> regulation_(eu)_2016/679
Regulation (EU) 2016/679
Genel Veri Koruma Tüzüğü (GDPR)
Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR), kişisel verilerin işlenmesi, şeffaflık, güvenlik, sınır ötesi aktarım ve bireysel haklar konusunda veri sorumluları ile işleyenlere katı yasal yükümlülükler getirir. Amaca bağlılık, veri minimizasyonu, saklama kısıtlaması ve hesap verebilirlik ilkelerini ağır yaptırımlarla kanunlaştırır.
Kapsam ve Uygulanabilirlik
Kuruluşun fiziki merkezine bakılmaksızın, AB'de yerleşik bireylerin kişisel verilerini işleyen tüm kuruluşlara uygulanır.
Kapsam Dışı Sınırlar
Tamamen kişisel veya ev içi faaliyetleri ya da geri döndürülemez biçimde anonimleştirilmiş verileri kapsamaz.
Ana Kontrol ve Yönetişim Maddeleri
Silme Hakkı ('Unutulma Hakkı')
Yasal saklama istisnaları saklı kalmak kaydıyla, ilgili kişinin talebi üzerine kişisel verilerin gecikmeksizin silinmesi yükümlülüğü.
Tasarımla ve Varsayılan Olarak Veri Koruması
Sistem mimarisine takma adlandırma (pseudonymization) ve en az ayrıcalık gibi teknik önlemlerin doğrudan inşa edilmesi.
72 Saat İçinde Veri İhlali Bildirimi
Kişisel veri ihlallerinin farkına varıldıktan sonra en geç 72 saat içinde yetkili denetim otoritesine bildirilmesi zorunluluğu.
Denetçi Huzurunda Sunulması Zorunlu Kanıtlar
- [✓]Madde 30 Veri İşleme Faaliyetleri Kaydı
- [✓]Standart sözleşme maddelerini (SCC) içeren Veri İşleme Sözleşmeleri (DPA)
- [✓]Otomatik veri silme ve dışa aktarma (export) yürütme logları
“GDPR web sitesindeki bir aydınlatma metninden ibaret değildir. Arka uç mimari emridir: bir hesap silindiğinde 'soft-delete' bayrağı değil, gerçek kriptografik veri imhası çalışmalıdır.”
Çapraz Ekosistem İlişkileri
Sıkça Sorulan Sorular
Ağır bir GDPR ihlalinde azami ceza ne kadardır?
20 milyon Euro'ya kadar veya işletmenin bir önceki mali yıl küresel cirosunun %4'ü (hangisi yüksekse).
