SlideShare a Scribd company logo
1 of 17
Download to read offline
SAP FORUM ANKARA
Dijital Dönüşüm
• Dijital Türkiye
Kişisel Verileri Koruma Kanunun’un Kurumların Veri Yönetimine Etkisi
Av. Dr. Çiğdem AYÖZGER
© 2017 SAP AG or an SAP affiliate company. All rights reserved.
2
Ajanda
• Kanunun Getirdikleri
• Uygulamada Dikkat Edilmesi Gerekenler
• Kamu Kurum ve Kuruluşları İstisnaları
• Pratik Çözümler
Kanunun Getirdikleri
4
Kanunun Yürürlük Süreci
+0
7 Nisan 2016
- Kanun
yürürlüğe girer
+6Ay
7 Ekim 2016
- Kurul oluşur
- Şikayet, denetim,
yaptırım, sicil
uygulama süreçleri
başlar
+1Yıl
7 Nisan 2017
- İkincil Düzenlemeler yürürlüğe girer
- Kamu Kurum ve Kuruluşları koordinasyonu için üst düzey yönetici atar
- Kanundan önce hukuka uygun olarak alınmış rızalar, aksine irade yoksa
Kanuna uygun kabul edilir.
+2Yıl
7 Nisan 2018
- Kanunun yürürlük
öncesi işlenmiş
verilerin hukuka
uygun hale
getirilmesi
5
Etkilenen Kişisel Veri Eko-sistemi
Mükellef Verileri
Personel
Verileri
Out-source
hizmetler
için Veri
Transferi
6
Kişisel Veri Faaliyet Döngüsü
İşleme
Anonimleştirme
Transfer
Silme/
Yoketme
Elde
etme
Saklama
Kişisel Veri
7
İdari Para ve Hapis Cezaları
▪ Suçlar bakımından Türk Ceza Kanununa göre 4 yıla kadar hapis cezası uygulanır.
▪ İhlaler kamu kurum ve kuruluşlarında gerçekleştiği taktirde, ihlale sebep olan memur
ve diğer kamu görevlileri hakkında disiplin hükümleri uygulanır.
Uygulamada Dikkat Edilmesi
Gerekenler
9
Veri Sorumlusu & Sicili, Veri Güvenliği
▪ Kamu Kurum ve Kuruluşları 6698 sayılı Kanun’un yürürlüğe girmesinden itibaren bir üst
düzey yöneticisini veri sorumlusu olarak atamak zorunda.
▪ Veri sorumlusunun ‘Veri Güvenliğine’ ilişkin yükümlülükleri;
• hukuka aykırı işlenmesini & erişilmesini önlemek,
• amacıyla ‘uygun güvenlik düzeyini’ temin etmeye yönelik gerekli ‘her türlü’ teknik ve idari
tedbirleri almak.
• kendi adına başka bir kişi tarafından işlenmesi hâlinde, gerekli tedbirlerin alınması
konusunda müştereken sorumlu.
▪ İşlenen veriler kanuni olmayan yollarla başkaları tarafından elde edilirse;
• veri sorumlusu bu durumu en kısa sürede ilgilisine ve Kurula bildirir,
• Kurul, kendi internet sitesinde ya da başka bir yöntemle ilan edebilir.
Kamu Kurum ve Kuruluşları
İçin İstisnalar
11
Kanun’un Uygulanmayacağı Haller
▪Kişisel Verilerin:
▪ Resmi İstatistik ile Anonim Hale Getirilmesi suretiyle;
▪ Araştırma,
▪ Planlama,
▪ İstatistik gibi amaçlarla işlenmesi.
▪ Kişisel Verilerin:
▪ Kanunla Görev ve Yetki Verilmiş Kamu Kurum ve Kuruluşları tarafından
yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi.
12
İstisnalar
▪ İlgili Kişiler Verilerini Aleniştirmişse,
▪ Kişisel Verilerin İşlenmesinin:
▪ Bütçe,
▪ Vergi,
▪ Mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının
korunması için gerekli olması.
Pratik Çözümler
14
▪ Kanun kapsamında uyumluluğunun incelenmesi ve raporlanması:
• iç mevzuat, süreç, uygulama, hizmet sağlayıcıları ile yapılmış tüm sözleşme ve matbu evrak incelenmesi,
• kişisel verilerin ve türlerinin tespiti, envanterinin oluşturulması, verilerin sınıflandırılması,
• envanter kapsamında belirlenen veri için yaşam döngüsünün ve istisnalarının belirlenmesi,
• iç mevzuat, süreç, tip sözleşme … için uyum raporunun hazırlanması, yol haritasının oluşturulması,
• veri akış süreçlerinin düzenlenmesi,
• tip sözleşmelerinin dizaynı, aydınlatma ve açık rıza metinleri ile veri politikası metinlerinin oluşturulması,
• sorumlu yönetici atama ve şikayet sürecinin dizayn edilmesi
▪ Veri Envanteri ve Akış Diagramlarının Hazırlanması
• İlişkisel veri envanterinin, veri haritalarının, veri bağlantılarının oluşturulması
• Veri dönüşüm kataloglarının hazırlanması
• Veri akış diyagramlarının tüm süreçler için hazırlanması
Regülasyonel Uyum Süreci
15
Veri Kategorizasyonu
16
Regülasyonel Uyum Süreci
web sitesinde bildirim
Edinme, saklanma, işlenme, yurtiçi/dışı transfer şartı tespiti
Hukuka aykırı işlenme & erişimin önlemesi
Verinin güvenli muhafazası
‘Uygun güvenlik düzeyini’ için ‘her türlü’ teknik ve idari tedbir
Out-source hizmetlerde ‘Veri Güvenliği’ tedbirleri
‘Veri Sorumlusu’ tespiti ‘
© 2017 SAP AG or an SAP affiliate company. All rights reserved.
Teşekkürler
İletişim Bilgileri:
Av. Dr. Çiğdem Ayözger
SRP-Legal
Kurucu Ortak
cigdem@srp-legal.com
+90 532 210 24 70
+90 212 401 4 401

