KVKK Tarafından Çerez Uygulamaları Hakkında Rehber yayımlanandı
Rehber’de yer alan önemli gelişmeleri paylaşmadan önce bazı temel bilgileri hatırlamakta fayda olacaktır;
GDPR (General Data Protection Regulation), Avrupa Genel Veri Koruma Tüzüğü / Yönetmeliği'dir. Avrupa genelinde, Avrupa Birliği vatandaşlarının kişisel verilerini korumaya yönelik oluşturulmuş bir yönetmeliktir.
Kişisel veriler, tanımlanmış veya tanımlanabilir gerçek bir kişi (veri konusu) ile ilgili herhangi bir bilgi anlamına gelir.
(Genel olarak bakıldığında, bir şirketin konumu Avrupa Birliği sınırları içerisinde bulunmasa bile, Avrupa Birliği içinde yerleşik olan vatandaşların verileri toplanırsa, bu şirket GDPR’dan sorumlu tutulur. Avrupa Birliği içinde müşteri tabanı bulunan mal ya da hizmet sağlayıcılarının, verileri GDPR’a uyumlu olacak şekilde işlemeleri zorunludur.
Yönetmelikte belirtildiği şekilde yapılmıyorsa ya da ilgili kişiden yani kişisel veri sahibinden açık bir onay alınmıyorsa hiçbir kişisel veri işlenemez. Kişisel veri sahibinden onay alınmalı, kanunda ya da tüzükte belirtilen şartlar yerine getirilmeli ya da açık rıza alınmalıdır.
GDPR’a bir uyumsuzluk söz konusu olduğunda 20.000.000 Euro'ya kadar ya da geçmiş mali yılın global cirosunun %4’üne kadar bir para cezası söz konusudur. Bu tutarlardan, yüksek olan miktar uygulanır.
GDPR ve KVKK Karşılaştırması
KVKK’nın amacı, kişilerin kişisel verilerinin gelişi güzel toplanmaması, işlenmemesi, hukuka aykırı faaliyetlerinin olmaması ve genel olarak en temel hak ve özgürlüklerin Devlet tarafından korunması için bazı yükümlülükler getirmektir.
Türkiye’de 6698 Sayılı Kişisel Verileri Koruma Kanunu (KVKK), AB’nin GDPR onaylamasından sadece birkaç hafta önce 7 Nisan 2016’da yürürlüğe girdi.
KVKK ve GDPR arasında en önemli farklardan biri, yapılan ihlallerden dolayı doğan sorumluluğa ilişkindir.
GDPR’da veri kontrolörü denilen, KVKK kapsamındaki karşılığı veri sorumlusu olan tüzel kişiye de veri işleyen diye sınıflandırılan, veri sorumlusuna, veri kontrolörüne ve veri işleyen kişiye yani tüzel kişiliğe de bir sorumluluk yüklemektedir.
GDPR’da yer alan ama KVKK’da yer almayan bazı kavramlar aşağıdaki gibidir;
Data Protection Officer (Veri Koruma Görevlisi)
Data Protection Representative (Veri Koruma Temsilcisi)
Data Protection Impact Assessment (Veri Koruma Etki Değerlendirmesi) Veri kontrolörünün işleme faaliyetinden önce yapılacak işleme faaliyetlerinin kişisel verilerin korunmasına olan etkisine ilişkin bir değerlendirmedir. GDPR, değerlendirmelerin kişisel verilerin geniş çaplı işlenmesi durumunda yapılmasını zorunlu tutmaktadır. KVKK’da aynı durum söz konusu değildir.
KVKK’da sicile kayıt yükümlülüğü bulunmaktadır. VERBİS kullanmak zorunludur (kişisel verilerin korunması kanununa uyumluluk süreci).
