MKB Juristen, özel hukuki belgeler hazırlamaktadır
Önemli sözleşmeleri, şartları ve diğer yasal belgeleri kendiniz bir araya getirmek veya kopyalamak en iyisi değildir. Bütçesi kısıtlı girişimcilere özel yasal çözümler, net maliyetler ve pratik açıklamalar sunuyoruz.
- Gümrük sözleşmeleri, şartlar ve koşullar ve yasal belgeler
- Bütçe dostu ve maliyetler konusunda baştan net bilgi veriyor
- Ücretsiz danışmanlık veya herhangi bir yükümlülük gerektirmeyen fiyat teklifi isteyin
Pratikte, AB dışındaki kişisel veriler için bir model sözleşme taslağı hazırlamak, uygun Standart Sözleşme Maddelerini seçmeyi, ekleri dikkatlice doldurmayı ve aktarımı bir aktarım etki değerlendirmesiyle desteklemeyi içerir. Standart Sözleşme Maddeleri, GDPR'nin 46. maddesi uyarınca uygun bir güvence görevi gören Avrupa Komisyonu tarafından oluşturulan model hükümlerdir. Bu hükümleri değiştirmeden benimser ve aktarım detaylarınızla tamamlarsınız. Bu, kişisel verilerin korunmasının, Avrupa Ekonomik Alanı dışında bile GDPR düzeyinde kalmasını sağlar.
Kısa cevap
- Öncelikle, yeterlilik kararının geçerli olup olmadığını kontrol edin (GDPR Madde 45); eğer geçerliyse, örnek bir sözleşmeye gerek yoktur.
- Aksi takdirde, Standart Sözleşme Hükümlerinin uygun modülünü seçin (GDPR Madde 46).
- Ekteki dosyaları ayrıntılar, amaçlar, alıcılar ve güvenlik önlemleriyle tamamlayın.
- Transferin etkisine ilişkin bir değerlendirme yapın ve ek önlemleri kaydedin.
- Örnek hükümleri olduğu gibi kabul edin; pasajlarda değişiklik yapmak garantiyi tehlikeye atar.
AB dışında kişisel veriler için örnek bir sözleşme taslağı hazırlamak: ilk adım
İlk adım sözleşme değil, sözleşmeye gerçekten ihtiyacınız olup olmadığı sorusudur. Verileri hangi ülkeye aktardığınızı ve GDPR'nin 45. maddesi uyarınca bunun için bir yeterlilik kararı olup olmadığını belirleyin. Eğer varsa, ek güvenceler olmadan aktarım yapabilirsiniz. Böyle bir karar yoksa, uygun güvencelere ihtiyacınız vardır ve bunun için genellikle Standart Sözleşme Maddeleri kullanılır.
Ardından, veri transferini planlayın. Hangi kişisel veriler hangi tarafa, hangi amaçla ve hangi sıklıkla gönderilecek? İhracatçı kim, ithalatçı kim ve hangi rollerde hareket ediyorlar? Bu, Standart Sözleşme Maddelerinin hangi modülüne ihtiyacınız olduğunu belirler. Bu genel bakış olmadan sözleşmeyi doğru şekilde tamamlayamazsınız, çünkü bu bilgilere ihtiyaç duyan tam olarak eklerdir.
Doğru modül ve ekler
Standart Sözleşme Maddeleri modülerdir. Taraflar arasındaki farklı ilişkiler için modüller mevcuttur; örneğin, veri sorumlusundan veri sorumlusuna veya veri sorumlusundan veri işleyicisine. Durumunuza uygun modülü seçin. Yanlış bir modül, metnin geri kalanı doğru olsa bile, sözleşmeyi hukuken geçersiz kılar. Bu, pratikte işlerin ters gittiği alanlardan biridir.
Ekler, ana metin kadar önemlidir. Bunlarda, kişisel veri kategorilerini, veri sahibi kategorilerini, aktarımın amaçlarını, saklama sürelerini ve teknik ve organizasyonel güvenlik önlemlerini açıklarsınız. Bunları eksiksiz ve somut bir şekilde doldurun. Boş veya genel ekler, tam olarak neyin aktarıldığını ve nasıl güvence altına alındığını belirlemeyi imkansız hale getirdiği için korumayı zayıflatır.
Transfer etkisinin değerlendirmesini gerçekleştirin
2020 tarihli Schrems II kararı sonrasında, Standart Sözleşme Maddelerinin imzalanması tek başına yeterli değildir. Her veri transferi için, üçüncü ülkenin özellikle hükümet yetkilileri ve istihbarat servislerinin erişimine karşı pratikte yeterli koruma sağlayıp sağlamadığını değerlendirmeniz gerekir. Bu değerlendirme, yani transfer etki değerlendirmesi, yazılı olarak belgelenmelidir. Üçüncü ülkedeki mevzuatı, verilerin niteliğini ve ithalatçının maddelere pratikte uyup uyamayacağını göz önünde bulundurmalısınız.
Eğer koruma düzeyinin yetersiz olduğuna karar verirseniz, ek önlemler alın. Anahtarın Avrupa Ekonomik Alanı (AEA) içinde kaldığı güçlü şifreleme, takma adlandırma veya sözleşmesel ve kurumsal güvenceleri göz önünde bulundurun. Aldığınız önlemleri ve neden yeterli olduklarını belgeleyin. Bu belgeleme, Hollanda Veri Koruma Kurumu ve veri sahiplerine karşı sorumluluğunuzdur.
