MKB Juristen, özel hukuki belgeler hazırlamaktadır
Önemli sözleşmeleri, şartları ve diğer yasal belgeleri kendiniz bir araya getirmek veya kopyalamak en iyisi değildir. Bütçesi kısıtlı girişimcilere özel yasal çözümler, net maliyetler ve pratik açıklamalar sunuyoruz.
- Gümrük sözleşmeleri, şartlar ve koşullar ve yasal belgeler
- Bütçe dostu ve maliyetler konusunda baştan net bilgi veriyor
- Ücretsiz danışmanlık veya herhangi bir yükümlülük gerektirmeyen fiyat teklifi isteyin
Evet, bir web sitesi yöneticisi olarak, Facebook Beğen düğmesi aracılığıyla toplanan ve iletilen kişisel verilerden ortaklaşa sorumlusunuz. Avrupa Adalet Divanı, Fashion ID davasında (29 Temmuz 2019, dava C-40/17), ziyaretçi verilerinin toplanması ve iletilmesi konusunda Facebook ile birlikte ortak veri sorumlusu olarak nitelendirildiğinize karar vermiştir. Böyle bir düğme yerleştirirseniz, belirli yükümlülükleriniz vardır: ziyaretçileri önceden bilgilendirmeli ve çoğu durumda onaylarını istemelisiniz. Bunu yapmazsanız, GDPR kapsamında gizlilik riskiyle karşı karşıya kalırsınız.
Beğen butonu tam olarak ne işe yarar?
Facebook Beğen butonu masum görünse de, teknik olarak Facebook'tan gelen bir kod parçasıdır (sosyal eklenti olarak adlandırılır). Ziyaretçi sayfanızı açar açmaz, tarayıcı bu kodu doğrudan Facebook'tan yükler. Bu işlem sırasında, ziyaretçi herhangi bir şeye tıklamadan önce bile.
Dahası, bu durum ziyaretçinin Facebook hesabı olup olmamasına, oturum açmış olmasına veya onay vermiş olmasına bakılmaksızın gerçekleşir. Dolayısıyla veri toplama, yalnızca tıklama anında değil, sayfa yüklendiği anda başlar. Düğmeyi yasal olarak hassas kılan da tam olarak bu otomatik yapıdır.
Web sitesi yöneticisi olarak neden ortak sorumluluğunuz var?
İşin özü özgür bir seçimde yatıyor: Butonun web sitenize yerleştirilip yerleştirilmeyeceğine kendiniz karar veriyorsunuz. Bunu yaparak Facebook'un ziyaretçi verilerini almasını sağlıyorsunuz. Böylece, bu verilerin neden ve nasıl toplandığını ve iletildiğini belirlemeye yardımcı oluyorsunuz.
Avrupa Adalet Divanı, Fashion IDdavasında (C-40/17 sayılı dava, 29 Temmuz 2019 tarihli karar) bunu teyit etmiştir. Söz konusu kararın temel noktaları şunlardır:
- Web sitesi işletmecisi , verilerin toplanması ve iletilmesinden Facebook ile birlikte ortaklaşa sorumludur
- Bu ortak sorumluluk, her iki tarafın da her şeyden eşit derecede sorumlu olduğu anlamına gelmez. Sizin sorumluluğunuz, fiilen etki sahibi olduğunuz işleme kısmıyla sınırlıdır: sitenizde veri toplama ve Facebook'a iletme.
- Facebook'un verilerle daha sonra ne yaptığı sizin sorumluluğunuzda değil, ancak bu sizi kendi yükümlülüklerinizden kurtarmaz.
Dolayısıyla "Facebook bununla ilgilenecek" diyerek kendinizi savunamazsınız. Web sitenizde gerçekleşen kısım tamamen size kalmış.
