Mehmet Bey,
İşyerinde yapılacak işleri özetlediğim maddeleri atıyorum buraya sizde belki sizinde işinizi görür.
-Takıma Genel Bilgilendirme Yapılması
-Veri takımının ve veri sorumlusunun sorumluluk ve görevlerinin belirlenmesi
-Veri Kategorilerine göre KVKK kapsamındaki kişisel veri envanterlerinin birim bazında çıkarılması
-Veri İşleme Amaçlarının belirlenmesi
-Verilerin paylaşıldığı grupların belirlenmesi
-Saklama ve İmha Politikasının hazırlanması
-Verilerin saklama sürelerinin tanımlanması
'-Verisi işlenen ilgili kişinin verisine erişim, düzeltme, silme, işlemeyi kısıtlama hakları, özel durumlarda itiraz etme hakları ve verisinin taşınabilirliği için ortam mevcudiyeti
-Verilerin anonimleştirilmesi
-Aydınlatma metinlerinin hazırlanması ve ilgililerin bilgilendirilmesi
-Personellerin bilgilendirilmesi
-Çalışan özlük dosyalarındaki bilgiler için bilgilendirilmeleri metni
-Sağlık ve diğer konular için bilgilendirme metni
-Çalışanların farkındalıklarının KVKK ile ilgili sağlanması
-Müşterinin bilgilendirilmesi(Bireysel kişiler varsa)
-Tedarikçi bilgilendirilmesi(Bireysel kişiler)
-Veri işleyen üçüncü taraf olması durumunda 3.tarafla yapılmış sözleşme
-Çerez Politikasının Hazırlanması
-Kamera Kayıtlarının Yönetimi
-Mobil Cihaz Yönetimi
-Veri Koruma risklerinin belirlenmesi
-Veri Koruma yönetmelik ve politikalarının belirlenmesi
-Kişisel Verilere Erişim Talebi Oluştuğunda Yapılacak işlemlerin belirlenmesi
-Veri İhlallerinin tespit,kontrol ve denetim mekanizmasının oluşturulması