FK
Dashboard
KVKK Akademi Dashboard
§
6698 Sayılı Kanun · Uyum Sicili
Kurumsal Veri Koruma Durumu
KVK Kurulu denetimine her an hazır, eksiksiz bir uyum dosyası.
0
Toplam Çalışan
—
0
Eğitimi Tamamlayan
%0 oran
0
Devam Eden
0 aktif
0
Başlamayan
📧 Hatırlatma gönder →
🎯 Departman Bazlı Eğitim Yükü
📌Her çalışan tüm 10 modülü izlemek zorunda değildir — eğitim, göreve göre zorunlu ve opsiyonel olarak ayrılır. Bu hem tamamlanma oranını artırır hem denetimde "orantılı eğitim" ilkesini güçlendirir.
📈 Modül Tamamlanma
🔔 Onboarding & Yaklaşan Görevler
👥 Son Aktiviteler
Ad SoyadDepartmanİlerlemePuanSertifika
🎓 Çalışan Portalım
🎓 KVKK Farkındalık Eğitimi: Türkiye'de faaliyet gösteren tüm kurumlar her yıl çalışanlarına KVKK farkındalık eğitimi vermek zorundadır. Eğitim içeriği, çalışanın görevine göre zorunlu ve önerilen olarak ayrılır — bu, hem uyumu güçlendirir hem de gereksiz zaman kaybını önler.
👤 Görüntülenen departman:
Zorunlu Önerilen Opsiyonel
👥 Çalışan Yönetimi
Tüm Çalışanlar (0)
Ad SoyadDepartmanİlerlemeQuizDenemeTamamlanmaSertifikaSon Giriş
🏭 Tedarikçi & 3. Taraf Yönetimi: Kişisel veri paylaştığınız her tedarikçi (bulut sağlayıcı, muhasebe bürosu, kargo, çağrı merkezi vb.) ile imzalı bir Veri İşleme Sözleşmesi (DPA) bulunmalı ve VERBİS'teki "aktarım yapılan taraflar" listesiyle eşleşmelidir.
🏭 Tedarikçi Yönetimi
0
Toplam Tedarikçi
0
DPA İmzalı
0
DPA Eksik
0
Yüksek Risk
Tüm Tedarikçiler (0)
TedarikçiKategoriPaylaşılan VeriYurt DışıDPA DurumuRisk
📈 Raporlar & Analizler
Yükleniyor...
🏛️ VERBİS Yönetimi
VERBİS (Veri Sorumluları Sicil Bilgi Sistemi): Şartları taşıyan veri sorumlularının kayıt olması zorunludur. verbis.kvkk.gov.tr
🔄 Bu sayfa 📋 Envanter & Belgeler sayfasındaki kurum bilgileri ve faaliyetlerle otomatik senkronizedir. Faaliyet ekleyip çıkardıkça burası anlık güncellenir.
🏢 Kurum Bilgileri
VERBİS Zorunlu
ℹ️ VERBİS Zorunluluk Eşiği (2026): Çalışan sayısı 50+ VEYA yıllık mali bilanço aktif toplamı 100M TL+ ise zorunludur. Ana faaliyet konusu özel nitelikli veri işleme olanlar da dahildir.
🌐 Kurumsal Web Sitesi
🛒 E-ticaret Sitesi
📱 Mobil Uygulama
📧 E-posta İletişimi
📞 Çağrı Merkezi
📸 Fiziksel Kamera (CCTV)
📋 Fiziksel Form / Sözleşme
🤝 Sosyal Medya
Evet — E-posta/SMS/Bildirim gönderiyoruz
Hayır
✅ KVKK Uyum Kontrol Listesi
35 madde · 7 kategori · Tıklayarak işaretleyin
%0
0 / 35
📖 Yönetici Kılavuzu
Bu kılavuz, platformu yöneten KVKK Sorumlusu için hazırlanmıştır. Platformu nasıl kullanacağınızı, hangi görevleri ne zaman yapmanız gerektiğini adım adım anlatır.
🚀 İlk Hafta — Hızlı Başlangıç
1
Şirket bilgilerini girin
Şirket Bilgileri sayfasından şirket adı, vergi no ve KVK sorumlusu bilgilerini kaydedin. Bu bilgiler tüm belge şablonlarında otomatik kullanılır.
2
Çalışanları ekleyin
Çalışanlar sayfasından tek tek veya CSV ile toplu ekleyin. Her çalışana KVKK eğitimi atanır.
