Gizlilik ve veri koruma

Veri sızıntıları

Veri ihlali durumunda hızlı ve doğru şekilde hareket edin

Veri ihlali durumunda her saat önemlidir. Avukatlarımız ve şirket içi hukuk danışmanlarımız, bildirim yükümlülüğünüzü, Hollanda Veri Koruma Kurumu ile iletişimi ve para cezaları ile tazminat talepleri riskini yönetilebilir tutmanıza yardımcı olur. Uluslararası şirketlerden köşedeki fırıncıya kadar.

  • Diğerlerinin yanı sıra şunlar için çalıştık:
  • MKBjuristen.nl ortağı
  • MKBjuristen.nl ortağı
  • MKBjuristen.nl ortağı
  • MKBjuristen.nl ortağı

Ne yapıyoruz?

Etkin önlemeye rağmen, bir kuruluş içinde veri ihlali meydana gelebilir. Veri ihlali, üçüncü bir tarafın kişisel verilere yetkisiz veya istenmeyen erişim sağlaması durumunda gerçekleşir. Ayrıca, kişisel verilerin rıza olmadan değiştirilmesi, kaybolması veya yok edilmesi durumunda da veri ihlali meydana gelebilir. Bir kuruluş içinde veri ihlali meydana gelirse, derhal harekete geçilmelidir. Gizlilik uzmanlarımız durumu değerlendirecek ve gerekirse Hollanda Veri Koruma Kurumu'na (AP) bildirimde bulunmanıza yardımcı olacaktır.

Veri ihlalleriyle ilgili sorularınız mı var? Lütfen bizimle iletişime geçin.

Veri ihlali tam olarak nedir?

Veri ihlali, kişisel verileri içeren bir güvenlik ihlalidir. Genel Veri Koruma Yönetmeliği (GDPR), 4. maddenin 12. paragrafında bunu, kişisel verilerin yok edilmesi, kaybolması, değiştirilmesi, yetkisiz olarak ifşa edilmesi veya yetkisiz erişime yol açan bir ihlal olarak tanımlar. Bu nedenle, her güvenlik olayı veri ihlali teşkil etmez: yasal olarak, yalnızca kişisel veriler gerçekten söz konusu olduğunda buna veri ihlali diyoruz.

Pratikte, veri ihlalleri oldukça çeşitlilik gösterir. Örnekler arasında, müşteri veritabanının şifrelendiği bir fidye yazılımı saldırısı, kişisel veriler içeren bir e-postanın yanlış alıcıya gönderilmesi, çalınan veya kaybolan bir dizüstü bilgisayar veya USB bellek, bir web uygulamasının hacklenmesi veya finansal veriler içeren postanın yanlış adrese ulaşması yer alır. İster uluslararası bir şirket olsun, isterse sadakat kartı olan köşedeki fırıncı: kişisel veriler yanlış ellere geçtiği anda aynı yasal yükümlülükler geçerlidir.

Hollanda Veri Koruma Kurumu'na bildirim yükümlülüğü (GDPR Madde 33)

GDPR'nin 33. maddesi uyarınca, veri ihlali, veri sahiplerinin hak ve özgürlükleri için risk oluşturma olasılığı bulunan durumlarda, mümkünse en kısa sürede ve gecikmeksizin Veri Koruma Kurumu'na bildirilmelidir. 72 saat içinde bildirim mümkün değilse, gecikmenin gerekçeleri açıklanmalıdır.

Bildirimde, diğer hususların yanı sıra, veri ihlalinin niteliği, ilgili kişilerin kategorileri ve sayısı, olası sonuçlar ve alınan veya önerilen önlemler yer almaktadır. Veri ihlalinin risk oluşturmadığını kanıtlama yükümlülüğü veri sorumlusuna aittir. Avukatlarımız ve şirket içi hukuk danışmanlarımız, bu değerlendirmeyi hızlı ve dikkatli bir şekilde yapmanıza yardımcı olarak, gereksiz yere bildirimde bulunmamanızı, ancak bildirilmesi gereken herhangi bir ihlali de gözden kaçırmamanızı sağlar.

İlgili kişileri ne zaman bilgilendirmeniz gerekir? (GDPR Madde 34)

Denetleyici makama bildirimde bulunmanın yanı sıra, GDPR'nin 34. maddesi, veri ihlalinin veri sahiplerinin hak ve özgürlükleri için yüksek risk oluşturması muhtemel olduğunda, veri sahiplerinin kendilerini bilgilendirmenizi gerektirir. Bu, Hollanda Veri Koruma Kurumu'na bildirimden daha yüksek bir standart belirler. Örneğin, veriler düzgün bir şekilde şifrelenmişse, yüksek riski ortadan kaldıran önlemler sonradan alınmışsa veya bireysel bildirim orantısız bir çaba gerektiriyorsa, veri sahiplerine bildirimde bulunma zorunluluğu kaldırılabilir.

