KVKK Danışmanlığı Nedir, Neden Önemlidir, Neler Yapılmalıdır ve Daha Fazlası Hakkında Detaylı Bilgi
KVKK Nedir?
KVKK, Kişisel Verilerin Korunması Kanunu’nun kısaltması olup bu kanunun amacı kişisel veri olarak tanımlanan verilerin hukuka uygun bir şekilde işlenmesini sağlamaktır.
KVKK Neden Önemlidir?
KVKK’nın amacı kişisel verileri korumak, kişisel verilerin gizlilik ve güvenliğini temin etmektir. Kişisel verilerin kapsamına kimliği belirlenebilir veya belirli kişilere ilişkin her türlü bilgi girdiğinden bu verilerin korunması büyük önem arz etmektedir. Bu nedenle KVKK ile birlikte kişisel verilerin korunması açısından veri sorumlularına, veri işleyen kimselere birçok yükümlülük getirilmiş, veri işleme şartları ve yaptırımlar düzenlenerek kişisel veriler teminat altına alınmıştır.
KVKK Uyum Danışmanlığı Nedir?
Kişisel Verilerin Korunması Kanunu’nun yürürlüğe girmesi ile birlikte Kanun, veri sorumlusu olarak adlandırılan kişiler için belirli yükümlülükler getirmiş ve bu yükümlülüklerin ihlali halinde ise ağır yaptırımlar öngörülmüştür. Bu nedenle veri sorumlusu olarak nitelendirilen şirketlerin ve kişilerin; kişisel veriler, özel nitelikte kişisel veriler, bu verilerin saklanma koşulları, saklanma süreleri, verilerin işlenmesi, muhafaza edilmesi, aydınlatma yükümlülüğünün yerine getirilmesi, verilerin üçüncü kişiler ile paylaşılması, VERBİS kaydının oluşturulması, güncellenmesi, veri envanterinin tutulması vb. konular hakkında ayrıntılı bir şekilde bilgi sahibi olması gerekmektedir.
Bahse konu hususlar KVKK uyum danışmanlığı kapsamında olup şirket yapısının ya da diğer veri sorumlularının KVKK ile uyumlu hale getirilmesi açısından büyük önem arz etmektedir.
KVKK Danışmanlığı Nasıl İlerler Adım Adım:
1. Adım :KVKK uyum danışmanlığında öncelikle bu alanda tecrübesi ve bilgili olan bir danışman bulmak gerekmektedir. Uyum danışmanlığının ilk ve en önemli adımı bu noktadan geçmektedir. Halihazırda uyum danışmanlığı veren şirketler bulunduğu gibi bu alanda çalışan avukatlar da danışmanlık hizmeti vermektedir. KVKK uyum sürecini, ehil olmayan bir şirket personelinize ya da muhasebecinize emanet etmek oldukça sakıncalı sonuçlar doğurabilir.
2. Adım : KVKK uyum danışmanı, öncelikle şirketin iç yapısını inceleyecek, şirketin hangi departmanlardan oluştuğunu, bu departmanlarda hangi hizmetlerin verildiğini, hangi verilerin toplandığını araştıracaktır.
3. Adım : Şirket hakkında bilgi edinildikten sonra bir veri envanteri düzenlenmesi gerekmektedir. Bu envanterde her departman özelinde hangi verilerin işlendiği, veri türleri, verinin hangi nedenle, hangi amaç ile işlendiğine, ne kadar süre ile saklandığına ve bu veriler için alınan teknik ve idari tedbirlere yer verilmektedir.
4. Adım : Veri envanterinin hazırlanmasından sonra en önemli aşamalardan birisi olan idari ve teknik tedbirlerin gözden geçirilmesidir. Bu noktada halihazırda şirkette mevcut teknik ve idari tedbirler tespit edilir ve alınabilecek diğer tedbirler ile ilgili aydınlatma yapıldıktan sonra bu tedbirlerin uygulamaya konulması açısından çalışmalar yapılır.
5. Adım : Kişisel Verilerin Korunması Kanunu uyarınca, veri sorumlularına veri işlenmeden önce veri sahibi olan, ilgili kişileri aydınlatma yükümlülüğü getirilmiştir. Bunun haricinde bazı durumlarda veri işlenebilmesi için açık rıza alınması gerekmektedir.
Bu nedenle 5. adımda dokümantasyon süreci yer almaktadır. Bu noktada ilgili kişilerin aydınlatıldığına ilişkin aydınlatma metinleri, açık rızalarının alındığına ilişkin açık rıza metinleri oluşturulmaktadır.
