KVKK, GDPR ve Veri Yaşam Döngüsü
Kişisel veri envanteri, rıza yönetimi, saklama süreleri, silme ve taşınabilirlik; aydınlatma metinleri.
Veri envanteri
Hangi kişisel veri, nerede, hangi amaçla, ne kadar süre tutuluyor? Uyumun ilk adımı bu haritayı çıkarmaktır: form alanları, günlükler, yedekler, üçüncü taraf servisler dahil.
Hukuki dayanak ve rıza
- Her veri işleme faaliyetinin bir hukuki dayanağı olmalı (sözleşme, meşru menfaat, açık rıza)
- Açık rıza gereken yerde önceden işaretli kutu yok, ayrı ayrı ve geri alınabilir
- Pazarlama izni ile hizmet için gereken veri ayrı yönetilir
Saklama ve imha
Her veri türü için saklama süresi tanımlanır. Süre dolduğunda veri anonimleştirilir veya silinir; yedeklerdeki kopyalar da imha planına dahil edilir.
Veri sahibi hakları
- Erişim: bende hangi veriler var?
- Düzeltme: yanlış veriyi düzelt
- Silme: verimi sil (yasal saklama yükümlülüğü saklı)
- Taşınabilirlik: verimi makine okunur biçimde ver
- İtiraz: bu işlemeyi durdur
Aydınlatma ve sözleşmeler
Aydınlatma metni, gizlilik politikası ve çerez politikası sitede erişilebilir ve güncel tutulur. Veri işleyen üçüncü taraflarla veri işleme sözleşmesi yapılır.
İhlal bildirimi
Bir veri ihlali tespit edildiğinde ilgili kuruma ve gerektiğinde veri sahiplerine yasal süre içinde bildirim yapılır. Bunun için önceden hazırlanmış bir müdahale planı bulunur.