More Related Content

Viewers also liked

Android Things: Android for IoT
Android Things: Android for IoTAndroid Things: Android for IoT
Android Things: Android for IoTOpersys inc.
 
Gamification of Employee Engagement & Company Culture
Gamification of Employee Engagement & Company CultureGamification of Employee Engagement & Company Culture
Gamification of Employee Engagement & Company CultureD B
 
Infographic: Medicare Marketing: Direct Mail: Still The #1 Influencer For Tho...
Infographic: Medicare Marketing: Direct Mail: Still The #1 Influencer For Tho...Infographic: Medicare Marketing: Direct Mail: Still The #1 Influencer For Tho...
Infographic: Medicare Marketing: Direct Mail: Still The #1 Influencer For Tho...Scott Levine
 
10 Things You Didn’t Know About Mobile Email from Litmus & HubSpot
 10 Things You Didn’t Know About Mobile Email from Litmus & HubSpot 10 Things You Didn’t Know About Mobile Email from Litmus & HubSpot
10 Things You Didn’t Know About Mobile Email from Litmus & HubSpotHubSpot
 
How to Earn the Attention of Today's Buyer
How to Earn the Attention of Today's BuyerHow to Earn the Attention of Today's Buyer
How to Earn the Attention of Today's BuyerHubSpot
 
Modern Prospecting Techniques for Connecting with Prospects (from Sales Hacke...
Modern Prospecting Techniques for Connecting with Prospects (from Sales Hacke...Modern Prospecting Techniques for Connecting with Prospects (from Sales Hacke...
Modern Prospecting Techniques for Connecting with Prospects (from Sales Hacke...HubSpot
 
Class 1: Email Marketing Certification course: Email Marketing and Your Business
Class 1: Email Marketing Certification course: Email Marketing and Your BusinessClass 1: Email Marketing Certification course: Email Marketing and Your Business
Class 1: Email Marketing Certification course: Email Marketing and Your BusinessHubSpot
 

Viewers also liked (7)

Android Things: Android for IoT
Android Things: Android for IoTAndroid Things: Android for IoT
Android Things: Android for IoT
 
Gamification of Employee Engagement & Company Culture
Gamification of Employee Engagement & Company CultureGamification of Employee Engagement & Company Culture
Gamification of Employee Engagement & Company Culture
 
Infographic: Medicare Marketing: Direct Mail: Still The #1 Influencer For Tho...
Infographic: Medicare Marketing: Direct Mail: Still The #1 Influencer For Tho...Infographic: Medicare Marketing: Direct Mail: Still The #1 Influencer For Tho...
Infographic: Medicare Marketing: Direct Mail: Still The #1 Influencer For Tho...
 
