KİŞİSEL VERİ İHLALİ BİLDİRİM FORMU
Bu form, Vertex Tasarım bünyesinde gerçekleşen veya gerçekleştiğinden şüphe edilen kişisel veri ihlallerinin kayıt altına alınması, değerlendirilmesi ve gerekli bildirimlerin yapılması amacıyla hazırlanmıştır.
A. İhlali Bildiren Kişi
Adı Soyadı:
Görevi/Birimi:
Telefon:
E-posta:
Bildirim Tarihi ve Saati:
B. İhlale İlişkin Temel Bilgiler
İhlalin Öğrenildiği Tarih ve Saat:
İhlalin Başlangıç Tarihi ve Saati:
İhlalin Sona Erdiği Tarih ve Saat:
İhlal Devam Ediyor mu?: ☐ Evet ☐ Hayır ☐ Bilinmiyor
İhlalin Gerçekleştiği Sistem/Ortam:
İhlalin Tespit Edilme Yöntemi:
C. İhlalin Türü
☐ Yetkisiz erişim
☐ Verilerin yanlış kişiye gönderilmesi
☐ Veri kaybı
☐ Cihaz veya belgenin kaybolması/çalınması
☐ Siber saldırı veya zararlı yazılım
☐ Hesap bilgilerinin ele geçirilmesi
☐ Verilerin hukuka aykırı açıklanması
☐ Verilerin değiştirilmesi veya bozulması
☐ Diğer:
D. İhlalin Açıklaması
İhlalin nasıl gerçekleştiğini, etkilenen sistemleri ve olayın gelişimini ayrıntılı olarak açıklayınız:
……………………………………………………………………
E. Etkilenen Kişisel Veriler
☐ Kimlik
☐ İletişim
☐ Adres/lokasyon
☐ Müşteri işlem
☐ Finans
☐ Proje veya taşınmaz bilgileri
☐ Görsel ve işitsel kayıtlar
☐ İşlem güvenliği
☐ Hukuki işlem
☐ Özel nitelikli kişisel veri
☐ Diğer:
Özel nitelikli veri bulunuyorsa türü ve kapsamı:
……………………………………………………………………
F. İhlalden Etkilenen Kişiler
İlgili kişi kategorileri:
☐ Müşteriler
☐ Potansiyel müşteriler
☐ Çalışanlar
☐ Çalışan adayları
☐ Tedarikçiler/çözüm ortakları
☐ Ziyaretçiler
☐ Diğer:
Etkilenen tahmini kişi sayısı:
Etkilenen tahmini kayıt sayısı:
Etkilenen kişiler belirlenebiliyor mu?: ☐ Evet ☐ Hayır ☐ Kısmen
G. İhlalin Muhtemel Sonuçları
☐ Kimlik hırsızlığı
☐ Dolandırıcılık riski
☐ Finansal kayıp
☐ İtibar kaybı
☐ Gizliliğin ihlali
☐ Ayrımcılık riski
☐ Yetkisiz iletişim veya pazarlama
☐ Fiziksel güvenlik riski
☐ Diğer:
Risk Seviyesi: ☐ Düşük ☐ Orta ☐ Yüksek ☐ Kritik
Risk değerlendirmesinin gerekçesi:
……………………………………………………………………
H. Alınan ve Planlanan Önlemler
İhlalin sona erdirilmesi için alınan önlemler:
……………………………………………………………………
Zararın azaltılması için alınan önlemler:
……………………………………………………………………
Tekrarını önlemek için planlanan teknik ve idari tedbirler:
……………………………………………………………………
I. Kurula Bildirim
Kişisel Verileri Koruma Kuruluna bildirim gerekli mi?:
☐ Evet ☐ Hayır ☐ Değerlendiriliyor
Kurula bildirim tarihi ve saati:
Bildirim kayıt/referans numarası:
72 saat içerisinde bildirim yapılamadıysa gecikme gerekçesi:
……………………………………………………………………
Veri sorumlusu, ihlali öğrendiği tarihten itibaren gecikmeksizin ve en geç 72 saat içerisinde Kurula bildirim yapmalıdır. Tüm bilgilere aynı anda ulaşılamıyorsa bilgiler gecikmeye yol açmadan aşamalı olarak sunulabilir.
J. İlgili Kişilere Bildirim
İlgili kişilere bildirim gerekli mi?: ☐ Evet ☐ Hayır
Bildirim tarihi:
Bildirim yöntemi: ☐ E-posta ☐ Telefon ☐ Yazılı bildirim ☐ Web sitesi ☐ Diğer
İlgili kişilere yapılacak bildirimde;
- İhlalin ne zaman gerçekleştiği,
- Etkilenen kişisel veri kategorileri,
- İhlalin muhtemel sonuçları,
- Alınan veya önerilen önlemler,
- İletişim bilgileri
açık ve sade bir dille belirtilmelidir.
K. Onay ve Takip
Formu Hazırlayan:
Değerlendiren Yetkili:
Yönetim Onayı:
Kapanış Tarihi:
Ek Belgeler:
Bu iç form, Kuruma yapılacak bildirimlerde Kişisel Verileri Koruma Kurumu tarafından yayımlanan resmî Kişisel Veri İhlal Bildirim Formunun yerine geçmez.
