26 Kasım 2018 Pazartesi 11:11

İŞ DÜNYASI

KVKK danışmanlığı kurumlarda yapılması gerekenler

Kişisel Verileri Koruma Kanunu (KVKK) ile ilgili kurumlarda yapılması gerekenler ile ilgili Kişisel Verileri Korumuma Kurumu önemli kılavuzlar yayımladı. Kanunun teknik olarak nasıl uygulanması gerektiği ile ilgili çalışmalar devam ediyor.

KVKK danışmanlığı kurumlarda yapılması gerekenler
x

Aşağıdaki kodu kopyalayıp sitenize ekleyebilirsiniz


Video Boyutunu otomatik algıla (Mobil Uyumlu) :    X 


Video otomatik başlasın

34VOLT


Haberin Adresi www.34Volt.com Haberin Adresi www.34Volt.com

Kişisel Verilerin Korunması Kanunu ile ilgili olarak kurumlar adım atmaya başladılar. Kafalar biraz karışık olsa da adım atmanın önemli olduğuna inanıyoruz. Ülkemiz KVKK'yı GDPR'dan daha net bir anlayışla hatta oldukça insaflı bir şekilde hayata geçirmeyi başardı. KVKK danışmanlığı veya GDPR danışmanlığı sırasında birçok soru ile karşılaşıyoruz. Ülkemizin kurumlarına ve KVKK ve GDPR alanında çalışan ekiplere yardımcı olabilmek adına bazı bilgileri sizinle paylaşmak istiyoruz.


Öncelikle KVKK ve GDRP süreçlerini bilgi güvenliği kapsamında değerlendirmenizde fayda var. Türk Ceza Kanunu ve 6698 sayılı KVKK çalışmaları yaparken dikkat etmeniz gerekenleri şöyle sıralamak mümkündür;


Öncelikle kurumunuzda bir proje ekibi kurmanız gerekir. KVKK ve GDPR süreçleri görevlendirilecek birkaç insanın inisiyatifi ile yürümesi mümkün değildir. Herkesin taşın altına elini koyması gerekir. KVKK ve GDPR uyum çalışmasını sağlayacak bir proje ekibi oluşturun. Bu proje ekibi geçiş dönemini yönetmek ve daha fazla kapsayıcı olmak adına son derece faydalı olacaktır.

Bir istem kurmalı ve bu sistemi sürekli güncel tutmalısınız

KVKK danışmanlık hizmetlerimiz sürecinde şunu gördük KVKK veya GDPR süreci sadece bir proje süresini kapsamaz, devamlı ve sürekli bir çalışmayı gerektirir. Yani hem KVKK hem de GDPR için sürdürülebilir bir yönetim sistemi kurmanız gerekir. Zira yasa olduğu gibi kalmayacak sürekli gelişecektir. Siz de bu gelişmelerden etkileneceğiniz için Kişisel Verilerin Korunması Kanunu uyumu ve Genel Veri Koruma Kanunu uyumu çalışmasını sürdürülebilir bir yapı ile güncellemeniz gerekiyor. KVKK danışmanlığı süreçlerimizde şunu gördük ki bu süreçleri etkili bir komite yapısı kurmadan yönetmeniz oldukça zordur.

KVKK ve GDPR için çalışma yapmak önceliklerinizden birisi olsun

Kişisel Verileri Koruma Komitesi ile Veri Koruma Sorumlusu KVKK ve GDPR için çalışma yapmak öncelikleriniz arasında olmalıdır. Bu komitenin yetkinliğine dikkat etmeniz gerekir. Kanunu atlatmak için gelişi güzel ve yetkin olmayan bir komite kurarsanız Kişisel Verileri Koruma Uzmanları veya bu konuda yasal süreci takip eden yetkililer komitenizin işlevsiz olduğuna karar verebilir. Komitede yer alanların Kişisel Verilerin Korunması Kanunu ile ilgili kurumda karar verici düzeydeki kişilerden oluşmasında fayda var. Veri Sorumlusu kanunda şöyle tanımlanır: “Veri sorumlusu, kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi ifade eder. Tüzel kişiler, kişisel verileri işleme konusunda gerçekleştirdiği faaliyetler kapsamında bizatihi kendileri “veri sorumlusu” olup, ilgili düzenlemelerde belirtilen hukuki sorumluluk tüzel kişinin şahsında doğacaktır. Bu konuda kamu hukuku tüzel kişileri ve özel hukuk tüzel kişileri bakımından bir farklılık gözetilmemektedir."


