MKB Juristen, özel hukuki belgeler hazırlamaktadır
Önemli sözleşmeleri, şartları ve diğer yasal belgeleri kendiniz bir araya getirmek veya kopyalamak en iyisi değildir. Bütçesi kısıtlı girişimcilere özel yasal çözümler, net maliyetler ve pratik açıklamalar sunuyoruz.
- Gümrük sözleşmeleri, şartlar ve koşullar ve yasal belgeler
- Bütçe dostu ve maliyetler konusunda baştan net bilgi veriyor
- Ücretsiz danışmanlık veya herhangi bir yükümlülük gerektirmeyen fiyat teklifi isteyin
GDPR kapsamında kişisel verileri işleyen her web sitesi veya hizmet için gizlilik bildirimi zorunludur. İçerik: Hangi verilerin kim tarafından, hangi amaçlarla işlendiği, ne kadar süreyle saklandığı, kimlerle paylaşıldığı ve veri sahiplerinin haklarının neler olduğu. Uyumsuzluk durumunda: Hollanda Veri Koruma Kurumu tarafından küresel cironun %4'üne (veya 20 milyon Euro'ya) kadar para cezası verilebilir. KOBİ'ler için neredeyse her zaman zorunludur; basit bir iletişim formu bile gizlilik bildirimi gerektirir. Aşağıda yasal gereklilikler, şablon yapısı ve olası sorunlar yer almaktadır.
Kısa cevap
- Konu: Kişisel verileri işleyen web siteleri/hizmetler için zorunlu bildirim.
- Yasal dayanak: GDPR Madde 13-14.
- Zorunlu içerik: Veri işleyicisinin kimliği, amaçlar, yasal dayanak, saklama süreleri, veri sahibinin hakları.
- Konum: Web sitesinde kolayca bulunabilir (altbilgi bağlantısı).
- Yaptırımlar: AP'ye küresel cironun %4'üne veya 20 milyon Euro'ya kadar para cezası.
İçeriğinde neler bulunmalı?
- Veri sorumlusunun kimliği: Şirket adı, adresi, iletişim bilgileri.
- İşleme amaçları: örneğin müşteri hizmetleri, pazarlama, hesap yönetimi.
- Hukuki dayanak: rıza, sözleşme, meşru menfaat, yasal yükümlülük.
- Kişisel verilerin kategorileri: ad, adres ve ikamet yeri, e-posta, ödeme bilgileri vb.
- Alıcılar: Verilerin paylaşıldığı kişiler (veri işleyiciler, ortaklar).
- Veri saklama süreleri: Veri kategorisi başına ne kadar süre.
- Veri sahiplerinin hakları: erişim, düzeltme, silme, itiraz, veri taşınabilirliği.
- DPA şikayet prosedürü: Hollanda Veri Koruma Kurumu'na bağlantı.
- Veri Koruma Sorumlusu (VPO): Varsa iletişime geçin.
- Otomatik karar verme ve profil oluşturma: uygulanabilirse.
- AB dışına transfer: uygulanabilirse, güvencelerle birlikte.
Yerleştirme ve bulunabilirlik
Gizlilik bildirimi "kolayca bulunabilir" olmalıdır:
- Web sitesinin altbilgisindeki (genel bölüm) bağlantı.
- Verilerin girildiği formlardaki bağlantı.
- Hesap ayarlarındaki bağlantı.
- Anlaşılır Felemenkçe metin (hukuki jargon içermez).
Ayrıca ana sayfada çerezler ve izleme ile ilgili çerez bildirimi yer almaktadır.
Çerezler ve gizlilik bildirimi
Çerezler ayrı bir onay (çerez bildirimi) gerektirir ve gizlilik bildiriminde belirtilmelidir. Ayrım:
- İşlevsel çerezler: Çalışma için gereklidir - onay gerekmez.
- Analitik çerezler: onay gereklidir (anonim, gizlilik dostu, genellikle muaf tutulur).
- Pazarlama/izleme çerezleri: Açıkça onay verilmesi gerekmektedir.
Cookiebot, Onetrust ve CookieFirst, uyumluluk için kullanılan standart çerez araçlarıdır.
Hukuki temeller
GDPR kapsamında, kişisel verileri altı yasal gerekçeyle işleyebilirsiniz:
- Rıza: Açık, özgür iradeyle verilmiş, geri alınabilir.
- Sözleşme: Müşteri anlaşmasının yürütülmesi için gereklidir.
