skills/cesareth/kvkk-denetim/SKILL.md
Türkiye Kişisel Verilerin Korunması Kanunu (KVKK / 6698 sayılı Kanun) uyum denetimi. Gizlilik politikası, aydınlatma metni, açık rıza formu oluşturma ve mevcut metinleri KVKK'ya uygunluk açısından analiz etme. Türk şirketleri için GDPR muadili uyum desteği.
npx skillsauth add aiskillstore/marketplace kvkk-denetimInstall this skill globally with one command. Works with Claude Code, Cursor, and Windsurf.
3 of 9 scanners reported clean
Some scanners were skipped, did not run, or reported a non-clean status. Review each row below.
⚠️ Yasal Uyarı: Bu araç bilgilendirme amaçlıdır. Bağlayıcı hukuki tavsiye değildir. Nihai kararlar için bir hukuk danışmanına başvurun.
6698 sayılı Kişisel Verilerin Korunması Kanunu, Türkiye'de kişisel verilerin işlenmesini düzenleyen temel kanundur. AB'nin GDPR'ına benzer şekilde çalışır.
Yürürlük: 7 Nisan 2016 Denetim Kurumu: Kişisel Verileri Koruma Kurumu (KVKK) Web: kvkk.gov.tr
Bir metin veya uygulama KVKK denetimi yapılırken şu adımları izle:
Her veri işleme faaliyeti için mutlaka bir hukuki dayanak olmalı:
Aydınlatma metni şunları içermeli:
Şirketin aşağıdaki haklara cevap verebilme kapasitesi var mı?
[ŞİRKET ADI] KİŞİSEL VERİLERİN KORUNMASI AYDINLATMA METNİ
Veri Sorumlusu: [Şirket Adı], [Adres]
İletişim: [E-posta], [Telefon]
1. İŞLENEN KİŞİSEL VERİLER
[hangi veriler - örn: ad soyad, e-posta, telefon]
2. VERİLERİN İŞLENME AMACI
[neden işleniyor - örn: sipariş yönetimi, müşteri hizmetleri]
3. VERİLERİN KİMLERE AKTARILABİLECEĞİ
[kimlerle paylaşılıyor - örn: kargo firmaları, ödeme sistemleri]
4. VERİLERİN TOPLANMA YÖNTEMİ VE HUKUKİ SEBEBİ
[nasıl ve hangi yasal dayanakla - örn: web formu, sözleşme ifası]
5. HAKLARINIZ (KVKK Madde 11)
Aşağıdaki haklarınızı [iletiş[email protected]] adresine yazılı başvuru ile kullanabilirsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse bilgi talep etme
- Düzeltme, silme veya yok etme talep etme
- Otomatik işleme sonuçlarına itiraz
- Zararın giderilmesini talep etme
Son güncelleme: [Tarih]
AÇIK RIZA BEYANI
[Şirket Adı] tarafından [veri türü] kişisel verilerimin [amaç] amacıyla
işlenmesine özgür irademle, bilgilendirilerek ve açıkça rıza gösteriyorum.
Bu rızamı dilediğim zaman geri alabileceğimi biliyorum.
Tarih: ___/___/______
Ad Soyad: _______________
İmza: _______________
| İhlal | Risk | |-------|------| | Aydınlatma metni eksik veya anlaşılmaz | İdari para cezası | | Açık rıza önceden işaretli kutu | Geçersiz rıza | | Veri yurt dışına aktarım bildirimi yok | Ceza + dava | | Veri ihlali bildirilmemiş (72 saat) | Ağır ceza | | Silme talebi yerine getirilmemiş | İdari işlem | | Gizlilik politikası eski GDPR şablonu (Türkçe değil) | Uyumsuzluk |
Not: Tutarlar her yıl yeniden değerleme oranında artırılmaktadır.
Denetim tamamlandığında şu formatta rapor üret:
KVKK UYUM DENETİM RAPORU
Tarih: [tarih]
Denetlenen: [uygulama/metin/şirket]
UYUM PUANI: [X/100]
KRİTİK BULGULAR (Acil Düzeltme Gerekli):
- [bulgu 1]
- [bulgu 2]
ÖNEMLİ BULGULAR (30 Gün İçinde Düzeltilmeli):
- [bulgu 1]
ÖNERİLER:
- [öneri 1]
SONUÇ: [Uyumlu / Kısmen Uyumlu / Uyumsuz]
Detaylı KVKK maddeleri için kvkk-maddeler.md dosyasına bakın.
development
Apple Human Interface Guidelines for content display components. Use this skill when the user asks about charts component, collection view, image view, web view, color well, image well, activity view, lockup, data visualization, content display, displaying images, rendering web content, color pickers, or presenting collections of items in Apple apps. Also use when the user says how should I display charts, what's the best way to show images, should I use a web view, how do I build a grid of items, what component shows media, or how do I present a share sheet. Cross-references: hig-foundations for color/typography/accessibility, hig-patterns for data visualization patterns, hig-components-layout for structural containers, hig-platforms for platform-specific component behavior.
tools
Automate HelpDesk tasks via Rube MCP (Composio): list tickets, manage views, use canned responses, and configure custom fields. Always search tools first for current schemas.
testing
Expert Haskell engineer specializing in advanced type systems, pure functional design, and high-reliability software. Use PROACTIVELY for type-level programming, concurrency, and architecture guidance.
tools
GraphQL gives clients exactly the data they need - no more, no less. One endpoint, typed schema, introspection. But the flexibility that makes it powerful also makes it dangerous. Without proper controls, clients can craft queries that bring down your server. This skill covers schema design, resolvers, DataLoader for N+1 prevention, federation for microservices, and client integration with Apollo/urql. Key insight: GraphQL is a contract. The schema is the API documentation. Design it carefully.