{"id":71876,"date":"2024-04-03T13:14:54","date_gmt":"2024-04-03T04:14:54","guid":{"rendered":"https:\/\/monolith.law\/tr\/?p=71876"},"modified":"2024-08-03T11:18:09","modified_gmt":"2024-08-03T02:18:09","slug":"gdpr-extraterritorial-application","status":"publish","type":"post","link":"https:\/\/monolith.law\/tr\/general-corporate\/gdpr-extraterritorial-application","title":{"rendered":"GDPR Uygulama Alan\u0131 D\u0131\u015f\u0131nda Ne Zaman Uygulan\u0131r? Uygun Yakla\u015f\u0131m Y\u00f6ntemleri A\u00e7\u0131klan\u0131yor"},"content":{"rendered":"\n<p>GDPR, AB taraf\u0131ndan belirlenen ki\u015fisel verilerin korunmas\u0131 ve i\u015flenmesi ile ilgili d\u00fczenlemeleri ifade eder. AB i\u00e7erisinde \u00fcr\u00fcn veya hizmet sunuyorsan\u0131z, GDPR&#8217;nin uygulanabilir olma ihtimali vard\u0131r. Ancak, \u015firketinizin GDPR kapsam\u0131na girip girmedi\u011fini veya girerse ne yapman\u0131z gerekti\u011fini bilmeyenler de olabilir.<\/p>\n\n\n\n<p>Bu makalede, GDPR&#8217;nin uygulama kapsam\u0131, uyguland\u0131\u011f\u0131nda yap\u0131lmas\u0131 gerekenler ve gerekli yan\u0131tlar hakk\u0131nda bilgi verilmektedir. GDPR uygulamas\u0131 ile ilgili S\u0131k\u00e7a Sorulan Sorular b\u00f6l\u00fcm\u00fcm\u00fcz de bulunmaktad\u0131r, bu nedenle l\u00fctfen bilgi edinmek i\u00e7in g\u00f6z at\u0131n.<\/p>\n\n\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_53 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<span class=\"ez-toc-title-toggle\"><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/monolith.law\/tr\/general-corporate\/gdpr-extraterritorial-application\/#GDPR_Uygulama_Kapsami\" title=\"GDPR Uygulama Kapsam\u0131\">GDPR Uygulama Kapsam\u0131<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/monolith.law\/tr\/general-corporate\/gdpr-extraterritorial-application\/#GDPR_Uygulanan_Sirketlerin_Yapmasi_Gerekenler\" title=\"GDPR Uygulanan \u015eirketlerin Yapmas\u0131 Gerekenler\">GDPR Uygulanan \u015eirketlerin Yapmas\u0131 Gerekenler<\/a><ul class='ez-toc-list-level-3'><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/monolith.law\/tr\/general-corporate\/gdpr-extraterritorial-application\/#ABIngiltere%E2%80%99de_Temsilci_Atama\" title=\"AB\/\u0130ngiltere&#8217;de Temsilci Atama\">AB\/\u0130ngiltere&#8217;de Temsilci Atama<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/monolith.law\/tr\/general-corporate\/gdpr-extraterritorial-application\/#Gizlilik_Politikasina_Acikca_Belirtme\" title=\"Gizlilik Politikas\u0131na A\u00e7\u0131k\u00e7a Belirtme\">Gizlilik Politikas\u0131na A\u00e7\u0131k\u00e7a Belirtme<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/monolith.law\/tr\/general-corporate\/gdpr-extraterritorial-application\/#Temsilci_Atanmamasinin_Cezai_Yaptirimlari\" title=\"Temsilci Atanmamas\u0131n\u0131n Cezai Yapt\u0131r\u0131mlar\u0131\">Temsilci Atanmamas\u0131n\u0131n Cezai Yapt\u0131r\u0131mlar\u0131<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/monolith.law\/tr\/general-corporate\/gdpr-extraterritorial-application\/#Vekilin_Ustlendigi_Gorevler\" title=\"Vekilin \u00dcstlendi\u011fi G\u00f6revler\">Vekilin \u00dcstlendi\u011fi G\u00f6revler<\/a><ul class='ez-toc-list-level-3'><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/monolith.law\/tr\/general-corporate\/gdpr-extraterritorial-application\/#Madde_30_Kapsaminda_Kayit_Isleme\" title=\"Madde 30 Kapsam\u0131nda Kay\u0131t \u0130\u015fleme\">Madde 30 Kapsam\u0131nda Kay\u0131t \u0130\u015fleme<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/monolith.law\/tr\/general-corporate\/gdpr-extraterritorial-application\/#Veri_Sahibi_veya_Denetim_Otoritesinden_Gelen_Sorulara_Yanit_Verme\" title=\"Veri Sahibi veya Denetim Otoritesinden Gelen Sorulara Yan\u0131t Verme\">Veri Sahibi veya Denetim Otoritesinden Gelen Sorulara Yan\u0131t Verme<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/monolith.law\/tr\/general-corporate\/gdpr-extraterritorial-application\/#GDPR_Uygulamasina_Iliskin_Sikca_Sorulan_Sorular\" title=\"GDPR Uygulamas\u0131na \u0130li\u015fkin S\u0131k\u00e7a Sorulan Sorular\">GDPR Uygulamas\u0131na \u0130li\u015fkin S\u0131k\u00e7a Sorulan Sorular<\/a><ul class='ez-toc-list-level-3'><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/monolith.law\/tr\/general-corporate\/gdpr-extraterritorial-application\/#Yurtdisi_Faaliyet_Planiniz_Yoksa_GDPR_Uyumuna_Gerek_Var_mi\" title=\"Yurtd\u0131\u015f\u0131 Faaliyet Plan\u0131n\u0131z Yoksa GDPR Uyumuna Gerek Var m\u0131?\">Yurtd\u0131\u015f\u0131 Faaliyet Plan\u0131n\u0131z Yoksa GDPR Uyumuna Gerek Var m\u0131?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/monolith.law\/tr\/general-corporate\/gdpr-extraterritorial-application\/#AB_Bolgesi%E2%80%99ni_Hedefleyen_Sinir_Otesi_E-Ticaret_Sitesi_Kurarken_Gerekli_Olan_Adimlar_Nelerdir\" title=\"AB B\u00f6lgesi&#8217;ni Hedefleyen S\u0131n\u0131r \u00d6tesi E-Ticaret Sitesi Kurarken Gerekli Olan Ad\u0131mlar Nelerdir?\">AB B\u00f6lgesi&#8217;ni Hedefleyen S\u0131n\u0131r \u00d6tesi E-Ticaret Sitesi Kurarken Gerekli Olan Ad\u0131mlar Nelerdir?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-12\" href=\"https:\/\/monolith.law\/tr\/general-corporate\/gdpr-extraterritorial-application\/#GDPR_ile_UK_GDPR_Arasindaki_Farklar_Nelerdir\" title=\"GDPR ile UK GDPR Aras\u0131ndaki Farklar Nelerdir?\">GDPR ile UK GDPR Aras\u0131ndaki Farklar Nelerdir?<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-13\" href=\"https:\/\/monolith.law\/tr\/general-corporate\/gdpr-extraterritorial-application\/#Ozet_GDPR_Uygulama_Alani_Konusunda_Sorun_Yasiyorsaniz_Uzmanlara_Danisin\" title=\"\u00d6zet: GDPR Uygulama Alan\u0131 Konusunda Sorun Ya\u015f\u0131yorsan\u0131z Uzmanlara Dan\u0131\u015f\u0131n\">\u00d6zet: GDPR Uygulama Alan\u0131 Konusunda Sorun Ya\u015f\u0131yorsan\u0131z Uzmanlara Dan\u0131\u015f\u0131n<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-14\" href=\"https:\/\/monolith.law\/tr\/general-corporate\/gdpr-extraterritorial-application\/#Hukuk_Buromuz_Tarafindan_Sunulan_Onlemler\" title=\"Hukuk B\u00fcromuz Taraf\u0131ndan Sunulan \u00d6nlemler\">Hukuk B\u00fcromuz Taraf\u0131ndan Sunulan \u00d6nlemler<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"GDPR_Uygulama_Kapsami\"><\/span>GDPR Uygulama Kapsam\u0131<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/monolith.law\/wp-content\/uploads\/2023\/12\/jyosei.jpg\" alt=\"Kad\u0131n\" class=\"wp-image-63700\" \/><\/figure>\n\n\n\n<p>GDPR&#8217;nin uygulanabilirlik ko\u015fullar\u0131, GDPR Madde 3 &#8216;Co\u011frafi Uygulama Kapsam\u0131&#8217;nda belirtilmi\u015ftir. GDPR&#8217;nin uygulama kapsam\u0131, AB i\u00e7inde bir merkezi olan ve olmayan durumlar olmak \u00fczere ikiye ayr\u0131l\u0131r.<\/p>\n\n\n\n<p>AB i\u00e7inde bir merkezi olan durumlar i\u00e7in belirtilen i\u00e7erik a\u015fa\u011f\u0131daki gibidir:<\/p>\n\n\n\n<p>&#8220;Bu i\u015flemin AB i\u00e7inde ger\u00e7ekle\u015fip ger\u00e7ekle\u015fmedi\u011fine bak\u0131lmaks\u0131z\u0131n, AB i\u00e7indeki y\u00f6neticilerin veya i\u015fleyicilerin merkezlerinin faaliyetleri s\u0131ras\u0131nda ki\u015fisel verilerin i\u015flenmesine uygulan\u0131r&#8221;<\/p>\n\n\n\n<p>Referans: Ki\u015fisel Bilgi Koruma Komisyonu | &#8216;<a href=\"https:\/\/www.ppc.go.jp\/files\/pdf\/gdpr-provisions-ja.