MPI Turkey Club Kişisel Verilerin Korunması Kanunu ve AB Genel Veri Koruma Tüzüğü Çerçevesinde Uyum Süreci.

Slides:



Advertisements
Benzer bir sunumlar
TÜRKİYE BANKALAR BİRLİĞİ
Advertisements

KİŞİSEL VE KURUMSAL GELİŞİM OLARAK
EKİZELDEN Hukuk Bürosu
Karar Tarihi : Karar No : 5189/1
Bilgi İşlem Dairesi Başkanlığı
BİLİŞİM SUÇLARI BİLİŞİM SUÇLARI.
Türk Ceza Kanunu’nda Bilişim Suçları
Özel Hayata ve Hayatın Gizli Alanına Karşı Suçlar
TÜRK TİCARET KANUNU DEĞİŞİKLİĞİ
Türkiye’de e-sağlığın hukuki çerçevesi
KİŞİSEL VERİLERİN KORUNMASI
KİŞİSEL SAĞLIK VERİLERİNİN KORUNMASINA İLİŞKİN DÜZENLEMELERİN DEĞERLENDİRİLMESİ Sevil NEŞELİ DEMİRBAŞ Hukuk Müşaviri.
UYGUN AVUKATLIK BÜROSU NİSAN 2011 BİLGİ NOTU I Anayasa Mahkemesi’ne Bireysel Başvuru.
HASTA HAKLARI VE SORUMLULUKLARI
Hasta Mahremiyeti (Gizlilik)
4703 SAYILI KANUN 4703 sayılı Ürünlere İlişkin Teknik Mevzuatın Hazırlanması ve Uygulanmasına Dair Kanun 11/07/2001 tarih ve sayılı Resmi Gazete’de.
Veri Güvenliğinin Sağlanması
AA1. Ölüm ve bedensel zarar
Kişisel Verilerin Korunması
Yrd Doç Dr Mehmet KARATAŞ Tıp Tarihi ve Etik AD
TELİF HAKLARI VE BİLİŞİM HUKUKU
5’nolu Kamu Alımları Faslı Avrupa Birliği Genel Sekreterliği.
AVRUPA BİRLİĞİNDE ÜYELİK
VERGİ HUKUKUNUN GENEL ESASLARI
BİLİŞİM SUÇLARI.
BİLGİ GÜVENLİĞİNİN HUKUKSAL BOYUTU BİLGİ GÜVENLİĞİ BİRİMİ
Sertaç ATEŞ Bilişim Teknolojileri Öğretmeni Gürçeşme Anadolu Lisesi
Bingöl Kamu Hastaneleri Birliği
HASTA HAKLARI ve SORUMLULUKLARI
FOTOĞRAF & TCK.
ETİK SÖZLEŞME.
HASTA HAKLARI ;.
Mustafa ÖZÜNLÜ Kamu Yönetimi Bilim Uzmanı Mart 2015 Ürgüp/NEVŞEHİR
NÜFUS MEVZUATI Aile kütüklerinin yenilenmesi
İŞVERENİN BORÇLARI Ücretin Belirlenmesi
Bilişim Suçlarına Yönelik Mevzuat. İNTERNET ORTAMINDA YAPILAN YAYINLARIN DÜZENLENMESİ VE BU YAYINLAR YOLUYLA İŞLENEN SUÇLARLA MÜCADELE EDİLMESİ HAKKINDA.
İŞ SÖZLEŞMESİNİN YAPILMASI
Bilişim Suçlarıyla İlgili Mevzuat 2- AB’ye Uyum. Avrupa Birliği’ne uyum sürecinde Bilişim suçları ve güvenliği ile ilgili Türkiye’yi bağlayan bir başka.
İnsan, sadece insan olmasından dolayı doğuştan bazı hakları kazanarak dünyaya adımını atmaktadır. Hak kavramı evrensel bir kavramdır. Kısaca hak; ‘hukuk.
Yrd Doç Dr Mehmet KARATAŞ Tıp Tarihi ve Etik AD
Bilgi Teknolojileri ve Bilişim Hukuku Öğr. Gör Mehmet Akif BARIŞ.
Kişisel Verilerin Korunması Kanunu
TOPLU İŞ HUKUKU SENDİKA İŞYERİ TEMSİLCİĞİ
T.C. BAŞBAKANLIK HALKLA İLİŞKİLER DAİRE BAŞKANLIĞI BİMER İLE İLGİLİ TEMEL MEVZUAT.
FARMAKOVİJİLANSTA VERİ GİZLİLİĞİ
Av. Bilge Aydın Temiz BİLGE AYDIN TEMİZ
BİLİŞİM TEKNOLOJİLERİ VE YAZILIM DERSİ
T.C. BAŞBAKANLIK DEVLET PERSONEL BAŞKANLIĞI EĞİTİM DAİRESİ BAŞKANI
Etik Kavram ve İlkeler Prof. Dr. Ayten DEMİR
SOSYAL MEDYA ve SAĞLIK VERİLERİ
ANKARA BİLİM, SANAYİ VE TEKNOLOJİ Piyasa Gözetim ve Denetim Şubesi
HASTA HAKLARI.
Bilgisayar, çevre birimleri, pos makinesi,cep telefonu gibi her türlü teknolojinin kullanılması ile işlenilen suçlardır. Bilişim suçu; Teknolojik aletler.
Spor Faaliyetleri Dolayısıyla Ölüm-Yaralanma Dolayısıyla Cezai Sorumluluk Dr. Yusuf Solmaz BALO.
İNTERNET ORTAMINDA YAPILAN YAYINLARIN DÜZENLENMESİ VE BU
Tur Sırasında Kullanılan Evraklar
Dernek, kazanç paylaşma dışında belirli ve ortak bir amacı gerçekleştirmek için bir araya gelen kişi topluluğudur. Derneğin unsurları şunlardır: Kişi.
SİBER GÜVENLİK ve KRİPTOLOJİ. Asım Emre Kaya Ülkelerin altyapı sistemlerinin siber uzaya bağımlı hale gelmesi ile; -bireyler -kurumlar -devletler siber.
Kişiler Hukuku-15. Hafta.
YAPTIRIM TEORİSİ Ceza hukuku yaptırımlarıyla güdülen amaç,
NİŞANTAŞI ÜNİVERSİTESİ
NİŞANTAŞI ÜNİVERSİTESİ turizm mevzuatı
Başlangıç Hükümleri-8. Hafta
KURULMASI YASAK OLAN DERNEKLER VE YASAK FAALİYETLER
NİŞANTAŞI ÜNİVERSİTESİ
NİŞANTAŞI ÜNİVERSİTESİ
V. Bireysel Başvuru Usulü
III. Bireysel Başvurunun Kapsamı ve Nitelikleri
İnsan, sadece insan olmasından dolayı doğuştan bazı hakları kazanarak dünyaya adımını atmaktadır. Hak kavramı evrensel bir kavramdır. Kısaca hak; ‘hukuk.
Sunum transkripti:

