DATA PROTECTION AND STRATEGIC MANAGEMENT IN HUMAN RESOURCES: A COMPARATIVE APPROACH TO KVKK AND GDPR
Öz
This study examines the effects of the Turkish Personal Data Protection Law (KVKK) and the European Union’s General Data Protection Regulation (GDPR) on human resource management (HRM) processes from a comparative perspective. The literature review reveals that research on GDPR is extensive and largely Europe-centered, whereas the implications of KVKK for HR processes in the Turkish context have received more limited attention. To address this gap, the study focuses on two main questions: (1) Which principles and practices should HR departments consider in protecting employee data? (2) How do the differences between KVKK and GDPR shape HR processes? The study is theoretically grounded in Institutional Theory and the Resource-Based View (RBV). The findings indicate that both regulations introduce common principles such as lawfulness, transparency, and data minimization, although they differ in terms of regulatory and implementation approaches. While GDPR provides more detailed regulations regarding the protection of employee data, KVKK also adopts similar fundamental principles, with the decisions and guidelines of the Personal Data Protection Authority playing an important guiding role in practice. The main implementation challenges faced by HR professionals include lack of legal knowledge, deficiencies in technical infrastructure, and limited organizational awareness. The study demonstrates that data protection should be considered not only as a legal compliance process, but also as a critical issue in terms of organizational trust, ethical governance, and strategic resource management, thereby contributing both to the academic literature and to practical policy recommendations.
Anahtar Kelimeler
İNSAN KAYNAKLARINDA VERİ KORUMA VE STRATEJİK YÖNETİM: KVKK–GDPR KARŞILAŞTIRMALI BİR YAKLAŞIM
Öz
Bu çalışma, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ile Avrupa Birliği Genel Veri Koruma Tüzüğü’nün (GDPR) insan kaynakları yönetimi (İK) süreçleri üzerindeki etkilerini karşılaştırmalı bir perspektifle incelemektedir. Literatür incelemesi, GDPR’a ilişkin araştırmaların Avrupa merkezli ve yoğun olduğunu; buna karşılık Türkiye bağlamında KVKK’nın İK süreçlerindeki yansımalarının daha sınırlı ölçüde ele alındığını ortaya koymaktadır. Bu boşluğu gidermek amacıyla araştırma, iki temel soruya odaklanmaktadır: (1) İnsan kaynakları departmanları, çalışan verilerinin korunmasında hangi ilkelere ve uygulamalara dikkat etmelidir? (2) KVKK ve GDPR arasındaki farklılıklar, İK süreçlerini nasıl şekillendirmektedir? Çalışma, kuramsal temelini Kurumsal Teori ve Kaynaklara Dayalı Görüş (RBV) yaklaşımlarına dayandırmaktadır. Bulgular, her iki düzenlemenin hukuka uygunluk, şeffaflık ve veri minimizasyonu gibi ortak ilkeler getirdiğini; ancak düzenleme ve uygulama yöntemleri açısından bazı farklılıklar içerdiğini göstermektedir. GDPR, çalışan verilerinin korunmasına ilişkin daha ayrıntılı düzenlemeler sunarken, KVKK da benzer temel ilkeleri benimsemekte ve uygulamada Kurul kararları ile rehberler önemli bir yönlendirici rol üstlenmektedir. İK profesyonelleri açısından öne çıkan uygulama zorlukları; hukuki bilgi eksikliği, teknik altyapı yetersizlikleri ve kurumsal farkındalık sorunlarıdır. Çalışma, veri korumanın yalnızca yasal bir uyum süreci değil, aynı zamanda örgütsel güven, etik yönetişim ve stratejik kaynak yönetimi açısından kritik bir unsur olduğunu ortaya koymakta hem akademik literatüre katkı hem de uygulamaya yönelik politika önerileri sunmaktadır.
Anahtar Kelimeler
Destekleyen Kurum
yoktur.