0

KVKK UYUM SÜRECİ

  • ŞİRKET’in uyum sürecine ilişkin mevcut durumunun değerlendirilmesi,
  • Kişisel Verilerin Korunması Kanun ve ilgili mevzuat hakkında bilgilendirme yapılması,
  • ŞİRKET faaliyetleri ve departmanların tespit edilmesi,
  • ŞİRKET tarafından işlenen verilerin analiz edilmesi,
  • KEP adresi ve VERBİS başvuru işlemlerinin yapılması,
  • ŞİRKET’in taraf olduğu Sözleşmeler’in KVKK mevzuatına uygunluğunun kontrolü ve her bir Sözleşme’ye özgü KVKK ve gizliliğe ilişkin ek protokol yapılması,
  • Hissedarlara ilişkin aydınlatma metni ve gerekli hallerde açık rıza metinlerinin hazırlanması,
  • Mevcut çalışan, çalışan adayı ve çalışan aday adayı kategorileri için ayrı ayrı aydınlatma metinleri ve gerekli hallerde açık rıza metinlerinin hazırlanması,
  • İş sözleşmelerinin kontrol edilmesi ve gizlilik sözleşmelerinin yapılması,
  • Potansiyel/mevcut müşteri (gerçek kişi müşteri ve/veya müşteri çalışanı) kategorileri için ayrı ayrı aydınlatma metinleri ve gerekli hallerde açık rıza metinlerinin hazırlanması,
  • ŞİRKET faaliyetleri yürütülürken alınan tedarik hizmetleri kapsamında gerçek kişi tedarikçilerin ve/veya bu tedarikçilerin çalışanları için aydınlatma metinleri ve gerekli hallerde açık rıza metinleri hazırlanması,
  • Veri aktarımlarının söz konusu olduğu hallerde VERİ İŞLEYEN-VERİ İŞLEYEN; VERİ SORUMLUSU- VERİ İŞLEYEN sözleşmelerinin hazırlanması (ör: şirketin dışarıdan aldığı mali müşavirlik ve/veya hukuki danışmanlık hizmeti için mali müşavir ile yapılacak sözleşmeler)
  • Saklama ve imha tutanaklarının hazırlanması,
  • İnternet sitesinin uyum süreci kapsamında kontrol edilerek gerekli belgelerin hazırlanması 
  • Kişisel Verilerin Korunması ve İşlenmesi Politikası hazırlanması,
  • Saklama ve İmha Politikası’nın hazırlanması,
  • İnternet sitesinde kullanılan çerezlere ilişkin Çerez Aydınlatma Metni’nin hazırlanması,
  • Çağrı Merkezi Aydınlatma Metni’nin hazırlanması
  • Kişisel verilerin korunmasında görev alacak komitenin oluşturulması,
  • Çalışanlara KVKK mevzuatı eğitimi verilmesi,
  • Teknik tedbirlerin alınması için IT birimi ile yapılacak görüşmeler sonucunda uyum sürecine entegre edilmesi (IT desteği ŞİRKET’in varsa IT birimi tarafından, yoksa dışarıdan hizmet aldığı IT firması tarafından sağlanacaktır)
  • Altı aylık döngülerle; mevzuatta değişiklik olması halinde değişikiliğe uygun revizelerin yapılması, imha tutanaklarının düzenlenmesi,
  • Veri envanterinin hazırlanması,
  • VERBİS kaydının sistem üzerinden yapılması ve tamamlanması,

Bir yanıt yazın

Your email address will not be published. Required fields are marked *