MKB Juristen, özel hukuki belgeler hazırlamaktadır
Önemli sözleşmeleri, şartları ve diğer yasal belgeleri kendiniz bir araya getirmek veya kopyalamak en iyisi değildir. Bütçesi kısıtlı girişimcilere özel yasal çözümler, net maliyetler ve pratik açıklamalar sunuyoruz.
- Gümrük sözleşmeleri, şartlar ve koşullar ve yasal belgeler
- Bütçe dostu ve maliyetler konusunda baştan net bilgi veriyor
- Ücretsiz danışmanlık veya herhangi bir yükümlülük gerektirmeyen fiyat teklifi isteyin
Hollanda Veri Koruma Kurumu'na (AP) göre, ziyaretçilerin web sitenize erişimini yalnızca izleme çerezlerini kabul ettikten sonra sağlayan bir çerez duvarı, gizlilik mevzuatını ihlal etmektedir. GDPR, izleme çerezleri için rızanın özgürce . Çerez duvarı ile ziyaretçinin gerçek bir seçeneği yoktur: onay yoksa erişim de yok. Bu özgür rıza değildir ve bu nedenle yasal olarak geçerli değildir. Bu nedenle, bir işletme sahibi olarak, çerez duvarını kaldırmak ve yerine eşdeğer bir reddetme düğmesi ve net bilgiler içeren uygun bir çerez banner'ı koymak daha iyidir.
Çerez duvarı tam olarak nedir?
Çerez duvarı, ziyaretçi çerezlerin yerleştirilmesini kabul edene kadar tüm web sitesini engelleyen bir açılır pencere veya yer paylaşımıdır. Temelde "ya kabul et ya da reddet": İzleme çerezlerini kabul ederseniz girebilirsiniz. Reddederseniz, web sitesine erişilemez. Birçok web sitesi bu yapıyı kullanır çünkü izleme, reklam ve analiz için değerli veriler sağlar.
Sorun şu ki, bu şekilde rıza almaya zorluyorsunuz. Ve gizlilik mevzuatına göre, zorla alınan rıza geçerli bir rıza değildir.
Çerez duvarı neden gizlilik mevzuatını ihlal eder?
Genel Veri Koruma Yönetmeliği (GDPR), rıza için katı şartlar belirler. Rıza özgür, belirli, bilgilendirilmiş ve açık . Esas olarak ilk maddeyle ilgilidir: özgür seçim.
Hollanda Veri Koruma Kurumu, standardın bir yorumunda, web sitesine erişimin izleme çerezlerini kabul etmeye bağlı hale getirilmesi durumunda ziyaretçinin özgür bir seçim yapmadığını açıklığa kavuşturmuştur. Bu gibi durumlarda gerçek bir alternatif yoktur. Kuruma göre, şu geçerlidir: Ziyaretçiler, olumsuz sonuçlarla karşılaşmadan çerezleri reddedebilmelidir. Erişimi tamamen engelleyen bir web sitesi bu şartı karşılamaz. Avrupa'daki neredeyse tüm gizlilik düzenleyicileri bu görüşü paylaşmaktadır.
Reddedenlere sitenin yalnızca büyük ölçüde sadeleştirilmiş bir versiyonunun gösterildiği ara bir form da hassas bir konudur. Temel ilke, ziyaretçinin cezalandırılmadan reddetme olanağına sahip olmasıdır.
Bu kategoriye hangi kurabiyeler giriyor?
Her çerez için onay gerekmez. Bu ayrım önemlidir:
- İşlevsel çerezler, web sitesinin çalışması için gereklidir (örneğin alışveriş sepeti veya giriş bilgileri). Bunun için herhangi bir izin gerekmez.
- İzleme çerezleri , genellikle birden fazla web sitesinde ziyaretçi davranışlarını izler ve bu verileri düzenli olarak üçüncü taraflarla paylaşır. Bunun için önceden onay gereklidir.
- Parmak izi alma ve piksel izleme gibi benzer teknikler, çerez izleme ile aynı kurallara tabidir.
