MKB Juristen, özel hukuki belgeler hazırlamaktadır
Önemli sözleşmeleri, şartları ve diğer yasal belgeleri kendiniz bir araya getirmek veya kopyalamak en iyisi değildir. Bütçesi kısıtlı girişimcilere özel yasal çözümler, net maliyetler ve pratik açıklamalar sunuyoruz.
- Gümrük sözleşmeleri, şartlar ve koşullar ve yasal belgeler
- Bütçe dostu ve maliyetler konusunda baştan net bilgi veriyor
- Ücretsiz danışmanlık veya herhangi bir yükümlülük gerektirmeyen fiyat teklifi isteyin
GDPR kapsamında veri ihlali: Kişisel verilere yetkisiz erişim, kayıp veya ifşa. Örnekler: Veritabanının hacklenmesi, müşteri verilerini içeren dizüstü bilgisayarın kaybolması, yanlış gönderilen e-posta. Bildirim yükümlülüğü: Veri sahipleri için risk söz konusu olduğunda, 72 saat içinde Hollanda Veri Koruma Kurumu'na (AP) bildirimde bulunulmalıdır. Yüksek risk durumunda, veri sahipleri de bilgilendirilmelidir. Bildirimde bulunmama: Küresel cironun %2'sine kadar para cezası. Aşağıda: Veri ihlalini nasıl tanıyacağınız, bildirim prosedürü ve Tessa'nın bir olayın kontrolden çıkmadan nasıl ele aldığı açıklanmaktadır.
Kısa cevap
- Ne: Kişisel verilere yetkisiz erişim, kayıp veya ifşa.
- AP'nin bildirim yükümlülüğü: Veri sahipleri için risk oluşması durumunda 72 saat içinde.
- Paydaşları bilgilendirmek: Yüksek risk durumlarında zorunludur.
- Belgeleme: Bildirilmemiş olanlar da dahil olmak üzere, kendi kayıt defterimizde yer alan tüm veri ihlalleri.
- Yaptırımlar: Rapor vermeme durumunda AP'ye küresel cironun %2'sine kadar para cezası.
Veri ihlali nedir?
GDPR Madde 4, paragraf 12 uyarınca: kazaen veya hukuka aykırı olarak aşağıdakilere yol açan bir güvenlik ihlali:
- Kişisel verilerin imha edilmesi.
- Kayıp.
- Değiştirmek.
- Yetkisiz tedarik.
- Yetkisiz erişim.
Örnekler:
- Siber saldırı/veritabanı hırsızlığı.
- Fidye yazılımı bulaşması.
- Kaybolmuş veya çalınmış dizüstü bilgisayar/USB bellek (içinde veri bulunan).
- Bir çalışanın yanıt verdiği kimlik avı e-postası.
- Yanlış adrese gönderilmiş ve kişisel veriler içeren e-posta.
- Veriler yanlış alıcıya gönderildi.
- Geçerli bir sebep olmaksızın içeriden erişim.
AP'ye haber verme yükümlülüğü — 72 saat
“Veri sahiplerinin hak ve özgürlüklerine yönelik risk” içeren her veri ihlali için, ihlalin tespit edilmesinden itibaren 72 saat içinde Hollanda Veri Koruma Kurumu'na bildirimde bulunulmalıdır. Bildirimin içeriği:
- Veri ihlalinin niteliği.
- Kategoriler ve ilgili kişi sayısı.
- Kişisel verilerin kategorileri ve miktarı.
- Olası sonuçlar.
- Sonuçları sınırlamaya yönelik önlemler.
- Daha fazla bilgi için lütfen iletişime geçin.
Bilginin eksik olması durumunda: Bilinenleri olabildiğince rapor edin, daha sonra tamamlayın. Çok geç olmaktansa, erken ve kısmi bilgi vermek daha iyidir.
İlgili kişileri bilgilendirin
Veri sahipleri için yüksek risk söz konusu olduğunda (örneğin, mali zarar, kimlik hırsızlığı riski, itibar kaybı): veri sahiplerini doğrudan bilgilendirin. İçerik:
- Veri ihlalinin açıklaması.
- Onlar için olası sonuçlar.
- Alınan önlemler.
- Kendi başlarına yapabilecekleri şeyler (şifreyi değiştirmek, finans kuruluşlarını uyarmak).
Etkilenen kişi sayısı fazla olduğunda, kamuoyuna duyuru yapmak genellikle pratik bir yöntemdir.
Ne zaman ihbar etmemelisiniz?
