MONOLITH LAW OFFICE+81-3-6262-3248Hafta içi 10:00-18:00 JST [English Only]

MONOLITH LAW MAGAZINE

Kişisel Bilgi Koruma

IT ve internetle ilgili iş durumlarında, kişisel bilgi veritabanları, çerezler ve diğer çeşitli kişisel bilgi türlerinin işlenmesi sıkça karşılaşılan bir durumdur. Hukuki düzenlemeler nedeniyle değişebilecek olanlara özellikle dikkat edilmesi gerekmektedir. MONOLITH LAW OFFICE, Japon kişisel bilgi koruma yasası ile ilgili oldukça uzmanlaşmış hukuki hizmetler sunmaktadır.

Japon Kişisel Bilgi Koruma Yasası (APPI), iş faaliyetlerinde kişisel bilgilerin işlenmesini düzenleyen en önemli yasalardan biridir. Bu Japon gizlilik yasası, kişisel verilerin nasıl işleneceğine odaklanmaktadır. Madde, bireylerin hak ve çıkarlarını korumak için kişisel veri sağlayıcılarının yerine getirmesi gereken yükümlülükleri belirlemektedir. Şirketler, Nisan 2022’de yürürlüğe giren revize edilmiş APPI’ye uyum sağlama zorluğu ile karşı karşıyadır.
IT ve internet işletmelerine destek konusunda uzman olan MONOLITH LAW OFFICE, Tokyo Menkul Kıymetler Borsası’nın (TSE) Prime Market’inde listelenen şirketlerden, tohum aşamasındaki startup’lara kadar birçok şirket için Japon Kişisel Bilgi Koruma Yasası ile ilgili hukuki meselelerle ilgilenmiştir.

Firmamızın Sağladığı Destek Örneği

  • Gizlilik Politikası

    Web siteleri, hizmetler, uygulamalar vb. için gizlilik politikalarının taslağını hazırladık ve hukuki değişikliklere ve diğer değişikliklere yanıt olarak sayısız revizyon gerçekleştirdik.

  • İç Kullanım İçin İş Kılavuzları

    Ayrıca, bir Baş Veri Gizliliği Görevlisi (CPO) oluşturmayı ve iç kılavuzları ve politikaları sürdürmeyi de destekliyoruz.

  • GDPR ve Diğer Uyumluluklar

    Ayrıca, sınırlar ötesi IT iş fırsatlarında AB Genel Veri Koruma Yönetmeliği (GDPR) gibi kişisel veri koruma ile ilgili hukuki konuları da ele alıyoruz.

  • Kişisel Veri İhlali

    Kişisel veri ihlali durumunda Kişisel Bilgi Koruma Komisyonu’na bildirimde bulunma ve bireyleri bilgilendirme konusunda yardımcı olabiliriz.

Japonya Gizlilik Yasasına Uyum

Japonya Kişisel Bilgilerin Korunması Yasası (APPI), kişisel bilgileri işleyen işletme operatörlerine, bu tür kişisel bilgilerin üçüncü taraflara sağlanması veya aktarılması ile ilgili düzenlemeler getirir. Bu yasa, kişisel bilgilerin hangi amaçlarla kullanılabileceği, nasıl elde edilebileceği ve alınması gereken güvenlik kontrol önlemleri konusunda sıkı gereklilikler getirir.

Ayrıca, yasa sıklıkla kişisel bilgi veritabanları, anonimleştirilmiş bilgiler ve takma adla işlenmiş bilgiler gibi yeni tanımlar ve düzenlemeler sağlamak üzere değiştirilir.

Kişisel Veri İşleyen İşletme Operatörlerinin Temel Yükümlülükleri

Japonya kişisel veri koruma yasası, özellikle kişisel bilgileri işleyen “Kişisel Veri İşleyen İşletme Operatörü” için aşağıdaki yükümlülükleri belirlemiştir. Bu yükümlülüklere yanıt vermek ve bir uyum sistemi kurmak gerekmektedir.

