KVKK Çalışan Farkındalığı ve Kurum İçi Davranış Standardı Eğitimi

Kişisel verilerin korunmasını yalnızca hukuki bir yükümlülük olmaktan çıkararak kurum içinde ortak bir davranış standardına dönüştürüyoruz.

Kişisel verilerin korunması, yalnızca hukuk, insan kaynakları veya bilgi teknolojileri bölümlerinin sorumluluğunda değildir. Kişisel veriye erişen, veriyi kullanan, paylaşan, saklayan veya imha eden her çalışan veri güvenliği sürecinin bir parçasıdır.

KVKK Çalışan Farkındalığı ve Kurum İçi Davranış Standardı Eğitimi; çalışanların kişisel verilerin korunmasına ilişkin temel sorumluluklarını anlamalarını ve günlük iş süreçlerinde doğru davranış biçimlerini uygulamalarını sağlamak amacıyla hazırlanmıştır.

Eğitimde mevzuatın temel kavramları sade ve anlaşılır bir dille aktarılır. Bununla birlikte e-posta kullanımı, özlük dosyaları, müşteri bilgileri, ziyaretçi kayıtları, fotoğraf ve video paylaşımı, ekran ve belge güvenliği, yapay zekâ araçlarının kullanımı gibi çalışanların günlük yaşamda karşılaşabileceği gerçek durumlar ele alınır.

%95

Karar Doğruluğu

Eğitimin Amacı

Eğitimin temel amacı, çalışanların kişisel veri güvenliği konusunda farkındalık kazanmasını ve kurum içinde ortak bir davranış standardı oluşturulmasını sağlamaktır.

Program sonunda katılımcıların;

  • Kişisel veri ve özel nitelikli kişisel veri kavramlarını tanıması,
  • Hangi bilgilerin kişisel veri kapsamında olduğunu ayırt edebilmesi,
  • Kişisel verilerin hangi koşullarda kullanılabileceğini anlaması,
  • Günlük iş süreçlerinde karşılaşılan veri güvenliği risklerini fark etmesi,
  • Verilerin paylaşılması, saklanması ve imha edilmesi sırasında doğru davranması,
  • Veri ihlali şüphesi oluştuğunda hangi adımları atacağını bilmesi

Önerilen Uygulama Modeli

Programın süresi, kurumun faaliyet alanına, çalışanların kişisel veriye temas düzeyine ve eğitim kapsamına göre belirlenir.

Genel çalışan farkındalığı için kısa süreli programlar; insan kaynakları, bilgi teknolojileri, hukuk, satış ve yönetim ekipleri gibi yüksek veri erişimine sahip gruplar için daha kapsamlı ve vaka temelli programlar uygulanabilir.

  1. Kişisel Veri Nedir?
  2. Özel Nitelikli Kişisel Veriler
  3. Kişisel Verilerin İşlenmesinde Temel İlkeler
  4. Çalışanların Günlük Sorumlulukları
  5. E-Posta ve Dijital İletişim Güvenliği
  6. Fotoğraf, Video ve Sosyal Medya Kullanımı.
  7. Fiziksel Belge ve Özlük Dosyası Güvenliği
  8. Yapay Zekâ Araçları ve Kişisel Veri Riski
  9. Veri İhlali ve Şüpheli Durumlar
  10. Kurum İçi Davranış Standardı

Eğitim, çalışanların günlük iş yaşamında karşılaştıkları gerçek durumlar üzerinden yürütülür.

Programda;

  • Sade ve uygulama odaklı anlatım,
  • Kuruma özel örnekler,
  • Doğru–yanlış davranış karşılaştırmaları,
  • Vaka çalışmaları,
  • Senaryo değerlendirmeleri,
  • Mini testler,
  • Soru-cevap uygulamaları

kullanılır.

Kimler Katılmalı?

Eğitim, kurumda kişisel veriye temas eden tüm çalışanlar için uygundur.

Özellikle;

  • İnsan kaynakları,
  • Bilgi teknolojileri,
  • Hukuk ve uyum,
  • Satış ve pazarlama,
  • Müşteri hizmetleri,
  • Finans ve muhasebe,
  • Satın alma,
  • İdari işler,
  • Güvenlik,
  • Sertifikasyon ve kalite,
  • Yönetici ve ekip liderleri

programın öncelikli katılımcı grupları arasında yer alır.