Kişisel Bilgi Koruma
IT ve internetle ilgili iş durumlarında, kişisel bilgi veritabanları, çerezler ve diğer çeşitli kişisel bilgi türlerinin işlenmesi sıkça karşılaşılan bir durumdur. Hukuki düzenlemeler nedeniyle değişebilecek olanlara özellikle dikkat edilmesi gerekmektedir. MONOLITH LAW OFFICE, Japon kişisel bilgi koruma yasası ile ilgili oldukça uzmanlaşmış hukuki hizmetler sunmaktadır.
Japon Kişisel Bilgi Koruma Yasası (APPI), iş faaliyetlerinde kişisel bilgilerin işlenmesini düzenleyen en önemli yasalardan biridir. Bu Japon gizlilik yasası, kişisel verilerin nasıl işleneceğine odaklanmaktadır. Madde, bireylerin hak ve çıkarlarını korumak için kişisel veri sağlayıcılarının yerine getirmesi gereken yükümlülükleri belirlemektedir. Şirketler, Nisan 2022’de yürürlüğe giren revize edilmiş APPI’ye uyum sağlama zorluğu ile karşı karşıyadır.
IT ve internet işletmelerine destek konusunda uzman olan MONOLITH LAW OFFICE, Tokyo Menkul Kıymetler Borsası’nın (TSE) Prime Market’inde listelenen şirketlerden, tohum aşamasındaki startup’lara kadar birçok şirket için Japon Kişisel Bilgi Koruma Yasası ile ilgili hukuki meselelerle ilgilenmiştir.
KONULAR
Firmamızın Sağladığı Destek Örneği
Gizlilik Politikası
Web siteleri, hizmetler, uygulamalar vb. için gizlilik politikalarının taslağını hazırladık ve hukuki değişikliklere ve diğer değişikliklere yanıt olarak sayısız revizyon gerçekleştirdik.
İç Kullanım İçin İş Kılavuzları
Ayrıca, bir Baş Veri Gizliliği Görevlisi (CPO) oluşturmayı ve iç kılavuzları ve politikaları sürdürmeyi de destekliyoruz.
GDPR ve Diğer Uyumluluklar
Ayrıca, sınırlar ötesi IT iş fırsatlarında AB Genel Veri Koruma Yönetmeliği (GDPR) gibi kişisel veri koruma ile ilgili hukuki konuları da ele alıyoruz.
Kişisel Veri İhlali
Kişisel veri ihlali durumunda Kişisel Bilgi Koruma Komisyonu’na bildirimde bulunma ve bireyleri bilgilendirme konusunda yardımcı olabiliriz.
Japonya Gizlilik Yasasına Uyum
Japonya Kişisel Bilgilerin Korunması Yasası (APPI), kişisel bilgileri işleyen işletme operatörlerine, bu tür kişisel bilgilerin üçüncü taraflara sağlanması veya aktarılması ile ilgili düzenlemeler getirir. Bu yasa, kişisel bilgilerin hangi amaçlarla kullanılabileceği, nasıl elde edilebileceği ve alınması gereken güvenlik kontrol önlemleri konusunda sıkı gereklilikler getirir.
Ayrıca, yasa sıklıkla kişisel bilgi veritabanları, anonimleştirilmiş bilgiler ve takma adla işlenmiş bilgiler gibi yeni tanımlar ve düzenlemeler sağlamak üzere değiştirilir.
Kişisel Veri İşleyen İşletme Operatörlerinin Temel Yükümlülükleri
Japonya kişisel veri koruma yasası, özellikle kişisel bilgileri işleyen “Kişisel Veri İşleyen İşletme Operatörü” için aşağıdaki yükümlülükleri belirlemiştir. Bu yükümlülüklere yanıt vermek ve bir uyum sistemi kurmak gerekmektedir.
Kişisel Verilerin Kullanım Amaçlarına İlişkin Kurallar | Mümkün olduğunca açık bir şekilde kullanım amacını belirtin (Madde 15, Fıkra 1) Kullanım amacının bildirimi veya ifşası (Madde 18, Fıkra 1) Belirlenen kullanım amacı dahilinde kullanım (Madde 16, Fıkra 1) Esas olarak kullanım amacında değişiklik yapılması kabul edilemez (Madde 15, Fıkra 2) |
Uygun Yollarla Edinme | Yanıltma veya diğer haksız yollarla edinme yasağı (Madde 17, Fıkra 1) |
Uygun güvenlik kontrol önlemleri | Veri ihlali, kaybı veya zararın önlenmesi vb. (Madde 20) Çalışanlar ve taşeronlar üzerinde denetim (Madde 20, 21) |
Üçüncü bir tarafa aktarım ve sınır ötesi transfer | Üçüncü bir tarafa bilgi sağlarken gerekli Önceden ilgili kişinin rızasının alınması (Madde 23, Fıkra 1) Sözde opt-out (abonelikten çıkma) yöntemi (Madde 23, Fıkra 2) |
Gizlilik Politikası Oluşturma ve Revize Etme
Bir IT hizmeti başlatıldığında, hangi kişisel bilgilerin toplanacağı ve bu bilgilerin nasıl kullanılacağına bağlı olarak uygun bir gizlilik politikası geliştirilmelidir. Ayrıca, yeni işlevler eklenirken veya yasalar değiştirildiğinde bu tür politikaların gözden geçirilmesi gerekmektedir.
