TR202014794A2 - KVKK COMPLIANCE STANDARDS MANAGEMENT SYSTEM AND METHOD - Google Patents

KVKK COMPLIANCE STANDARDS MANAGEMENT SYSTEM AND METHOD Download PDF

Info

Publication number
TR202014794A2
TR202014794A2 TR2020/14794A TR202014794A TR202014794A2 TR 202014794 A2 TR202014794 A2 TR 202014794A2 TR 2020/14794 A TR2020/14794 A TR 2020/14794A TR 202014794 A TR202014794 A TR 202014794A TR 202014794 A2 TR202014794 A2 TR 202014794A2
Authority
TR
Turkey
Prior art keywords
data
inventory
consent
inventories
explicit
Prior art date
Application number
TR2020/14794A
Other languages
Turkish (tr)
Inventor
Sönmez Burak
Original Assignee
Mersus Bilisim Yazilim Anonim Sirketi
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Mersus Bilisim Yazilim Anonim Sirketi filed Critical Mersus Bilisim Yazilim Anonim Sirketi
Priority to TR2020/14794A priority Critical patent/TR202014794A2/en
Publication of TR202014794A2 publication Critical patent/TR202014794A2/en

Links

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

Buluş, KVKK (Kişisel Verileri Koruma Kanunu) kapsamında; kurumlara yükümlü kılınan kişisel verilen işlenmesi, paylaşılması, imha edilmesi, bu konular özelinde açık rızaların alınması, arşivlenmesi, kişisel veri envanterlerinin oluşturularak yönetilmesi (ekleme, güncelleme, silme), kurum içerisinde kişisel verilerin tutulduğu dijital platformların belirtilen fonksiyonlar ile yönetilmesini ve aynı zamanda da müşteri, tedarikçi, çalışan gibi dış paydaşların bu kapsamdaki başvurularını alarak takip etmek ve sonuçlandırmak için geliştirilen KVKK uyum standartları yönetim sistemi ve yöntemi ile ilgilidir.Invention, within the scope of KVKK (Personal Data Protection Law); processing, sharing, destroying personal data that are obliged to institutions, obtaining express consent, archiving, creating and managing personal data inventories (adding, updating, deleting), managing digital platforms where personal data is kept within the organization, and at the same time, customer KVKK compliance standards are related to the management system and method developed to receive and follow up and finalize the applications of external stakeholders such as suppliers and employees.

Description

TARIFNAME KVKK UYUM STANDARTLARI YÖNETIM SISTEMI VE YÖNTEMI TEKNIK ALAN Bulus, KVKK (Kisisel Verileri Koruma Kanunu) kapsaminda; kurumlara yükümlü kilinan kisisel verilen islenmesi, paylasilmasi, imha edilmesi, bu konular özelinde açik rizalarin alinmasi, arsivlenmesi, kisisel veri envanterlerinin olusturularak yönetilmesi (ekleme, güncelleme, silme), kurum içerisinde kisisel verilerin tutuldugu dijital platformlarin belirtilen fonksiyonlar ile yönetilmesini ve ayni zamanda da müsteri, tedarikçi, çalisan gibi dis paydaslarin bu kapsamdaki basvurularini alarak takip etmek ve sonuçlandirmak için gelistirilen KVKK uyum standartlari yönetim sistemi ve yöntemi ile ilgilidir. DESCRIPTION KVKK COMPLIANCE STANDARDS MANAGEMENT SYSTEM AND METHOD TECHNICAL FIELD Invention, within the scope of KVKK (Personal Data Protection Law); liable to institutions Processing, sharing, destroying the personal data, especially for these issues obtaining explicit consents, archiving them, creating personal data inventories managing (adding, updating, deleting) personal data within the organization manage the digital platforms on which it is kept with the specified functions and At the same time, external stakeholders such as customers, suppliers, employees KVKK compliance developed to follow up and finalize the applications standards are related to the management system and method.

TEKNIGIN BILINEN DURUMU Son yillarda ülkemizde de Kisisel Verilerin Korunmasi Kanunu (KVKK) ile kisisel verilerin sirketler ve kamu kurumlari tarafindan korunmasina çalisilmaktadir. 6698 no'lu Kisisel Verilerin Korunmasi Kanunu (KVKK) ile kisisel verilerin islenmesinde, basta `özel hayatin gizliligi olmak üzere kisilerin temel hak ve özgürlüklerini korumak, kisisel verileri isleyen gerçek ve tüzel kisilerin yükümlülükler ile kurum ve kisilerin uyacaklari usul ve esaslar düzenlenmektedir. Ilgili kanun geregi, kurumlar çalisan, is ortaklari veya müsterilerinin kisisel verilerini kullanirken ve/veya paylasim/aktarim yaparken “aydinlatma metni” yayinlamali ve/veya “açik riza" almak durumundadir. KNOWN STATE OF THE TECHNIQUE In recent years, in our country, personal data protection law (KVKK) Efforts are made to protect data by companies and public institutions. 6698 In the processing of personal data with the Personal Data Protection Law No. fundamental rights and freedoms of individuals, especially the privacy of private life. to protect the obligations of real and legal persons processing personal data and and the procedures and principles that individuals will follow are regulated. In accordance with the relevant law, institutions use personal data of employees, business partners or customers. and/or when sharing/transferring, "lighting text" must be published and/or "open consent must be obtained.

Kisiler, kurum bünyesindeki kisisel verilerinin kullanim seviyesini sorgulayabilmekte, kullanim seklini degistirmek isteyebilmekte ve/veya kisisel verilerinin silinmesini talep edebilmektedir. Kisilerin verileri, kurum içerisinde nerede (nerelerde), ne için isleniyor ve kimler tarafindan isleniyor, silinme talebi karsisinda, hangi veriler nereden Silinecek, hangi veriler hangi sartlarda arsivlenecek gibi sorunlarin çözülmesi gerekmektedir. Bu durumdaki verilerin tespit edilmesi ve gerekli islemlerin devam ettirilmesi uygulamada oldukça zorluk olusturmaktadir. Bu islemler teknigin bilinen durumunda manuel olarak gerçeklestirilmektedir. Bu durum ilgili personellerin isini oldukça yavaslatmakta, zaman ve maliyet olarak uzun süreler aldigi için is kaybina yol açmakta ve islemlerin yanlis ve/veya eksik yapilabilmesini de beraberinde getirebilmektedir. Individuals determine the level of use of their personal data within the institution. question, want to change the way of use and/or personal request the deletion of their data. Personal data, within the institution where (where), what is it processed for and by whom, request for deletion On the other hand, which data will be deleted from where, which data will be deleted under what conditions. Issues such as archives need to be resolved. In this case the data It is very difficult in practice to detect and continue the necessary processes. forms. These operations are performed manually in the state of the art. is carried out. This situation slows down the work of the relevant personnel considerably, It causes job loss as it takes a long time in terms of time and cost and It can also lead to incorrect and/or incomplete transactions.

Verileri Koruma Sistemi ve Yöntemi” baslikli bulus kisisel verilerin islenmesi ve paylasilmasindaki ihlallerin önüne geçmek için kullanilan sistem ve yöntem, KVKK mevzuatinda kisisel nitelikli veri olarak belirtilen verileri otomatik tespit edip üzerinde islem yapilmasini saglamaktadir. Ilgili bulus, kurum içerisindeki farkli departmanlar tarafindan tutulan ve islenen verilerin birbirinden bagimsiz standartlarda islenmesini saglayamamaktadir. Ilgili bulus, yalnizca kisisel verileri tespit etmesi ve açik rizalari kontrol etmesi özelligine sahiptir. The invention titled “Data Protection System and Method” and the processing of personal data and The system and method used to prevent violations of sharing Automatically detects the data specified as personal data in the legislation and It allows processing on it. Relevant invention is different in the organization The data held and processed by the departments are independent of each other. cannot ensure that it is processed in standards. Relevant invention, personal data only It has the feature of detecting and controlling explicit consent.

Sonuç olarak, yukarida anlatilan nedenlerden dolayi ve mevcut çözümlerin yeterli düzeyde olmamasi sebebiyle ilgili alanda teknik bir gelistirme yapilmasi ihtiyaç haline gelmektedir. As a result, for the reasons described above and the existing solutions are not sufficient There is a need to make a technical development in the related field due to the lack of is becoming.

BULUSUN TANIMI Mevcut bulus yukarida bahsedilen dezavantajlari ortadan kaldirmak ve ilgili teknik alana yeni avantajlar getirmek üzere gelistirilmis KVKK (Kisisel Verileri Koruma Kanunu) kapsaminda; kurumlara yükümlü kilinan kisisel verilen islenmesi, paylasilmasi, imha edilmesi, bu konular özelinde açik rizalarin alinmasi, arsivlenmesi, kisisel veri envanterlerinin olusturularak yönetilmesi (ekleme, güncelleme, silme), kurum içerisinde kisisel verilerin tutuldugu dijital platformlarin belirtilen fonksiyonlar ile yönetilmesini ve ayni zamanda da müsteri, tedarikçi, çalisan gibi dis paydaslarin bu kapsamdaki basvurularini alarak takip etmek ve sonuçlandirmak için gelistirilen KVKK uyum standartlari yönetim sistemi ve yöntemi ile ilgilidir. DESCRIPTION OF THE INVENTION The present invention is designed to eliminate the above mentioned disadvantages and KVKK (Personal Data Protection) developed to bring new advantages to the field Law) within the scope of; processing of personal data that is obligated to institutions, sharing, destroying, obtaining explicit consent for these issues, archiving, creating and managing personal data inventories (add, update, deletion) of digital platforms where personal data is kept within the institution. managed with the specified functions and at the same time, customer, supplier, To follow up the applications of external stakeholders such as employees within this scope, and KVKK compliance standards management system developed to finalize and relates to method.

