Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bir CNIL incelemesi nasıl tahmin edilir ve yönetilir?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bir CNIL incelemesi nasıl tahmin edilir ve yönetilir?

Genel

Bir CNIL incelemesi nasıl tahmin edilir ve yönetilir?

teknomers
Son güncelleme: 18 Haziran 2022 19:19
teknomers
Paylaş
Paylaş


Contents
  • Peki bir kontrol nasıl tahmin edilir?
  • Kontrol gerçekleştiğinde nasıl yönetilir? Yerinde incelemeye odaklanın

1978’de Veri Koruma Yasası tarafından oluşturulan bağımsız bir Fransız otoritesi olan CNIL, doğru uygulamayı ve GDPR ile uyumluluğu sağlamak için her yıl birkaç yüz şirket kontrolü gerçekleştirir. Bu kontroller, ilgili kişilerden gelen şikayet ve iddialar, medyada yayınlanan makaleler, veri ihlali bildirimleri, video koruma cihazları veya ayrıca bir taşeronun kontrolüne veya kendi inisiyatifiyle seçtiği öncelikli temalara göre gerçekleşir. .

Bu yıl seçilen üç tema şunlardır: ticari araştırma, tele-çalışma ve bulut hizmetleri bağlamında izleme araçları. Hemen hemen tüm şirketlerin bu nedenle taranmasının muhtemel olduğunu söylemek yeterlidir.

Peki bir kontrol nasıl tahmin edilir?

Birbirini takip edebilen ve tamamlayabilen dört farklı kontrol türü vardır:

  • çevrimiçi kontrol, bir organizasyonun tüm görünür unsurları hakkında (çerezler, gizlilik politikası, veri toplama formlarında bulunan bilgi bildirimleri, şifre güvenliği vb.). CNIL daha sonra varsayılan bir kimlik alabilir.
  • yerinde kontrol CNIL’in, bir taşeronun binaları da dahil olmak üzere, kişisel verilerin işlenmesinin gerçekleştirildiği kuruluşun herhangi bir yerinde kendini gösterdiği.
  • celp üzerine işitmebelirli bir tarihte bir kuruluşun temsilcilerini, kontrol edilmekte olan işleme hakkında onları dinlemek için bir araya getiren bir mektup aracılığıyla.
  • Parçalar üzerinde kontrol, işlenmesinin uygunluğunu denetlemek amacıyla bir kuruluşa gönderilen bir ankete eklenen bir mektup aracılığıyla.

Kontrolün şekli ne olursa olsun, denetlenen şirket, CNIL’in talep etmesi muhtemel tüm belgelere sahip olmalıdır. Bu nedenle, uygunluğunu belgelemek ve bu belgeleri güncel tutmak önemlidir. Bu, özellikle, işleme gerektirdiğinde etki analizlerinin yapılmasını, işleme kaydının, ihlallerin kaydının, sözleşmelerin, gizlilik politikalarının, bir süre politikasının korunmasının ve kişisel verilerin yönetimine ilişkin bir iç doktrinin taslağının hazırlanmasını ve güncellenmesini içerir.

Bu aynı zamanda prosedürlerin taslağının hazırlanmasını ve uygulanmasını (örneğin tasarım gereği gizlilik), geçmiş yılın eylemlerini ve riskleri kapsamak için planlanan önlemleri izleyen bir yıllık raporu ve CNIL’in yıllık denetim programını dikkate alan yıllık eylem planını içerir. Önümüzdeki yıl için öncelikli sektörler ve denetim konuları. 2022 eylem planına, Komisyon tarafından benimsenen yeni modeller temelinde Standart Sözleşme Maddelerinin güncellenmesini eklemek özellikle önemlidir.

Bir CNIL denetimini önceden tahmin etmek ve gerçekleştiğinde en iyi şekilde yönetilmesini sağlamak için, “bir CNIL denetiminin yönetimi” için bir prosedür taslağı hazırlayarak ve ileterek buna önceden hazırlanmak önemlidir. Organizasyonun yanıt vermeye hazır olduğundan emin olmak için bir kriz birimi kurmak ve sahte kontroller yapmak da mümkündür.

Bir teftişe dahil olabilecek kişilerin belirlenmesi, bir teftiş durumunda dahil olabilecek ve denetlenebilecek çalışanların bilinçlendirilmesi önemlidir. Ayrıca kontrol sırasında gerekli olacak ekipmanın, örneğin tahsis edilmiş bir toplantı odasının tanımlanması da gereklidir. Gerçekleştirilen tüm farkındalık oturumları kayıt altına alınmalı ve kuruluş bunların kanıtını saklamalıdır. Aynı zamanda, vücudun uyumluluğunu haklı çıkaran organizasyonel önlemlerin bir parçasıdır. Yukarıda bahsedilen önlemlerin açıklaması, bir organizasyonun “CNIL kontrolünün yönetimi” prosedüründe bulunmalıdır.

