HARİKA ★★★★★ Google Yorumları
Gizlilik ve Veri Koruma Uzmanlık Ekibi

Gizlilik ve Veri Koruması

Kişisel verileri işleyen ve gizliliklerinin hem somut hem de pratik olarak güvence altında olmasını isteyen kuruluşlar için.

Gizlilik ve veri koruma hukuku, kişisel verilerinizi nasıl ele alacağınızı belirler; yasal dayanaklardan ve veri işleme sözleşmelerinden veri ihlallerine ve Hollanda Veri Koruma Kurumu tarafından yapılan yaptırımlara kadar. Avukatlarımız ve şirket içi hukuk danışmanlarımız hem uluslararası şirketlere hem de yerel girişimcilere pratik ve hukuki açıdan yetkin bir şekilde yardımcı olmaktadır.

Gizlilik ve veri koruma konusunda uzman avukatlar ve şirket içi hukuk danışmanları tek bir ekipte. Girişimciler için pratik ve uzman hukuki destek.
Küçük ve orta ölçekli işletmelerden, uluslararası şirketlerden köşe başındaki fırıncıya kadar her türlü kurumsal müşteriye hizmet veriyoruz. Girişimciler için pratik ve uzman hukuki destek sağlıyoruz.
Temel konular: GDPR uyumluluğu, veri işleme sözleşmeleri, veri ihlalleri ve yaptırım. Girişimciler için pratik uzman hukuki destek.
Gizlilik ve veri koruma konusunda uzman tavsiyesi, KDV hariç saatte 155 €'dan başlayan fiyatlarla. Süreç, yaklaşım ve sonraki adımlar hakkında netlik.
  • Diğerlerinin yanı sıra şunlar için çalıştık:
  • MKBjuristen.nl ortağı
  • MKBjuristen.nl ortağı
  • MKBjuristen.nl ortağı
  • MKBjuristen.nl ortağı
Diğerlerinin yanı sıra şunlar için çalıştık:
  • KOBİ Avukatları Ortağı
  • KOBİ Avukatları Ortağı
  • KOBİ Avukatları Ortağı
  • KOBİ Avukatları Ortağı

Gizlilik ve Veri Koruma Konusunda Uzmanlık

Gizlilik ve veri koruma hukuku, kişisel verilerinizi nasıl ele alacağınızı belirler; yasal dayanaklardan ve veri işleme sözleşmelerinden veri ihlallerine ve Hollanda Veri Koruma Kurumu tarafından yapılan yaptırımlara kadar. Avukatlarımız ve şirket içi hukuk danışmanlarımız hem uluslararası şirketlere hem de yerel girişimcilere pratik ve hukuki açıdan yetkin bir şekilde yardımcı olmaktadır.

Çerez taraması

Web sitenizdeki çerezlerin yasalara uygun olduğundan emin misiniz? Avukatlarımız ve (kurumsal) hukuk uzmanlarımız, tüm çerezlerinizi haritalandırır ve hem şirketler hem de küçük işletme sahipleri için kapsamlı bir çerez bildirimi ve çerez politikası sağlar.

Sayfayı görüntüle

Veri sızıntıları

Veri ihlali durumunda her saat önemlidir. Avukatlarımız ve şirket içi hukuk danışmanlarımız, bildirim yükümlülüğünüzü, Hollanda Veri Koruma Kurumu ile iletişimi ve para cezaları ile tazminat talepleri riskini yönetilebilir tutmanıza yardımcı olur. Uluslararası şirketlerden köşedeki fırıncıya kadar.

Sayfayı görüntüle

DPIA: Veri Koruma Etki Denetimi

Teknolojik yenilikler ve veriler, benzeri görülmemiş fırsatlar sunuyor. Veri miktarı arttıkça, kuruluşun değeri de artıyor. Sıkı gizlilik düzenlemeleri nedeniyle, yasal riskler muazzam derecede artmış olup, bu durum kuruluşun sürekliliği açısından ciddi sonuçlar doğurabilir. Büyük miktarda veri, artan sorumluluklara da yol açabilir. Gizlilik Ekibimiz, kuruluşun karmaşık veri koruma düzenlemelerinde yol almasına yardımcı olur.

Sayfayı görüntüle

E-ticaret, çevrimiçi mağaza ve gizlilik

Uluslararası e-ticaret devlerinden sipariş sayfası olan fırıncıya kadar: Gizlilik bildirimlerinden çerezlere, veri işleme sözleşmelerinden veri ihlallerine kadar web mağazanızı gizlilik açısından güvende tutuyoruz.