Bu bulus; kisiler, kurum bünyesindeki kisisel verilerinin kullanim seviyesini sorgulayabilir, kullanim seklini degistirmek isteyebilir ve/veya kisisel verilerinin Silinmesini talep edebilir. Kisilerin verileri, kurum içerisinde nerede(nerelerde), ne için isleniyor ve kimler tarafindan isleniyor, silinme talebi karsisinda, hangi veriler nereden silinecek, hangi veriler hangi sartlarda arsivlenecek gibi insan hayatinin gizliligine etki edebilecek durumlarin ve ilgili teknik problemlerin çözülmesini amaçlamaktadir. This invention; Individuals determine the level of use of their personal data within the institution. You can query, want to change the way of use and/or access your personal data. You can request deletion. Where (where) the data of individuals is in the institution, what It is processed for and by whom, in the face of deletion request, which data Where will it be deleted, which data will be archived under what conditions? Resolving situations that may affect privacy and related technical problems aims.

Envanter kartlarinin olusturulmasi, güncel tutulabilmesi, kurum içerisinde farkli departmanlar tarafindan tutulan ve islenen verilerin birbirinden bagimsiz kanun standartlarina uygun güncellemesi, karar destek mekanizmasi ile envanterler içerisinde hangi envanterler için açik riza alinmasi gerektiginin belirlenmesi, ilgili raporlamalarin yapilmasi saglanacaktir. Creating inventory cards, keeping them up-to-date The data held and processed by the departments are independent of each other. Inventories with decision support mechanism, update in accordance with the standards determining which inventories require express consent, reports will be provided.

Güvenli veri kayit erisim yapisinin saglanmasi, sirket ve departman bazli envanter takibinin yapilabilmesi, dinamik raporlamalarin üretilebilmesi, açik riza sorgulama algoritmalariyla kullanicinin otomatik olarak yönlendirilebilmesi, basvuru sürecinden gelen taleplere uygun olarak otomatik cevap üretilmesi saglanacaktir. Ensuring secure data record access structure, company and department based inventory ability to follow up, generate dynamic reports, open consent inquiry automatic guidance of the user with algorithms, application Automatic response will be provided in accordance with the requests coming from the process.

Bulusun amaci, VERBIS sistemine uyumlu kisisel veri envanterini olusturmak, envanter kartlarini olusturmak, envanter bazinda ana ve alt versiyonlama yapmak ve envanterin güncel tutulabilmesini saglamaktir. The purpose of the invention is to create a personal data inventory compatible with the VERBIS system, creating inventory cards, making main and sub-versioning on the basis of inventory and to keep the inventory up-to-date.

Bulusun bir diger amaci, kurum içerisindeki KVKK envanterlerinin kanunda belirtilen standartlarda olusturulmasi ve VERBIS'e kayit atabilir hale getirilmesiyle otomatik VERBIS kaydi entegrasyonunun saglanmasidir. Another purpose of the invention is to ensure that the KVKK inventories within the institution are in the law. by creating it in the specified standards and making it possible to register with VERBIS. is to provide automatic VERBIS record integration.

Bulusun bir diger amaci, kurum içerisindeki farkli departmanlar tarafindan tutulan ve islenen verilerin birbirinden bagimsiz kanun standartlarinca islenmesinin ve güncellenmesinin saglanmasidir. Another object of the invention is to be held by different departments within the institution. and processing of the processed data in accordance with independent legal standards, and update is provided.

Bulusun bir diger amaci, otomatik gorev zamanlayicisi ile envanter ve kisi bazinda belirlenmis periyotlar ile aksiyon alinmasinin saglanmasidir. Another object of the invention is the automatic task scheduler and inventory and person-based It is to ensure that action is taken with determined periods.

Bulusun bir diger amaci, envanter kayitlari içerisinde hangi envanterler için açik riza alinmasi gerektiginin karar destek mekanizmalari ile ortaya çikartilmasidir. Another object of the invention is to determine for which inventories it is clear within the inventory records. is to reveal the need for consent by decision support mechanisms.

Bulusun bir diger amaci, kapsamli envanter raporlamalari ile kisisel veri yönetiminin kolay ve yönetilebilir hale getirilmesidir. Another aim of the invention is to provide comprehensive inventory reporting and personal data. making management easy and manageable.

Bulusun bir diger amaci, güvenli veri kayit ve erisim yapisinin saglanmasi, çoklu sirket yapisina uygun olmasi isleminin saglanmasidir. Another aim of the invention is to provide secure data recording and access structure, It is to ensure that it is suitable for the company structure.

Bulusun bir diger amaci, sirket ve departman bazli envanter takibi yapilabilmesi, VERBlS kayitlarinin guncel tutulmasi adina dinamik raporlamalar üretilebilmesidir. Another purpose of the invention is to follow company and department based inventory, It is the ability to produce dynamic reports in order to keep the VERBIS records up to date.

Bulusun bir diger amaci, basvuru portali ile kolay ve hizli basvuru toplanabilmesi isleminin saglanmasidir. Another aim of the invention is to collect applications easily and quickly with the application portal. is to ensure its operation.

Bulusun bir diger amaci, açik riza sorgulama algoritmasiyla kullanicinin otomatik olarak yönlendirilebilmesi isleminin saglanmasidir. Another aim of the invention is to provide the user's automatic consent with the open consent query algorithm. It is to ensure that the process can be directed.

Bulusun bir diger amaci, basvuru sürecinden gelen taleplere uygun olarak otomatik cevap 'üretilmesinin gerçeklestirilmesidir. Çizimler Yukarida kisaca özetlenen ve asagida daha detayli ele alinan mevcut bulusun uygulamalari, bulusun ekteki çizimlerde betimlenen örnek uygulamalarina basvurarak anlasilabilir. Ancak ekteki çizimlerin yalnizca bu bulusun tipik uygulamalarini betimledigini ve bulusi bu nedenle, diger esit derecece etkili uygulamalara izin verebilecegi için, kapsamini sinirladiginin varsayilmayacagini belirtmek gerekir. Another object of the invention is to comply with requests from the application process. is the realization of 'auto-response' generation. drawings The present invention, which is briefly summarized above and discussed in more detail below, embodiments of the invention correspond to exemplary embodiments of the invention depicted in the accompanying drawings. can be understood by pressing. However, the accompanying drawings are only typical of this invention. and the invention therefore describes other equally effective not be deemed to limit its scope, as it may allow applications must be specified.

Sekil-1: Toplu envanter kayitin islem adimlarinin görünüsüdür. Figure-1: It is the view of the process steps of the collective inventory record.

Sekil-2: Tekli Envanter Kayit/ Güncelleme Süreci islem adimlarinin görünüsüdür. Figure-2: The view of the Single Inventory Record/Update Process steps.

Sekil-3: Tekli Envanter Kayit I Güncelleme Sürecindeki islem adimlarinin devaminin görünüsüdür. Figure-3: Process steps in the Single Inventory Record I Update Process is the sequel.

Sekil-4: Açik Riza Süreci islem adimlarinin görünüsüdür. Figure-4: The view of the Open Consent Process process steps.

Sekil-5: Envanter Gözden Geçirme Süreci islem adimlarinin görünüsüdür. Figure-5: The view of the Inventory Review Process process steps.

Sekil-6: Basvuru ve Sikayet Yönetim süreci islem adimlarinin görünüsüdür. Figure-6: The view of the Application and Complaint Management process process steps.

Sekil-7: Açik Riza Sorgulama Algoritmasi islem adimlarinin görünüsüdür. Figure-7: Open Consent Inquiry Algorithm is the view of the process steps.

Sekil-8: Açik Riza Sorgulama Algoritmasindaki islem adimlarinin devaminin görünüsüdür. Figure-8: Continuation of the process steps in the Open Consent Inquiry Algorithm is the view.

Sekil-9: Basvuruya Otomatik Cevap Uretme Algoritmasinin islem adimlarinin görünüsüdür. Figure-9: The processing steps of the Automatic Response Generation Algorithm for the Application is the view.

