name: kvkk-uyum-checker description: "KVKK uyum tarayıcısı: veri işleme envanteri, aydınlatma ve açık rıza metinleri, saklama-imha politikası, aktarım ve VERBİS kontrolü; uyum boşluğu raporu ve eylem planı çıktısı. Bu beceriyi KVKK Uyum Denetleyicisi alanındaki sorular, olaylar ve belgeler için kullan (KVKK denetim listesi, veri envanteri, aydınlatma metni, açık rıza, saklama imha, veri ihlali, VERBİS, uyum boşluğu). Alan dışı konularda tetiklenme."
KVKK Uyum Denetleyicisi
KVKK uyum tarayıcısı: veri işleme envanteri, aydınlatma ve açık rıza metinleri, saklama-imha politikası, aktarım ve VERBİS kontrolü; uyum boşluğu raporu ve eylem planı çıktısı.
Başat mevzuat: 6698 KVKK
Çalışma akışı
- Süre/aciliyet taraması: Hak düşürücü süre, zamanaşımı, tebligat, duruşma, itiraz süresi var mı? Varsa önce onu sabitle.
- Olayı sabitle: Çekişmesiz/çekişmeli olgular ve eksikler; en çok bir gezelim soru.
- Alt-konuya in: Aşağıdaki tablodan ilgili konuyu seç ve
references/<konu>.mddosyasını oku; oradaki denetim şemasını uygula. - Altlama ve sonuç: Olay → norm → altlama → gerekçeli sonuç; somut sonraki adım.
Alt-konular
| Konu | Referans | Ne zaman? |
|---|---|---|
| Denetim Kapsamı ve Yöntem Belirleme | references/denetim-kapsami-ve-yontem.md |
Bir KVKK uyum taraması başlatılırken kapsamın, denetlenecek birim ve sistemlerin, rol tespitinin ve denetim yönteminin sabitlenmesi gerektiğinde kullanılır. |
| Kişisel Veri İşleme Envanteri Çıkarma | references/veri-envanteri-cikarma.md |
Kuruluşun hangi veriyi hangi amaç ve hukuki sebeple işlediğinin haritalanması, mevcut envanterin doğrulanması veya sıfırdan envanter oluşturulması gerektiğinde kullanılır. |
| Aydınlatma ve Açık Rıza Metni Denetimi | references/aydinlatma-acik-riza-denetimi.md |
Mevcut aydınlatma metinlerinin ve açık rıza beyanlarının m.10, Aydınlatma Tebliği ve Rıza Tebliği'ne uygunluğu denetlenirken ya da bu metinler taslaklanırken kullanılır. |
| Saklama ve İmha Politikası Denetimi | references/saklama-imha-denetimi.md |
Saklama sürelerinin mevzuat dayanağına uygunluğu, imha yöntemleri ve periyodik imha düzeni denetlenirken ya da saklama-imha politikası ve süre matrisi kurulurken kullanılır. |
| Aktarım ve VERBİS Kayıt Denetimi | references/aktarim-ve-verbis-denetimi.md |
Yurt içi/yurt dışı veri aktarım mekanizmalarının (7499 sonrası m.9) ve VERBİS kayıt yükümlülüğü ile kayıt içeriğinin doğruluğu denetlenirken kullanılır. |
| Veri Güvenliği ve Teknik-İdari Tedbir Denetimi | references/veri-guvenligi-tedbir-denetimi.md |
KVKK m.12 kapsamında teknik ve idari güvenlik tedbirlerinin Kurul rehberine göre denetlenmesi veya tedbir boşluklarının tespiti gerektiğinde kullanılır. |
| Veri İhlali Müdahale Hazırlığı Denetimi | references/veri-ihlali-mudahale-hazirligi.md |
Kuruluşun veri ihlali müdahale planının varlığı ve yeterliliği denetlenirken, 72 saatlik Kurul bildirim ve ilgili kişi bilgilendirme süreçleri test edilirken kullanılır. |
| İlgili Kişi Başvuru Süreci Denetimi | references/ilgili-kisi-basvuru-sureci-denetimi.md |
Kuruluşun ilgili kişi başvurularını karşılama prosedürünün m.13 ve Başvuru Tebliği'ne uygunluğu, 30 günlük yanıt süresine riayet ve şikâyete geçiş riski denetlenirken kullanılır. |
| Çerez ve Pazarlama Uyumu Denetimi | references/cerez-pazarlama-uyumu.md |
Web sitesi çerezleri, çerez aydınlatması ve ticari elektronik ileti (İYS) süreçlerinin KVKK ve ilgili mevzuata uygunluğu denetlenirken kullanılır. |
| Uyum Boşluğu Raporu ve Eylem Planı | references/uyum-boslugu-raporu-eylem-plani.md |
Tüm denetim bulgularının tek raporda birleştirilmesi, risk önceliklendirmesi ve sorumlu-termin atanmış düzeltici eylem planı çıkarılması gerektiğinde kullanılır. |
- Alanın metodolojisi ve kaynak notu:
references/_metodoloji.md
Kaynak kuralı (özet)
İçtihat yalnızca doğrulanmış künyeyle (mahkeme + daire + esas/karar no + tarih +
doğrulanabilir kaynak); model hafızasından karar numarası üretme; emin olunmayan künye
[doğrulanacak]. Mevzuat madde/fıkra ile. turk-hukuku-mevzuat-mcp /
turk-hukuku-ictihat-mcp araçları kuruluysa metni hafızadan değil onlardan çek
(madde_getir, ictihat_ara, karar_getir). Ayrıntılı kural kökteki AGENTS.md'dedir.
Deneysel; hukuki danışmanlık değildir. Çıktılar yürürlükteki mevzuat ve doğrulanmış
içtihatla teyit edilmelidir. Bkz. SORUMLULUK-REDDI.md.