ISO/IEC 27701 Danışmanlığı

Kişisel veriyi yaşam döngüsü boyunca yönetilebilir hâle getirelim.

Kişisel veri yönetimini yalnızca metin ve formlardan oluşan bir uyum çalışması olarak değil; verinin elde edilmesinden silinmesine kadar sorumlulukları, riskleri ve kanıtları yöneten kurumsal bir sistem olarak kuruyoruz.

Kişisel veri yaşam döngüsünü birlikte haritalayan uzmanlar
Verinin yaşam döngüsüne hâkim olun.Rolleri, akışları, riskleri ve kanıtları tek sistemde yönetin.

Kişisel veri envanteriniz var; ancak veri akışları, sorumluluklar, riskler ve günlük uygulamalar arasında yeterli bağlantı kurulamıyor mu?

Mevcut yaklaşımınızı birlikte değerlendirelim

Hizmet kapsamı

Uyum belgelerinden işleyen bir kişisel veri yönetim sistemine.

Çalışmayı kuruluşunuzun rolüne, işlediği kişisel verilerin niteliğine, süreçlerine, teknolojilerine ve tabi olduğu yasal veya sözleşmesel şartlara göre yapılandırırız.

01

Bağlam, kapsam ve sorumluluklar

Kişisel veri işleme faaliyetlerinin kapsamının; ilgili taraflar, yasal ve sözleşmesel yükümlülükler ile veri sorumlusu ve veri işleyen rollerinin dikkate alınarak belirlenmesi.

02

Kişisel veri envanteri ve veri akışları

Kişisel verilerin hangi amaçla, nereden ve nasıl elde edildiğinin; nerede tutulduğunun, kimlerle paylaşıldığının ve ne kadar süre saklandığının izlenebilir biçimde ortaya konulması.

03

Mahremiyet riskleri ve kontroller

Kişisel verilerin işlenmesinin ilgili kişiler üzerindeki olası sonuçlarının değerlendirilmesi; risklerin önceliklendirilmesi ve uygulanabilir idari, teknik ve organizasyonel kontrollerin planlanması.

04

İlgili kişi hakları ve şeffaflık

Aydınlatma, tercih ve rıza yönetimi ile erişim, düzeltme, silme ve diğer ilgili kişi taleplerinin zamanında, tutarlı ve kayıtlı biçimde karşılanacağı süreçlerin kurulması.

05

Tedarikçiler, paylaşımlar ve aktarımlar

Kişisel veriye erişen hizmet sağlayıcıların değerlendirilmesi; sorumlulukların, sözleşme şartlarının, veri paylaşım ve aktarım kontrollerinin yaşam döngüsü boyunca yönetilmesi.

06

Olay, performans ve iyileştirme

Kişisel veri ihlallerine hazırlık, bildirim ve kayıt düzeni ile hedeflerin, göstergelerin, iç tetkiklerin ve yönetimin gözden geçirmesinin PIMS'in sürekli gelişimini destekleyecek biçimde yapılandırılması.

Yönetim sistemi yaklaşımı

ISO/IEC 27701 kişisel veri yönetimini bütüncül biçimde ele alır.

Kişisel veri yönetimi için şartları ve uygulama rehberini sistematik bir yapı içinde sunar. ISO/IEC 27001 ile entegre edilebilir; kurulan sistem uygulanabilir mevzuatı destekler fakat tek başına yasal uyum garantisi yerine geçmez.

Nasıl çalışıyoruz?

Veri haritasından izlenebilir uygulama ve denetim düzenine.

  1. 01Kişisel veri işleme faaliyetlerini, tarafları ve mevcut uygulamaları anlarız
  2. 02Kapsamı, rolleri, yükümlülükleri ve veri akışlarını birlikte netleştiririz
  3. 03Mahremiyet risklerini değerlendirir ve gerekli kontrolleri belirleriz
  4. 04Süreçleri, sorumlulukları ve gerekli kayıt yapısını kuruluşunuza göre kurarız
  5. 05Uygulamaları doğrular, iç tetkik ve yönetim değerlendirmesiyle denetime hazırlarız

Kimler için?

Kişisel veri işleme faaliyetlerini sistematik biçimde yönetmek isteyen kuruluşlar.

İlk değerlendirme

Kişisel veri yönetiminiz için doğru kapsamı birlikte belirleyelim.

Kısa bir ön görüşmeyle rolünüzü, veri işleme faaliyetlerinizi, mevcut dokümanlarınızı ve öncelikli risk alanlarınızı netleştirebiliriz.

Görüşme talep edin