Anlasilmayi kolaylastirmak adina, sekillerde ortak olan özdes elemanlari belirtmek için, mümkün hallerde özdes referans numaralari kullanilmistir. Sekiller ölçekli çizilmemistir ve açiklik için basitlestirilebilir. Bir uygulamanin elemanlari ve özelliklerinin daha fazla açiklama lüzum olmaksizin diger uygulamalara faydali bir biçimde dâhil edilebilecegi düsünülmektedir. çizimlerdeki Detaylarin Açiklanmasi Sekillerde gösterilen referans numaralarinin karsiliklari asagida verilmistir. 1. Süreç baslar 2. Parametre yönetim bakim tablolari doldurulur 3. Envanterler tablo mantiginda satir satir eklenerek toplu olarak sisteme kaydedilir 4. Yeni envanter kayit talebi olusturulur . Envanter kaydi için anket sorulari cevaplanir .1. Bilgi talep et 6. Talep edilen bilgiler verilir 6.1. Bilgi ver 7. Envanter gözden geçirme süreci sonunda güncellenmesi gereken envanter kaydi varsa süreç baslar 8. Envanter kaydi için yönetici onayi gerekiyor mu? 9. Yönetici yeni envanter kaydini kontrol eder 9.1. Geri gönderilir 9.2. Onaylanir . Sirket KVKK hukuk sorumlusu anket sorularini cevaplar .1. Ek onay talep edilir 11.1. Yanit verilir 12.Açik riza araniyor mu? 13.Açik rizalar tamamlanacak mi? 14.Açik rizalarin tamamlanmasi için açik riza süreci baslar .Verilerim imha edilmesi için veri imha süreci baslar 16. Ilgili envanterin açik rizalarinin tamamlanmasi için envanter seçimleri yapilir 17.Açik rizalarin tamamlanmasi için ilgili kisilere açik riza metinleri gönderilir 17.1. Açik rizalar tamamlandi 18. Sistemde tanimli periyoda bagli olarak otomatik süreç baslar 19.Gözden geçirilmesi talep edilen envanter seçimi yapilir . Envanterin güncellenmesi gerekiyor mu veya imha edilmesi gereken kisisel kontrol veri var mi kontrol edilir 21.Güncellenmesi gereken envanter kaydi veya imha edilmesi gereken kisisel veri karari kontrol edilir 21.1. Veri imha 21.2. Envanter güncelleme 22.Veri imha kararlari Sirket Kvkk hukuk sorumlulari tarafindan kontrol edilir 22.1. Kararlar reddedilir 22.2. Kararlar onaylanir 23. Imha edilmesi gereken veriler verinin saklandigi ortamlardan ilgili sorumlulartarafindan imha edilir. 24.Web portali üzerinden ilgili kisi tarafindan basvuru veya sikayet talebi iletilir . Manuel yapilan basvuru ve sikayet talepleri için talep sistem üzerinden olusturulur 26. Irtibat kisisi tarafindan kimlik dogrulama yapilir 27. Basvuru veya sikayet taleplerine cevaplar hazirlanir 27.1. Onay istenir 27.2. Degerlendirme sonucu 28.Cevaplar talep yapan ilgili kisiye iletilir 29. Süreç sonlanir . Baslar 31 .Veri yurt disi ile paylasiliyor mu? 32. Paylasilan ülke güvenli ülke mi? 33. KVK kurul izni ve karsi taraf yeterli koruma tahahüdü var mi? 34. Hassas veri var mi? . Saglik ve cinsel var mi? 36. Istisna var mi? 37. Onay ve uyari metni görüntülenir “Sadece kanunun 6.3 maddesi kapsaminda bu bilgiyi isleyebilir onayliyor musunuz?" 38. Onay verildi mi? 39. Saklama süresi var mi? 40. Ilgili kanunda belirtilen veri saklama süresi kadar saklanabilir 41 .Açik riza aranir açik riza var mi? 42.Açik riza da belirtilen veri saklama süresine bagli olarak saklanabilir 43.Veri imha politikasi isletilmeli veya açik riza alinmalidir 44.Zorunlu açik riza alinmasi için aksiyon alacak misiniz? 48.Ilgili kanunda belirtilen veri saklama süresi kadar saklanabilir 52.Talep konulari bilgi talebi mi yoksa aksiyon talebi mi kontrolü yapilir 52.1. Aksiyon talebi 52.2. Bilgi talebi 53.Iliskilendirilmis envanter var mi? 54.Herhangi bir kisisel veri tutulmadigina dair sonuç üretilir 55.Talep edilen sorular kontrol edilir 55.1. Verilerin yurtdisina veya 3.kisilere paylasildigina dair bilgi 55.2. Kisisel verilerin ne kadar süre tutulduguna dair bilgi 55.3. Kisisel verilerin hangi amaçla tutulduguna dair bilgi 56.Envanterler gezilerek iliskili envanterlerin veri isleme faaliyetleri tekillestirilerek cevap metnine dönüstürülür 57.Envanterler gezilerek iliskili envanterlerin veri isleme amaçlari tekillestirilerek cevap metnine dönüstürülür 58.Envanterler gezilerek iliskili envanterlerin veri saklama süreleri tekillestirilerek ayni veri türleri için en uzun süreler baz alinarak cevap metnine dönüstürülür 59.Envanterler gezilerek iliskili envanterlerin veri aktarim bilgileri tekillestirilerek tablo yapisinda cevap metnine dönüstürülür 60.Talep edilen veri imha, güncelleme, aktarim iptali konulari için aksiyon alacak yetkililere görev atamalari yapilar kayitlar tutulur BULUSUN DETAYLI AÇIKLANMASI Bu detayli açiklamada bulus konusu olarak gelistirilmis KVKK uyum standartlari yönetim sistemi ve yöntemi yapilanmasinin tercih edilen alternatifleri, sadece konunun daha iyi anlasilmasina yönelik olarak ve hiçbir sinirlayici etki olusturmayacak sekilde açiklanmaktadir. To make the figures easier to understand, specify identical elements common to the figures. Identical reference numbers are used where possible. Figures to scale is not drawn and can be simplified for clarity. Elements of an application and a useful application to other applications without the need for further explanation. is considered to be included. Explanation of Details in Drawings The equivalents of the reference numbers shown in the figures are given below. 1. The process starts 2. Parameter management maintenance tables are filled 3. Inventories are added to the system by adding line by line in the table logic. saved 4. A new inventory record request is created . Survey questions are answered for inventory registration .one. request information 6. The requested information is given 6.1. Give information 7. Inventory that needs to be updated at the end of the inventory review process If there is a record, the process starts 8. Does the inventory record require administrator approval? 9. Admin checks new inventory record 9.1. sent back 9.2. Approved . Company KVKK legal officer answers survey questions .one. Additional approval requested 11.1. Response is given 12. Is explicit consent sought? 13. Will open consents be completed? 14. The open consent process begins for the completion of the explicit consents .Data destruction process starts to destroy my data 16. Inventory selections to complete the explicit consent of the relevant inventory makes 17. Explicit consent texts are sent to the relevant persons in order to complete the explicit consents. 17.1. Open consents completed 18. Automatic process starts depending on the period defined in the system. 19. The inventory that is requested to be reviewed is selected. . Does the inventory need to be updated or personal items that need to be destroyed? check if there is data 21. Inventory record that needs updating or personal items that need to be destroyed data decision is checked 21.1. data destruction 21.2. Inventory update 22. Data destruction decisions are controlled by the legal officers of the Company Kvkk 22.1. Decisions are rejected 22.2. Decisions are confirmed 23. The data that needs to be destroyed are removed from the media where the data is stored. destroyed by those responsible. 24. An application or complaint request is submitted by the relevant person via the web portal . For manual application and complaint requests, the request can be made through the system. is created 26. Identity verification done by the contact person 27. Prepared responses to application or complaint requests 27.1. Approval is requested 27.2. Evaluation result 28. Answers are forwarded to the person making the request. 29. The process ends . basses 31 .Is the data shared abroad? 32. Is the shared country a safe country? 33. Is there a KVK board permission and adequate protection commitment from the other party? 34. Is there sensitive data? . Is it healthy and sexual? 36. Are there any exceptions? 37. Approval and warning text is displayed “Only article 6.3 of the law Can you process this information within the scope of your approval?" 38. Has consent been given? 39. Is there a retention period? 40. Data can be stored for as long as the data retention period specified in the relevant law. 41 .Explicit consent is sought. Is there consent? 42. Explicit consent can be stored depending on the data retention period. 43. Data destruction policy should be implemented or express consent should be obtained 44. Will you take action to obtain mandatory express consent? 48. Data can be kept for as long as the data retention period specified in the relevant law. 52. Whether the request is an information request or an action request is checked. 52.1. action request 52.2. Information request 53. Is there any associated inventory? 54. A result is produced that no personal data is kept 55. Requested questions are checked 55.1. Information that the data is shared abroad or to third parties 55.2. Information on how long personal data is kept 55.3. Information on the purpose for which personal data is kept 56. Data processing activities of related inventories by visiting the inventories It is singularized and converted into answer text. 57. Data processing purposes of related inventories by browsing the inventories It is singularized and converted into answer text. 58. Data retention times of related inventories by browsing inventories for the same data types, based on the longest durations for the same data types. is converted 59. Data transfer information of related inventories by browsing inventories It is deduplicated and converted into answer text in tabular form. 60. Action for requested data destruction, update, transfer cancellation assignments to the authorities, structures, records are kept DETAILED DESCRIPTION OF THE INVENTION In this detailed explanation, KVKK compliance standards developed as the subject of the invention preferred alternatives to the management system and method structuring for a better understanding of the subject and no limiting effect described in a way that does not constitute.

Bulustaki, KVKK uyum standartlari yönetim sistemi ve yönteminin sematik görünüsü Sekil 1'den Sekil 9'a kadar gösterilmistir. The schematic of the KVKK compliance standards management system and method in the invention The view is shown in Figure 1 to Figure 9.

Kisisel veri envanter yönetimi; kisisel veri envanterlerinin olusturulmasi, kisisel veri envanterlerinin gözden geçirilmesi ve envanter kartlari asamalarini kapsamaktadir. Personal data inventory management; creation of personal data inventories, personal data review of inventories and inventory cards covers.

Kisisel veri envanterlerinin olusturulmasi adiminda giris yöntemlerini kolaylastirici algoritmik anket yöntemi ile toplu giris ve Excel ile import yöntemleri ile girislerin yapilmasinin saglanmasi yöntemi kullanilmistir. Verilerin bir örümcek tarafindan islenerek veri setlerinin çikartilmasi ve karar destek mekanizmalari ile analiz edilip otomatik olarak envanter kayitlarinin olusmasinin saglanmasi ile otomatize bir yapi elde edilmistir. Facilitating entry methods in the step of creating personal data inventories batch entry with algorithmic survey method and import methods with Excel. method of ensuring that it is done is used. data by a spider Extracting data sets by processing and analyzing them with decision support mechanisms. an automated process by automatically creating inventory records. structure is obtained.

Kisisel veri envanterlerinin gözden geçirilmesi adiminda, gözden geçirme periyodu için belirlenen sürelerde görev takibinin yapilmasi amaci ile bir is akis (workflow) motoru üzerine insa edilerek çözüm saglanmaktadir. Hali hazirdaki tüm is akis (workflow) motorlari ile entegre çalismasi amaci ile ortak bir ag geçidi (gateway) gibi çalisacak is akis (workflow) motoru tercih edilerek çözüm saglanmaktadir. In the step of reviewing personal data inventories, review A workflow for the purpose of following up the task at the times determined for the period The solution is provided by building on the (workflow) engine. Currently all A common gateway for integrated operation with workflow engines Solution by choosing a work flow engine that will work like a gateway is provided.