KVKK doğrultusunda ayrıca aydınlatma politikaları, veri işleme ve imha politikaları hazırlanması gerekmektedir. Bu politikalar şirkete göre hazırlanmalı ve şirketin işleyişine uygun bir şekilde oluşturulmalıdır. Bu nedenle başka bir şirket için hazırlanmış olan politikaların aynı şekilde bir başka şirkette kullanılması uygun değildir.
6. Adım : 06.07.2023 tarih ve 2023/1154 Sayılı Kişisel Verileri Koruma Kurul Kararı ile;
– Şirket aktifi toplamı 100 Milyon Türk Lirasını geçen şirketler veya
– Çalışan sayısı 50’nin üzerinde olan şirketler VERBİS kayıt yükümlülüğü altına alınmıştır.
VERBİS kaydı; şirketlerin hangi veri türünü, hangi amaçla, hangi neden ile işlediklerine, ne kadar süre ile bu verileri işlediklerine, bu verileri kimler ile paylaştıklarına, almış oldukları teknik ve idari yükümlülüklerin neler olduğuna ve yurt dışına veri aktarımı yapıp yapmadıklarına ilişkin yapılan bir bildirimdir.
Süresi içerisinde bildirimde bulunulmaması halinde ise 6698 sayılı Kanun uyarınca idari para cezasına hükmedilebilmektedir. Bu nedenle şirketlerin, VERBİS kapsamına dahil oldukları andan itibaren yasal süresi içerisinde KVKK uyum danışmanlığı alması ve bu hizmet doğrultusunda VERBİS kayıtlarını tamamlamaları gerekmektedir.
7. Adım : Veri sorumlusu ve çalışanlarına KVKK hakkında ayrıntılı bir eğitim verilmesi gerekmektedir. Verilecek eğitimler, veri sorumlularının bu konuda aydınlatılmasını sağlayacak ve veri ihlallerini minimum seviyeye indirerek kişisel verilerin gizliliğini ve güvenliğini kolaylaştıracaktır.
KVKK Uyum Danışmanlığının Faydaları Nelerdir?
6698 sayılı KVKK uyarınca getirilen yükümlülüklerin ihlali halinde ciddi yaptırımlar düzenlenmiştir. Bu nedenle veri sorumlularının kanundan doğan yükümlülüklerini özümsemesi ve şirketi KVKK ekseninde yeniden yapılandırması gerekmektedir. Bu nedenle bu süreç içerisinde KVKK uyum danışmanlığı almak faydalı olacaktır.
Bunun yanı sıra kişisel verilere verilen önem, şirketin daha kurumsal bir hale gelmesi ve müşteriler nezdinde de daha güvenilir bir itibar sağlaması yönünden oldukça önemlidir. Zira müşteriler, kişisel verilerinin güvende olduğunu bildikleri kuruluşlar ile çalışmaktan memnuniyet duyacaklardır.
KVKK Uyum Danışmanlığı Gerekli Midir?
Aşağıda KVKK uyarınca öngörülen idari yaptırımların bir kısmına yer verilmiştir. Söz konusu yaptırımlar göz önüne alındığında yaptırım riskini minimize edebilmek adına KVKK uyum danışmanlığının gerekli bir hal aldığını söyleyebiliriz.
KVKK Uyum Süreci Ne Zaman Başladı?
6698 sayılı Kişisel Verilerin Korunması Kanunu 7 Nisan 2016 tarih ve 29677 sayılı Resmi Gazete’de yayımlanarak yürürlüğe girmiş, bu şekilde kişisel verilerin korunması ile ilgili düzenlemeler ve hukuksal alt yapı tamamlanmıştır. 2016 yılında yürürlüğe giren kanun ile birlikte veri sorumluları için bir geçiş süreci öngörülmüştür. Bu geçiş süreci halihazırda tamamlanmış olduğundan, tüm veri sorumlularının Kanun’a uygun bir şekilde hareket etmesi gerekmektedir.
Veri İhlali Halinde Düzenlenen Yaptırımlar Nelerdir?
Kişisel Verilerin Korunması Kanunu’nda belirli yükümlülüklerin yerine getirilmemesi halinde idari para cezaları öngörülmüştür. Buna göre;
Kişisel Verilerin Korunması Kanunu’nun;
a) 10 uncu maddesinde öngörülen aydınlatma yükümlülüğünü yerine getirmeyenler hakkında 68.083 Türk lirasından 1.362.021 Türk lirasına kadar,
b) 12 nci maddesinde öngörülen veri güvenliğine ilişkin yükümlülükleri yerine getirmeyenler hakkında 204.285 Türk lirasından 13.620.402 Türk lirasına kadar,
c) 15 inci maddesi uyarınca Kurul tarafından verilen kararları yerine getirmeyenler hakkında 340.476 Türk lirasından 13.620.402 Türk lirasına kadar,
ç) 16 ncı maddesinde öngörülen Veri Sorumluları Siciline kayıt ve bildirim yükümlülüğüne aykırı hareket edenler hakkında 272.380 Türk lirasından 13.620.402 Türk lirasına kadar,
idari para cezası verilir. Yukarıda yer verilen rakamlar 2025 yılı için geçerli olmakla beraber her yıl yeniden belirlenmekte ve artmaktadır.
