6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), sadece büyük holdingleri değil; müşterisinin, çalışanının veya tedarikçisinin verisini işleyen (bir ajanda tutan, kamera kaydı alan) her ölçekteki işletmeyi ilgilendirir. "Küçük esnafım" veya "Butik işletmeyim" savunması ne yazık ki idari para cezalarından kurtulmayı sağlamıyor.
1. Hangi Metinleri Hazırlamalısınız?
Bir işletmenin hukuki güvenliği için web sitesinde, fiziksel ofisinde ve sözleşmelerinde mutlaka bulunması gereken dokümanlar şunlardır:
- Aydınlatma Metni: Verileri hangi amaçla ve ne kadar süreyle işlediğinizi anlatan metin.
- Açık Rıza Metni: Kişinin, verisinin işlenmesine özgür iradesiyle onay verdiğini gösteren imzalı belge.
- Kamera Kaydı Uyarısı: İş yerinde kamera varsa mutlaka uyarı levhası ve aydınlatma metni asılmalıdır.
2. İdari Para Cezaları
Aydınlatma yükümlülüğünü yerine getirmeyen, veri güvenliğini sağlayamayan (hacklenen veya verileri çaldıran) veya Kurul kararlarına uymayan işletmelere 2025 yılı itibariyle çok ciddi idari para cezaları kesilmektedir. Bu cezalar şirketin cirosuna göre milyonlarca lirayı bulabilmektedir.
3. VERBİS Kaydı Zorunlu Mu?
Belli bir ciro veya çalışan sayısını geçen işletmelerin VERBİS (Veri Sorumluları Sicil Bilgi Sistemi) kaydı yapması zorunludur. Ancak VERBİS kaydı zorunlu olmasa bile, yukarıda sayılan aydınlatma metinlerini hazırlamak herkes için zorunludur.
Şirketinizin KVKK uyum sürecini yönetmek ve cezai risklerden korunmak için kurumsal danışmanlık randevusu alabilirsiniz.