaman geri alabileceğimi biliyorum.
Tarih: ___/___/______
Ad Soyad: _______________
İmza: _______________
| İhlal | Risk |
|---|---|
| Aydınlatma metni eksik veya anlaşılmaz | İdari para cezası |
| Açık rıza önceden işaretli kutu | Geçersiz rıza |
| Veri yurt dışına aktarım bildirimi yok | Ceza + dava |
| Veri ihlali bildirilmemiş (72 saat) | Ağır ceza |
| Silme talebi yerine getirilmemiş | İdari işlem |
| Gizlilik politikası eski GDPR şablonu (Türkçe değil) | Uyumsuzluk |
Not: Tutarlar her yıl yeniden değerleme oranında artırılmaktadır.
Denetim tamamlandığında şu formatta rapor üret:
KVKK UYUM DENETİM RAPORU
Tarih: [tarih]
Denetlenen: [uygulama/metin/şirket]
UYUM PUANI: [X/100]
KRİTİK BULGULAR (Acil Düzeltme Gerekli):
- [bulgu 1]
- [bulgu 2]
ÖNEMLİ BULGULAR (30 Gün İçinde Düzeltilmeli):
- [bulgu 1]
ÖNERİLER:
- [öneri 1]
SONUÇ: [Uyumlu / Kısmen Uyumlu / Uyumsuz]
Detaylı KVKK maddeleri için kvkk-maddeler.md dosyasına bakın.