GDPR

GDPR, Avrupa Birliği (AB) vatandaşlarının veri mahremiyetini koruyan bir düzenlemedir. AB’de faaliyet gösteren veya AB vatandaşlarının verilerini işleyen tüm kuruluşların bu tüzüğe uyması gerekmektedir. Uyumsuzluk durumunda 20 milyon Euro’ya veya yıllık gelirin %4’üne kadar para cezası uygulanabilir.

GDPR uyumluluğu, hukuk, yönetişim ve teknoloji alanlarında çok disiplinli bir yaklaşım gerektirir. Şirketinizin GDPR kapsamındaki yükümlülüklerini yerine getirmesi için uzman ekibimizle iletişime geçebilirsiniz.

GDPR Denetim Hizmetimiz

Bu hizmet kapsamında sertifikalı uzmanımız tarafından işletmenizin GDPR Tüzüğüne uygun olarak çalışıp çalışmadığı ayrıntılı şekilde kontrol edilmektedir. Yapılacak denetim sonucunda Tüzüğün uygulamadaki eksiklikleri belirlenir, işletmenizdeki izleme ve denetim mekanizmaları ve bunlarda olası aksaklıklar tespit edilir, iyileştirme süreçleri kontrol edilerek detaylı olarak raporlanır.

GDPR Denetim Hizmet Adımlarımız

1. Planlama Safhası 2. Uygulama Safhası 3. Raporlana Safhası

1.1 Denetim ekibinin belirlenmesi

1.2 Organizasyonun anlaşılması

1.3 Süreçlerin incelenmesi

1.4 Denetim kapsamının belirlenmesi

1.5 Denetim programının oluşturulması

2.1 Prosedür ve politikaların incelenmesi

2.2 Uygulama süreçlerinin etkinliğinin değerlendirilmesi

2.3 Kontrollerin etkinliğinin değerlendirilmesi

2.4 Bulguların tespiti, analiz ve izlenmesi

3.1 Denetim raporunun hazırlanması

3.2 Bulguların önceliklendirilmesi ve raporlanması

3.3 İnsan kaynağı, süreçler ve teknoloji gereksinimlerinin ortaya konulması

3.4 Olgunluk seviyesine ilişkin değerlendirmeler

3.5 Çözüm önerilerinin sunulması

GDPR Uyum Danışmanlığı Hizmetimiz

GDPR uyum danışmanlığı kapsamında, GDPR DPO (Veri Koruma Görevlisi) sertifikasına sahip uzmanımız yönetiminde, kişisel verilerin işlenmesi ve gerçek kişilerin hak ve özgürlüklerinin korunması amacıyla aşağıdaki her bir aşamayı detaylı incelemekte ve şirketleri GDPR kurallarına uyumlu hale getirmekteyiz.

GDPR Uyum Danışmanlığı Hizmet Adımlarımız

1. Organizasyon Safhası 2. Planlama Safhası 3. Uygulama Safhası 4. Kontrol Safhası 5. İyileştirme Safhası

1.1 Roller ve sorumlulukların belirlenmesi

1.2 Proje ekibine GDPR eğitimi verilmesi

1.3 İç ve dış hususlar/kapsamın belirlenmesi

2.1 Varlık ve Risk Analizi prosedürünün hazırlanması

2.2 Kişisel veri envanterinin hazırlanması, veri akış haritasının çıkarılması

2.3 Veri koruma etki değerlendirmesi analizi

2.4 Risk işleme planlaması

3.1 GDPR formlarının ve politikalarının hazırlanması

3.2 Kişisel veri işleme ve koruma politikalarının hazırlanması

3.3 Risk işleme aksiyonlarının hayata geçirilmesi

3.4 Veri sahiplerine karşı yükümlülüklerin belirlenmesi, haklarının yönetimi

3.5 Uluslararası veri transfer yönetimi

3.6 Kişisel veri ihlal bildirimi ve yönetimi

3.7 3. şahıslarla sözleşmelerin hazırlanması ve yönetimi

3.8 Organizasyonel dökümanların ve GDPR el kitabının hazırlanması

4.1 İzleme, ölçme ve analiz

4.2 İç denetim

5.1 İç denetimin raporlanması ve bulgularının takibi

5.2 Düzeltici faaliyetlerin planlanması ve takip edilmesi

GDPR Sürdürülebilirlik Danışmanlığı Hizmetimiz

GDPR kapsamında faaliyette bulunan kuruluşlara; tüzükte belirlenen süreçlerin ve dokümantasyonun sürdürülebilirliğini sağlamak amacıyla gerekli takip, koordinasyon ve destek sağlanmaktadır. Hizmet kapsamında Kurum/Kuruluş bünyesinde GDPR kapsamına dahil birimlere, ürünlere ve hizmet portföyüne ilişkin tüm hassas bilgi varlıklarını ve tüzük dahilindeki iş süreçleri yer almaktadır.

GDPR Sürdürülebilirlik Danışmanlığı Hizmet Adımlarımız

Aylık 2. 6 Aylık 3. Yıllık

1.1 Düzeltici faaliyetlerin takibi ve yönetimi

1.2 Olay ihlallerinin takibi ve yönetimi

2.1 Mahremiyet etki analizi, risk değerlendirmesi ve kişisel veri envanterinin güncellenmesi

  • İş süreçlerindeki değişiklikler
  • Kurum varlıklarındaki değişiklikler
  • Kanun, yönetmelik ve mevzuatlardaki değişiklikler
  • Sözleşmelerdeki değişiklikler
  • Bilgi güvenliğine ilişkin tedbirlerdeki değişiklikler

2.2 Boşluk analizi sonucuna göre bilgi güvenliği tedbirlerinin gözden geçirilmesi ve ilave tedbirler alınması

2.3 Boşluk Analizi sonuçlarının analizi ile ilave tedbirler alınması

3.1 Değişen iş süreçleri doğrultusunda yeni politika ve prosedürlerin hazırlanması

3.2 Kuruluş hedeflerinin ve üst düzey önceliklerin belirlenmesi

3.3 Farkındalık eğitimi verilmesi

3.4 İç denetim yapılması

GDPR Veri Koruma Görevlisi ve Uyumluluk Eğitimi

Bu eğitim, katılımcılara Genel Veri Koruma Yönetmeliği ve Veri Koruma Görevlisi hakkında ayrıntılı bilgi sağlamaktadır. Aşağıdaki başlıklar altında GDPR’nin ne anlama geldiği renkli örnekler, vaka çalışmaları ve sınıf içi testler ve final sınavı ile anlatılmaktadır. 

Diğer Hizmetlerimiz