10 Things You Didn’t Know About Mobile Email from Litmus & HubSpot
 10 Things You Didn’t Know About Mobile Email from Litmus & HubSpot 10 Things You Didn’t Know About Mobile Email from Litmus & HubSpot
10 Things You Didn’t Know About Mobile Email from Litmus & HubSpot
 
How to Earn the Attention of Today's Buyer
How to Earn the Attention of Today's BuyerHow to Earn the Attention of Today's Buyer
How to Earn the Attention of Today's Buyer
 
Modern Prospecting Techniques for Connecting with Prospects (from Sales Hacke...
Modern Prospecting Techniques for Connecting with Prospects (from Sales Hacke...Modern Prospecting Techniques for Connecting with Prospects (from Sales Hacke...
Modern Prospecting Techniques for Connecting with Prospects (from Sales Hacke...
 
Class 1: Email Marketing Certification course: Email Marketing and Your Business
Class 1: Email Marketing Certification course: Email Marketing and Your BusinessClass 1: Email Marketing Certification course: Email Marketing and Your Business
Class 1: Email Marketing Certification course: Email Marketing and Your Business
 

Similar to SAP Forum Ankara 2017 - "Kisisel Veri Yasasi Hepimizi İlgilendiriyor"

CyberAge Sağlık Sektöründe KVKK
CyberAge Sağlık Sektöründe KVKKCyberAge Sağlık Sektöründe KVKK
CyberAge Sağlık Sektöründe KVKKTarik Ustuner
 
Kişisel Verilerin Korunması Kanunu (KVKK)
Kişisel Verilerin Korunması Kanunu (KVKK)Kişisel Verilerin Korunması Kanunu (KVKK)
Kişisel Verilerin Korunması Kanunu (KVKK)MGC Legal
 
SAP MÜŞTERİLERİ -GDPR/KVKK'YA HAZIR!
SAP MÜŞTERİLERİ -GDPR/KVKK'YA HAZIR!SAP MÜŞTERİLERİ -GDPR/KVKK'YA HAZIR!
SAP MÜŞTERİLERİ -GDPR/KVKK'YA HAZIR!MBIS
 
Kişisel Verilerin Korunması Hakkında Bilgi Notu
Kişisel Verilerin Korunması Hakkında Bilgi NotuKişisel Verilerin Korunması Hakkında Bilgi Notu
Kişisel Verilerin Korunması Hakkında Bilgi NotuMelis Buhan Öncel
 
Kişisel Verilerin Korunması Kanunu SSS
Kişisel Verilerin Korunması Kanunu SSSKişisel Verilerin Korunması Kanunu SSS
Kişisel Verilerin Korunması Kanunu SSSErol Dogan
 
Kişisel Verilerin Korunması Kanunu (KVKK)
Kişisel Verilerin Korunması Kanunu (KVKK)Kişisel Verilerin Korunması Kanunu (KVKK)
Kişisel Verilerin Korunması Kanunu (KVKK)BGA Cyber Security
 
Kişisel verilerin korunması hakkında bilgi bülteni
Kişisel verilerin korunması hakkında bilgi bülteniKişisel verilerin korunması hakkında bilgi bülteni
Kişisel verilerin korunması hakkında bilgi bülteniBaşak Arslan
 
Şişli Belediyesi 6698 K.V.K Sunumu
Şişli Belediyesi 6698 K.V.K SunumuŞişli Belediyesi 6698 K.V.K Sunumu
Şişli Belediyesi 6698 K.V.K SunumuKıvanç Tuncer
 
12 Mart 2024 Tarihli KVKK Değişiklikleri
12 Mart 2024 Tarihli KVKK  Değişiklikleri12 Mart 2024 Tarihli KVKK  Değişiklikleri
12 Mart 2024 Tarihli KVKK DeğişiklikleriJurcom GRC Services
 
