KVK Kurulu denetimine her an hazır, eksiksiz bir uyum dosyası.
124
Toplam Çalışan
↑ 8 bu ay
89
Eğitimi Tamamlayan
%72 oran
28
Devam Eden
5 aktif
7
Başlamayan
Hatırlatma gönder
⚠️ VERBİS Güncellemesi: 3 veri işleme faaliyeti değişti. Ocak ayı içinde güncelleme yapılmalıdır. VERBİS'e Git →
🎯 Departman Bazlı Eğitim Yükü
📌 Her çalışan tüm 10 modülü izlemek zorunda değildir — eğitim, göreve göre zorunlu ve opsiyonel olarak ayrılır. Bu hem tamamlanma oranını artırır hem denetimde "orantılı eğitim" ilkesini güçlendirir.
📈 Modül Tamamlanma
🔔 Onboarding & Yaklaşan Görevler
👥 Son Aktiviteler
Ad Soyad
Departman
İlerleme
Puan
Sertifika
🎓 KVKK Farkındalık Eğitimi: Türkiye'de faaliyet gösteren tüm kurumlar her yıl çalışanlarına KVKK farkındalık eğitimi vermek zorundadır. Eğitim içeriği, çalışanın görevine göre zorunlu ve önerilen olarak ayrılır — bu, hem uyumu güçlendirir hem de gereksiz zaman kaybını önler.
👤 Görüntülenen departman:
ZorunluÖnerilenOpsiyonel
Modül Seçin
👥 Çalışan Yönetimi
Tüm Çalışanlar (0)
Ad Soyad
Departman
İlerleme
Quiz
Deneme
Tamamlanma
Sertifika
Son Giriş
+ Yeni Çalışan Ekle
📋 Departman seçimine göre zorunlu belgeler ve eğitim modülleri otomatik atanacaktır.
%0
✅ Tüm onboarding süreci tamamlandı! Çalışan KVKK uyum sertifikasını otomatik olarak aldı.
📝 İmzalanması Gereken Belgeler
🎓 Atanan Eğitim Modülleri
%0
⚠️ Tüm adımlar tamamlanana kadar çalışan aktif sistemlerde kayıtlı görünmeye devam eder. 🔴 işaretli adımlar aynı gün tamamlanmalıdır.
✅ İşten Çıkış Kontrol Listesi
🏭 Tedarikçi & 3. Taraf Yönetimi: Kişisel veri paylaştığınız her tedarikçi (bulut sağlayıcı, muhasebe bürosu, kargo, çağrı merkezi vb.) ile imzalı bir Veri İşleme Sözleşmesi (DPA) bulunmalı ve VERBİS'teki "aktarım yapılan taraflar" listesiyle eşleşmelidir.
🏭 Tedarikçi Yönetimi
0
Toplam Tedarikçi
0
DPA İmzalı
0
DPA Eksik
0
Yüksek Risk
Tüm Tedarikçiler (0)
Tedarikçi
Kategori
Paylaşılan Veri
Yurt Dışı
DPA Durumu
Risk
+ Yeni Tedarikçi Ekle
🪪 Kimlik
📞 İletişim
💰 Finansal
🏥 Sağlık
👔 Özlük
🖥️ Dijital
📌 Yurt dışı + DPA eksik kombinasyonu yüksek risk olarak işaretlenir ve raporlarda öne çıkar.
📈 Raporlar & Analizler
Yükleniyor...
🏛️ VERBİS Yönetimi
VERBİS (Veri Sorumluları Sicil Bilgi Sistemi): Şartları taşıyan veri sorumlularının kayıt olması zorunludur. verbis.kvkk.gov.tr
🔄 Bu sayfa 📋 Envanter & Belgeler sayfasındaki kurum bilgileri ve faaliyetlerle otomatik senkronizedir. Faaliyet ekleyip çıkardıkça burası anlık güncellenir.
