Blog

Kayıt tutma zorunluluğu mu yoksa tavsiye edilen bir şey mi: Gerçekten gerekli mi?

GDPR kapsamında veri işleme kaydı (Madde 30): Ne zaman zorunludur, içeriği ve nasıl hazırlanır. Müşteri veya çalışan verilerini saklayan KOBİ'ler için.

tarafından MKBjuristen.nl tarihinde yayınlandı 16 Temmuz 2026
Ücretsiz fiyat teklifi isteyin. 085 25000 44 numaralı telefonu

MKB Juristen, özel hukuki belgeler hazırlamaktadır

Önemli sözleşmeleri, şartları ve diğer yasal belgeleri kendiniz bir araya getirmek veya kopyalamak en iyisi değildir. Bütçesi kısıtlı girişimcilere özel yasal çözümler, net maliyetler ve pratik açıklamalar sunuyoruz.

  • Gümrük sözleşmeleri, şartlar ve koşullar ve yasal belgeler
  • Bütçe dostu ve maliyetler konusunda baştan net bilgi veriyor
  • Ücretsiz danışmanlık veya herhangi bir yükümlülük gerektirmeyen fiyat teklifi isteyin
Ücretsiz danışmanlık Ücretsiz fiyat teklifi isteyin

Veri işleme kaydı (GDPR Madde 30), şirketinizdeki tüm kişisel veri işleme faaliyetlerinin bir özetidir; hangi veriler, hangi amaçla, hangi yasal dayanakla, ne kadar süreyle saklanıyor ve kimlerle paylaşılıyor. 250'den fazla çalışanı olan şirketler veya yüksek riskli veri işleme durumlarında yasal olarak zorunludur. Daha küçük KOBİ'ler için ise genellikle yine de tavsiye edilir; bir kayıt olmadan GDPR uyumlu olmak zordur. Aşağıda içeriği, istisnaları ve Tessa'nın kaydını nasıl oluşturduğuna dair ayrıntılar yer almaktadır.

Kısa cevap

  • Zorunlu: 250'den fazla çalışanı olan, yüksek riskli veri işleme veya hassas verilerin düzenli olarak işlenmesi durumlarında.
  • Küçük ve orta ölçekli işletmeler: genellikle muaf tutulurlar, ancak akıllıca bir tercihtir.
  • İçerik: İşleme başına — veri, amaç, yasal dayanak, saklama süresi, alıcılar.
  • Format: Elektronik tablo veya şirket içi İK aracı.
  • Yaptırımlar: Kayıt tutmama nedeniyle AP'ye küresel cironun %2'sine kadar para cezası.

İşlem kayıt defteri nedir?

Kayıt belgesinin işlenmesi

Kişisel verilerin işlenmesini içeren tüm faaliyetlere ilişkin dahili genel bakış. Her bir işleme faaliyeti için:

  • İşlem adı (örneğin, "bordro yönetimi").
  • Organizasyon içindeki sorumlu kişi.
  • Kişisel verilerin kategorileri (ad, adres, finansal bilgiler, sağlık bilgileri).
  • Paydaş kategorileri (müşteriler, çalışanlar, tedarikçiler).
  • İşleme amacı.
  • Hukuki dayanak.
  • Alıcılar (dahili ve harici).
  • Saklama süresi.
  • Güvenlik önlemleri.
  • Uluslararası para transferi (AB içi/AB dışı).

Ne zaman zorunludur?

GDPR Kayıt Kontrol Listesi

GDPR Madde 30: Muafiyet durumları hariç kayıt zorunludur. Muafiyet yalnızca şu durumlarda geçerlidir:

  • 250'den az çalışanı olan şirket, VE
  • İşleme yapısal (tesadüfi) değildir VE
  • Hassas veriler (ırk, din, sağlık, cinsel yaşam vb.) kesinlikle yasaktır VE
  • Veri sahipleri için yüksek riskli işlem yapılmamıştır.

Pratikte: Müşteri veya çalışan verilerine sahip hemen hemen her KOBİ bu yükümlülüğe tabidir.

İşleme başına nelerin dahil edilmesi gerekiyor?

