Built to Scale|Özel Yazılım · YZ · Otomasyon
YÜRÜRLÜKTEKİ HUKUK – 25.05.2018'den beri geçerli

DSGVO / GDPR
Genel Veri Koruma Tüzüğü
EU 2016/679

GDPR, AB vatandaşlarının kişisel verilerini işleyen her şirket için geçerlidir – sektörden ve şirketin merkezinden bağımsız olarak. Yükümlülüklerini kanıtlanabilir şekilde yerine getiremeyenler ağır para cezaları ve itibar kaybı riskiyle karşı karşıyadır.

Uyum bir proje değil, sürekli bir yükümlülüktür

Denetim makamları aktif olarak denetler ve 20 Mn €'ya veya küresel yıllık cironun %4'üne kadar para cezası uygular. Temiz ve kanıtlanabilir dokümantasyon en önemli korumanızdır.

Tüzük

AB Tüzüğü 2016/679

€20 Mn

Maks. ceza

%4

Veya yıllık cironun payı

72 saat

Veri ihlali bildirimi

8 hak

İlgili kişi hakları

dsgvo

GDPR'ye kimler uymak zorunda?

GDPR, veri sorumluları (işlemenin amaç ve araçlarına karar verenler) ve veri işleyenler (başkaları adına veri işleyenler) için geçerlidir. Her ikisi de kendi sorumluluğuyla somut yükümlülükler taşır.

Veri Sorumluları

  • Müşteri verisi olan şirketler
  • Online mağazalar ve web siteleri
  • İşverenler (personel verileri)
  • Dernekler ve birlikler
  • Muayenehaneler ve bürolar
  • Kamu kurumları
  • Pazarlama ve bültenler
🏭

Veri İşleyenler

  • Bulut ve barındırma sağlayıcıları
  • BT hizmet sağlayıcıları
  • Pazarlama ajansları
  • Bordro ve muhasebe
  • CRM ve SaaS sağlayıcıları
  • Çağrı merkezleri ve lojistik
  • Analiz ve izleme hizmetleri

Uygulama kapsamı: GDPR, AB'deki kişilerin kişisel verileri işlendiği anda şirket büyüklüğünden bağımsız olarak geçerlidir. AB dışındaki şirketler de AB vatandaşlarına mal veya hizmet sundukları ya da davranışlarını izledikleri takdirde kapsama girer (pazar yeri ilkesi).

GDPR somut olarak ne gerektiriyor?

GDPR; her veri sorumlusu ve veri işleyen için bağlayıcı olan açık teknik, organizasyonel ve dokümantasyon yükümlülükleri tanımlar.

Teknik ve organizasyonel önlemler (Madde 32)

Şifreleme, erişim kontrolü, takma adlandırma ve sistemlerin dayanıklılığı. TOM'lar riske uygun ve belgelenmiş olmalıdır.

İşleme Faaliyetleri Kaydı (Madde 30)

Her veri işleme faaliyeti yapılandırılmış şekilde belgelenmelidir – amaçlar, kategoriler, alıcılar ve silme süreleri dahil.

Veri İşleme Sözleşmeleri / AVV (Madde 28)

Verileri sizin adınıza işleyen her hizmet sağlayıcıyla hukuken sağlam bir AVV imzalanmalı ve güncel tutulmalıdır.

İlgili kişi haklarını yerine getirme

Erişim, silme, düzeltme ve veri taşınabilirliği talepleri zamanında (genellikle bir ay içinde) işleme alınmalıdır.

Veri Koruma Etki Değerlendirmesi (Madde 35)

İlgili kişiler için yüksek risk olası olduğunda bir DSFA yürütülmeli ve belgelenmelidir – örneğin kapsamlı profilleme durumunda.

Veri Koruma Görevlisi (gerektiğinde)

Temel faaliyetler kapsamlı veya özellikle hassas işlemeleri içerdiğinde ya da yasal olarak gerekli olduğunda bir DSB atanmalıdır.

Son Tarihler ve Zaman Çizelgesi

GDPR'nin yolculuğu – kabulden sürekli uygulamaya kadar.

1
Nisan 2016

GDPR kabul edildi

(AB) 2016/679 Tüzüğü kabul edildi. Şirketlere uygulama için iki yıllık geçiş süresi verildi.

2
Mayıs 2018

GDPR yürürlüğe girdi

25.05.2018'den beri GDPR, tüm AB üye devletlerinde doğrudan geçerli hukuktur – ceza çerçevesi dahil.

3
2018'den beri sürekli

Aktif uygulama

Denetim makamları sürekli denetler, para cezası uygular ve kılavuzlar yayınlar. Uyum sürekli bir görevdir.

Şimdi harekete geçin
4
Sürekli

Hesap verebilirlik yükümlülüğü

Veri sorumluları GDPR'ye uyduklarını her an kanıtlayabilmelidir (hesap verebilirlik, Madde 5/2).

GDPR konusunda size nasıl yardımcı oluyoruz

Veri akışı analizinden sürekli desteğe kadar – veri korumanızı kanıtlanabilir ve uygulanabilir hale getiriyoruz, üç net yapılandırılmış aşamada.

Aşama 1

Analiz ve Envanter

Veri akışlarınızı haritalandırıyor, mevcut durumu değerlendiriyor ve GDPR'ye karşı somut boşlukları ortaya çıkarıyoruz.

  • Tüm süreçlerin veri akışı haritalaması
  • GDPR yükümlülüklerine karşı boşluk analizi
  • İşleme Faaliyetleri Kaydı oluşturma
  • Kritik işlemelerin risk değerlendirmesi
2–4 hafta · rapor dahil
Aşama 2

Uygulama ve Dokümantasyon

Gerekli teknik ve organizasyonel önlemleri uyguluyor ve gereken tüm belgeleri oluşturuyoruz.

  • TOM'ları teknik ve organizasyonel uygulama
  • AVV şablonları oluşturma ve imzalama
  • Gizlilik bildirimleri ve aydınlatma
  • Onay ve süreç tasarımını kurma
6–12 hafta · tam dokümantasyon
Aşama 3

Destek ve Operasyonlar

Veri koruma tek seferlik bir proje değildir. Denetimler, eğitimler ve ihlal müdahalesiyle size kalıcı destek sağlıyoruz.

  • Düzenli denetimler ve incelemeler
  • Çalışan eğitimi ve farkındalık
  • 72 saat içinde ihlal müdahalesi
  • Sürekli izleme ve güncelleme
Sürekli · aylık raporlar

GDPR Hakkında Sık Sorulan Sorular

Şirketiniz GDPR'ye uyumlu mu?

Nerede olduğunuzu birlikte kontrol edelim – ve kanıtlanabilir uyum için şimdi hangi önlemleri uygulamanız gerektiğini belirleyelim. Ücretsiz ilk görüşme, somut değerlendirme.

Ücretsiz ilk görüşme ayarlayın

24 saat içinde size geri döneceğiz.

© 2025 THE BARK — Vedat EGE · Oberhausen · the-bark.de