IT, İnternet ve iş hukuku alanında uzmanlaşmış bir hukuk firması olarak, bu tür sistemlerin davranışlarını anlıyoruz. Kuruluşunuz için minimal maliyetle uygun gizlilik politikaları oluşturmanıza veya revize etmenize yardımcı olabiliriz.
Deneyimlerimizden Örnekler
BGM ve ses efekti dağıtım hizmeti, BGM oynatma uygulaması, BtoB kullanımı için SaaS tabanlı ses tanıma hizmeti, D2C EC siteleri, EC platformları, SaaS hizmetleri arasında veri entegrasyonu hizmetleri, SaaS işletmeleri için entegrasyon hizmetleri, Sanatçı platformları, Satış destek araçları, Ev hesap defteri uygulamaları, İşle ilgili web hizmetleri, İş arama hizmetleri, Bulut tabanlı masraf geri ödeme hizmetleri, Bulut tabanlı devam kontrol hizmetleri, Bulut tabanlı ulaşım masrafı geri ödeme hizmetleri, Takviye satış hizmetleri, Politika ile ilgili SNS, Taksi çağırma uygulamaları, Dış kaynak kullanımı veri analiz hizmetleri, Video SNS hizmetleri, İş SNS, İş eşleştirme sitesi, Hastane rezervasyon platformu, Programlama okulu, Blockchain SNS, Blockchain reklam ağı, Referans hizmeti, Seyahat danışmanlık hizmeti, Güvenlik teyit hizmeti, Tıbbi bilgi ağ sistemi, Japonya dışında sanal para birimi değişimi, Ortodonti kliniği veritabanı sitesi, Engelliler için destek hizmeti, Öğrenci alımı, Çalışan yönetimi, Çalışan eğitimi bulut hizmeti, Yetkili ithal araba satış sitesi, Yaşam tarzı ile ilgili destek hizmeti, Start-up destek hizmeti ve Antisosyal kontrol hizmeti
Kişisel Bilgi İhlaline Yanıt Verme
2022 (Gregorian takvimine göre) yılında revize edilen Japon Kişisel Bilgi Koruma Yasası (Japanese Act on the Protection of Personal Information – APPI), kişisel bilgi işleyen işletme operatörlerinin, kişisel bilgi ihlali veya potansiyel bir ihlal durumunda Kişisel Bilgi Koruma Komisyonu’na rapor verme ve bireyleri bilgilendirme yükümlülüğünü getirmiştir. Rapor türleri ön raporlar ve detaylı raporlardır. Özellikle, veri ihlalinin keşfinden itibaren 3 ila 5 gün içinde ön raporların yapılması gerekmektedir.
2022’de Japonya Kişisel Bilgilerin Korunması Kanunu’na Yanıt
Nisan 2022’de (Reiwa 4), Japonya’da revize edilmiş gizlilik kanunu yürürlüğe girdi. Bu durum, tüm işletme sahiplerinin iç yönergelerini ve sistemlerini gözden geçirmelerini gerektirmiştir. Özellikle, 6 ay içinde silinecek kısa süreli saklanan verileri işleyen veya opt-out kullanan işletmeciler için gizlilik politikalarını gözden geçirmeleri gerekmektedir.
Değişiklikler | Gerekli Yanıt | |
---|---|---|
Tüm ekonomik işletmeciler | Kullanımın durdurulması, silinmesi ve üçüncü taraflara sağlanmasının durdurulması talepleri için gerekliliklerin hafifletilmesi | Taleplerin artmasına karşı yanıtın güçlendirilmesi |
Tüm ekonomik işletmeciler | Bilgi açıklama taleplerinin artırılması | Artık gerekli olmayanın belirlenmesi için bir sistemin kurulması |
6 ay içinde silinecek kısa süreli saklanan verileri işleyen işletmeler | Açıklanacak, vs. tutulan kişisel verilerin kapsamının genişletilmesi | İç yönergelerin ve diğer işleme prosedürlerinin gözden geçirilmesi |
Opt-out kullanan işletmeciler | Opt-out düzenlemelerinin güçlendirilmesi: bildirilmesi gereken konuların eklenmesi, vs. | Gizlilik politikasının, vs. gözden geçirilmesi |
Opt-out kullanan işletmeciler | Opt-out düzenlemelerinin güçlendirilmesi: çift opt-out’un yasaklanması | Kazanım yöntemlerinin doğrulanması/bilgi edinilmesi ve gerekirse iş modellerinin değiştirilmesi |
Tüm ekonomik işletmeciler | Sızıntıların, vs. raporlanma ve bireye bildirme yükümlülüğü | Olası sızıntılara karşı hazırlık için iç yönergelerin ve diğer prosedürlerin oluşturulması |
Anonim olarak işlenmiş bilgi kullanan işletmeciler | Yeni bir hüküm olarak takma adla işlenmiş bilginin sunulması | Gizlilik politikasının, vs. gözden geçirilmesi |
DMP ve ilgili hizmetler sunan işletmeciler | Sunulan yerde kişisel veriye dönüşen kişiyle ilgili bilgilerin düzenlenmesi | Bilginin sağlandığı işletmeden bireyin rızasının alındığının doğrulanması |
Uluslararası işlemler yürüten işletmeciler | Uluslararası transferlerin daha sıkı düzenlenmesi | Hizmetin sağlanıp sağlanmadığının gözden geçirilmesi ve uygunsa hizmetlerin değiştirilmesi. |
Minimum görüşmelerle taslaklar hazırlanabilir
Kurucu avukatımız eski bir IT mühendisidir.
