Skip to main content

> iso/iec_27701:2025

ISO/IEC 27701:2025

Kişisel Veri Yönetim Sistemi (KVYS) — Gereksinimler ve Rehberlik

SPEC // INSPECT: ISO/IEC 27701:2025REVIEWED: 2026-09-16
CATEGORY
JURISDICTIONINTERNATIONAL
MANDATORY LEVELCERTIFICATION_STANDARD
LIFECYCLE STATUSCURRENT
YÖNETİCİ ÖZETİ PDF BRİFİNGİDAĞITIM KİLİTLİ
Fail-Closed Dağıtım Politikası: Cloudflare R2 CDN senkronizasyonu ve uzaktan SHA-256 doğrulaması tamamlanana kadar indirme denetimi kilitlidir.
[AI // ARCHITECTURAL SUMMARY]

ISO/IEC 27701:2025, mevcut bir ISO 27001 BGYS'yi genişleterek Kişisel Veri Yönetim Sistemi (KVYS) kurmak için operasyonel gereksinimler sunar. Küresel gizlilik mevzuatlarıyla uyumlu olarak hem veri sorumluları hem de veri işleyenler için açık rıza yönetimi, sınır ötesi veri transferi, ilgili kişi hakları ve tasarımla gizlilik kontrolleri getirir.

Kapsam ve Uygulanabilirlik

Bir BGYS çerçevesi içinde Kişisel Verileri (PII) işleyen tüm kuruluşlara uygulanır.

Kapsam Dışı Sınırlar

Temelde akredite bir ISO/IEC 27001 BGYS'nin varlığını şart koşar; bağımsız bir sertifika olarak tek başına alınamaz.

Ana Kontrol ve Yönetişim Maddeleri

clause-7

Veri Sorumluları İçin KVYS Rehberi

Hukuki sebebin belirlenmesi, açık rızanın belgelenmesi, aydınlatma metinleri ve veri koruma etki değerlendirmesi (DPIA).

clause-8

Veri İşleyenler İçin KVYS Rehberi

Müşteri sözleşmelerine uyum, veri işlemeyi yalnızca talimatlarla sınırlandırma ve ilgili kişi taleplerine destek olma.

[AUDIT // VERIFIABLE EVIDENCE CHECKLIST]

Denetçi Huzurunda Sunulması Zorunlu Kanıtlar

  • [✓]KVYS Uygulanabilirlik Bildirgesi (PIMS-SoA)
  • [✓]Kişisel Veri İşleme Envanteri (RoPA)
  • [✓]Yüksek riskli yazılım özellikleri için Veri Koruma Etki Değerlendirmesi (DPIA) raporları
[LEADERSHIP TAKEAWAY // CTO & VP OF ENGINEERING DIRECTIVE]
ISO 27701, genel hukuki gizlilik kurallarını (GDPR, KVKK) alan bazlı şifreleme, otomatik veri silme ve rıza API'leri gibi denetlenebilir yazılım mimarisi desenlerine dönüştürür.
PRIMARY SOURCES & AUTHORITY

Sıkça Sorulan Sorular

Bir kurum ISO 27001 olmadan ISO 27701 sertifikası alabilir mi?

Hayır. ISO/IEC 27701 bir eklenti standardıdır ve geçerli bir ISO/IEC 27001 sertifikasyonunu zorunlu önkoşul olarak arar.