Girişimciler, kuruluşlar ve yöneticiler için uzmanlaşmış hukuki destek.
Tüm uzmanlık alanlarını görüntüleİş sözleşmelerinizi deneyimli bir avukata hazırlatın veya incelettirin.
Sözleşmeleri görüntüleUyuşmazlıklar, tazminat talepleri, müzakereler ve davalar konusunda hukuki yardım.
Hukuki yardım hakkında bilgi edininÖdenmemiş faturalar, ihtilaflı alacaklar ve tahsilat işlemleri konusunda hukuki destek.
Koleksiyonu görüntüleKurucularımız MKB Juristen ile tanışın ve girişimcilere yönelik hukuki desteği nasıl organize ettiğimizi öğrenin.
KOBİ Avukatları HakkındaVeri ihlali durumunda her saat önemlidir. Avukatlarımız ve şirket içi hukuk danışmanlarımız, bildirim yükümlülüğünüzü, Hollanda Veri Koruma Kurumu ile iletişimi ve para cezaları ile tazminat talepleri riskini yönetilebilir tutmanıza yardımcı olur. Uluslararası şirketlerden köşedeki fırıncıya kadar.
Etkin önlemeye rağmen, bir kuruluş içinde veri ihlali meydana gelebilir. Veri ihlali, üçüncü bir tarafın kişisel verilere yetkisiz veya istenmeyen erişim sağlaması durumunda gerçekleşir. Ayrıca, kişisel verilerin rıza olmadan değiştirilmesi, kaybolması veya yok edilmesi durumunda da veri ihlali meydana gelebilir. Bir kuruluş içinde veri ihlali meydana gelirse, derhal harekete geçilmelidir. Gizlilik uzmanlarımız durumu değerlendirecek ve gerekirse Hollanda Veri Koruma Kurumu'na (AP) bildirimde bulunmanıza yardımcı olacaktır.
Veri ihlalleriyle ilgili sorularınız mı var? Lütfen bizimle iletişime geçin.
Veri ihlali, kişisel verileri içeren bir güvenlik ihlalidir. Genel Veri Koruma Yönetmeliği (GDPR), 4. maddenin 12. paragrafında bunu, kişisel verilerin yok edilmesi, kaybolması, değiştirilmesi, yetkisiz olarak ifşa edilmesi veya yetkisiz erişime yol açan bir ihlal olarak tanımlar. Bu nedenle, her güvenlik olayı veri ihlali teşkil etmez: yasal olarak, yalnızca kişisel veriler gerçekten söz konusu olduğunda buna veri ihlali diyoruz.
Pratikte, veri ihlalleri oldukça çeşitlilik gösterir. Örnekler arasında, müşteri veritabanının şifrelendiği bir fidye yazılımı saldırısı, kişisel veriler içeren bir e-postanın yanlış alıcıya gönderilmesi, çalınan veya kaybolan bir dizüstü bilgisayar veya USB bellek, bir web uygulamasının hacklenmesi veya finansal veriler içeren postanın yanlış adrese ulaşması yer alır. İster uluslararası bir şirket olsun, isterse sadakat kartı olan köşedeki fırıncı: kişisel veriler yanlış ellere geçtiği anda aynı yasal yükümlülükler geçerlidir.
GDPR'nin 33. maddesi uyarınca, veri ihlali, veri sahiplerinin hak ve özgürlükleri için risk oluşturma olasılığı bulunan durumlarda, mümkünse en kısa sürede ve gecikmeksizin Veri Koruma Kurumu'na bildirilmelidir. 72 saat içinde bildirim mümkün değilse, gecikmenin gerekçeleri açıklanmalıdır.
Bildirimde, diğer hususların yanı sıra, veri ihlalinin niteliği, ilgili kişilerin kategorileri ve sayısı, olası sonuçlar ve alınan veya önerilen önlemler yer almaktadır. Veri ihlalinin risk oluşturmadığını kanıtlama yükümlülüğü veri sorumlusuna aittir. Avukatlarımız ve şirket içi hukuk danışmanlarımız, bu değerlendirmeyi hızlı ve dikkatli bir şekilde yapmanıza yardımcı olarak, gereksiz yere bildirimde bulunmamanızı, ancak bildirilmesi gereken herhangi bir ihlali de gözden kaçırmamanızı sağlar.
Denetleyici makama bildirimde bulunmanın yanı sıra, GDPR'nin 34. maddesi, veri ihlalinin veri sahiplerinin hak ve özgürlükleri için yüksek risk oluşturması muhtemel olduğunda, veri sahiplerinin kendilerini bilgilendirmenizi gerektirir. Bu, Hollanda Veri Koruma Kurumu'na bildirimden daha yüksek bir standart belirler. Örneğin, veriler düzgün bir şekilde şifrelenmişse, yüksek riski ortadan kaldıran önlemler sonradan alınmışsa veya bireysel bildirim orantısız bir çaba gerektiriyorsa, veri sahiplerine bildirimde bulunma zorunluluğu kaldırılabilir.
