6698 sayılı Kişisel Verilerin Korunması Kanunu, KVKK Yönetmelikleri ve 6331 sayılı İş Sağlığı ve Güvenliği Kanunu kapsamındaki yükümlülüklerinizi günlük operasyonun içine yerleştiren, denetime hazır entegre araçlar.
Aydınlatma, açık rıza, saklama ve imha süreçlerini ERP'nin günlük akışına entegre eder.
Çalışan, müşteri ve tedarikçi için ayrı metinler. Müşteri firma kendi metnini ekrandan günceller; her güncellemede versiyon otomatik artar.
KVKK m.10İlk giriş ve metin versiyonu değişimlerinde modal ile onay alınır. IP adresi, kullanıcı ajanı, metin versiyonu ve zaman damgası kaydedilir.
KVKK m.5/1, m.6/2Personel, müşteri, sağlık ve denetim kaydı için ayrı saklama yılları tanımlanır. İSG verisi varsayılan 15 yıl ile mevzuata uyumlu başlar.
İmha Yön. m.11 · İSG Hizmetleri Yön. m.7Saklama süresi dolan kayıtların kimlik verileri her gece otomatik anonimleştirilir; üretim emri ve denetim izleri için referans bütünlüğü korunur.
İmha Yön. m.10Personel kaydı, sistem kullanıcısı, açık oturumlar ve mobil bildirimler atomik bir transaction içinde aynı anda devre dışı bırakılır.
KVKK m.12 · İş KanunuHangi tabloda, hangi kayıt, ne zaman, hangi gerekçeyle anonimleştirildi — denetim panelinde sorgulanabilir, dışa aktarılabilir.
İmha Yön. m.7/3İşe alımdan saklama süresi dolup anonimleştirmeye kadar her aşamada ne yapıldığı şeffaf.
Her özelliğin dayandığı yasal çerçeve, müşterinin uyum dosyasında doğrudan kullanılabilir.
Veri sorumlusunun kimlik, amaç ve haklar konusunda ilgili kişiyi bilgilendirme zorunluluğu. ERP her metin için ayrı şablon ve versiyon tutar.
İşleme için açık rıza veya kanunda öngörülen sebep gerekir. ERP açık rıza alımını sistematik ispat zinciriyle kayıt altına alır.
Sağlık, kan grubu gibi özel nitelikli verilerin ek koruma gereği. ERP bu verileri ayrı saklama süresi ve ayrı imha kuralıyla yönetir.
Saklama amacı kalkan veriler için imha yükümlülüğü. ERP üç yöntemden anonimleştirmeyi tercih ederek hukuki kayıtları muhafaza eder.
Bilgi alma, düzeltme, silme, itiraz hakları. ERP başvuru e-posta alanı ile başvuru sürecini desteklerken İK yanıt süresini takip eder.
Yetkisiz erişimi engelleme, ihlal tespiti ve önleme. ERP şifreleme, oturum yönetimi, denetim kaydı ve oturum iptali ile bu tedbirleri uygular.
İlgili kişi başvurularına 30 gün içinde yanıt zorunluluğu. ERP başvuru e-postası alanı ve denetim takibi ile süreci destekler.
Çalışanın kişisel sağlık dosyası, ilgili mevzuattaki diğer süreler saklı kalmak kaydıyla işten ayrılma tarihinden itibaren en az 15 yıl saklanır. Asbest ve biyolojik etkenlerle çalışılan işlerde bu süre kendi yönetmeliklerinde daha uzun tutulur. ERP, sağlık verisi için genel personel verisinden ayrı bir saklama parametresi tutar; varsayılan 15 yıldır ve işyerinin tehlike sınıfına göre uzatılabilir.
İşçi özlük dosyası ve çıkış prosedürleri için referans çerçeve. Tek tuş çıkış akışı denetim kaydı, çıkış sebebi ve özlük notu üretir.
Ticari defter ve belge saklama yükümlülükleri. ERP denetim kayıtları için ayrı bir saklama parametresi sunar.
