Toplantı odasında KVKK uyum raporunu sunan danışman ve raporu inceleyen kurumsal ekip

KVKK uyumunuzu
uçtan uca danışmanlıkla
güvence altına alın

Hizmetler

Uyum, denetim, eğitim ve güvenliği tek çatı altında yönetin

Her hizmetin kapsamı, süreci ve çıktıları kendi sayfasında ayrıntılı anlatılır. Kurumunuzun ihtiyacına en yakın başlıktan başlayın.

Hangi hizmetle başlayacağınızdan emin değil misiniz?

Ücretsiz KVKK uyum testiyle mevcut durumunuzu ölçün; önceliklerinize uygun hizmet yol haritasını birlikte çıkaralım.

Kısa cevap

KVKK danışmanlık hizmetleri neleri kapsar?

KVKK danışmanlık hizmetleri; kişisel veri envanterinin çıkarılması, aydınlatma metni ve açık rıza süreçlerinin kurulması, VERBİS kaydı, veri güvenliğine ilişkin teknik ve idari tedbirlerin uygulanması, bağımsız uyum denetimi, çalışan eğitimi ve ISO/IEC 27701 belgelendirmesine hazırlığı kapsar. Bu başlıklar altı ayrı hizmet olarak yürütülür: kurum tek bir başlıkla başlayabilir ya da hepsini tek bir uyum programında birleştirebilir.

Karşılaştırma

Hangi hizmetle başlamalısınız?

Başlangıç noktası kurumun mevcut olgunluğuna göre değişir. Hiç çalışma yapılmadıysa KVKK Danışmanlığı, uyum dosyası var ama güncelliği bilinmiyorsa KVKK Denetimi, uyum sağlanmış ve belgelendirilmek isteniyorsa ISO 27701 doğru başlangıçtır. Tablo, altı hizmetin hangi durumda devreye girdiğini tipik süresi ve ana çıktısıyla birlikte karşılaştırır.

Hangi hizmetle başlamalısınız?
HizmetHangi durumda başlanırTipik süreAna çıktı
KVKK DanışmanlığıKurumda hiç KVKK çalışması yapılmadıysa ya da envanter, aydınlatma metni ve VERBİS kaydı eksikse.3–12 ayDenetime hazır KVKK dosyası
KVKK DenetimiUyum dosyası var ancak güncelliği ve sahadaki uygulaması bağımsız gözle doğrulanmadıysa.2–4 ayBulgu ve aksiyon raporu
ISO 27701 DanışmanlığıUyum sağlandı; müşteriye, ihaleye veya iş ortağına karşı belgelendirilebilir bir yönetim sistemi gerekiyorsa.10–16 haftaDenetime hazır PIMS
KVKK EğitimiTeknik tedbirler kurulu ama riskin kaynağı çalışan davranışıysa; rol bazlı farkındalık veya uzmanlık gerekiyorsa.Kuruma göre planlanırKatılım / başarı sertifikası
Siber GüvenlikTeknik tedbirlerin gerçekten çalıştığı sızma testi, log yönetimi ve ölçümle kanıtlanacaksa.Kuruma göre planlanırYönetici özetli güvenlik raporu
KVKK ve Yapay Zeka DanışmanlığıÇalışanlar üretken yapay zekâ araçları kullanıyor ve bu araçlara aktarılan kişisel veri kontrol altında değilse.3–8 haftaAI uyum aksiyon planı

Süreler kurumun büyüklüğü, lokasyon sayısı, işlenen veri çeşitliliği ve mevcut dokümantasyonun olgunluğuna göre değişir; kesin kapsam ücretsiz ön görüşmede belirlenir.

Nasıl Çalışıyoruz

Hizmetler nasıl yürütülür?

Hangi hizmetle başlanırsa başlansın çalışma aynı beş adımı izler. Bu ortak akış, farklı başlıkların tek bir uyum programı içinde birleşebilmesini sağlar.

