Kişisel Verileri Koruma Kurumu tarafından hazırlanan Tebliğ ile "veri koruma görevlisi" kavramı ve yeni bir iş kolu hayatımıza girdi. Peki veri koruma görevlisi kimdir, ne iş yapar? Veri koruma görevlisi olmanın şartları nelerdir? Veri koruma görevlisi nasıl olunur? Detaylar yazımızda...
Adayların bilgi, beceri ve yetkinliklerinin ölçülebilmesi maksadıyla personel belgelendirme kuruluşlarınca programa ve akreditasyon kurallarına göre yapılan değerlendirme sınavında başarılı olarak "veri koruma görevlisi" unvanını kullanmaya hak kazanan kişidir. Veri koruma görevlisi, sertifikasının geçerli olduğu zaman zarfında bu unvanı kullanabilir.
Veri koruma görevlisine kısaca VKG denilmektedir.
Veri koruma görevlisi sertifika sınavında başarılı olanlar veri koruma görevlisi sertifikasını almaya hak kazanırlar. Veri koruma görevlilerinin sertifikalandırıldıkları "veri koruma görevlisi sertifika programı" kapsamında kişisel verilerin korunması mevzuatı bakımından kafi bilgiye sahip oldukları kabul edilir. Bu bilgiler aşağıdaki gibidir:
Kişisel Verileri Koruma Kurumu tarafından yayımlanan Personel Sertifikasyon Mekanizmasına İlişkin Usul Ve Esaslar Hakkında Tebliğ kapsamında; veri koruma görevlisi olabilmek için sertifika sınavında başarılı olmak gerekmektedir. Sınavda başarılı olan adaylara Personel Belgelendirme Kuruluşu tarafından "Veri Koruma Görevlisi Sertifikası" düzenlenmektedir.
Sınav tarihinden önceki son 4 yıl içinde katılım belgesi almış olanlar veya geçerli bir veri koruma görevlisi sertifikasına sahip olanlar arasından programda belirlenen şartları haiz olanlar veri koruma görevlisi sertifikası sınavına başvurabilirler.
Veri koruma görevlisi sertifika sınavı hakkında genel bilgiler:
a) Kişisel Veri
b) Kişisel Verilerin İşlenmesi
c) Veri Sorumlusu / Veri İşleyen
d) Kişisel Veri - Özel Nitelikli Kişisel Veri
e) Açık Rıza
a) Standart Sözleşmeler
b) Bağlayıcı Şirket Kuralları
a) Usul ve Esaslar
b) Aydınlatmada Kullanılan Yöntemler
c) Aydınlatma Metinleri
d) Veri İşleme / Gizlilik Politikası
e) Çalışanlarla Gizlilik Sözleşmesi
f) Veri İşleyenle Gizlilik Sözleşmesi
g) Üçüncü Kişilerle Gizlilik Sözleşmesi
a) Veri Güvenliğine İlişkin İdari Tedbirler
b) Veri Güvenliğine İlişkin Teknik Tedbirler
c) Yeterli Önlemler
d) Kişisel Veri İşleme Envanteri
e) Kişisel Veri Saklama ve İmha Politikası
Kişisel Verileri Koruma Kurumu, veri koruma görevlilerinin başvuruda bulunacağı, TÜRKAK (Türk Akreditasyon Kurumu) tarafından akredite edilmiş herhangi bir belgelendirme kuruluşunu henüz açıklamadı.
Veri koruma görevlisi sertifika başvurusunun nereye yapılacağıyla ilgili en güncel bilgileri buradan takip edebilirsiniz.
Veri koruma görevlisi sertifika sınav tarihi henüz açıklanmadı. Veri koruma görevlisi sertifika sınav tarihiyle ilgili en bilgileri buradan takip edebilirsiniz.