Sayfayı görüntüle

Veri Koruma Görevlisi (VPO)

Veri Koruma Sorumlusu atamanız gerekiyor mu ve bu rolü bağımsız olarak nasıl yapılandırıyorsunuz? Avukatlarımız ve şirket içi hukuk danışmanlarımız durumunuzu değerlendirir, istenirse harici Veri Koruma Sorumlusu olarak hareket eder ve uluslararası şirketlerden köşedeki fırıncıya kadar şirket içi Veri Koruma Sorumlunuza destek sağlar.

Sayfayı görüntüle

Gizlilik denetimi

Kuruluşunuzun GDPR'ye uyumluluğu kanıtlanabilir mi? Gizlilik denetimi ile avukatlarımız ve şirket içi danışmanlarımız, uluslararası şirketlerden köşedeki fırıncıya kadar tüm işletmenizin veri işleme faaliyetlerini, risklerini ve eksikliklerini haritalandırır ve net öncelikler içeren bir rapor sunar.

Sayfayı görüntüle

Güvenlik görevlisi

Avukatlarımız ve şirket içi hukuk danışmanlarımız, dış güvenlik sorumlusu rolünü üstlenerek GDPR Madde 32 ve NIS2'yi uluslararası şirketlerden köşedeki fırıncıya kadar doğrulanabilir güvenlik politikalarına dönüştürüyor.

Sayfayı görüntüle

Sağlık ve Gizlilik Mevzuatı

Sağlık kuruluşları özel kategorideki kişisel verileri işler ve GDPR'ye ek olarak, WGBO ve Wabvpz gibi sağlık sektörüne özgü yasalara da uymak zorundadır. Avukatlarımız ve kurum içi hukuk danışmanlarımız, bu süreci düzene koymanıza kanıtlanabilir şekilde yardımcı olur.

Sayfayı görüntüle

Gizlilik ve veri koruma hukuku nedir?

Gizlilik ve veri koruma hukuku, kuruluşların kişisel verileri nasıl ele alabileceğini, ne zaman toplayabileceğini, kullanabileceğini, paylaşabileceğini ve koruması gerektiğini düzenler. Temelini Genel Veri Koruma Yönetmeliği (GDPR) ve Hollanda GDPR Uygulama Yasası (UAVG) oluşturur. Düzgün bir şekilde düzenlendiğinde, para cezalarını, veri ihlallerini ve itibar kaybını önler; işler ters giderse, zararı sınırlamak için yollar sunar.

Avukatlarımız ve şirket içi hukuk danışmanlarımız, veri işleme sözleşmesi taslağı hazırlamaktan, veri ihlali yönetimine veya Hollanda Veri Koruma Kurumu tarafından yürütülen bir soruşturmaya kadar, uluslararası şirketlerden köşe başındaki fırıncıya kadar herkese yardımcı olmaktadır.

GDPR: Kimleri kapsar ve hangi temellere dayanır?

Genel Veri Koruma Yönetmeliği (GDPR), büyüklüğüne bakılmaksızın kişisel verileri işleyen her kuruluş için geçerlidir; buna şahıs şirketleri ve aile işletmeleri de dahildir. Her işleme faaliyeti geçerli bir yasal dayanağa ihtiyaç duyar (Genel Veri Koruma Yönetmeliği Madde 6): rıza, sözleşme gerekliliği, yasal yükümlülük, hayati bir menfaat, kamu görevi veya meşru bir menfaat. Sağlık veya suç verileri gibi özel kişisel veri kategorileri için daha sıkı bir rejim geçerlidir (GDPR Madde 9 ve 10). Hangi yasal dayanağa güvenebileceğinizi değerlendiriyor ve uygun belgelerle bunu belgelendirmenize yardımcı oluyoruz.

Veri İşleme Sözleşmesi: Dış kaynak kullanımı durumunda zorunludur

Muhasebe firmanız, hosting sağlayıcınız, CRM veya e-posta tedarikçiniz gibi kişisel verilerinizi sizin adınıza işlemek üzere harici bir tarafla anlaşırsanız, bir veri işleme sözleşmesi imzalamanız gerekmektedir (Genel Veri Koruma Yönetmeliği Madde 28). Bu sözleşmede, diğer hususların yanı sıra, işlemenin amacı ve niteliği, güvenlik önlemleri, alt yüklenicilerin kullanımı, denetim ve gizlilik sözleşmeleri ve tamamlandıktan sonra verilerin iadesi veya silinmesi belirtilir. Nihai sorumluluk veri sorumlusundadır. Veri işleme sözleşmenizi veya tedarikçiniz tarafından size sunulan sözleşmeyi inceliyoruz.