- Yasal yükümlülük: örneğin, muhasebe yükümlülüğü.
- Meşru menfaat: Menfaatlerin dengelenmesinden sonra ortaya çıkan menfaat; genellikle pazarlama amacıyla kullanılır.
- Hayati önem taşıyan durumlar: yaşam veya güvenlik — nadiren geçerlidir.
- Kamu yararı: devlet görevleri için.
Her bir işleme operasyonunun yasal dayanağını belirtin.
Sık karşılaşılan tuzaklar
- Çok genel: "çeşitli amaçlar için" — yeterince spesifik değil.
- Saklama süresi belirtilmemeli: AP, her kategori için somut süreler istiyor.
- Çerezleri unuttunuz mu?: Ayrı bir çerez bildirimi veya tam bildirim.
- Güncelliğini yitirmiş: Hizmetlerde veya iş ortaklarında yapılan değişikliklerden sonra güncellenmemiş.
- İngilizce şablon: Çeviri, Hollanda uygulamalarına uyarlanmamıştır.
- Veri işleme sözleşmesi yok:hosting sağlayıcısı, pazarlama aracı, ödeme sağlayıcısı - hepsi sözleşme gerektiren "işlemciler".
Veri ihlali durumunda
Gizlilik bildirimi, veri ihlali durumunda müşterinin neler bekleyebileceğini açıklamalıdır: bildirim yükümlülüğü (Hollanda Veri Koruma Kurumu'na 72 saat içinde bildirimde bulunma) ve veri sahiplerine olası bilgilendirme. Bkz. veri ihlali.
Dürüst tavsiye
Web sitesi veya müşteri verileri olan KOBİ'ler için: gizlilik bildirimi zorunludur, isteğe bağlı değildir. Bir şablonla başlayın (Ticaret Odası, NLdigital), özel duruma uyarlayın. Daha karmaşık durumlar için (e-ticaret, uygulama, uluslararası varlık): GDPR hukuk uzmanından taslak hazırlayın veya gözden geçirin (500-2.500 €). Hizmetlerdeki her değişiklikte güncelleyin. Tam bir uyumluluk paketi için çerez aracı ve veri işleme sözleşmeleriyle birleştirin.
Diğer konular: veri ihlali, gerçek faydalanıcı beyanı ve siber sigorta.
Sıkça Sorulan Sorular
Kişisel verileri işleyen web siteleri ve hizmetler için zorunlu beyan (GDPR Madde 13-14). Hangi verilerin, hangi amaçlarla, ne kadar süreyle işlendiği ve veri sahiplerinin haklarının neler olduğu hakkında bilgi içerir.
Genellikle KOBİ'ler için geçerlidir. Basit bir iletişim formu bile kişisel verileri (e-posta) işler; bu nedenle gizlilik bildirimi zorunludur. İstisnalar çok sınırlıdır (müşteriyle doğrudan temas gerektirmeyen tamamen B2B işletmeler).
Veri işleyicisinin kimliği, amaçlar, yasal dayanak, veri kategorileri, alıcılar, saklama süreleri, veri sahibinin hakları, Hollanda Veri Koruma Kurumu'na (AP) ve muhtemelen Veri Koruma Görevlisi'ne (DPO) şikayette bulunma hakkı, otomatik karar verme, AB dışına aktarım.
Hollanda Veri Koruma Kurumu, küresel cironun %4'üne veya 20 milyon Euro'ya kadar (hangisi daha yüksekse) para cezası uygulayabilir. Uygulamada, KOBİ'ler için bu, ciddi ihlallerde genellikle 10.000 ila 250.000 Euro arasındadır.
Çerezler için ayrı bir onay (çerez bildirimi) ve gizlilik bildiriminde belirtme gereklidir. İşlevsel çerezler için onay gerekmez. Analitik çerezler için genellikle onay gerekir. Pazarlama/izleme çerezleri için ise açıkça onay alınması gereklidir.
GDPR kapsamında altı temel dayanak vardır: rıza, sözleşme, yasal yükümlülük, meşru menfaat, hayati menfaat, kamu yararı. Her bir işleme faaliyeti için yasal dayanağı belirtin; genel olarak "tüm geçerli olanlar" demeyin.
İşleme sürecindeki her değişiklikte: yeni ortak, yeni hizmet, farklı saklama süresi, yeni işlemci konumu (AB içinde/dışında). Ayrıca güncel durum için yıllık inceleme yapılır.