AlanÖrnek
İşlem adıMüşteri yönetimi
SorumluSatış Müdürü
Veri kategorileriİsim, adres, iletişim bilgileri, satın alma geçmişi
Paydaş kategorileriÖzel müşteriler
AmaçMüşteri yönetimi, pazarlama
TemelSözleşme + meşru menfaat
AlıcılarSatış ekibi, e-posta sağlayıcısı
Saklama süresiSon temastan 7 yıl sonra
GüvenlikErişim yuvarlandı, şifreleme
AB dışındaHayır (veya: evet, SCC ile)

KOBİ'ler için standart işlem süreci

  1. Müşteri yönetimi.
  2. Tedarikçi yönetimi.
  3. Bordro ve insan kaynakları yönetimi.
  4. Pazarlama veri tabanı (bülten).
  5. Müşteri desteği / yardım masası.
  6. Web sitesi çerezleri ve analiz araçları.
  7. Başvuru prosedürleri.
  8. Kamera gözetimi.
  9. Muhasebe.
  10. Müşteri veya tedarikçi portalı.

Her kategori için kayıt defterinde ayrı bir satır.

Pratik kurulum

  • Basit: elektronik tablo: Her alan için sütun içeren Excel şablonu.
  • Daha iyisi: gizlilik aracı: OneTrust, Trust-Hub veya gizlilik modülleri içeren bir İK aracı.
  • Küçük ve orta ölçekli işletmeler için: genellikle kendi elektronik tabloları yeterlidir.

Yeni işlemler veya değişiklikler olduğunda güncelleme yapılmalıdır; kayıt defteri güncel olmalıdır.

GDPR Etki Değerlendirmesi (DPIA)

Yüksek riskli işlemler için ek etki değerlendirmesi (DPIA) zorunludur. Örneğin:

  • Geniş ölçekli profil oluşturma.
  • Kamusal alanlarda kamera gözetimi.
  • Otomatik karar verme.
  • Hassas verilerin birleştirilmesi.

Veri Koruma Etki Değerlendirmesi (DPIA), kayıt defterinden daha derine iner; risk analizi ve azaltma önlemlerini içerir.

Tessa'nın defteri

Tessa kayıt defterini oluşturuyor:

  • 12 işlem içeren elektronik tablo.
  • Üç aylık güncelleme.
  • Yeni bir iş ortağıyla (örneğin, e-posta sağlayıcısıyla): yeni kural.
  • Çalışanlarınızdan veya müşterilerinizden gelen GDPR ile ilgili bir soru için: cevabı kayıt defterinde bulabilirsiniz.

Yatırım: 4 saat kurulum, 2 saat üç aylık güncelleme. Muhasebe denetimi sonrasında: hemen kullanıma hazır.

Dürüst tavsiye

Gizlilik avukatı yorumları kaydı

Müşterileri ve çalışanları olan her KOBİ için: bir veri işleme kaydı tutmak neredeyse her zaman akıllıca ve çoğu zaman zorunludur. Basit bir elektronik tabloyla başlayın. Her yeni işleme etkinliğiyle güncelleyin. Yapısal uyumluluk için: bir gizlilik bildirimi, veri işleme sözleşmeleri ve veri ihlali prosedürüyle birleştirin. Kurulum için bir defaya mahsus 4-8 saat ayırın; bu, Veri Koruma Kurumu (DPA) cezalarından kaçınmanızı sağlar ve veri sahiplerinden gelen GDPR soruları için bir temel oluşturur.

Diğer konular için: işlemci sözleşmesi,, gizlilik bildirimi ve en veri ihlali ..

Sıkça Sorulan Sorular

İşlem kayıt defteri nedir?

Kişisel verilerin işlenmesine ilişkin tüm işlemlerin içsel genel görünümü (GDPR Madde 30) — hangi veriler, amaç, yasal dayanak, alıcılar, saklama süresi. Müşteri veya çalışan verilerini elinde bulunduran KOBİ'ler için zorunlu veya şiddetle tavsiye edilir.

Ne zaman zorunludur?

250'den fazla çalışanı olan işletmeler, yapısal veri işleme, hassas veri işleme veya yüksek riskli veri işleme için zorunludur. Hassasiyet içermeyen, yalnızca tesadüfi veri işleme yapan küçük işletmeler için muafiyet geçerlidir. Uygulamada: Müşterisi olan hemen hemen her KOBİ için zorunludur.

İçine ne konulmalı?

Her işlem için: isim, veri sorumlusu, kişisel veri kategorileri, veri sahibi kategorileri, amaç, yasal dayanak, alıcılar (dahili/harici), saklama süresi, güvenlik önlemleri, uluslararası transfer.

Tipik işleme yöntemleri nelerdir?