🏢 Kurum Bilgileri
VERBİS Zorunlu
ℹ️ VERBİS Zorunluluk Eşiği (2026): Çalışan sayısı 50+ VEYA yıllık mali bilanço aktif toplamı 100M TL+ ise zorunludur. Ana faaliyet konusu özel nitelikli veri işleme olanlar da dahildir.
🌐 Kurumsal Web Sitesi
🛒 E-ticaret Sitesi
📱 Mobil Uygulama
📧 E-posta İletişimi
📞 Çağrı Merkezi
📸 Fiziksel Kamera (CCTV)
📋 Fiziksel Form / Sözleşme
🤝 Sosyal Medya
Evet — E-posta/SMS/Bildirim gönderiyoruz
Hayır
⚠️ TEİ için 6563 sayılı Kanun kapsamında ayrı Ticari İletişim Onay Metni zorunludur. Bu belge otomatik oluşturulacaktır.
👤 Veri Sorumlusu
VERBİS Zorunlu
Tüzel Kişi (Şirket)
Gerçek Kişi
Kamu Kurumu
Dernek / Vakıf
⚙️ Veri İşleme Faaliyetleri
📌 Her faaliyet VERBİS'e ayrı kaydedilir. Hızlı ekleme için şablonları kullanın.
➕ Faaliyet Tanımla
👔 Çalışan
👤 Müşteri
🤝 Tedarikçi
📝 Aday
🌐 Web Ziyaretçisi
👨👩👧 3. Kişi
🪪 Kimlik
📞 İletişim
💰 Finansal
🌍 Konum
🏥 Sağlık
🖥️ Dijital
📸 Görsel
👔 Özlük
🧬 Genetik
🔒 Biyometrik
🕌 Din/Felsefi
⚖️ Hukuki
🔴 Kırmızı = Özel nitelikli veri — ek açık rıza gerekir
📜 m.5/1 Açık Rıza
📋 m.5/2(a) Kanun
📝 m.5/2(c) Sözleşme
⚖️ m.5/2(ç) Hukuki Yük.
🛡️ m.5/2(e) Hak Koruma
💼 m.5/2(f) Meşru Menfaat
📊 Muhasebe
💻 IT/Yazılım
🏛️ SGK/Devlet
🏦 Banka
⚖️ Hukuk Bürosu
📦 Lojistik
☁️ Bulut Sağlayıcı
📞 Çağrı Merkezi
🔐 Teknik Tedbirler
KVKK m.12
🔒 AES-256 Şifreleme
2️⃣ İki Faktörlü Doğrulama (2FA)
👥 Rol Tabanlı Erişim (RBAC)
🛡️ Güvenlik Duvarı (NGFW)
🔍 IDS/IPS Sistemi
📊 Log Kaydı (SIEM)
🛑 DLP Yazılımı
💾 Düzenli Yedekleme
🔬 Sızma Testi (2×/yıl)
🛡️ Antivirüs/EDR
🌐 SSL/TLS Sertifikası
🔑 Veri Maskeleme
🏢 İdari Tedbirler
KVKK m.12
🎓 Yıllık KVKK Eğitimi
📝 Gizlilik Taahhütnamesi (NDA)
📋 Veri İşleme Envanteri (ROPA)
🏢 KVKK İç Kurulu
📄 Tedarikçi DPA Sözleşmeleri
🔍 Periyodik İç Denetim
🗑️ Periyodik İmha Prosedürü
📊 GAP Analizi
Yurt dışı aktarım yok
📋 Standart Sözleşme Hükümleri (SCC)
🏢 Bağlayıcı Şirket Kuralları (BCR)
✅ KVK Kurul Kararı ile Yeterli Korumalı Ülke
📜 Açık Rıza (m.9/1)
ℹ️ Temmuz 2024'ten itibaren yurt dışı aktarımda SCC (Standart Sözleşme Hükümleri) mekanizması zorunludur. AWS, Google, Microsoft gibi bulut sağlayıcı kullanıyorsanız bu madde geçerlidir.