Yükümlülük 1: Şeffaf olun
Bir web sitesi yöneticisi olarak, ziyaretçileri kişisel verilerinin toplanması, işlenmesi ve aktarılması konusunda açıkça bilgilendirmeniz gerekir. Mahkeme, bu bilgiyi verilerin toplandığı anda – ve bir sosyal medya eklentisi için bu, sayfanın yüklendiği anda – vermeniz gerektiğini vurguladı.
Bu şeffaflık yükümlülüğü, yalnızca sizin sorumlu olduğunuz veri işleme bölümü için geçerlidir, Facebook tarafından yapılan sonraki işlemler için geçerli değildir. Pratikte bu, gizlilik ve çerez bildiriminizde, düğme aracılığıyla hangi verilerin toplandığını ve kime iletildiğini açıkça belirtmeniz anlamına gelir.
Yükümlülük 2: Önceden izin isteyin
Bilgilendirmenin yanı sıra, kural olarak ziyaretçiden önceden izin de almanız . Mahkeme, düğmeyi yerleştirme konusundaki özgür seçiminize tekrar atıfta bulunuyor: bu kararı siz verdiğiniz için, onay sorunu size aittir. Şeffaflık yükümlülüğünde olduğu gibi, bu onay yalnızca sizin yönettiğiniz kısımla ilgili olmalı, Facebook'un sonraki işlemleriyle ilgili olmamalıdır.
Önemli: Onay özgür, belirli ve bilgilendirilmiş olmalı ve tercihen önce . Önceden işaretlenmiş bir kutu veya hemen yüklenen bir düğme genellikle yeterli değildir.
Pratik zorluk: düğme otomatik olarak yükleniyor
Sorun burada yatıyor. Bilgilendirme ve onay, verilerin toplandığı andan itibaren sağlanmalıdır, ancak standart bir 'beğen' butonu sayfa açıldığında otomatik olarak yüklenir. Dolayısıyla, teknolojiyi uyarlamanız gerekiyor.
Yaygın çözüm, ziyaretçi izin verdikten sonra düğmeyi yüklemektir . Sık kullanılan bir yaklaşım:
- Öncelikle, Facebook eklentisinin kendisi yerine tarafsız bir yer tutucu veya onay düğmesi gösterin.
- Facebook kodunu yalnızca ziyaretçi "kabul et" veya "yükle" düğmesine tıkladığında yükleyin.
- Çerez ve gizlilik bildiriminizde bu durumda ne olacağını ve hangi verilerin paylaşılacağını belirtin.
Yeterli ciroya sahip bir çevrimiçi mağaza için böyle bir teknik ayarlama gayet kolaydır. Küçük bir işletme sahibi veya hobi amaçlı bir site için ise nispeten büyük bir iş yükü olabilir. Bazen en adil sonuç şudur: Butonun gizlilik riskine ve harcanacak emeğe değip değmediğini tartmak gerekir.
Hiçbir şey yapmazsanız riskler nelerdir?
Bu yükümlülükleri göz ardı ederseniz, geçerli bir yasal dayanak olmaksızın kişisel verileri işliyorsunuz demektir. Bu, GDPR'ye aykırıdır. Sonuçları şunları içerebilir:
- Hollanda Veri Koruma Kurumu tarafından yapılan şikayetler ve yaptırımlar , olası tedbirler veya para cezalarıyla sonuçlanabilir
- Ziyaretçilerin veya müşterilerin verilerinin izinsiz olarak paylaşıldığını fark etmeleri durumunda itibar kaybı yaşanır
- Veri işlemenin sizin sorumluluğunuzda olan kısmına ilişkin yükümlülük
Bu arada, aynı prensip sadece Facebook düğmesi için geçerli değil. Diğer sosyal medya eklentileri, gömülü videolar, paylaşım düğmeleri ve üçüncü taraf izleme pikselleri de aynı şekilde veri toplayabilir. Fashion ID kararındaki mantık, bunlar için de genellikle geçerlidir.
Adım adım plan: Web sitenizi doğru şekilde nasıl kurarsınız?
