Akademi Avrupa büyük logosu
  • Eylül 3, 2026
  • Son Güncelleme 19 Aralık 2025 8:37
  • Hannover

Veri Güvenliği

Academy Europe, GDPR Yönetmeliği kapsamında Veri Koruma uygulamasını onaylar:

Genel Veri Koruma Yönetmeliği (GDPR), Avrupa'da bir Veri Koruma Görevlisi (DPO) kavramını oluşturmuştur. Yaygın inanışın aksine, bir Veri Koruma Görevlisi atanmasına ilişkin yasal zorunluluk için belirleyici olan, şirketin büyüklüğü değil, şirketin hedeflerine ulaşması için gerekli olanlar olarak tanımlanan temel işleme faaliyetleridir. Bu temel faaliyetler, hassas kişisel verilerin büyük ölçekte işlenmesini veya özellikle veri sahiplerinin haklarına yönelik geniş kapsamlı bir veri işleme biçimini içeriyorsa, şirketin bir DPO ataması gerekir. Öte yandan, yargı yetkisine göre hareket eden mahkemeler dışında, kamu kurumları her zaman bir DPO atamak zorundadır. Ayrıca, bir Veri Koruma Görevlisi atamaya ilişkin yasal norm, Üye Devletler için bir esneklik maddesine sahiptir. Bunlar, bir şirketin daha katı gereklilikler altında (örneğin, Alman Federal Veri Koruma Yasası Bölüm 38) bir Veri Koruma Görevlisi ataması gerekip gerekmediğine karar vermekte özgürdür. Genel Veri Koruma Yönetmeliği veya daha spesifik bir ulusal yasa kapsamında böyle bir yükümlülük mevcutsa, bir grup teşebbüs ayrıca tek bir Veri Koruma Görevlisi atayabilir. Grup buna karar verirse, denetleyici makamlar, çalışanlar ve harici veri sahipleri için kolayca erişilebilir olmalıdır. Herhangi bir yasal zorunluluk yoksa, şirketler veri koruma uyumluluğuna yardımcı olmak için gönüllü olarak bir DPO atayabilir (örneğin, Fransız veri koruma yetkilisi CNIL tarafından tavsiye edilir).

Gruplar ve şirketler, bir Veri Koruma Görevlisi atama yükümlülüklerini yerine getirmek için iki seçeneğe sahiptir. Bir çalışanı ya dahili Veri Koruma Görevlisi olarak adlandırırlar ya da harici bir Veri Koruma Görevlisi atarlar. Böyle bir kişiyi seçerken, dahili bir Veri Koruma Görevlisinin kendisini denetlemesi gerekeceği BT Departmanında, İK Departmanında veya üst yönetimde çalışması nedeniyle bir çıkar çatışmasına maruz kalmamasını sağlamalıdırlar. Hangi seçeneğin seçildiğine bakılmaksızın, bir Veri Koruma Görevlisi, veri işlemenin karmaşıklığına ve şirketin büyüklüğüne bağlı olarak, veri koruma kanunu ve BT güvenliği konusunda uzman profesyonel bilgi sağlamalıdır.

Bir Veri Koruma Görevlisinin görevleri şunları içerir: İlgili tüm veri koruma yasalarına uyum için çalışmak, veri koruma etki değerlendirmeleri gibi belirli süreçleri izlemek veya veri koruması için çalışanların bilinçlendirilmesi ve eğitilmesi ve ayrıca denetleyici ile işbirliği yapılması yetkililer. Bu nedenle Veri Koruma Görevlisi olarak görev yapan çalışanın görevini yerine getirmesi nedeniyle işten çıkarılmaması veya cezalandırılmaması gerekir. İzleme işlevine rağmen, şirketin kendisi veri koruma yasalarına uymaktan sorumludur. Bu nedenle, kişisel verilerin “uygun ve zamanında” korunması ile ilgili tüm konulara Veri Koruma Görevlisini dahil etmesi gerekir. Bir Veri Koruma Görevlisi atandığında, amirinin iletişim verilerini yayınlaması ve atamasını ve iletişim verilerini veri koruma denetleme makamlarına iletmesi gerekir. Bir şirket gönüllü olarak bir DPO atadıysa, yukarıda belirtilen kriterlere ve hükümlere de uymalıdır. Ayrıca, yasal bir zorunluluğa rağmen bir Veri Koruma Görevlisi atanmamasının kasıtlı veya ihmalkar bir şekilde ihlal edilmesinin para cezasına tabi bir ihlal olduğunu unutmayın.