ACON Consulting, Azerbaycan’da kişisel verilerin korunması ve veri gizliliği mevzuatına uyum konusunda şirketlere, çevrim içi platformlara, işverenlere, yabancı yatırımcılara ve dijital işletmelere profesyonel hukuki destek sunmaktadır.
Veri gizliliği günümüzde kurumsal uyumun en önemli unsurlarından biri haline gelmiştir. Kişisel verileri toplayan, saklayan, kullanan, paylaşan veya aktaran her işletmenin hukuki yükümlülüklerini bilmesi gerekir. Azerbaycan’da kişisel verilerin korunması temel olarak Azerbaycan Cumhuriyeti “Kişisel Veriler Hakkında” Kanunu ile düzenlenmektedir. Bu Kanun, kişisel verilerin toplanması, işlenmesi ve korunmasına ilişkin hukuki esasları ve temel ilkeleri belirlemektedir.
Kişisel veriler; ad, soyad, pasaport bilgileri, kimlik kartı bilgileri, telefon numaraları, e-posta adresleri, ikamet adresleri, fotoğraflar, çalışma kayıtları, ödeme bilgileri, müşteri dosyaları, çevrim içi tanımlayıcılar, IP adresleri, kullanıcı hesabı bilgileri ve bir kişiyi doğrudan veya dolaylı olarak tanımlamaya imkân veren diğer bilgileri kapsayabilir.
Azerbaycan aynı zamanda Kişisel Verilerin Otomatik İşleme Tabi Tutulması Karşısında Bireylerin Korunmasına İlişkin Avrupa Konseyi Sözleşmesi, diğer adıyla 108 Sayılı Sözleşme, aracılığıyla uluslararası veri koruma standartlarına da bağlıdır. Avrupa Konseyi’nin veri koruma ülke bilgilerine göre Azerbaycan, 108 Sayılı Sözleşme’yi 3 Mayıs 2010 tarihinde imzalamış ve onaylamıştır.
ACON Consulting, işletmelerin günlük faaliyetlerini destekleyen, hukuki riskleri azaltan ve müşteriler, çalışanlar, iş ortakları ve ilgili kurumlar nezdinde güveni güçlendiren açık, hukuka uygun ve uygulanabilir bir kişisel veri koruma sistemi oluşturmalarına yardımcı olur.
Azerbaycan’da kişisel verilerin korunması; kimliği belirli veya belirlenebilir bir gerçek kişiye ilişkin bilgilerin hukuka uygun şekilde toplanması, işlenmesi, saklanması, kullanılması, aktarılması ve korunmasını ifade eder. İşletmeler; şeffaflık, hukuka uygun veri işleme, gerekli olduğu durumlarda uygun rızanın alınması, güvenli veri saklama, erişimin sınırlandırılması ve kişisel verilerin toplandığı andan itibaren korunması gibi yükümlülüklere dikkat etmelidir.
ACON Consulting, Azerbaycan’da kişisel veri işleyen şirketlere kapsamlı hukuki destek sunmaktadır.
Hukuki riskleri ve mevzuata uyum eksikliklerini belirlemek amacıyla şirketinizin kişisel veri işleme faaliyetlerini, internet sitesi formlarını, insan kaynakları dosyalarını, müşteri veri tabanlarını, CRM sistemlerini, sözleşmelerini, üçüncü taraf hizmet sağlayıcılarını ve şirket içi prosedürlerini inceliyoruz.
İnternet siteleri, mobil uygulamalar, çevrim içi platformlar, danışmanlık şirketleri, e-ticaret işletmeleri, sağlık hizmeti sağlayıcıları, eğitim kurumları ve kişisel veri toplayan diğer işletmeler için faaliyetlerine özel gizlilik politikaları hazırlıyoruz.
Müşteriler, çalışanlar, internet sitesi kullanıcıları, iş başvurusunda bulunan adaylar, yükleniciler, platform kullanıcıları, etkinlik katılımcıları ve pazarlama aboneleri için açık ve anlaşılır kişisel veri rıza metinleri ve veri toplama bildirimleri hazırlıyoruz.
İşverenlerin; personel dosyaları, ücret bilgileri, kimlik belgeleri, çalışma izinleri, CCTV bildirimleri, şirket içi insan kaynakları kuralları ve gizlilik yükümlülükleri dahil olmak üzere çalışanların kişisel verilerini hukuka uygun şekilde yönetmelerine yardımcı oluyoruz.
Muhasebeciler, IT hizmet sağlayıcıları, bulut hizmetleri, insan kaynakları platformları, pazarlama ajansları, yazılım sağlayıcıları, ödeme kuruluşları ve dış kaynak hizmeti sunan şirketlerle yapılacak veri işleme sözleşmelerini hazırlıyor ve inceliyoruz.
