VERBİS Veri Sorumluları Sicili kılavuzu güncellendi: KOBİ'nin KVKK uyum yol haritası
KVKK, VERBİS (Veri Sorumluları Sicil Bilgi Sistemi) kılavuzunu 6 Ekim 2025'te güncelledi. Kayıt ve bildirim süreçleri sadeleştirildi. KOBİ'ler için kontrol listesi ve resmi kaynaklar.
Özet
Kişisel Verileri Koruma Kurumu (KVKK), VERBİS (Veri Sorumluları Sicil Bilgi Sistemi) kılavuzunu ve "Sorularla VERBİS" dokümanını 6 Ekim 2025'te güncelledi. Güncelleme, sistemin ekranlarındaki değişikliklerin ve kayıt-bildirim süreçlerinin daha anlaşılır şekilde aktarılmasını amaçlıyor.
Konunun bağlamı
KVKK Kanunu'na göre veri sorumlularının (kişisel veri işleme amaç ve vasıtalarını belirleyen taraf) Kurum nezdinde tutulan Veri Sorumluları Siciline kayıt olması zorunlu. VERBİS, bu kaydın elektronik olarak yapıldığı ve veri sorumlularının işledikleri kişisel veri kategorileri, amaçları, alıcı grupları ve veri güvenliği tedbirleri gibi bilgileri sicil bildirimi yoluyla beyan ettikleri sistemdir.
Resmi yönetmelik ifadesiyle: "Başkanlık, Sicili kurar, sürdürür, günceltlik kazandırır." Yani VERBİS'in işletilmesi doğrudan KVKK Başkanlığı sorumluluğundadır; veri sorumlularının yükümlülüğü ise kayıt ve güncel bildirimin sürdürülmesidir.
6 Ekim 2025 güncellemesi: ne değişti?
KVKK'nın resmi duyurusuna göre güncelleme iki dokümanı kapsıyor:
- VERBİS Kılavuzu — kayıt süreci, ekran adımları ve teknik akışı detaylandırır.
- Sorularla VERBİS — sıkça karşılaşılan soruları cevaplar; uygulamacılar için pratik referans.
Güncellemenin amacı, VERBİS ekranlarında yapılan değişikliklerin ve kayıt/bildirim süreçlerinin kolaylaştırılmış halinin veri sorumlularına aktarılması. Kayıt yükümlülüğü olan veri sorumlularının güncel kılavuzu indirip iç süreçlerine yansıtması doğru yaklaşım.
KOBİ için pratik kontrol listesi
VERBİS kayıt yükümlülüğü olan bir KOBİ için pratik adımlar:
- Veri envanteri çıkarın — hangi kişisel veri kategorilerini (çalışan, müşteri, tedarikçi, vb.) hangi amaçlarla işliyorsunuz?
- İşleme amaçlarınızı yazılı tanımlayın — VERBİS bildiriminin ana iskeleti budur.
- Veri güvenliği tedbirlerinizi sıralayın — teknik (şifreleme, erişim kontrolü, log) ve idari (politikalar, eğitimler, sözleşmeler).
- Veri kategorileri ve alıcı gruplarını eşleyin — kime, hangi amaçla, hangi yetki ile veri aktarıyorsunuz?
- Saklama sürelerinizi belirleyin — her kategori için yasal/operasyonel saklama süresi.
- VERBİS portalında bildirimi tamamlayın — güncel kılavuza göre adım adım ilerleyin.
- Yıllık güncel tutun — koşullarda değişiklik olduğunda VERBİS güncellemesi yapın.
Hangi mükellef tipinin kayıtla yükümlü olduğu, hangi eşik değerlerin geçerli olduğu konularında güncel kılavuzun ilgili bölümü esastır; bu yazıdaki özet, kılavuzun yerini tutmaz.
ERP ve KVKK uyumu
KVKK uyumu sadece VERBİS bildirimiyle bitmez; veri minimizasyonu, saklama süresi yönetimi, silme/anonimleştirme akışları ve veri sahibi başvurularını yönetme ERP/iş süreçlerinizin doğrudan parçasıdır. ERP seçim ve uyarlama sürecinde:
- Kişisel veri erişim logları ürün tarafında var mı?
- Saklama süresi politikası uygulanabiliyor mu?
- Veri sahibi silme talepleri için akış tanımlı mı?
- Çalışan ve müşteri verisi ayrıştırılıyor mu?
Bu sorular hem yerli hem uluslararası ERP'ler için kritik. Yerli vendor'lar Türkiye yasal çerçevesini doğal olarak hedefler; uluslararası vendor'lar GDPR temelli olduğu için KVKK uyumu için yerel partner katmanı önemli.
Resmi kaynak ve detaylı bilgi
- Sorularla VERBİS ve VERBİS Kılavuzu Güncellendi (KVKK resmi duyuru)
- Veri Sorumluları Sicili Hakkında Yönetmelik (KVKK)
- VERBİS portalı (giriş)
İlgili Erp Burada içeriği
Sıkça sorulan sorular
VERBİS nedir?
Veri Sorumluları Sicil Bilgi Sistemi — KVKK Başkanlığı tarafından işletilen, veri sorumlularının kişisel veri işleme amaç, kategori ve güvenlik tedbirlerini beyan ettikleri elektronik sistemdir.
VERBİS kılavuzu en son ne zaman güncellendi?
KVKK'nın resmi duyurusuna göre VERBİS Kılavuzu ve 'Sorularla VERBİS' dokümanı 6 Ekim 2025'te güncellendi.
Hangi şirketler VERBİS kaydı yapmak zorunda?
Veri sorumlularının kayıt yükümlülüğü ve eşik değerleri için güncel VERBİS kılavuzu esastır; mükellef tipi ve eşikler kılavuzun ilgili bölümünde tanımlıdır. Bu yazı kılavuzun yerini tutmaz.
VERBİS kaydı sonrasında ne yapmak gerek?
Veri sorumlusunun koşullarında (işleme amaçları, kategoriler, güvenlik tedbirleri, alıcı grupları) değişiklik oldukça VERBİS bildiriminin güncel tutulması gerekir. Bu, yıllık disiplin gerektiren bir yükümlülüktür.
ERP'min KVKK uyumu için neye bakmalıyım?
Kişisel veri erişim logları, saklama süresi yönetimi, veri sahibi silme talepleri için iş akışı ve çalışan/müşteri verisi ayrıştırma ürün tarafında destekleniyor mu — bu dört soru pratik kontrol noktasıdır.
Bu kategoride daha fazla

e-Fatura, e-Arşiv ve e-İrsaliye 2026 zorunluluk limitleri: KOBİ'nin bilmesi gerekenler
e-Fatura 3 milyon TL, e-İrsaliye 10 milyon TL ciro eşiği; e-Arşiv'de 1 Ocak 2026 itibarıyla bilanço esaslı mükellefler için kağıt fatura yasak. 2026 e-belge zorunluluk haritası.

E-fatura, e-arşiv, e-defter: 2026 mevzuat rehberi
GİB tarafından yayımlanan en güncel zorunluluklar, ciro eşikleri ve geçiş takvimi. ERP'nizin hangi entegrasyonları desteklemesi gerektiği.