Klinik ve Muayenehaneler İçin KVKK Yükümlülükleri

You are here:
Klinik ve muayenehanelerde hasta verileri, sağlık verisi güvenliği ve KVKK uyum sürecini anlatan görsel

Klinik KVKK yükümlülükleri, yalnızca genel bir kişisel veri uyum çalışması olarak değerlendirilmemelidir. Doktor muayenehaneleri, diş klinikleri, estetik merkezleri, psikologlar, diyetisyenler ve özel sağlık kuruluşları; hasta kimlik bilgileri, sağlık verileri, tetkik sonuçları, randevu kayıtları, hasta fotoğrafları, iletişim bilgileri ve dijital yazışmalar gibi hassas veri türlerini işler. Bu nedenle sağlık sektöründe KVKK uyumu, 6698 sayılı Kişisel Verilerin Korunması Kanunu, sağlık verilerine ilişkin özel düzenlemeler ve ilgili Kurul kararları birlikte dikkate alınarak değerlendirilmelidir.

Kısa Özet

Klinik KVKK yükümlülükleri, hasta verilerinin hangi amaçla toplandığını, hangi hukuki sebebe dayandığını, ne kadar süre saklandığını, kimlerle paylaşıldığını ve nasıl korunduğunu açık şekilde belirlemeyi gerektirir.

Sağlık verileri özel nitelikli kişisel veri olduğu için muayenehanelerde, diş kliniklerinde, estetik merkezlerinde ve diğer özel sağlık kuruluşlarında daha sıkı teknik ve idari tedbirler alınmalıdır. Hasta aydınlatma metni, açık rıza süreçleri, randevu kayıtları, WhatsApp iletişimi, hasta fotoğrafları, sağlık bilgi sistemleri, VERBİS değerlendirmesi ve saklama-imha düzeni ayrı ayrı ele alınmalıdır.

VERBİS’e kayıt yükümlülüğünden istisna olmak, KVKK hükümlerinden tamamen muaf olmak anlamına gelmez.

Klinik veya muayenehaneniz için KVKK ön değerlendirmesi

Klinik veya muayenehaneniz için KVKK ön değerlendirmesi talep edebilirsiniz. Bu değerlendirme; hasta aydınlatma metinleri, açık rıza süreçleri, özel nitelikli veri güvenliği, VERBİS durumu, kullanılan sağlık yazılımları ve saklama-imha düzeni bakımından mevcut yapının incelenmesini kapsayabilir.

KVKK Danışmanlığı hakkında bilgi alın

Klinik ve Muayenehanelerde KVKK Neden Ayrı Önem Taşır?

Sağlık sektöründe işlenen veriler, çoğu zaman kişinin yalnızca iletişim veya kimlik bilgisinden ibaret değildir. Teşhis, tedavi, reçete, tahlil sonucu, panoramik diş filmi, estetik işlem öncesi ve sonrası fotoğrafları, alerji bilgisi, kullanılan ilaçlar, gebelik bilgisi, kronik hastalık geçmişi, psikolojik değerlendirme ve sağlık kurulu raporu gibi veriler doğrudan sağlık verisi niteliği taşıyabilir.

Bu nedenle bir klinik veya muayenehane için KVKK uyumu üç ayrı zeminde düşünülmelidir:

  • Hastaya sağlık hizmeti sunulması için zorunlu olan veri işleme faaliyetleri,
  • Faturalama, tahsilat, muhasebe, özel sigorta, arşiv ve yazılım kullanımı gibi idari süreçler,
  • Tanıtım, pazarlama, sosyal medya, kampanya mesajı ve hasta görseli kullanımı gibi ek faaliyetler.

Kliniklerde Hangi Kişisel Veriler İşlenir?

Klinik ve muayenehanelerde işlenen kişisel veriler hizmet türüne göre değişir. Ancak uygulamada en sık karşılaşılan veri grupları aşağıdaki şekilde sınıflandırılabilir.

