Kişisel Verileri Koruma Kurumu tarafından tarafından 06/12/2021 tarihinde Resmî Gazete’de yayımlanan Personel Sertifikasyon Mekanizmasına İlişkin Usul ve Esaslar Hakkında Tebliğ ile ‘‘Veri Koruma Görevlisi’’ kavramı getirildi.
Kurum, bu Tebliğ ile Türkiye’de (TS) EN ISO/IEC 17204 nolu standarda uygun olarak Veri Koruma Görevlisi olarak yeni bir hukuki kurumun oluşturulmasını amaçlamaktadır. Bu kapsamda ilgili Tebliğ’de, Veri Koruma Görevlisi olmanın şartları ve yükümlülükleri düzenlenmektedir. Veri koruma görevlisi olmak için belirli bir program öngörülmüştür.
- Veri Koruma Görevlisi Sertifika sınavına, yurt içindeki üniversitelerin veya diploma denkliği Yükseköğretim Kurulu tarafından onaylanmış olmak kaydıyla yabancı üniversitelerin, en az dört yıllık lisans eğitimi veren fakültelerinden mezun olanlardan sınav tarihinden önceki son 4 yıl içerisinde Katılım Belgesi almış olan veya geçerli bir Veri Koruma Görevlisi Sertifikasına sahip olanlar başvuru yapabilir.
- Kanun ve ilgili mevzuat çerçevesinde, sertifika almak için gereken şartları taşıyan ve sınavda başarılı olanlara Veri Koruma Görevlisi Sertifikası v
- Katılım Belgesi ise, Kişisel Verileri Koruma Kurulu tarafından usul ve esasları belirlenen temel eğitim sürecini tamamlayanlara Kurum tarafından verilen belgedir. Katılım belgesini alan kişilerden sınavda başarılı olanlar veri koruma görevlisi olabilecektir.
- Yapılacak sınavlara girip başarılı olanlar,(TS) EN ISO/IEC 17024 standardına uygun olarak veri koruma görevlisi olduklarına dair sertifika almaya hak kazanırlar.
- Bu tebliğ kapsamında, verilen sertifikaların geçerlilik süreleri sınav sonuçlarının ilanından itibaren 4 yıl olarak düzenlenmiştir.
- Veri koruma görevlisinin serfikalandırıldıkları program kapsamında kişisel verilerin korunması mevzuatı açısından yeterli bilgiye sahip olduğu kabul edilecektir.
Ayrıca, Kişisel Verileri Koruma Kurumu tarafından, sertifikasyon faaliyetinin tarafsız, şeffaf ve etkin sürdürülmesini sağlamak amacıyla personel belgelendirme kuruluşu ve sertifika sahibi kişilerin bildirinin yanı sıra sertikalarının kapsamları, tarihleri, numaraları, geçerlilik süreleri ve personel belgelendirme kuruluşunun bilgilerinin sorgulanabilmesi için Sertifika Takip ve Doğrulama Bilgi Sistemi(SERTABİS) kurulacak ve takip edilecektir.
Değerlendirme
Veri Koruma Görevlisi olma şartları incelendiğinde, en az dört yıllık lisans eğitimi veren fakültelerden mezun olmuş kişiler yerine Hukuk Fakültelerinden mezun olmuş veya bilişim hukuku alanında yüksek lisans/doktora yapmış kişilerin getirilmesi kısa vadede çok daha olumlu olacaktır. Hukuk Fakültesinden mezun olmayan veya bu alanda uzmanlaşmamış veri koruma görevlileri, ilgili temel kavramlar, genel ve temel ilkeler, kişisel veri işleme ve yok etme, alınacak tedbirler ve uygulanacak yaptırımlar vb gibi noktalarda eksik kalırsa birtakım sorunlar ortaya çıkabilir.
Ayrıca, adayların yeterliliği ve etkinliğini ölçme ve bu göreve uygun olup olmadığını değerlendirme kıstası 80 soruluk teorik sınavın beraberinde sözlü bir mülakat ile gerçekleştirilmesi yerinde olacaktır.