3
Veri envanterini çıkarın
Envanter sayfasında hangi kişisel veriyi neden işlediğinizi girin. Bu VERBİS kaydının temelidir.
4
Tedarikçileri listeleyin
Veri paylaştığınız tüm firmaları (muhasebeci, bulut, kargo) Tedarikçiler sayfasına ekleyin.
🔄 Düzenli Görevleriniz
📅 Haftalık
  • Yeni çalışanları sisteme ekleme
  • Eğitim tamamlanma oranlarını takip
🗓️ Aylık
  • Kontrol listesini gözden geçirme
  • Eksik belgeleri tamamlama
  • Uyum oranını izleme
🔆 6 Ayda Bir
  • Veri imha dönemi (Ocak/Temmuz)
  • Tedarikçi sözleşmeleri gözden geçirme
  • Teknik tedbirleri güncelleme
📆 Yıllık
  • VERBİS güncellemesi
  • Veri ihlali tatbikatı
  • Sertifika yenilemeleri
🚨 Veri İhlali Olursa Ne Yaparsınız?
Kritik: Veri ihlalini öğrendiğiniz andan itibaren 72 saatiniz var. Platform size adım adım rehberlik eder.
  1. Veri İhlali sayfasına girin — 72 saat sayacı başlar
  2. İhlalin türünü ve etkisini değerlendirin
  3. Platform bildirim şablonunu size verir
  4. KVK Kurulu'na 72 saat içinde bildirim yapın
  5. Gerekirse ilgili kişilere bildirin
  6. İhlal kayıt defterine işleyin
🔍 KVK Kurulu Denetimi Geldiğinde
Denetimde platform üzerinden anında gösterebileceğiniz kanıtlar:
✓ Çalışan eğitim kayıtları ve sertifikaları
✓ Veri envanteri (ROPA)
✓ Alınan teknik/idari tedbirler
✓ İhlal kayıt defteri
✓ İlgili kişi başvuru kayıtları
✓ Tüm politika belgeleri
📚 Bilmeniz Gereken Temel Kavramlar
VERBİS — Veri Sorumluları Sicili. Şartları taşıyan şirketlerin kayıt olması zorunlu.
Aydınlatma Yükümlülüğü — Kişilere verilerinin nasıl işlendiğini bildirme zorunluluğu (KVKK m.10).
Açık Rıza — Belirli konuda, bilgilendirilmiş ve özgür iradeyle verilen onay. Her zaman gerekmez.
72 Saat Kuralı — Veri ihlalinde KVK Kurulu'na bildirim süresi.
İlgili Kişi Hakları — Vatandaşların verilerine erişim/düzeltme/silme başvurusu. 30 gün içinde yanıt zorunlu.
⚡ Hızlı Erişim
🔐 Teknik Tedbirler Kontrol Paneli
KVKK m.12: Veri sorumlusu, kişisel verilerin hukuka aykırı işlenmesini önlemek, verilere hukuka aykırı erişimi engellemek ve verilerin muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik teknik ve idari tedbirleri almak zorundadır. KVK Kurulu denetiminde bu tedbirlerin kanıtı istenebilir.
📊 Teknik Uyum Özeti
—
Tamamlanan
—
Kısmi
—
Eksik
—
Uyum Oranı
🔑 1. Erişim Kontrolü & Kimlik Yönetimi
Değerlendir
KVK Kurulu kararlarında en sık ihlal edilen alan. "Herkes her şeye erişebiliyor" yapısı doğrudan KVKK m.12 ihlalidir.
🔒 2. Şifreleme & Veri Koruma
Değerlendir
Kişisel veriler hem beklerken (at rest) hem de iletilirken (in transit) şifrelenmelidir. Şifrelenmemiş veri kaybı ağır cezaya yol açar.
🌐 3. Ağ Güvenliği & Altyapı
Değerlendir
💾 4. Yedekleme & İş Sürekliliği
Değerlendir
📋 5. Log Yönetimi & İzleme
Değerlendir
KVK Kurulu denetiminde erişim logları istenebilir. "Kim, ne zaman, hangi veriye erişti" sorusunu yanıtlayabiliyor olmalısınız.