Veri koruma sorumlusu şirketin tüzel kişiliği olsa da iletişimi gerçekleştiren gerçek kişi anlamında bir çalışanı ve çalıştığı bir danışmanı Veri Sorumlusu olarak gösterebilir. Bu kapsamdaki Veri Sorumlusunun cezai bir yükümlüğü yoktur. Cezalar kuruma gelecektir. Bu anlamdaki Veri Sorumlusu iletişimi kurum adına gerçekleştiren kişidir. Veri Sorumlusu olarak kurumların bazı görevleri bulunmaktadır. Açık rıza bayanı almak bunların başında gelen bir çalışmadır. İkinci olarak Veri Sorumluları Sicili'ne kayıt yaptırmak başka bir çalışma olmalıdır. Kişisel Verilerin Güvenliği ile ilgili kararları almak, uygulamaları hayata geçirmek de Veri Sorumlularının görevidir. İlgili kişilere cevap verilmesi, Kişisel Verileri Koruma Kurulu ile ilgili iletişin sağlanması, kurul kararlarının yerin getirilmesi, kişisel verilerin işlenmesi, anonimleştirilmesi ve yok edilmesi Veri Sorumlularının yapması gerekenler arasında bulunmaktadır.

 

Kaynak: vmi danışmanlık

İlginizi Çekebilir

Paramanya’Ya Taksi Haritası Geldi

Paramanya’ya yeni arayüz, Taksi Haritası ve Elmas Ligi eklendi


Beyoğlu’Nda Halkı Krize Karşı Kooperatiflerle Koruyacağız

CHP Beyoğlu Belediye Başkan Adayı Alper Taş’ın yaklaşan yerel seçimler öncesinde ziyaretleri sürüyor. Ortak Yaşamı Geliştirme Vakfı’nın kooperatifçilikle ilgili toplantısına katılan Alper Taş, “Türkiye maalesef büyük bir ekonomik kriz tehlikesiyle karşı karşıya. Seçilmemiz halindekooperatifçiliği tekrar canlandıracak, Beyoğlu’nda üretici ve tüketiciyi krizin ağır etkilerine karşı koruyacağız. Beyoğlu’nu kooperatiflerle donatacağız” dedi.


Türk Zeytin Ve Zeytinyağı İngiliz Sofralarını Süsleyecek

TÜRK ZEYTİN VE ZEYTİNYAĞI İNGİLİZ SOFRALARINI SÜSLEYECEK


Sıla Malatya Ve Kayseri’De Hayranlarıyla Buluştu

SILA KONSERLERİNE HIZ KESMEDEN DEVAM EDİYOR


Uludağ Ekonomi Zirvesi’Nde 2023 Milli Teknoloji Hamlesi Konuşuldu Basin Bulteni

Zirvede bir konuşma yapan TC Sanayi ve Teknoloji Bakan Yardımcısı Mehmet Fatih Kacır, Türkiye’nin teknolojide yakaladığı ivmeyi örneklerle anlattı.


Etiketler: kvkk danışmanlık hizmetleri, gdpr danışmanlık hizmetleri

Yorum Yazın

420
×
 

Yorumlar 0 adet



Yorumunuz Kaydedildi.

Editörlerimizin yoğunluğuna göre onaylanmasına çalışılacaktır.

Teşekkür ederiz.