Kişisel veri konusu artık yalnızca hukuk departmanının gündemi değil; yönetim kurulu seviyesinde stratejik risk, itibar ve finansal sonuç doğuran bir başlıktır.
Bu programın amacı, şirketlerin veri işleme faaliyetlerini yalnızca “mevzuata uyum” perspektifiyle değil; risk yönetimi, kurumsal itibar, dijital dönüşüm ve sürdürülebilir büyüme ekseninde ele almasını sağlamaktır.
Katılımcılar bu eğitimde;
• Gerçek hayatta hangi süreçlerin cezai ve idari risk ürettiğini net biçimde görür
• “Açık rıza aldık, sorun yok” yaklaşımının neden yeterli olmadığını anlar
• Yönetici sorumluluğu ve şahsi risk alanlarını somutlaştırır
• Veri ihlali durumunda hangi adımların atılması gerektiğini sistematik biçimde öğrenir
• Kurum içinde uygulanabilir ve denetlenebilir bir uyum mimarisi kurmanın yol haritasını edinir
Neden Katılmalısınız?
Çünkü veri koruma artık yalnızca bir compliance meselesi değil;
• Yanlış yapılandırılmış bir insan kaynakları süreci,
• Hatalı tasarlanmış bir pazarlama kampanyası,
• Kontrolsüz kullanılan bir bulut sistemi,
• Geç bildirilen bir veri ihlali
şirketi hem idari para cezalarıyla hem de ciddi itibar kaybıyla karşı karşıya bırakabilir.
Bu program, teorik mevzuat anlatımının ötesine geçerek:
• Gerçek kurul kararları
• Ceza hukuku boyutundaki somut riskler
• Günlük iş süreçlerinde yapılan yaygın hatalar
• Bulut sistemleri, SaaS yapıları ve dijital platform riskleri
• Yönetim seviyesinde alınması gereken stratejik kararlar
üzerinden ilerler.
Programın Kapsamı
Program; KVKK’nın temel ilkelerinden başlayarak, ceza hukuku boyutunu, veri aktarımı ve bulut sistemlerini, veri ihlali kriz yönetimini ve kurumsal uyum mimarisinin nasıl kurulacağını bütüncül bir çerçevede ele alır.
Ayrıca dijitalleşme, yapay zekâ uygulamaları ve çok uluslu veri akışı gibi güncel risk alanları da kapsam dahilindedir.
Bu Program Kime Stratejik Değer Katar?
İnsan Kaynakları için: Çalışan verileri ve özlük dosyalarında gerçek riskleri görünür kılar.
IT ekipleri için: Teknik tedbirlerin hukuki karşılığını netleştirir.
Operasyon için: Günlük süreçlerdeki görünmeyen veri risklerini ortaya çıkarır.
Finans için: Tazminat ve idari yaptırım risklerini finansal perspektifle değerlendirir.
Üst yönetim için: Kurumsal sorumluluk ve yönetici risk alanlarını somutlaştırır.
Bu eğitim, “ceza korkusu” üzerinden değil;
kontrollü, sürdürülebilir ve güvenli bir veri yönetimi kültürü oluşturma hedefiyle tasarlanmıştır.
PROGRAM AKIŞI VE İÇERİK:
I. Kişisel Veri Hukukunun Anayasal ve Sistematik Çerçevesi
1. Temel Hak Perspektifi
-
Özel hayatın gizliliği ve veri koruma hakkı
-
Anayasal dayanak
-
Avrupa Birliği veri koruma yaklaşımı ile karşılaştırmalı bakış
2. 6698 Sayılı KVKK’nın Yapısı
-
Kanunun amacı ve kapsamı
-
Veri sorumlusu – veri işleyen ayrımı
-
İlgili kişi hakları
-
Kurul’un yetkileri
3. Hukuki Sorumluluk Türleri
-
İdari yaptırımlar
-
Ceza hukuku sorumluluğu
-
Tazminat sorumluluğu
-
Yönetim kurulu ve üst düzey yönetici sorumluluğu
II. Ceza Hukuku Boyutu: Yöneticiler Açısından Gerçek Risk Alanları
1. Türk Ceza Kanunu Kapsamında Suçlar
-
Hukuka aykırı veri kaydetme
-
Verileri hukuka aykırı olarak verme veya ele geçirme
-
Verileri yok etmeme suçu
2. Nitelikli Haller ve Yetki Suistimali
-
Görevi kötüye kullanma ile kesişim
-
İç tehdit ve çalışan kaynaklı ihlaller
3. Tüzel Kişiler Hakkında Güvenlik Tedbirleri
-
Faaliyet izni iptali riski
-
Kurumsal yaptırımlar
4. Gerçek Dosya Örnekleri Üzerinden Analiz
-
Ceza soruşturması başlatılan şirket vakaları
-
Riskin erken fark edilmemesinin sonuçları
III. KVKK’nın Günlük İş Süreçlerine Entegrasyonu
1. Genel İlkelerin Operasyonel Yorumu
