Pınar Sarp
Bu çalışma, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ile Avrupa Birliği Genel Veri Koruma Tüzüğü’nün (GDPR) insan kaynakları yönetimi (İK) süreçleri üzerindeki etkilerini karşılaştırmalı bir perspektifle incelemektedir. Literatür incelemesi, GDPR’a ilişkin araştırmaların Avrupa merkezli ve yoğun olduğunu; buna karşılık Türkiye bağlamında KVKK’nın İK süreçlerindeki yansımalarının daha sınırlı ölçüde ele alındığını ortaya koymaktadır. Bu boşluğu gidermek amacıyla araştırma, iki temel soruya odaklanmaktadır: (1) İnsan kaynakları departmanları, çalışan verilerinin korunmasında hangi ilkelere ve uygulamalara dikkat etmelidir? (2) KVKK ve GDPR arasındaki farklılıklar, İK süreçlerini nasıl şekillendirmektedir? Çalışma, kuramsal temelini Kurumsal Teori ve Kaynaklara Dayalı Görüş (RBV) yaklaşımlarına dayandırmaktadır. Bulgular, her iki düzenlemenin hukuka uygunluk, şeffaflık ve veri minimizasyonu gibi ortak ilkeler getirdiğini; ancak düzenleme ve uygulama yöntemleri açısından bazı farklılıklar içerdiğini göstermektedir. GDPR, çalışan verilerinin korunmasına ilişkin daha ayrıntılı düzenlemeler sunarken, KVKK da benzer temel ilkeleri benimsemekte ve uygulamada Kurul kararları ile rehberler önemli bir yönlendirici rol üstlenmektedir. İK profesyonelleri açısından öne çıkan uygulama zorlukları; hukuki bilgi eksikliği, teknik altyapı yetersizlikleri ve kurumsal farkındalık sorunlarıdır. Çalışma, veri korumanın yalnızca yasal bir uyum süreci değil, aynı zamanda örgütsel güven, etik yönetişim ve stratejik kaynak yönetimi açısından kritik bir unsur olduğunu ortaya koymakta hem akademik literatüre katkı hem de uygulamaya yönelik politika önerileri sunmaktadır.