GDPR’ye (Genel Verilerin Korunması Yönetmeliği'ne) uyumluluk, müşterilerle olan ilişkilerimizin ana ilkelerinden bir tanesidir. GDPR, kullanıcı verilerinin koruma seviyesini artırmak için oluşturulmuştur. GDPR'ye uygun davranmak tüketicilerle başarılı bir etkileşim kurmanın anahtarıdır. Bahsi geçen yönetmelik 2018 senesinde kabul edildi. Bu nedenle, bazı kullanıcılar bu konuda çok az bilgiye sahipler. Bu konuyu daha ayrıntılı olarak anlamanıza ve GDPR'nin tüm ince ayrıntılarını netleştirmenize yardımcı olacağız.
GDPR, kişisel verilerini sağlayan kullanıcılar ile bu bilgileri toplayan ve işleyen kuruluşlar arasındaki ilişkiyi düzenleyen bir belgedir.
Yönetmelik 25 Mayıs 2018 senesinde yürürlüğe girdi. Kullanıcıların kişisel verilerinin güvenliğini düzenleyen önceki resmî belge, 1995 yılından bu yana yürürlükte olan AB Veri Koruma Direktifi idi.
GDPR, kullanıcılara şirket tarafından toplanan kişisel verileri kontrol etme hakkını sağlamaktadır. Kişi veya kuruluşlar özel talepte bulunarak gerekli bilgileri alabilirler.
Düzenlemedeki en önemli faktörler, denetleyiciler ve işlemcilerdir. Denetleyiciler, kullanıcı verilerini toplayan şirketler veya kuruluşlardır. İşlemciler ise bu bilgileri denetleyiciler adına işleyen şirketlerdir.
Yönetmeliğe göre aşağıdaki bilgiler kişisel veri olarak kabul edilmektedir:
Bunlar burada size sunduğumuz sadece birkaç temel bilgi türüdür. Tam liste yönetmelik metninde sunulmuştur.
Her kuruluş, tüm istekleri kaydetmeli ve kullanıcı verilerinin güvenli bir şekilde korunmasını sağlamalıdır. Yeni kural, tüm Avrupa şirketlerinin yanı sıra Avrupa Birliği vatandaşlarına hizmet veren diğer ülkelerde yer alan ticari kuruluşlar için de geçerlidir.
Kişisel verilerin korunması yöntemleri, 20. yüzyılın 80'li yıllarından bu yana Avrupa topluluğu tarafından kademeli olarak geliştirilmekte olan yedi ilkeye dayanmaktadır.
Basında çıkan haberlere göre, yönetmeliğin kabul edilmesinden sonra bazı şirketler, kaynaklarının GDPR gerekliliklerine uygunluk denetimini sırasında oldukça sorumsuzca davranışlar sergilediler. Sonuç olarak, birçok firma önemli para cezaları ödemek zorunda kaldı. Örneğin, yeni normlara uymadıkları için Google ve British Airways gibi büyük şirketlerden önemli meblağlar tahsil edildi.
Para cezasının miktarı, kullanıcıların gizliliğine verilen zararın boyutuna bağlıdır. Örneğin, British Airways veri ihlali yaşadı (yaklaşık 500.000 müşteri bilgisi). Firma 200 milyon avronun üzerinde para cezası ödemek zorunda kaldı. Kesinti tutarı, şirketin tüm şubelerinin yıllık cirosunun %2'sini oluşturmaktadır.
Bu nedenle, finansal ve yasal sorunlardan kaçınmak için kuruluşlar, GDPR ilkelerini izleyerek çalışmaya müşterileriyle hazır olmalıdır. Her şeyden önce, denetim yapmak ve firmanın kullanıcı verilerinin korunmasını ve gizliliğini sağlamaya hazır olup olmadığını değerlendirmek gerekir.
Firmanın ilk denetiminin yanı sıra 6–12 ayda bir düzenli kontrollerin yapılması da firmanın zaaflarının ve hatalarının tespit edilmesi için esastır.