Veri Grubu Örnekler KVKK Açısından Dikkat Edilecek Nokta
Kimlik ve iletişim verileri Ad, soyad, T.C. kimlik numarası, telefon, e-posta, adres Hasta kabul, randevu ve faturalama amaçlarıyla sınırlı işlenmelidir.
Sağlık verileri Teşhis, tedavi, tahlil, reçete, alerji, tıbbi geçmiş, sağlık kurulu raporu Özel nitelikli kişisel veri olduğu için daha sıkı teknik ve idari tedbirler gerekir.
Randevu ve işlem verileri Randevu tarihi, doktor, işlem türü, seans bilgisi Randevu amacı dışında pazarlama için kullanılacaksa ayrıca değerlendirilmelidir.
Görsel kayıtlar Hasta fotoğrafı, işlem öncesi/sonrası görseller, kamera kayıtları Tedavi kaydı ile tanıtım amaçlı kullanım birbirinden ayrılmalıdır.
Finansal ve idari veriler Fatura, ödeme, özel sigorta, muhasebe kayıtları Vergi, muhasebe ve sigorta süreçleriyle bağlantılı saklama süresi belirlenmelidir.
Dijital iletişim verileri WhatsApp, SMS, e-posta, web formu ve çağrı kayıtları Özellikle sağlık verisi içeren yazışmalar kontrollü yönetilmelidir.

Sağlık Verisi Özel Nitelikli Kişisel Veri midir?

Evet. Sağlık verileri, KVKK kapsamında özel nitelikli kişisel veri sayılır. Özel nitelikli kişisel veriler, öğrenilmesi halinde ilgili kişi bakımından ayrımcılık veya mağduriyet doğurabilecek veri türleri olduğu için daha sıkı korunur.

Tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından sağlık verilerinin işlenmesi bazı hallerde açık rıza dışında bir hukuki sebebe dayanabilir. Ancak bu durum, her türlü sağlık verisinin sınırsız biçimde işlenebileceği anlamına gelmez. Sağlık hizmetinin gerektirdiği sınırlar aşılmamalı; tanıtım, pazarlama, sosyal medya paylaşımı veya üçüncü kişilere aktarım gibi farklı amaçlar ayrıca değerlendirilmelidir.

2026 Kişisel Sağlık Verileri Değişikliği Klinikler İçin Ne Anlama Gelir?

4 Temmuz 2026 tarihli düzenleme ile Kişisel Sağlık Verileri Hakkında Yönetmelikte “kişisel sağlık verilerinin yeniden değerlendirilmesi” başlıklı yeni bir süreç öne çıkmıştır. Bu düzenleme, geçmişte konulmuş tanıların kişinin güncel sağlık durumu esas alınarak yeniden incelenebilmesine ilişkindir.

Klinikler, muayenehaneler ve sağlık hizmeti sunucuları bakımından bu değişiklik yalnızca arşiv düzeniyle ilgili değildir. Hasta kayıtlarında geçmiş tanı, güncel değerlendirme, sağlık kurulu raporu, durum bildirir rapor, düzeltme talebi ve kayıt güncelleme işlemleri birbirinden ayrılmalıdır. Tanının kişinin güncel durumunda bulunmadığına ilişkin durum bildirir sağlık kurulu raporu alınmışsa, ilgili mevzuat hükümleri saklı kalmak üzere geçmiş tanıların tek başına esas alınması riskli sonuçlar doğurabilir.

Bu nedenle kliniklerin hasta kayıt sistemlerinde yalnızca saklama ve imha değil; verinin doğruluğu, güncelliği, düzeltme talepleri, yeniden değerlendirme talepleri ve kendi veri tabanındaki kayıtların yönetimi de KVKK uyum çalışmasının parçası olarak ele alınmalıdır.

Hasta Aydınlatma Metni Nasıl Hazırlanmalıdır?

Hasta aydınlatma metni, kliniğin veya muayenehanenin hastaya hangi verileri, hangi amaçla, hangi hukuki sebebe dayanarak işlediğini, kimlere aktarabileceğini, verileri hangi yöntemlerle topladığını ve hastanın haklarını açıkça anlattığı temel belgedir.

Aydınlatma metni hazırlanırken şu unsurlar yer almalıdır:

  • Veri sorumlusunun kimliği,
  • Kişisel verilerin hangi amaçlarla işlendiği,
  • İşlenen verilerin kimlere ve hangi amaçlarla aktarılabileceği,
  • Veri toplama yöntemi ve hukuki sebep,
  • İlgili kişinin KVKK kapsamındaki hakları.