🖥️ 6. Yazılım & Uygulama Güvenliği
Değerlendir
🏢 7. Fiziksel Güvenlik
Değerlendir
🗃️ Arşiv & İmha Yönetimi
📋 Bu sayfa KVKK saklama ve imha yükümlülüklerinizi süre bazlı takip eder. Her veri türü için saklama süresi ve imha tarihi otomatik hesaplanır. Süresi dolan kayıtlar kırmızı, yaklaşanlar sarı gösterilir.
📦 Arşiv Envanteri & İmha Takibi
Belge/Veri TürüSaklama SüresiMiktarİmha TarihiDurum
🗑️ İmha Planlama
📋 İş Başvuruları — KVKK Süre Takibi
⚖️ Reddedilen iş başvuruları KVKK'ya göre 6 ay (aday açık rıza verdiyse 2 yıl) saklanabilir. Süre dolunca aday verileri (CV, kimlik, iletişim) imha edilmelidir. Aşağıdaki kayıtların süreleri otomatik takip edilir ve süresi dolanlar için imha uyarısı verilir.
📋 Başvuru Kayıtları
AdayPozisyonBaşvuru TarihiSaklamaDurumİşlem
🚨 Veri İhlali Yönetimi
⏰ 72 Saat Kuralı — KVKK m.12/5: İhlali öğrendiğiniz andan itibaren 72 saat içinde KVK Kurulu'na bildirim zorunludur. Bu sürenin aşılması bağımsız bir cezai yükümlülük doğurur.
⚠️ Yasal Uyarı: Bu platform ihlal kaydını denetim amaçlı dokümante eder. Resmi KVK Kurulu bildirimi için kvkk.gov.tr üzerinden ayrıca başvuru yapılmalıdır. Platform hukuki tavsiye niteliği taşımaz.
📋 İhlal Bildirim Formu
⏱️ 72 Saat Sayacı
72:00:00
KVK Kurulu bildirimi için kalan süre
📌 72 Saatlik Akış
0-2 sa
Tespiti belgele + sistemi izole et
2-4 sa
KVKK Sorumlusu ve IT Müdürünü bilgilendir
4-12 sa
Olayı değerlendir: kapsam, risk seviyesi
12-24 sa
Yönetim kuruluna bildirim
24-48 sa
KVK Kurulu bildirim taslağını hazırla
48-72 sa
kvkk.gov.tr üzerinden resmi bildirim yap
72+ sa
İlgili kişilere bildirim (risk yüksekse)
📜 Denetim İzi (Audit Log): KVKK m.4 "hesap verebilirlik" ilkesi gereği, platformdaki tüm kritik işlemler (imza, onay, belge oluşturma, çalışan/tedarikçi yönetimi) burada zaman damgalı olarak kayıt altına alınır. Bu kayıtlar KVK Kurulu denetiminde ispat amaçlı kullanılabilir.
0
Toplam Kayıt
0
Onboarding İşlemi
0
Offboarding İşlemi
0
Belge İşlemi
📜 İşlem Geçmişi
Tarih & SaatİşlemHedefDetayKullanıcıOturum Ref.
🏆 Sertifikalarım
🏆
KVKK Eğitim Sertifikası
KVKK Akademi — 6698 Sayılı Kanun
%—
PUAN
—
—
📋 Tüm Sertifikalar
ÇalışanTarihPuanGeçerlilikReferans
🔐 Platform Admin Paneli — Yalnızca siz (platform_admin rolü) bu sayfayı görebilirsiniz. Müşteri şirketleri bu sekmeye erişemez.
—
Toplam Müşteri
—
Ödeme Yapan
—
Trial Aktif
—
Aylık Gelir (₺)
—
Toplam Kullanıcı (tüm şirketler)
—
Ort. Tamamlanma Oranı
📅 Takip Edilmesi Gerekenler
Yükleniyor...
🏢 Müşteri Şirketler (0)
ŞirketPlanKullanıcıTamamlanmaDurumSon GirişAylık (₺)Trial Bitiş
🌐 Web Sitesi & İletişim Rehberi
Bu sayfa ne için? KVKK kapsamında web sitenize eklemeniz gereken belgeler, e-posta imzanıza eklemeniz gereken şerh ve diğer dijital kanal yükümlülüklerinizi adım adım gösterir.
🌐 Web Sitenize Eklemeniz Gereken Belgeler
Web siteniz ziyaretçilerin kişisel verisini işliyorsa (iletişim formu, üyelik, analitik vb.) aşağıdaki belgeler zorunludur. Eksik belge KVK Kurulu denetiminde doğrudan ihlal sayılır.