Ayrıca, GDPR'nin 33. maddesinin 5. paragrafı, bildirmediğiniz ihlaller de dahil olmak üzere tüm veri ihlallerini dahili bir kayıt defterinde belgelemenizi gerektirir. Bu, Hollanda Veri Koruma Kurumu'na yükümlülüklerinizi ciddiye aldığınızı göstermenizi sağlar.
Veri ihlali durumunda her saat önemlidir. Sizinle birlikte adım adım izlediğimiz sabit bir planımız var:
Hukuk uzmanlarımız ayrıca, itibar kaybını sınırlamak için düzenleyici kurum, müşteriler ve potansiyel olarak basınla olan iletişimi de yürütmektedir.
Birçok kuruluş, kişisel verilerin işlenmesini örneğin bir hosting sağlayıcısına, yazılım tedarikçisine veya bordro yöneticisine dış kaynak olarak yaptırır. GDPR'nin 28. maddesi uyarınca, veri sorumlusu ile veri işleyicisi arasındaki anlaşmalar bir veri işleme sözleşmesinde belirtilmelidir. Bu sözleşmede ayrıca, veri işleyicisinin veri ihlalini veri sorumlusuna gecikmeden bildirmesi gerektiği de belirtilmelidir; böylece veri sorumlusu kendi bildirim yükümlülüğünü zamanında yerine getirebilir.
Tedarikçinizde bir sorun çıkarsa, veri sorumlusu olarak siz, genellikle denetleyici otorite için birincil iletişim noktası olmaya devam edersiniz. Veri işleme sözleşmelerinizi inceliyoruz, sorumluluğu kime ait olduğunu belirliyoruz ve ihmalkar bir veri işleyicisine karşı yasal yollara başvurmanızda size yardımcı oluyoruz.
Hollanda Veri Koruma Kurumu, bildirim yükümlülüğünün ihlali veya yetersiz güvenlik nedeniyle 10 milyon euroya kadar veya yıllık küresel cironun %2'sine kadar para cezası uygulayabilir. Kişisel verilerin hukuka aykırı işlenmesi gibi daha ciddi ihlallerde ise bu miktar 20 milyon euroya veya yıllık cironun %4'üne kadar çıkmaktadır (GDPR Madde 83). Hollanda'da uygulanan para cezaları on binlerce eurodan yüz binlerce euroya kadar değişmektedir.
Ayrıca, veri sahipleri GDPR'nin 82. maddesi uyarınca veri ihlalinden kaynaklanan maddi ve manevi zararlar için tazminat talep edebilirler. Bu tazminat talebi riski, denetleyici otorite tarafından yapılacak yaptırımlarla birlikte, iyi düşünülmüş bir yaklaşımı şart kılmaktadır. Avukatlarımız, hem para cezası veya tazminat talebiyle karşı karşıya kalan kuruluşlara hem de böyle bir durumun asla ortaya çıkmasını önlemek isteyen küçük işletme sahiplerine yardımcı olmaktadır.
En iyi bildirim, asla ihtiyaç duyulmayan bildirimdir. GDPR'nin 32. maddesi, şifreleme, erişim kontrolü ve çalışan farkındalığı gibi kişisel verileri korumak için uygun teknik ve organizasyonel önlemler almanızı gerektirir. Gizlilik avukatlarımız, bir olay durumunda hızlı ve doğru bir şekilde hareket edebilmeniz için güvenlik ve iç prosedürlerinizi düzenlemenize yardımcı olur.
İyi bir önleme, gizlilik politikanızın diğer bileşenleriyle yakından bağlantılıdır. Bu nedenle, lütfen gizlilik denetimi , Veri Koruma Etki Değerlendirmesi (DPIA ) ve Veri Koruma Görevlisi (DPO) hakkındaki sayfalarımızı da inceleyin .
Her veri ihlalini Hollanda Veri Koruma Kurumu'na bildirmek zorunda mıyım?
Hayır. Sadece veri ihlalinin veri sahiplerinin hak ve özgürlükleri için risk oluşturması muhtemel ise bildirimde bulunmanız gerekir. Ancak, tüm veri ihlallerini kurum içi kayıtlarınıza kaydetmeniz zorunludur.
Veri ihlalini ne kadar süre içinde bildirmeliyim?
Gereksiz gecikme olmaksızın ve mümkünse, ihlalin tespit edilmesinden itibaren 72 saat içinde (GDPR Madde 33). Bu mümkün değilse, gecikmeyi gerekçelendirmeniz gerekir.
Peki ya veri ihlali tedarikçimden kaynaklanıyorsa?
Veri sorumlusu olarak, denetleyici otoriteye karşı sorumluluğunuz devam eder. Ancak, veri işleyicisi ihlali size gecikmeden bildirmek zorundadır; bunu veri işleyicisi sözleşmesinde belirtirsiniz (GDPR Madde 28).
Bildirimde bulunmazsam para cezası alabilir miyim?
