KVKK

Verbis kaydı nasıl yapılır?

Verbis kavramı hayatımıza gireli uzun zaman olmadı. Kişisel Verilerin Korunması Kanunu kapsamında yer alan bazı veri sorumlularına VERBİS kaydı zorunluluğu getirildi ve bu durum biraz kafa karıştırıyor. Peki ama kimler Verbis kaydı yapmak zorunda ve Verbis kaydı nasıl yapılır?

VERBİS nedir?

Verbis, Veri Sorumluları Sicil Bilgi Sistemi’nin kısaltılmış hali olup Kişisel Verileri Koruma Kurulu tarafından oluşturulmuş bir elektronik sicildir. 6698 sayılı Kişisel Verilerin Korunması Kanunu gereğince birtakım veri sorumlularının bu sicile online kayıt olması gerekmektedir.

KVKK kapsama girenler

Verbis’in 6698 sayılı Kişisel Verileri Koruma Kanunu (KVKK) kapsamında belirlenen bir yükümlülük olduğunu söylemiştik. O halde öncelikle şu iki soruya cevap vermeli ve sonra VERBİS konusuna geri dönmeliyiz:

  • KVKK kapsamına kimler giriyor?
  • Kapsama girenlerden hangileri VERBİS kaydı yapmak zorunda?

İlk olarak KVKK kapsamından bahsedelim. Kanun metnine göre “Kişisel verileri işlenen gerçek kişiler ile bu verileri tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işleyen gerçek ve tüzel kişiler” kapsama girmektedir.

Yukarıdaki tanımın anlaşılmaktan bir nebze uzak olduğunun farkındayım. Bu nedenle sizin için kısa bir özet yapmak isterim:

İlgili Makaleler
  • Kişisel veri işleyen HERKES ve HER İŞLETME kanun kapsamına girer.
  • Sadece öyle bir işletme düşünün ki; kişisel veri işlesin AMA bunu hem otomatik olmayan yollarla işlesin hem de bir veri kayıt sisteminin parçası olmasın. İşte bu işletme kapsama girmez.

KVKK kapsamını daha net şekilde açıkladığım şu yazıma göz atabilirsiniz: mustafabaysal.com/kvkk-kapsami/

verbis kaydı nasıl yapılır?

Kimler VERBİS kaydı yapmak zorunda?

Diyelim ki kanun kapsamına girdiniz. Bu hemen VERBİS kaydı yapmakla yükümlü olduğunuz anlamına gelmez. VERBİS kaydı yapmak için ciddi bir çalışma gerekeceği için, Kişisel Verileri Koruma Kurulu buna bir sınırlama getirmiş ve aşağıda belirtilenlerin VERBİS kaydı yapması gerektiğini belirtmiştir:

  • Yıllık çalışan sayısı 50’den çok veya yıllık mali bilanço toplamı 25 milyon TL’den çok olan gerçek ya da tüzel kişiler

Ama bunun da istisnaları vardır. Yukarıdaki şarta uysa bile, aşağıda belirtilenler yine de VERBİS kaydı yapmakla mükellef değildir:

  • Herhangi bir veri kayıt sisteminin parçası olmak kaydıyla yalnızca otomatik olmayan yollarla kişisel veri işleyenler
  • 18/01/1972 tarihli ve 1512 sayılı Noterlik Kanunu uyarınca faaliyet gösteren noterler
  • 04/11/2004 tarihli ve 5253 sayılı Dernekler Kanunu’na göre kurulmuş derneklerden, 20/02/2008 tarihli ve 5737 sayılı Vakıflar Kanunu’na göre kurulmuş vakıflardan ve 18/10/2012 tarihli 6356 sayılı Sendikalar ve Toplu İş Sözleşmesi Kanununa göre kurulmuş sendikalardan yalnızca ilgili mevzuat ve amaçlarına uygun, faaliyet alanlarıyla sınırlı ve sadece kendi çalışanlarına, üyelerine, mensuplarına ve bağışçılarına yönelik kişisel veri işleyenler
  • 22/04/1983 tarihli ve 2820 sayılı Siyasi Partiler Kanununa göre kurulmuş siyasi partiler
  • 19/3/1969 tarihli ve 1136 sayılı Avukatlık Kanunu uyarınca faaliyet gösteren avukatlar
  • 1/6/1989 tarihli ve 3568 sayılı Serbest Muhasebeci Mali Müşavirlik ve Yeminli Mali Müşavirlik Kanunu uyarınca faaliyet gösteren Serbest Muhasebeci Mali Müşavirler ve Yeminli Mali Müşavirler
  • 4458 sayılı Gümrük Kanunu uyarınca faaliyet gösteren gümrük müşavirleri ve yetkilendirilmiş gümrük müşavirleri
  • Arabulucular

VERBİS kaydı neyi içerir?