MPI Turkey Club Kişisel Verilerin Korunması Kanunu ve AB Genel Veri Koruma Tüzüğü Çerçevesinde Uyum Süreci

İçerik KVKK’nın Amacı ve Kapsamı Kişisel Veri ve Özel Nitelikli Kişisel Veri Kişisel Veri İşlemeden Ne Anlaşılmalıdır? KVKK’da Öne Çıkan Kişiler Kişisel Veri İşleme Sürecinde Nelere Dikkat Edilmelidir? Kişisel Verilerin Aktarılması İmha Yönetmeliğinin Getirdikleri İlgili Kişinin Hakları Nedir? VERBİS’e Kayıt Yükümlülüğü Yaptırımlar Kanunla Uyumlu Hale Gelmek İçin Ne Yapmalıdır? GDPR ile KVKK’nın Karşılaştırılması

Amaç ve Kapsam Amaç Kişisel verilerin işlenmesinde temel hak ve özgürlüklerin korunması Kişisel veri işleyenlerin yükümlülükleri ile uyacakları usul ve esasları belirlemek Mahremiyet hakkının korunması Kişisel veri güvenliği hakkının korunması Kapsam Kişisel verileri işlenen gerçek kişiler ile Bu verileri işleyen gerçek ve tüzel kişi hakkında uygulanır.

Kişisel Veri Nedir? Kişisel Veri, kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi kişisel veridir. Örneğin: Tam Adı Ev Adresi Eposta Adresi Vatandaşlık No Pasaport Numarası IP Adresi Araç Plakası Ehliyet No Yüz, Parmak İzi veya El Yazısı Notları, Maaşı veya Unvanı Kredi Kartı Numarası Dijital/Sayısal Kimliği Doğum Tarihi Doğum Yeri Telefon Numarası Login/Kullanıcı Adı Kısa/Takma Adı Web Cookie’leri Yaşı Cinsiyeti

Özel Nitelikli Kişisel Veri Kişilerin; Irkı Etnik Kökeni Siyasi Düşüncesi Felsefi İnancı ve Dini Mezhebi veya Diğer İnançları Kılık ve Kıyafeti Dernek, Vakıf ya da Sendika Üyeliği Sağlığı Cinsel Hayatı Ceza Mahkumiyeti ve Güvenlik Tedbirleriyle ilgili verileri Biyometrik ve Genetik verileri özel nitelikli kişisel veridir.

Kişisel Veri İşleme Elde Etme Kullanma/Değiştirme Yayma/Erişilebilir Kılma Toplama veya Kaydetme Organize Etme / Depolama Paylaşma Aktarma Engelleme / Silme / Yok Etme / Anonim Hale Getirme Kısaca verilerin ilk defa elde edilmesinden başlayarak veriler üzerinde gerçekleştirilen tüm işlem türleri.

KVKK Öne Çıkan Kişiler İlgili Kişi: Kişisel verisi işlenen gerçek kişiyi Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişiyi Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi ifade eder.