Açik riza yönetimi; açik rizanin alinmasi gerekliliginin olusturulmasi için bir karar destek sistemi algoritmasi ve buna bagli sürekli ögrenen bir yapi ile desteklenecektir. Ilgili algoritma sonucunda takibin yapilmasi ve yönetimi bir is akisi (workflow) çözümü ile saglanmaktadir. Open consent management; a decision to establish the requirement for express consent with the support system algorithm and a constantly learning structure related to it. will be supported. Follow-up and management as a result of the relevant algorithm is a task. It is provided with the workflow solution.

Veri imha yönetimi; silme, yok etme ve anonimlestirme adimlarindan olusmaktadir. Verileri silme yönetiminde, çevre sistemler ile entegrasyon noktasi olusturularak yazilacak olan bir örümcek ile veriler analiz edilip ilgili dijital lokasyonlardan silme isleminin güvenli bir sekilde yapilmasi ve hatta onay mekanizmalari ile yönetilmesi saglanmaktadir. Yok etme yönetiminde, çevre sistemler ile entegrasyon noktasi olusturularak yazilacak olan bir örümcek ile veriler analiz edilip ilgili dijital lokasyonlardan yok etme isleminin güvenli bir sekilde yapilmasi ve hatta onay mekanizmalari ile yönetilmesi saglanmaktadir. Data destruction management; deletion, destruction and anonymization steps is formed. Integration point with peripheral systems in data erasure management With a spider to be created and written, the data will be analyzed and the relevant digital Safe deletion from locations and even confirmation management mechanisms. In disposal management, environmental with a spider that will be written by creating an integration point with the systems The data is analyzed and the destruction process from the relevant digital locations is done in a secure way. It is ensured that it is done in this way and even managed with approval mechanisms.

Anonimlestirme isleminde ise; çevre sistemler ile entegrasyon noktasi olusturularak yazilacak olan bir örümcek ile veriler analiz edilip ilgili dijital lokasyonlardan anonimlestirme isleminin güvenli bir sekilde yapilmasi ve hatta onay mekanizmalari ile yönetilmesi saglanacaktir. In the anonymization process; integration point with peripheral systems With a spider to be created and written, the data will be analyzed and the relevant digital secure anonymization from locations and even It will be managed through approval mechanisms.

Basvuru portali ve yönetimi sürecinde ise basvuru portali kisminda, her platforma uygun yapida gelistirilmesi için ortak bir dil yapisinda kurgulanmistir. Kimlik dogrulama mekanizmalari e-imza, mobil imza, SMS dogrulama vs. gibi entegrasyonlari yapilmistir. Kurum içi her is akis platformu ile entegrasyon saglamasi adina yerlesik APl destegi olusturulmustur. Basvuru süreci yönetimi kisminda ise basvurularin yönetimi noktasinda is akis (workflow) motoru üzerine insa edilmis bir süreç tasarimi yapilmistir. In the application portal and management process, in the application portal section, each platform It has been designed in a common language structure in order to develop a suitable structure. Identity verification mechanisms e-signature, mobile signature, SMS verification etc. as integrations have been made. Integration with any in-house business flow platform Built-in APL support has been created to provide Application process management In the second part, on the management of the applications, the work flow engine is focused on. A built-in process design has been made.

Envanter kartlari; olusturulan envanterlerin ve iliskili kisisel verilerin içeriklerinin yetkiler dahilinde tarihçesinin olusturulmasi tüm aksiyon ve operasyonlarin bir log yapisi ile tutulmasi sonucu ortaya çikmaktadir. Bu nedenle detayli bir log altyapisi çözümü ile bu saglanmaktadir. Inventory cards; content of created inventories and associated personal data. creating a history within the authorizations, a log of all actions and operations It emerges as a result of being kept with its structure. Therefore, a detailed log infrastructure This is provided by the solution.

Bulus; birden fazla verinin tek seferde kaydedilmesini saglayan toplu envanter kayit modülü, tek bir verinin kaydedilmesini saglayan tekli envanter kayit / güncelleme modülü, kullanicinin verilerin islenmesi izinlerinin yapildigi açik riza modülü, kisisel verilerin güncellendigi veya imha edildigi envanter gözden geçirme modülü, kisisel verileri hakkinda bilgi almayi, veriyi imha etmek veya kuruma sikayette bulunmayi saglayan basvuru ve sikayet yönetim modülü, kullanicinin verilerin yurtdisi ile paylasilip paylasilmadigini ve hassas veri olup olmadigini sorguladigi açik riza sorgulama modülü, kullanicilarin verileri hakkindaki basvurularina verilerin hangi durumda oldugunu otomatik olarak aksiyon veya bilgi istegi ile yanitlayan basvuruya otomatik cevap üretme modülü içermektedir. Meet; batch inventory that allows multiple data to be recorded at once registration module, single inventory recording / updating module, which allows recording a single data, The open consent module where the user's permissions to process the data are made, Inventory review module where personal data is updated or destroyed, To obtain information about personal data, to destroy the data or to make a complaint to the institution. application and complaint management module, whether the user's data is shared abroad and whether it is sensitive data. open consent inquiry module, the status of the data to the users' references about their data. automatic response to application that automatically responds with action or information request Includes generation module.

Bulusta, kullanici tarafindan veya sistemsel olarak ilgili sürecin baslatilmasi için süreç baslar (1) ile tetikleme yapilir. Toplu envanter kayit sürecinde envanterlerin sisteme islenebilmesi için parametre tanimlamalari sistemde yer alan bakim tablolarindan yapilmasi parametre yönetim bakim tablolari doldurulur (2) adimiyla gerçeklestirilir. Kisisel veri envanterleri, envanterler tablo mantiginda satir satir eklenerek toplu olarak sisteme kaydedilir (3) islem adiminda gerçeklestirilir ve süreç sonlanir (29). In the invention, to start the relevant process by the user or systemically The process starts (1) and triggered. In the mass inventory recording process, inventories In order to be processed into the system, parameter definitions are required for the maintenance in the system. Parameter management maintenance tables are filled in by step (2) is performed. Personal data inventories, inventories line by line in table logic It is added to the system and saved to the system in bulk (3). the process ends (29).

Tekli envanter kayit sürecinde yeni bir envanter kaydinin sistemde olusturulmasi için herhangi bir kullanici tarafindan talep yapilabilmesi yeni envanter kayit talebi olusturulur (4) islem adiminda gerçeklestirilir. Anket mantigi ile kullaniciya sorular yönelterek kisisel veri envanterlerinin olusturulmasi, envanter kaydi için anket sorular cevaplanir (5) islem adiminda gerçeklestirilir. Bilgi talep et (5.1) ile talep edilen bilgiler verilir (6). Talep edilen bilgilerin verilmesi (6) ile süreçler içerisinde herhangi bir bilgi talebinin sistem üzerinden saglanarak kayit altina alinabilmesi saglanmaktadir. Bilgi ver (6.1) islemi ile envanter kaydi için anket sorulari cevaplanir (5) ve kaydedilir. Envanter gözden geçirme süreci sonunda güncellenmesi gereken envanter kaydi varsa süreç baslar (7) ve bu islem otomatik olarak envanteri güncel tutar. Kritik envanter kayitlarinin kontrollü yapilabilmesi adina envanter kaydi için yönetici onayi gerekiyor mu? (8) sorusu sorulur. Evet ise yönetici yeni envanter kaydini kontrol eder (9). Yonetici onay vermezse geri gönderilir (9.1), yoksa onaylanir (9.2). Sirket KVKK Hukuk sorumlusu anket sorularini cevaplar (10) ve bu sayede envanter anketinde yer alan hukuki sorular yanitlanmis olur. Onay alinmasi gereken durumlarda ek onay talep edilir (10.1), onay talebi degerlendirilir (11) ve yanit verilir (11.1), böylece degerlendirme sonuçlari sistemsel olarak kayit altina alinmis olur. Giris yapilan bilgilere istinaden açik riza arama algoritmasi sonucuna göre sistem tarafindan açik riza araniyor mu? (12) ile açik riza alinmasi gereken bir envanter olup olmadigi sonucu üretilir. Açik riza aranmiyorsa süreç sonlanir (29). Açik riza aranan bir envanter kaydi için islenen kisisel verilerin açik rizalarinin tamamlanip tamamlanmadiginin kayit altina alinabilmesi için açik rizalar tamamlanacak mi? (13) sorusu sorulur. Açik rizalarin alinmasi gereken bir envanter kaydi ise sistem tarafindan otomatik olarak açik rizalarin tamamlanmasi için açik riza süreci baslar (14). Sirket imha politikasinin uygulanmasina yönelik sistem tarafindan verilerin imha edilmesi için veri imha süreci baslar (15) ve ardindan süreç sonlanir (29). Creating a new inventory record in the system during the single inventory registration process A new inventory record request can be made by any user for It is created and performed in (4) processing steps. Questions to the user with survey logic creating personal data inventories by directing questions are answered and performed in (5) process steps. Request information (5.1) The given information is given (6). With the provision of the requested information (6), within the processes any information request can be recorded through the system is provided. Survey questions for inventory registration with the inform (6.1) operation answered (5) and recorded. At the end of the inventory review process If there is an inventory record that needs to be updated, the process starts (7). automatically keeps inventory up to date. Controlling critical inventory records Is administrator approval required for inventory recording in order to be able to do so? (8) question is asked. If yes, the administrator checks the new inventory record (9). admin approval If not, it is returned (9.1), otherwise it is confirmed (9.2). Company KVKK Law responsible for answering the survey questions (10) and thus taking place in the inventory survey. legal questions are answered. Additional approval where approval is required is requested (10.1), the approval request is evaluated (11) and responded (11.1), so evaluation results are systematically recorded. logged in According to the result of the open consent search algorithm based on the information, by the system Is explicit consent sought? (12) and it is an inventory that requires express consent. result is produced. If explicit consent is not sought, the process is terminated (29). express consent whether the express consent of the personal data processed for a wanted inventory record has been completed. Will express consents be completed so that incompleteness can be recorded? (13) is asked. If an inventory record requires explicit consent, the system The open consent process starts automatically for the completion of the explicit consents. (14). Data is collected by the system for the implementation of the company's destruction policy. For destruction, the data destruction process starts (15) and then the process ends (29).