1
Aydınlatma Metni
Zorunlu KVKK m.10
📍 Nerede: Footer + her formun yanı 💬 Açıklama: Ziyaretçiye hangi verisinin, neden, nasıl işlendiğini açıklar. Her ayrı işleme amacı için ayrı metin olabilir.
2
Gizlilik Politikası / Çerez Politikası
Zorunlu KVKK m.10, Çerez K.
📍 Nerede: Footer (kalıcı bağlantı) 💬 Açıklama: Tüm veri işleme faaliyetlerinin genel özeti. Çerez politikası, çerez bannerında da bağlantı içermeli.
3
İletişim Formu Aydınlatma Metni
Zorunlu KVKK m.10
📍 Nerede: Her formun hemen üstü veya yanı 💬 Açıklama: "Kişisel Veri Aydınlatma Metnini okudum" onay kutusu form gönderimine engel olmamalı — okuma imkânı yeterli.
4
Çerez Onay Banneri
Zorunlu Çerez Kılavuzu 2022
📍 Nerede: Site ilk açıldığında 💬 Açıklama: Analitik ve pazarlama çerezleri için önceden rıza alınmalı. Rıza vermeden önce bu çerezler çalışmamalı.
5
Üyelik/Kayıt Formu KVKK Onayı
Zorunlu KVKK m.5
📍 Nerede: Kayıt formu 💬 Açıklama: "Aydınlatma metnini okudum" ile pazarlama onayı ayrı ayrı checkbox olmalı. Pazarlama onayı zorunlu tutulamaz.
6
KVK Başvuru Kanalı
Zorunlu KVKK m.13
📍 Nerede: İletişim / KVKK sayfası 💬 Açıklama: İlgili kişilerin KVKK m.11 haklarını kullanabileceği e-posta adresi veya başvuru formu açıkça belirtilmeli. 30 gün içinde yanıt zorunlu.
7
Google Analytics / Reklam Araçları Bildirimi
Önerilen Çerez Kılavuzu
📍 Nerede: Çerez politikası 💬 Açıklama: Kullanılan tüm 3. taraf araçlar (GA4, Meta Pixel, Hotjar vb.) çerez politikasında listelenmeli.
✉️ E-posta İmzasına Eklenecek KVKK Şerhi
Kurumsal e-posta gönderilerine KVKK şerhi eklenmesi zorunlu değildir ancak iyi uygulama olarak kabul edilir. Hassas veri içeren yazışmalar için özellikle önerilir.
📱 Sosyal Medya & Dijital Pazarlama
📌 DM / Mesaj Yoluyla Toplanan Veriler
Sosyal medya mesajları yoluyla toplanan ad, telefon vb. veriler için aydınlatma metni gönderilmeli. En pratik yol: "Bio" linkine KVKK sayfası eklemek.
🎯 Hedefli Reklam & Lookalike
Meta / Google'a yüklenen müşteri listeleri için açık rıza gerekir. İzinsiz yükleme ciddi ihlal riskidir. CRM listenizi platforma yüklemeden önce rıza durumunu kontrol edin.
📊 Yarışma / Kampanya Formları
Instagram yarışması, Google Forms vb. ile toplanan veriler için aydınlatma metni ve gerekirse açık rıza formda yer almalı. Verileri saklama süresi formda belirtilmeli.
📬 IYS (İleti Yönetim Sistemi)
6563 Sayılı Kanun: Ticari elektronik ileti göndermek için onay zorunludur. Onaylar IYS'ye kaydedilmeli ve IYS'den kontrol edilmeli.
1. Mevcut onayları IYS'ye kaydedin
iys.org.tr üzerinden markanızı kaydedin ve mevcut TEİ onaylarınızı yükleyin. Süre: 1 Ocak 2021 sonrası alınan onaylar.
2. Her gönderi öncesi IYS kontrolü
Toplu SMS/e-posta gönderiminde IYS API kontrolü yapın veya servis sağlayıcınızın IYS entegrasyonu olduğundan emin olun.
3. Çıkma taleplerini 3 iş günü içinde işleyin
Unsubscribe talebi alındıktan sonra 3 iş günü içinde IYS'de güncelleme yapılmalı ve kişiye bir daha ticari ileti gönderilmemelidir.
🗑️ Veri Saklama & İmha Takvimi
KVKK m.7: Kişisel veriler, işlenme amacı ortadan kalktığında veya saklama süresi dolduğunda silinmeli, yok edilmeli veya anonim hale getirilmelidir. Periyodik imha Ocak ve Temmuz aylarında yapılır.