Ayrıca, GDPR'nin 33. maddesinin 5. paragrafı, bildirmediğiniz ihlaller de dahil olmak üzere tüm veri ihlallerini dahili bir kayıt defterinde belgelemenizi gerektirir. Bu, Hollanda Veri Koruma Kurumu'na yükümlülüklerinizi ciddiye aldığınızı göstermenizi sağlar.

Adım adım plan: Veri ihlali durumunda ne yapılmalı?

Veri ihlali durumunda her saat önemlidir. Sizinle birlikte adım adım izlediğimiz sabit bir planımız var:

  1. Sınırlandırın ve araştırın: İhlali durdurun, hangi kişisel verilerin etkilendiğini ve kaç veri sahibinin söz konusu olduğunu belirleyin.
  2. Riski değerlendirin: Olaya karışanlar için olası sonuçların ağırlığını ve ciddiyetini tartın.
  3. AP'ye bildirim: Bildirime tabiyseniz, 72 saat içinde ve doğru bilgilerle bildirimde bulunun.
  4. Paydaşları bilgilendirin: yüksek risk durumunda, açık ve basit bir dille.
  5. Alınacak önlemleri belgeleyin: güvenliği yeniden sağlayın, tekrarını önleyin ve her şeyi veri ihlali kayıt defterine kaydedin.

Hukuk uzmanlarımız ayrıca, itibar kaybını sınırlamak için düzenleyici kurum, müşteriler ve potansiyel olarak basınla olan iletişimi de yürütmektedir.

Veri işleyicisinin rolü ve veri işleme sözleşmesi (GDPR Madde 28)

Birçok kuruluş, kişisel verilerin işlenmesini örneğin bir hosting sağlayıcısına, yazılım tedarikçisine veya bordro yöneticisine dış kaynak olarak yaptırır. GDPR'nin 28. maddesi uyarınca, veri sorumlusu ile veri işleyicisi arasındaki anlaşmalar bir veri işleme sözleşmesinde belirtilmelidir. Bu sözleşmede ayrıca, veri işleyicisinin veri ihlalini veri sorumlusuna gecikmeden bildirmesi gerektiği de belirtilmelidir; böylece veri sorumlusu kendi bildirim yükümlülüğünü zamanında yerine getirebilir.

Tedarikçinizde bir sorun çıkarsa, veri sorumlusu olarak siz, genellikle denetleyici otorite için birincil iletişim noktası olmaya devam edersiniz. Veri işleme sözleşmelerinizi inceliyoruz, sorumluluğu kime ait olduğunu belirliyoruz ve ihmalkar bir veri işleyicisine karşı yasal yollara başvurmanızda size yardımcı oluyoruz.

Para cezaları, yaptırım ve tazminat (GDPR Madde 82 ve 83)

Hollanda Veri Koruma Kurumu, bildirim yükümlülüğünün ihlali veya yetersiz güvenlik nedeniyle 10 milyon euroya kadar veya yıllık küresel cironun %2'sine kadar para cezası uygulayabilir. Kişisel verilerin hukuka aykırı işlenmesi gibi daha ciddi ihlallerde ise bu miktar 20 milyon euroya veya yıllık cironun %4'üne kadar çıkmaktadır (GDPR Madde 83). Hollanda'da uygulanan para cezaları on binlerce eurodan yüz binlerce euroya kadar değişmektedir.

Ayrıca, veri sahipleri GDPR'nin 82. maddesi uyarınca veri ihlalinden kaynaklanan maddi ve manevi zararlar için tazminat talep edebilirler. Bu tazminat talebi riski, denetleyici otorite tarafından yapılacak yaptırımlarla birlikte, iyi düşünülmüş bir yaklaşımı şart kılmaktadır. Avukatlarımız, hem para cezası veya tazminat talebiyle karşı karşıya kalan kuruluşlara hem de böyle bir durumun asla ortaya çıkmasını önlemek isteyen küçük işletme sahiplerine yardımcı olmaktadır.