✅ Envanter Özeti
Belge Üretimine Hazır
📄 Oluşturulacak Belgeler
✅ Aşağıdaki belgeler formdaki bilgilerle otomatik doldurulacaktır.
Girdiğiniz faaliyetler sol menüdeki VERBİS sayfasında görüntülenir.
✅ KVKK Uyum Kontrol Listesi
35 madde · 7 kategori · Tıklayarak işaretleyin
%0
0 / 35
🔐 Teknik Tedbirler Kontrol Paneli
KVKK m.12: Veri sorumlusu, kişisel verilerin hukuka aykırı işlenmesini önlemek, verilere hukuka aykırı erişimi engellemek ve verilerin muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik teknik ve idari tedbirleri almak zorundadır. KVK Kurulu denetiminde bu tedbirlerin kanıtı istenebilir.
📊 Teknik Uyum Özeti
—
Tamamlanan
—
Kısmi
—
Eksik
—
Uyum Oranı
🔑 1. Erişim Kontrolü & Kimlik Yönetimi
Değerlendir
KVK Kurulu kararlarında en sık ihlal edilen alan. "Herkes her şeye erişebiliyor" yapısı doğrudan KVKK m.12 ihlalidir.
🔒 2. Şifreleme & Veri Koruma
Değerlendir
Kişisel veriler hem beklerken (at rest) hem de iletilirken (in transit) şifrelenmelidir. Şifrelenmemiş veri kaybı ağır cezaya yol açar.
🌐 3. Ağ Güvenliği & Altyapı
Değerlendir
💾 4. Yedekleme & İş Sürekliliği
Değerlendir
📋 5. Log Yönetimi & İzleme
Değerlendir
KVK Kurulu denetiminde erişim logları istenebilir. "Kim, ne zaman, hangi veriye erişti" sorusunu yanıtlayabiliyor olmalısınız.
🖥️ 6. Yazılım & Uygulama Güvenliği
Değerlendir
🏢 7. Fiziksel Güvenlik
Değerlendir
🗃️ Arşiv & İmha Yönetimi
📦 Arşiv Envanteri
Belge Türü
Saklama Süresi
Miktar
Durum
Çalışan Özlük Dosyaları
+10 yıl
246 adet
Uyumlu
Müşteri Sözleşmeleri
+10 yıl
1.842 adet
Uyumlu
Muhasebe Kayıtları
10 yıl
3.210 adet
Uyumlu
İş Başvuruları (red)
6 ay
89 adet
İmha Gerekli!
Kamera Görüntüleri
30 gün
Sürekli
Kontrol Et
Pazarlama Verileri
Rıza süresince
4.521 kayıt
Rıza Kontrolü
🗑️ İmha Planlama
⚠️ İmha bekleyen: 89 iş başvurusu (6 ay süresi doldu)
⏰ Yaklaşan: 15 Ocak — Kamera görüntüleri döngüsel kontrol
🚨 Veri İhlali Yönetimi
⏰ 72 Saat Kuralı — KVKK m.12/5: İhlali öğrendiğiniz andan itibaren 72 saat içinde KVK Kurulu'na bildirim zorunludur. Bu sürenin aşılması bağımsız bir cezai yükümlülük doğurur.
⚠️ Yasal Uyarı: Bu platform ihlal kaydını denetim amaçlı dokümante eder. Resmi KVK Kurulu bildirimi için kvkk.gov.tr üzerinden ayrıca başvuru yapılmalıdır. Platform hukuki tavsiye niteliği taşımaz.