Açik riza sürecinde, açik rizalarin tamamlanmasi istenen envanterlerin seçilerek ilgili envanterin açik rizalarinin tamamlanmasi için envanter seçimleri yapilir (16). In the open consent process, the inventories that are required to be completed are selected and Inventory selections are made in order to complete the explicit consent of the relevant inventory (16).

Açik rizalarin tamamlanmasi için ilgili kisilere açik riza metinleri gönderilir (17) ve talep edilen bilgiler verilir (6). Açik rizalar tamamlandiktan (17.1) sonra açik riza süreci sonlanir (29). Explicit consent texts are sent to the relevant persons in order to complete the express consent (17) and the requested information is given (6). Explicit consent after completion of explicit consents (17.1) process ends (29).

Envanter gözden geçirme sürecinde, envanterde güncellenmesi veya sirket imha politikasinin uygulanmasi gereken bir veri var mi kontrolünün düzenli hale getirilmesi ve kontrol sonucuna bagli olarak envanter güncelleme ve imha süreçlerinin baslatilmasi için sistemde tanimli periyoda bagli olarak otomatik süreç baslar (18). Gözden geçirme ihtiyaci duyulan bir envanter için sistemde herhangi bir kullanici tarafindan envanter gözden geçirme sürecinin baslatilabilmesi saglanmaktadir ve burada gözden geçirilmesi talep edilen envanter seçimi yapilir (19). Envanter sorumlusu tarafindan envanterin güncellenmesi gerekiyor mu veya imha edilmesi gereken kisisel veri var mi (20) sisteme islenmek üzere kontrol edilir ve bu islemde de talep edilen bilgiler verilir (6). Güncellenmesi gereken envanter kaydi veya imha edilmesi gereken kisisel veri karari kontrol edildikten (21) sonra envanter güncelleme (21.2) varsa envanter güncelleme süreci baslar (7) ve süreç sonlanir (29). Kontrolden sonra imha edilmesi gereken veri varsa veri imha (21.1) sürecinde veri imha kararlari sirket KVKK Hukuk sorumlulari tarafindan kontrol edilir (22). Kararlar reddedilirse (22.1), süreç sonlanir (29). Kararlar onaylanir (22.2) ise, imha edilmesi gereken veriler verinin saklandigi ortamlardan ilgili sorumlular tarafindan imha edilir (23) ve süreç sonlanir (29). In the inventory review process, updating the inventory or destroying the company Is there any data that the policy should be applied to regularize the control? Inventory update and destruction depending on the automatically depending on the period defined in the system to start the processes. the process begins (18). In the system for an inventory that needs review the inventory review process by any user. It is provided that it can be started and the requested review here inventory selection is made (19). Inventory by the inventory manager Does it need updating or is there any personal data that needs to be destroyed (20) It is checked for processing into the system and the requested information is given in this process. (6). Inventory record that needs updating or personal items that need to be destroyed if there is an inventory update (21.2) after the data decision has been checked (21) the inventory update process starts (7) and the process ends (29). After check If there is data that needs to be destroyed, data destruction decisions are made during the data destruction (21.1) process. The company is controlled by KVKK Legal Officers (22). If decisions are rejected (22.1), the process ends (29). If the decisions are approved (22.2), which must be destroyed the data is destroyed by the responsible persons from the environments where the data is stored (23) and the process ends (29).

Basvuru ve sikayet yönetim sürecinde, sirketlere basvuru ve sikayet taleplerinin dijital ortamdan iletilebilmesi için web portali üzerinden ilgili kisi tarafindan basvuru veya sikayet talebi iletilir (24). Manuel yapilan basvuru ve sikayet talepleri için talep sistem üzerinden olusturulur (25). Irtibat kisisi tarafindan kimlik dogrulama yapilir (26). Basvuru ve sikayete iliskin cevaplarin irtibat kisileri tarafindan olusturulmasinin sistem üzerinden takip edilebilmesi ve ilgili kisinin konu oldugu envanterlere bagli olarak otomatik olarak basvuru veya sikayet taleplerine cevaplar hazirlanir (27). Bu esnada talep edilen bilgiler verilir (6). Veri imha (21.1) isteniyorsa, veri imha süreci baslatilir (15). Onay istenir (27.1), onay talebi degerlendirilir (11) ve degerlendirme sonucu (27.2) hazirlanir. Basvuru sahibine sistem 'üzerinden üretilen cevaplar talep yapan ilgili kisiye iletilir (28) ve süreç sonlanir (29). In the application and complaint management process, applications and complaint requests to companies application by the relevant person via the web portal in order to be transmitted digitally. or a complaint request is forwarded (24). For manual application and complaint requests the request is created through the system (25). Authentication by contact person done (26). Responses to the application and complaint by the contact persons the creation of it can be followed over the system and the relevant person is the subject. automatically to applications or complaints based on inventories. answers are prepared (27). In the meantime, the requested information is given (6). Data destruction (21.1) If desired, the data destruction process is started (15). Confirmation requested (27.1), confirmation request It is evaluated (11) and the result of the evaluation (27.2) is prepared. to the applicant The responses generated through the system are forwarded to the person making the request (28) and the process ends (29).

Açik riza sorgulama süreci, sistemsel olarak veya kullanici tarafindan tetiklenerek baslar (30). Islenen kisisel veri yurtdisi ile paylasiliyor mu? (31) sorusunun yaniti evet ise paylasilan ülke güvenli mi? (32) olup olmadigi tespit edilir. Verinin yurtdisi ile paylasilmamasi halinde ve paylasilan ülkenin güvenli olmasi halinde hassas bir verinin olup olmadigi sonucu için hassas veri var mi? (34) sorusu ile kontrol edilir. The open consent inquiry process can be systematically or triggered by the user. basses (30). Is the processed personal data shared abroad? (31) answer to the question If yes, is the shared country safe? (32) is determined. Data abroad sensitive data if not shared with and if the shared country is secure. Is there any sensitive data for the result whether there is data or not? It is controlled by the question (34).

Paylasilan ülke güvenli degilse, KVK kurul izni ve karsi taraf yeterli koruma tahahüdü var mi? (33) sorusu ile bu tahahüdün olup olmadigi aranir. Böyle bir taahhüt yok ise açik riza aranir açik riza var mi? (41) islem adimina geçilir. If the shared country is not secure, KVK board permission and the other party adequate protection do you have a commitment? With the question (33) it is sought whether this commitment exists or not. Such a If there is no commitment, explicit consent is sought. Is there explicit consent? (41) proceeds to the process step.

Taahhüt var ise hassas veri olup olmadigi hassas veri var mi? (34) sorusu ile kontrol edilir. Hassas veri varsa saglik ve cinsel bir veri olup olmadigini kontrol etmek için saglik ve cinsel var mi? (35) sorusu sorulur. Saglik ve cinsel veri içeriyorsa istisna var mi? (36) sorusunun yaniti aranir. Istisna var ise onay ve uyari metni görüntülenir “Sadece kanunun 6.3 maddesi kapsaminda bu bilgiyi isleyebilir onayliyor musunuz?” (37). Istisna yok ise açik riza aranir, açik riza var mi? (41) islem adimina geçilir. Onay verilip verilmedigi onay verildi mi? (38) sorusu ile tespit edilir. Onay verilmediyse açik riza aranir açik riza var mi? (41) islem adimina geçilir. Onay verildiyse, verilerin saklama süresinin olup olmadigini görüntülemek için saklama süresi var mi? (39) sorusu sorulur. Saklama süresi var ise veri, ilgili kanunda belirtilen veri saklama süresi kadar saklanabilir (40). Veri saklama süresi yok ise açik riza aranir açik riza var mi? (41) islem adimina geçilir. Kullanicinin verilerin islenmesinde veya kullanilmasinda açik rizasi var ise veri, açik riza da belirtilen veri saklama süresine bagli olarak saklanabilir (42). If there is a commitment, is it sensitive data? (34) with the question Is controlled. If there is sensitive data, check if there is any health and sexual data. Do you have health and sexuality to do? (35) is asked. Health and sexual data Is there any exception? The answer to the question (36) is sought. If there is an exception, approval and warning text is displayed “Only within the scope of article 6.3 of the law this information can work, do you approve?” (37). If there is no exception, explicit consent is sought, there is explicit consent me? (41) proceeds to the process step. Has it been approved or not? (38) determined by the question. If consent is not given, explicit consent is sought. Is there consent? (41) proceeds to the transaction step. If consent has been given, check whether there is a retention period for the data. Is there a retention period for viewing? (39) is asked. There is a retention period data can be stored for as long as the data retention period specified in the relevant law (40). Data If there is no storage period, explicit consent is sought. Is there any explicit consent? (41) to the transaction step is passed. If the user has express consent to the processing or use of the data data may be stored depending on the data retention period specified in the express consent (42).

Açik riza yok ise veri imha politikasi isletilmeli veya açik riza alinmalidir (43). If there is no explicit consent, a data destruction policy should be implemented or explicit consent should be obtained (43).

Zorunlu açik riza alinmasi için aksiyon alacak misiniz? (44) sorusunun yaniti evet ise açik riza süreci tetiklenir (45), hayir ise veri imha süreci tetiklenir (46). Hassas veri ve istisna yok ise veya saglik ve cinsel veri yok ve istisna var ise veri ilgili kanunda belirtilen veri saklama süresi kadar saklanabilir (48). Will you take action to obtain mandatory express consent? The answer to the question (44) is yes. If not, the explicit consent process is triggered (45), and if no, the data destruction process is triggered (46). Sensitive If there is no data and exception or there is no health and sexual data and there is an exception, the data is relevant. data can be stored for as long as the data retention period specified in the law (48).