[OWASP-TR Mobil Güvenlik Çalıştayı 2015] Sertel Şıracı - Mobil Uygulama Güven...
[OWASP-TR Mobil Güvenlik Çalıştayı 2015] Sertel Şıracı - Mobil Uygulama Güven...[OWASP-TR Mobil Güvenlik Çalıştayı 2015] Sertel Şıracı - Mobil Uygulama Güven...
[OWASP-TR Mobil Güvenlik Çalıştayı 2015] Sertel Şıracı - Mobil Uygulama Güven...OWASP Turkiye
 
SAP KVKK Personal Data Protector (PDP)
SAP KVKK Personal Data Protector (PDP)SAP KVKK Personal Data Protector (PDP)
SAP KVKK Personal Data Protector (PDP)MBIS
 
Big Data / Büyük Veri Nedir?
Big Data / Büyük Veri Nedir?Big Data / Büyük Veri Nedir?
Big Data / Büyük Veri Nedir?Veli Bahçeci
 
Biznet - Kişisel Verilerin Korunması
Biznet - Kişisel Verilerin KorunmasıBiznet - Kişisel Verilerin Korunması
Biznet - Kişisel Verilerin KorunmasıBiznet Bilişim
 

Similar to SAP Forum Ankara 2017 - "Kisisel Veri Yasasi Hepimizi İlgilendiriyor" (18)

CyberAge Sağlık Sektöründe KVKK
CyberAge Sağlık Sektöründe KVKKCyberAge Sağlık Sektöründe KVKK
CyberAge Sağlık Sektöründe KVKK
 
Nmt KVKK
Nmt KVKK Nmt KVKK
Nmt KVKK
 
kvkk sunum
kvkk sunumkvkk sunum
kvkk sunum
 
Kişisel Verilerin Korunması Kanunu (KVKK)
Kişisel Verilerin Korunması Kanunu (KVKK)Kişisel Verilerin Korunması Kanunu (KVKK)
Kişisel Verilerin Korunması Kanunu (KVKK)
 
SAP MÜŞTERİLERİ -GDPR/KVKK'YA HAZIR!
SAP MÜŞTERİLERİ -GDPR/KVKK'YA HAZIR!SAP MÜŞTERİLERİ -GDPR/KVKK'YA HAZIR!
SAP MÜŞTERİLERİ -GDPR/KVKK'YA HAZIR!
 
Kişisel Verilerin Korunması Hakkında Bilgi Notu
Kişisel Verilerin Korunması Hakkında Bilgi NotuKişisel Verilerin Korunması Hakkında Bilgi Notu
Kişisel Verilerin Korunması Hakkında Bilgi Notu
 
Kişisel Verilerin Korunması Kanunu SSS
Kişisel Verilerin Korunması Kanunu SSSKişisel Verilerin Korunması Kanunu SSS
Kişisel Verilerin Korunması Kanunu SSS
 
Kvkk bitdefender
Kvkk bitdefenderKvkk bitdefender
Kvkk bitdefender
 
Kişisel Verilerin Korunması Kanunu (KVKK)
Kişisel Verilerin Korunması Kanunu (KVKK)Kişisel Verilerin Korunması Kanunu (KVKK)
Kişisel Verilerin Korunması Kanunu (KVKK)
 
Kişisel verilerin korunması hakkında bilgi bülteni
Kişisel verilerin korunması hakkında bilgi bülteniKişisel verilerin korunması hakkında bilgi bülteni
Kişisel verilerin korunması hakkında bilgi bülteni
 
Şişli Belediyesi 6698 K.V.K Sunumu
Şişli Belediyesi 6698 K.V.K SunumuŞişli Belediyesi 6698 K.V.K Sunumu
Şişli Belediyesi 6698 K.V.K Sunumu
 
Kvkk katalog
Kvkk katalogKvkk katalog
Kvkk katalog
 
12 Mart 2024 Tarihli KVKK Değişiklikleri
12 Mart 2024 Tarihli KVKK  Değişiklikleri12 Mart 2024 Tarihli KVKK  Değişiklikleri
12 Mart 2024 Tarihli KVKK Değişiklikleri
 
[OWASP-TR Mobil Güvenlik Çalıştayı 2015] Sertel Şıracı - Mobil Uygulama Güven...
[OWASP-TR Mobil Güvenlik Çalıştayı 2015] Sertel Şıracı - Mobil Uygulama Güven...[OWASP-TR Mobil Güvenlik Çalıştayı 2015] Sertel Şıracı - Mobil Uygulama Güven...
[OWASP-TR Mobil Güvenlik Çalıştayı 2015] Sertel Şıracı - Mobil Uygulama Güven...
 