- Sitenizde hangi üçüncü taraf düğmelerin, eklentilerin ve piksellerin bulunduğunu envanterleyin
- yüklemeyi geciktirin veya gerekli değilse düğmeyi kaldırın.
- Gizlilik ve çerez politikanızı, gerçekte olanlarla uyumlu olacak şekilde güncelleyin.
- Ziyaretçilerin önceden onay verdiğini kanıtlayabilmeniz için, onay belgesini açıkça belgeleyin
- yasal ve teknik olarak kontrol ettirin , böylece doğruluğundan emin olabilirsiniz.
Beyanlarınızın hala güncel olup olmadığından emin değil misiniz? Gizlilik denetimi, risklerin nerede olduğunu ve özellikle neleri ayarlamanız gerektiğini hızlıca belirler.
Sıkça Sorulan Sorular
Web siteme Facebook Beğen butonu ekleyebilir miyim?
Evet, bu mümkün, ancak bazı şartlar altında. Ziyaretçileri önceden bilgilendirmeniz ve kural olarak, düğme ziyaretçi verilerini Facebook'a göndermeden önce izin istemeniz gerekir. Uygulamada, bunu ziyaretçi onay verdikten sonra düğmeyi yükleyerek sağlarsınız.
Facebook'un verilerle daha sonra ne yapacağından ben sorumlu muyum?
Hayır. Fashion ID kararına göre, sorumluluğunuz yalnızca web sitenizdeki verileri toplamak ve iletmekle sınırlıdır. Facebook'un daha sonra bu verilerle ne yaptığı sizin sorumluluğunuzun dışındadır; ancak bilgilendirme ve onay alma yükümlülükleriniz geçerliliğini korur.
Bu yalnızca Facebook butonu için mi geçerli?
Hayır. Aynı mantık genellikle diğer sosyal medya eklentileri, paylaşım butonları, gömülü içerik ve üçüncü taraf izleme pikselleri için de geçerlidir. Harici bir taraftan gelen bir öğe ziyaretçilerinizden otomatik olarak veri topladığında, bu kuraldaki yaklaşımı uygulamak akıllıca olacaktır.
Çerez bildirimi bu yükümlülüğü yerine getirmek için yeterli midir?
Otomatik olarak değil. Çerez bildirimi, ancak ziyaretçi onay verene kadar sosyal medya eklentisini gerçekten engelliyorsa ve açıklamalarınız olanlarla örtüşüyorsa işe yarar. Onay isteyen ancak düğmenin hemen yüklenmesine izin veren bir bildirim sorunu çözmez.
Hiçbir şey ayarlamazsam ne gibi risklerle karşı karşıya kalırım?
Bu durumda, geçerli bir yasal dayanağınız olmadan kişisel verileri işliyorsunuz ve bu da GDPR'ye aykırıdır. Bu durum, şikayetlere, Hollanda Veri Koruma Kurumu tarafından yaptırımlara, olası para cezalarına ve itibar kaybına yol açabilir. Sorumluluğunuz altına giren kısımdan sorumlu tutulabilirsiniz.
Web sitenizi yasal olarak incelettirin
Beğen butonunuzun, çerez bildiriminizin ve açıklamalarınızın GDPR uyumlu olduğundan emin olmak ister misiniz? MKB Juristen sitenizi inceler ve web geliştiricinize iletebileceğiniz somut öneriler sunar. Ayrıca, web sitenizde gerçekten olanlarla uyumlu olacak şekilde çerez bildiriminizi ve gizlilik bildiriminizi de hazırlıyoruz
Gizlilik ve veri koruma yaklaşımımız hakkında daha fazla bilgi edinmek mi istiyorsunuz ? Ya da doğrudan görüşmek mi istersiniz? Herhangi bir yükümlülük altına girmeden bir ön görüşme planlayın ve risklerin nerede olduğunu ve bunları nasıl çözebileceğimizi birlikte inceleyelim.