Dergiler / Kişisel Verileri Koruma Dergisi / 2019 / Cilt: 1 - Sayı: 2
GDPR Uyumluluk Hazırlığı için bir Araç Olarak Mahremiyet Etki Değerlendirmesi
- Sayfa
- 75–86
- DOI
- —
Özet
Teknoloji, bireylerin ve işletmelerin kişisel finansal, yasal ve itibar verilerini çeşitli araçlarla paylaşmalarını ve yaymalarını sağlar. Bu kullanım kişisel veriler üzerinde kontrol kaybına neden olabilir. Kişisel verilerin korunması, şirketlerin kaçınılmaz bir yükümlülüğüdür. Sonunda, Kişisel Verilerin Korunması Hakkında Kanunlar, Avrupa Parlamentosu tarafından ilk önce 95/46 / EC sayılı AB Direktifi ve daha sonra Genel Veri Koruma Yönetmeliği (GDPR) adları altında kabul edildi. Türkiye, mevzuatını Avrupa Birliği ile tamamlama çabalarının bir parçası olarak, 7 Nisan 2016 tarihinde, 95/46 / EC sayılı AB Direktifine dayanan bir Kişisel Veri Koruma Yasasını da kabul etmiştir. Türkiye Veri Koruma Kanunu (KVKK), zaman içinde GDPR’a daha fazla yönelmiştir. Avrupalı İşletmeleri ve onların uluslararası iş ortakları da GDPR’a uymalıdır. GDPR’a uygunluk surecinde, Gizlilik Etki Değerlendirmesi (PIA) önemli bir rol oynar. Bu literatür çalışmasında KVKK için uygunluk süreci özetlenmiştir. Daha sonra ise, PIA’nin GDPR’a bağlı şirketler için ticari çalışmalar açısından ne şekillerde kolaylaştırıcı olabileceği vurgulanmaktadır.
Abstract
Technology allows individuals and enterprises to share and disseminate their personal financial, legal, and reputational data via various tools. Such usage may cause loss of control over personal data. The protection of personal data is an indispensable obligation of companies. Eventually, Laws on Protection of Personal Data were enacted by parliament in Europe, such as firstly European Union (EU) Directive 95/46/EC and later General Data Protection Regulation (GDPR). Turkey also adopted a Personal Data Protection Law that was based on EU Directive 95/46/EC on 7 April 2016 as part of its efforts to complement its legislations with the EU. The Turkish Data Protection Law (TDPL) has been leaning more toward the GDPR. European Enterprises and their international business partners should comply with GDPR. In GDPR compliance, Privacy Impact Assessment (PIA) plays an important role. In this literature survey study, the compliance process for TPDL is summarized. Then, how PIA can be utilized as a facilitator for business endeavors for GDPR bound companies is emphasized.