Kişisel Verilerin Kullanım Amaçlarına İlişkin KurallarMümkün olduğunca açık bir şekilde kullanım amacını belirtin (Madde 15, Fıkra 1)
Kullanım amacının bildirimi veya ifşası (Madde 18, Fıkra 1)
Belirlenen kullanım amacı dahilinde kullanım (Madde 16, Fıkra 1)
Esas olarak kullanım amacında değişiklik yapılması kabul edilemez (Madde 15, Fıkra 2)
Uygun Yollarla EdinmeYanıltma veya diğer haksız yollarla edinme yasağı (Madde 17, Fıkra 1)
Uygun güvenlik kontrol önlemleriVeri ihlali, kaybı veya zararın önlenmesi vb. (Madde 20)
Çalışanlar ve taşeronlar üzerinde denetim (Madde 20, 21)
Üçüncü bir tarafa aktarım ve sınır ötesi transferÜçüncü bir tarafa bilgi sağlarken gerekli
Önceden ilgili kişinin rızasının alınması (Madde 23, Fıkra 1)
Sözde opt-out (abonelikten çıkma) yöntemi (Madde 23, Fıkra 2)
Gizlilik Politikası Oluşturma ve Revize Etme

Gizlilik Politikası Oluşturma ve Revize Etme

Bir IT hizmeti başlatıldığında, hangi kişisel bilgilerin toplanacağı ve bu bilgilerin nasıl kullanılacağına bağlı olarak uygun bir gizlilik politikası geliştirilmelidir. Ayrıca, yeni işlevler eklenirken veya yasalar değiştirildiğinde bu tür politikaların gözden geçirilmesi gerekmektedir.

IT, İnternet ve iş hukuku alanında uzmanlaşmış bir hukuk firması olarak, bu tür sistemlerin davranışlarını anlıyoruz. Kuruluşunuz için minimal maliyetle uygun gizlilik politikaları oluşturmanıza veya revize etmenize yardımcı olabiliriz.

Deneyimlerimizden Örnekler

BGM ve ses efekti dağıtım hizmeti, BGM oynatma uygulaması, BtoB kullanımı için SaaS tabanlı ses tanıma hizmeti, D2C EC siteleri, EC platformları, SaaS hizmetleri arasında veri entegrasyonu hizmetleri, SaaS işletmeleri için entegrasyon hizmetleri, Sanatçı platformları, Satış destek araçları, Ev hesap defteri uygulamaları, İşle ilgili web hizmetleri, İş arama hizmetleri, Bulut tabanlı masraf geri ödeme hizmetleri, Bulut tabanlı devam kontrol hizmetleri, Bulut tabanlı ulaşım masrafı geri ödeme hizmetleri, Takviye satış hizmetleri, Politika ile ilgili SNS, Taksi çağırma uygulamaları, Dış kaynak kullanımı veri analiz hizmetleri, Video SNS hizmetleri, İş SNS, İş eşleştirme sitesi, Hastane rezervasyon platformu, Programlama okulu, Blockchain SNS, Blockchain reklam ağı, Referans hizmeti, Seyahat danışmanlık hizmeti, Güvenlik teyit hizmeti, Tıbbi bilgi ağ sistemi, Japonya dışında sanal para birimi değişimi, Ortodonti kliniği veritabanı sitesi, Engelliler için destek hizmeti, Öğrenci alımı, Çalışan yönetimi, Çalışan eğitimi bulut hizmeti, Yetkili ithal araba satış sitesi, Yaşam tarzı ile ilgili destek hizmeti, Start-up destek hizmeti ve Antisosyal kontrol hizmeti

Responding to a Personal Information Breach

Kişisel Bilgi İhlaline Yanıt Verme

2022 (Gregorian takvimine göre) yılında revize edilen Japon Kişisel Bilgi Koruma Yasası (Japanese Act on the Protection of Personal Information – APPI), kişisel bilgi işleyen işletme operatörlerinin, kişisel bilgi ihlali veya potansiyel bir ihlal durumunda Kişisel Bilgi Koruma Komisyonu’na rapor verme ve bireyleri bilgilendirme yükümlülüğünü getirmiştir. Rapor türleri ön raporlar ve detaylı raporlardır. Özellikle, veri ihlalinin keşfinden itibaren 3 ila 5 gün içinde ön raporların yapılması gerekmektedir.