Saklama ve İmha Politikası hazırlama zorunluluğu (m.5-6), periyodik imha süresinin altı ayı geçememesi (m.11/2) ve imha işlemlerinin kayıt altına alınıp en az üç yıl saklanması (m.7/3). ERP'nin teknik araçları bu politikanın operasyonel ayağını oluşturur; politika belgesinin kendisi veri sorumlusu tarafından hazırlanır.
Veri Sorumluları Sicili kayıt numarası. ERP'nin KVKK ayarlarında saklanır ve aydınlatma metinlerinde otomatik gösterilebilir.
Bir ERP'yi KVKK tarafından değerlendirirken sorulması gereken sorular ve İLGERU ERP'nin bu sorulara verdiği yanıt. Sağdaki sütunu kendi sisteminiz için siz doldurun.
| Sorulacak soru | İLGERU ERP | Mevcut sisteminiz tedarikçinizden teyit edin |
|---|---|---|
| Aydınlatma metni uygulama içinden güncellenip versiyonlanabiliyor mu? | Evet, versiyonlu şablon | Tedarikçinize sorun |
| Açık rıza onayı IP, tarayıcı bilgisi ve metin versiyonuyla birlikte kayda geçiyor mu? | Evet, sorgulanabilir | Tedarikçinize sorun |
| Saklama süreleri veri türüne göre ayrı ayrı tanımlanabiliyor mu? | Evet, kullanıcı tanımlı | Tedarikçinize sorun |
| Sağlık verisine genel personel verisinden ayrı bir saklama süresi verilebiliyor mu? | Evet, varsayılan 15 yıl | Tedarikçinize sorun |
| Süresi dolan kayıtlar elle uğraşmadan anonimleştiriliyor mu? | Evet, gece otomatik | Tedarikçinize sorun |
| Ayrılan personelin kaydı, kullanıcısı ve açık oturumları tek işlemde kapanıyor mu? | Evet, tek işlemde | Tedarikçinize sorun |
| Bir kullanıcının tüm açık oturumları anında iptal edilebiliyor mu? | Evet, tek tıkla | Tedarikçinize sorun |
| İmha ve anonimleştirme işlemleri günlüğe yazılıp dışa aktarılabiliyor mu? | Evet, dışa aktarılır | Tedarikçinize sorun |
| Firmanızın verisi diğer müşterilerin verisinden nasıl ayrılıyor? | Şema bazlı ayrım | Tedarikçinize sorun |
| Veri İşleyen Sözleşmesi (DPA) standart olarak imzalanıyor mu? | Evet, standart şablon | Tedarikçinize sorun |
Bu liste kendi tedarikçi değerlendirmenizde kullanmanız içindir. İLGERU sütunundaki maddeler ürünün mevcut sürümünde yer alır; sağdaki sütunu kullandığınız ürünün güncel resmî kaynağından veya tedarikçinizden doğrulayarak doldurun.
Sağladığımız ve sağlamadığımız konularda şeffaflık, sözleşme öncesi beklenti yönetimi açısından önemlidir.
KVKK uyum durumu, ISO 27001 statüsü, veri lokasyonu, çalışan ayrılışında erişim kapatma süreci, denetim kayıtları, DPA imzalama ve daha fazlası — tüm KVKK soruları ve detaylı yanıtları SSS sayfamızda.
KVKK SSS'lerini İncele30 dakikalık bir görüşmede ERP'nin KVKK ekranlarını canlı gösteriyoruz: aydınlatma metni versiyonlama, açık rıza ispat kaydı, saklama süresi parametreleri ve imha günlüğü. Görüşmenin sonunda Veri İşleyen Sözleşmesi (DPA) çerçeve metnimizi paylaşıyoruz. Bu bir hukuki danışmanlık değildir; belgelerin nihai içeriği veri sorumlusunun sorumluluğundadır.
KVKK Ekranlarını Canlı Görelim ERP Özelliklerini İncele