KVKK’da da GDPR’da da aydınlatma metni vardır. Aydınlatma metni; kişisel bir verinin işlenmesi durumunda, bu kişisel verinin neden, hangi amaçla ve nerede işleneceği, ne kadar sağlanacağı ve yasal dayanağının ne olduğu ile alakalı ya da yapılan kişisel veri ile alakalı yapılan işlemin ne olduğu ile alakalı ilgili kişiyi bilgilendirme, yani aydınlatma yükümlülüğü vardır.
GDPR- Çerezler
Dünyadaki en güçlü veri koruma düzenlemelerinden biri olan GDPR işletmelere hangi verileri toplayabileceklerini, nasıl depolayacaklarını, ne için kullanacaklarını, hangi gizlilik politikalarına sahip olmaları ve veri toplamaya dair hangi onayı almaları gerektiğini söyler.
GDPR kapsamında tüketiciler; kimin nasıl bilgi topladığını ve kullandığını, üçüncü bir partinin erişimi olup olamadığını kontrol eder.
Türkiye’de olduğu gibi rıza geri alınabilir.
Gizlilik politikası kullanıcılara kişisel verilerinin nasıl toplanıp kullanılacağını söyler.
Çerez politikası bazı bilgileri içermelidir;
- Çerezlerin nasıl kullanıldığı
- Sitede kullanılan çerez tipleri
- Üçüncü parti tarafından kullanılıp kullanılmadığı
- Kullanıcıların çerezleri nasıl reddedebilecekleri
Kişisel Verileri Koruma Kurulu tarafından yayımlanan çerezlerle ilgili rehberde öne çıkan hususlar:
- GDPR ile aynı türleri içeren “genel çerez terimi ve çerez türleri” açıklanmıştır.
- Kanunda ana kural “açık rıza” olduğundan, çerez kullanımının prensip ve istisna durumlarına değinilmiştir.
- Kriter A (çerezin sadece, iletişimin elektronik haberleşme şebekesi üzerinden sağlanması amacıyla kullanılması) ve Kriter B (çerez kullanımın kesinlikle gerekli olması) ayrımı yapılmıştır.
- GDPR ile aynı şekilde alınması gereken açık rıza unsurları sıralamıştır.
- Verilerin yurt dışına aktarılması konusunda çok ayrıntılı olmayan ana bilgiler verilmiştir.
- Hukuka uygun aydınlatmanın ayrıntıları verilmiştir.
- Kişisel verileri koruma kurulunun 27/02/2020 tarih ve 2020/173 sayılı kararı değerlendirmesi bulunmaktadır.
GDPR ve KVKK aşağı yukarı aynı konuları benzer başlıklarda ele alsa da her bir maddenin GDPR’ da daha ayrıntılı açıklandığını ve sistemin biraz daha spesifik hale getirildiğini görüyoruz.
Bülten içeriği genel bilgilendirme amacıyla hazırlanmıştır. Detaylı bilgi ya da spesifik sorun veya sorularınız için hukukçunuza danışınız.
/ Yasal Uyarı
Sayın Ziyaretçimiz;
Internet sitemizde bulunan bilgiler VERDA tarafından, Türkiye Barolar Birliği'nin meslek kuralları ve yürürlükteki Avukatlık Kanunu uyarınca sadece bilgi amaçlı olarak sunulmaktadır.
Bu Internet sitesinde yer alan bilgiler, reklam veya diğer bir ticari amaca hizmet etmemektedir ve bu amaçlarla veya Türkiye Barolar Birliği'nin meslek kurallarına aykırı herhangi diğer bir amaçla kullanılamaz. Ayrıca hiçbir şekilde hukuki tavsiye veya görüş teşkil etmez veya bunların yerine geçmemektedir. Burada yer alan bilgilerden hareketle VERDA ve ziyaretçi arasında avukat-müvekkil ilişkisi doğmaz. Son olarak, burada yer alan bilgiler zaman zaman güncel olmayabilir. Hukuki bir konuda sormak istedikleriniz için irtibat bilgilerimizden bize ulaşabilirsiniz.