Veri ihlallerini önlemek: güvenlik düzeni (GDPR Madde 32)

En iyi bildirim, asla ihtiyaç duyulmayan bildirimdir. GDPR'nin 32. maddesi, şifreleme, erişim kontrolü ve çalışan farkındalığı gibi kişisel verileri korumak için uygun teknik ve organizasyonel önlemler almanızı gerektirir. Gizlilik avukatlarımız, bir olay durumunda hızlı ve doğru bir şekilde hareket edebilmeniz için güvenlik ve iç prosedürlerinizi düzenlemenize yardımcı olur.

İyi bir önleme, gizlilik politikanızın diğer bileşenleriyle yakından bağlantılıdır. Bu nedenle, lütfen gizlilik denetimi , Veri Koruma Etki Değerlendirmesi (DPIA ) ve Veri Koruma Görevlisi (DPO) hakkındaki sayfalarımızı da inceleyin .

Veri ihlalleri hakkında sıkça sorulan sorular

Her veri ihlalini Hollanda Veri Koruma Kurumu'na bildirmek zorunda mıyım?
Hayır. Sadece veri ihlalinin veri sahiplerinin hak ve özgürlükleri için risk oluşturması muhtemel ise bildirimde bulunmanız gerekir. Ancak, tüm veri ihlallerini kurum içi kayıtlarınıza kaydetmeniz zorunludur.

Veri ihlalini ne kadar süre içinde bildirmeliyim?
Gereksiz gecikme olmaksızın ve mümkünse, ihlalin tespit edilmesinden itibaren 72 saat içinde (GDPR Madde 33). Bu mümkün değilse, gecikmeyi gerekçelendirmeniz gerekir.

Peki ya veri ihlali tedarikçimden kaynaklanıyorsa?
Veri sorumlusu olarak, denetleyici otoriteye karşı sorumluluğunuz devam eder. Ancak, veri işleyicisi ihlali size gecikmeden bildirmek zorundadır; bunu veri işleyicisi sözleşmesinde belirtirsiniz (GDPR Madde 28).

Bildirimde bulunmazsam para cezası alabilir miyim?
Evet. Bildirimde bulunmama veya çok geç bildirimde bulunma, 10 milyon euroya kadar veya dünya çapındaki yıllık cironun %2'sine kadar para cezasına yol açabilir (GDPR Madde 83).

Gizlilik ve veri koruma bölümünün bir parçası

Veri ihlalleri , Gizlilik ve Veri Koruma alanındaki daha geniş uzmanlığımızın bir alt dalıdır . Avukatlar ve şirket içi hukuk danışmanlarından oluşan karma ekiplerimizle, uluslararası şirketlerden köşedeki fırıncıya kadar çeşitli kuruluşlara hem acil veri ihlallerinde hem de gizlilik politikalarını yapısal olarak standartlara uygun hale getirmede yardımcı oluyoruz.

Bay Jaime Boogaers
Bay Jaime Boogaers
Şirketler Hukuku · Avukat

Özel hukuk davalarında, mesele sadece yasal kural değildir. Aynı zamanda deliller, zamanlama, müzakere pozisyonu ve her adımın ticari sonuçları da önemlidir.

Veri ihlallerinde size nasıl yardımcı oluyoruz?

İlk olaydan başlayarak, düzenleyici kurum ve ilgili taraflar açısından sonuca kadar her adımda size rehberlik ediyoruz.

  • Veri ihlalinin zorunlu bildirime tabi olup olmadığının değerlendirilmesi
  • Hollanda Veri Koruma Kurumu'na 72 saat içinde bildirimde bulunulması
  • Yüksek risk durumunda paydaşları bilgilendirmek
  • Veri ihlali kayıt defterinin hazırlanması ve incelenmesi
  • Para cezalarına ve tazminat taleplerine karşı savunma
  • İşlemci anlaşmaları ve tedarikçi sorumluluğu

Veri ihlalinin riskleri

Yanlış değerlendirilmiş veya bildirilmemiş bir veri ihlali, yüksek para cezalarına, veri sahiplerinden tazminat taleplerine ve kalıcı itibar kaybına yol açabilir. İhlalin risk oluşturmadığını ispatlama yükümlülüğü, veri sorumlusu olarak size aittir. İyi düşünülmüş ve hızlı bir yaklaşım bu riskleri sınırlandırır.

  • 10 milyon euroya kadar para cezası veya yıllık küresel cironun %2'si
  • Veri sahiplerine tazminat ödenmesi (GDPR Madde 82)
  • İtibar kaybı ve müşteri güveninin yitirilmesi
  • Hollanda Veri Koruma Kurumu tarafından yaptırım uygulanması

Yaklaşımımız

Hızlı hareket ediyoruz: risk değerlendirmesi, gerektiğinde raporlama ve yüksek risk durumunda paydaşları bilgilendirme. Ardından, tekrarını önlemek için güvenlik ve iç prosedürlerin iyileştirilmesine yardımcı oluyoruz. Bu, kuruluşunuza özel olarak oluşturulmuş, avukatlar ve şirket içi hukuk danışmanlarından oluşan karma ekipler tarafından gerçekleştirilir.