Evet. Bildirimde bulunmama veya çok geç bildirimde bulunma, 10 milyon euroya kadar veya dünya çapındaki yıllık cironun %2'sine kadar para cezasına yol açabilir (GDPR Madde 83).
Veri ihlalleri , Gizlilik ve Veri Koruma alanındaki daha geniş uzmanlığımızın bir alt dalıdır . Avukatlar ve şirket içi hukuk danışmanlarından oluşan karma ekiplerimizle, uluslararası şirketlerden köşedeki fırıncıya kadar çeşitli kuruluşlara hem acil veri ihlallerinde hem de gizlilik politikalarını yapısal olarak standartlara uygun hale getirmede yardımcı oluyoruz.
Özel hukuk davalarında, mesele sadece yasal kural değildir. Aynı zamanda deliller, zamanlama, müzakere pozisyonu ve her adımın ticari sonuçları da önemlidir.
İlk olaydan başlayarak, düzenleyici kurum ve ilgili taraflar açısından sonuca kadar her adımda size rehberlik ediyoruz.
Yanlış değerlendirilmiş veya bildirilmemiş bir veri ihlali, yüksek para cezalarına, veri sahiplerinden tazminat taleplerine ve kalıcı itibar kaybına yol açabilir. İhlalin risk oluşturmadığını ispatlama yükümlülüğü, veri sorumlusu olarak size aittir. İyi düşünülmüş ve hızlı bir yaklaşım bu riskleri sınırlandırır.
Hızlı hareket ediyoruz: risk değerlendirmesi, gerektiğinde raporlama ve yüksek risk durumunda paydaşları bilgilendirme. Ardından, tekrarını önlemek için güvenlik ve iç prosedürlerin iyileştirilmesine yardımcı oluyoruz. Bu, kuruluşunuza özel olarak oluşturulmuş, avukatlar ve şirket içi hukuk danışmanlarından oluşan karma ekipler tarafından gerçekleştirilir.
Veri ihlali durumunda, sizinle birlikte adım adım belirlenmiş bir planı uyguluyoruz.
Durumu, mevcut belgeleri ve öncelikli çıkarlarınızı kısaca ele alacağız.
Hukuki durumunuzu, destekleyici belgelerinizi, son teslim tarihlerini ve olası sonraki adımları değerlendiriyoruz.
Size en uygun hareket tarzı konusunda somut tavsiyeler verilecektir: yanıt vermek, müzakere etmek, anlaşmaya varmak veya dava açmak.
Yazışmalar, müzakereler, dava stratejisi veya diğer hukuki yardımlar konusunda destek sağlıyoruz.
Girişimciler, yöneticiler ve kuruluşlar için hukuki analizi pratik deneyimle birleştiriyoruz.
Ekibimiz, gizlilik ve veri koruma alanında hukuki ve stratejik destek sağlamakla görevlidir. Bu desteği, şirketlerden kar amacı gütmeyen kuruluşlara kadar geniş bir müşteri yelpazesine sunuyoruz. Uygulama grubumuzun gizlilik hukuku ve veri koruma konusundaki mükemmel bilgisi, sağlam ve pragmatik tavsiyelerle sonuçlanmaktadır. Avukatlarımız ve hukuk uzmanlarımız, yasal çerçeveyi belirlemenin yanı sıra, bu tavsiyelerin kuruluş içinde uygulanmasında da uzmanlaşmıştır.
Bize en sık sorulan sorular, bildirim yükümlülüğü ve veri ihlalinin sonuçlarıyla ilgili.
Baskı oluştuğunda, süreler daraldığında, karşı taraf bir pozisyon aldığında veya mali ya da stratejik çıkarlar önemli hale geldiğinde hukuki danışmanlık almak akıllıca olur.
Evet. Hukuki durumunuzu değerlendirir, strateji konusunda tavsiyelerde bulunur ve yazışmalar, müzakereler, savunma veya diğer hukuki adımlarda yardımcı olabiliriz.
Uzman tavsiyesi prensip olarak saatlik ücret üzerinden verilmektedir. Mümkün olduğunca, beklenen yaklaşım, maliyetler ve sonraki adımlar konusunda önceden netlik sağlıyoruz.
Evet. Ücretsiz danışmanlık talep edebilirsiniz. Durumunuzu kısaca ele alıp hangi hareket tarzının daha mantıklı olacağını belirteceğiz.
Veri ihlali durumunda derhal bizimle iletişime geçin veya raporlama yükümlülükleriniz ve güvenliğiniz konusunda tavsiye isteyin. Avukatlarımız ve şirket içi hukuk danışmanlarımız size hızlı ve net bir şekilde yardımcı olacaktır.
Ayrıca bu hukuk alanındaki diğer bölümlere de göz atın.
İletişim bilgilerinizi bırakın. Durumunuzu kısaca görüşmek üzere sizinle iletişime geçeceğiz.
Hizmetlerimiz hakkında daha fazla bilgi edinmek ister misiniz?
O halde uzmanlarımızla iletişime geçin.