•Aydınlatma ve kademeli aydınlatma dokümanları hazırlama ve uygulama için ilgili birime bilgi verme
•Açık rıza dokümanları hazırlama ve uygulama için ilgili birime bilgi verme
•İlgili kişinin hakları ve başvuru süreci ile ilgili doküman hazırlama (hazırlanan dokümanların kuruluşun yapısına göre web sitesinde veya diğer iletişim kanallarında yayınlanması konusunda nasıl uygulanacağı alınan bilgilere göre belirleme)
•Veri ihlali politikası ve veri ihlalinin KVKK’ya bildirimi (hazırlanan dokümanların nasıl uygulanacağı ilgili birime açıklanır)
•Veri saklama ve imha politikası oluşturma ve uygulamanın nasıl yapılacağının ilgili birimde bilgilendirilmesi (güncelliğinin sağlanması ile ilgili bilgilendirmenin el kitabında açıklanması)
•VERBİS’e kayıt (ilk VERBİS’e kaydın yapılması, güncelliğinin sağlanması gerektiğinin el kitabında açıklanması)
•Kişisel verilerin işlenmesi ve korunması politikası hazırlama (doküman oluşturma, nerede yayınlanacağının belirlenmesi, güncelliği ile ilgili takibin nasıl yapılacağı konusunda el kitabında bilgi verme)
•Gizlilik politikası ve çerez aydınlatma metni oluşturarak hangi iletişim kanalı ile yayınlanacağının bilgilendirilmesi (güncelliğinin sağlanması ile ilgili el kitabında bilgi verme)
•Veri işleyen sözleşme ve taahhütnameleri oluşturma ve nasıl kullanılacağının açıklanması
•Veri güvenliğine ilişkin yükümlülük ile idari ve teknik tedbirlerle ilgili bilgilerin dokümante edilmesi
•Eğitim ve oryantasyon (KVKK temel bilgilendirme eğitiminin verilmesi, diğer eğitimlerin işletme içinde düzenli olarak verilmesi gerektiğinin bildirilmesi)
•Görev tanımları ve atama yazıları (KVKK ile direkt ilgili görev tanımları ve atama yazıları hazırlanması)
•KVKK kontrol planı oluşturulması (kontrol edilecek kritik bilgiler, takip süreleri, takip sorumlularını içerek doküman)
•İç tetkik (tüm dokümantasyon hazırlanır, 1 iç tetkik birlikte yapılır)
•Acil durum ve toplantı yönetimi/kurul çalışmaları (ilgili dokümanların hazırlanması ve 1 uygulamanın birlikte yapılması)
•KVKK el kitabı hazırlanması (kılavuz hazırlama)
•Risk analizi hazırlanması•Veri ihlali tatbikatı
•Erişim logları
•Kullanıcı hesap yönetimi
•Ağ güvenliği
•Şifreleme
•Yedekleme
•Güvenlik duvarı
•Güncel antivirüs sistemleri
•Silme, yok etme, anonim hale getirme