Üstlenmek

Kurum içi çalışan gizliliği bildirimi taslağı hazırlamak: İçinde neler bulunmalı?

Şirket içi çalışan gizlilik bildirimi mi hazırlıyorsunuz? İçermesi gereken unsurlar, sık yapılan hatalar ve ne zaman avukat tutmanız gerektiği hakkında bilgi edinin.

tarafından MKBjuristen.nl tarihinde yayınlandı 23 Ağustos 2026
Ücretsiz fiyat teklifi isteyin. 085 25000 44 numaralı telefonu

MKB Juristen, özel hukuki belgeler hazırlamaktadır

Önemli sözleşmeleri, şartları ve diğer yasal belgeleri kendiniz bir araya getirmek veya kopyalamak en iyisi değildir. Bütçesi kısıtlı girişimcilere özel yasal çözümler, net maliyetler ve pratik açıklamalar sunuyoruz.

  • Gümrük sözleşmeleri, şartlar ve koşullar ve yasal belgeler
  • Bütçe dostu ve maliyetler konusunda baştan net bilgi veriyor
  • Ücretsiz danışmanlık veya herhangi bir yükümlülük gerektirmeyen fiyat teklifi isteyin
Ücretsiz danışmanlık Ücretsiz fiyat teklifi isteyin

Kurum içi çalışan gizlilik bildirimi hazırlamak, her veri işleme türü için hangi verileri işlediğinizi, hangi amaçla, hangi yasal dayanağa dayanarak ve ne kadar süreyle sakladığınızı belgelemeyi içerir. Bu belge, GDPR kapsamında çalışanlarınızı bilgilendirme yükümlülüğünü yerine getirir. En büyük fayda, eksiksizlik ve doğrulukta yatmaktadır: Yasal dayanakları karıştıran veya saklama sürelerini atlayan bir bildirim, yanlış bir güvenlik hissi verir. Aşağıda, nelerin dahil edilmesi gerektiği ve nelere dikkat edilmesi gerektiği listelenmiştir.

Kısa cevap

  1. Kontrolör: Kim sorumludur ve kendisiyle nasıl iletişime geçilir?
  2. Hangi veriler: isim ve adresten devamsızlığa kadar kategoriye göre.
  3. Amaç ve dayanak: GDPR'nin 6. maddesi uyarınca neden ve hangi dayanakla veri işlediğiniz.
  4. Saklama süreleri: Her kategoriyi ne kadar süreyle saklayacağınız.
  5. Paylaşım ve haklar: Kimlerle paylaşım yapıyorsunuz ve çalışanın hangi hakları var?
  6. Özel veri ve takip sistemleri: sağlık, kameralar ve izleme, İşçi Konseyi'nin rolüyle.

Kurum içi çalışan gizliliği bildiriminin hazırlanması, bir envanter çalışmasıyla başlar

Çalışanlar için kurum içi gizlilik bildirimi taslağı hazırlamak, veri işleme faaliyetlerinin envanterini çıkarmakla başlar

Yazmaya başlamadan önce, çalışanlardan ve iş başvurusunda bulunanlardan hangi kişisel verileri işlediğinizi belirleyin. Bordro yönetimi, personel dosyaları, devamsızlık kayıtları, performans değerlendirmeleri, giriş kartları ve potansiyel olarak CCTV gözetimi gibi konuları göz önünde bulundurun. Bu envanter temel oluşturur: yalnızca net bir resmine sahip olduğunuz konuları beyanda doğru bir şekilde tanımlayabilirsiniz. Ayrıca, beyan ve kayıt defteri birbirine uymalıdır, bu nedenle zaten bir kayıt defteriniz varsa, onunla uyumlu hale getirin.