SAP KVKK Personal Data Protector (PDP)
SAP KVKK Personal Data Protector (PDP)SAP KVKK Personal Data Protector (PDP)
SAP KVKK Personal Data Protector (PDP)
 
100 soruda kvkk
100 soruda kvkk100 soruda kvkk
100 soruda kvkk
 
Big Data / Büyük Veri Nedir?
Big Data / Büyük Veri Nedir?Big Data / Büyük Veri Nedir?
Big Data / Büyük Veri Nedir?
 
Biznet - Kişisel Verilerin Korunması
Biznet - Kişisel Verilerin KorunmasıBiznet - Kişisel Verilerin Korunması
Biznet - Kişisel Verilerin Korunması
 

More from MDS ap

MDS ap_OEM Product Portfolio Intorduction to the DT & Analytics
MDS ap_OEM Product Portfolio Intorduction to the DT & AnalyticsMDS ap_OEM Product Portfolio Intorduction to the DT & Analytics
MDS ap_OEM Product Portfolio Intorduction to the DT & AnalyticsMDS ap
 
Porzadek danych w procesach transformacji cyfrowej
Porzadek danych w procesach transformacji cyfrowejPorzadek danych w procesach transformacji cyfrowej
Porzadek danych w procesach transformacji cyfrowejMDS ap
 
A Hitchhiker’s Guide to the Digital Economy for Banks by Ilker Tasdemir
A Hitchhiker’s Guide to the Digital Economy for Banks by Ilker TasdemirA Hitchhiker’s Guide to the Digital Economy for Banks by Ilker Tasdemir
A Hitchhiker’s Guide to the Digital Economy for Banks by Ilker TasdemirMDS ap
 
Gdzie jest Jan K. PESEL, dlaczego przetwarzamy jego dane osobowe?
Gdzie jest Jan K. PESEL, dlaczego przetwarzamy jego dane osobowe?Gdzie jest Jan K. PESEL, dlaczego przetwarzamy jego dane osobowe?
Gdzie jest Jan K. PESEL, dlaczego przetwarzamy jego dane osobowe?MDS ap
 
Kişisel Verilerin Korunması Kanununun Kurumlar için Önemi, Prof. Dr. Faruk Bi...
Kişisel Verilerin Korunması Kanununun Kurumlar için Önemi, Prof. Dr. Faruk Bi...Kişisel Verilerin Korunması Kanununun Kurumlar için Önemi, Prof. Dr. Faruk Bi...
Kişisel Verilerin Korunması Kanununun Kurumlar için Önemi, Prof. Dr. Faruk Bi...MDS ap
 
Analityka predykcyjna Mds ap April 2018
Analityka predykcyjna Mds ap April 2018Analityka predykcyjna Mds ap April 2018
Analityka predykcyjna Mds ap April 2018MDS ap
 
Digital Innovations in Banking
Digital Innovations in BankingDigital Innovations in Banking
Digital Innovations in BankingMDS ap
 
(cesky) MDS ap a Sybase jak pokracujeme a co nabizime?
(cesky) MDS ap a Sybase jak pokracujeme a co nabizime?(cesky) MDS ap a Sybase jak pokracujeme a co nabizime?
(cesky) MDS ap a Sybase jak pokracujeme a co nabizime?MDS ap
 
SAP Forum Ankara 2018 - IETT RITIM Başarı Hikayesi
SAP Forum Ankara 2018 - IETT RITIM Başarı HikayesiSAP Forum Ankara 2018 - IETT RITIM Başarı Hikayesi
SAP Forum Ankara 2018 - IETT RITIM Başarı HikayesiMDS ap
 