Uzman katılımı ve bağımsız denetleme gibi denetimi yürütmenin iki yolu vardır. İlk durumda, girişimciler AB ülkelerinde iyi bir itibar kazanmış güvenilir denetim şirketlerine yönelmelidir.
Bağımsız denetim yapmak için düzenli kontroller yapacak özel bir çalışanın işe alınması gerekir. Bu yaklaşım, oldukça büyük bir finansal yatırım anlamına gelir. Ancak, müşterilerle etkileşimin güvenli kalmasını garanti altına alır.
Diğer bir denetim türü ise kuruluşun düzenleyici otoriteler tarafından değerlendirilmesidir. Kural olarak, bu tür kontroller düzensizdir. Seçime bağlı olarak gerçekleştirilirler.
2WinPower, uzun yıllardır Avrupa ülkelerinde yaşayan müşterilerle çalışmaktadır. 2018 yılında kabul edilen yeni kuralları büyük bir sorumlulukla takip ediyoruz. Şirketimiz, müşterilerin kişisel verilerini kullanırken güvenli bir ortam oluşturmak için mümkün olan her şeyi yapmıştır.
2WinPower aşağıdaki önlemleri almıştır:
2WinPower'ın temel yükümlülüğü, kullanıcıların gizliliğini korumaktır. Modern güvenlik sistemlerinin kullanılması, kullanıcıların kişisel bilgilerinin güvenliğini sağlar.
Ayrıca, harici talepler ve kişisel verileri yasa dışı yollarla elde etme girişimleri hakkında raporlar toplar ve analiz ederiz. Sonuçlara dayanarak, 2WinPower şirketinin güvenlik mekanizmalarını değiştirmeye karar veririz (güvenlik seviyesini artırmak, yeni araçlar kullanmak veya etkisiz yöntemlerden vazgeçmek gibi).
Programcı ekibi, bilgi sızıntısını önlemek için güvenlik sistemlerinin güvenilirliğini sürekli olarak test eder. Ayrıca, GDPR'ye uygun olarak çalışmamıza ve müvekkillerimizin çıkarlarını korumamıza yardımcı olan deneyimli avukatlarla çalışıyoruz.
Avrupa Birliği ülkelerinin denetim makamlarına açığız ve dış talepler ve koruyucu mekanizmalarımız hakkında bilgi vermeye hazırız.
2WinPower, şirketimizin kullanıcılarının kişisel bilgilerini işleyen diğer kuruluşlara, uluslararası standartlardan sapma durumunda gizliliğin korunmasının önemi ve olası cezalar hakkında bilgi verir.
Kuruluşumuz, her bir vaka durumunda kişisel bilgilerle çalışmak için net bir algoritma oluşturur. Bu eylemler listesi sözleşmede belirtilmiştir. Bu algoritmadan sapmaların, ek araçların kullanılmasının ve tutarsız eylem performansının tüm sorumluluğunu anlıyoruz.
GDPR'ye göre 2WinPower istemcileri denetleyicilerdir. Bilgi işlemenin amaçları ve yöntemleri denetleyiciler tarafından belirlenir. Yukarıdaki GDPR kurallarına uygun olarak, denetleyiciler verilerini gizliliği ve kişisel bilgilerin korunmasını tam olarak garanti altına alan işlemcilere aktarmalıdır.
İşlemciler gibi, denetleyiciler de sunulan bilgilerin gizliliğinden, doğruluğundan ve yasallığından sorumludur. Üçüncü şahıslarla ilgili verilerin bu kişilerin rızası olmadan aktarılması yasaktır. Denetleyiciler tarafından sağlanan bilgiler güvenilir olmalı ve o ülkenin yasalarını ihlal etmemelidir.
GDPR hükümlerine göre, AB vatandaşları kişisel verilerinin toplanmasına izin verme veya reddetme hakkına sahiptir. Ayrıca çeşitli kuruluşlar tarafından toplanan kişisel bilgileri silme ve değiştirme hakkına da sahiptirler. AB Veri Koruma Direktifi (1995) ile karşılaştırıldığında, yeni düzenleme kullanıcılara daha fazla özgürlük tanıyor.
İnsanlar aşağıdaki hakları sahip oldular: