Dasar-Dasar GDPR dan KVKK
Prinsip inti dan hak subjek data.
Dasar-Dasar GDPR dan KVKK adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Ikhtisar GDPR dan KVKK
GDPR (Peraturan Perlindungan Data Umum EU, 2018) dan KVKK Turki (Undang-Undang Nomor 6698, 2016) adalah dua kerangka kerja yang dibahas dalam pelajaran ini. KVKK sangat banyak mengacu pada pendekatan EU, sehingga prinsip-prinsip intinya sangat selaras.
Keduanya mengatur cara data pribadi diproses dan memberikan hak yang kuat kepada individu, disertai sanksi yang besar.
Peran Utama
Kedua undang-undang tersebut menetapkan peran-peran inti:
- Subjek data (KVKK: ilgili kisi): orang yang menjadi subjek data
- Pengendali (KVKK: veri sorumlusu): menentukan alasan dan cara data diproses
- Pemroses (KVKK: veri isleyen): memproses data atas nama pengendali
Pengendali memikul akuntabilitas utama, bahkan ketika pekerjaan dialihdayakan kepada pemroses.
Prinsip Inti
Pasal 5 GDPR menetapkan prinsip-prinsip yang dicerminkan oleh KVKK:
- Keabsahan, kewajaran, dan transparansi
- Pembatasan tujuan: gunakan data hanya untuk tujuan yang telah dinyatakan
- Minimalisasi data: kumpulkan hanya data yang diperlukan
- Keakuratan
- Pembatasan penyimpanan: simpan data tidak lebih lama daripada yang diperlukan
- Integritas dan kerahasiaan (keamanan)
- Akuntabilitas: mampu menunjukkan kepatuhan
Dasar Hukum untuk Pemrosesan
Anda tidak boleh memproses data pribadi tanpa dasar hukum. Pasal 6 GDPR mencantumkan enam dasar:
- Persetujuan
- Kontrak
- Kewajiban hukum
- Kepentingan vital
- Tugas publik
- Kepentingan yang sah
KVKK memiliki rangkaian yang serupa. Persetujuan hanyalah salah satu pilihan dan sering kali bukan pilihan terbaik karena dapat dicabut kapan saja.
Persetujuan yang Sah
Jika Anda mengandalkan persetujuan, persetujuan tersebut harus:
- Diberikan secara bebas
- Spesifik untuk suatu tujuan
- Diberikan setelah mendapat informasi
- Tidak ambigu, melalui tindakan afirmatif yang jelas
Kotak yang telah dicentang sebelumnya, persetujuan yang digabungkan, dan diam bukan persetujuan yang sah. Pencabutan persetujuan harus semudah memberikannya.
Hak Subjek Data
Individu memiliki hak yang dapat ditegakkan:
- Akses: salinan data mereka
- Perbaikan: memperbaiki ketidakakuratan
- Penghapusan (hak untuk dilupakan)
- Pembatasan pemrosesan
- Portabilitas: menerima data dalam format yang dapat dibaca mesin
- Keberatan, termasuk terhadap pembuatan profil
Permintaan biasanya harus dijawab dalam jangka waktu tertentu (GDPR: satu bulan).
Catatan Kegiatan Pemrosesan
Akuntabilitas memerlukan dokumentasi. Pengendali memelihara Catatan Kegiatan Pemrosesan (RoPA) yang menjelaskan data apa yang diproses, alasannya, ke mana data tersebut dikirim, dan berapa lama data tersebut disimpan.
Di Turki, pengendali yang melampaui ambang batas tertentu wajib mendaftar ke VERBIS, yaitu registri pengendali data. Catatan ini adalah hal pertama yang diminta regulator.
RoPA Entry (illustrative)
-------------------------
Processing: Customer support tickets
Purpose: Resolve user issues
Lawful basis: Contract
Data subjects: Customers
Categories: Name, email, message content
Retention: 24 months after ticket close
Recipients: Helpdesk SaaS (EU region)Transfer Data Internasional
Pengiriman data pribadi ke luar EU/EEA (atau ke luar Turki) dibatasi. Mekanismenya meliputi:
- Keputusan kecukupan (negara tujuan menawarkan perlindungan yang setara)
- Klausul Kontraktual Standar
- Persetujuan eksplisit untuk transfer tertentu
Secara historis, KVKK mewajibkan persetujuan Dewan KVKK atau persetujuan eksplisit untuk transfer lintas batas, jadi periksalah aturan terbaru sebelum memindahkan data ke luar negeri.
Regulator dan Sanksi
Badan penegakannya meliputi:
- EU: Otoritas Perlindungan Data nasional; denda GDPR hingga 20 juta euro atau 4% dari omzet tahunan global
- Turki: Dewan KVKK (Kurul), dengan kewenangan menjatuhkan denda administratif dan memerintahkan penghentian pemrosesan
Selain denda, regulator dapat mewajibkan tindakan perbaikan dan mengumumkan pelanggaran kepada publik.
Pejabat Perlindungan Data
Beberapa organisasi wajib menunjuk Pejabat Perlindungan Data (DPO), misalnya otoritas publik atau organisasi yang melakukan pemantauan berskala besar maupun pemrosesan data kategori khusus berdasarkan GDPR.
DPO memberikan saran tentang kepatuhan, memantau pelaksanaannya, dan menjadi narahubung bagi regulator serta subjek data. DPO harus bekerja secara independen.
Kewajiban Pemroses dan Kontrak
Ketika pengendali menggunakan pemroses (vendor SaaS, penyedia hosting awan, atau subkontraktor), perjanjian pemrosesan data tertulis (DPA) wajib dibuat. Perjanjian ini mewajibkan pemroses untuk:
- Memproses data hanya berdasarkan instruksi yang terdokumentasi
- Menjamin kerahasiaan dan keamanan
- Melibatkan subpemroses hanya dengan izin
- Membantu menangani permintaan subjek data dan pelaporan pelanggaran
Memilih vendor yang tidak patuh tidak mengalihkan akuntabilitas pengendali.
Pemeriksaan Singkat
Ujilah pemahaman Anda tentang dasar pemrosesan yang sah.
Ringkasan
Anda telah mempelajari hal-hal penting tentang GDPR dan KVKK:
- Peran dan akuntabilitas pengendali dan pemroses
- Prinsip-prinsip inti, terutama pembatasan tujuan dan minimisasi
- Enam dasar pemrosesan yang sah; persetujuan harus diberikan secara bebas dan dapat ditarik
- Hak subjek data (akses, penghapusan, portabilitas, keberatan)
- Catatan RoPA/VERBIS dan transfer internasional yang dibatasi
- Regulator, denda besar, dan peran DPO
Berikutnya: mengklasifikasikan dan meminimalkan data yang Anda simpan.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Dasar-Dasar GDPR dan KVKK” gratis?
Ya — teks lengkap “Dasar-Dasar GDPR dan KVKK” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Dasar-Dasar GDPR dan KVKK”?
Prinsip inti dan hak subjek data. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.
Berapa lama pelajaran “Dasar-Dasar GDPR dan KVKK” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Mengapa Privasi Data Penting
- Dasar-Dasar GDPR dan KVKK
- Klasifikasi dan Minimalisasi Data
- Pemberitahuan Kebocoran dan DPIA