Yabancı ana şirketlere, bulut platformlarına, uluslararası CRM sistemlerine, insan kaynakları yazılımlarına, ödeme hizmeti sağlayıcılarına ve küresel hizmet sağlayıcılara yapılan aktarımlar dahil olmak üzere kişisel verilerin Azerbaycan dışına hukuka uygun şekilde aktarılması konusunda danışmanlık sunuyoruz.
Azerbaycan’da birçok işletme, bunun hukuki sonuçlarının farkında olmadan her gün kişisel veri toplamaktadır. Basit bir iletişim formu, çevrim içi rezervasyon sistemi, müşteri kayıt sayfası, işe alım formu, çalışan dosyası, WhatsApp yazışması, ödeme kaydı, CRM veri tabanı, sadakat programı veya e-posta bülteni aboneliği dahi kişisel veri işleme faaliyeti oluşturabilir.
Kişisel verilerin uygun bir hukuki dayanak olmadan, gerekli şeffaflık sağlanmadan, gereken durumlarda rıza alınmadan veya yeterli güvenlik önlemleri uygulanmadan toplanması ya da işlenmesi halinde şirket hukuki, ticari ve itibari risklerle karşılaşabilir. Bu riskler; ilgili kişilerin şikâyetleri, yetkili kurumların incelemeleri, çalışan veya müşterilerle uyuşmazlıklar, yabancı iş ortaklarıyla sözleşmesel sorunlar ve tazminat taleplerini içerebilir.
Azerbaycan Cumhuriyeti “Kişisel Veriler Hakkında” Kanunu uyarınca kişisel veriler, toplandığı andan itibaren veri sahibi, operatör ve kullanıcılar tarafından korunmalıdır. Kanun ayrıca, kişisel verilerin hukuka aykırı olarak toplanması veya işlenmesi, yeterince korunmaması ya da diğer yasal gerekliliklere uyulmaması nedeniyle hakları ihlal edilen kişilere ilgili yetkili kuruma veya mahkemeye başvurma hakkı tanımaktadır.
Azerbaycan’da veri gizliliği ve kişisel verilerin korunmasına ilişkin hukuki çerçeve, ulusal mevzuat ile uluslararası hukuki düzenlemelerden oluşmaktadır.
“Kişisel Veriler Hakkında” Kanun, kişisel verilerin toplanması, işlenmesi ve korunmasına ilişkin yasal temeli ve genel ilkeleri belirler. Kanun; bilgi kaynaklarında kişisel verilerin oluşturulmasını, veri işleme süreçlerine katılan kişilerin hak ve yükümlülüklerini ve kişisel verilerin korunmasına ilişkin kuralları düzenlemektedir.
Azerbaycan Cumhuriyeti Anayasası’nın 32. maddesi özel hayatın gizliliği hakkını korumaktadır. Bu anayasal güvence; kişisel verilerin korunması, özel hayatın gizliliği, mahremiyet ve bireylere ilişkin bilgilerin hukuka uygun şekilde kullanılması açısından önemli bir hukuki temel oluşturmaktadır.
Azerbaycan, yaygın olarak 108 Sayılı Sözleşme olarak bilinen Kişisel Verilerin Otomatik İşleme Tabi Tutulması Karşısında Bireylerin Korunmasına İlişkin Avrupa Konseyi Sözleşmesi‘ne taraftır. 108 Sayılı Sözleşme, kişisel verilerin korunması alanındaki ilk hukuken bağlayıcı uluslararası sözleşmedir.
İşletmenin faaliyet modeline bağlı olarak bilgi, bilişim, bilginin korunması, bilgiye erişim, elektronik hizmetler, siber güvenlik, iş hukuku, ticari sırlar ve sözleşmesel yükümlülüklere ilişkin diğer mevzuat düzenlemeleri de uygulanabilir.
Hukuki denetim, doğru bir kişisel veri koruma sistemi oluşturmanın ilk adımlarından biridir. Denetim kapsamında şirketinizin kişisel verileri nasıl topladığını, sakladığını, kullandığını, aktardığını ve sildiğini inceliyoruz. Ayrıca şirketin uygun gizlilik belgelerine, açık rıza metinlerine, sözleşmelere, iç düzenlemelere ve veri güvenliğiyle ilgili hukuki prosedürlere sahip olup olmadığını değerlendiriyoruz.
Denetimimiz; internet sitesi formları, mobil uygulamalar, insan kaynakları belgeleri, müşteri kabul formları, müşteri veri tabanları, pazarlama kampanyaları, bulut depolama sistemleri, üçüncü taraflarla veri paylaşımı, veri saklama uygulamaları, erişim yetkileri, sınır ötesi veri aktarımları ve şirket içi bildirim kanallarını kapsayabilir.
