GDPR deyil: Azərbaycanın şəxsi məlumat qaydaları əslində nəyi tələb edir
GDPR deyil: Azərbaycanın şəxsi məlumat qaydaları əslində nəyi tələb edir
Azərbaycanda fəaliyyət göstərən şirkətlər şəxsi məlumatlara adətən iki yanaşmadan biri ilə baxır. Bəziləri daha təhlükəsiz göründüyü üçün Avropa çərçivəsini bütövlükdə tətbiq edir. Digərləri veb saytda məxfilik siyasəti olmasını kifayət sayır. Hər iki yanaşma risk daşıyır, çünki daxili tələblər nə Avropa modeli ilə eynidir, nə də ikinci ehtimalın göstərdiyi qədər yüngüldür.
Şəxsi Məlumatlar haqqında Qanun şəxsi məlumatların toplanmasını, işlənməsini, qorunmasını və sərhədlərarası ötürülməsini tənzimləyir. Struktur ümumi cizgilərdə Avropa rejiminə bənzəsə də, təriflərə, prosedur tələblərinə və gözlənilən sənədləşdirməyə görə fərqlənir. Avropalı ana şirkət üçün hazırlanmış və tərcümə edilmiş siyasət adətən yerli öhdəliklərlə tam üst-üstə düşmür və boşluqlar məhz önəmli sahələrdə üzə çıxır: işlənmənin əsaslandığı hüquqi əsas, qeydiyyat və bildiriş tələbləri, həmçinin məlumatların ölkədən kənara ötürülməsinə bağlanan şərtlər.
Sərhədlərarası ötürülmə xüsusi diqqət tələb edir. Əksər şirkətlər şəxsi məlumatları sərhəddən keçirir, lakin bunu belə adlandırmır. Xaricdə yerləşən bulud xidmətindən istifadə, işçi sənədlərinin beynəlxalq ana şirkətlə paylaşılması və ya müştəri məlumatlarının qrup sistemi vasitəsilə ötürülməsi bütünü ötürülmədir və hər biri qəbul edən ölkənin deyil, yerli qaydaların əsasını tələb edir.
Praktiki risk nadir hallarda dramatik pozuntudur. Bu, heç kimin tamamlamadığı məlumat inventarı, cari işlənməni əhatə etməyən işçi razılıq formaları və tələb olunan məlumat şərtləri olmayan xidmət təqdimatçısı müqavilələridir.
Xəritələşdirmə məntiqli ilk addımdır. Hansı şəxsi məlumatları saxlayırsınız, niyə, harada yerləşir, kimin girişi var və nə ölkədən çıxır.
BDO Azərbaycan hüquqi, forenzik və sistem inteqrasiyası təcrübəsinə əsaslanaraq məlumatların qorunması uyğunluğu, daxili nəzarət və ətrafındakı idarəetmə çərçivəsi üzrə məsləhət verir. Mövqeyinizi nəzərdən keçirmək üçün komandamızla əlaqə saxlayın.
Şəxsi Məlumatlar haqqında Qanun şəxsi məlumatların toplanmasını, işlənməsini, qorunmasını və sərhədlərarası ötürülməsini tənzimləyir. Struktur ümumi cizgilərdə Avropa rejiminə bənzəsə də, təriflərə, prosedur tələblərinə və gözlənilən sənədləşdirməyə görə fərqlənir. Avropalı ana şirkət üçün hazırlanmış və tərcümə edilmiş siyasət adətən yerli öhdəliklərlə tam üst-üstə düşmür və boşluqlar məhz önəmli sahələrdə üzə çıxır: işlənmənin əsaslandığı hüquqi əsas, qeydiyyat və bildiriş tələbləri, həmçinin məlumatların ölkədən kənara ötürülməsinə bağlanan şərtlər.
Sərhədlərarası ötürülmə xüsusi diqqət tələb edir. Əksər şirkətlər şəxsi məlumatları sərhəddən keçirir, lakin bunu belə adlandırmır. Xaricdə yerləşən bulud xidmətindən istifadə, işçi sənədlərinin beynəlxalq ana şirkətlə paylaşılması və ya müştəri məlumatlarının qrup sistemi vasitəsilə ötürülməsi bütünü ötürülmədir və hər biri qəbul edən ölkənin deyil, yerli qaydaların əsasını tələb edir.
Praktiki risk nadir hallarda dramatik pozuntudur. Bu, heç kimin tamamlamadığı məlumat inventarı, cari işlənməni əhatə etməyən işçi razılıq formaları və tələb olunan məlumat şərtləri olmayan xidmət təqdimatçısı müqavilələridir.
Xəritələşdirmə məntiqli ilk addımdır. Hansı şəxsi məlumatları saxlayırsınız, niyə, harada yerləşir, kimin girişi var və nə ölkədən çıxır.
BDO Azərbaycan hüquqi, forenzik və sistem inteqrasiyası təcrübəsinə əsaslanaraq məlumatların qorunması uyğunluğu, daxili nəzarət və ətrafındakı idarəetmə çərçivəsi üzrə məsləhət verir. Mövqeyinizi nəzərdən keçirmək üçün komandamızla əlaqə saxlayın.