2022’de Japonya Kişisel Bilgilerin Korunması Kanunu’na Yanıt

Nisan 2022’de (Reiwa 4), Japonya’da revize edilmiş gizlilik kanunu yürürlüğe girdi. Bu durum, tüm işletme sahiplerinin iç yönergelerini ve sistemlerini gözden geçirmelerini gerektirmiştir. Özellikle, 6 ay içinde silinecek kısa süreli saklanan verileri işleyen veya opt-out kullanan işletmeciler için gizlilik politikalarını gözden geçirmeleri gerekmektedir.

DeğişikliklerGerekli Yanıt
Tüm ekonomik işletmecilerKullanımın durdurulması, silinmesi ve üçüncü taraflara sağlanmasının durdurulması talepleri için gerekliliklerin hafifletilmesiTaleplerin artmasına karşı yanıtın güçlendirilmesi
Tüm ekonomik işletmecilerBilgi açıklama taleplerinin artırılmasıArtık gerekli olmayanın belirlenmesi için bir sistemin kurulması
6 ay içinde silinecek kısa süreli saklanan verileri işleyen işletmelerAçıklanacak, vs. tutulan kişisel verilerin kapsamının genişletilmesiİç yönergelerin ve diğer işleme prosedürlerinin gözden geçirilmesi
Opt-out kullanan işletmecilerOpt-out düzenlemelerinin güçlendirilmesi: bildirilmesi gereken konuların eklenmesi, vs.Gizlilik politikasının, vs. gözden geçirilmesi
Opt-out kullanan işletmecilerOpt-out düzenlemelerinin güçlendirilmesi: çift opt-out’un yasaklanmasıKazanım yöntemlerinin doğrulanması/bilgi edinilmesi ve gerekirse iş modellerinin değiştirilmesi
Tüm ekonomik işletmecilerSızıntıların, vs. raporlanma ve bireye bildirme yükümlülüğüOlası sızıntılara karşı hazırlık için iç yönergelerin ve diğer prosedürlerin oluşturulması
Anonim olarak işlenmiş bilgi kullanan işletmecilerYeni bir hüküm olarak takma adla işlenmiş bilginin sunulmasıGizlilik politikasının, vs. gözden geçirilmesi
DMP ve ilgili hizmetler sunan işletmecilerSunulan yerde kişisel veriye dönüşen kişiyle ilgili bilgilerin düzenlenmesiBilginin sağlandığı işletmeden bireyin rızasının alındığının doğrulanması
Uluslararası işlemler yürüten işletmecilerUluslararası transferlerin daha sıkı düzenlenmesiHizmetin sağlanıp sağlanmadığının gözden geçirilmesi ve uygunsa hizmetlerin değiştirilmesi.
Taslaklar minimum görüşmelerle hazırlanabilir

Minimum görüşmelerle taslaklar hazırlanabilir

Kurucu avukatımız eski bir IT mühendisidir.

Uygulamalar ve web hizmetleri için gizlilik politikaları oluşturmak için, işlevlerini ve ekran geçişlerini anlamak gereklidir (kullanıcının neye ve hangi işlem yöntemiyle onay vermesi gerektiği açısından). Şirketinizde zaten var olan çeşitli belge ve verileri, gereksinim tanımları, Adobe XD ile oluşturulan çerçeveler, LP, potansiyel müşteriler için satış materyalleri gibi, okuyabiliriz.

Bu nedenle, görüşmelere harcanan minimum zamanla gizlilik politikanız vb. için bir taslak oluşturabiliriz, bu da iletişim maliyetlerini ve oluşturma için gereken süreyi etkili bir şekilde azaltır.