Basvuruya otomatik cevap üretme süreci, sistemsel olarak veya kullanici tarafindan tetiklenerek baslar (30). Talep konularinin bilgi talebi mi yoksa aksiyon talebimi kontrolü yapilir (52). Aksiyon talebi (52.1) ise; talep edilen veri imha, güncelleme, aktarim iptali konulari için aksiyon alacak yetkililere görev atamalari yapilar kayitlar tutulur (60) ve sonra veri imha süreci tetiklenir (46). Bilgi talebi (52.2) ise; iliskilendirilmis envanter olup olmadigini kontrol etmek için iliskilendirilmis envanter var mi? (53) sorusu sorulur. iliskilendirilmis envanter yok ise herhangi bir kisisel veri tutulmadigina dair sonuç üretilir (54). iliskilendirilmis envanter var ise talep edilen sorular kontrol edilir (55). Verilerin yurtdisina veya 3.kisilere paylasildigina dair bilgi (55.1) var ise, envanterler gezilerek iliskili envanterlerin veri aktarim bilgileri tekillestirilerek tablo yapisinda cevap metnine dönüstürülür (59). Kisisel verilerin ne kadar süre tutulduguna dair bilgi (55.2) var ise, envanterler gezilerek iliskili envanterlerin veri saklama süreleri tekillestirilerek ayni veri türleri için en uzun süreler baz alinarak cevap metnine dönüstürülür (58). The automatic response generation process to the application, systemically or user It starts by triggering (30). Is it a request for information or an action of the request subjects? my request is checked (52). Action request (52.1); requested data destruction, Assignments to the officials who will take action for update, transfer cancellation issues structures are recorded (60) and then the data destruction process is triggered (46). Information request (52.2); To check for associated inventory Is there any associated inventory? (53) is asked. no associated inventory on the other hand, the result is produced that no personal data is kept (54). associated If there is an inventory, the requested questions are checked (55). data abroad or If there is information (55.1) that it is shared with third parties, the inventories are visited and the related The data transfer information of the inventories is singularized and the answer text is in the form of a table. converted (59). There is information about how long personal data is kept (55.2) On the other hand, the data storage periods of the related inventories are singularized by browsing the inventories. For the same data types, it is converted into response text based on the longest durations (58).

Kisisel verilerin hangi amaçla tutulduguna dair bilgi (55.3) var ise, envanterler gezilerek iliskili envanterlerin veri isleme amaçlari tekillestirilerek cevap metnine dönüstürülür (57). Veri isleme faaliyetleri hakkinda bilgi (55.4) var ise, envanterlerin gezilerek iliskili envanterlerin veri isleme faaliyetleri tekillestirilerek cevap metnine dönüstürülür (56).If there is information (55.3) about the purpose for which personal data is kept, inventories The data processing purposes of the related inventories were singularized and the answer text was written. converted (57). If there is information (55.4) about data processing activities, by browsing the inventories and deduplicating the data processing activities of the related inventories. converted to the answer text (56).

Claims (8)