-
Hukuka ve dürüstlük kurallarına uygunluk
-
Amaçla sınırlılık ve ölçülülük
-
Veri minimizasyonu
-
Saklama süresi yönetimi
2. İşleme Şartlarının Doğru Kurgulanması
-
Açık rıza kavramı ve geçerlilik kriterleri
-
Meşru menfaat dengesi testi
-
Sözleşme ilişkisi kapsamında veri işleme
-
Kanuni yükümlülük temelli işleme
3. Açık Rıza Hataları
-
Hizmet şartına bağlama
-
Toplu ve belirsiz rıza metinleri
-
Aydınlatma ile rıza arasındaki fark
IV. Özel Nitelikli Kişisel Veriler ve Artan Risk Seviyesi
-
Sağlık verileri
-
Biyometrik ve genetik veriler
-
Ceza mahkûmiyeti bilgileri
-
Sendika üyeliği ve siyasi görüş verileri
Teknik ve İdari Güvenlik Tedbirleri
-
Rol bazlı erişim
-
Şifreleme ve anonimleştirme
-
Log kayıtları ve izleme
-
Yetkilendirme matrisi
V. Veri Aktarımı, Bulut Sistemleri ve Uluslararası Boyut
1. Yurt İçi Aktarım Rejimi
-
Veri sorumlusu – veri işleyen ilişkisi
-
Grup şirketleri arasında veri paylaşımı
2. Yurt Dışı Veri Aktarımı
-
Yeterli koruma kriterleri
-
Standart sözleşmeler
-
Bağlayıcı şirket kuralları
-
Güncel mevzuat değişiklikleri
3. Bulut Sistemleri ve SaaS Kullanımı
-
Veri lokasyonu riski
-
Çok uluslu şirket yapıları
-
ERP, CRM, HR sistemlerinde veri güvenliği
-
Yapay zekâ sistemleri ve veri işleme riski
VI. Veri İhlali ve Kriz Yönetimi
1. Veri İhlali Tanımı ve Türleri
-
Siber saldırılar
-
İç kaynaklı ihlaller
-
İnsan hatası
2. Bildirim Süreci
-
Kurula bildirim süresi
-
İlgili kişilere bildirim yükümlülüğü
-
Delil koruma süreci
3. İtibar ve İletişim Yönetimi
-
Medya yönetimi
-
Kriz senaryosu planlaması
-
Yönetim kurulu bilgilendirme modeli
4. Uygulama Senaryosu
-
Canlı ihlal simülasyonu analizi
VII. Kurul Kararları Işığında Güncel Uygulama Riskleri
-
Açık rızanın usulsüz alınması
-
Aydınlatma yükümlülüğünün eksikliği
-
Geç bildirilen veri ihlalleri
-
Çalışan verilerinin hatalı işlenmesi
-
Pazarlama faaliyetlerinde hukuka aykırılık
Karar örnekleri üzerinden “ne yapılmalıydı?” analizi
VIII. Kurumsal Uyum Mimarisinin Tasarımı
1. Veri Envanteri ve Süreç Haritalama
-
Veri kategorilerinin belirlenmesi
-
İşleme faaliyetlerinin haritalandırılması
-
Risk önceliklendirme
2. Politika ve Prosedürler
-
Saklama ve imha politikası
-
Veri ihlali prosedürü
-
Erişim ve yetkilendirme politikası
3. Sözleşme Yönetimi
-
Veri işleyen sözleşmeleri
-
Tedarikçi denetimi
-
Bulut hizmet sağlayıcı sözleşmeleri
4. İç Kontrol ve Sürekli İzleme
-
İç denetim mekanizması
-
Eğitim ve farkındalık programları
-
Uyum performans göstergeleri
IX. Dijitalleşme, Yapay Zekâ ve Veri Koruma
-
AI sistemlerinde veri işleme riskleri
-
Otomatik karar verme sistemleri
-
Profil çıkarma
-
Büyük veri ve anonimleştirme
-
Regülasyonun geleceği
Eğitim Metodolojisi
-
Hukuki çerçevenin sistematik ve sade anlatımı
-
Güncel kurul kararları analizi
-
Gerçek vaka incelemeleri
-
Departman bazlı risk senaryoları
-
İnteraktif soru-cevap
Eğitim Sonunda Katılımcılar
• Kurum içi veri risk haritasını çıkarabilir
• Ceza hukuku risklerini somutlaştırabilir
• Açık rıza ve işleme şartlarını doğru ayırt edebilir
• Veri ihlali halinde izlenecek kriz planını bilir
• Uyum mimarisini yapılandırabilecek temel yetkinliğe sahip olur
Eğitim sunumu: Av. Dr. Ceyda Cimilli Akaydın
Ceyda Cimilli Akaydın orta öğretimini Çanakkale Anadolu Lisesi’nde, lisans eğitimini Marmara Üniversitesi Hukuk Fakültesi’nde, İnternet Ortamında telif Hakları konulu tezli yüksek lisans eğitimini İstanbul Üniversitesi Özel Hukuk Anabilim Dalı’nda tamamladı. Doktora Tezini ise İstanbul Üniversitesi Özel Hukuk Anabilim Dalında “Hizmet olarak yazılım sözleşmeleri” başlıklı tezi ile 2025 yılında tamamladı.