📋 İhlal Bildirim Formu
⏱️ 72 Saat Sayacı
72:00:00
KVK Kurulu bildirimi için kalan süre
📌 72 Saatlik Akış
0-2 sa
Tespiti belgele + sistemi izole et
2-4 sa
KVKK Sorumlusu ve IT Müdürünü bilgilendir
4-12 sa
Olayı değerlendir: kapsam, risk seviyesi
12-24 sa
Yönetim kuruluna bildirim
24-48 sa
KVK Kurulu bildirim taslağını hazırla
48-72 sa
kvkk.gov.tr üzerinden resmi bildirim yap
72+ sa
İlgili kişilere bildirim (risk yüksekse)
📋 İhlal Kayıt Defteri
Olay No
Tarih
Tür
Risk
Kişi Sayısı
Durum
KVK Bildirimi
📌 Saklama zorunluluğu: Veri ihlali kayıtları KVKK m.12 ve ilgili yönetmelik kapsamında en az 5 yıl saklanmalıdır. Bu platform kayıtlarının dışında resmi bildirim belgelerini de arşivleyiniz.
🎯 Tatbikat Senaryo Seçici
KVKK m.12 kapsamında yılda en az 1 kez ihlal tatbikatı yapılması iyi uygulama olarak değerlendirilmektedir. Tatbikat sonuçlarını denetim dosyasına ekleyin.
📊 Geçmiş Tatbikatlar
Henüz tatbikat kaydı yok. Tatbikat planı oluşturup indirdiğinizde buraya kaydedilir.
⚠️ Bu bilgileri şimdiden doldurun — ihlal anında arama yapmaya vaktiniz olmayabilir. Tüm alanlar zorunludur.
📜 Denetim İzi (Audit Log): KVKK m.4 "hesap verebilirlik" ilkesi gereği, platformdaki tüm kritik işlemler (imza, onay, belge oluşturma, çalışan/tedarikçi yönetimi) burada zaman damgalı olarak kayıt altına alınır. Bu kayıtlar KVK Kurulu denetiminde ispat amaçlı kullanılabilir.
0
Toplam Kayıt
0
Onboarding İşlemi
0
Offboarding İşlemi
0
Belge İşlemi
📜 İşlem Geçmişi
Tarih & Saat
İşlem
Hedef
Detay
Kullanıcı
Oturum Ref.
🏆 Sertifikalarım
🏆
KVKK Eğitim Sertifikası
KVKK Akademi — 6698 Sayılı Kanun
%—
PUAN
—
—
📋 Tüm Sertifikalar
Çalışan
Tarih
Puan
Geçerlilik
Referans
🔐 Platform Admin Paneli — Yalnızca siz (platform_admin rolü) bu sayfayı görebilirsiniz. Müşteri şirketleri bu sekmeye erişemez.
—
Toplam Müşteri
—
Ödeme Yapan
—
Trial Aktif
—
Aylık Gelir (₺)
—
Toplam Kullanıcı (tüm şirketler)
—
Ort. Tamamlanma Oranı
📅 Takip Edilmesi Gerekenler
Yükleniyor...
🏢 Müşteri Şirketler (0)
Şirket
Plan
Kullanıcı
Tamamlanma
Durum
Son Giriş
Aylık (₺)
Trial Bitiş
Müşteri Detayı
Şirket Bilgileri
Abonelik & Ücret
📝 CRM Notları & Aktiviteler
+ Yeni Müşteri Şirketi Ekle
Abonelik
📌 Oluşturulan şirkete giriş bilgilerini müşteriye ayrıca gönderin.
🌐 Web Sitesi & İletişim Rehberi
Bu sayfa ne için? KVKK kapsamında web sitenize eklemeniz gereken belgeler,
e-posta imzanıza eklemeniz gereken şerh ve diğer dijital kanal yükümlülüklerinizi
adım adım gösterir.
🌐 Web Sitenize Eklemeniz Gereken Belgeler
Web siteniz ziyaretçilerin kişisel verisini işliyorsa (iletişim formu, üyelik, analitik vb.)
aşağıdaki belgeler zorunludur. Eksik belge KVK Kurulu denetiminde doğrudan ihlal sayılır.
1
Aydınlatma Metni
ZorunluKVKK m.10
📍 Nerede:Footer + her formun yanı💬 Açıklama:Ziyaretçiye hangi verisinin, neden, nasıl işlendiğini açıklar. Her ayrı işleme amacı için ayrı metin olabilir.