ISTEMLERREQUESTS 1- Bulus, KVKK (Kisisel Verileri Koruma Kanunu) kapsaminda; kurumlara yükümlü kilinan kisisel verilen islenmesi, paylasilmasi, imha edilmesi, bu konular özelinde açik rizalarin alinmasi, arsivlenmesi, kisisel veri envanterlerinin olusturularak yönetilmesi (ekleme, güncelleme, silme), kurum içerisinde kisisel verilerin tutuldugu dijital platformlarin belirtilen fonksiyonlar ile yönetilmesini ve ayni zamanda da müsteri, tedarikçi, çalisan gibi dis paydaslarin bu kapsamdaki basvurularini alarak takip etmek ve sonuçlandirmak için gelistirilen KVKK uyum standartlari yönetim sistemi ile ilgili olup, özelligi; - birden fazla verinin tek seferde kaydedilmesini saglayan toplu envanter kayit modülü, - tek bir verinin kaydedilmesini saglayan tekli envanter kayit/ güncelleme - kullanicinin verilerin islenmesi izinlerinin yapildigi açik riza modülü, - kisisel verilerin güncellendigi veya imha edildigi envanter gözden geçirme modülü, - kisisel verileri hakkinda bilgi almayi, veriyi imha etmek veya kuruma sikayette bulunmayi saglayan basvuru ve sikayet yönetim modülü, - kullanicinin verilerin yurtdisi ile paylasilip paylasilmadigini ve hassas veri olup olmadigini sorguladigi açik riza sorgulama modülü, - kullanicilarin verileri hakkindaki basvurularina verilerin hangi durumda oldugunu otomatik olarak aksiyon veya bilgi istegi ile yanitlayan basvuruya otomatik cevap üretme modülü içermesidir.1- Invention, within the scope of KVKK (Personal Data Protection Law); Processing, sharing, destroying personal data that are obliged to institutions, obtaining explicit consent for these issues, archiving, creating and managing personal data inventories (add, update, deletion), management of the digital platforms where personal data is kept within the institution with the specified functions, and at the same time, the customer It is related to the KVKK compliance standards management system, which was developed in order to receive and finalize the applications of external stakeholders such as suppliers, employees and employees within this scope. - collective inventory recording module that allows recording of multiple data at once, - single inventory recording/update that allows recording of a single data - open consent module where user's data processing permissions are made, - inventory review module where personal data is updated or destroyed, - about personal data Application and complaint management module, which allows to obtain information, destroy data or make a complaint to the institution, - the open consent inquiry module in which the user questions whether the data is shared with abroad and whether it is sensitive data, - the users' applications about their data, the status of the data automatically, and the request for action or information. It contains an automatic reply generation module to the application that responds with 2- istem 1ie göre KVKK uyum standartlari yönetim sistemi ve yöntemi ile ilgili olup, özelligi; - toplu envanter modülünde kullanici tarafindan veya sistemsel olarak ilgili sürecin baslatilmasi için süreç baslamasi (1) ile tetikleme yapilmasi, - toplu envanter kayit sürecinde envanterlerin sisteme islenebilmesi için parametre tanimlamalari sistemde yer alan bakim tablolarindan yapilmasi parametre yonetim bakim tablolari doldurulmasi (2), - kisisel veri envanterleri, envanterler tablo mantiginda satir satir eklenerek toplu olarak sisteme kaydedilmesi (3) ve sürecin sonlanmasi (29) islem adimlarini içermesiyle karakterize edilmesidir. 52- According to claim 1, it is related to the KVKK compliance standards management system and method, and its feature is; - triggering by the user in the collective inventory module or with the process start (1) to start the systemically related process, - parameter definitions in order to process inventories into the system during the collective inventory recording process, making parameter management maintenance tables in the system (2), - personal Data inventories are characterized by the inventories being recorded in the system by adding line by line in the table logic (3) and ending the process (29) process steps. 5 3- Istem 1*e göre KVKK uyum standartlari yönetim sistemi ve yöntemi ile ilgili olup, özelligi; - tekli envanter kayit / güncelleme modülünde kullanici tarafindan veya sistemsel olarak ilgili sürecin baslatilmasi için süreç baslamasi (1), - tekli envanter kayit modülünde yeni bir envanter kaydinin sistemde 10 olusturulmasi için herhangi bir kullanici tarafindan talep yapilabilmesi yeni envanter kayit talebi olusturulmasi (4), - anket mantigi ile kullaniciya sorular yönelterek kisisel veri envanterlerinin olusturulmasi ve envanter kaydi için anket sorular cevaplanmasi (5), 15 - bilgi talep et (5.1) ile süreçler içerisinde herhangi bir bilginin talebinin sistem üzerinden saglanarak kayit altina alinmasi için talep edilen bilgilerin verilmesi (6), - bilgi ver (6.1) islemi ile envanter kaydi için anket sorulari cevaplanmasi (5) ve kaydedilmesi, 20 - envanter gözden geçirme süreci sonunda güncellenmesi gereken envanter kaydi varsa süreç baslamasi (7) ile envanterin güncel tutulmasi, - kritik envanter kayitlarinin kontrollü yapilabilmesi adina envanter kaydi için yönetici onayi gerekiyor mu? (8) sorusu sorulmasi, 25 - yönetici onayi gerekiyor ise yönetici yeni envanter kaydini kontrol e yonetici onay vermezse geri gönderilmesi (9.1), yoksa onaylanmasi (9-2), - sirket KVKK Hukuk sorumlusu anket sorularini cevaplamasi (10) ile 30 envanter anketin yer alan hukuki sorularin cevaplanmasi, - onay alinmasi gereken durumlarda ek onay talep edilmesi (10.1), onay talebi degerlendirilmesi (11) ve yanit verilmesi (11.1), böylece degerlendirme sonuçlari sistemsel olarak kayit altina alinmasi, giris yapilan bilgilere istinaden açik riza arama algoritmasi sonucuna göre sistem tarafindan açik riza araniyor mu? (12) ile açik riza alinmasi gereken bir envanter olup olmadigi sonucu üretilmesi, açik riza aranmiyorsa süreç sonlanmasi (29), açik riza aranan bir envanter kaydi için islenen kisisel verilerin açik rizalarinin tamamlanip tamamlanmadiginin kayit altina alinabilmesi için açik rizalar tamamlanacak mi? (13) sorusu sorulmasi, açik rizalarin alinmasi gereken bir envanter kaydi ise sistem tarafindan otomatik olarak açik rizalarin tamamlanmasi için açik riza süreci baslamasi (14), sirket imha politikasinin uygulanmasina yönelik sistem tarafindan verilerin imha edilmesi için veri imha süreci baslamasi (15) ve ardindan sürecin sonlanmasi (29) islem adimlarini içermesiyle karakterize edilmesidir.3- According to claim 1, it is related to the KVKK compliance standards management system and method, and its feature is; - in the single inventory registration / update module, the process starts (1) for the user or to initiate the systemically related process (1), - any user can make a request for a new inventory record to be created in the system 10 in the single inventory registration module, - creating personal data inventories by asking questions to the user with the logic of the survey and answering the survey questions for inventory recording (5), 15 - requesting information (5.1) and providing the requested information to be recorded by providing any information request through the system during the processes (6 ), - answering the survey questions for the inventory record with the inform (6.1) process (5) and recording, 20 - keeping the inventory up-to-date with the start of the process (7), if there is an inventory record that needs to be updated at the end of the inventory review process, - controlling the critical inventory records Admin approval required for inventory posting on behalf of or? (8) asking the question, 25 - if the manager's approval is required, the manager checks the new inventory record and if the manager does not approve, it is sent back (9.1), otherwise it is approved (9-2), - the company KVKK Legal officer answers the survey questions (10) and 30 inventory surveys are completed. answering the legal questions in the list, - requesting additional approval in cases where approval is required (10.1), evaluating the approval request (11) and giving a response (11.1), thus systematically recording the evaluation results, resulting in the open consent search algorithm based on the information entered. According to the system, is explicit consent sought by the system? (12) to produce the result of whether there is an inventory where explicit consent is required, to terminate the process if explicit consent is not sought (29) and to record whether the express consent of the personal data processed for an inventory record for which explicit consent is sought is completed, will the express consents be completed? (13) asking the question and if it is an inventory record where explicit consents must be obtained, the system automatically initiates the explicit consent process for the completion of the explicit consent (14), the data destruction process begins for the destruction of the data by the system for the implementation of the company destruction policy (15) and then The termination of the process (29) is characterized by the fact that it includes process steps. 4- istem 1'e göre KVKK uyum standartlari yönetim sistemi ve yöntemi ile ilgili olup, özelligi; açik riza modülünde kullanici tarafindan veya sistemsel olarak ilgili sürecin baslatilmasi için süreç baslamasi (1), açik rizalarin alinmasi gereken bir envanter kaydi ise sistem tarafindan otomatik olarak açik rizalarin tamamlanmasi için açik riza süreci baslamasi (14), açik rizalarin tamamlanmasi istenen envanterlerin seçilerek ilgili envanterin açik rizalarinin tamamlanmasi için envanter seçimleri yapilmasi (16). açik rizalarin tamamlanmasi için ilgili kisilere açik riza metinleri gönderilmesi (17) ve talep edilen bilgilerin verilmesi (6), açik rizalar tamamlandiktan (17.1) sonra açik riza süreci sonlanmasi (29) islem adimlarini içermesiyle karakterize edilmesidir.4- According to claim 1, it is related to the KVKK compliance standards management system and method, and its feature is; In the open consent module, the process starts (1) to initiate the relevant process by the user or systemically, if it is an inventory record that requires explicit consent, the open consent process is automatically started by the system for the completion of the explicit consent (14), the inventories desired to be completed are selected and the relevant inventory is entered. making inventory selections to complete their explicit consent (16). It is characterized by the fact that it includes the steps of sending explicit consent texts to the relevant persons to complete the explicit consent (17) and providing the requested information (6), terminating the explicit consent process after the completion of the explicit consents (17.1) (29). 5- Istem lie göre KVKK uyum standartlari yönetim sistemi ve yöntemi ile ilgili olup, özelligi; envanter gözden geçirme modülünde kullanici tarafindan veya sistemsel olarak ilgili sürecin baslatilmasi için süreç baslamasi (1), envanterde güncellenmesi veya sirket imha politikasinin uygulanmasi gereken bir veri var mi kontrolünün düzenli hale getirilmesi ve kontrol sonucuna bagli olarak envanter güncelleme ve imha süreçlerinin baslatilmasi için sistemde tanimli periyoda bagli olarak otomatik süreç baslamasi (18), gözden geçirme ihtiyaci duyulan bir envanter için sistemde herhangi bir kullanici tarafindan envanter gözden geçirme sürecinin baslatilabilmesi saglanmaktadir ve burada gözden geçirilmesi talep edilen envanter seçimi yapilmasi (19), envanter sorumlusu tarafindan envanterin güncellenmesi gerekiyor mu veya imha edilmesi gereken kisisel veri var mi (20) sisteme islenmek üzere kontrol edilmesi ve bu islemde de talep edilen bilgilerin verilmesi güncellenmesi gereken envanter kaydi veya imha edilmesi gereken kisisel veri karari kontrol edilmesi (21), envanter güncelleme (21.2) varsa envanter güncelleme süreci baslamasi (7) ve sürecin sonlanmasi (29), kontrolden sonra imha edilmesi gereken veri varsa veri imha (21.1) sürecinde veri imha kararlari sirket KVKK Hukuk sorumlulari tarafindan kontrol edilmesi (22), kararlar reddedilirse (22.1 ), sürecin sonlanmasi (29), kararlar onaylanir (22.2) ise, imha edilmesi gereken veriler verinin saklandigi ortamlardan ilgili sorumlular tarafindan imha edilmesi (23) ve sürecin sonlanmasi (29) islem adimlarini içermesiyle karakterize edilmesidir.5- According to the request, it is related to the KVKK compliance standards management system and method, and its feature is; In the inventory review module, in order to initiate the relevant process by the user or systemically, the process starts (1), the control is regularized if there is any data that needs to be updated in the inventory or the company destruction policy should be applied, and the inventory update and destruction processes are started depending on the result of the control, in a defined period in the system. Automatic process start (18), inventory review process can be started by any user in the system for an inventory that needs review, and selecting the inventory requested to be reviewed here (19), does the inventory need to be updated or destroyed by the inventory manager Is there any personal data required (20) to be checked for processing into the system and to provide the requested information in this process, to check the inventory record that needs to be updated or the personal data decision to be destroyed (21), to update the inventory (21.2) if any, the inventory update process starts (7) and the process ends (29), if there is data that needs to be destroyed after the control, the data destruction decisions are checked by the company KVKK Legal representatives during the data destruction (21.1) process (22), if the decisions are rejected (22.1), the process ends (29) is characterized by the fact that if the decisions are approved (22.2), the data that needs to be destroyed is destroyed by the responsible persons from the environments where the data is stored (23) and the process is terminated (29) includes the process steps. 6- Istem 1ie göre KVKK uyum standartlari yönetim sistemi ve yöntemi ile ilgili olup, özelligi; basvuru ve sikayet yönetim modülünde envanter gözden geçirme modülünde kullanici tarafindan veya sistemsel olarak ilgili sürecin baslatilmasi için süreç baslamasi (1), sirketlere basvuru ve sikayet taleplerinin dijital ortamdan iletilebilmesi için web portali üzerinden ilgili kisi tarafindan basvuru veya sikayet talebi iletilmesi (24), manuel yapilan basvuru ve sikayet talepleri için talep sistem 'üzerinden olusturulmasi (25), irtibat kisisi tarafindan kimlik dogrulama yapilmasi (26), basvuru ve sikayete iliskin cevaplarin irtibat kisileri tarafindan olusturulmasinin sistem üzerinden takip edilebilmesi ve ilgili kisinin konu oldugu envanterlere bagli olarak otomatik olarak basvuru veya sikayet taleplerine cevaplar hazirlanmasi (27) ve bu esnada talep edilen bilgiler verilmesi (6), veri imha (21.1) isteniyorsa, veri imha süreci baslatilmasi (15), onay istenmesi (27.1), onay talebi degerlendirilmesi (11) ve degerlendirme sonucu (27.2) hazirlanmasi, basvuru sahibine sistem üzerinden üretilen cevaplar talep yapan ilgili kisiye iletilmesi (28) ve sürecin sonlanmasi (29) islem adimlarini içermesiyle karakterize edilmesidir.6- According to claim 1, it is related to the KVKK compliance standards management system and method, and its feature is; In the application and complaint management module, in the inventory review module, the process starts for the user or to initiate the systemically related process (1), the application or complaint request is submitted by the related person via the web portal in order to send the application and complaint requests to the companies through the digital environment (24), manual creation of a request for application and complaint requests via the system (25), identity verification by the contact person (26), the creation of the answers regarding the application and complaint by the contact persons on the system, and automatic application or complaint depending on the inventories of the relevant person. preparing responses to requests (27) and providing the requested information (6), if data destruction (21.1) is requested, initiating the data destruction process (15), requesting approval (27.1), evaluation of approval request (11) and evaluation result (27.2) preparation, production to the applicant through the system. It is characterized by the fact that the answers received are forwarded to the person making the request (28) and the process is terminated (29). 7- istem 1'e göre KVKK uyum standartlari yönetim sistemi ve yöntemi ile ilgili olup, özelligi; açik riza sorgulama modülünde sistemsel olarak veya kullanici tarafindan tetiklenerek baslanmasi (30), islenen kisisel veri yurtdisi ile paylasiliyor mu? (31) sorusunun sorulmasi, yaniti evet ise paylasilan ülke güvenli mi? (32) olup olmadigi tespit edilmesi, verinin yurtdisi ile paylasilmamasi halinde ve paylasilan ülkenin güvenli olmasi halinde hassas bir verinin olup olmadigi sonucu için hassas veri var mi? (34) sorusu ile kontrol edilmesi, oaylasilan ülke güvenli degilse, KVK kurul izni ve karsi taraf yeterli koruma tahahüdü var mi? (33) sorusu ile bu tahahüdün olup olmadiginin aranmasi, böyle bir taahhüt yok ise açik riza aranir açik riza var mi? (41) islem adimina geçilmesi, taahhüt var ise hassas veri olup olmadigi hassas veri var mi? (34) sorusu ile kontrol edilmesi, hassas veri varsa saglik ve cinsel bir veri olup olmadigini kontrol etmek için saglik ve cinsel var mi? (35) sorusunun sorulmasi, saglik ve cinsel veri içeriyorsa istisna var mi? (36) sorusunun yaniti aranmasi, istisna var ise onay ve uyari metni görüntülenir “Sadece kanunun 6.3 maddesi kapsaminda bu bilgiyi isleyebilir onayliyor musunuz?” (37) islem adimina, istisna yok ise açik riza aranir, açik riza var mi? (41) islem adimina geçilmesi, onay verilip verilmedigi onay verildi mi? (38) sorusu ile tespit edilmesi, onay verilmediyse açik riza aranir açik riza var mi? (41) islem adimina geçilmesi ve onay verildiyse, verilerin saklama süresinin olup olmadigini görüntülemek için saklama süresi var mi? (39) sorusu sorulmasi, saklama süresi var ise veri, ilgili kanunda belirtilen veri saklama süresi kadar saklanabilmesi, (40) veri saklama süresi yok ise açik riza aranir açik riza var mi? (41) islem adimina geçilmesi, kullanicinin verilerin islenmesinde veya kullanilmasinda açik rizasi var ise veri, açik riza da belirtilen veri saklama süresine bagli olarak saklanabilmesi (42), açik riza yok ise veri imha politikasi isletilmesi veya açik riza alinmasi (43), zorunlu açik riza alinmasi için aksiyon alacak misiniz? (44) sorusunun yaniti evet ise açik riza süreci tetiklenmesi (45), hayir ise veri imha süreci tetiklenmesi (46), hassas veri ve istisna yok ise veya saglik ve cinsel veri yok ve istisna var ise veri ilgili kanunda belirtilen veri saklama süresi kadar saklanabilmesi (48) islem adimlarini içermesiyle karakterize edilmesidir.7- According to claim 1, it is related to the KVKK compliance standards management system and method, and its feature is; In the open consent inquiry module, systemically or triggered by the user (30), is the processed personal data shared with abroad? Asking the question (31) and if the answer is yes, is the shared country safe? (32) Is there any sensitive data for the conclusion of whether there is a sensitive data if it is determined whether the data is not shared with abroad and if the shared country is secure? (34) to be checked with the question, if the agreed country is not safe, is there a KVK board permission and adequate protection commitment from the other party? Asking whether this commitment exists or not with the question (33), if there is no such commitment, explicit consent is sought. Is there explicit consent? (41) proceeding to the transaction step, if there is a commitment, is there any sensitive data, is there any sensitive data? Checking with the question (34), if there is sensitive data, is there health and sexual data to check if there is a health and sexual data? Is there an exception if the question (35) contains health and sexual data? Searching for the answer to the question (36), and if there is an exception, the confirmation and warning text is displayed. (37) For the process step, if there is no exception, explicit consent is sought. Is there explicit consent? (41) Is it given to proceed to the process step, whether it is approved or not? If it is determined by the question (38) and if approval is not given, explicit consent is sought. Is there explicit consent? (41) Is there a retention period to view whether the data has a retention period, if proceeding to the processing step and consent is given? Asking the question (39), if there is a retention period, the data can be stored for as long as the data retention period specified in the relevant law, (40) if there is no data retention period, explicit consent is sought. Is there explicit consent? (41) proceeding to the processing step, if the user has explicit consent in the processing or use of the data, the data can be stored depending on the data retention period specified in the explicit consent (42), if there is no explicit consent, the data destruction policy is operated or explicit consent is obtained (43), mandatory explicit consent Will you take action to obtain consent? If the answer to the question (44) is yes, triggering the explicit consent process (45), if no, triggering the data destruction process (46), if there is no sensitive data and exception, or if there is no health and sexual data and there is an exception, the data can be stored for the data retention period specified in the relevant law. (48) is characterized by including process steps. 8- istem 1'e göre KVKK uyum standartlari yönetim sistemi ve yöntemi ile ilgili olup, Özelligi; basvuruya otomatik cevap üretme modülünde sistemsel olarak veya kullanici tarafindan tetiklenerek baslanmasi (30), talep konularinin bilgi talebi mi yoksa aksiyon talebimi kontrolü yapilmasi (52), aksiyon talebi (52.1) ise; talep edilen veri imha, güncelleme, aktarim iptali konulari için aksiyon alacak yetkililere görev atamalari yapilar kayitlar tutulmasi (60) ve sonra veri imha sürecinin tetiklenmesi (46), bilgi talebi (52.2) ise; iliskilendirilmis envanter olup olmadigini kontrol etmek için iliskilendirilmis envanter var mi? (53) sorusunun sorulmasi, iliskilendirilmis envanter yok ise herhangi bir kisisel veri tutulmadigina dair sonuç üretilmesi (54), iliskilendirilmis envanter var ise talep edilen sorular kontrol edilmesi (55), verilerin yurtdisina veya 3.kisilere paylasildigina dair bilgi (55.1) var ise, envanterler gezilerek iliskili envanterlerin veri aktarim bilgileri tekillestirilerek tablo yapisinda cevap metnine dönüstürülmesi (59), kisisel verilerin ne kadar süre tutulduguna dair bilgi (55.2) var ise, envanterler gezilerek iliskili envanterlerin veri saklama süreleri tekillestirilerek ayni veri türleri için en uzun süreler baz alinarak cevap metnine dönüstürülmesi (58), kisisel verilerin hangi amaçla tutulduguna dair bilgi (55.3) var ise, envanterler gezilerek iliskili envanterlerin veri isleme amaçlari tekillestirilerek cevap metnine dönüstürülmesi (57), veri isleme faaliyetleri hakkinda bilgi (55.4) var ise, envanterlerin gezilerek iliskili envanterlerin veri isleme faaliyetleri tekillestirilerek cevap metnine dönüstürülmesi karakterize edilmesidir.8- According to claim 1, it is related to the KVKK compliance standards management system and method. starting the application systemically in the automatic response generation module or triggered by the user (30), checking whether the request subjects are information requests or my action request (52), if it is an action request (52.1); Assigning duties to the authorities who will take action for the requested data destruction, updating, transfer cancellation issues, keeping records (60) and then triggering the data destruction process (46), information request (52.2); Is there any associated inventory to check for associated inventory? Asking the question (53), producing a result that no personal data is kept if there is no associated inventory (54), checking the requested questions if there is an associated inventory (55), if there is information that the data is shared abroad or to third parties (55.1), converting the data transfer information of the related inventories into the answer text in the table structure by browsing through the inventories (59), if there is information about how long the personal data is kept (55.2), the data storage times of the related inventories are individualized by browsing the inventories and the response text is based on the longest periods for the same data types. (58), if there is information about the purpose for which personal data is kept (55.3), transforming the related inventories into an answer text by singularizing the data processing purposes by visiting the inventories (57), if there is information about data processing activities (55.4), if there is information about the data processing activities (55.4), the inventories can be visited and the related inventories can be processed for data processing. to singularize activities k is characterized by converting it to the answer text.
TR2020/14794A 2020-09-17 2020-09-17 KVKK COMPLIANCE STANDARDS MANAGEMENT SYSTEM AND METHOD TR202014794A2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
TR2020/14794A TR202014794A2 (en) 2020-09-17 2020-09-17 KVKK COMPLIANCE STANDARDS MANAGEMENT SYSTEM AND METHOD