VERDA’nın bilgisi ve önceden yazılı onayı olmaksızın, bu siteye atıf yapılamaz veya link verilemez.
Sitemizde yer alan tüm bilgiler, bültenler, marka ve logoya ilişkin tüm fikri mülkiyet hakları VERDA’ya aittir ve VERDA’nın önceden yazılı muvafakati olmadan kopyalanamaz, çoğaltılamaz veya kullanılamaz.
Aşağıda detaylarını okuyabileceğiniz Gizlilik Politikamız kapsamında, sitemizi ziyaretiniz esnasında paylaşmış olduğunuz bilgilerin olması durumunda, söz konusu bilgiler sadece sizlerle irtibata geçmemizin gerekmesi halinde kullanılabilecektir. Bunun haricinde üçüncü kişilerle paylaşılmayacaktır.
Bu Yasal Uyarı ve Gizlilik Politikası’nda değişiklik yapma hakkımız olduğunu belirtir, olası değişikliklerin yine burada yayımlanacağının da altını çizmek isteriz.
/ Gizlilik Politikası
Sitemizi ziyaret etmeniz halinde bizimle her hangi bir kişisel veri paylaşmış olmuyorsunuz.
“İletişim” alanımızdan veya info@verdahukuk.com’a mail atılarak yapılan iş başvuruları kapsamında başvurucunun özgeçmişinde paylaşmış olduğu kişisel veriler (kimlik bilgileri, iletişim bilgileri, eğitim bilgileri gibi özgeçmişte bulunan tüm bilgiler) yalnızca iş başvurusu değerlendirmesinde işlenmektedir.
“Online Borç Ödeme” alanımızdaki uygulama üzerinden yapılan yönlendirmeyle yapılan ödemelerde, sisteme girilen kredi kartı bilgileri VERDA tarafından kaydedilmemektedir. Söz konusu alana yazılan ad, soyad ve irtibat bilgileri ise yalnızca, ödeme yapılan dosya kapsamında bilgi verilmesini gerektiren bir durum halinde, size ulaşabilmek amacıyla kaydedilmektedir.
Kişisel verileriniz, ilgili mevzuatın öngördüğü durumlarda düzenleyici denetleyici kurumlara ve resmi mercilere aktarılabilecektir.
İşlenen veriler ve bilgiler, yasal veya sözleşmesel dosyalama süresi sona erdiğinde tarafımızca uygun görülecek yöntemlerden biri ile silinecek, yok edilecek veya imha edilecektir.
Sitemizdeki çerezleri silebilir, devre dışı bırakabilir ya da engelleyebilirsiniz. Bilgisayarlarında çerez kullanımını devre dışı bırakmış ziyaretçilerimiz de internet sitesini kullanmaya devam edebilir. Ayrıca tüm ziyaretçilerimiz VERDA tarafından kendileri hakkında tutulan bilgileri görmek, değiştirmek ya da silmek için info@verdahukuk.com adresine e-posta göndererek talepte bulunabilirler. Talebin kimlik ve adres bilgilerinizi içermesi ve başvuruya kimliğinizi tevsik edici belgelerin de eklenmesi gerekmektedir.
/ COVID - 19
VERDA
COVID – 19 salgınından kaynaklanan risklere karşı aldığımız tedbirler kapsamında, ekibimizin ofiste bulunmaları gerekmedikçe çalışmalarına uzaktan devam edebilmeleri için gerekli tüm teknolojik ve lojistik altyapı devrededir ve müvekkillerimize verilen hizmetlerin herhangi bir gecikme yaşanmaksızın devam etmesi için her türlü önlem alınmıştır. Hali hazırda ofisimizde fiziksel katılımla çalışma yapılmakta olup, binamızda ve çalışma ofislerimizde detaylı dezenfeksiyon işlemi yapılmıştır. Ayrıca ortak kullanım alanları günlük olarak dezenfekte edilmekte ve ozonlama işlemi yapılmaktadır.