Etiket arşivi: Veri Envanteri

Kişisel Veri Envanteri Neleri İçermelidir?

Kişisel Veri Envanteri | KVKK Avukatı | İzmir Avukat | İzmir Avukatlık Bürosu

Örnek Kişisel Veri Envanteri
Kişisel Verileri Koruma Kurumu tarafından yayınlanan örnek veri envanter

Veri Envanteri Nedir?

Kişisel veri işleme envanteri: Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel veri işleme faaliyetlerini; kişisel veri işleme amaçları, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami süreyi, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanterini ifade etmektedir. Kişisel Veri Envanteri ile Veri Sorumluları Sicili arasındaki farkları açıkladığımız yazımıza buradan ulaşabilirsiniz.

Veri Envanteri Neleri İçermeli

Veri Sorumluları Sicili Hakkında Yönetmeliğe göre veri envanteri asgari olarak;

  1. Veri kategorisi,
  2. Kişisel veri işleme amaçları ve hukuki sebebinin
  3. Aktarılan alıcı / alıcı gruplarının
  4. Veri konusu kişi gruplarının
  5. Kişisel verilerin işlendikleri amaçlar için gerekli olan azami muhafaza edilme süresinin
  6. Yabancı ülkelere aktarımı öngörülen kişisel verilerin
  7. Veri güvenliğine ilişkin alınan teknik ve idari tedbirlerin

yer alması gerekmektedir.

Veri Envanteri Nasıl Hazırlanır?

Veri envanteri Hazırlanırken aşağıdaki adımlar üzerinden hareket edilebilir;

  1. Süreç veya Faaliyet Bazında Kişisel Verilerin Tespiti
  2. Tespit Edilen Kişisel Verilerin Niteliklerinin Belirlenmesi
  3. İşlenen Kişisel Verinin Hukuki Sebebinin Tespiti
  4. Kişisel Veri İşleme Amaçlarının Tespiti
  5. Veri Konusu Kişi Grubunun Belirlenmesi
  6. İşlenen Kişisel Verilerin Saklama Süresinin Belirlenmesi
  7. İşlenen Kişisel Verilerin Aktarıldığı Alıcı / Alıcı Gruplarının Belirlenmesi
  8. Yabancı Ülkelere Aktarılan Kişisel Verilerin Belirlenmesi
  9. İşlenen Kişisel Veriler İçin Alınan Teknik ve İdari Tedbirlerin Belirlenmesi

Adres: Karşıyaka Tower No:12 Kat:9 Daire:59 Karşıyaka/İzmir

E-posta: info@efeshukuk.com

Telefon: +90 553 463 7079

Kişisel Veri Envanteri ile Veri Sorumluları Sicilinin Farkları Nelerdir? Envanter Sicil Farkı

Envanter Sicil Farkı | KVKK Avukatı | İzmir Avukat | İzmir Avukatlık Bürosu

Veri Sorumluları Sicil (VERBİS) Bilgi Sistemi Nedir?

Veri sorumluları sicil bilgi sistemi (VERBİS): Veri sorumlularının Sicile başvuruda ve Sicile ilişkin ilgili diğer işlemlerde kullanacakları, internet üzerinden erişilebilen, Başkanlık tarafından oluşturulan ve yönetilen bilişim sistemini ifade etmektedir.

Kişisel Veri Envanteri Nedir?

Kişisel veri işleme envanteri: Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel veri işleme faaliyetlerini; kişisel veri işleme amaçları, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami süreyi, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanterini ifade etmektedir. Kişisel Veri Envanterine ilişkin detaylı bilgi için ilgili yazımıza buradan ulaşabilirsiniz.

Envanter Sicil Farkı

1- DETAY

VERBİS’te sadece başlıklar halinde kategorik bazda bilgi girişi yapılırken, Envanterde bu verilerin, alt kırılımlarıyla birlikte detaylı şekilde yer alması gerekmektedir. Bazı veri sorumlularında bir spreadsheet üzerinde hazırlanan envanter yüzlerce sayfa sürebilirken, veri sorumluları sicili kurumun sayfasında bir kaç farklı sayfa kadar yer tutacaktır.

2- KAMUYA AÇIKLIK

Kanunun 16. maddesi gereği kamuya açık olarak Kurumumuzca tutulmakta olan VERBİS’e girilmiş olan bilgiler dileyen herkes tarafından görüntülenebilmekte iken, Envanter veri sorumlusunun kendi bünyesinde kalacak ve kamuya açık olmayacaktır.

Kişisel Verilerin Korunması Kanunu Madde 16- “(1) Kurulun gözetiminde, Başkanlık tarafından kamuya açık olarak Veri Sorumluları Sicili tutulur.”

