Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bir CNIL incelemesi nasıl tahmin edilir ve yönetilir?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bir CNIL incelemesi nasıl tahmin edilir ve yönetilir?

Genel

Bir CNIL incelemesi nasıl tahmin edilir ve yönetilir?

teknomers
Son güncelleme: 18 Haziran 2022 19:19
teknomers
Paylaş
Paylaş


Contents
  • Peki bir kontrol nasıl tahmin edilir?
  • Kontrol gerçekleştiğinde nasıl yönetilir? Yerinde incelemeye odaklanın

1978’de Veri Koruma Yasası tarafından oluşturulan bağımsız bir Fransız otoritesi olan CNIL, doğru uygulamayı ve GDPR ile uyumluluğu sağlamak için her yıl birkaç yüz şirket kontrolü gerçekleştirir. Bu kontroller, ilgili kişilerden gelen şikayet ve iddialar, medyada yayınlanan makaleler, veri ihlali bildirimleri, video koruma cihazları veya ayrıca bir taşeronun kontrolüne veya kendi inisiyatifiyle seçtiği öncelikli temalara göre gerçekleşir. .

Bu yıl seçilen üç tema şunlardır: ticari araştırma, tele-çalışma ve bulut hizmetleri bağlamında izleme araçları. Hemen hemen tüm şirketlerin bu nedenle taranmasının muhtemel olduğunu söylemek yeterlidir.

Peki bir kontrol nasıl tahmin edilir?

Birbirini takip edebilen ve tamamlayabilen dört farklı kontrol türü vardır:

  • çevrimiçi kontrol, bir organizasyonun tüm görünür unsurları hakkında (çerezler, gizlilik politikası, veri toplama formlarında bulunan bilgi bildirimleri, şifre güvenliği vb.). CNIL daha sonra varsayılan bir kimlik alabilir.
  • yerinde kontrol CNIL’in, bir taşeronun binaları da dahil olmak üzere, kişisel verilerin işlenmesinin gerçekleştirildiği kuruluşun herhangi bir yerinde kendini gösterdiği.
  • celp üzerine işitmebelirli bir tarihte bir kuruluşun temsilcilerini, kontrol edilmekte olan işleme hakkında onları dinlemek için bir araya getiren bir mektup aracılığıyla.
  • Parçalar üzerinde kontrol, işlenmesinin uygunluğunu denetlemek amacıyla bir kuruluşa gönderilen bir ankete eklenen bir mektup aracılığıyla.

Kontrolün şekli ne olursa olsun, denetlenen şirket, CNIL’in talep etmesi muhtemel tüm belgelere sahip olmalıdır. Bu nedenle, uygunluğunu belgelemek ve bu belgeleri güncel tutmak önemlidir. Bu, özellikle, işleme gerektirdiğinde etki analizlerinin yapılmasını, işleme kaydının, ihlallerin kaydının, sözleşmelerin, gizlilik politikalarının, bir süre politikasının korunmasının ve kişisel verilerin yönetimine ilişkin bir iç doktrinin taslağının hazırlanmasını ve güncellenmesini içerir.

Bu aynı zamanda prosedürlerin taslağının hazırlanmasını ve uygulanmasını (örneğin tasarım gereği gizlilik), geçmiş yılın eylemlerini ve riskleri kapsamak için planlanan önlemleri izleyen bir yıllık raporu ve CNIL’in yıllık denetim programını dikkate alan yıllık eylem planını içerir. Önümüzdeki yıl için öncelikli sektörler ve denetim konuları. 2022 eylem planına, Komisyon tarafından benimsenen yeni modeller temelinde Standart Sözleşme Maddelerinin güncellenmesini eklemek özellikle önemlidir.

Bir CNIL denetimini önceden tahmin etmek ve gerçekleştiğinde en iyi şekilde yönetilmesini sağlamak için, “bir CNIL denetiminin yönetimi” için bir prosedür taslağı hazırlayarak ve ileterek buna önceden hazırlanmak önemlidir. Organizasyonun yanıt vermeye hazır olduğundan emin olmak için bir kriz birimi kurmak ve sahte kontroller yapmak da mümkündür.

Bir teftişe dahil olabilecek kişilerin belirlenmesi, bir teftiş durumunda dahil olabilecek ve denetlenebilecek çalışanların bilinçlendirilmesi önemlidir. Ayrıca kontrol sırasında gerekli olacak ekipmanın, örneğin tahsis edilmiş bir toplantı odasının tanımlanması da gereklidir. Gerçekleştirilen tüm farkındalık oturumları kayıt altına alınmalı ve kuruluş bunların kanıtını saklamalıdır. Aynı zamanda, vücudun uyumluluğunu haklı çıkaran organizasyonel önlemlerin bir parçasıdır. Yukarıda bahsedilen önlemlerin açıklaması, bir organizasyonun “CNIL kontrolünün yönetimi” prosedüründe bulunmalıdır.

