DSGVO / GDPR
Genel Veri Koruma Tüzüğü
EU 2016/679
GDPR, AB vatandaşlarının kişisel verilerini işleyen her şirket için geçerlidir – sektörden ve şirketin merkezinden bağımsız olarak. Yükümlülüklerini kanıtlanabilir şekilde yerine getiremeyenler ağır para cezaları ve itibar kaybı riskiyle karşı karşıyadır.
Denetim makamları aktif olarak denetler ve 20 Mn €'ya veya küresel yıllık cironun %4'üne kadar para cezası uygular. Temiz ve kanıtlanabilir dokümantasyon en önemli korumanızdır.
Tüzük
AB Tüzüğü 2016/679
€20 Mn
Maks. ceza
%4
Veya yıllık cironun payı
72 saat
Veri ihlali bildirimi
8 hak
İlgili kişi hakları

GDPR'ye kimler uymak zorunda?
GDPR, veri sorumluları (işlemenin amaç ve araçlarına karar verenler) ve veri işleyenler (başkaları adına veri işleyenler) için geçerlidir. Her ikisi de kendi sorumluluğuyla somut yükümlülükler taşır.
Veri Sorumluları
- Müşteri verisi olan şirketler
- Online mağazalar ve web siteleri
- İşverenler (personel verileri)
- Dernekler ve birlikler
- Muayenehaneler ve bürolar
- Kamu kurumları
- Pazarlama ve bültenler
Veri İşleyenler
- Bulut ve barındırma sağlayıcıları
- BT hizmet sağlayıcıları
- Pazarlama ajansları
- Bordro ve muhasebe
- CRM ve SaaS sağlayıcıları
- Çağrı merkezleri ve lojistik
- Analiz ve izleme hizmetleri
Uygulama kapsamı: GDPR, AB'deki kişilerin kişisel verileri işlendiği anda şirket büyüklüğünden bağımsız olarak geçerlidir. AB dışındaki şirketler de AB vatandaşlarına mal veya hizmet sundukları ya da davranışlarını izledikleri takdirde kapsama girer (pazar yeri ilkesi).
GDPR somut olarak ne gerektiriyor?
GDPR; her veri sorumlusu ve veri işleyen için bağlayıcı olan açık teknik, organizasyonel ve dokümantasyon yükümlülükleri tanımlar.
Teknik ve organizasyonel önlemler (Madde 32)
Şifreleme, erişim kontrolü, takma adlandırma ve sistemlerin dayanıklılığı. TOM'lar riske uygun ve belgelenmiş olmalıdır.
İşleme Faaliyetleri Kaydı (Madde 30)
Her veri işleme faaliyeti yapılandırılmış şekilde belgelenmelidir – amaçlar, kategoriler, alıcılar ve silme süreleri dahil.
Veri İşleme Sözleşmeleri / AVV (Madde 28)
Verileri sizin adınıza işleyen her hizmet sağlayıcıyla hukuken sağlam bir AVV imzalanmalı ve güncel tutulmalıdır.
İlgili kişi haklarını yerine getirme
Erişim, silme, düzeltme ve veri taşınabilirliği talepleri zamanında (genellikle bir ay içinde) işleme alınmalıdır.
Veri Koruma Etki Değerlendirmesi (Madde 35)
İlgili kişiler için yüksek risk olası olduğunda bir DSFA yürütülmeli ve belgelenmelidir – örneğin kapsamlı profilleme durumunda.
Veri Koruma Görevlisi (gerektiğinde)
Temel faaliyetler kapsamlı veya özellikle hassas işlemeleri içerdiğinde ya da yasal olarak gerekli olduğunda bir DSB atanmalıdır.
Son Tarihler ve Zaman Çizelgesi
GDPR'nin yolculuğu – kabulden sürekli uygulamaya kadar.
GDPR kabul edildi
(AB) 2016/679 Tüzüğü kabul edildi. Şirketlere uygulama için iki yıllık geçiş süresi verildi.
GDPR yürürlüğe girdi
25.05.2018'den beri GDPR, tüm AB üye devletlerinde doğrudan geçerli hukuktur – ceza çerçevesi dahil.
Aktif uygulama
Denetim makamları sürekli denetler, para cezası uygular ve kılavuzlar yayınlar. Uyum sürekli bir görevdir.
Şimdi harekete geçinHesap verebilirlik yükümlülüğü
Veri sorumluları GDPR'ye uyduklarını her an kanıtlayabilmelidir (hesap verebilirlik, Madde 5/2).
GDPR konusunda size nasıl yardımcı oluyoruz
Veri akışı analizinden sürekli desteğe kadar – veri korumanızı kanıtlanabilir ve uygulanabilir hale getiriyoruz, üç net yapılandırılmış aşamada.
Analiz ve Envanter
Veri akışlarınızı haritalandırıyor, mevcut durumu değerlendiriyor ve GDPR'ye karşı somut boşlukları ortaya çıkarıyoruz.
- Tüm süreçlerin veri akışı haritalaması
- GDPR yükümlülüklerine karşı boşluk analizi
- İşleme Faaliyetleri Kaydı oluşturma
- Kritik işlemelerin risk değerlendirmesi
Uygulama ve Dokümantasyon
Gerekli teknik ve organizasyonel önlemleri uyguluyor ve gereken tüm belgeleri oluşturuyoruz.
- TOM'ları teknik ve organizasyonel uygulama
- AVV şablonları oluşturma ve imzalama
- Gizlilik bildirimleri ve aydınlatma
- Onay ve süreç tasarımını kurma
Destek ve Operasyonlar
Veri koruma tek seferlik bir proje değildir. Denetimler, eğitimler ve ihlal müdahalesiyle size kalıcı destek sağlıyoruz.
- Düzenli denetimler ve incelemeler
- Çalışan eğitimi ve farkındalık
- 72 saat içinde ihlal müdahalesi
- Sürekli izleme ve güncelleme
GDPR Hakkında Sık Sorulan Sorular
Şirketiniz GDPR'ye uyumlu mu?
Nerede olduğunuzu birlikte kontrol edelim – ve kanıtlanabilir uyum için şimdi hangi önlemleri uygulamanız gerektiğini belirleyelim. Ücretsiz ilk görüşme, somut değerlendirme.
Ücretsiz ilk görüşme ayarlayın24 saat içinde size geri döneceğiz.
