Skip to main content

> regulation_(eu)_2016/679

Regulation (EU) 2016/679

Genel Veri Koruma Tüzüğü (GDPR)

SPEC // INSPECT: Regulation (EU) 2016/679REVIEWED: 2026-09-16
CATEGORYGizlilik & Kişisel Verilerin Korunması
JURISDICTIONEUROPEAN_UNION
DÜZENLEYİCİ KURUMEuropean Data Protection Board (EDPB) & EU National Supervisory Authorities
LIFECYCLE STATUSCURRENT
YÖNETİCİ ÖZETİ PDF BRİFİNGİDAĞITIM KİLİTLİ
Fail-Closed Dağıtım Politikası: Cloudflare R2 CDN senkronizasyonu ve uzaktan SHA-256 doğrulaması tamamlanana kadar indirme denetimi kilitlidir.
[AI // ARCHITECTURAL SUMMARY]

Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR), kişisel verilerin işlenmesi, şeffaflık, güvenlik, sınır ötesi aktarım ve bireysel haklar konusunda veri sorumluları ile işleyenlere katı yasal yükümlülükler getirir. Amaca bağlılık, veri minimizasyonu, saklama kısıtlaması ve hesap verebilirlik ilkelerini ağır yaptırımlarla kanunlaştırır.

Kapsam ve Uygulanabilirlik

Kuruluşun fiziki merkezine bakılmaksızın, AB'de yerleşik bireylerin kişisel verilerini işleyen tüm kuruluşlara uygulanır.

Kapsam Dışı Sınırlar

Tamamen kişisel veya ev içi faaliyetleri ya da geri döndürülemez biçimde anonimleştirilmiş verileri kapsamaz.

Ana Kontrol ve Yönetişim Maddeleri

art-17

Silme Hakkı ('Unutulma Hakkı')

Yasal saklama istisnaları saklı kalmak kaydıyla, ilgili kişinin talebi üzerine kişisel verilerin gecikmeksizin silinmesi yükümlülüğü.

art-25

Tasarımla ve Varsayılan Olarak Veri Koruması

Sistem mimarisine takma adlandırma (pseudonymization) ve en az ayrıcalık gibi teknik önlemlerin doğrudan inşa edilmesi.

art-33

72 Saat İçinde Veri İhlali Bildirimi

Kişisel veri ihlallerinin farkına varıldıktan sonra en geç 72 saat içinde yetkili denetim otoritesine bildirilmesi zorunluluğu.

[AUDIT // VERIFIABLE EVIDENCE CHECKLIST]

Denetçi Huzurunda Sunulması Zorunlu Kanıtlar

  • [✓]Madde 30 Veri İşleme Faaliyetleri Kaydı
  • [✓]Standart sözleşme maddelerini (SCC) içeren Veri İşleme Sözleşmeleri (DPA)
  • [✓]Otomatik veri silme ve dışa aktarma (export) yürütme logları
[LEADERSHIP TAKEAWAY // CTO & VP OF ENGINEERING DIRECTIVE]
GDPR web sitesindeki bir aydınlatma metninden ibaret değildir. Arka uç mimari emridir: bir hesap silindiğinde 'soft-delete' bayrağı değil, gerçek kriptografik veri imhası çalışmalıdır.

Sıkça Sorulan Sorular

Ağır bir GDPR ihlalinde azami ceza ne kadardır?

20 milyon Euro'ya kadar veya işletmenin bir önceki mali yıl küresel cirosunun %4'ü (hangisi yüksekse).