Yılkar avukatlık bu alanda güçlü bilgi birikimi ve yoğun uygulama tecrübesine sahiptir.

 

6098 sayılı Kişisel Verilerin Korunması Kanunu çerçevesinde; herhangi bir bilgiden, bu bilginin öznesi olan insana ulaşabiliyor isek bu bilgiyi kişisel veri olarak adlandırıyoruz. Bu veri üzerinde, kaydetme, transfer etme, inceleme, kategorize etme, silme vb. her türlü işlemi ise kişisel verinin işlenmesi olarak adlandırıyoruz. 

 

Kanun veriyi elinde bulunduran kimselere veri sorumlusu sıfatını vererek, bu kimseye bazı görev ve sorumluluklar yüklemiştir.

 

Bu bağlamda, kişisel verinin/lerin Kanun ve ikincil mevzuatta belirtilen standartlara uygun olarak işlenmesi gerekmektedir. Bu işlemenin nasıl, ne şekilde, ne süreyle yapıldığı vd. ayrıntılar Kişisel Veri Envanterinde belirtilir. Bu hususların takibi amacıyla Kişisel Verileri Koruma Kurumu tarafından Veri Sorumluları Sicil Bilgi Sistemine(VERBİS’e) oluşturulmuştur.

 

Yılkar avukatlık olarak, yurtiçinde iş ve işlemler yapan firmalar bakımından 6098 sayılı Kanun ve Kurumun standartları ile Kurul’un bugüne kadar vermiş olduğu kararları gözeterek ISO 27001 standartlarını esas alarak oluşturduğumuz ve sürekli olarak güncellediğimiz uyum programımızı, müvekkilimizin ihtiyaçlarını doğrultusunda dizayn ederek uygulamaktayız. Yurtdışında özellikle Avrupa’da ticari faaliyet yürüten veya yürüttüğü ticari faaliyetlerin bir kısmını orada gerçekleştiren müvekkillerimiz bakımından GDPR standartlarını da gözetiyoruz. 

 

Uyum projesini yaparken aşağıda belirtilen prosedür ve politikaları oluşturarak uyguluyoruz.

  • Kişisel verilerin korunması politikası.
  • Kişisel verilerin yönetimi süreci kapsamının belirlenmesi
  • Kişisel verilerin korunması ve yönetimine ilişkin yönetmelik.
  • Veri toplama akış ve işleme prosedürü.
  • Özel nitelikli kişisel veri işleme prosedürü
  • Veri aktarımı ve paylaşımı prosedürü.
  • Veri saklama ve imha prosedürü.
  • Veri Sorumluları Siciline Kayıt İşlemlerinin Yürütülmesi ve Takibi
  • Bilgi Güvenliği politikasının oluşturulması.
  • Gizlilik politikasının oluşturulması.
  • Erişim yönetim politikası.
  • İzleme ölçme ve denetim prosedürü.
  • Müşteri memnuniyeti ve şikayetleri yönetim prosedürü.
  • Uygunsuzlukların takibi, KVKK md.11 ve m.13 kapsamındaki sorun ve sorunların çözümü ile sürekli iyileştirme prosedürü.
  • Veri sorumlusunun sorumlulukları ve görevleri prosedürü.
  • Aylık Raporlama Denetim ve Kontroller
  • Eğitim ve bilgilendirme çalışmaları