2001 yılında İstanbul Üniversitesi Enformatik Bölümü’nde Araştırma Görevlisi olarak akademik kariyerine başlayan Akaydın, bu görevinden 2008 yılında ayrıldı. Halen İstanbul Barosu’na bağlı olarak kurucularından olduğu Cimilli Akaydın Hukuk Bürosu’nda özellikle bilişim ve telif alanlarında avukatlık ve sözleşme, KVKK ve uzaktan ve sahada çalışma, hukuki uyum ve risk analizi alanlarında danışmanlık yapmaktadır. Bu güne kadar farklı üniversitelerde bilişim hukuku, sözleşmeler hukuku eğitimleri vermiş olan Cimilli Akaydın şu anda Medipol Üniversitesi İşletme fakültesinde Türkçe ve İngilizce lojistik hukuku, Netkent Üniveristesi’nde de bilişim hukuku ve hukuka giriş dersleri ve sektörde hukuk eğitimleri vermektedir.
İstanbul Barosu Bilişim Merkezi kurucu üyesi, Türkiye Bilişim Derneği İstanbul Şubesi onur kurulu üyesi, Inet-d üyesi ve İnternet Kurulu Alan Adları (DNS) Çalışma grubu üyesi olan Cimilli Akaydın evli ve bir çocuk annesidir.
✍️ Katılım Detayları
-
Program katılım bedeli: 9.000 TL + KDV%20 TL / kişidir
-
Interaktif Online Katılım Zoom üzerinden gerçekleşmektedir.
Katılıma Dahil Olanlar:
🔹 Programın Yapay Zeka Tabanlı Uygulaması ile tasarlanan Özeti
🔹 Konuşmacıların Paylaşmak İstediği Tüm dijital dokümanlar
🔹 E-imzalı dijital katılım sertifikası
💬 Grup İndirimi:
Aynı kurumdan 4 ve üzeri katılımlarda %10 oranında grup indirimi uygulanmaktadır.
📝 Kayıt Nasıl Yapılır?
-
Katılımınızı kesinleştirmek için aşağıdaki kayıt formunu doldurmanız ve ödeme dekontunu tarafımıza iletmeniz gerekmektedir. Kayıt onayınız e-posta yoluyla tarafınıza bildirilecektir.
📢 Önemli Not:
-
Katılım kontenjanımız sınırlıdır.
-
Katılmak için aşağıdaki linkte yer alan kayıt formunu doldurulması ve ilgili banka hesabına yapılan ödemenin dekontu ile tarafımıza gönderilmesi gerekmektedir.
https://www.groupbsp.co/form
İletişim Bilgileri:
Telefon: (+90) 530 2810966
Telefon: (+90) 530 2810988
E-mail: info@groupbsp.com
✍️ Banka Hesap Bilgilerimiz
BSP GROUP KİŞİSEL GELİŞİM DANIŞMANLIK LİMİTED ŞİRKETİ
GARANTİ BBVA
Hesap No. 6290285
IBAN TR36 0006 2000 7460 0006 2902 85
Rakamlarla BSP
+30
Yıllık Deneyim
5000
Üzerinde Kuruluş
5 Milyon
Üzerinde Katılımcı
7
Çözüm Ekosistemi

Organizasyon ve Eğitim Danışmanlık Hizmeti Verdiğimiz Bazı Kuruluşlar