Her bir işleme ilişkin amaç ve yasal dayanak

Her bir veri işleme faaliyetinin amacını ve yasal dayanağını kurum içi gizlilik bildirimine kaydedin

Her veri kategorisi için amacını ve yasal dayanağını belirtin. Yasal dayanak, GDPR'nin 6. maddesinden türetilmiştir. İş ilişkisinde en yaygın olanları şunlardır:

  • İş sözleşmesinin ifası (GDPR Madde 6, paragraf 1, alt bent b): maaş, çalışma saatleri, performans.
  • Yasal yükümlülük (GDPR Madde 6, paragraf 1, alt paragraf c): bordro kayıtları ve vergi saklama yükümlülüğü.
  • Meşru menfaat (GDPR Madde 6(1)(f)): güvenlik ve ticari menfaat, menfaatlerin dengelenmesiyle.

Onay konusunda dikkatli olun (GDPR Madde 6(1)(a)). İşveren ve çalışan arasındaki hiyerarşik ilişki nedeniyle, onay çoğu zaman geçerli bir yasal dayanak değildir. Bu nedenle, işlemeyi tercihen diğer yasal dayanaklardan birine dayandırın ve onayı yalnızca gerçekten uygun olduğu durumlarda, örneğin web sitesindeki bir fotoğraf için kullanın.

Özel bilgiler ve şirket doktoru

Sağlık verileri özel kişisel verilerdir ve prensip olarak işlenmesini yasaklayan GDPR'nin 9. maddesi kapsamına girer. Devamsızlık kaydı için bu, işveren olarak yalnızca sınırlı verileri kaydedebileceğiniz anlamına gelir: birinin hasta olduğu, beklenen süre ve işe dönüşle ilgili anlaşmalar; ancak şikayetlerin niteliği veya teşhis kaydedilemez. Tıbbi değerlendirme şirket doktoru veya iş sağlığı hizmeti tarafından yapılır. Çalışanların neyi kaydedip neyi kaydetmediğinizi bilmeleri için, devamsızlık ve sağlık verilerini nasıl ele aldığınızı beyanınızda açıkça belirtin.

Bekleme sürelerini somutlaştırmak

Şirket içi çalışan gizlilik bildirimine belirli saklama sürelerini ekleyin

GDPR, verileri gereğinden uzun süre saklamamanızı şart koşmaktadır. Bu nedenle, saklama sürelerini her kategori için ayrı ayrı belirleyin. Yaygın saklama süreleri şunlardır:

  • Başvuru bilgileri: Reddedilme tarihinden itibaren dört hafta veya başvuranın onayıyla en fazla bir yıl.
  • Ücret vergisi verileri: Mali kesinti yükümlülüğü uyarınca yedi yıl (AWR Madde 52).
  • Kimlik belgesinin fotokopisi: İş akdinin sona ermesinden itibaren beş yıla kadar saklanabilir.
  • Diğer personel dosyası: Genellikle iş akdinin sona ermesinden sonra en fazla iki yıl, ancak geçerli bir sebep varsa daha uzun süre saklanabilir.

Ayrıca, sözleşme süresi dolduktan sonra verileri nasıl sileceğinizi veya imha edeceğinizi de belirtin. Temizleme süreci olmayan bir sözleşme sadece kağıt üzerinde kalmış bir vaattir.

Çalışan takip sistemleri ve işçi temsilciler kurulu

Kamera gözetimi, erişim kaydı veya internet ve e-posta kullanımının izlenmesi gibi sistemleri kullanıyorsanız, bu bir çalışan takip sistemi oluşturur. Yasal dayanak ve uygun bilgilendirmenin yanı sıra, çalışan katılımı da burada önemli bir rol oynar. Bu tür bir sistemin getirilmesi veya değiştirilmesi kararı ya da kişisel verilerin işlenmesi ve korunmasına ilişkin bir düzenleme, İşyeri Konseyi Kanunu'nun (WOR) 27. maddesi uyarınca onay gerektirir. İşyeri Konseyiniz varsa, onayı zamanında isteyin. Onay olmadan karar geçersiz olabilir. Beyanınızda hangi takip sistemlerini kullandığınızı ve hangi amaçla kullandığınızı açıklayın.

