📞 0312 286 65 80 ✉️ bilgi@teknobel.com 📍 Nasuh Akar Mah. Osmanlı Cad. No: 33/10 Çankaya / Ankara

ISO/IEC 27701:2019 Nedir?

ISO/IEC 27701, kuruluşların kişisel verileri (Personally Identifiable Information - PII) işleme, saklama ve koruma süreçlerini düzenleyen uluslararası Gizlilik Bilgi Yönetim Sistemi (PIMS) standardıdır. ISO/IEC 27001'in bir eklentisi (uzantısı) olarak kurgulanmıştır ve tek başına değil, ISO 27001 ile entegre biçimde uygulanır.

Standardın en büyük gücü; hem Veri Sorumluları (Data Controllers) hem de Veri İşleyenler (Data Processors) için ayrı ayrı teknik ve idari kontrol maddeleri sunmasıdır. Türkiye'deki 6698 sayılı KVKK ile AB GDPR düzenlemelerine uyumun uluslararası denetimle tescillenmesini sağlar.

Kimler ISO 27701 Belgesi Almalıdır?

  • ✓
    Büyük Miktarda Kişisel Veri İşleyen Kuruluşlar: E-ticaret platformları, finans ve sigorta şirketleri, sağlık kuruluşları, çağrı merkezleri ve İK ajansları.
  • ✓
    SaaS ve Bulut Bilişim Sağlayıcıları: Müşterilerinin müşteri verilerini kendi sunucularında barındıran veri işleyenler (processors).
  • ✓
    Avrupa'ya Hizmet Veren / İhracat Yapanlar: GDPR kapsamında AB vatandaşlarının verilerini işleyen ve sınır ötesi veri transferi yapan firmalar.
  • ✓
    KVKK Ceza Risklerini Sıfırlamak İsteyen Kurumlar: Kişisel Verileri Koruma Kurulu (KVKK) tarafından kesilen yüksek idari para cezalarına karşı teknik güvence isteyenler.

ISO 27701 Temel Kontrol Yapısı

Kişisel Veri Envanteri ve Yaşam Döngüsü Haritası

Hangi kişisel verilerin nereden toplandığı, kimlerle paylaşıldığı, nerede saklandığı ve imha süreleri haritalandırılır.

Açık Rıza ve İlgili Kişi Hakları Yönetimi

Veri sahiplerinin bilgi alma, silme (unutulma hakkı) ve itiraz etme taleplerinin yasal sürelerde yanıtlanması mekanizması kurulur.

Gizlilik Etki Değerlendirmesi (DPIA)

Yüksek riskli veri işleme faaliyetlerinde (biyometrik veri, sağlık verisi) olası sızıntı riskleri proaktif analiz edilir.

Veri Maskeleme, Anonimleştirme ve Şifreleme

Test ortamlarında ve veri aktarımlarında kişisel verilerin maskelenmesi ve uçtan uca şifrelenmesi sağlanır.

Kuruluşunuza Sağlayacağı Faydalar

⚖️ Milyonluk KVKK Cezalarından Koruma

Kurul tarafından aranan "Teknik ve İdari Tedbirler" şartı bağımsız akredite denetimle belgelenir.

🇪🇺 Global ve GDPR Uyumluluğu

Avrupalı iş ortaklarına veri gizliliğinde uluslararası standartta güvence verilir.

👥 Tüketici ve Müşteri Güveni

Müşterilerinize verilerine değer veren, etik ve güvenilir bir marka olduğunuzu kanıtlarsınız.

🔗 ISO 27001 ile Doğal Bütünleşme

Mevcut ISO 27001 sisteminize ek yük getirmeden tek bir entegre yapı altında yürütülür.

Teknobel ile Kurulum Adımları

01

PII Veri Envanteri

Kurum içi tüm veri akışları taranır, VERBİS kayıtlarıyla uyumlu veri envanteri oluşturulur.

02

Gizlilik Politikaları

Aydınlatma metinleri, rıza formları, Veri Saklama ve İmha Politikası yazılır.

