Kişisel veri, gerçek kişiye ait olmak üzere, gerek kimliği belirlenen kişiler, gerekse kimliği belirlenmemiş olan kişilere ait olan bilgilerin tamamıdır. Bu noktada, bir verinin yasa ve ek düzenlemeler kapsamında koruma altında olması için öncelikle gerçek kişiye yani bir bireye ait olması gerekir. Tüzel kişilerin yani kurumların ya da şirketleri ünvanları ya da diğer bilgileri bu kanun kapsamında yer almaz. Kişinin belirli ya da belirlenebilir özellikle olması gerekmektedir. Direk olarak bir kişiye ait olduğu belli olmalıdır ya da detaylandırıldığında bir kişiye ulaşılma özelliği olmalıdır. Bilgilerin içerikleri ise her türlü olabilir. Kimlik bilgileri, adres bilgileri, görüntü ya da fotoğraflar, sağlık bilgileri, mali bilgileri gibi. Kişinin tanımlanmasına ilişkin bilgiler de bunlar dahilindedir.
Kişisel verilerin işlenmesi, kişisel bilgilerin otomatik olarak ya da otomatik olmayan şekilde bir veri tabanına alınmasıdır. Kaydetme, depolama, saklama, değiştirme, yeniden düzenlemelerinin yapılması, açıklanması, yayınlama, devralınma gibi tüm çalışmalar işlenme kapsamındadır. Veri kayıt sistemi ise, kişisel verilerin birtakım kriterler uyarınca sınıflandırmalarının yapılması ve kaydedilmesi olarak tanımlanabilir. Veri sorumlusu ise, kişilerden açık rıza ile verilerinin alınmasından sonra, veri işlenmesi yapan kişi ya da firmalar olarak tanımlanabilir. Bunlar şirketler, resmi kurumlar, vakıflar, dernekler, eğitim kurumları gibi tüzel kişiler olabilir. Gerçek kişi de olabilir. Önemli olan verilerin işlenmesi işlemini yapan birim olmasıdır.
Kişisel veri işleme envanteri ise, kişisel verilerin işlenmesi yetkisine sahip kişilerin düzenlemesi gereken bir sistemdir. Envanter uygulaması kanun kapsamında çıkarılan yönetmelikle kapsamında düzenlenmiştir. Buna göre, veri sorumluları sicili hakkında yönetmelik ve kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi hakkında yönetmelik ile düzenleme altına alınan hükümler söz konusudur. Veri işleme envanteri hazırlanması zorunlu hale getirilmiştir. Veri sorumluluların envanteri eksiksiz olarak kurması, yapması ve kullanması için ülkemiz kapsamında Point Danışmanlık en doğru hizmeti vermektedir. Envanter hazırlanması, tüm yükümlülük şartlarının detaylarının oluşturulması ile yerine getirilmesi, gerekli düzenlemelerin sunulmasından sonra denetleme yapılarak kontrol çalışmalar arasındadır.
Verilerin güvenli ortamda işlenmesi için veri güvenliğinin oluşturulması son derece önemlidir. Hukuka ve dürüstlük kurallarına uygun hizmet olmalıdır. Doğru ve güncel olmalıdır. Amaçlar, belli ve yasal olmalıdır. Yasalara uygun şekilde düzenlemeler olmalıdır. Bu ilkeler ışığında, öncelikle mevcut durum analizi sağlanmalıdır ve bundan sonra, Mantıksal, fiziksel güvenlik sağlanmalı, risk yönetimi ile değişiklik yönetimi kesinlikle düzenlenmelidir. Organizasyonel uyum olmalıdır. Kişisel veri koruma sistemlerinin kurulması, danışmanlık desteği verilmesi ya da denetim desteği hizmetlerimiz arasındadır. Kanuni düzenlemelere uygun şekilde hizmet sunmak aynı zamanda çağın gereğidir ve hizmetlerinizde güven elde etmenizi sağlar. Bu nedenle doğru firmalarla çalışmak ve kişisel veri işleme envanteri konusunda doğru desteği almanız çok önemlidir. Firmamız bu konuda en iyisidir.