Avrupa Birliği Genel Koruma Tüzüğü’nün (“GDPR”)[1] 43. maddesi kapsamında düzenlenen belgelendirme organlarının akredite edilmesine ilişkin kılavuz ilkeler (“kılavuz ilkeler”) 4 Aralık 2018 tarihinde kabul edilmiştir.
GDPR md. 43 uyarınca, üye devletler veri koruma ile ilgili uygun bir uzmanlık seviyesine sahip olan belgelendirme organlarının, GDPR md. 55 veya 56 kapsamında yetkin olan denetim makamı ve/veya “(AT) 765/2008 sayılı Avrupa Parlamentosu ve Konsey Tüzüğü” [2] ile GDPR md. 55 veya 56 uyarınca tayin edilen ulusal akreditasyon organı tarafından akredite edilmesini sağlar.
Avrupa Veri Koruma Denetçisi (“EDPB”) [3] tarafından kabul edilen kılavuz ilkeler ile üye devletlerin, yetkin olan denetim makamlarının ve ulusal akreditasyon organlarının, GDPR md. 42 kapsamındaki işlemleri gerçekleştiren belgelendirme organlarının akredite edilmesi kapsamında uyumlu ve istikrarlı olacak şekilde hareket etmesinin sağlanması amaçlanmıştır.
Kılavuz ilkeler, belgelendirme organlarının GPDR’a uygun olacak şekilde akredite edilmesi kapsamında uygulanabilecek yöntemler ile akreditasyon işleminin ulusal bir akreditasyon organı veya yetkin olan denetim makamı tarafından gerçekleştirilmesi halinde, uygunluk gösterilecek gerekliliklerin ve/veya ek gerekliliklerin belirlenmesine ilişkin genel çerçeveyi düzenlemektedir.
Bununla birlikte, kılavuz ilkeler ile belirlenen prensiplerin yönelik olduğu kurum ve kuruluşlar metnin giriş bölümünde tayin edilmiştir.
Detaylı bilgi için kılavuz ilkelere buradan ulaşabilirsiniz.
İşbu yazı hakkında ek bilgi gerektiğinde aşağıdaki kişilerle irtibata geçmenizi rica ederiz.
Ersin Nazalı Yönetici Ortak, Avukat, YMM enazali@nazali.av.tr |
Hatice Zümbül Direktör, Dava ve Uyuşmazlık Çözümü hzumbul@nazali.av.tr |
[1] “General Data Protection Regulation (2016/679)”;
(https://eur-lex.europa.eu/legal-content/EN/TXT/?qid=1545136247810&uri=CELEX:32016R0679 , 18.12.2018)
[2] Regulation (Ec) No 765/2008 of the European Parliament and of the Council ;
(https://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=OJ:L:2008:218:0030:0047:en:PDF , 18.12.2018)
[3] European Data Protection Board