3- ŞEKİL ŞARTI

VERBİS için bir sistem hazırlanmış ve ilgili ekranlardan giriş yapılması zorunlu tutulmuşken Envanterin şekli açısından herhangi bir yönlendirme yapılmamıştır. Envanter, örneğin office dosyası şeklinde veya veri tabanında ilgili dosyalarda tutulabilecektir.

Adres: Karşıyaka Tower No:12 Kat:9 Daire:59 Karşıyaka/İzmir

E-posta: info@efeshukuk.com

Telefon: +90 553 463 7079

Kişisel Veri Envanteri Nedir?

Kişisel Veri Envanteri Nedir?

Veri Envanteri Nedir | KVKK Avukatı | İzmir Avukat | İzmir Avukatlık Bürosu

Kişisel veri envanteri, veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel veri işleme faaliyetlerini; kişisel veri işleme amaçları ve hukuki sebebi, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami muhafaza edilme süresini, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanteri ifade etmektedir.

Buna göre Envanter, faaliyetleri kapsamında kişisel veri işlemekte olan veri sorumlularınca tüm süreçlerin değerlendirilmesi, bu süreçler kapsamındaki tüm faaliyetlerin irdelenmesi, her faaliyetle ilgili işlenen kişisel verilerin tek tek belirlenmesi, bu kişisel verilerin hangi amaçlar ve hukuki sebeple işlendiği, aktarılıp aktarılmadığı, kimlere aktarıldığı, işlenen kişisel verinin kimlere ait olduğu, her bir kişisel veri için veri sorumlusunca belirlenen saklama süresi, yurt dışına aktarım yapılıp yapılmadığı, verilerin güvenliği için hangi teknik veya idari tedbirlerin alındığı bilgilerinin detaylı analizinin yapılması sonucunda ortaya çıkacak bir tür rapordur.

Envanter hazırlama yükümlülüğü getirilmesinin nedeni; veri sorumlularının faaliyetlerine bağlı tüm süreçlerinde Kanuna uyumunun sağlanması, başka bir ifadeyle Kanuna aykırı
bir kişisel veri işleme durumu olup olmadığının kolayca tespitinin sağlanmasıdır. Diğer bir ifadeyle, kişisel veri işleme faaliyetlerinin Kanuna uyumu ile ilgili veri sorumlusunun bir tür kendi kendini denetlemesidir.

Kişisel Verileri Koruma Kurumu tarafından yayınlanan örnek kişisel veri envanteri

Kimler Envanteri Hazırlamakla Yükümlüdür?

Veri Sorumluları Sicili Hakkında Yönetmelik Madde 5 kapsamında sicile kayıtla yükümlü olan veri sorumluları, Kişisel Veri İşleme Envanteri hazırlamakla yükümlüdür. Sicil başvurularında Sicile açıklanacak bilgiler Kişisel Veri İşleme Envanterine dayalı olarak hazırlanır. Sicil kayıt yükümlülüğünden muaf veri sorumlularını buradan öğrenebilirsiniz.

Aydınlatma Metinleri, Açık Rıza Metinleri, Veri Saklama ve İmha Politikası ve Ver Sorumluları Sicili kaydı Veri Envanteri ile uyumlu halde düzenlenmelidir.

Envanter Nasıl Hazırlanır?

Kişisel Veri Envanteri hazırlarken aşağıdaki adımları izleyebilirsiniz. Kişisel veri envanterinde bulunması gereken asgari unsurlar için ilgili yazımızı inceleyebilirsiniz.

  1. Süreç veya Faaliyet Bazında Kişisel Verilerin Tespiti
  2. Tespit Edilen Kişisel Verilerin Niteliklerinin Belirlenmesi
  3. İşlenen Kişisel Verinin Hukuki Sebebinin Tespiti
  4. Kişisel Veri İşleme Amaçlarının Tespiti
  5. Veri Konusu Kişi Grubunun Belirlenmesi
  6. İşlenen Kişisel Verilerin Saklama Süresinin Belirlenmesi
  7. İşlenen Kişisel Verilerin Aktarıldığı Alıcı / Alıcı Gruplarının Belirlenmesi
  8. Yabancı Ülkelere Aktarılan Kişisel Verilerin Belirlenmesi
  9. İşlenen Kişisel Veriler İçin Alınan Teknik ve İdari Tedbirlerin Belirlenmesi

Konuya ilişkin hukuki danışmanlık almak için tarafımız ile iletişime geçebilirsiniz.

Adres: Karşıyaka Tower No:12 Kat:9 Daire:59 Karşıyaka/İzmir

E-posta: info@efeshukuk.com

Telefon: +90 553 463 7079