Uygulamalar için Kullanım Şartları

Uygulamalar için Kullanım Şartları

MONOLITH LAW OFFICE’da, çeşitli uygulamalar, hizmetler, oyunlar vb. için kullanım şartlarını oluşturur ve gözden geçiririz, ayrıca gizlilik politikaları oluştururuz. İhtiyaç tanımları, çerçeveler, LP’ler ve potansiyel müşteriler için satış materyalleri gibi uygulama geliştirme için kullanılan mevcut belge ve verilere dayalı bir gizlilik politikası oluşturmak da mümkündür.

Müvekkillerimizin Ürün Örnekleri

  • oVice

    oVice Corporation için denetçi olarak görev yapmaktayız; bu şirket, insanların yanınızda konuşuyormuş gibi hissedebileceği sanal ortamlarda ortak çalışma ve etkinlik alanları gerçekleştiriyor.

  • TOKIUM Gider Rüşveti

    TOKIUM Inc. şirketiyle, kurumsal finans uygulaması “TOKIUM Gider Rüşveti”nin arkasındaki şirket olarak Baş Hukuk Müşaviri sıfatıyla çalıştık. “TOKIUM Fatura” gider rüşvet sisteminin yayınlanması da dahil olmak üzere projeleri için hukuki destek sağladık.

  • Securio

    LRM Corporation için denetçi olarak görev yapmaktayız; bu şirket, şirket genelinde bilgi güvenliği algısını iyileştiren Securio’yu piyasaya sürüyor.

  • TRIBEAU

    TRIBEAU Corporation için bir projeden sorumluyuz; bu şirket, güzellik bakımı yorumları ve rezervasyonları için “TRIBEAU” adlı bir uygulama yayınlıyor, bu uygulama aynı zamanda bir web servisi olarak da kullanılabiliyor.

Bu müvekkillerin yanı sıra, birçok farklı ürün için de sorumluluk üstleniyoruz. Burada sadece müvekkillik durumlarını açıklamamıza izin veren şirketler veya bizi yönetici olarak kaydeden işletmeler listelenmiştir. Genel kural olarak, müvekkillerin bilgileri, gizlilik sözleşmesi uyarınca gizli tutulmaktadır.

MONOLITH LAW MAGAZINE

Keio Üniversitesi'nin Bilgi Sızıntısından Öğrenilen Kriz Yönetimi ve Avukatın Rolü

Keio Üniversitesi'nin Bilgi Sızıntısından Öğrenilen Kriz Yönetimi ve Avukatın Ro.

Capcom'un Bilgi Sızıntısından Öğrenilen Kriz Yönetimi ve Avukatın Rolü

Capcom'un Bilgi Sızıntısından Öğrenilen Kriz Yönetimi ve Avukatın Rolü

Reiwa 4 Yılı (2022) Kişisel Bilgi Koruma Yasası'nda 'Takma İsim İşleme Bilgisi' Yeni Kurulumu ve Diğerleri ile Veri Kullanımının Teşviki

Reiwa 4 Yılı (2022) Kişisel Bilgi Koruma Yasası'nda 'Takma İsim İşleme Bilgisi' .

Ücret Yapısı

  • Saatlik Ücret

    $400saat başına
    Bazı durumlarda, bir dava veya hukuk davasını başlangıç ücreti ve başarıya bağlı ücret ile kabul etmeyi düşünebiliriz. Daha fazla bilgi için lütfen bizimle iletişime geçmekten çekinmeyin.
  • Sözleşme Hazırlama

    başlangıç fiyatı$500ile $2,000 veya daha fazla
    Fiyatlandırma yapısı, sözleşmelerin türüne ve miktarına göre değişiklik gösterebilir. Talep üzerine ön tahmin sunmaktan memnuniyet duyarız, bu nedenle daha fazla bilgi için bizimle iletişime geçmekten çekinmeyin.
  • Diğer Hizmetler

    Bize Ulaşın
    Şirket kuruluşu, sözleşme incelemesi, hukuki görüş, dava incelemesi veya araştırma mektubu dahil olmak üzere geniş bir hizmet yelpazesi sunuyoruz. Herhangi bir sorunuz veya endişeniz varsa, bizimle iletişime geçmekten çekinmeyin ve bilgili ekibimiz size yardımcı olmaktan mutluluk duyacaktır.
Başa dön