Veri Sorumlusu ve Veri İşleyen Tüm kanuni sorumluluk Karar mekanizması Aynı zamanda Vİ olabilir Veri İşleyen Sözleşmesel sorumluluk Talimat uygulayan Aynı zamanda VS olabilir

Veri İşleme Süreci Uyulması zorunlu ilkeler: Hukuka ve dürüstlük kurallarına uygun olma Doğru ve gerektiğinde güncel olma Belirli, açık ve meşru amaçlar için işlenme İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme

Veri İşleme Süreci İlgili kişinin açık rızası olmaksızın işlenemez. KVKK md.5/f.2’de açık rızanın istisnalarına yer verilmektedir. KVKK, Veri Sorumlusu’na ilgili kişiyi Aydınlatma Yükümlülüğü getirmektedir.

Veri İşleme Süreci Açık Rızanın Kişisel Verilere İlişkin İstisnaları: Kanunlarda açıkça öngörülmesi Fiili imkansızlık Sözleşmenin kurulması veya ifasıyla ilgili olması Hukuki sorumluluğun yerine getirilmesi için zorunlu olması Alenileştirilmiş olması Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması Veri sorumlusunun meşru menfaatleri için zorunlu olması

Kişisel Verilerin Yurt İçinde Aktarılması İlgili Kişinin Açık Rızası Var Mı? Evet, KV Aktarılabilir. Hayır, KVKK İstisnaları Söz Konusu Mu? Evet, Yeterli Koruma Var Mı? Hayır, KV Aktarılamaz.

Kişisel Verilerin Yurt Dışına Aktarılması İlgili Kişinin Açık Rızası Var Mı? Evet, KV Aktarılabilir. Hayır, KVKK İstisnaları Söz Konusu Mu? Evet, Yeterli Koruma Var Mı? Hayır, TR ve İlgili Yabancı Ülkedeki VS’nin Yeterli Bir Korumayı Taahhüt Etmesi + Kurulun İzni. Hayır, KV Aktarılamaz.

Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Kişisel Veriler, hukuka uygun olarak işlenmiş olsa dahi, re’sen veya ilgili kişinin talebi üzerine silinir, yok edilir veya imha edilir. Veri Sorumluları, kişisel veri saklama ve imha politikası hazırlamakla yükümlüdür. İmha işlemleri en az 3 yıl süre ile saklanır.

İlgili Kişinin Hakları Bilgi talep etme İşlenme amacını öğrenme Aktarıldığı 3. kişileri öğrenme Düzeltme talep etme Zararın tazmini

İlgili Kişinin Başvuru Süreci Öncelikle Veri Sorumlusuna başvuru yapılması zorunludur. En kısa süre içinde ve en geç 30 gün içinde başvuru sonuçlandırılır. Talep reddedilir, cevap yeterli görülmez veya süresinde cevap verilmezse bu kez cevabın öğrenildiği tarihten itibaren 30 gün içinde ve her halde başvuru tarihinden itibaren 60 gün içinde Kurula şikayette bulunabilir.

Veri Sorumluları Sicili VERBİS sistemine kimler kaydolmak zorundadır? TR’de yerleşik olan (veri sorumlusu), TR’de yerleşik olmayan (veri sorumlusu temsilcisi ile) Kayıt Süresi KV işlemeden önce Sicile kayıt zorunluluğu Sonradan kayıt yükümlüsü haline gelmelerinden itibaren 30 gün içinde Fiili, teknik veya hukuki imkansızlık halinde ek süre:7 gün Veri Sorumluları Siciline kayıt başvuru prosedürü mevzuatta detaylı olarak düzenlenmiştir.

Yaptırımlar Hapis Cezaları KV hukuka aykırı olarak kaydedilmesi: 1-3 yıl KV hukuka aykırı olarak yayma, başkasına verme ve ele geçirme: 1-2 yıl KV süresi geçmesine rağmen yok etmeme: 1-2 yıl İdari Para Cezaları Aydınlatma yükümlülüğünün ihlali: 5.000 TL-100.000 TL Veri güvenliği yükümlülüğünün ihlali: 15.000 TL-1.000.000 TL Kurul kararlarına muhalefet: 25.000 TL-1.000.000 TL Sicil yükümlülüğü ihlali: 20.000 TL-1.000.000 TL

Mevzuata Uyum İçin Yapılması Gerekenler KV işleme süreç ve amaçlarının tespiti Aydınlatmanın yapılması, Açık rızanın alınması, Sözleşmelerin revize edilmesi, Envanter hazırlanması, Aktarma süreçlerinin detaylandırılması, Saklama sürelerinin tespiti, KV işleme yetkilendirmelerinin dizaynı, Şikayet/Talep yönetiminin dizaynı, İmha politikasının hazırlanması, VERBİS Kayıt sürecinin yönetimi

GDPR ve KVKK Karşılaştırması KVKK ile büyük oranda Avrupa Birliği müktesebatı ile uyumlu şekilde kişisel verilerin korunması olgusu Türk mevzuatında da ihdas edilmiş ise de AB müktesebatı ile bazı farklılıkları bulunmaktadır.

TEŞEKKÜR EDERİZ!