Innovation Through Digital Is Now
Innovation Through Digital Is NowInnovation Through Digital Is Now
Innovation Through Digital Is NowMDS ap
 
BI Journey of Rotana Hotel Management Corporation
BI Journey of Rotana Hotel Management Corporation BI Journey of Rotana Hotel Management Corporation
BI Journey of Rotana Hotel Management Corporation MDS ap
 
(Polish) Integracja i wizualizacja w lumira 2.0 pga
(Polish) Integracja i wizualizacja w lumira 2.0 pga(Polish) Integracja i wizualizacja w lumira 2.0 pga
(Polish) Integracja i wizualizacja w lumira 2.0 pgaMDS ap
 
(Turkish) SAP Forum 2017: ING Bank Başarı Hikayesi Sunumu - Kurumsal Bilgi Yö...
(Turkish) SAP Forum 2017: ING Bank Başarı Hikayesi Sunumu - Kurumsal Bilgi Yö...(Turkish) SAP Forum 2017: ING Bank Başarı Hikayesi Sunumu - Kurumsal Bilgi Yö...
(Turkish) SAP Forum 2017: ING Bank Başarı Hikayesi Sunumu - Kurumsal Bilgi Yö...MDS ap
 
MEBIS 2017: Next Generation Banking Analytics
MEBIS 2017: Next Generation Banking AnalyticsMEBIS 2017: Next Generation Banking Analytics
MEBIS 2017: Next Generation Banking AnalyticsMDS ap
 
(Turkish) Gerçek Zamanlı Pazarlama Stratejilerini SAP Hybris İle Hayata Geçirme
(Turkish) Gerçek Zamanlı Pazarlama Stratejilerini SAP Hybris İle Hayata Geçirme(Turkish) Gerçek Zamanlı Pazarlama Stratejilerini SAP Hybris İle Hayata Geçirme
(Turkish) Gerçek Zamanlı Pazarlama Stratejilerini SAP Hybris İle Hayata GeçirmeMDS ap
 

More from MDS ap (15)

MDS ap_OEM Product Portfolio Intorduction to the DT & Analytics
MDS ap_OEM Product Portfolio Intorduction to the DT & AnalyticsMDS ap_OEM Product Portfolio Intorduction to the DT & Analytics
MDS ap_OEM Product Portfolio Intorduction to the DT & Analytics
 
Porzadek danych w procesach transformacji cyfrowej
Porzadek danych w procesach transformacji cyfrowejPorzadek danych w procesach transformacji cyfrowej
Porzadek danych w procesach transformacji cyfrowej
 
A Hitchhiker’s Guide to the Digital Economy for Banks by Ilker Tasdemir
A Hitchhiker’s Guide to the Digital Economy for Banks by Ilker TasdemirA Hitchhiker’s Guide to the Digital Economy for Banks by Ilker Tasdemir
A Hitchhiker’s Guide to the Digital Economy for Banks by Ilker Tasdemir
 
Gdzie jest Jan K. PESEL, dlaczego przetwarzamy jego dane osobowe?
Gdzie jest Jan K. PESEL, dlaczego przetwarzamy jego dane osobowe?Gdzie jest Jan K. PESEL, dlaczego przetwarzamy jego dane osobowe?
Gdzie jest Jan K. PESEL, dlaczego przetwarzamy jego dane osobowe?
 
Kişisel Verilerin Korunması Kanununun Kurumlar için Önemi, Prof. Dr. Faruk Bi...
Kişisel Verilerin Korunması Kanununun Kurumlar için Önemi, Prof. Dr. Faruk Bi...Kişisel Verilerin Korunması Kanununun Kurumlar için Önemi, Prof. Dr. Faruk Bi...
Kişisel Verilerin Korunması Kanununun Kurumlar için Önemi, Prof. Dr. Faruk Bi...
 
Analityka predykcyjna Mds ap April 2018
Analityka predykcyjna Mds ap April 2018Analityka predykcyjna Mds ap April 2018
Analityka predykcyjna Mds ap April 2018
 
Digital Innovations in Banking
Digital Innovations in BankingDigital Innovations in Banking
Digital Innovations in Banking
 
(cesky) MDS ap a Sybase jak pokracujeme a co nabizime?
(cesky) MDS ap a Sybase jak pokracujeme a co nabizime?(cesky) MDS ap a Sybase jak pokracujeme a co nabizime?
(cesky) MDS ap a Sybase jak pokracujeme a co nabizime?
 