Aydınlatma metni ile açık rıza metni birbirine karıştırılmamalıdır. Aydınlatma, veri sorumlusunun her durumda yerine getirmesi gereken bir yükümlülüktür. Açık rıza ise yalnızca gerekli olduğu hallerde, belirli bir işleme faaliyeti için alınmalıdır.

Açık Rıza Hangi Durumlarda Gerekir?

Kliniklerde açık rıza konusu dikkatli ele alınmalıdır. Her veri işleme faaliyeti için açık rıza almak doğru bir yöntem değildir. Örneğin tedavi hizmetinin yürütülmesi için gerekli veriler, somut duruma göre açık rıza dışında başka bir hukuki sebebe dayanabilir.

Buna karşılık aşağıdaki işlemler için ayrıca ve açık biçimde değerlendirme yapılmalıdır:

  • Hasta fotoğrafının sosyal medya, web sitesi veya broşürde kullanılması,
  • İşlem öncesi ve sonrası görüntülerin tanıtım amacıyla paylaşılması,
  • Hastaya kampanya, bilgilendirme veya pazarlama mesajı gönderilmesi,
  • Sağlık hizmeti için zorunlu olmayan iletişimlerin yapılması,
  • Hasta yorumlarının, teşekkür mesajlarının veya deneyim anlatımlarının yayımlanması.

Açık rıza metni, aydınlatma metninin içine gömülmemeli; ilgili kişinin hangi işleme faaliyetine ne için onay verdiği anlaşılır biçimde düzenlenmelidir. Pazarlama amaçlı SMS, e-posta veya arama süreçlerinde KVKK hükümleri yanında 6563 sayılı Kanun, ticari elektronik ileti kuralları ve İYS süreçleri de ayrıca değerlendirilmelidir.

Randevu Kayıtları ve WhatsApp İletişiminde Nelere Dikkat Edilmelidir?

Randevu süreçleri kliniklerin en yoğun veri işleme alanlarından biridir. Telefon, web formu, sosyal medya mesajı, WhatsApp, SMS veya e-posta yoluyla randevu alınabilir. Bu kanallarda hasta adı, telefon numarası, işlem talebi ve bazen sağlık şikâyeti gibi bilgiler işlenir.

WhatsApp iletişimi özellikle dikkatli yönetilmelidir. Çünkü hastalar çoğu zaman tahlil sonucu, fotoğraf, reçete veya sağlık şikâyeti gibi özel nitelikli verileri bu kanal üzerinden gönderebilir. Klinikler bu durumda kurumsal hat kullanımı, veri minimizasyonu, erişim yetkisi, saklama süresi, yedekleme ve yurt dışı aktarım boyutunu ayrıca değerlendirmelidir.

Kısa randevu teyidi ile tıbbi belge paylaşımı aynı risk seviyesinde değildir. Bu nedenle klinik içi dijital iletişim kuralları yazılı hale getirilmeli; hangi verinin hangi kanaldan alınabileceği, kimlerin erişebileceği ve ne kadar süre saklanacağı açıkça belirlenmelidir.

Hasta Fotoğrafları, Öncesi-Sonrası Görseller ve Sosyal Medya Kullanımı

Diş klinikleri, estetik merkezleri, dermatoloji klinikleri ve plastik cerrahi muayenehanelerinde hasta görselleri sık kullanılır. Ancak hasta fotoğrafı yalnızca görsel bir materyal değildir. Kişinin sağlık durumunu, geçirdiği işlemi veya fiziksel özelliğini ortaya koyuyorsa özel nitelikli kişisel veri niteliği taşıyabilir.

Tedavi dosyasına eklenen tıbbi kayıtlar ile tanıtım amacıyla kullanılan görseller aynı hukuki zeminde değerlendirilmemelidir. Tedavi sürecinde gerekli olan görsel kayıtlar, sağlık hizmetinin yürütülmesi amacıyla işlenebilir. Ancak bu görsellerin sosyal medyada, web sitesinde, katalogda veya reklam materyalinde kullanılması ayrıca değerlendirilmelidir.

Hastanın yüzünün kapatılması her zaman anonimleştirme anlamına gelmeyebilir. Dövme, iz, işlem bölgesi, tarih, konum veya açıklama metni kişiyi belirlenebilir kılıyorsa veri hâlâ kişisel veri niteliğini koruyabilir. Bu nedenle görsel kullanımında açık rıza, aydınlatma, sağlık reklam ve tanıtım kuralları ile veri güvenliği birlikte değerlendirilmelidir.

