Teknik Destek: 0 (552) 380 25 25 | 7/24 Teknik Destek
KVKK uyumu birçok kurumda web sitesine bir aydınlatma metni koymakla tamamlanmış sayılıyor. Oysa mevzuatın asıl talebi, kişisel verinin nerede tutulduğunun bilinmesi, gereğinden uzun saklanmaması ve yetkisiz erişime karşı teknik olarak korunmasıdır.
Digital Bridge olarak hukuki metin üretmenin ötesinde teknik tarafı da kurabilen bir ekiple çalışıyoruz: veri envanterini çıkarıyor, saklama sürelerini sisteme işletiyor, erişim loglarını kuruyor ve ihlal tespiti için gerekli izlemeyi devreye alıyoruz.
Hangi sistemde hangi kişisel veri, hangi amaçla ve ne kadar süreyle tutuluyor — tüm veri işleme faaliyetleri kayıt altına alınır.
VERBİS bildirimi hazırlanır. Saklama ve imha politikası, aydınlatma metinleri ve açık rıza formları kurumun gerçek süreçlerine göre yazılır.
Yetki matrisi, şifreleme, log kaydı ve yedekleme düzeni uygulanır. Veri tabanı ve uygulama seviyesinde erişim kısıtları devreye alınır.
Veri sahibi başvurularının karşılanması için süreç ve altyapı kurulur. Bir kişinin tüm verisi tek sorguyla bulunabilir hale gelir.
Veri türüne göre saklama süreleri sisteme işlenir. Süresi dolan kayıtlar otomatik olarak imha veya anonimleştirme akışına düşer.
Olağandışı erişim anomali tespiti ile izlenir. İhlal durumunda 72 saatlik bildirim yükümlülüğü için hazır müdahale planı oluşturulur.
Sistemler, süreçler ve mevcut belgeler incelenir. Mevzuata göre eksikler önem sırasına konur.
Departman görüşmeleriyle veri işleme faaliyetleri kayıt altına alınır. Veri akış şemaları hazırlanır.
Politikalar ve metinler hazırlanır; paralelde teknik tedbirler sistemlere uygulanır ve test edilir.
Çalışanlara farkındalık eğitimi verilir. Periyodik gözden geçirme takvimi ve sorumluluk yapısı kurulur.
Politikanızda "veriler 2 yıl saklanır" yazıyorsa ama veri tabanında 9 yıllık kayıt duruyorsa, bu bir uyum değil belgelenmiş bir uyumsuzluktur. Bu yüzden metinleri sistemin gerçeğine göre yazıyor, sistemi de metne uyacak şekilde düzenliyoruz.