Bildirimde bulunmama yalnızca şu durumlarda kabul edilebilir:
- “Hak ve özgürlüklere hiçbir risk yok” — örneğin takma ad veya şifrelenmiş veri.
- Verilere pratik olarak erişilemeyecek kadar güçlü şifreleme.
- Hemen önlemler alındı, ancak somut bir sonuç alınamadı.
Yüksek eşik — şüphe duyduğunuzda: bildirin. Daha sonra bildirmeme nedeninizi gerekçelendirebilmelisiniz.
Belgeleme ve kayıt
Tüm veri ihlallerini (bildirilmeyenler de dahil) şirket içi veri ihlali kayıt defterine kaydedin:
- Keşif tarihi.
- Olayın açıklaması.
- Veri kategorisi.
- Etkilenen kişi sayısı.
- Alınan önlemler.
- Risk değerlendirmesi ve bildirim kararı.
Yetkili merci, kayıt defterini denetleme kurumundan talep edebilir. Müşteri verilerine sahip her şirket için zorunludur.
Yaptırımlar
- Bildirim yükümlülüğüne uyulmaması durumunda: küresel cironun %2'sine kadar veya 10 milyon Euro'ya kadar para cezası.
- Yetersiz güvenlik: küresel cironun %4'üne veya 20 milyon Euro'ya kadar para cezası.
- Hukuki sorumluluk: Yaralanan taraflar tazminat talep edebilir.
- İtibar kaybı: Genellikle büyük veri ihlallerinin en büyük etkisi budur.
Siber sigorta yönü
İyi bir siber sigorta poliçesi genellikle veri ihlali müdahalesini, yasal danışmanlığı, iletişimi ve olası para cezalarını kapsar. Siber sigorta.
Dürüst tavsiye
Küçük ve orta ölçekli limited şirketler için: Veri ihlali durumunda kimin ne yapacağını önceden belirleyerek bir olay müdahale planı oluşturun. Bir GDPR avukatıyla iletişim halinde kalın (rehberlik için 1.500-5.000 €). Bir olay meydana geldiğinde: Hızlı hareket edin – ilk 24 saat, hasarın azaltılması ve Veri Koruma Kurumu'na doğru bildirimde bulunulması için çok önemlidir. Küçük olaylar için bile bir veri ihlali kaydı tutun. Finansal ve operasyonel güvence için siber sigorta ile birleştirin.
Diğer konular için: gizlilik bildirimi, siber sigorta ve gerçek faydalanıcı beyanı.
Sıkça Sorulan Sorular
Kazara veya yasa dışı olarak kişisel verilerin yok edilmesine, kaybolmasına, değiştirilmesine, yetkisiz olarak ifşa edilmesine veya yetkisiz erişime yol açan güvenlik ihlali. Örnekler: siber saldırı, kayıp dizüstü bilgisayar, hatalı e-posta.
Keşfedilmesinden itibaren 72 saat içinde — ilgili kişilerin hak ve özgürlüklerine yönelik bir risk söz konusu olduğunda. Eksik bilgi durumunda: bilinenleri bildirin, daha sonra tamamlayın. Bazıları için çok erken, bazıları için çok geç.
İlgili kişiler için yüksek risk söz konusu olduğunda (maddi zarar, kimlik hırsızlığı, itibar kaybı). İçerik: açıklama, olası sonuçlar, alınan önlemler, kendilerinin neler yapabileceği. Çok sayıda kişi söz konusu olduğunda: kamuoyuna duyurun.
Yalnızca hak ve özgürlüklere yönelik bir risk yoksa — örneğin, takma ad veya anahtar olmadan şifrelenmiş veri — bildirimde bulunun. Yüksek eşik — şüphe durumunda: bildirin. Bildirimde bulunmama nedeninizi daha sonra gerekçelendirebilmelisiniz.
Tüm veri ihlalleri (bildirilmeyenler dahil): tespit tarihi, açıklama, veri kategorisi, etkilenen taraf sayısı, alınan önlemler, risk değerlendirmesi ve raporlama kararı. Müşteri verilerine sahip her şirket için zorunludur.
Bildirimde bulunmama: Küresel cironun %2'sine veya 10 milyon Euro'ya kadar para cezası. Yetersiz teminat: %4'e veya 20 milyon Euro'ya kadar para cezası. Ayrıca, ilgili tarafların talepleri ve itibar kaybı nedeniyle hukuki sorumluluk.
Olay müdahale planını önceden geliştirin — kim ne yapacak. GDPR hukuk uzmanı hazırda beklesin. Veri ihlali kayıt defteri hazır olsun. Periyodik çalışan eğitimleri. Finansal ve operasyonel güvence için siber sigorta.