6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), Türkiye'de faaliyet gösteren tüm veri sorumlularını kapsamaktadır. Muhasebe ve ERP yazılımları, müşteri/tedarikçi kişisel verilerini işlediğinden, bu alanda KVKK uyumu ciddi önem taşımaktadır.
Muhasebe Yazılımlarında İşlenen Kişisel Veriler
ERP ve muhasebe sistemleri aşağıdaki kişisel veri kategorilerini barındırabilir:
- Müşteri ve tedarikçi ad-soyad, T.C. kimlik numarası
- İletişim bilgileri (telefon, e-posta, adres)
- Ödeme ve hesap bilgileri (IBAN, banka hesabı)
- Sözleşme ve fatura geçmişi
- Çalışan özlük verileri (insan kaynakları modülü)
Veri Sorumlusu Yükümlülükleri
İşletme sahibi veya yetkili kişi olarak "veri sorumlusu" sıfatıyla aşağıdaki yükümlülükleri yerine getirmeniz gerekmektedir:
- Kişisel verilerin işlenmesine ilişkin aydınlatma metni hazırlanması
- VERBİS'e kayıt (yükümlülük kapsamındaysanız)
- Veri saklama politikası oluşturulması ve uygulanması
- Teknik ve idari güvenlik önlemlerinin alınması
- Veri ihlali bildirim prosedürünün belirlenmesi
Not: Bu yazı genel bilgilendirme amaçlıdır. KVKK uyum süreci için bir hukuk danışmanından destek almanızı tavsiye ederiz.
ERP Yazılımında Alınması Gereken Teknik Önlemler
- Kullanıcı bazlı yetkilendirme — her personel yalnızca ihtiyaç duyduğu verilere erişmeli
- Güçlü parola politikası ve düzenli değişim zorunluluğu
- Erişim loglarının tutulması (kim, ne zaman, hangi veriye erişti)
- Veri şifreleme (özellikle bulut veya uzak erişim senaryolarında)
- Düzenli yedekleme ve yedek güvenliği
Yazılım Tedarikçisiyle Veri İşleyen Sözleşmesi
ERP yazılımı sağlayıcısı, bulut hizmet sağlayıcısı veya entegratör firmayla "Veri İşleyen Sözleşmesi" (DPA) imzalanması KVKK açısından zorunludur. Sintek Bilgisayar olarak, müşterilerimize bu sözleşme süreçlerinde rehberlik ediyoruz.