VERBİS Değerlendirmesi Nasıl Yapılmalıdır?

Klinik ve muayenehaneler bakımından VERBİS değerlendirmesi özellikle önemlidir. Çünkü ana faaliyet konusu çoğu zaman özel nitelikli kişisel veri işleme ile doğrudan bağlantılıdır.

Ancak “sağlık verisi işliyorum, kesin VERBİS’e kayıt olmak zorundayım” veya “küçük muayenehaneyim, hiçbir KVKK yükümlülüğüm yok” şeklindeki iki uç yaklaşım da hatalıdır. VERBİS değerlendirmesinde veri sorumlusunun gerçek kişi mi yoksa tüzel kişi mi olduğu, yıllık çalışan sayısı, yıllık mali bilanço toplamı, ana faaliyet konusunun özel nitelikli kişisel veri işleme olup olmadığı, Kurul kararlarıyla getirilen güncel istisna kriterleri ve işlenen veri kategorileri birlikte incelenmelidir.

Güncel Kurul kararları çerçevesinde, ana faaliyet konusu özel nitelikli kişisel veri işleme olmakla birlikte belirli çalışan sayısı ve mali bilanço kriterlerinin altında kalan bazı küçük ölçekli veri sorumluları bakımından VERBİS istisnası değerlendirilebilir. Bilanço esasına göre defter tutmayan veri sorumluları bakımından ise mali bilanço toplamı kriterinin nasıl ele alınacağı ayrıca incelenmelidir. Bu nedenle her klinik veya muayenehane için somut faaliyet yapısı, veri sorumlusu niteliği ve işlenen veri kategorileri dikkate alınmalıdır.

VERBİS’e kayıt yükümlülüğünden istisna olmak; hasta aydınlatma metni hazırlama, veri güvenliği tedbirleri alma, veri envanteri çıkarma, saklama-imha düzeni oluşturma ve ilgili kişi başvurularını cevaplama yükümlülüklerini ortadan kaldırmaz.

Özel Nitelikli Veri Güvenliği İçin Alınması Gereken Tedbirler

Sağlık verileri özel nitelikli olduğu için kliniklerde güvenlik tedbirleri kâğıt üzerinde bırakılmamalıdır. Özellikle 2018/10 sayılı Kurul Kararı ve özel nitelikli kişisel verilerin işlenmesine ilişkin güncel rehberler dikkate alınarak sağlık verileri için ayrı ve sürdürülebilir tedbirler belirlenmelidir.

  • Özel nitelikli veri güvenliği politikası hazırlanmalıdır.
  • Hasta dosyalarına erişim yetkileri görev bazlı sınırlandırılmalıdır.
  • Doktor, asistan, danışma personeli ve muhasebe personelinin erişim alanları ayrılmalıdır.
  • Çalışanlara KVKK ve hasta mahremiyeti eğitimi verilmelidir.
  • Gizlilik taahhütleri alınmalıdır.
  • Hasta kayıt yazılımında güçlü şifre, yetki yönetimi ve mümkünse iki kademeli doğrulama kullanılmalıdır.
  • Erişim ve işlem kayıtları loglanmalıdır.
  • Fiziki hasta dosyaları kilitli dolaplarda saklanmalıdır.
  • Kişisel telefonlarda, kişisel e-posta hesaplarında ve kontrolsüz bulut alanlarında hasta verisi tutulmamalıdır.
  • Veri ihlali halinde izlenecek iç prosedür önceden belirlenmelidir.

Saklama ve İmha Süreçleri Nasıl Kurulmalıdır?

Hasta verileri yalnızca “ileride lazım olabilir” düşüncesiyle süresiz saklanmamalıdır. Saklama süreleri belirlenirken KVKK, sağlık mevzuatı, vergi mevzuatı, fatura ve muhasebe yükümlülükleri, özel sigorta süreçleri, tıbbi kayıt yükümlülükleri ve olası hukuki uyuşmazlıklar birlikte değerlendirilmelidir.

Kliniklerin kişisel veri saklama ve imha politikasında hangi veri kategorisinin hangi ortamda saklandığı, saklama gerekçesi, saklama süresi, süre sonunda silme/yok etme/anonimleştirme yöntemi, periyodik imha süreci ve imha kayıtlarının nasıl tutulacağı açıkça gösterilmelidir.