Denetimin ardından, hazırlanması veya geliştirilmesi gereken belgeleri, prosedürleri ve sözleşmesel koruma mekanizmalarını gösteren uygulanabilir bir hukuki yol haritası sunuyoruz.
Gizlilik politikası; internet sitesi, mobil uygulama, çevrim içi form, chatbot, rezervasyon sistemi, ödeme sayfası veya müşteri hesabı aracılığıyla bilgi toplayan her işletme için en önemli belgelerden biridir.
Uygun bir gizlilik politikası; hangi kişisel verilerin toplandığını, neden toplandığını, nasıl kullanıldığını, kimlerin bu verilere erişebileceğini, üçüncü taraflara aktarılıp aktarılmadığını, ne kadar süreyle saklandığını, ilgili kişilerin hangi haklara sahip olduğunu ve kişisel verileriyle ilgili olarak şirketle nasıl iletişime geçebileceklerini açıkça açıklamalıdır.
Başka bir kaynaktan kopyalanmış veya genel nitelikte hazırlanmış bir gizlilik politikası işletmeniz için yeterli hukuki koruma sağlamayabilir. ACON Consulting, şirketinizin gerçek veri akışlarına ve Azerbaycan mevzuatının gerekliliklerine göre özelleştirilmiş gizlilik politikaları hazırlamaktadır.
Birçok durumda işletmelerin, kişisel verilerini toplamadan önce ilgili kişileri uygun şekilde bilgilendirmesi gerekir. Veri işleme faaliyetinin niteliğine bağlı olarak rıza alınması da gerekebilir. Rızanın açık, anlaşılır, belirli ve kişisel verilerin gerçek işlenme amacıyla bağlantılı olması önemlidir.
Müşteriler, çalışanlar, iş başvurusunda bulunan adaylar, yükleniciler, hastalar, öğrenciler, hizmet kullanıcıları, aboneler, etkinlik katılımcıları ve çevrim içi platform kullanıcıları için kişisel veri rıza metinleri ve veri toplama bildirimleri hazırlıyoruz.
Bu belgeler, şirketlerin şeffaf bir veri işleme süreci yürüttüklerini göstermelerine ve gelecekte ortaya çıkabilecek şikâyet veya uyuşmazlık risklerini azaltmalarına yardımcı olur.
İşverenler önemli miktarda kişisel veri işlemektedir. Bunlar; kimlik belgeleri, ikamet bilgileri, banka bilgileri, ücret kayıtları, vergi bilgileri, iş sözleşmeleri, devam ve mesai kayıtları, sağlık raporları, çalışma izinleri, disiplin belgeleri, CCTV kamera görüntüleri ve şirket içi iletişim kayıtlarını içerebilir.
ACON Consulting; çalışanlara yönelik gizlilik bildirimleri, insan kaynakları rıza metinleri, şirket içi veri koruma kuralları, gizlilik hükümleri, çalışan izleme kuralları, CCTV bilgilendirme metinleri, personel dosyalarına erişim prosedürleri ve veri saklama politikalarının hazırlanmasında işverenlere yardımcı olmaktadır.
Bu hizmet özellikle yabancı çalışanları bulunan, uluslararası insan kaynakları platformları kullanan, uzaktan çalışanlarla faaliyet gösteren, grup şirketi yapısına sahip olan veya çalışan verilerini muhasebeciler, bankalar, sigorta şirketleri, göç makamları ya da ana şirketlerle düzenli olarak paylaşan işletmeler açısından önemlidir.
İşletmeler çoğu zaman kişisel verileri üçüncü taraf hizmet sağlayıcılarla paylaşmaktadır. Bunlar arasında muhasebeciler, IT şirketleri, bulut hizmeti sağlayıcıları, insan kaynakları yazılım platformları, pazarlama ajansları, ödeme kuruluşları, çağrı merkezleri, lojistik şirketleri, yazılım sağlayıcıları, dış kaynak şirketleri ile hukuk ve danışmanlık hizmeti sağlayıcıları yer alabilir.
Bir üçüncü taraf şirketiniz adına kişisel veri işliyorsa, taraflar arasındaki ilişkinin açık bir veri işleme sözleşmesiyle düzenlenmesi önemlidir. Bu sözleşmede veri işlemenin amacı, gizlilik yükümlülükleri, veri güvenliği önlemleri, alt yüklenici kullanımı, veri ihlali bildirim yükümlülükleri, verilerin iadesi veya silinmesi, denetim hakları, sorumluluk ve sınır ötesi veri aktarımı kuralları gibi hususlar düzenlenmelidir.
ACON Consulting, şirketinizi gereksiz hukuki ve ticari risklerden korumaya yönelik veri işleme sözleşmelerini hazırlamakta ve mevcut sözleşmeleri hukuki açıdan incelemektedir.