Uygulamalar ve web hizmetleri için gizlilik politikaları oluşturmak için, işlevlerini ve ekran geçişlerini anlamak gereklidir (kullanıcının neye ve hangi işlem yöntemiyle onay vermesi gerektiği açısından). Şirketinizde zaten var olan çeşitli belge ve verileri, gereksinim tanımları, Adobe XD ile oluşturulan çerçeveler, LP, potansiyel müşteriler için satış materyalleri gibi, okuyabiliriz.
Bu nedenle, görüşmelere harcanan minimum zamanla gizlilik politikanız vb. için bir taslak oluşturabiliriz, bu da iletişim maliyetlerini ve oluşturma için gereken süreyi etkili bir şekilde azaltır.
Uygulamalar için Kullanım Şartları
MONOLITH LAW OFFICE’da, çeşitli uygulamalar, hizmetler, oyunlar vb. için kullanım şartlarını oluşturur ve gözden geçiririz, ayrıca gizlilik politikaları oluştururuz. İhtiyaç tanımları, çerçeveler, LP’ler ve potansiyel müşteriler için satış materyalleri gibi uygulama geliştirme için kullanılan mevcut belge ve verilere dayalı bir gizlilik politikası oluşturmak da mümkündür.
Müvekkillerimizin Ürün Örnekleri
oVice
oVice Corporation için denetçi olarak görev yapmaktayız; bu şirket, insanların yanınızda konuşuyormuş gibi hissedebileceği sanal ortamlarda ortak çalışma ve etkinlik alanları gerçekleştiriyor.
TOKIUM Gider Rüşveti
TOKIUM Inc. şirketiyle, kurumsal finans uygulaması “TOKIUM Gider Rüşveti”nin arkasındaki şirket olarak Baş Hukuk Müşaviri sıfatıyla çalıştık. “TOKIUM Fatura” gider rüşvet sisteminin yayınlanması da dahil olmak üzere projeleri için hukuki destek sağladık.
Securio
LRM Corporation için denetçi olarak görev yapmaktayız; bu şirket, şirket genelinde bilgi güvenliği algısını iyileştiren Securio’yu piyasaya sürüyor.
TRIBEAU
TRIBEAU Corporation için bir projeden sorumluyuz; bu şirket, güzellik bakımı yorumları ve rezervasyonları için “TRIBEAU” adlı bir uygulama yayınlıyor, bu uygulama aynı zamanda bir web servisi olarak da kullanılabiliyor.
Bu müvekkillerin yanı sıra, birçok farklı ürün için de sorumluluk üstleniyoruz. Burada sadece müvekkillik durumlarını açıklamamıza izin veren şirketler veya bizi yönetici olarak kaydeden işletmeler listelenmiştir. Genel kural olarak, müvekkillerin bilgileri, gizlilik sözleşmesi uyarınca gizli tutulmaktadır.
Ücret Yapısı
Saatlik Ücret
$300saat başınaBazı durumlarda, bir dava veya hukuk davasını başlangıç ücreti ve başarıya bağlı ücret ile kabul etmeyi düşünebiliriz. Daha fazla bilgi için lütfen bizimle iletişime geçmekten çekinmeyin.Sözleşme Hazırlama
başlangıç fiyatı$500ile $2,000 veya daha fazlaFiyatlandırma yapısı, sözleşmelerin türüne ve miktarına göre değişiklik gösterebilir. Talep üzerine ön tahmin sunmaktan memnuniyet duyarız, bu nedenle daha fazla bilgi için bizimle iletişime geçmekten çekinmeyin.Diğer Hizmetler
Bize UlaşınŞirket kuruluşu, sözleşme incelemesi, hukuki görüş, dava incelemesi veya araştırma mektubu dahil olmak üzere geniş bir hizmet yelpazesi sunuyoruz. Herhangi bir sorunuz veya endişeniz varsa, bizimle iletişime geçmekten çekinmeyin ve bilgili ekibimiz size yardımcı olmaktan mutluluk duyacaktır.