2026 yılında kişisel sağlık verilerinin yeniden değerlendirilmesine ilişkin düzenleme de bu başlıkla bağlantılıdır. Çünkü sağlık kayıtları bakımından yalnızca “ne zaman silinecek?” sorusu değil; verinin doğru, güncel ve aktif değerlendirmelerde kullanılmaya uygun olup olmadığı sorusu da önem kazanmıştır.

Kliniklerde Sık Yapılan KVKK Hataları

  • Tıbbi müdahale onamı, KVKK aydınlatma metni ve açık rıza metninin aynı belge gibi kullanılması.
  • Hasta fotoğraflarının sosyal medyada kolaylıkla paylaşılabileceğinin düşünülmesi.
  • WhatsApp yazışmalarının KVKK dışı bir alan gibi görülmesi.
  • VERBİS istisnasının KVKK’dan tamamen muafiyet gibi yorumlanması.
  • Çalışan erişim yetkilerinin sınırsız bırakılması.
  • Hasta dosyalarının kişisel telefonlarda, kişisel e-posta hesaplarında veya kontrolsüz bulut alanlarında tutulması.
  • Geçmiş tanı veya eski sağlık kaydının güncel sağlık durumu gibi kullanılmaya devam edilmesi.
  • Saklama ve imha sürelerinin veri envanteriyle uyumlu belirlenmemesi.

Klinik ve Muayenehaneler İçin KVKK Kontrol Listesi

  • Hasta aydınlatma metni güncel mi?
  • Açık rıza metinleri aydınlatma metinlerinden ayrı mı?
  • Hasta fotoğrafı ve sosyal medya izinleri ayrıca düzenlenmiş mi?
  • Randevu, WhatsApp, SMS ve e-posta süreçleri veri envanterinde yer alıyor mu?
  • VERBİS yükümlülüğü güncel çalışan sayısı, mali bilanço ve veri sorumlusu niteliğine göre değerlendirildi mi?
  • Hasta dosyalarına erişim yetkileri görev bazlı sınırlandırıldı mı?
  • Özel nitelikli veri güvenliği politikası hazırlandı mı?
  • Fiziki hasta dosyaları kilitli ve erişimi sınırlı alanda tutuluyor mu?
  • Kullanılan hasta takip yazılımı, sağlık bilgi sistemi, bulut sistemi ve yedekleme süreçleri kontrol edildi mi?
  • Sağlık verilerinin yurt dışına aktarım riski değerlendirildi mi?
  • Saklama ve imha politikası oluşturuldu mu?
  • Geçmiş tanı, güncel sağlık raporu ve yeniden değerlendirme talepleri için kayıt yönetimi kuralı belirlendi mi?
  • Veri ihlali halinde izlenecek iç prosedür belirlendi mi?

Lilyum Danışmanlık Kliniklere Nasıl Destek Olabilir?

Lilyum Danışmanlık, klinik ve muayenehanelerin KVKK uyum sürecini yalnızca belge hazırlama işi olarak değerlendirmez. Öncelikle kliniğin fiilî veri akışı incelenir. Hasta kabul, randevu, tedavi, ödeme, özel sigorta, WhatsApp iletişimi, kamera, sosyal medya, hasta fotoğrafı, çalışan erişimi, sağlık yazılımı ve arşiv süreçleri ayrı ayrı değerlendirilir.

Bu kapsamda klinik veya muayenehaneniz için hasta aydınlatma metinleri, açık rıza formları, özel nitelikli veri güvenliği tedbirleri, veri envanteri, VERBİS değerlendirmesi, saklama-imha politikası ve iç prosedürler hazırlanabilir.

Klinik veya muayenehaneniz için KVKK ön değerlendirmesi

Klinik veya muayenehanenizin hasta verisi, sağlık verisi, randevu, WhatsApp, fotoğraf, VERBİS ve saklama-imha süreçlerini birlikte değerlendirebiliriz.

Ön değerlendirme talep edin

Sık Sorulan Sorular

Klinikler ve muayenehaneler KVKK’ya tabi midir?

Evet. Klinikler, doktor muayenehaneleri, diş klinikleri, estetik merkezleri ve özel sağlık kuruluşları gerçek kişilere ait kişisel verileri işledikleri için KVKK kapsamındadır. Sağlık verisi işlendiğinde özel nitelikli kişisel veri hükümleri ayrıca dikkate alınmalıdır.