Müşteri ve tedarikçi yönetimi, bordro/İK, pazarlama, müşteri desteği, web sitesi analizi, iş başvuruları, kamera gözetimi, muhasebe, müşteri portalı. KOBİ'ler için 8-15 işlem adımı tipiktir.

Nasıl inşa edilir?

Basit: Her alan için sütun içeren Excel elektronik tablosu. Daha gelişmiş: Gizlilik aracı (OneTrust, Trust-Hub) veya gizlilik modülüne sahip bir İK aracı. KOBİ'ler için: Elektronik tablo genellikle yeterlidir. Değişiklikler olduğunda güncelleyin.

DPIA nedir?

Veri Koruma Etki Değerlendirmesi — yüksek riskli işlemeye ilişkin kayıt defterine ek olarak: geniş ölçekli profil oluşturma, kamusal alanlarda kamera gözetimi, otomatik karar verme, hassas veriler. Risk analizi ve azaltma önlemleri.

Devamsızlık durumunda uygulanacak yaptırımlar nelerdir?

Kayıt tutulmaması durumunda, AP'ye küresel cironun %2'sine veya 10 milyon Euro'ya kadar para cezası uygulanabilir. Bir veri sahibinden GDPR ile ilgili bir soru gelmesi veya bir olay yaşanması durumunda: Kayıt olmadan yeterli yanıt vermek zordur. Kayıt oluşturma yatırımı (4-8 saat) anında kendini amorti eder.

Lütfen dikkat: Bu makale genel bilgiler sunmaktadır, ancak hukuki durumunuz farklı sonuçlanabilir.

Bir sözleşme, ihtilaf veya hukuki risk her zaman gerçekler, belgeler, deliller ve menfaatler temelinde değerlendirilmelidir. Şüpheniz mi var? Harekete geçmeden önce durumunuzu değerlendirin.

Bu makaleyle ilgili hukuki bir sorunuz mu var?

Bir blog açıklama sunar, ancak durumunuz genellikle somut bir hukuki seçim gerektirir. MKB Juristen, girişimcilere sözleşmeler, şartlar ve koşullar, GDPR belgeleri, iş sözleşmeleri, ihtilaflar ve özelleştirilmiş hukuki çözümler konusunda yardımcı olur.

Sözleşmelerin hazırlanması, incelenmesi ve değiştirilmesi
Hukuki Yardım: Çatışma ve anlaşmazlıklarda destek.
Uzmanlık Alanı: Alanında uzman hukukçular ve avukatlar.
Sabit fiyatlar. Maliyetler konusunda önceden netlik.

Son makaleler

24 Temmuz 2026

Rekabet yasağı maddesi hazırlatmanın maliyeti ve süreci

Avukat tarafından hazırlanmış bir rekabet yasağı maddesine sahip olmak: maliyeti nedir, süreç nasıl işler ve şablon yerine özel hazırlanmış bir versiyonu ne zaman tercih etmelisiniz?.

24 Temmuz 2026

Sözleşmeleri incelemek: KOBİ girişimcileri için adım adım plan

Sözleşmeyi imzalamadan önce kontrol etme veya gözden geçirme: adım adım plan, dikkat edilmesi gereken noktalar, kontrol listesi ve ne zaman avukata ihtiyacınız olacağı.

24 Temmuz 2026

Yükleniciler için genel şartlar ve koşulların hazırlanması: maliyetler ve süreç

Avukat tarafından hazırlanmış, müteahhitler için genel şartlar ve koşullar belgesine sahip olmak: maliyeti nedir, süreç nasıl işler ve ne zaman özel bir çalışma tercih etmelisiniz...?.

23 Temmuz 2026

Genel şartlar ve koşulların hazırlanması: maliyetler ve süreç

Avukat tarafından genel şartlar ve koşulların hazırlanması: maliyeti nedir, süreç nasıl işler ve şablon yerine özel hazırlanmış bir versiyonu ne zaman tercih etmelisiniz?.

  • Diğerlerinin yanı sıra şunlar için çalıştık:
  • MKBjuristen.nl ortağı
  • MKBjuristen.nl ortağı
  • MKBjuristen.nl ortağı
  • MKBjuristen.nl ortağı
Girişimciler için haber bülteni

Pratik hukuki ipuçlarını posta kutunuzda alın

Şimdi kayıt olun

E-posta adresinizi girin ve bültenimizi alın.

Spam yok. Sadece yasal tavsiyeler.
Ticaret Odası'ndaki KOBİ Avukatları Kaynak: Ticaret Odası 2019
Ücretsiz danışmanlık