Analitik çerezler ara bir konumdadır: gizlilik dostu, müdahale etmeyen analizler belirli koşullar altında onay alınmadan kullanılabilir. Şüphe duyduğunuzda, işi sağlama alın ve onay isteyin. Bir gizlilik ve veri koruma çerezlerinizin hangi kategoriye girdiğini değerlendirebilir.
Bir girişimci olarak, çerez duvarı yerine ne yapmalısınız?
Sadece çerez engelini kaldırmak yeterli değil. Ziyaretçilere gerçek ve bilinçli bir seçim şansı vermelisiniz. Uygulamada bu, aşağıdaki adımlara indirgenir:
- Çerez duvarını, eşdeğer bir reddetme düğmesi içeren bir çerez afişiyle değiştirin. "Kabul Et" ve "Reddet" seçeneklerinin seçimi eşit derecede kolay olmalıdır.
- Yalnızca onay alındıktan sonra izleme çerezleri yerleştirilir. Ziyaretçi bir seçim yapmadığı veya reddetmediği sürece, hiçbir izleme çerezi yerleştirilemez.
- Önceden işaretlenmiş kutuları kullanmayın. Onay aktif bir seçim olmalıdır; varsayılan olarak işaretlenmiş kutular geçerli onay olarak sayılmaz.
- Erişimi reddedenlerin de siteye erişebilmesini sağlayın . Reddetme, dışlanmaya veya sitenin kullanılamaz hale gelmesine yol açmamalıdır
- Hangi çerezleri kullandığınızı, hangi amaçla kullandığınızı ve verileri hangi taraflarla paylaştığınızı açıkça belirtin
- Para çekme işlemini de para verme kadar kolay hale getirin. Ziyaretçiler daha sonra tercihlerini değiştirebilmelidir.
İyi hazırlanmış bir çerez bildirimi bunun ayrılmaz bir parçasıdır. Bu bildirimde, web sitenizin hangi çerezleri yerleştirdiğini ve neden yerleştirdiğini şeffaf bir şekilde açıklarsınız. Bunu genellikle güncel bir gizlilik bildirimi ve bir sorumluluk reddi beyanı ile birleştirmek istersiniz.
Çerez duvarı kullanmanın riskleri nelerdir?
Hollanda Veri Koruma Kurumu, çerez kullanımını daha sıkı bir şekilde izleyeceğini belirterek kuruluşlara bu konuda yazılı uyarıda bulundu. Son yıllarda, düzenleyici kuruma web sitelerinin onay talebini doğru şekilde yapıp yapmadığını daha sık kontrol etme yetkisi verildi. Kurallara uymayanlar çeşitli risklerle karşı karşıya kalırlar:
- Yaptırım ve para cezaları. GDPR, denetleyici otoriteye ihlaller için önemli miktarda para cezası uygulama yetkisi vermektedir. Kesin miktar, ihlalin niteliğine ve ciddiyetine bağlıdır.
- İtibar kaybı. Müşteriler verilerinin dikkatli bir şekilde işlenmesine değer verir; yasa dışı bir çerez duvarı bu güveni zedeler.
- Geçersiz onay. Çerez duvarı aracılığıyla elde edilen onay yasal olarak geçerli olmayabilir ve bu da izleme dayanağınızı geçersiz kılar.
Düzenleyici kurumun bunu gerçekten uyguladığı somut bir örnekle açıkça görülmektedir: Hollanda Veri Koruma Kurumu, Kruidvat.nl web sitesinin arkasındaki kuruluşa, geçerli bir onay olmadan izleme çerezleri yerleştirdiği için 600.000 € para cezası verdi. Önceden işaretlenmiş kutular ve reddetmeyi gereksiz yere zorlaştıran bir banner, diğer şeylerin yanı sıra, bunda rol oynadı. KOBİ girişimcileri için, bir denetim veya şikayet beklemek yerine bu tür riskleri önceden tahmin etmek akıllıca olacaktır.
Peki ya eGizlilik Yönetmeliği?
Uzun bir süre boyunca, diğer hususların yanı sıra çerezlerle ilgili kuralları sıkılaştırmak ve uyumlu hale getirmek amacıyla bir Avrupa eGizlilik Yönetmeliği hazırlanmaktaydı. Bu süreç nihayetinde tamamlanmadı: Avrupa Komisyonu, üye devletler ve sektörler bir anlaşmaya varamadığı ve metin o zamandan beri güncelliğini yitirdiği gerekçesiyle teklifi geri çekti.
