GDPR'nin hangi işletmeleri etkiler?
AB GDPR, yalnızca Avrupa'daki kuruluşlara değil, aynı zamanda Avrupa Birliği'ndeki bireyler için kişisel verileri işleyen ve bulunduran herhangi bir kuruluşa, aynı zamanda yurtdışında yaşayan AB vatandaşlarına da uygulanır. Başka bir deyişle, Avrupa'dan müşterileriniz olmasını planlıyorsanız, dikkat etmeniz gerekir.
Uymazsanız ne olur?
GDPR, 25 Mayıs 2018'den itibaren uygulanacaktır. Uygulamama cezaları önemlidir.
- Cezalar yıllık küresel gelirin %4'ü veya 20 Milyon Euro'ya kadar belirlenebilir, hangisi daha büyükse.
- Bireyler, kişisel verilerin kontrolünü kaybetme veya hakların sınırlandırılması, ayrımcılık, finansal kayıp, itibar kaybı veya mesleki sır tarafından korunan kişisel verilerin gizliliğinin ihlali dahil olmak üzere zararlar için tazminat talep etme hakkına sahiptir.
- Bireyler, verilerin kontrolcüsü, işlemcisi veya her ikisine karşı dava açabilir ve muhtemelen tedarik zincirindeki herhangi birine karşı da yapabilir.
Seçenekleriniz nelerdir?
Bir e-ticaret işletmesine sahip veya işletiyorsanız, seçenekleriniz yetersizdir. Gerçekten sadece iki seçenek vardır.
Seçenek 1 - Bunu benimsemek (İyi Bir Fikir!)
Bir arkadaş bana şöyle demişti: "Nereye gideceğini bilmiyorsan, zaten kaybolmuşsundur." Bence bu özellikle AB GDPR için geçerlidir. Öğrenilecek çok şey var ve hala daha açıklığa kavuşturulması gereken şeyler var. Ancak AB GDPR'ye hazırlık, uyum konusunda bir karar alarak başlar. Durumunuzu değerlendirin ve uyumlu olmadığınız alanları belirleyin. Daha sonra sorumluluğunuzu en aza indirmek için bir strateji oluşturabilirsiniz.
Seçenek 2 - Avrupa'ya veya onların vatandaşlarına satış yapmayın (Kötü Bir Fikir!)
AB GDPR'ye uyum sağlamak istemiyorsanız, Avrupa'daki herhangi biriyle iş yapma planı yapmamanızı yüksek sesle tavsiye ederiz. Lütfen unutmayın, o Avrupa bireyleri yurt dışında yaşayabilir. E-ticaret işletmenizi sadece ABD sınırlarıyla sınırlandırmak, uyumunuzu sağlamaz. Uygulamama riski önemlidir ve "ceza acısı" olarak tanımlanabilir. Uyumlamama bir seçenektir, ancak önerilmez.
Düzenlemelerin 5 ana alanı
AB GDPR'ye hazırlık, yönetmeliğin beş ana alanına - rıza, bireysel haklar, politikalar ve hesap verebilirlik - aşina olmayı içerir.
1. Meşru Menfaat
GDPR yönetmeliğinin 6. Maddesi, bir veri toplayıcının verileri yalnızca meşru bir menfaati veya rızası varsa yasal olarak işleyebileceğini belirtir. Meşru bir menfaate sahip olup olmadığınızı belirlemek, topladığınız verilerin beklentileri ve bağlamı hakkında "dikkatli bir değerlendirme" gerektirir.
Rızaya olan ihtiyacı aşmak için meşru menfaat konusunda geniş bir yorum kullanmak cazip gelebilir. Veri toplamayı haklı çıkarmak için meşru menfaat hakkında açık uçlu bir görüş kullanmaya karşı tavsiye ediyoruz. GDPR, dolandırıcılığı önlemek, çalışanlar ve müşterilerle ilgili dahili yönetim amaçları, ağ güvenliğini sağlamak ve olası bir suç veya kamu güvenliğine yönelik tehdidi raporlamak gibi örnekler sağlar.
Meşru menfaat konusunda hala gri bir alan vardır ve tanım zaman içinde daha belirgin hale gelecektir. Kısa vadeli tavsiye, "kişisel verileri işlemeden aynı hedef elde edilebilir mi?" sorularını sormaya başlamaktır. Cevap evet ise, meşru menfaat olarak işlem temeli olarak hareket etmekten uzaklaşmak en iyi uygulamadır; rıza almanız gerekir.
2. Rıza
Artık pasif rızalık yoktur. Verileri ne için kullanacağınızı belirtmeniz gerekir. İşte rıza istemenin iki örneği.

3. Bireysel Haklar
GDPR altında, bireyin unutulma hakkı vardır. Örneğin, pazarlama amaçları için verilerin kullanılmasına rıza verdilerse, sizi "onları unutmasını" isteme hakkı vardır. Konu erişimi, işlemeyi itiraz etme, veri taşınabilirliği ve profil oluşturmaya itiraz etme konusunda yeni haklar sunulmuştur.
4. İlkeler
Yönetmeliğin 13. Maddesi, tüketicilerinize açık dilde, yasal değil, bilgilendirmesi gereken 12 ana alanı verir. Müşterilerinize verilerini nasıl yönettiğinizi bildiren standart bir gizlilik ilkesi geliştirin.
Gizlilik ilkesinde belirlenmiş bir iletişim kişisi olması ve kuruluşunuzun iletişim bilgilerinin olması gereklidir.
5. Hesap Verebilirlik
Çalışanlarınızı eğitin ve yalnızca bu yönetmelik için değil, aldığınız tüm kişisel veriler için şirketiniz genelinde hesap verebilirliği artırmanıza yardımcı olacak araçlar sağlayın. Veri koruması tüm kuruluşun sorumluluğudur. Verilerle temas kuran herkes, sonuçları ve uymamanın cezalarını bilmelidir.
Sınır ötesi e-ticaret teknolojisinde lider olan Zonos, tüccarları ürünlerini dünyaya satış yapmanın zorluğu konusunda rehberlik etmeye ve yardım etmeye devam edecektir. İç gizlilik ilkeleri ve süreçlerini gösteren SSS'ler ve belge örnekleri sağlamaya devam edeceğiz. Ekibinizle kullanabileceğiniz dahili eğitim belgelerini paylaşacağız. Zonos, veri gizliliğini ciddiye alır ve AB GDPR'ye hazırlıklar için taahhüt verir. Düzenli olarak daha fazla ayrıntı gelecektir.
GDPR hakkında neden endişelenmelisiniz?
E-ticaretin her yerinde AB GDPR veya Avrupa Birliği Genel Veri Koruma Yönetmeliği tartışılmasını göreceksiniz. Teknik makalelerden sosyal medya spekülasyonlarına kadar çeşitli bilgiler vardır. Hepimiz bunun bizi nasıl etkileyeceğini bilmek istiyoruz. Hangi değişiklikleri yapmalıyım? Gerçekten ne anlama geliyor?
Bu makalede, AB GDPR'ye hızlı bir bakış atacağız - nedir, nasıl hazırlanabiliriz ve çevrimiçi bir işletmeyi nasıl etkileyebilir.