SAP Forum Ankara 2018 - IETT RITIM Başarı Hikayesi
SAP Forum Ankara 2018 - IETT RITIM Başarı HikayesiSAP Forum Ankara 2018 - IETT RITIM Başarı Hikayesi
SAP Forum Ankara 2018 - IETT RITIM Başarı Hikayesi
 
Innovation Through Digital Is Now
Innovation Through Digital Is NowInnovation Through Digital Is Now
Innovation Through Digital Is Now
 
BI Journey of Rotana Hotel Management Corporation
BI Journey of Rotana Hotel Management Corporation BI Journey of Rotana Hotel Management Corporation
BI Journey of Rotana Hotel Management Corporation
 
(Polish) Integracja i wizualizacja w lumira 2.0 pga
(Polish) Integracja i wizualizacja w lumira 2.0 pga(Polish) Integracja i wizualizacja w lumira 2.0 pga
(Polish) Integracja i wizualizacja w lumira 2.0 pga
 
(Turkish) SAP Forum 2017: ING Bank Başarı Hikayesi Sunumu - Kurumsal Bilgi Yö...
(Turkish) SAP Forum 2017: ING Bank Başarı Hikayesi Sunumu - Kurumsal Bilgi Yö...(Turkish) SAP Forum 2017: ING Bank Başarı Hikayesi Sunumu - Kurumsal Bilgi Yö...
(Turkish) SAP Forum 2017: ING Bank Başarı Hikayesi Sunumu - Kurumsal Bilgi Yö...
 
MEBIS 2017: Next Generation Banking Analytics
MEBIS 2017: Next Generation Banking AnalyticsMEBIS 2017: Next Generation Banking Analytics
MEBIS 2017: Next Generation Banking Analytics
 
(Turkish) Gerçek Zamanlı Pazarlama Stratejilerini SAP Hybris İle Hayata Geçirme
(Turkish) Gerçek Zamanlı Pazarlama Stratejilerini SAP Hybris İle Hayata Geçirme(Turkish) Gerçek Zamanlı Pazarlama Stratejilerini SAP Hybris İle Hayata Geçirme
(Turkish) Gerçek Zamanlı Pazarlama Stratejilerini SAP Hybris İle Hayata Geçirme
 

SAP Forum Ankara 2017 - "Kisisel Veri Yasasi Hepimizi İlgilendiriyor"

  • 1. SAP FORUM ANKARA Dijital Dönüşüm • Dijital Türkiye Kişisel Verileri Koruma Kanunun’un Kurumların Veri Yönetimine Etkisi Av. Dr. Çiğdem AYÖZGER © 2017 SAP AG or an SAP affiliate company. All rights reserved.
  • 2. 2 Ajanda • Kanunun Getirdikleri • Uygulamada Dikkat Edilmesi Gerekenler • Kamu Kurum ve Kuruluşları İstisnaları • Pratik Çözümler
  • 4. 4 Kanunun Yürürlük Süreci +0 7 Nisan 2016 - Kanun yürürlüğe girer +6Ay 7 Ekim 2016 - Kurul oluşur - Şikayet, denetim, yaptırım, sicil uygulama süreçleri başlar +1Yıl 7 Nisan 2017 - İkincil Düzenlemeler yürürlüğe girer - Kamu Kurum ve Kuruluşları koordinasyonu için üst düzey yönetici atar - Kanundan önce hukuka uygun olarak alınmış rızalar, aksine irade yoksa Kanuna uygun kabul edilir. +2Yıl 7 Nisan 2018 - Kanunun yürürlük öncesi işlenmiş verilerin hukuka uygun hale getirilmesi
  • 5. 5 Etkilenen Kişisel Veri Eko-sistemi Mükellef Verileri Personel Verileri Out-source hizmetler için Veri Transferi
  • 6. 6 Kişisel Veri Faaliyet Döngüsü İşleme Anonimleştirme Transfer Silme/ Yoketme Elde etme Saklama Kişisel Veri
  • 7. 7 İdari Para ve Hapis Cezaları ▪ Suçlar bakımından Türk Ceza Kanununa göre 4 yıla kadar hapis cezası uygulanır. ▪ İhlaler kamu kurum ve kuruluşlarında gerçekleştiği taktirde, ihlale sebep olan memur ve diğer kamu görevlileri hakkında disiplin hükümleri uygulanır.
  • 9. 9 Veri Sorumlusu & Sicili, Veri Güvenliği ▪ Kamu Kurum ve Kuruluşları 6698 sayılı Kanun’un yürürlüğe girmesinden itibaren bir üst düzey yöneticisini veri sorumlusu olarak atamak zorunda. ▪ Veri sorumlusunun ‘Veri Güvenliğine’ ilişkin yükümlülükleri; • hukuka aykırı işlenmesini & erişilmesini önlemek, • amacıyla ‘uygun güvenlik düzeyini’ temin etmeye yönelik gerekli ‘her türlü’ teknik ve idari tedbirleri almak. • kendi adına başka bir kişi tarafından işlenmesi hâlinde, gerekli tedbirlerin alınması konusunda müştereken sorumlu. ▪ İşlenen veriler kanuni olmayan yollarla başkaları tarafından elde edilirse; • veri sorumlusu bu durumu en kısa sürede ilgilisine ve Kurula bildirir, • Kurul, kendi internet sitesinde ya da başka bir yöntemle ilan edebilir.
  • 10. Kamu Kurum ve Kuruluşları İçin İstisnalar
  • 11. 11 Kanun’un Uygulanmayacağı Haller ▪Kişisel Verilerin: ▪ Resmi İstatistik ile Anonim Hale Getirilmesi suretiyle; ▪ Araştırma, ▪ Planlama, ▪ İstatistik gibi amaçlarla işlenmesi. ▪ Kişisel Verilerin: ▪ Kanunla Görev ve Yetki Verilmiş Kamu Kurum ve Kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi.
  • 12. 12 İstisnalar ▪ İlgili Kişiler Verilerini Aleniştirmişse, ▪ Kişisel Verilerin İşlenmesinin: ▪ Bütçe, ▪ Vergi, ▪ Mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.
  • 14. 14 ▪ Kanun kapsamında uyumluluğunun incelenmesi ve raporlanması: • iç mevzuat, süreç, uygulama, hizmet sağlayıcıları ile yapılmış tüm sözleşme ve matbu evrak incelenmesi, • kişisel verilerin ve türlerinin tespiti, envanterinin oluşturulması, verilerin sınıflandırılması, • envanter kapsamında belirlenen veri için yaşam döngüsünün ve istisnalarının belirlenmesi, • iç mevzuat, süreç, tip sözleşme … için uyum raporunun hazırlanması, yol haritasının oluşturulması, • veri akış süreçlerinin düzenlenmesi, • tip sözleşmelerinin dizaynı, aydınlatma ve açık rıza metinleri ile veri politikası metinlerinin oluşturulması, • sorumlu yönetici atama ve şikayet sürecinin dizayn edilmesi ▪ Veri Envanteri ve Akış Diagramlarının Hazırlanması • İlişkisel veri envanterinin, veri haritalarının, veri bağlantılarının oluşturulması • Veri dönüşüm kataloglarının hazırlanması • Veri akış diyagramlarının tüm süreçler için hazırlanması Regülasyonel Uyum Süreci
  • 16. 16 Regülasyonel Uyum Süreci web sitesinde bildirim Edinme, saklanma, işlenme, yurtiçi/dışı transfer şartı tespiti Hukuka aykırı işlenme & erişimin önlemesi Verinin güvenli muhafazası ‘Uygun güvenlik düzeyini’ için ‘her türlü’ teknik ve idari tedbir Out-source hizmetlerde ‘Veri Güvenliği’ tedbirleri ‘Veri Sorumlusu’ tespiti ‘
  • 17. © 2017 SAP AG or an SAP affiliate company. All rights reserved. Teşekkürler İletişim Bilgileri: Av. Dr. Çiğdem Ayözger SRP-Legal Kurucu Ortak cigdem@srp-legal.com +90 532 210 24 70 +90 212 401 4 401