Veri ihlali: 72 saat içinde bildirin

Çalınan bir dizüstü bilgisayardan yanlış adreslenmiş bir e-postaya kadar veri ihlali durumunda, prensip olarak, ihlali tespit ettikten sonra 72 saat içinde Hollanda Veri Koruma Kurumu'na bildirmelisiniz (Genel Veri Koruma Yönetmeliği Madde 33). İhlal, veri sahipleri için yüksek risk oluşturuyorsa, onları da bilgilendirmelisiniz (Genel Veri Koruma Yönetmeliği Madde 34). Zorunlu bildirime tabi olmayanlar da dahil olmak üzere her veri ihlalini dahili bir veri ihlali kayıt defterine kaydetmelisiniz. Bildirimin gerekli olup olmadığını sizinle birlikte değerlendirir, raporu hazırlar ve veri sahipleriyle iletişimi yönetiriz.

Veri işleme kaydı, veri gizliliği etki değerlendirmesi ve KOBİ'lerin sıklıkla unuttuğu yükümlülükler

Küçük ve orta ölçekli işletmelerde sistematik olarak göz ardı edilen üç yükümlülük vardır. İşleme sicili, tüm işleme faaliyetlerinizi, amaçlarınızı, saklama sürelerinizi ve güvenlik önlemlerinizi kaydeder (Genel Veri Koruma Yönetmeliği Madde 30). Yüksek riskli işleme faaliyetleri için Veri Koruma Etki Değerlendirmesi (DPIA) zorunludur (GDPR Madde 35). Ayrıca, büyük ölçekte özel veri kategorilerini işliyorsanız veya sistematik olarak izliyorsanız, bazen bir Veri Koruma Görevlisi atamanız gerekebilir (GDPR Madde 37). Sizin için zorunlu olanları belirleyip pratik bir şekilde uyguluyoruz.

Veri sahiplerinin hakları ve gizlilik bildirimi

Müşterilerin, web sitesi ziyaretçilerinin ve çalışanların erişim, düzeltme, silme ('unutulma hakkı'), kısıtlama, veri taşınabilirliği ve itiraz hakları vardır (Genel Veri Koruma Yönetmeliği'nin 15 ila 21. maddeleri). Bu hakları, gizlilik bildirimi yoluyla önceden açıkça bildirmeniz gerekmektedir (GDPR'nin 13. ve 14. maddeleri). Gizlilik bildiriminizi ve şirket içi gizlilik politikanızı hazırlıyor ve veri sahiplerinden gelen talepleri doğru ve zamanında ele almanıza yardımcı oluyoruz.

Hollanda Veri Koruma Kurumu tarafından uygulanan para cezaları ve yaptırımlar

Hollanda Veri Koruma Kurumu (Autoriteit Persoonsgegevens) yasayı sert bir şekilde uygulayabilir. Daha hafif ihlaller için azami 10 milyon Euro veya yıllık küresel cironun %2'si; ciddi ihlaller için ise 20 milyon Euro veya %4'ü uygulanır (Genel Veri Koruma Yönetmeliği Madde 83). Ayrıca, veri sahipleri tazminat talep edebilir (GDPR Madde 82). AP tarafından yürütülen soruşturmalarda veya icra işlemlerinde ve gizlilik anlaşmazlıklarında size yardımcı olarak, savunmanızın ve dava dosyanızın düzenli olmasını sağlıyoruz.

Gizlilik, bilişim ve medya hukukuyla da ilgilidir

Gizlilik nadiren tek başına ele alınır. Yazılım, SaaS, bulut hizmetleri veya daha geniş dijital hukukla ilgiliyse, lütfen Fikri Mülkiyet ve Fikri Mülkiyet Hukuku sayfamızı da ziyaret edin; yayın, portre hakları veya çevrimiçi ifadeler söz konusuysa, Medya Hukuku sayfasında daha fazla bilgi bulabilirsiniz . Bu sayfa, kişisel verilerin korunmasına odaklanmaktadır: yasal dayanaklar, veri işleme sözleşmeleri, veri ihlalleri ve yaptırım.

Neler konusunda yardımcı oluyoruz?

GDPR belgelerinizi düzenlemekten, veri ihlali veya Veri Koruma Kurumu tarafından yürütülen bir soruşturma sürecinde size rehberlik etmeye kadar, avukatlarımız ve hukuk uzmanlarımız gizlilik hukukunun her alanında size destek olur.