Dolayısıyla pratikte pek bir şey değişmiyor. Mevcut GDPR ve Hollanda Veri Koruma Kurumu'nun yorumu yol gösterici olmaya devam ediyor ve denetleyici otorite kuralları uygulamaya koyabiliyor. Bununla birlikte, çerez kurallarını farklı bir şekilde sabitlemeye yönelik Avrupa planları var; bunlar yasal bir süreçten geçmeli ve henüz kesinleşmedi. Tavsiye aynı kalıyor: Kararlarınızı katı standarda dayandırın ve gelişmeleri takip edin, böylece çerez politikanızı zamanında ayarlayabilirsiniz.
Çerez duvarı hakkında sıkça sorulan sorular
Çerez duvarı yasak mı?
Hollanda Veri Koruma Kurumu'na göre, web sitesine erişimi izleme çerezlerini kabul etmeye bağlayan bir çerez duvarı, GDPR'ye uygun değildir. Bunun nedeni, rızanın özgürce verilmemiş olmasıdır. Bu nedenle, pratikte böyle bir çerez duvarı kullanmamak daha iyidir.
Çerezleri kabul etmeyen ziyaretçilerin girişini engelleme hakkım var mı?
Hayır. AP'nin başlangıç noktası, ziyaretçilerin olumsuz sonuçlarla karşılaşmadan izleme çerezlerini reddedebilmeleri gerektiğidir. Ayrıca, reddedenler için web sitesine erişim imkanı da kalmalıdır.
Tüm çerezler için izin almam gerekiyor mu?
Web sitesinin çalışması için gerekli olan işlevsel çerezler için bu geçerli değildir. Ancak, izleme çerezleri ve parmak izi alma ve izleme pikselleri gibi benzer teknikler için önceden onay gereklidir. Gizlilik dostu analizler, belirli koşullar altında onay alınmadan kullanılabilir.
Kurabiye duvarı ile kurabiye afişi arasındaki fark nedir?
Çerez duvarı, siz kabul edene kadar tüm web sitesini bloke eder. Doğru bir çerez banner'ı ise ziyaretçinin kabul etme veya reddetme arasında özgürce seçim yapmasına olanak tanırken, web sitesine erişim devam eder. İkinci yaklaşım doğru olanıdır.
Yanlış çerez kullanımı nedeniyle para cezası alabilir miyim?
Evet. Hollanda Veri Koruma Kurumu, bir web sitesi geçerli bir onay olmadan izleme çerezleri yerleştirdiğinde para cezası uygulayabilir. Bunun bilinen bir örneği, Kruidvat.nl'nin arkasındaki kuruluşa verilen 600.000 €'luk para cezasıdır. Para cezasının miktarı, ihlalin niteliğine ve ciddiyetine bağlıdır.
Çerez politikası bildiriminde neler yer almalıdır?
Çerez bildirimi, web sitenizin hangi çerezleri yerleştirdiğini, hangi amaçla kullanıldığını, ne kadar süreyle saklandığını ve verilerin hangi taraflarla paylaşıldığını açıklar. Ayrıca ziyaretçilerin onaylarını nasıl geri çekebileceklerini de açıklarsınız.
Çerez duvarı sorunu çözüldü ve web sitesi yasalara uygun hale geldi mi?
Web sitenizin hala çerez duvarı kullanıp kullanmadığından veya çerez politikanızın GDPR'ye uygun olup olmadığından emin değil misiniz? gizlilik ve veri koruma size yardımcı olmaktan mutluluk duyar. Çerez kullanımınızı haritalandırır, uygun bir çerez bildirimi, gizlilik beyanı ve sorumluluk reddi beyanı ve web sitenizin gizlilik mevzuatına uygun olmasını sağlarız. Bu, gereksiz risklerden ve para cezalarından kaçınmanıza yardımcı olur.
İşi en başından doğru yapmak mı istiyorsunuz? Herhangi bir yükümlülük altına girmeden bir danışmanlık görüşmesi planlayın ve web sitenizin ihtiyaçlarını birlikte inceleyelim.