2
Gizlilik Politikası / Çerez Politikası
ZorunluKVKK m.10, Çerez K.
📍 Nerede:Footer (kalıcı bağlantı)💬 Açıklama:Tüm veri işleme faaliyetlerinin genel özeti. Çerez politikası, çerez bannerında da bağlantı içermeli.
3
İletişim Formu Aydınlatma Metni
ZorunluKVKK m.10
📍 Nerede:Her formun hemen üstü veya yanı💬 Açıklama:"Kişisel Veri Aydınlatma Metnini okudum" onay kutusu form gönderimine engel olmamalı — okuma imkânı yeterli.
4
Çerez Onay Banneri
ZorunluÇerez Kılavuzu 2022
📍 Nerede:Site ilk açıldığında💬 Açıklama:Analitik ve pazarlama çerezleri için önceden rıza alınmalı. Rıza vermeden önce bu çerezler çalışmamalı.
5
Üyelik/Kayıt Formu KVKK Onayı
ZorunluKVKK m.5
📍 Nerede:Kayıt formu💬 Açıklama:"Aydınlatma metnini okudum" ile pazarlama onayı ayrı ayrı checkbox olmalı. Pazarlama onayı zorunlu tutulamaz.
6
KVK Başvuru Kanalı
ZorunluKVKK m.13
📍 Nerede:İletişim / KVKK sayfası💬 Açıklama:İlgili kişilerin KVKK m.11 haklarını kullanabileceği e-posta adresi veya başvuru formu açıkça belirtilmeli. 30 gün içinde yanıt zorunlu.
7
Google Analytics / Reklam Araçları Bildirimi
ÖnerilenÇerez Kılavuzu
📍 Nerede:Çerez politikası💬 Açıklama:Kullanılan tüm 3. taraf araçlar (GA4, Meta Pixel, Hotjar vb.) çerez politikasında listelenmeli.
✉️ E-posta İmzasına Eklenecek KVKK Şerhi
Kurumsal e-posta gönderilerine KVKK şerhi eklenmesi zorunlu değildir ancak
iyi uygulama olarak kabul edilir. Hassas veri içeren yazışmalar için özellikle önerilir.
📱 Sosyal Medya & Dijital Pazarlama
📌 DM / Mesaj Yoluyla Toplanan Veriler
Sosyal medya mesajları yoluyla toplanan ad, telefon vb. veriler için aydınlatma metni gönderilmeli. En pratik yol: "Bio" linkine KVKK sayfası eklemek.
🎯 Hedefli Reklam & Lookalike
Meta / Google'a yüklenen müşteri listeleri için açık rıza gerekir. İzinsiz yükleme ciddi ihlal riskidir. CRM listenizi platforma yüklemeden önce rıza durumunu kontrol edin.
📊 Yarışma / Kampanya Formları
Instagram yarışması, Google Forms vb. ile toplanan veriler için aydınlatma metni ve gerekirse açık rıza formda yer almalı. Verileri saklama süresi formda belirtilmeli.
📬 IYS (İleti Yönetim Sistemi)
6563 Sayılı Kanun: Ticari elektronik ileti göndermek için onay zorunludur.
Onaylar IYS'ye kaydedilmeli ve IYS'den kontrol edilmeli.
1. Mevcut onayları IYS'ye kaydedin
iys.org.tr üzerinden markanızı kaydedin ve mevcut TEİ onaylarınızı yükleyin. Süre: 1 Ocak 2021 sonrası alınan onaylar.
2. Her gönderi öncesi IYS kontrolü
Toplu SMS/e-posta gönderiminde IYS API kontrolü yapın veya servis sağlayıcınızın IYS entegrasyonu olduğundan emin olun.
3. Çıkma taleplerini 3 iş günü içinde işleyin
Unsubscribe talebi alındıktan sonra 3 iş günü içinde IYS'de güncelleme yapılmalı ve kişiye bir daha ticari ileti gönderilmemelidir.