İdari para cezası haricinde; kişisel verilen hukuka aykırı olarak ele geçirilmesi, başkasına verilmesi veya yayılması hali de Türk Ceza Kanunu’nda suç olarak düzenlenmiştir. Bu hususta TCK 136/1. maddesi;
“Kişisel verileri, hukuka aykırı olarak bir başkasına veren, yayan veya ele geçiren kişi, iki yıldan dört yıla kadar hapis cezası ile cezalandırılır.” şeklindedir.
Avukat Nurdan Gizem Topçu ile Kişisel Verilen Korunması Kanunu Danışmanlık Hizmeti İçin Neler Yapabilirsiniz?
Av. Nurdan Gizem Topçu tarafından, KVKK uyum süreçlerinin takibi, VERBİS kayıtlarının gerçekleştirilmesi ve güncellenmesi, aydınlatma metinleri, açık rıza metinleri, dokümantasyonların, kişisel verilerin korunmasına yönelik aydınlatma politikaları, veri işleme ve imha politikalarının hazırlanması, veri envanterinin hazırlanması ve kvkk şirket şemasının çıkarılması, personel kvkk eğitimi hizmetleri verilmektedir. Bu kapsamda bizimle iletişime geçebilir ve KVKK uyum danışmanlığı için randevu alabilirsiniz.
KVKK Danışmanlık Ücreti Ortalama Ne Kadardır?
KVKK danışmanlık ücretleri piyasa koşullarında değişkenlik göstermektedir. Ankara Barosu tarafından 2025 yılı için yayınlanan tavsiye niteliğindeki en az ücret çizelgesinde KVKK Dönüşüm ve Uyum Proje Danışmanlığı hizmeti için 135.500,00 TL uygun görülmüştür.
KVKK Danışmanlık Eğitimi Veriyor Musunuz?
Av. Nurdan Gizem Topçu tarafından, KVKK alanında şirketlere eğitimler verilmekte ve personeller için de ayrıca eğitimler düzenlenmektedir.
Ankara’da KVKK Danışmanlık Hizmeti İçin Yapmanız Gerekenler Nelerdir?
Ankara ilinde KVKK Danışmanlık Hizmeti alabilmek için öncelikle bu hizmeti sunan kişiler, avukatlar ya da danışmanlık şirketleri ile iletişime geçebilirsiniz. Av. Nurdan Gizem Topçu’dan danışmanlık hizmeti almak istemeniz durumda iletişim bölümünde yer alan bilgiler aracılığı ile randevu alabilirsiniz.
KVKK Alanında Yapmış Olduğumuz Çalışmalar Nelerdir?
Av. Nurdan Gizem Topçu, Türk Hava Kurumu Üniversitesi tarafından verilen KVKK Uzmanlık Eğitimi’ni tamamlayarak, sertifika almaya hak kazanmıştır. Almış olduğu uzmanlık eğitiminin akabinde, internet, bilgi teknolojileri, eczane, inşaat, savunma sanayi sektörlerinde hizmet veren şirketlerin KVKK uyum süreçlerini yürütmüş, VERBİS kayıtlarını gerçekleştirmiş, dokümantasyonlarını gerçekleştirmiş ve envanterlerini hazırlamıştır.
avukat
NURDAN GİZEM TOPÇU
Av. Nurdan Gizem Topçu, Ankara Yıldırım Beyazıt Üniversitesi’nden 2019 yılında mezun olmuştur. 2020 yılında ise ruhsatını alarak Ankara Barosu’na kayıtlı bir avukat olarak meslek hayatına başlamıştır. Öğrencilik yıllarından itibaren çeşitli stajlar ile hukuk camiasında bulunan Topçu, Ankara ilinde kurmuş olduğu Topçu Hukuk & Danışmanlık Bürosu ile Türkiye’nin tüm illerinde hizmet vermektedir.

Bizimle İletişime Geçin!
Online veya yüz yüze randevu alarak bizimle iletişime geçebilir, hukuki danışmanlık alabilirsiniz.