Kontrol gerçekleştiğinde nasıl yönetilir? Yerinde incelemeye odaklanın

Yerinde teftişin bir parçası olarak, CNIL temsilcileri, denetlenen kuruluştan önceden haber vermeksizin 06:00 – 21:00 saatleri arasında kuruluşun tesislerine gelebilir. Geldiklerinde, güvenlik nedenleriyle ajanların kimliğini, sunulan görev mektubunu ve kontrolü gerçekleştirme yetkilerini kontrol etmek önemlidir. Denetleyici makamlarla temas noktası olan ve GDPR’ye uyumu garanti eden DPO, CNIL temsilcilerinin gelişinden haberdar edilmelidir. Rolü, etkili uyumu sağlayan eylemlerin uygulanmasını gösteren belgeleri desteklemek, denetlemek ve sunmaktır. DPO’nun yokluğunda, kontrolü denetleyecek yetkili kişi yukarı yönde tanımlanmış olmalıdır.

Kontrol sırasında, CNIL’in yetkili temsilcileri, kendilerine kontrol edilen işleme hakkında ilgili bilgileri sağlayabilecek kişileri çağırmaları için çağrılabilir. Veri sorumluları ve işleyiciler ile bunların temsilcileri, denetim makamının talebi üzerine, denetim makamı ile işbirliği yapmakla yükümlüdür. İşbirliği eksikliği yaptırım riskini artırabilir. Bu yıl, özellikle CNIL ile işbirliği yapılmadığı için 3.000 Euro’luk bir cezaya çarptırılan Fransız rehberinin Yeni Derneği için durum buydu. Bir CNIL incelemesini engelleme suçunun 15.000 € para cezası ve bir yıl hapis cezası ile cezalandırılabileceğini unutmayın.

CNIL temsilcileri, kuruluşun uygunluğunun değerlendirilmesi için gerekli herhangi bir belgeye erişim talep edebilir ve bunların bir kopyasını alabilir: kayıtlar, prosedürler, politikalar, sözleşmeler, yazılımlar, veri tabanları, vb. Onlara bu amaç için herhangi bir yararlı belge sağlamaya ve uygun teknik ve organizasyonel önlemlerin uygulanmasını haklı kılan bilgileri sağlamaya özen gösterilmelidir. Ancak, kontrolün kapsamına saygı göstermek için yalnızca istenen veya gerekli görülen bilgileri sağlamaya dikkat edin.

Bir kuruluş, bilgilerin bir avukat ve müvekkili arasındaki ilişkilerle ilgili olması veya gazetecilik işleminin gizliliği kapsamında olması dışında, mesleki sır kapsamında belgeleri iletmeyi reddedemez. Tıbbi gizliliğe tabi kişisel veriler ile ilgili olarak, bunlar ancak bir doktorun huzurunda ve yetkisi altında iletilebilir.

Her denetim gününün sonunda, CNIL tarafından toplanan tüm unsurları, çıkarılan bulguları ve sunulan belgelerin kopyalarını içeren bir rapor düzenlenir. Rapor, yetkili acenteler ve denetlenen kuruluşun temsilcisi tarafından imzalanmalıdır. Kontrolle ilgili her türlü gözlem ve yorumun formüle edilmesi için tutanakların imzalanmadan önce düzeltilmesi gereklidir. Bir kontrolün ardından, CNIL ek bilgilerin iletilmesini talep edebilir veya ek ziyaretler gerçekleştirebilir.

CNIL, 2021’de 384 denetim gerçekleştirdi. Bunlar, 214 milyon avroyu aşan bir tutarda 135 resmi bildirime ve 12’si kamu olmak üzere 18 yaptırıma yol açtı. Ve otorite gardını indirmeye niyetli değil. Bu nedenle, şirketlerin GDPR’ye uyum sağlamak için gerekli olanı yapması, aynı zamanda hazırlıksız yakalanmamak ve bu alıştırmayı sakin bir şekilde yapabilmesi için olası bir kontrole hazırlanmaları gereğinden fazla hale geliyor.



genel-15

Fiber dağıtımı, 2023’ün başında operatörler nerede?
Apple M4 tabanlı en yeni Mac’ler 512 GB’a kadar birleşik bellek alacaktır. M4’ün 2024’te piyasaya sürülmesi bekleniyor
Android XR, HTC Vive ile bir araya geldi – işte bu neden bu kadar önemli?
Samsung, TSMC’nin Payına Yaklaşmak İçin 4nm Üretimi Artırmak İçin 3,8 Milyar Dolarlık Yatırım Yapacak
iOS 16.1’in çıkış tarihi belli oldu: yenilikler
ETİKETLENDİ:BirCNILedilirincelemesinasılTahminyönetilir
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Lightyear incelemesi: kahramanca uzay dramalarının katı bir yapısökümü
Sonraki Makale Motorola Razr 3 teknik özellikleri sızıntısı küçük pil kapasitesini ortaya koyuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Indiana belediye başkanının yapay zeka merkezi protestocuları hakkında skandal sözleri
Donanım
Yeni Steam Makinesi ve Steam Çerçevesi Yaz İçin Geliyor
Oyun
Acil: Hack’ler Everest Forms Pro Açığından WordPress Sitelerini Ele Geçiriyor!
Siber Güvenlik
Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
Raspberry Pi ile gerçek zamanlı havalimanı takipçisi ‘Skylight’
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?