Ajanda

GDPR KAPSAMINDA GERÇEKLEŞTİRİLECEK AKREDİTASYON İŞLEMİNE DAİR KILAVUZ İLKELER

18.12.2018

Avrupa Birliği Genel Koruma Tüzüğü’nün (“GDPR”)[1] 43. maddesi kapsamında düzenlenen belgelendirme organlarının akredite edilmesine ilişkin kılavuz ilkeler (“kılavuz ilkeler”) 4 Aralık 2018 tarihinde kabul edilmiştir.

GDPR md. 43 uyarınca, üye devletler veri koruma ile ilgili uygun bir uzmanlık seviyesine sahip olan belgelendirme organlarının, GDPR md. 55 veya 56 kapsamında yetkin olan denetim makamı ve/veya “(AT) 765/2008 sayılı Avrupa Parlamentosu ve Konsey Tüzüğü” [2] ile GDPR md. 55 veya 56 uyarınca tayin edilen ulusal akreditasyon organı tarafından akredite edilmesini sağlar.

Avrupa Veri Koruma Denetçisi (“EDPB”) [3] tarafından kabul edilen kılavuz ilkeler ile üye devletlerin, yetkin olan denetim makamlarının ve ulusal akreditasyon organlarının, GDPR md. 42 kapsamındaki işlemleri gerçekleştiren belgelendirme organlarının akredite edilmesi kapsamında uyumlu ve istikrarlı olacak şekilde hareket etmesinin sağlanması amaçlanmıştır.

Kılavuz ilkeler, belgelendirme organlarının GPDR’a uygun olacak şekilde akredite edilmesi kapsamında uygulanabilecek yöntemler ile akreditasyon işleminin ulusal bir akreditasyon organı veya yetkin olan denetim makamı tarafından gerçekleştirilmesi halinde, uygunluk gösterilecek gerekliliklerin ve/veya ek gerekliliklerin belirlenmesine ilişkin genel çerçeveyi düzenlemektedir.

Bununla birlikte, kılavuz ilkeler ile belirlenen prensiplerin yönelik olduğu kurum ve kuruluşlar metnin giriş bölümünde tayin edilmiştir.

Detaylı bilgi için kılavuz ilkelere buradan ulaşabilirsiniz.

İşbu yazı hakkında ek bilgi gerektiğinde aşağıdaki kişilerle irtibata geçmenizi rica ederiz.

Ersin Nazalı

Yönetici Ortak, Avukat, YMM

enazali@nazali.av.tr

Hatice Zümbül

Direktör, Dava ve Uyuşmazlık Çözümü

hzumbul@nazali.av.tr

Yukarıda yer verilen açıklamalarımız, hukuki görüş ve tavsiye niteliğinde olmayıp, konuya ilişkin genel bilgiler içermektedir; bu sebeple belirtilen konularda bir aksiyon almadan önce, bir uzmana danışmanızı tavsiye ederiz. NAZALI’ya işbu dokümanın içeriğinden kaynaklanan veya içeriğine ilişkin olarak ortaya çıkan sonuçlardan dolayı herhangi bir sorumluluk iddiasında bulunulamaz

[1] “General Data Protection Regulation (2016/679)”;

(https://eur-lex.europa.eu/legal-content/EN/TXT/?qid=1545136247810&uri=CELEX:32016R0679 , 18.12.2018)

[2] Regulation (Ec) No 765/2008 of the European Parliament and of the Council ;

(https://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=OJ:L:2008:218:0030:0047:en:PDF , 18.12.2018)

[3] European Data Protection Board