1C Rəsmi Tərəfdaş · ID 45775-AZ1C məhsulları → 1c.suncorporation.az
· GDPR · Compliance · Hüquq

GDPR Azərbaycanda — nə vacibdir.

2026-05-16 · 9 dəq oxu · SUN Corporation

GDPR (EU 2016/679 saylı reqlament) AR-də birbaşa qüvvədə deyil, lakin AR-də fəaliyyət göstərən hər iki şirkət üçün vacibdir: 1) EU müştəriləri varsa GDPR məcburi 2) AR "Şəxsi məlumatlar haqqında" qanunu çox oxşar tələblər qoyur.

Kim üçün GDPR məcburidir?

  • EU vətəndaşlarına xidmət göstərənlər (sayt EU-da əlçatandır, EU dilində məhsul satılır)
  • EU şirkətlərin AR filialları
  • EU şirkətləri üçün outsourcing edənlər (məlumat işlənir)
Cərimə: illik dövriyyənin 4%-i və ya 20 mln EUR (hansı çoxdur).

AR-də şəxsi məlumat qanunu

AR "Şəxsi məlumatlar haqqında" qanunu (2010, dəyişikliklərlə 2024). Tələblər:
  • -Şəxsi məlumat toplama üçün razılıq
  • -DXR-da qeydiyyat (operator kimi)
  • -Daxili siyasət sənədi
  • -Pozulma halında 72 saat ərzində xəbər
Cərimə: 5,000-15,000 AZN (təkrar pozuntu 50,000+).

Praktik addımlar (KOB üçün)

1. DPO (Data Protection Officer) təyin et (içəridən və ya kənar) 2. Privacy Policy yaz (saytda olmalıdır) 3. Cookie banner əlavə et 4. "Razılıq" formaları yenilə (məs. müştəri formada açıq "razılıq verirəm" checkbox) 5. Audit log işlət (kim hansı məlumatı oxudu) 6. "Məlumat silmə" prosesi yarat (müştəri tələb edə bilər) 7. Pozulma planı (data breach response plan)

DPO kimdir və nə edir?

DPO = Data Protection Officer. Tələb olunan halda: 250+ işçi və ya həssas məlumat işləyirsiz (səhiyyə, maliyyə) Vəzifələri:
  • -Daxili compliance audit
  • -DXR ilə əlaqə
  • -İşçilərə təlim
  • -Pozulma zamanı tədqiqat
Kim ola bilər: Hüquqşünas, IT meneceri, və ya kənar şirkət (outsource). SUN Corp DPO outsource xidməti təklif edir — 500 AZN/ay-dan.

Müştəri formalarında nümunə

Yanlış: ☑ Razılaşıram Düzgün: ☐ Şəxsi məlumatlarımın (ad, soyad, telefon, e-poçt) SUN Corp MMC tərəfindən COMPLEX.AZ xidmətinin təqdim edilməsi üçün işlənməsinə razıyam. [Privacy Policy oxu]

"Mənim məlumatımı sil" prosesi

Müştəri yazsa "Mənim bütün məlumatımı silin": 1. 30 gün ərzində cavab ver 2. Sistemdən bu müştərinin bütün məlumatlarını sil (CRM, sifariş tarixi, e-VHF-lər istisna — vergi qanunvericiliyi 7 il saxlamağı tələb edir) 3. Backup-larda da silinməlidir (gələn restore zamanı geri gəlməsin) 4. Sənə təsdiq mesajı göndər Texniki həll: COMPLEX.AZ-da "GDPR Erase" funksiyası — bir kliklə hər şey silinir + audit log-da iz qalır.

Cookie banner — yeni qaydalar

2026-da Cloudflare və bir çox saytlar yeni cookie banner standartına keçir:
  • -"Hamısını qəbul et" düyməsi ÇOX nəzərə çarpan olmamalıdır
  • -"Yalnız vacibləri" düyməsi eyni ölçüdə olmalıdır
  • -"Cookies haqqında oxumaq" linkı görünməlidir
Yanlış: Böyük yaşıl "Qəbul et" + balaca boz "Rədd et" Düzgün: Eyni ölçü + neytral rəng

Pulsuz GDPR audit (KOB üçün)

SUN Corp 30-dəq pulsuz GDPR audit edir:
  • -Sayt yoxlanışı (privacy policy, cookies)
  • -Sistem yoxlanışı (audit log, şifrələmə)
  • -Komanda prosesləri
[email protected] və ya [email protected].

Əlaqəli

→ /blog/erp-security-audit→ /blog/asan-imza-document-flow