KVKK m.7: Kişisel veriler, işlenme amacı ortadan kalktığında veya saklama süresi dolduğunda
silinmeli, yok edilmeli veya anonim hale getirilmelidir. Periyodik imha Ocak ve Temmuz aylarında yapılır.
📅 Veri Kategorisi Bazında Saklama Süreleri
Veri Kategorisi
Örnek Veriler
Hukuki Dayanak
Saklama Süresi
İmha Yöntemi
Durum
⚠️ Yaklaşan İmha Dönemleri
🗑️
İmha takvimi yükleniyor...
📋 İmha Tutanağı Oluştur
Her imha işlemi için tutanak düzenlenmesi ve 3 yıl saklanması zorunludur (Veri Saklama ve İmha Yönetmeliği).
✍️ Çalışan Belge İmza Takibi
KVKK kapsamında her çalışanın imzalaması gereken belgeler ve imza durumu.
İmzalanmamış belgeler yasal risk oluşturur. KVK Kurulu denetiminde bu kayıtlar istenebilir.
📋 Zorunlu İmza Belgesi Listesi
👥 Çalışan Bazında İmza Durumu
Çalışan
Departman
NDA
Aydınlatma
Erişim Taahhüdü
Özel Nitelikli
Durum
⚙️ Ayarlar
🏢 Şirket Bilgileri
🔔 Bildirimler
⚖️ Platform Yasal Bilgilendirmesi & Sorumluluk Reddi
⚠️ Bu bölümü okuyun — platformun hukuki sınırlarını ve kullanıcı yükümlülüklerini açıklar.
1. Platform Amacı: KVKK Akademi Platformu, kurumların 6698 Sayılı KVKK kapsamındaki farkındalık eğitimi ve uyum yönetimini kolaylaştırmak amacıyla geliştirilmiş bir yazılım aracıdır.
2. Hukuki Tavsiye Değildir: Platform tarafından oluşturulan belgeler, şablonlar, eğitim içerikleri ve kontrol listeleri hukuki tavsiye niteliği taşımaz. Uygulanmadan önce yetkili bir hukuk danışmanı veya KVKK uzmanı tarafından incelenmelidir.
3. Ceza Tutarları: Platformda belirtilen idari para cezası tutarları her yıl yeniden değerleme oranında güncellenmektedir. Güncel tutarlar için kvkk.gov.tr adresini kontrol ediniz.
4. Platformun KVKK Uyumu: Platform, kullanıcı hesabı oluşturulması durumunda e-posta adresi ve şirket bilgilerini Supabase altyapısında işlemektedir. Demo modunda hiçbir kişisel veri dış sunucuya gönderilmez.
5. İçerik Güncelliği: Eğitim içerikleri ve yasal referanslar en son KVKK mevzuatı esas alınarak hazırlanmıştır. Mevzuat değişikliklerini takip etmek kullanıcının sorumluluğundadır.
📊 Tedarikçi Risk Skoru Metodolojisi
Platform tedarikçilere 0-100 aralığında otomatik risk skoru hesaplar. Kriter ağırlıkları:
Kriter
Ağırlık
Açıklama
DPA Sözleşmesi Eksik
+40 puan
En yüksek risk faktörü
Yurt Dışı Veri Transferi
+25 puan
SCC/Kurul izni kontrolü
Özel Nitelikli Veri İşleme
+20 puan
Sağlık, biyometrik vb.
Güvenlik Denetimi Yapılmamış
+15 puan
Yıllık denetim eksikliği
Risk skoru 60+ olan tedarikçiler kırmızı uyarı alır. Bu metodoloji KVK Kurulu denetiminde savunulabilir niteliktedir.
🔍 DPIA — Veri İşleme Etki Değerlendirmesi
⚠️ Yüksek riskli işlemlerde DPIA zorunludur (KVKK m.9A ile ilgili KVK Kurulu kılavuzu).
DPIA ne zaman gereklidir?
●Büyük ölçekli özel nitelikli veri işleme (sağlık, biyometrik)