Kontrol gerçekleştiğinde nasıl yönetilir? Yerinde incelemeye odaklanın

Yerinde teftişin bir parçası olarak, CNIL temsilcileri, denetlenen kuruluştan önceden haber vermeksizin 06:00 – 21:00 saatleri arasında kuruluşun tesislerine gelebilir. Geldiklerinde, güvenlik nedenleriyle ajanların kimliğini, sunulan görev mektubunu ve kontrolü gerçekleştirme yetkilerini kontrol etmek önemlidir. Denetleyici makamlarla temas noktası olan ve GDPR’ye uyumu garanti eden DPO, CNIL temsilcilerinin gelişinden haberdar edilmelidir. Rolü, etkili uyumu sağlayan eylemlerin uygulanmasını gösteren belgeleri desteklemek, denetlemek ve sunmaktır. DPO’nun yokluğunda, kontrolü denetleyecek yetkili kişi yukarı yönde tanımlanmış olmalıdır.

Kontrol sırasında, CNIL’in yetkili temsilcileri, kendilerine kontrol edilen işleme hakkında ilgili bilgileri sağlayabilecek kişileri çağırmaları için çağrılabilir. Veri sorumluları ve işleyiciler ile bunların temsilcileri, denetim makamının talebi üzerine, denetim makamı ile işbirliği yapmakla yükümlüdür. İşbirliği eksikliği yaptırım riskini artırabilir. Bu yıl, özellikle CNIL ile işbirliği yapılmadığı için 3.000 Euro’luk bir cezaya çarptırılan Fransız rehberinin Yeni Derneği için durum buydu. Bir CNIL incelemesini engelleme suçunun 15.000 € para cezası ve bir yıl hapis cezası ile cezalandırılabileceğini unutmayın.

CNIL temsilcileri, kuruluşun uygunluğunun değerlendirilmesi için gerekli herhangi bir belgeye erişim talep edebilir ve bunların bir kopyasını alabilir: kayıtlar, prosedürler, politikalar, sözleşmeler, yazılımlar, veri tabanları, vb. Onlara bu amaç için herhangi bir yararlı belge sağlamaya ve uygun teknik ve organizasyonel önlemlerin uygulanmasını haklı kılan bilgileri sağlamaya özen gösterilmelidir. Ancak, kontrolün kapsamına saygı göstermek için yalnızca istenen veya gerekli görülen bilgileri sağlamaya dikkat edin.

Bir kuruluş, bilgilerin bir avukat ve müvekkili arasındaki ilişkilerle ilgili olması veya gazetecilik işleminin gizliliği kapsamında olması dışında, mesleki sır kapsamında belgeleri iletmeyi reddedemez. Tıbbi gizliliğe tabi kişisel veriler ile ilgili olarak, bunlar ancak bir doktorun huzurunda ve yetkisi altında iletilebilir.

Her denetim gününün sonunda, CNIL tarafından toplanan tüm unsurları, çıkarılan bulguları ve sunulan belgelerin kopyalarını içeren bir rapor düzenlenir. Rapor, yetkili acenteler ve denetlenen kuruluşun temsilcisi tarafından imzalanmalıdır. Kontrolle ilgili her türlü gözlem ve yorumun formüle edilmesi için tutanakların imzalanmadan önce düzeltilmesi gereklidir. Bir kontrolün ardından, CNIL ek bilgilerin iletilmesini talep edebilir veya ek ziyaretler gerçekleştirebilir.

CNIL, 2021’de 384 denetim gerçekleştirdi. Bunlar, 214 milyon avroyu aşan bir tutarda 135 resmi bildirime ve 12’si kamu olmak üzere 18 yaptırıma yol açtı. Ve otorite gardını indirmeye niyetli değil. Bu nedenle, şirketlerin GDPR’ye uyum sağlamak için gerekli olanı yapması, aynı zamanda hazırlıksız yakalanmamak ve bu alıştırmayı sakin bir şekilde yapabilmesi için olası bir kontrole hazırlanmaları gereğinden fazla hale geliyor.



genel-15

Kimlik Avı Saldırısı, 4 Kıtada Yüzlerce Zimbra Müşterisini Hedefliyor
Prime Gaming Ocak 2022 ücretsiz oyunları arasında Star Wars Jedi ve Total War: Warhammer yer alıyor
Bu gece nadir toplam ay tutulması
Kader 2: Son Şeklin Prizmatik Alt Sınıfı, Işık Düşüşündeki İplik Hatalarını Önlüyor
Sonraki Battlefield Oyunu En Erken 2025’te Gelmeyecek
ETİKETLENDİ:BirCNILedilirincelemesinasılTahminyönetilir
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Lightyear incelemesi: kahramanca uzay dramalarının katı bir yapısökümü
Sonraki Makale Motorola Razr 3 teknik özellikleri sızıntısı küçük pil kapasitesini ortaya koyuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Seyahatte Yeşil Yıkama İddialarını Nasıl Anlarsınız?
Genel
9800X3D ve RX 9070 XT ile 4K oyun PC’sinde 550$ indirim!
Donanım
Orta Çağ Destanlarının Epik Savaşları: Cesaretini Sınayacak Mücadeleler
Oyun
Reid Hoffman Microsoft’un Yönetim Kurulu’ndan Ayrılıyor: Yeni Bir Girişim İçin Hazırlıkta
Genel
Final Fantasy VII Üçlemesi Son Perdeyi Revelasyon ile Açıyor
Liste
Acil! Toshiba ve Muji websitelerinde şüpheli giriş uyarıları ortaya çıktı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?