Tüm Düzenlemeler
🇪🇺

GDPR

Genel Veri Koruma Tüzüğü

Avrupa Birliği
Yürürlük: 25 Mayıs 2018
Aktif

Genel Veri Koruma Tüzüğü, Avrupa Birliği'ndeki bireylerin kişisel verilerinin toplanması, işlenmesi ve saklanmasını düzenleyen kapsamlı bir veri koruma yasasıdır. Veri sorumluları ve veri işleyenler için katı gereklilikler belirler ve veri sahiplerine önemli haklar tanır. GDPR, veri koruma mevzuatı için küresel bir referans noktası haline gelmiştir.

Kapsam

  • AB'de ikamet edenlerin kişisel verilerini işleyen kuruluşlara uygulanır
  • Ülke dışı kapsam - işlemenin nerede gerçekleştiğinden bağımsız olarak uygulanır
  • Otomatik işleme ve manuel dosyalama sistemlerini kapsar
  • Veri sorumlularına ve veri işleyenlere uygulanır
  • Kamu otoriteleri dahil tüm sektörleri kapsar

Veri Sahibi Hakları

  • Kişisel verilere erişim hakkı (Madde 15)
  • Düzeltme hakkı (Madde 16)
  • Silme hakkı - unutulma hakkı (Madde 17)
  • İşlemenin kısıtlanması hakkı (Madde 18)
  • Veri taşınabilirliği hakkı (Madde 20)
  • İşlemeye itiraz hakkı (Madde 21)
  • Otomatik karar almaya tabi olmama hakkı (Madde 22)
  • Denetim otoritesine şikayet hakkı

Temel Yükümlülükler

  • İşleme için hukuki dayanak (Madde 6)
  • Yüksek riskli işleme için Veri Koruma Etki Değerlendirmesi
  • 72 saat içinde veri ihlali bildirimi
  • Gerektiğinde Veri Koruma Görevlisi (DPO) atama
  • İşleme faaliyetlerinin kaydı (Madde 30)
  • Tasarımda ve varsayılan olarak gizlilik
  • İşleyenler için sözleşme gereksinimleri
  • Şeffaf gizlilik bildirimleri

Yaptırımlar

GDPR, uyumsuzluk için önemli para cezaları öngörmektedir ve ihlalın niteliğine göre iki seviyeli ceza bulunmaktadır.

Maksimum Ceza
20 milyon Euro'ya kadar veya yıllık küresel cironun %4'üne kadar (hangisi yüksekse). Alt seviye: 10 milyon Euro'ya kadar veya cironun %2'sine kadar.

Sınır Ötesi Aktarımlar

Kişisel veriler, AB/AEA dışına yalnızca yeterli korumaya sahip ülkelere (yeterlilik kararları) veya Standart Sözleşme Maddeleri (SCC'ler), Bağlayıcı Şirket Kuralları (BCR'ler) veya onaylanmış davranış kuralları ve sertifikalar gibi uygun güvencelerle aktarılabilir.

GDPR Uyumunu Basitleştirin

Uyum iş akışlarını otomatikleştirin, veri sahibi taleplerini yönetin ve JUS. ile uyumu gösterin.

Demo Talep Et