📅 Veri Kategorisi Bazında Saklama Süreleri
Veri Kategorisi Örnek Veriler Hukuki Dayanak Saklama Süresi İmha Yöntemi Durum
⚠️ Yaklaşan İmha Dönemleri
🗑️
İmha takvimi yükleniyor...
📋 İmha Tutanağı Oluştur
Her imha işlemi için tutanak düzenlenmesi ve 3 yıl saklanması zorunludur (Veri Saklama ve İmha Yönetmeliği).
✍️ Çalışan Belge İmza Takibi
KVKK kapsamında her çalışanın imzalaması gereken belgeler ve imza durumu. İmzalanmamış belgeler yasal risk oluşturur. KVK Kurulu denetiminde bu kayıtlar istenebilir.
📋 Zorunlu İmza Belgesi Listesi
👥 Çalışan Bazında İmza Durumu
Çalışan Departman NDA Aydınlatma Erişim Taahhüdü Özel Nitelikli Durum
🏢 Şirket Bilgileri & Ayarlar
👁
Çalışan Görünümünü Önizle
Çalışanlarınızın giriş yaptığında gördüğü sadeleştirilmiş ekranı görün. Sadece kendi eğitimlerini ve sertifikalarını görürler — yönetim panellerine erişemezler.
🏢 Şirket Bilgileri
🔔 Bildirimler
⚖️ Platform Yasal Bilgilendirmesi & Sorumluluk Reddi
⚠️ Bu bölümü okuyun — platformun hukuki sınırlarını ve kullanıcı yükümlülüklerini açıklar.

1. Platform Amacı: KVKK Akademi Platformu, kurumların 6698 Sayılı KVKK kapsamındaki farkındalık eğitimi ve uyum yönetimini kolaylaştırmak amacıyla geliştirilmiş bir yazılım aracıdır.

2. Hukuki Tavsiye Değildir: Platform tarafından oluşturulan belgeler, şablonlar, eğitim içerikleri ve kontrol listeleri hukuki tavsiye niteliği taşımaz. Uygulanmadan önce yetkili bir hukuk danışmanı veya KVKK uzmanı tarafından incelenmelidir.

3. Ceza Tutarları: Platformda belirtilen idari para cezası tutarları her yıl yeniden değerleme oranında güncellenmektedir. Güncel tutarlar için kvkk.gov.tr adresini kontrol ediniz.

4. Platformun KVKK Uyumu: Platform, kullanıcı hesabı oluşturulması durumunda e-posta adresi ve şirket bilgilerini Supabase altyapısında işlemektedir. Demo modunda hiçbir kişisel veri dış sunucuya gönderilmez.

5. İçerik Güncelliği: Eğitim içerikleri ve yasal referanslar en son KVKK mevzuatı esas alınarak hazırlanmıştır. Mevzuat değişikliklerini takip etmek kullanıcının sorumluluğundadır.

📊 Tedarikçi Risk Skoru Metodolojisi
Platform tedarikçilere 0-100 aralığında otomatik risk skoru hesaplar. Kriter ağırlıkları:
KriterAğırlıkAçıklama
DPA Sözleşmesi Eksik+40 puanEn yüksek risk faktörü
Yurt Dışı Veri Transferi+25 puanSCC/Kurul izni kontrolü
Özel Nitelikli Veri İşleme+20 puanSağlık, biyometrik vb.
Güvenlik Denetimi Yapılmamış+15 puanYıllık denetim eksikliği
Risk skoru 60+ olan tedarikçiler kırmızı uyarı alır. Bu metodoloji KVK Kurulu denetiminde savunulabilir niteliktedir.
🔍 DPIA — Veri İşleme Etki Değerlendirmesi
⚠️ Yüksek riskli işlemlerde DPIA zorunludur (KVKK m.9A ile ilgili KVK Kurulu kılavuzu).
DPIA ne zaman gereklidir?
●Büyük ölçekli özel nitelikli veri işleme (sağlık, biyometrik)
●Sistematik izleme ve profil çıkarma faaliyetleri
●Otomatik karar alma sistemleri (yapay zeka vb.)
●Kamu alanlarının sistematik gözetimi (CCTV)
●Yeni teknoloji kullanan veri işleme faaliyetleri
●Çocuklara yönelik büyük ölçekli veri işleme
● Demo Modu (Yerel)