MKB Juristen, özel hukuki belgeler hazırlamaktadır
Önemli sözleşmeleri, şartları ve diğer yasal belgeleri kendiniz bir araya getirmek veya kopyalamak en iyisi değildir. Bütçesi kısıtlı girişimcilere özel yasal çözümler, net maliyetler ve pratik açıklamalar sunuyoruz.
- Gümrük sözleşmeleri, şartlar ve koşullar ve yasal belgeler
- Bütçe dostu ve maliyetler konusunda baştan net bilgi veriyor
- Ücretsiz danışmanlık veya herhangi bir yükümlülük gerektirmeyen fiyat teklifi isteyin
Evet. Bir girişimci olarak, işletmenizin Facebook sayfasını yönetiyorsanız veya web sitenize sosyal medya eklentileri (örneğin 'Beğen' butonu) yerleştiriyorsanız, çoğu durumda GDPR kapsamında platformla birlikte ortak sorumlusunuz. Bu, ziyaretçileri önceden bilgilendirmeniz, gerektiğinde geçerli onay istemeniz ve platformla rol paylaşımını belgelemeniz gerektiği anlamına gelir. Avrupa Adalet Divanı bunu iki önemli kararında teyit etmiştir. Bu makalede, bu ortak sorumluluğun somut olarak ne anlama geldiğini, karşı karşıya kaldığınız riskleri ve şimdi atabileceğiniz adımları okuyacaksınız.
Sosyal medyada veri işleme sorumluluğu ne anlama geliyor?
veri sorumlusu , veri işlemenin amacını ve yöntemlerini belirleyen kişidir. Sosyal medya söz konusu olduğunda, durum birçok girişimcinin düşündüğünden daha karmaşıktır. Bir işletme Facebook sayfasını yönettiğiniz veya sitenize bir sosyal medya eklentisi yerleştirdiğiniz anda, süreçte toplanan kişisel verilerden genellikle ortak sorumluluk taşırsınız. O zaman artık sadece platformun masum bir kullanıcısı değilsiniz.
Özetle: Platformu veya düğmeyi bilinçli olarak seçerek veri toplamayı mümkün kılıyorsunuz. Bunu yaparak, 'amaç ve araçların' bir kısmını belirliyorsunuz ve GDPR kapsamına giriyorsunuz.
Ortak sorumluluk, eşit sorumluluk anlamına gelmez
Unutulmaması gereken önemli bir nokta: Ortak veri sorumlusu olmak, sizin ve platformun tam olarak aynı yükümlülük veya sorumluluğa sahip olduğunuz anlamına gelmez. Sorumluluk genellikle, fiilen etki sahibi olduğunuz işleme alanıyla sınırlıdır. Ayrıca, GDPR kapsamında, ortak veri sorumluları karşılıklı görevlerini karşılıklı bir anlaşmada kaydetmelidir.
Facebook sayfanız: Ortak sorumluluk doğrulandı
Sözde bir hayran sayfasıyla ilgili davada (Wirtschaftsakademie Schleswig-Holstein, 5 Haziran 2018 tarihli karar), Avrupa Birliği Adalet Divanı, bu tür bir sayfanın yöneticisinin, platformun kendisiyle birlikte veri sorumlusu olup olmadığını belirlemek zorunda kaldı. Facebook, ziyaretçilerin hesap sahibi olup olmamasına bakılmaksızın, sayfa ziyaretçileri hakkında bilgi toplamak için çerezler yerleştirir. Bu bilgiler daha sonra istatistik fonksiyonları (örneğin Facebook Insights ) aracılığıyla sayfa yöneticisine sunulurken , ziyaretçiler her zaman bu konuda bilgilendirilmez.
Mahkeme, hem platformun hem de sayfa yöneticisinin veri işleme sorumluluğu taşıdığına hükmetti. Sonuçta, platformu seçerek, çerezler aracılığıyla veri toplamasına izin vermiş oluyorsunuz. Sayfanızın, platformla önceden hiçbir bağlantısı olmayan ziyaretçileri de çekmesi bu değerlendirmede etkili oluyor.
Web sitenizdeki sosyal medya eklentileri: Siz de ortak sorumlusunuz
'Beğen' butonunu biliyorsunuzdur : ziyaretçilerin web sitenizdeki sayfanızla bağlantı kurmak için kullandıkları başparmak yukarı işareti. Bu, yanıltıcı bir başparmak yukarı işaretidir, çünkü kimse tıklamadan bile ziyaretçinin IP adresi ve tarayıcı verileri platforma iletilebilir.
Fashion ID davasında (29 Temmuz 2019 tarihli karar), Adalet Divanı, bu tür bir sosyal eklentiyi yerleştiren bir web sitesi operatörünün, platformla birlikte veri sorumlusu olduğuna hükmetmiştir. Ancak bu sorumluluk sınırlıdır : Veri toplama ve düğme aracılığıyla iletme aşamasına uygulanır ve bu aşama üzerinde web sitesi operatörünün fiilen etkisi vardır. Prensip olarak, platformun verilerle bundan sonra ne yaptığı konusunda sorumlu değilsiniz. Mahkeme ayrıca, bir girişimci olarak bu verilere kendinizin erişiminin olmamasının önemli olmadığını da vurgulamıştır.
