Oteller için KVKK

Oteller ve turizm işletmeleri için Kişisel Verilerin Korunması Kanunu’na uyum; idari, hukuki ve teknik adımların birlikte yönetilmesini gerektirir.

ENVANTER

Kişisel veri envanteri

İşlenen kişisel veriler, amaçlar, saklama süreleri, erişim yetkileri ve paylaşım alanları belirlenmelidir.

AYDINLATMA

Açık rıza ve bildirimler

Çalışanlar ve misafirler için aydınlatma yükümlülüğü yerine getirilmeli; gerekli durumlarda açık rıza alınmalıdır.

GÜVENLİK

Teknik ve idari tedbirler

Hukuka aykırı erişimi önleyecek güvenlik tedbirleri uygulanmalı, denetimler ve çalışan eğitimleri kayıt altına alınmalıdır.

SAKLAMA

Silme ve imha süreçleri

Saklama süreleri ve imha politikaları oluşturulmalı; süresi dolan veriler güvenli biçimde silinmeli veya anonimleştirilmelidir.

Uyum için temel adımlar

  • Kişisel veri işleme envanteri hazırlayın.
  • Saklama ve imha politikası oluşturun.
  • Gizlilik sözleşmeleri ve yetki kontrollerini tamamlayın.
  • Gerekliyse VERBİS kayıt ve bildirimlerini yapın.
  • Çalışanlara eğitim verin ve düzenli denetim gerçekleştirin.
  • İlgili kişi başvurularını yasal sürede cevaplayın.