Açıklama
Pakette Neler Var?
Gizlilik Bilgi Yönetim Sistemi’ni baştan sona kurmanız için ihtiyacınız olan tüm belgeler, ISO 27701 maddeleriyle birebir eşleştirilmiş; KVKK ve GDPR uyumunu, kişisel veri koruma süreçlerini tek entegre çerçevede karşılayacak biçimde hazırlandı.
📘GBYS El Kitabı
Kapsam, uygulama alanı, bağlam analizi, gizlilik politikası ve süreç haritası ile kurumsal gizlilik çerçevesini bir araya getiren ana belge.
🗃️Kişisel Veri İşleme Envanteri
Hangi kişisel verilerin hangi amaçla, hangi yasal dayanakla, kimlerle paylaşılarak işlendiğini kayıt altına alan hazır envanter şablonları.
🔍DPIA — Veri Koruma Etki Değerlendirmesi
Yüksek riskli veri işleme faaliyetleri için hazır DPIA şablonu; risk analizi, kontrol önlemleri ve denetim makamına karşı savunma dokümanı.
📝Aydınlatma ve Açık Rıza
KVKK ve GDPR gereksinimlerine uygun aydınlatma metinleri, açık rıza beyanları ve çerez politikası şablonları — tüm kanallar için hazır.
🚨Veri İhlali Bildirim
72 saat içinde KVK Kurumu ve ilgili kişilere bildirim zorunluluğu için hazır olay yönetim prosedürü, bildirim formu ve müşteri iletişim şablonları.
🌐Yurt Dışı Veri Aktarım
Yurt dışına veri aktarımı için SCC (Standart Sözleşme Hükümleri), yeterli koruma değerlendirmesi ve aktarım onay akışları.
Paketin Tam İçerik Listesi
Setteki 200 dokümanın tamamını aşağıdaki başlıklardan tek tek görebilirsiniz. İhtiyaç duyduğunuz belge grubunun üzerine tıklayın, içerikte neler olduğunu göreceksiniz.
Kimler İçin?
💻Yazılım ve Teknoloji Firmaları
SaaS, e-ticaret, bulut hizmeti sağlayıcıları — müşteri verisi işleyen her yazılım firması için en ciddi uyum hedefi.
🏦Bankacılık, Sigorta ve Finans
Düzenleyici otoriteler (BDDK, SPK) kapsamında kişisel veri koruma zorunluluğu olan kuruluşlar.
🏥Sağlık ve Eğitim Kurumları
Hassas veri (sağlık bilgisi, öğrenci bilgisi) işleyen kuruluşlar için KVKK'nın en sıkı şekilde uygulandığı sektör.
🌍AB Pazarına Açılan Firmalar
GDPR uyumu olmadan AB'li müşterilere hizmet veremezsiniz — bu paket GDPR gereksinimlerine tam uyumlu hazırlandı.
Neden Bu Paket?
- ISO 27001 üzerine gizlilik katmanı — ISO 27701, ISO 27001 Bilgi Güvenliği'nin PII (Kişisel Veri) odaklı genişletilmiş halidir. İki sistem entegre kurulur, tek tetkik ile iki sertifikasyon alınır.
- KVKK ve GDPR aynı anda — Türkiye (KVKK) ve AB (GDPR) gereksinimlerinin ortak temel üzerinden karşılanması — iki ayrı uyum projesi yerine tek entegre yapı.
- VERBİS kaydı için hazır envanter — Kişisel veri işleme envanteri VERBİS başvurusunda doğrudan kullanılabilir; sorumlu, veri kategorisi, işleme amacı netleştirilmiş halde.
- Veri ihlali 72 saat bildirim hazır — Olay yönetim prosedürü, bildirim formu, iletişim akışı hazır — bildirim süresini kaçırma riski yok.
- DPIA şablonu risk analiziyle — Yüksek riskli veri işleme için zorunlu olan DPIA için hazır şablon, örnekli risk matrisi ve kontrol önlemleri kütüphanesi.
- Tamamen Türkçe, düzenlenebilir — Kilit yok, şifre yok; kuruluşunuza göre serbestçe özelleştirilebilir.
- Belgelendirme başvurusuna hazır — Paketi indirip kuruluş bilgilerinizi girdiğinizde GBYS tetkik takvimini başlatabilirsiniz.
Teknik Özellikler
Sıkça Sorulan Sorular
ISO 27001 sertifikamız yok, ISO 27701 alabilir miyim?
ISO 27701, ISO 27001'in uzantısıdır ve tek başına belgelendirilemez. İkisinin birlikte kurulması gerekir. Paket, hem ISO 27001 temel prosedürlerini hem de ISO 27701 gizlilik eklentilerini birlikte içerir — YBS ISO 27001 doküman seti ile birlikte kullanılmasını öneririz.
KVKK ile GDPR farklı değil mi? Tek sistemde nasıl olur?
KVKK ve GDPR benzer çekirdek prensipleri paylaşır (rıza, amaç sınırlaması, veri minimizasyonu, saklama süresi, ilgili kişi hakları vb.). Pakette hem Türkiye (KVKK) hem de AB (GDPR) gereksinimlerini karşılayacak ortak bir çerçeve kurgulandı; farklılıklar notlar halinde belirtildi.
DPIA ne zaman zorunludur?
Yüksek riskli veri işleme faaliyetleri için DPIA (Veri Koruma Etki Değerlendirmesi) hem KVKK hem GDPR tarafından beklenir. Profil oluşturma, büyük ölçekli hassas veri işleme, kamuya açık alanın sistematik izlenmesi gibi durumlarda zorunludur. Paket bu tür senaryolar için hazır DPIA şablonu sunar.
VERBİS kaydı için paket yeterli mi?
Kişisel veri işleme envanteri şablonu VERBİS'te aranan veri kategorisi, işleme amacı, saklama süresi, alıcı grupları bilgilerini kayıt altına almak için kullanılır. Paketi dolduran kuruluşlar VERBİS başvurusunda ciddi süre kazanır.
Dokümanlar gerçekten düzenlenebilir mi?
Evet, tüm belgeler Microsoft Word ve Excel formatlarındadır. Kilit ya da şifre yoktur. Kuruluş adınız, logonuz, süreçleriniz için ihtiyaç duyduğunuz her yeri serbestçe değiştirebilirsiniz.




Yorumlar
Henüz yorum yapılmamış.