> iso/iec_27701:2025
ISO/IEC 27701:2025
Kişisel Veri Yönetim Sistemi (KVYS) — Gereksinimler ve Rehberlik
ISO/IEC 27701:2025, mevcut bir ISO 27001 BGYS'yi genişleterek Kişisel Veri Yönetim Sistemi (KVYS) kurmak için operasyonel gereksinimler sunar. Küresel gizlilik mevzuatlarıyla uyumlu olarak hem veri sorumluları hem de veri işleyenler için açık rıza yönetimi, sınır ötesi veri transferi, ilgili kişi hakları ve tasarımla gizlilik kontrolleri getirir.
Kapsam ve Uygulanabilirlik
Bir BGYS çerçevesi içinde Kişisel Verileri (PII) işleyen tüm kuruluşlara uygulanır.
Kapsam Dışı Sınırlar
Temelde akredite bir ISO/IEC 27001 BGYS'nin varlığını şart koşar; bağımsız bir sertifika olarak tek başına alınamaz.
Ana Kontrol ve Yönetişim Maddeleri
Veri Sorumluları İçin KVYS Rehberi
Hukuki sebebin belirlenmesi, açık rızanın belgelenmesi, aydınlatma metinleri ve veri koruma etki değerlendirmesi (DPIA).
Veri İşleyenler İçin KVYS Rehberi
Müşteri sözleşmelerine uyum, veri işlemeyi yalnızca talimatlarla sınırlandırma ve ilgili kişi taleplerine destek olma.
Denetçi Huzurunda Sunulması Zorunlu Kanıtlar
- [✓]KVYS Uygulanabilirlik Bildirgesi (PIMS-SoA)
- [✓]Kişisel Veri İşleme Envanteri (RoPA)
- [✓]Yüksek riskli yazılım özellikleri için Veri Koruma Etki Değerlendirmesi (DPIA) raporları
“ISO 27701, genel hukuki gizlilik kurallarını (GDPR, KVKK) alan bazlı şifreleme, otomatik veri silme ve rıza API'leri gibi denetlenebilir yazılım mimarisi desenlerine dönüştürür.”
Çapraz Ekosistem İlişkileri
- ISO/IEC 27701:2025 Privacy information management systems ↗(International Organization for Standardization)
Sıkça Sorulan Sorular
Bir kurum ISO 27001 olmadan ISO 27701 sertifikası alabilir mi?
Hayır. ISO/IEC 27701 bir eklenti standardıdır ve geçerli bir ISO/IEC 27001 sertifikasyonunu zorunlu önkoşul olarak arar.
