Bağlam, kapsam ve sorumluluklar
Kişisel veri işleme faaliyetlerinin kapsamının; ilgili taraflar, yasal ve sözleşmesel yükümlülükler ile veri sorumlusu ve veri işleyen rollerinin dikkate alınarak belirlenmesi.
Teklif AlISO/IEC 27701 Danışmanlığı
Kişisel veri yönetimini yalnızca metin ve formlardan oluşan bir uyum çalışması olarak değil; verinin elde edilmesinden silinmesine kadar sorumlulukları, riskleri ve kanıtları yöneten kurumsal bir sistem olarak kuruyoruz.

Kişisel veri envanteriniz var; ancak veri akışları, sorumluluklar, riskler ve günlük uygulamalar arasında yeterli bağlantı kurulamıyor mu?
Mevcut yaklaşımınızı birlikte değerlendirelimHizmet kapsamı
Çalışmayı kuruluşunuzun rolüne, işlediği kişisel verilerin niteliğine, süreçlerine, teknolojilerine ve tabi olduğu yasal veya sözleşmesel şartlara göre yapılandırırız.
Kişisel veri işleme faaliyetlerinin kapsamının; ilgili taraflar, yasal ve sözleşmesel yükümlülükler ile veri sorumlusu ve veri işleyen rollerinin dikkate alınarak belirlenmesi.
Kişisel verilerin hangi amaçla, nereden ve nasıl elde edildiğinin; nerede tutulduğunun, kimlerle paylaşıldığının ve ne kadar süre saklandığının izlenebilir biçimde ortaya konulması.
Kişisel verilerin işlenmesinin ilgili kişiler üzerindeki olası sonuçlarının değerlendirilmesi; risklerin önceliklendirilmesi ve uygulanabilir idari, teknik ve organizasyonel kontrollerin planlanması.
Aydınlatma, tercih ve rıza yönetimi ile erişim, düzeltme, silme ve diğer ilgili kişi taleplerinin zamanında, tutarlı ve kayıtlı biçimde karşılanacağı süreçlerin kurulması.
Kişisel veriye erişen hizmet sağlayıcıların değerlendirilmesi; sorumlulukların, sözleşme şartlarının, veri paylaşım ve aktarım kontrollerinin yaşam döngüsü boyunca yönetilmesi.
Kişisel veri ihlallerine hazırlık, bildirim ve kayıt düzeni ile hedeflerin, göstergelerin, iç tetkiklerin ve yönetimin gözden geçirmesinin PIMS'in sürekli gelişimini destekleyecek biçimde yapılandırılması.
Yönetim sistemi yaklaşımı
Kişisel veri yönetimi için şartları ve uygulama rehberini sistematik bir yapı içinde sunar. ISO/IEC 27001 ile entegre edilebilir; kurulan sistem uygulanabilir mevzuatı destekler fakat tek başına yasal uyum garantisi yerine geçmez.
Nasıl çalışıyoruz?
Kimler için?
İlk değerlendirme
Kısa bir ön görüşmeyle rolünüzü, veri işleme faaliyetlerinizi, mevcut dokümanlarınızı ve öncelikli risk alanlarınızı netleştirebiliriz.
Görüşme talep edin