  1. Ücretsiz ön görüşme

    30 dakikalık görüşmede sektör, çalışan sayısı, lokasyon ve mevcut dokümantasyon konuşulur; hangi hizmetin öncelikli olduğu netleşir.

  2. Mevcut durum analizi

    Kişisel veri işleme süreçleri, sistemler ve eldeki belgeler incelenir; yükümlülükler karşısındaki boşluklar ölçülür.

  3. Önceliklendirilmiş yol haritası

    Bulgular yasal risk ve uygulama zorluğuna göre sıralanır; her madde sahip, süre ve beklenen kanıtla eşleştirilir.

  4. Uygulama ve belgeleme

    Metinler, prosedürler ve teknik tedbirler hayata geçirilir; her adım denetimde gösterilebilecek bir kayıtla kapatılır.

  5. Eğitim, devir ve izleme

    Süreç ilgili birimlere devredilir; çalışanlar eğitilir ve uyum düzenli gözden geçirmeyle korunur.

Teslimat

Her hizmette teslim edilen ortak çıktılar

Hizmete özgü çıktılar kendi sayfasında listelenir. Aşağıdaki kalemler, hangi başlıkla çalışılırsa çalışılsın her projede teslim edilir.

  • Kapsam, paydaş ve takvim tanımını içeren proje künyesi
  • Mevcut durum analizi ve boşluk (gap) raporu
  • Yasal risk düzeyine göre önceliklendirilmiş aksiyon planı
  • Denetimde gösterilebilecek kayıt ve kanıt seti
  • İlgili birimlere devir için rol ve sorumluluk matrisi
  • Yönetime sunulabilir yönetici özeti
  • Proje sonrası soru-cevap ve gözden geçirme desteği
Yasal Çerçeve

Hizmetlerin dayandığı mevzuat ve standartlar

Her hizmet aşağıdaki düzenleme ve standartlardaki somut yükümlülüklere bağlanır; danışmanlık çıktıları bu maddelere referansla hazırlanır.

6698 sayılı KVKK

Kişisel Verilerin Korunması Kanunu; işleme şartlarını (m.5–6), aydınlatma yükümlülüğünü (m.10), ilgili kişi haklarını (m.11) ve veri güvenliğine ilişkin yükümlülükleri (m.12) tanımlar.

VERBİS kaydı

Veri Sorumluları Sicil Bilgi Sistemi'ne kayıt ve bildirimlerin güncel tutulması. Kayıt yükümlülüğünün kapsamı, Kurul'un belirlediği ölçüt ve istisnalara göre değişir.

İlgili kişi başvuruları

KVKK m.13 uyarınca başvurular en geç 30 gün içinde yanıtlanır. Bu, kanıtlanabilir bir başvuru kayıt ve yanıt akışı gerektirir.

Veri ihlali bildirimi

Kişisel veri ihlalleri Kişisel Verileri Koruma Kurulu'nun ilke kararı uyarınca en kısa sürede Kurul'a bildirilir; müdahale planının ihlalden önce hazır olması gerekir.

GDPR (AB 2016/679)

Avrupa Birliği'ndeki müşteri, çalışan veya iş ortaklarının verisi işleniyorsa KVKK ile birlikte GDPR gereklilikleri de karşılanır.

ISO/IEC 27701

ISO/IEC 27001 bilgi güvenliği yönetim sistemi üzerine kurulan gizlilik bilgi yönetim sistemi (PIMS) standardı; uyumu belgelendirilebilir hâle getirir.

AB Yapay Zekâ Yasası (AI Act)

Yapay zekâ sistemlerini risk düzeyine göre sınıflandırır. AB pazarına yönelik yapay zekâ kullanan kurumlarda kişisel veri yönetişimiyle birlikte ele alınır.

Hizmetler hakkında sık sorulan sorular

KVKK Rehberi, Rasyo Holding bünyesinde faaliyet gösteren “Siber Güvenlik ve KVKK Danışmanlığı” markasıdır