Veri ihlali durumunda adım adım plan

Veri ihlali durumunda, sizinle birlikte adım adım belirlenmiş bir planı uyguluyoruz.

01

Giriş ve ilk değerlendirme

Durumu, mevcut belgeleri ve öncelikli çıkarlarınızı kısaca ele alacağız.

02

Pozisyon ve risk analizi

Hukuki durumunuzu, destekleyici belgelerinizi, son teslim tarihlerini ve olası sonraki adımları değerlendiriyoruz.

03

Stratejik tavsiye

Size en uygun hareket tarzı konusunda somut tavsiyeler verilecektir: yanıt vermek, müzakere etmek, anlaşmaya varmak veya dava açmak.

04

Uygulamak

Yazışmalar, müzakereler, dava stratejisi veya diğer hukuki yardımlar konusunda destek sağlıyoruz.

Girişimciler için uzmanlar

Girişimciler, yöneticiler ve kuruluşlar için hukuki analizi pratik deneyimle birleştiriyoruz.

Ekibimiz, gizlilik ve veri koruma alanında hukuki ve stratejik destek sağlamakla görevlidir. Bu desteği, şirketlerden kar amacı gütmeyen kuruluşlara kadar geniş bir müşteri yelpazesine sunuyoruz. Uygulama grubumuzun gizlilik hukuku ve veri koruma konusundaki mükemmel bilgisi, sağlam ve pragmatik tavsiyelerle sonuçlanmaktadır. Avukatlarımız ve hukuk uzmanlarımız, yasal çerçeveyi belirlemenin yanı sıra, bu tavsiyelerin kuruluş içinde uygulanmasında da uzmanlaşmıştır.

Veri ihlalleri hakkında sıkça sorulan sorular

Bize en sık sorulan sorular, bildirim yükümlülüğü ve veri ihlalinin sonuçlarıyla ilgili.

Hukuki danışmanlık ne zaman tavsiye edilir?

Baskı oluştuğunda, süreler daraldığında, karşı taraf bir pozisyon aldığında veya mali ya da stratejik çıkarlar önemli hale geldiğinde hukuki danışmanlık almak akıllıca olur.

MKB Juristen, halihazırda bir ihtilaf varsa da yardımcı olabilir mi?

Evet. Hukuki durumunuzu değerlendirir, strateji konusunda tavsiyelerde bulunur ve yazışmalar, müzakereler, savunma veya diğer hukuki adımlarda yardımcı olabiliriz.

Uzman hukuk danışmanlığının maliyeti ne kadar?

Uzman tavsiyesi prensip olarak saatlik ücret üzerinden verilmektedir. Mümkün olduğunca, beklenen yaklaşım, maliyetler ve sonraki adımlar konusunda önceden netlik sağlıyoruz.

Önce herhangi bir yükümlülük altına girmeden bir görüşme yapabilir miyim?

Evet. Ücretsiz danışmanlık talep edebilirsiniz. Durumunuzu kısaca ele alıp hangi hareket tarzının daha mantıklı olacağını belirteceğiz.

Veri ihlali mi yaşadınız? Hemen gizlilik avukatlarımızla iletişime geçin

Veri ihlali durumunda derhal bizimle iletişime geçin veya raporlama yükümlülükleriniz ve güvenliğiniz konusunda tavsiye isteyin. Avukatlarımız ve şirket içi hukuk danışmanlarımız size hızlı ve net bir şekilde yardımcı olacaktır.

Bize Ulaşın

Bize Ulaşın

İletişim bilgilerinizi bırakın. Durumunuzu kısaca görüşmek üzere sizinle iletişime geçeceğiz.

Bize Ulaşın

Jaime Boogaers

Hizmetlerimiz hakkında daha fazla bilgi edinmek ister misiniz?
O halde uzmanlarımızla iletişime geçin.

Girişimciler için haber bülteni

Pratik hukuki ipuçlarını posta kutunuzda alın

Şimdi kayıt olun

E-posta adresinizi girin ve bültenimizi alın.

Spam yok. Sadece yasal tavsiyeler.
Ticaret Odası'ndaki KOBİ Avukatları Kaynak: Ticaret Odası 2019
Ücretsiz danışmanlık