• Yurtdışında yerleşik gerçek ve tüzel kişi sorumlularına sicile kayıt ve bildirim yükümlülüğünü yerine getirmeleri için verilen sürenin 30.09.2020 tarihine,
• Yıllık çalışan sayısı 50'den az ve yıllık mali bilanço toplamı 25 milyon TL'den az olup ana faaliyet konusu özel nitelikli kişisel veri işleme olan gerçek veya tüzel kişi sorumlularına sicile kayıt ve bildirim yükümlülüğünü yerine getirmeleri için verilen sürenin 31.03.2021 tarihine,
• Kamu kurum ve kuruluşu veri sorumlularına sicile kayıt ve bildirim yükümlülüğünü yerine getirmeleri için verilen sürenin 31.03.2021 tarihine uzatılmıştır.
Kurulun almış olduğu karar ile gerçek veya tüzel kişilerin VERBİS sistemine kayıt olması ve yükümlülüklerin yerine getirilmesi süresi uzatılmış olsada, söz konusu kanunda belirtilen yükümlülüklerin tamamlanması için geniş bir zamana ihtiyaç duyulmaktadır.
Bu kapsamda VERBİS sistemine kayıt ve diğer işlemler ile ilgili süreçlerin başlatılmasını öneririz.
Kişisel Verilerin Korunması Kanunu Hakkında yapılması gereken işlemler aşağıdaki gibi olmalıdır.
1) VERBİS KAYDININ YAPILMASI:
2019 Yılı her hangi 6 ayında çalışan sayısı 50'nin üzerinde ise veya 2018 Yılı Bilanço Aktif Toplamınız 25 Milyon TL'nin üzerinde olan firmalar 30.09.2020 tarihine kadar VERBİS'e kayıt olacaklardır.
Yukarıdaki limitlerin altında olanlar özel Nitelikli Verisi olan firmalar 31.03.2021 tarihine kadar VERBİS'e kayıt olacaklardır.
Kamu Kurum ve Kuruluşları 31.03.2021 tarihine kadar kayıt olmak zorundadırlar.
2) VERİ ENVANTERİ HAZIRLAMA :
Şirketin Muhasebe, İnsan Kaynakları, Hukuk Danışmanı ve Bilgi İşlem Departmanı Sorumlularının desteği Veri Envanteri Oluşturma ve Veri Toplama Prosedürlerinin hazırlanması gerekmektedir.
3) AYDINLATMA METNİ HAZIRLAMA :
KVKK Kapsamına uygun Aydınlatma Metninin hazırlanması ve WEB SİTENİZE, İLAN PANOLARINIZA asılması gereklidir.
4) AÇIK RIZALARIN ALINMASI:
KVKK Kapsamında Maktu formla, Mail, SMS veya Call Center ile Onay alınması mümkündür. Bu tür durumlarda Onay alınan yöntem ve onay dataları ve dokümanları saklanmalıdır.
5) KİŞİLERİN TALEPLERİNE CEVAP VERİLMESİ :
KVKK Kapsamında Kişisel verisini yazılı veya KEP adresi üzerinden silinmesini talep eden kişiye 30 gün içerisinde yazılı cevap verilmelidir.
6) KURUMA ŞİKAYETLER İÇİN CEVAP VERİLMESİ ;
KVKK Kapsamında Kuruma Şikayet edilmesi halinde, kurumun istediği bilgi ve dokümanları 30 gün içerisinde Kuruma Sunulmalıdır.
7) VERİ GÜVENLİĞİ VE GİZLİLİĞİ TEDBİRLERİNİN ALINMASI VE DENETİMİ:
KVKK Kapsamında Veri Envanterlerinin güvenliği ve gizliliği ile ilgili tedbirler alınmalıdır.
8) FARKINDALIK EĞİTİMLERİNİN VERİLMESİ
KVKK Kapsamında tüm personellere Farkındalık Eğitimleri verilmelidir. Verilen Eğitim ve Bilgilendirmeler için personellerden taahhütname alınmalıdır.
Bu yükümlülüklere uymayanlara 5.000 TL'den 1.000.000 TL'ye kadar para cezası ile 6 aydan 4,5 Yıla Kadar Hapis Cezaları öngörülmüştür.