  • GDPR uyumluluğu: temel değerlendirme ve pratik iyileştirme planı
  • Veri işleme sözleşmelerinin hazırlanması ve incelenmesi (GDPR Madde 28)
  • Gizlilik bildirimi, çerez politikası ve şirket içi gizlilik politikası taslağı hazırlamak
  • Veri İşleme Kaydının Oluşturulması (GDPR Madde 30) ve Veri Koruma Etki Değerlendirmelerinin Yapılması (GDPR Madde 35)
  • Veri ihlallerinin değerlendirilmesi, raporlanması ve yönetimi (GDPR Madde 33 ve 34)
  • Veri sahiplerinden gelen taleplerin ele alınması (GDPR Madde 15 ila 21)
  • Veri Koruma Görevlisinin Atanması ve Danışmanlığı (GDPR Madde 37)
  • Hollanda Veri Koruma Kurumu tarafından yürütülen soruşturma ve yaptırım süreçlerine destek
  • Uluslararası veri transferi ve gizlilik anlaşmazlıkları

Bu ekiple ne zaman çalışmaya başlayacaksınız?

Çoğu zaman, hukuki aciliyet kazanmadan önce zaten bir şeyler başlamış olur. Bizi ne kadar erken dahil ederseniz, o kadar çok seçeneğiniz olur. Bu durumlardan herhangi birini fark ederseniz, danışmanlık almanız tavsiye edilir.

Kişisel verilerinizi sizin adınıza işleyen bir tedarikçiyle anlaşıyorsunuz

Durumunuzu görüşün

Bir veri ihlali yaşandı ve bunu bildirmeniz gerekip gerekmediğini 72 saat içinde değerlendirmelisiniz

Durumunuzu görüşün

Hollanda Veri Koruma Kurumu sorular sorar veya soruşturma başlatır

Durumunuzu görüşün

Bir müşteri veya çalışan erişim veya silme talebinde bulunuyor

Durumunuzu görüşün

Kişisel verileri kullanarak yeni bir hizmet, uygulama veya web sitesi başlatıyorsunuz

Durumunuzu görüşün

Veri Koruma Etki Değerlendirmesi'ne (DPIA) mi yoksa Veri Koruma Görevlisine mi ihtiyacınız olduğundan emin değilsiniz

Durumunuzu görüşün

Sağlık verileri gibi özel verileri işliyorsunuz

Durumunuzu görüşün

Önce değerlendir, sonra harekete geç

Gizlilik hukukunda, başlangıç ​​noktanız sonucu belirler. Hollanda Veri Koruma Kurumu'na veri ihlali bildirimi yapmadan veya savunma başvurusunda bulunmadan önce, işleme faaliyetlerinizi, yasal dayanaklarınızı ve belgelerinizi haritalandırıyoruz. Bu, aklımıza gelen ilk adımı atmak yerine, çıkarlarınıza en iyi şekilde hizmet eden yolu (danışmanlık, belgelerin düzenli olmasını sağlama, bildirimde bulunma veya savunma başvurusunda bulunma) seçmemizi sağlar.

Yaklaşımımız

Sorudan çözüme dört adımda.

1

Giriş

Kuruluşunuzu, işlem faaliyetlerinizi ve sorunuzu görüşüyor, mevcut sözleşmeleri ve belgeleri inceliyoruz.

2

Analiz

Durumunuzu GDPR ve UAVG çerçevesinde değerlendiriyor ve yasal dayanakları, yükümlülükleri ve riskleri belirliyoruz.

3

Strateji

Biz, izlenecek yolu – tavsiye, belgelerin düzenlenmesi, raporlama veya savunma – ve bir avukatın veya hukuk uzmanının dahil olup olmayacağını seçiyoruz.

4

Uygulamak

Veri işleme sözleşmesi taslağı hazırlamaktan Hollanda Veri Koruma Kurumu ile ilgili yardıma kadar her şeyi gerçekleştiriyoruz.

Bay Jaime Boogaers
Sayın Jaime Boogaers, Kurumsal Hukuk Avukatı

Hukuki bir ihtilafta, sadece haklı olmak yeterli değildir. Aynı zamanda deliller, zamanlama, müzakere pozisyonu ve her adımın ticari sonuçları da önemlidir.

Gizlilik ve Veri Koruma Uzmanları

Uzmanlarımız, girişimciler, yöneticiler ve kuruluşlar için hukuki analizleri deneyimleriyle birleştiriyor.

Ekibimiz, gizlilik ve veri koruma alanında hukuki ve stratejik destek sağlamakla görevlidir. Bu desteği, şirketlerden kar amacı gütmeyen kuruluşlara kadar geniş bir müşteri yelpazesine sunuyoruz. Uygulama grubumuzun gizlilik hukuku ve veri koruma konusundaki mükemmel bilgisi, sağlam ve pragmatik tavsiyelerle sonuçlanmaktadır. Avukatlarımız ve hukuk uzmanlarımız, yasal çerçeveyi belirlemenin yanı sıra, bu tavsiyelerin kuruluş içinde uygulanmasında da uzmanlaşmıştır.