İşlemci anlaşmasına uyum
Veri aktarımı için örnek bir sözleşme nadiren tek başına yeterlidir. Çoğu zaman, veriyi aktaran taraf aynı zamanda veri işleyicisidir; bu durumda, GDPR'nin 28. maddesi uyarınca ek olarak bir veri işleme sözleşmesine ihtiyacınız vardır. Bazı modüllerdeki Standart Sözleşme Maddeleri zaten veri işleyici sözleşmelerini içermektedir, ancak gerekli tüm konuların kapsanıp kapsanmadığını kontrol edin. Veri aktarım sözleşmesi ve veri işleme sözleşmesinin uyumlu olduğundan ve birbirleriyle çelişmediğinden emin olun.
Bir yazılım şirketi, yeterlilik kararı bulunmayan bir ülkedeki bir hosting sağlayıcısını kullanmaktadır. Şirket, veri sorumlusu-işlemci modülünde Standart Sözleşme Maddelerini girer, ekleri veri ve güvenlik önlemleriyle tamamlar ve bir transfer etki değerlendirmesi yapar. Hosting sağlayıcısı aynı zamanda bir işlemci olduğundan, işlemci sözleşmelerinin eksiksiz olup olmadığı doğrulanır. Bu şekilde, belgeler ayrı parçalar olmaktan ziyade birlikte bütünsel bir yapı oluşturur.
Dürüst tavsiye
Her zaman sıfırdan kendiniz oluşturmak zorunda değilsiniz. Yeterlilik kararı olan bir ülkeye veri aktarıyorsanız veya tedarikçiniz standart olarak tamamlanmış Standart Sözleşme Maddeleri ve Veri İşleme Anlaşması sağlıyorsa, hazır model maddeler ve eklerin dikkatli bir şekilde incelenmesiyle gayet iyi bir şekilde yönetebilirsiniz. Hassas verileri veya büyük hacimleri yeterlilik kararı olmayan bir ülkeye aktardığınız anda, bu özel bir iş haline gelir. Bu gibi durumlarda, doğru modülü seçmek ve sağlam bir aktarım etki değerlendirmesi yapmak kendi başınıza kesin olarak sağlamak zor olabilir. Bu durumlarda, eksik bir aktarım yaptırım işlemine yol açabileceğinden, sözleşmeyi hazırlatın veya incelettirin.
Daha fazla bilgi edinmek ister misiniz? AB dışındaki kişisel veriler için örnek sözleşmeyi sözleşmeler sayfamızda inceleyin, öncelikle AB dışındaki kişisel veriler için örnek sözleşmenin ne olduğunu ve AB dışındaki kişisel veriler için örnek bir sözleşme hazırlatmanın .
Sıkça Sorulan Sorular
Hedef ülke için bir yeterlilik kararının geçerli olup olmadığını kontrol edin (GDPR Madde 45). Eğer geçerliyse, ek güvenlik önlemleri olmadan veri iletebilirsiniz ve standart bir sözleşme gerekli değildir. Böyle bir karar yoksa, genellikle Standart Sözleşme Maddeleri aracılığıyla uygun güvenlik önlemleri almanız gerekir.
Taraflar arasındaki ilişkiye uygun modül, örneğin veri sorumlusundan veri sorumlusuna veya veri sorumlusundan veri işleyicisine. Yanlış bir modül, metnin geri kalanı doğru olsa bile sözleşmeyi hukuken geçersiz kılar.
Standart Sözleşme Maddelerinin temel hükümlerini değiştirmeden kabul edersiniz; bunların değiştirilmesi garantiyi etkiler. Ancak ekleri tamamlarsınız ve tamamlayıcı, çelişmeyen anlaşmalar ekleyebilirsiniz. Avrupa Komisyonu'nun onayı özellikle değiştirilmemiş model metin için geçerlidir.
Kişisel verilerin ve veri sahiplerinin kategorileri, aktarımın amaçları, saklama süreleri ve teknik ve organizasyonel güvenlik önlemleri. Bunları eksiksiz ve ayrıntılı olarak doldurun; boş veya genel ekler, neyin aktarıldığının belirlenmemesi nedeniyle güvenliği zayıflatır.
Genellikle evet. 2020'deki Schrems II kararı sonrasında, her veri transferi için üçüncü ülkenin pratikte yeterli koruma sağlayıp sağlamadığını değerlendirmeniz gerekiyor. Bu değerlendirmeyi yazılı olarak kaydediyorsunuz ve koruma düzeyi yetersiz kalırsa şifreleme veya takma adlandırma gibi ek önlemler alıyorsunuz.
Eğer ithalatçı aynı zamanda veri işleyicisi ise, GDPR'nin 28. maddesi uyarınca bir veri işleme sözleşmesine ihtiyacınız vardır. Standart Sözleşme Maddelerinin bazı modülleri zaten veri işleme sözleşmeleri içermektedir; gerekli tüm konuların kapsanıp kapsanmadığını ve belgelerin birbiriyle uyumlu olup olmadığını kontrol edin.
Doğru yasal dayanağı seçerek, ekleri eksiksiz doldurarak ve transfer etki değerlendirmesini ek önlemlerle belgeleyerek, Hollanda Veri Koruma Kurumu ve denetime dahil olan taraflar karşısında hesap verebilirliğinizi sağlamış olursunuz.