Kişisel Veri Envanteri, Veri Sorumluları Sicili Hakkında Yönetmeliğin 4. maddesinin 1. fıkrasının (h) bendinde tanımlanmıştır:
Veri Sorumluları Sicili Hakkında Yönetmelik
MADDE 4 – (1) Bu Yönetmelikte geçen;
h) Kişisel veri işleme envanteri: Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel veri işleme faaliyetlerini; kişisel veri işleme amaçları ve hukuki sebebi, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami muhafaza edilme süresini, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanteri,” ifade eder.
Buna göre Kişisel Veri Envanteri, faaliyetleri kapsamında kişisel veri işlemekte olan veri sorumlularının; işletmelerine ilişkin her faaliyetle ilgili işlenen kişisel verilerin tek tek belirlemesi, bu kişisel verilerin hangi amaçlar ve hukuki sebeple işlendiğini açıklaması,verilerin aktarılıp aktarılmadığını, şayet aktarılıyorsa kimlere aktarıldığını, yurt dışına aktarım yapılıp yapılmadığını, işlenen kişisel verinin kimlere ait olduğunu, her bir kişisel veri için veri sorumlusunca belirlenen muhafaza süresinin azami olarak ne kadar olduğunu, verilerin güvenliği için hangi teknik veya idari tedbirlerin alındığını detaylı bir analiz sonucu tanzim etmekle yükümlü oldukları bir tür rapordur.