Kırıkkale Ticaret ve Sanayi Odası
Sun & Sun Danışmanlık olarak, 1952’den beri Kırıkkale iş dünyasını temsil eden Kırıkkale TSO’nun (yaklaşık 2 500 üye, 14 meslek komitesi) kişisel verileri koruma yükümlülüklerini eksiksiz ve sürdürülebilir bir sisteme dönüştürdük.
Projenin Amacı
Müşteri: Kırıkkale Ticaret ve Sanayi Odası
6698 sayılı KVKK uyarınca üye, çalışan, eğitmen ve ziyaretçi verilerinin mevzuata uygun işlenmesini sağlamak.
Oda seçimleri, meslek komitesi işlemleri ve ihracat belgelendirme hizmetlerinde şeffaf ve güvenli veri yönetim altyapısı kurmak.
Gelin Birlikte Çalışalım
Çok kanallı profesyonel çözümler.
Merkez Ofis
Ümit Mah. 2545. Sok. No:11 06810 Çankaya/Ankara
İletişim Bilgileri
E-Posta: [email protected]
Telefon: 0 312 922 02 20
Telefon: 0 312 922 02 20
Çalışma Saatleri
Hafta içi: 08.30 - 18.30
Hafta sonu: Kapalı
Yol Haritamız
- Kişisel Veri Envanteri
- Üyelik başvuruları, e-belge (ATR, menşe şehadetnamesi) işlemleri, aidat tahsilatı, etkinlik kayıt formları ve güvenlik kameralarındaki veri akışını haritaladık.
- Her veri kümesi için işleme amacı, hukuki sebep, saklama süresi ve alıcı grupları matrisini oluşturduk.
- Risk Analizi & DPIA
- Seçim dönemi duyuruları, dış kaynaklı e-öğrenme platformu ve çevrim içi ödeme altyapısı dahil 24 risk senaryosu tanımladık; olasılık-etki puanlamasıyla önceliklendirdik.
- Politika ve Prosedürler
- “Kişisel Veri Saklama-İmha Politikası”, “Üye Aydınlatma Metni”, “Ziyaretçi Kamera Aydınlatması”, “Üçüncü Taraf İşleyici Sözleşme Ekleri” hazırladık.
- Veri ihlali bildirimi, rol-temelli erişim, taşınabilir medya ve bulut yedekleme prosedürlerini yayımladık.
- Teknik Tedbirler
- Merkezi firewall kuralları güncellendi, iç ağda DLP (Data-Loss Prevention) modülü aktive edildi.
- E-imza ve e-yazışma sistemlerinde MFA (çok faktörlü kimlik doğrulama) devreye alındı.
- Farkındalık ve Eğitim
- Oda personeli için “KVKK Temelleri” ve “Yüksek Riskli Senaryolar” atölyeleri; yönetim kurulu ve meslek komitesi başkanlarına özel brifingler gerçekleştirdik.
- Katılımcılar, KVKK portalında saklanan e-sertifikalarını aldı.
- Uyum İzleme
- VERBİS kaydı tamamlandı; yıllık iç denetim kontrol listesi ve sorumlu kişi görevlendirmesi yapıldı.
- “KVKK Takvim Panosu” ile saklama-imha, politika güncelleme ve denetim tarihleri tek ekrandan izleniyor.
Kazanımlar
Kırıkkale TSO, üye verilerini işlediği tüm süreçlerde güncel, denetlenebilir dokümantasyona sahip oldu.
Yeni üyelik, fuar organizasyonu ya da eğitim programı eklenirken KVKK uyum kontrolü birkaç dakika içinde yapılabiliyor.
Eğitim sonrasında çalışanların %100’ü veri ihlali bildirim prosedürünü bilerek onayladı; e-posta yoluyla yetkisiz veri paylaşımı vakaları sıfıra indi.
Müşteri Gözünden
“
Sun & Sun, kanun maddelerini kitap arasında bırakmadı—üyeden tahsilata, etkinlik kaydından personel verisine kadar her sürecimizi sade, sürdürülebilir bir sisteme oturttu. Artık KVKK’yı bir yük değil, kurum kültürümüzün parçası olarak görüyoruz.