Kısa bir örnek: Küçük ve orta ölçekli bir taşımacılık şirketi, teslimat araçlarında takip ve izleme sistemiyle yolculuk kaydı sistemini uygulamaya koydu. İşveren, iç gizlilik bildiriminde hangi verilerin işlendiğini ve hangi amaçla (planlama ve güvenlik) işlendiğini belirtti, bunu meşru menfaate dayandırdı ve İşçi Konseyi'nin onayını aldı. Sonuç olarak, kayıt yasal olarak sağlam bir temele dayanıyordu.

Dürüst tavsiye

Hukuk uzmanı, çalışanlar için hazırlanan taslak iç gizlilik bildirimini inceledi

Standart bordro yönetimi olan ve kamera, izleme veya hassas veri kullanmayan küçük bir işveren için, sağlam bir temele dayalı olarak bağımsız olarak kolayca bir iç gizlilik bildirimi hazırlanabilir. Bu durumda bir avukata ihtiyacınız yoktur. Ancak, hassas verilerle çalışıyorsanız, bir çalışan takip sistemi uyguluyorsanız veya bir işçi temsilciliğiniz varsa, bildirim hazırlamak gerçek bir iş haline gelir: yasal dayanakların doğru olduğundan emin olmak, saklama sürelerini doğru bir şekilde belirlemek ve işçi temsilciliğinin onayını almak gerekir. Bu durumda, bildirimi bir profesyonele hazırlatın veya gözden geçirtin. Yanlış bir yasal dayanak veya eksik bir onay prosedürü para cezalarına veya geçersiz kararlara yol açabilir.

Daha fazlasını okumak ister misiniz? Sözleşmeler sayfamızdaki şirket içi çalışan gizlilik bildirimini inceleyin, öncelikle şirket içi çalışan gizlilik bildiriminin ne olduğunu okuyun veya şirket içi çalışan gizlilik bildirimi hazırlatmanın maliyetini öğrenin .

Sıkça Sorulan Sorular

Kurum içi çalışan gizlilik bildiriminde neler yer almalıdır?

Veri sorumlusu, hangi verileri hangi kategoriye göre işlediğiniz, amacı ve yasal dayanağı (GDPR Madde 6), saklama süreleri, kimlerle paylaştığınız, çalışanların hakları ve özel veri kategorilerini ve çalışan takip sistemlerini nasıl ele aldığınız hakkında bilgi verir.

Personel verileri için hangi yasal dayanağı kullanmalıyım?

Genellikle iş sözleşmesinin ifası (GDPR Madde 6(1)(b)), yasal bir yükümlülük ((c)) veya menfaatlerin dengelenmesini içeren meşru bir menfaat ((f)) söz konusudur. Rıza ((a)), hiyerarşik ilişki nedeniyle çoğu zaman geçerli bir yasal dayanak değildir.

Devamsızlık kayıtlarını nasıl tutarım?

Bir kişinin hasta olduğunu, beklenen süreyi ve işe dönüşle ilgili anlaşmaları kaydedebilirsiniz, ancak şikayetlerin niteliğini veya teşhisi kaydedemezsiniz. Sağlık verileri özel veri kategorilerindedir (GDPR Madde 9). Tıbbi değerlendirme şirket doktoru veya iş sağlığı hizmeti tarafından yapılır.

Hangi saklama sürelerini dahil etmeliyim?

Dört haftalık (veya onay ile bir yıllık) başvuru verileri, yedi yıllık bordro vergisi verileri (AWR Madde 52), işten ayrıldıktan sonra beş yıla kadar kimlik belgesinin bir kopyası ve işten ayrıldıktan sonra genellikle iki yıla kadar diğer dosya verileri saklanır. Ayrıca kayıtları nasıl temizlediğinizi de açıklayın.

İşçi Temsilciler Meclisi'ni dahil etmem gerekiyor mu?

Çalışan takibi sistemleri (örneğin kamera gözetimi, seyahat kaydı veya izleme) veya kişisel verilerin işlenmesine ilişkin düzenlemeler için, İşyeri Konseyi Kanunu'nun (İŞYE) 27. maddesi uyarınca İşyeri Konseyi'nin onayı gereklidir. Onay alınmadığı takdirde karar geçersiz sayılabilir.

