Modül 1: Gizlilik Programı Yönetimine Giriş
Gizlilik programının yönetilmesindeki temel sorumluluklar incelenir ve hesap verebilirlik kavramının gizlilik yönetimindeki rolü ele alınır.
Modül 2: Gizlilik Yönetişimi
Bir gizlilik programının geliştirilmesi ve uygulanması sırasında dikkate alınması gereken temel unsurlar değerlendirilir. Bu kapsamda:
- Gizlilik fonksiyonunun organizasyon içerisindeki konumu
- DPO'nun rolü
- Programın kapsamı ve charter yapısı
- Gizlilik stratejisinin oluşturulması
- Temel kurumsal fonksiyonların desteği ve sürekli katılımı
- Gizlilik çerçeveleri
ele alınır.
Modül 3: İlgili Kanunlar ve Düzenlemeler
Gizlilik yönetiminin faaliyet gösterdiği düzenleyici ortam incelenir. Farklı yetki alanlarında karşılaşılan ortak unsurlar ve uyumluluk gereksinimlerini kurumsal stratejiyle uyumlu hale getirmeye yönelik yaklaşımlar değerlendirilir.
Modül 4: Veri Değerlendirmeleri
Kuruluş içerisindeki kişisel verilerin anlaşılması ve değerlendirilmesine yönelik uygulamalı süreçler ele alınır:
- Veri envanteri ve veri haritalarının oluşturulması ve kullanılması
- Gap Analysis
- Privacy Assessment
- Privacy Impact Assessment (PIA)
- Data Protection Impact Assessment (DPIA)
- Tedarikçi değerlendirmeleri
Modül 5: Politikalar
Yaygın gizlilik politikası türleri incelenir. Politikaların temel bileşenleri açıklanarak bunların kurum içerisinde etkili biçimde uygulanmasına yönelik stratejiler değerlendirilir.
Modül 6: Veri Sahibi Hakları
Veri sahibi haklarının iletilmesi ve uygulanmasıyla ilgili operasyonel gereksinimler ele alınır. Başlıca konular şunlardır:
- Gizlilik bildirimleri
- Seçim ve rıza yönetimi
- Erişim ve düzeltme hakları
- Veri taşınabilirliği
- Silme hakkı ve unutulma hakkı
Modül 7: Eğitim ve Farkındalık
Kuruluş genelinde etkili gizlilik eğitimi ve farkındalık programlarının geliştirilmesi ve uygulanması için kullanılabilecek stratejiler incelenir.
Modül 8: Kişisel Bilgilerin Korunması
Kişisel bilgilerin korunmasına bütünsel bir bakış açısıyla yaklaşılır ve Privacy by Design prensiplerinin gizlilik programına nasıl dahil edilebileceği ele alınır.
Modül 9: Veri İhlali Olay Planları
Veri güvenliği olaylarına ve kişisel veri ihlallerine hazırlıklı olmak için gerekli planlama süreçleri incelenir. Bir güvenlik olayı veya ihlal meydana geldiğinde uygulanabilecek müdahale yaklaşımları değerlendirilir.
Modül 10: Program Performansının Ölçülmesi, İzlenmesi ve Denetlenmesi
Gizlilik programının etkinliğini değerlendirmek amacıyla kullanılan yaygın yöntemler ele alınır:
- Program performansının izlenmesi
- Ölçüm yöntemleri
- Performans analizi
- Gizlilik programı denetimleri
Bu modül, gizlilik programının yalnızca oluşturulmasına değil, sürdürülebilir ve ölçülebilir şekilde yönetilmesine de odaklanır.