Gizlilik ve veri koruması hakkında sıkça sorulan sorular

Girişimcilerin GDPR hakkında bize en sık sorduğu sorular.

GDPR benim küçük işletmem için de geçerli mi?

Evet. Genel Veri Koruma Yönetmeliği, şirket büyüklüğüne göre herhangi bir ayrım yapmaz. Tek kişilik işletme, serbest çalışan veya aile şirketi bile kişisel verileri dikkatli bir şekilde ele almalı, yasal bir dayanağa sahip olmalı (GDPR Madde 6) ve veri ihlallerini bildirmelidir. Özellikle KOBİ sektöründe, sağlam bir temel büyük sorunların önüne geçer.

Ne zaman veri işleme sözleşmesine ihtiyacım var?

Muhasebe firmanız, hosting sağlayıcınız veya CRM tedarikçiniz gibi harici bir taraf sizin adınıza kişisel verilerinizi işlemeye başladığı anda, bir veri işleme sözleşmesi imzalamanız gerekmektedir (GDPR Madde 28). Bu sözleşme, amaç, güvenlik, alt yükleniciler ve gizlilikle ilgili düzenlemeleri belirler. Veri sorumlusu olarak, nihai sorumluluk size aittir.

Veri ihlalini ne kadar süre içinde bildirmeliyim?

Prensip olarak, veri ihlalinin tespit edilmesinden itibaren 72 saat içinde Veri Koruma Kurumu'na bildirimde bulunulmalıdır (GDPR Madde 33). İhlal, veri sahipleri için yüksek risk oluşturuyorsa, onlara da bilgi verilmelidir (GDPR Madde 34). Ayrıca, bildirim zorunlu olmasa bile, her veri ihlali dahili bir veri ihlali kayıt defterine kaydedilmelidir.

Hollanda Veri Koruma Kurumu'nun kesebileceği para cezaları ne kadar yüksek olabilir?

Veri Koruma Kurumu (DPA), daha hafif ihlaller için 10 milyon Euro'ya kadar veya yıllık küresel cironun %2'sine kadar, ciddi ihlaller için ise 20 milyon Euro'ya kadar veya %4'üne kadar para cezası uygulayabilir (GDPR Madde 83). Ayrıca, veri sahipleri tazminat talep edebilir (GDPR Madde 82).

Avukata veya hukuk uzmanına ihtiyacım var mı?

Bu, sizin durumunuza bağlıdır. Danışmanlık, veri işleme sözleşmesi veya gizlilik bildirimi taslağı hazırlama ve veri ihlali yönetimi için genellikle şirket içi bir hukuk danışmanı yeterlidir. Mahkemede yasal işlem başlatılması gerekirse, bir avukat zorunludur. Bizde hem şirket içi hem de şirket dışı hukuk danışmanları bulunmaktadır ve sizinle birlikte en iyi seçeneği belirleyeceğiz.

Kontrolcü ile işlemci arasındaki fark nedir?

Veri sorumlusu, işleme amacını ve yöntemlerini belirler ve nihai sorumluluğu üstlenir. Veri işleyicisi, veri sorumlusunun talimatları ve yönlendirmesi doğrultusunda verileri işler. Karşılıklı anlaşmalar bir veri işleme sözleşmesinde kayıt altına alınır (GDPR Madde 28).

Gizlilik ve veri koruma uzmanıyla durumunuzu görüşün. Gizlilik ve veri koruma avukatlarımız ve hukuk uzmanlarımız hem büyük şirketlere hem de küçük işletme sahiplerine yardımcı olmaktadır. Bir görüşme planlayın ve tek bir görüşmede durumunuzu öğrenin.
Bize Ulaşın

Bize Ulaşın

İletişim bilgilerinizi bırakın. Durumunuzu kısaca görüşmek üzere sizinle iletişime geçeceğiz.

Bize Ulaşın

Jaime Boogaers

Hizmetlerimiz hakkında daha fazla bilgi edinmek ister misiniz?
O halde uzmanlarımızla iletişime geçin.

Girişimciler için haber bülteni

Pratik hukuki ipuçlarını posta kutunuzda alın

Şimdi kayıt olun

E-posta adresinizi girin ve bültenimizi alın.

Spam yok. Sadece yasal tavsiyeler.
Ticaret Odası'ndaki KOBİ Avukatları Kaynak: Ticaret Odası 2019
Ücretsiz danışmanlık