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
TR2020/14794A TR202014794A2 (en) 2020-09-17 2020-09-17 KVKK COMPLIANCE STANDARDS MANAGEMENT SYSTEM AND METHOD

Publications (1)

Publication Number Publication Date
TR202014794A2 true TR202014794A2 (en) 2021-02-22

Family

ID=75577019

Family Applications (1)

Application Number Title Priority Date Filing Date
TR2020/14794A TR202014794A2 (en) 2020-09-17 2020-09-17 KVKK COMPLIANCE STANDARDS MANAGEMENT SYSTEM AND METHOD

Country Status (1)

Country Link
TR (1) TR202014794A2 (en)

Similar Documents

Publication Publication Date Title
US12299164B2 (en) Data security compliance for mobile device applications
US11947708B2 (en) Data processing systems and methods for automatically protecting sensitive data within privacy management systems
US8407194B1 (en) Data classification and privacy repository
US9830563B2 (en) System and method for managing legal obligations for data
US11354435B2 (en) Data processing systems for data testing to confirm data deletion and related methods
US11120162B2 (en) Data processing systems for data testing to confirm data deletion and related methods
US11593523B2 (en) Data processing systems for orphaned data identification and deletion and related methods
US10614247B2 (en) Data processing systems for automated classification of personal information from documents and related methods
US11144675B2 (en) Data processing systems and methods for automatically protecting sensitive data within privacy management systems
US10586075B2 (en) Data processing systems for orphaned data identification and deletion and related methods
JP2024040286A (en) Management support device, management support system, and program
US8307427B1 (en) System for tracking data shared with external entities
Gonçalves et al. Development of GDPR-compliant software: Document management system for HR department
US20240394410A1 (en) Data subject request tiering
US11960619B1 (en) System for intrafirm tracking of personally identifiable information
TR202014794A2 (en) KVKK COMPLIANCE STANDARDS MANAGEMENT SYSTEM AND METHOD
US20070143355A1 (en) Regulatory compliance advisory request system
US7686219B1 (en) System for tracking data shared with external entities
US7917532B1 (en) System for tracking data shared with external entities
ApS Privacy Policy
JP4718131B2 (en) Personal information management system
Director Data Protection Policy
Gonscherowski et al. Who You Gonna Call When There’s Something Wrong in Your Processing? Risk Assessment and Data Breach Notifications in Practice
US20060179030A1 (en) Method and system for processing information in monitoring system used in ethics, risk and/or value management and corresponding computer program product and corresponding storage medium
Searson et al. Incident Handling