03

Teknik Tedbirler

Veri tabanı şifreleme, yetki matrisi, loglama ve maskeleme kontrolleri denetlenir.

04

İç Tetkik & Eğitim

Tüm personele KVKK/ISO 27701 eğitimi verilir ve sistem iç denetimden geçirilir.

05

Belgelendirme

Akredite belgelendirme denetimi başarıyla tamamlanarak ISO 27701 sertifikası alınır.

KVKK Aydınlatma Metni ve Gizlilik Politikası

6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca, Teknobel Eğitim ve Danışmanlık olarak, veri sorumlusu sıfatıyla kişisel verilerinizi mevzuata uygun şekilde işlemekte ve korumaktayız.

Veri Sorumlusu

Unvan: Teknobel Eğitim ve Danışmanlık
Adres: Nasuh Akar Mah. Osmanlı Cad. No: 33/10 Çankaya / Ankara
E-posta: bilgi@teknobel.com | Telefon: 0312 286 65 80

İşlenen Kişisel Veriler ve İşleme Amaçları

Web sitemizdeki iletişim ve teklif formları, e-posta veya telefon yoluyla ilettiğiniz ad-soyad, kurumsal e-posta, telefon numarası, çalıştığınız kurum ve unvan bilgileriniz;

amaçlarıyla sınırlı olarak işlenmektedir.

Hukuki Sebepler ve Aktarım

Kişisel verileriniz, KVKK’nın 5. maddesinde belirtilen sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması, veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi ve meşru menfaatlerimiz hukuki sebeplerine dayanarak toplanır. Verileriniz hiçbir üçüncü şahsa veya kuruma ticari amaçla devredilmez ve satılmaz. Yalnızca yasal zorunluluklar kapsamında yetkili kamu kurumlarına veya teknik altyapı hizmeti aldığımız güvenli servis sağlayıcılara aktarılabilir.

Haklarınız (KVKK m. 11)

KVKK’nın 11. maddesi uyarınca dilediğiniz zaman bilgi@teknobel.com adresine yazılı başvurarak kişisel verilerinizin işlenip işlenmediğini öğrenme, düzeltilmesini veya silinmesini talep etme hakkına sahipsiniz. Başvurularınız en geç 30 gün içinde sonuçlandırılır.

Bilgi Güvenliği Politikası

Teknobel Eğitim ve Danışmanlık, müşterilerinin ve paydaşlarının bilgi varlıklarının güvenliğini kurumsal sorumluluğunun ve hizmet kalitesinin ayrılmaz bir parçası olarak görür.

Temel İlkelerimiz

Taahhütlerimiz

Kalite Politikası

Teknobel Eğitim ve Danışmanlık olarak temel amacımız; kurumsal müşterilerimizin yönetim sistemlerini sadece bir sertifikaya değil, ölçülebilir ve yaşayan bir kurumsal başarıya dönüştürmektir.

Kalite İlkelerimiz

Müşteri Memnuniyeti Politikası

Teknobel Eğitim ve Danışmanlık, müşteri odaklılığı tüm iş süreçlerinin merkezine koyar. Müşterilerimizden gelen her türlü talep, geri bildirim ve öneriyi hizmet kalitemizi artıran stratejik bir fırsat olarak kabul ederiz.

İlkelerimiz

Çerez Politikası

Bu politika; Teknobel web sitesinde kullanılan çerez (cookie) ve benzeri teknolojilere ilişkin bilgilendirme amacıyla hazırlanmıştır.

Çerez Nedir?

Çerezler, ziyaret ettiğiniz internet siteleri tarafından tarayıcınız aracılığıyla cihazınıza kaydedilen küçük metin dosyalarıdır. Sitenin güvenli, hızlı ve doğru çalışmasını sağlamak amacıyla kullanılır.

Kullanılan Çerez Türleri

Çerez Tercihlerini Yönetme

Tarayıcınızın ayarlar menüsünden (Chrome, Safari, Edge vb.) çerezleri dilediğiniz zaman silebilir veya engelleyebilirsiniz.