Muayenehaneler VERBİS’e kayıt olmak zorunda mıdır?

Bu konuda otomatik bir cevap verilmemelidir. VERBİS yükümlülüğü; veri sorumlusunun gerçek veya tüzel kişi olması, yıllık çalışan sayısı, yıllık mali bilanço toplamı ve ana faaliyet konusunun özel nitelikli kişisel veri işleme olup olmadığına göre değerlendirilmelidir. İstisna kapsamında olmak, KVKK’dan tamamen muaf olmak anlamına gelmez.

Hasta aydınlatma metni ile açık rıza aynı belge midir?

Hayır. Aydınlatma metni, veri sorumlusunun hastayı bilgilendirme yükümlülüğüdür. Açık rıza ise yalnızca gerekli olan belirli veri işleme faaliyetleri için alınır. Aydınlatma ve açık rıza metinleri birbirinden ayrı ve anlaşılır şekilde düzenlenmelidir.

WhatsApp üzerinden hasta bilgisi almak yasak mıdır?

WhatsApp kullanımı her durumda yasaktır şeklinde genel bir hüküm kurmak doğru değildir. Ancak WhatsApp üzerinden sağlık verisi, fotoğraf, tahlil sonucu veya reçete bilgisi alınması ciddi KVKK riski doğurabilir. Bu nedenle kurumsal kullanım, veri minimizasyonu, aydınlatma, erişim yetkisi, saklama süresi ve yurt dışı aktarım boyutu ayrıca değerlendirilmelidir.

Hasta fotoğrafı sosyal medyada paylaşılabilir mi?

Hasta fotoğrafı, özellikle tedavi veya estetik işlemle bağlantılıysa özel nitelikli kişisel veri niteliği taşıyabilir. Sosyal medya paylaşımı için yalnızca genel bir onam yeterli görülmemelidir. Açık rıza, aydınlatma, reklam/tanıtım mevzuatı ve sağlık sektörüne özgü sınırlamalar birlikte değerlendirilmelidir.

2026 sağlık verileri yeniden değerlendirme değişikliği klinikleri etkiler mi?

Evet. Kişisel sağlık verilerinin yeniden değerlendirilmesine ilişkin 2026 düzenlemesi, klinik ve muayenehanelerin geçmiş tanı, güncel sağlık raporu, düzeltme talebi ve kendi veri tabanındaki kayıt güncelleme süreçlerini daha dikkatli yönetmesini gerektirir.

VERBİS’e kayıtlı olmayan klinik yine de KVKK belgesi hazırlamalı mı?

Evet. VERBİS’e kayıt yükümlülüğünün bulunmaması; hasta aydınlatma metni, veri güvenliği tedbirleri, saklama-imha politikası, veri envanteri ve ilgili kişi başvurularını cevaplama yükümlülüklerini ortadan kaldırmaz.

Resmî Kaynaklar

Bilgilendirme Notu

Bu yazı genel bilgilendirme amacıyla hazırlanmıştır. Klinik, muayenehane, diş kliniği, estetik merkezi veya özel sağlık kuruluşlarının KVKK yükümlülükleri; faaliyet yapısı, kullanılan yazılımlar, çalışan sayısı, mali bilanço toplamı, hasta veri akışı, sosyal medya kullanımı, sağlık bilgi sistemi, sağlık mevzuatı ve güncel Kurul kararları bakımından ayrıca değerlendirilmelidir.

Facebook
Twitter
LinkedIn
WhatsApp
Picture of Mustafa Fazlıoğlu

Mustafa Fazlıoğlu

KVKK danışmanlığı, mali müşavirlik süreçleri, şirket içi görev tanımları, yönergeler, kişisel veri işleme envanteri, VERBİS, aydınlatma metinleri ve kurumsal uyum alanlarında çalışmalar yürütmektedir. Lilyum Danışmanlık bünyesinde işletmelerin yalnızca belge hazırlama aşamasında değil; fiilî veri işleme süreçlerinin, çalışan kayıtlarının, müşteri verilerinin, tedarikçi ilişkilerinin ve saklama-imha uygulamalarının birlikte değerlendirilmesi gereken KVKK uyum süreçlerinde danışmanlık desteği sunmaktadır.