Somut olarak bu, ziyaretçileri önceden bilgilendirmeniz ve verilerin eklenti aracılığıyla iletilmesinden önce herhangi bir onay alınmış olması gerektiği anlamına gelir
Bir girişimci olarak bunun sizin için sonuçları nelerdir?
Bu kararlardan, sosyal medya eklentilerine sahip işletme sayfaları ve web sitelerinin yöneticilerinin de GDPR'ye uymaları gerektiği sonucu çıkar. Uygulamada bu, bir dizi tekrar eden yükümlülük anlamına gelir:
- Bilgilendirme: Gizlilik bildiriminizde, sayfanız ve eklentileriniz aracılığıyla hangi verilerin toplandığını ve hangi amaçla toplandığını açık ve net bir şekilde açıklayın.
- Onay: Gerektiğinde, verilerin iletilmesinden önce, örneğin uygun bir çerez bildirimi aracılığıyla, geçerli ve önceden alınmış bir onay talep edin.
- Yazılı anlaşmalar: Platformla ve diğer taraflarla karşılıklı rol paylaşımını yazılı olarak kaydedin.
- Yaptığınız işlemleri belgeleyin: Hangi işlem faaliyetlerinin gerçekleştiğini takip edin, böylece yükümlülüklerinizi ciddiye aldığınızı gösterebilirsiniz.
Kurallara uyulmaması, ziyaretçilerden şikayetlere ve denetleyici otorite olan Hollanda Veri Koruma Kurumu tarafından işlem başlatılmasına yol açabilir. Özellikle gizlilik konusunun giderek daha görünür hale geldiği şu dönemde, itibar kaybı ve yaptırım uygulanması gerçek risklerdir.
Şu anda pratik olarak neler yapabilirsiniz?
- Web sitenizde hangi sosyal medya eklentilerinin ve izleme komut dosyalarının bulunduğunu belirleyin.
- Çerez bildiriminizin yalnızca onay alındıktan sonra veri ilettiğinden ve öncesinde iletmediğinden emin olun.
- Gizlilik bildiriminizi ve çerez politikanızı güncel durumu yansıtacak şekilde güncelleyin.
- sağlayıcılarınız ve iş ortaklarınızla yaptığınız anlaşmaları bir veri işleme sözleşmesinde.
- Veri işleme faaliyetlerinizi GDPR veri işleme kaydında.
Sıkça Sorulan Sorular
Facebook'un sayfamda yerleştirdiği çerezlerden ben mi sorumluyum?
Adalet Divanı'na göre, bir işletme sayfasının yöneticisi olarak, o sayfa aracılığıyla toplanan veriler için ortak işlem sorumluluğuna sahipsiniz. Ancak sorumluluğunuz, etki alanınızla sınırlıdır; denetleyici makam fiili durumu inceler.
Web siteme 'beğen' butonunu eklememe hâlâ izin veriliyor mu?
Bu mümkündür, ancak ziyaretçiyi önceden bilgilendirmeniz ve gerekirse, düğme aracılığıyla veri iletilmeden önce izin istemeniz gerekir. Yaygın olarak kullanılan bir çözüm, eklentiyi yalnızca ziyaretçi izin verdikten sonra yüklemektir.
Kontrolcü ile işlemci arasındaki fark nedir?
Veri sorumlusu, işleme amacını ve yöntemlerini belirler. Veri işleyici ise verileri yalnızca başkası adına işler. Sosyal medya eklentileri ve işletme sayfaları söz konusu olduğunda, bu bir veri işleyici ilişkisi değil, ortak veri işleme sorumluluğu anlamına gelir.
GDPR'ye uyum sağlamak için asgari olarak hangi belgelere ihtiyacım var?
Çoğu girişimci için bu, gizlilik bildirimi, çerez bildirimive uygun olduğu durumlarda veri işleme sözleşmesi ve işleme kaydını içerir. Tam olarak hangi belgelerin gerekli olduğu durumunuza bağlıdır.
Bu durum Facebook dışındaki platformlar için de geçerli mi?
Bu ilke yalnızca Facebook ile sınırlı değil. Benzer şekilde ziyaretçi verilerini toplayan diğer sosyal medya platformlarının işletme sayfaları ve eklentileri için de ortak denetleyici olabilirsiniz. Rollerin kesin dağılımı platforma ve duruma göre değişebilir.
Hollanda Veri Koruma Kurumu şirketim aleyhine işlem başlatabilir mi?
Evet. Hollanda Veri Koruma Kurumu, GDPR'ye uyumu izler ve yaptırım uygulayabilir. Yükümlülüklerinizi yerine getirmek için elinizden gelenin en iyisini yaptığınızı göstermek, bu riski önemli ölçüde azaltır.
Harekete geçme zamanı: GDPR durumunuzu kontrol ettirin
Sosyal medya eklentileri kullanıyor veya işletme sayfaları yönetiyor ve GDPR'ye uyup uymadığınızdan emin değil misiniz? O zaman durumunuzun değerlendirilmesi akıllıca olacaktır. Gizlilik ve veri koruma alanındaki uzmanlığımızı inceleyin veya veri işleme sözleşmesi ve çerez bildirimi gibi uygun belgeleri düzenleyin .
Durumunuzun ne olduğunu öğrenmek ister misiniz? Herhangi bir yükümlülük altına girmeden bir ön görüşme ayarlayın ve durumunuzu hukuk uzmanlarımızdan biriyle görüşün.