Bildirimin işlem kaydıyla uyumlu olması gerekiyor mu?

Evet. İç gizlilik bildirimi ve işleme kaydı aynı işleme operasyonlarını tanımlar. Veri kategorileri, amaçlar, yasal dayanaklar ve saklama süreleri açısından birbirleriyle uyumlu olmaları gerekir; aksi takdirde tutarsızlıklar ortaya çıkar.

Açıklama metnini kendim hazırlayabilir miyim?

Standart süreçlere sahip ve takip sistemleri veya özel verileri olmayan küçük bir işveren için sağlam bir temel mükemmel bir şekilde işe yarar. Özel veriler, çalışan takip sistemi veya işçi temsilciliği devreye girdiğinde ise beyannamenin kontrol edilmesi faydalı olur.

Lütfen dikkat: Bu makale genel bilgiler sunmaktadır, ancak hukuki durumunuz farklı sonuçlanabilir.

Bir sözleşme, ihtilaf veya hukuki risk her zaman gerçekler, belgeler, deliller ve menfaatler temelinde değerlendirilmelidir. Şüpheniz mi var? Harekete geçmeden önce durumunuzu değerlendirin.

Bu makaleyle ilgili hukuki bir sorunuz mu var?

Bir blog açıklama sunar, ancak durumunuz genellikle somut bir hukuki seçim gerektirir. MKB Juristen, girişimcilere sözleşmeler, şartlar ve koşullar, GDPR belgeleri, iş sözleşmeleri, ihtilaflar ve özelleştirilmiş hukuki çözümler konusunda yardımcı olur.

Sözleşmelerin hazırlanması, incelenmesi ve değiştirilmesi
Hukuki Yardım: Çatışma ve anlaşmazlıklarda destek.
Uzmanlık Alanı: Alanında uzman hukukçular ve avukatlar.
Sabit fiyatlar. Maliyetler konusunda önceden netlik.

Son makaleler

23 Ağustos 2026

Sorumluluk reddi beyanı taslağı hazırlamak: İşte beyanın içeriği

Sorumluluk reddi beyanı mı hazırlıyorsunuz? Hangi unsurların dahil edilmesi gerektiğini, sık yapılan hataları ve ne zaman avukat tutmanız gerektiğini okuyun.

23 Ağustos 2026

AB dışındaki kişisel veriler için örnek bir sözleşme taslağı hazırlamak: bu da dahil edilmelidir

AB dışında kişisel veriler için örnek bir sözleşme mi hazırlıyorsunuz? Hangi bileşenlerin dahil edilmesi gerektiğini, sık yapılan hataları ve ne zaman bir avukata danışmanız gerektiğini okuyun.

23 Ağustos 2026

Kurum içi çalışan gizliliği bildirimi taslağı hazırlamak: İçinde neler bulunmalı?

Şirket içi çalışan gizlilik bildirimi mi hazırlıyorsunuz? İçermesi gereken unsurlar, sık yapılan hatalar ve ne zaman avukat tutmanız gerektiği hakkında bilgi edinin.

22 Ağustos 2026

İşverenin çalışanın iş sözleşmesini feshettiğini teyit eden belgenin hazırlanması: maliyetler ve süreç

Avukata, çalışanın iş sözleşmesini feshetmesiyle ilgili olarak işverenden bir onay belgesi hazırlatmanın maliyeti nedir, süreç nasıl işler ve ne zaman gerçekleşir?

  • Diğerlerinin yanı sıra şunlar için çalıştık:
  • MKBjuristen.nl ortağı
  • MKBjuristen.nl ortağı
  • MKBjuristen.nl ortağı
  • MKBjuristen.nl ortağı
Girişimciler için haber bülteni

Pratik hukuki ipuçlarını posta kutunuzda alın

Şimdi kayıt olun

E-posta adresinizi girin ve bültenimizi alın.

Spam yok. Sadece yasal tavsiyeler.
Ticaret Odası'ndaki KOBİ Avukatları Kaynak: Ticaret Odası 2019
Ücretsiz danışmanlık