Verbis kaydı; aslında veri sorumlusunun hazırlamakla yükümlü olduğu kişisel veri işleme envanterinin sisteme aktarımdan ibarettir.

Verbis kaydı yapılırken aşağıdaki başlıklar altında bilgiler girilir:

  • Kategoriler
  • Amaçlar
  • Alıcılar
  • Süreler
  • Kişi grupları
  • Yabancı ülkeler
  • Güvenlik

Bu öyle bir iştir ki; kişisel veri envanteri hazırlanmadan doğru bilgilerin sisteme girilmesi mümkün olmaz.

Kişisel veri işleme envanterinin hazırlanması

VERBİS kaydı yapmaya çalışan bir işyeri ya da veri sorumlusuysanız, öncelikle şu temel kuralı anlamanız gerekir: VERBİS KAYIT SÜRECİNİN TEMELİ KİŞİSEL VERİ ENVANTERİ’DİR.

Yani doğru hazırlanmış bir kişisel veri envanteriniz varsa, VERBİS kaydını adeta “tak” diye yaparsınız ve bunu birkaç saatte halledebilirsiniz.

Ama kişisel veri işleme envanteri demek, aşağıdaki bilgilerin tespit edilmesi demektir:

  • Hangi birimler var?
  • Her birimde hangi süreçler ve faaliyetler yürütülüyor?
  • Faaliyetler yürütülürken hangi bilgiler/kişisel veriler alınıyor ve işleniyor?
  • Elde edilen kişisel veriler hangi amaçla işleniyor?
  • Verileri işleme hakkının hukuki sebebi nedir?
  • İşlenen kişisel verilerin niteliği nedir? Kişisel veri mi yoksa hassas kişisel veri mi?
  • İşlenen kişisel veriler kimleri ilgilendiriyor?
  • İşlenen veriler ne kadar süre saklanıyor?
  • İşlenen veriler yurt içinde ya da dışında başkalarına aktarılıyor mu? Aktarılıyorsa kimlerle paylaşılıyor?
  • Kişisel verilerin korunması için alınan tedbirler neler?

Yukarıdaki işlemler yapılarak her bir süreçte işlenen tüm kişisel verileri tek tek belirlenir ve yukarıda sayılan her bir bilgi VERBİS kaydında da kullanılır.

kvkk verbis kaydı

VERBİS kaydı nereden yapılır?

Bu kayıt için şu web sitesi adresini kullanabilirsiniz: https://verbis.kvkk.gov.tr/

VERBİS kaydınızı kendiniz yapacaksanız ya da kişisel verilerin korunması konusunda firmalara danışmanlık hizmeti veren bir profesyonelseniz, aşağıdaki kitabımı edinmenizi öneririm.

KVKK Kişisel Verilerin Korunması EL KİTABI adındaki bu kitapta; kişisel veri işleme envanterinin hazırlanmasından VERBİS kaydı yapılmasına kadar tüm süreci tek tek bulabilirsiniz. Ayrıca kanun kapsamında hazırlanması gereken açık rıza metinlerinden aydınlatma metinlerine kadar birçok dokümanın örneği de kitapta yer alıyor.

Kitaptaki adımları tek tek takip ederek doğru ve eksiksiz bir VERBİS kaydı oluşturmanız gayet mümkün olacaktır:

https://www.seckin.com.tr/kitap/784433499

SONUÇ

VERBİS kaydı yapmak sizin için hukuki bir sorumluluksa, önünüzde iki seçenek var demektir:

  • VERBİS’e öylesine bilgiler girmek ve en azından sorumluluğu üzerinizden atmak
  • Kişisel veri işleme sürecinizi doğru analiz etmek, kişisel veri envanterinizi hazırlamak ve tam bir VERBİS kaydı yapmak

Size tavsiyem elbette ikincisi olacaktır. Evet, ilkini yaparak sorumluluğunuzu yerine getirdiğinizi düşünebilirsiniz. Ama Kişisel Verileri Koruma Kurulu tarafından yapılacak bir denetimde, VERBİS’e yanlış bilgiler girdiğiniz anlaşıldığında idari para cealarıyla karşılaşmanız muhtemel olacaktır. Unutmayın ki; KVKK idari para cezaları çok yüksektir ve 1 milyon TL’ye ulaşan cezalar kesilebilmektedir.

 

12 adımda kvkk kitabı mustafa baysal

Mustafa BAYSAL

Sizin için doğru ve değerli bilgiyi paylaşmaya çalışıyorum. Bu yazı gerçekten işinize yaradıysa ve teşekkür etmek istiyorsanız, yapmanız gereken tek şey onu PAYLAŞMAK. Nasıl mı? Hemen üste bakın :)

İlgili Makaleler

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Göz Atın
Kapalı
Başa dön tuşu