Erkan Kipik
Değerli okurlar, VERBİS (Veri Sorumluları Sicil Bilgi Sistemi), 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun (KVKK) 16. maddesi uyarınca oluşturulan ve belirli kriterleri sağlayan veri sorumlularının kayıt ve bildirim yükümlülüğünü yerine getirdikleri resmi ve zorunlu kayıt sistemidir. Bu sistem e kayıt öncesinde önemli detayları konu başlıkları gibi ödevlerle hatırlatmaya çalışacağım.
Güncel durum itibariyle (2026) VERBİS' e kimler kayıt olmak zorundadır?
Aşağıdaki veri sorumluları kural olarak VERBİS' e kayıt yaptırmakla yükümlüdür:
2025 yılı kurumlar vergisi beyannamesine göre mali bilanço kriterini aşarak VERBİS' e kayıt yükümlüsü hâline gelen kurumlar vergisi mükellefi tüzel kişiler için son kayıt tarihi en son uzatma ile 05.06.2026 günü idi.
Bu vesileyle firmanızın muhtasar ve kurumlar vergisi beyannameleri fizibilitesini yaparak firmanız kapsama girip girmediğini hızlıca kontrol edilmesi, eğer dahil olduysanız da Verbis e kayıt ve bildirim yükümlülüklerinizi yerine getirilmesi gerekmektedir.
Dikkat Edilmesi Gereken Özet Başlıklar
1. Kişisel Veri İşleme Envanterini oluşturulmalı,
İşletmenizde hangi kişisel verilerin işlendiğini belirleyin. Bunun için firma içi soru kitleri hazırlanabilir.
2. Her veri işleme faaliyetinin hukuki dayanağını belirlenmeli,
3. İşinizin gerektirdiği kadar veri toplanmalı,
Sadece işin gerektirdiği kadar veri toplanmalı, sınırlı ve ölçülü olmaya dikkat edilmelidir.
4. Aydınlatma yükümlülüğünü hazırlanmalı,
Veri toplanması kısmında ilgili kişilere; hangi amaçla, kimlerle paylaşılacağı, hangi hukuki gerekçe olduğu açık ve anlaşılır şekilde açıklanmalı,
5. Açık rıza beyanı hazırlanmalı,
Kanunda öngörülen şartlar oluşmadığında veri işleme için alınan özgür iradeye dayalı onaydır.
6. Yetki hiyerarşisi hazırlanmalı,
Görev tanımına göre erişim yetkileri belirlenmeli ve sürekli gözden geçirilmelidir.
7. Bilgi işlem tedbirleri belirlenmeli,
Veri sorumluları, kişisel verilerin hukuka aykırı işlenmesini ve erişimini önlemek için gerekli teknik ve idari tedbirleri almakla yükümlüdür.
8. Saklama sürelerini belirlenmeli,
9. Müşteriler, Tedarikçiler, Hizmet Alımı yapılan firma v.b ile sözleşmeler gözden geçirilmeli,
10. Çalışanlara düzenli eğitim verilmeli,
Şirket içi düzenli farkındalık eğitimleri verilmelidir.
11. Veri ihlali prosedürü oluşturulmalı,
12. KVKK konusu sağlıklı işleyiş için şirket içi ilgili departmanlara sorumluluk verilmeli,
İnsan Kaynakları, Mali İşler, Muhasebe, Satın Alma, Satış, Pazarlama ve Bilgi Teknolojileri gibi kişisel veri işleyen tüm birimler, sisteme uyum sürecinde aktif davranmalıdır.
Özetlemek gerekirse; 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun firmalarda uyumu için, yalnızca cezalardan kaçınmak odaklı yaklaşımdan uzaklaşılmalıdır. Hukuka uygun ve sınırları belirlenmiş bir veri koruma sistemi; hukuki riskleri azaltır, bilgi güvenliğini güçlendirir ve müşteriler, çalışanlar ve diğer tüm paydaşlar nezdinde kuruma duyulan güveni artırır.
Saygılarımla,
Kaynakça;
* 6698 sayılı Kişisel Verileri Korunması Kanunu
07.08.2026
Kaynak: www.MuhasebeTR.com
(Bu makale kaynak göstermeden yayınlanamaz. Kaynak gösterilse dahi, makale aktif link verilerek yayınlanabilir. Kaynak göstermeden ve aktif link vermeden yayınlayanlar hakkında yasal işlem yapılacaktır.)
>> Duyurulardan haberdar olmak için E-Posta Listemize kayıt olun.
>> SGK Teşvikleri (150 Sayfa) Ücretsiz E-Kitap: hemen indir.
>> MuhasebeTR mobil uygulamasını Apple Store 'dan hemen indir.
>> MuhasebeTR mobil uygulamasını Google Play 'den hemen indir.
>> YILIN KAMPANYASI: Muhasebecilere Özel Web Sitesi 1.666 TL + KDV Ayrıntılar için tıklayın.