Sınav sonuçları akredite edilmiş Personel Belgelendirme Kuruluşları tarafından akreditasyon ve program kuralları kapsamında değerlendirilir. Sınav sonuçları sınavdan sonra 1 ay içinde Personel Belgelendirme Kuruluşunun resmi internet adresinde ilan edilerek Sertifika Takip ve Doğrulama Bilgi Sistemine aktarılır.
Veri koruma görevlisi adayı, itiraz gerekçesini yazarak 30 gün içinde akredite edilmiş Personel Belgelendirme Kuruluşuna itiraz edebilir. Personel Belgelendirme Kuruluşu, itirazı 30 gün içinde sonuçlandırarak başvuran kişiye cevap verir.
Personel belgelendirme kuruluşu tarafından program kapsamında alınacak ücretlerin belirlenmesinde ve güncellenmesinde Kurul yetkilidir. Belirlenen ücret her takvim yılı başında Kurum tarafından ilan edilir.
Verilen sertifikaların geçerlilik süreleri sınav sonuçlarının ilanından itibaren 4 yıldır. Geçerlilik süresi dolmadan sertifikasını yenilemek isteyen veri koruma görevlisi, programda belirlenen şartlar dâhilinde yeniden personel belgelendirme kuruluşuna başvurmalıdır. Süre sonunda yeniden belgelendirme süreci mevcut programa ve yönteme göre baştan yapılır.
Personel Belgelendirme Kuruluşu tarafından veri koruma görevlisi Sertifikası aşağıdaki durumlarda askıya alınır ya da iptal edilir.
Sertifikasyon faaliyetinin tarafsız, şeffaf ve etkin sürdürülmesini sağlamak maksadıyla oluşturulan, personel belgelendirme kuruluşunun ve sertifika sahibi kişilerin bilgileriyle birlikte sertifikaların kapsamlarının, tarihlerinin, numaralarının, geçerlilik sürelerinin ve personel belgelendirme kuruluşunun bilgilerinin sorgulandığı sistemdir. Kısaca SERTABİS denilmektedir.
SERTABİS'te; katılım belgesinde bulunan bilgiler, personel belgelendirme kuruluşunun bilgileri ve statülerinde yapılan değişiklikler ile sertifika sahibi kişilerin bilgileri, program dahilinde yapılan sınavların tarihleriyle birlikte sınavda başarılı olanları; sertifika tarihleri, sertifika numaraları, sertifika geçerlilik süreleri ve sertifika statülerine dair bilgiler yer alır.
Personel belgelendirme kuruluşu, sertifika verdiği kişilerin kimlik ve iletişim bilgilerini, sertifika tarihini, numarasını ve statüsünü sertifikasyon tarihinden itibaren 15 gün içinde SERTABİS'e yükler. Bu bilgilerde herhangi bir değişiklik olması durumunda, söz konusu değişiklik öğrenilmesinden itibaren 15 gün içinde SERTABİS'e yüklenir.
Kişisel Verileri Koruma Kurulu tarafından ana hatları belirlenerek yayımlanan veri koruma görevlisinin sertifikasyon faaliyetlerine ilişkin şartların belirlendiği dokümandır.
Kişisel Verileri Koruma Kurulu tarafından yayınlanan Veri Koruma Görevlisi Belgelendirme Programına ulaşmak için tıklayınız.
Personel Sertfikasyon Mekanizmasına İlişkin Usul ve Esaslar Hakkında Tebliğ
Kişisel Verileri Koruma Kurumu tarafından 6 Aralık 2021 tarihinde yayımlanan Personel Sertfikasyon Mekanizmasına İlişkin Usul ve Esaslar Hakkında Tebliğ'e ulaşmak için tıklayınız.
KVKK ve ETK izinlerinizi kolayca yönetebilir, zaman damgalı olarak çift doğrulama yöntemiyle güvenle toplayıp saklayabilirsiniz.
Tüm izinler izine ait tüm bileşen metinlerle birlikte değişmezliği garanti alınmış ispat edilebilir dijital veri niteliğinde olup. ETK iyinleriniz ise İYS'ye doğrudan gönderilmektedir.