Kişisel verilerin sınır ötesi aktarımı, veri koruma uyumunun hassas alanlarından biridir. Bir şirket, yalnızca dosyaları doğrudan yurt dışına gönderdiğinde değil; yabancı bulut platformları, uluslararası CRM sistemleri, yabancı e-posta pazarlama araçları, küresel insan kaynakları yazılımları, ana şirket veri tabanları, uluslararası ödeme sistemleri veya harici IT hizmet sağlayıcıları kullandığında da kişisel verileri yurt dışına aktarıyor olabilir.
Azerbaycan mevzuatı uyarınca kişisel verilerin yabancı ülkelere, yabancı tüzel kişilere, yabancı gerçek kişilere veya uluslararası kuruluşlara aktarımı dikkatli şekilde yürütülmelidir. Kişisel verilerin sahibi veya operatörü, söz konusu aktarım sırasında kişisel verilerin korunması ve güvenliğinin sağlanmasından sorumlu olmaya devam eder.
ACON Consulting, işletmelerin sınır ötesi bir veri aktarımının mevcut olup olmadığını belirlemelerine, hukuki dayanağı değerlendirmelerine, gerekli belgeleri hazırlamalarına, üçüncü taraf sözleşmelerini incelemelerine ve kişisel verilerin Azerbaycan dışına aktarılmasından önce hukuki riskleri azaltmalarına yardımcı olur.
Azerbaycan şirketleri öncelikle Azerbaycan’ın kişisel verilerin korunmasına ilişkin mevzuatına tabidir. Bununla birlikte, Avrupa Birliği Genel Veri Koruma Tüzüğü olarak bilinen GDPR, belirli durumlarda Azerbaycan şirketleri açısından da uygulanabilir veya ticari açıdan önem taşıyabilir. Bu durum; bir Azerbaycan şirketinin Avrupa Birliği’ndeki kişilere mal veya hizmet sunması, AB kullanıcılarının davranışlarını izlemesi, AB merkezli bir şirket için veri işleyen sıfatıyla faaliyet göstermesi veya Avrupalı iş ortaklarıyla GDPR standartlarında veri koruma hükümleri içeren sözleşmeler imzalaması halinde ortaya çıkabilir.
ACON Consulting, GDPR’nin Azerbaycan şirketleri açısından önem taşıdığı durumlarda hukuki destek sağlamaktadır. Bu hizmetler; gizlilik bildirimlerinin hazırlanması, veri işleme sözleşmeleri, hukuki veri işleme dayanağının değerlendirilmesi, veri envanteri ve veri akışlarının haritalandırılması, uluslararası veri aktarımının incelenmesi, internet sitesi uyumluluğu ve Avrupalı iş ortaklarıyla sözleşmelerin veri koruma standartlarına uyarlanmasını içerebilir.
Bu hizmet özellikle IT şirketleri, SaaS işletmeleri, dış kaynak hizmeti sunan şirketler, dijital ajanslar, e-ticaret platformları, turizm şirketleri, relocation şirketleri, profesyonel hizmet sağlayıcılar ve Avrupalı müşterilerle çalışan diğer işletmeler açısından faydalıdır.
Veri gizliliği mevzuatına uyum, kişisel veri toplayan veya işleyen tüm şirketler açısından önemlidir. Bu hizmet özellikle aşağıdaki işletmeler için uygundur:
Şirketinizin kişisel verilerin korunması mevzuatına uyumunu sağlamak amacıyla pratik ve iş odaklı bir süreç izliyoruz.
ACON Consulting, hukuki bilgi birikimini, kurumsal uyum deneyimini ve Azerbaycan’da işletmelerin nasıl faaliyet gösterdiğine ilişkin pratik anlayışla birleştirir. Genel ve standart şablonlar sunmak yerine, şirketinizin faaliyet alanına, iş modeline, veri akışlarına ve risk profiline göre hukuki belgeler ve danışmanlık çözümleri hazırlıyoruz.
Ekibimiz yerel ve yabancı müvekkillere İngilizce, Azerbaycanca, Rusça ve Türkçe hizmet sunmaktadır. Bu durum özellikle iki veya daha fazla dilde uyum belgelerine ihtiyaç duyan uluslararası şirketler, yabancı şirket kurucuları, çevrim içi işletmeler ve bölgesel hizmet sağlayıcılar açısından önemli bir avantaj sağlamaktadır.
Bu hizmet sayfası aşağıdaki ulusal ve uluslararası hukuki kaynaklar dikkate alınarak hazırlanmıştır:
Şirketiniz Azerbaycan’da kişisel veri topluyor, saklıyor, kullanıyor, aktarıyor veya başka şekilde işliyorsa ACON Consulting, güvenilir ve mevzuata uygun bir kişisel veri koruma sistemi oluşturmanıza yardımcı olabilir.