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">Genel Veri Koruma T\u00fcz\u00fc\u011f\u00fc (GDPR) Ge\u00e7ici Japonca \u00c7evirisi[ja]<\/a>&#8216;<\/p>\n\n\n\n<p>Yani, AB i\u00e7inde bir y\u00f6netici veya i\u015fleyici merkezi varsa, GDPR&#8217;nin uygulanaca\u011f\u0131 anlam\u0131na gelir.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><tbody><tr><td>Y\u00f6netici<\/td><td>Ki\u015fisel veri i\u015flemenin amac\u0131n\u0131 ve ara\u00e7lar\u0131n\u0131 belirleyen ki\u015fi<\/td><\/tr><tr><td>\u0130\u015fleyici<\/td><td>Y\u00f6neticinin yerine ki\u015fisel veri i\u015fleyen ki\u015fi<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p>AB i\u00e7inde bir merkezi olmayan durumlar i\u00e7in uygulama kapsam\u0131 a\u015fa\u011f\u0131daki iki durumu i\u00e7erir:<\/p>\n\n\n\n<ol>\n<li>AB i\u00e7indeki bireylere mal veya hizmet sunuyorsa<\/li>\n\n\n\n<li>AB i\u00e7indeki bireylerin davran\u0131\u015flar\u0131n\u0131 izliyorsa<\/li>\n<\/ol>\n\n\n\n<p>GDPR, AB d\u0131\u015f\u0131ndaki \u00fclkelere s\u0131k\u0131 s\u0131n\u0131rlamalar getirmekte ve veri transferini serbest\u00e7e yapabilmek i\u00e7in &#8216;Yeterlilik Onay\u0131&#8217; gerektirmektedir. Yeterlilik Onay\u0131, Avrupa Komisyonu&#8217;nun m\u00fczakereleri sonucunda verilen bir onay olup, ki\u015fisel verilerin yeterli koruma d\u00fczeyini sa\u011flayan \u00fclke veya b\u00f6lgelere tan\u0131n\u0131r.<\/p>\n\n\n\n<p>Yeterlilik Onay\u0131 olmayan \u00fclke veya b\u00f6lgeler, AB d\u0131\u015f\u0131na veri transferi i\u00e7in SCC veya BCR gibi prosed\u00fcrleri uygulamak zorundad\u0131r.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><tbody><tr><td>SCC (Standart S\u00f6zle\u015fme Maddeleri)<\/td><td>Bilgi transferi s\u00f6zle\u015fmesine dahil edilmesi gereken zorunlu h\u00fck\u00fcmler<\/td><\/tr><tr><td>BCR (Ba\u011flay\u0131c\u0131 Kurumsal Kurallar)<\/td><td>Avrupa Ekonomik Alan\u0131 (EEA) d\u0131\u015f\u0131ndaki ilgili \u015firketlere payla\u015f\u0131ld\u0131\u011f\u0131nda EEA&#8217;den al\u0131nan ki\u015fisel verileri koruyan politikalar ve kurallar<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p>Yeterlilik Onay\u0131&#8217;n\u0131n de\u011fi\u015ftirdi\u011fi \u015fey, SCC veya BCR gibi prosed\u00fcrleri uygulama gereklili\u011finin olmamas\u0131d\u0131r.<\/p>\n\n\n\n<p>Japonya&#8217;ya y\u00f6nelik Yeterlilik Onay\u0131, 2018 Temmuz&#8217;unda (2018) Japonya-AB d\u00fczenli zirve toplant\u0131s\u0131nda ki\u015fisel veri transferi \u00e7er\u00e7evesini i\u015fler hale getirmek i\u00e7in \u00e7abalar\u0131n ilerletilece\u011fi duyurulmu\u015ftur. Ard\u0131ndan, 2019 Ocak 23&#8217;\u00fcnde Yeterlilik Onay\u0131 al\u0131nm\u0131\u015f ve &#8220;AB ile Japonya&#8217;n\u0131n ki\u015fisel verilerin korunma d\u00fczeyi konusunda kar\u015f\u0131l\u0131kl\u0131 olarak e\u015fde\u011fer oldu\u011funa karar verdi\u011fini memnuniyetle kar\u015f\u0131lad\u0131\u011f\u0131&#8221; a\u00e7\u0131klamas\u0131 yap\u0131lm\u0131\u015ft\u0131r.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"GDPR_Uygulanan_Sirketlerin_Yapmasi_Gerekenler\"><\/span>GDPR Uygulanan \u015eirketlerin Yapmas\u0131 Gerekenler<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/monolith.law\/wp-content\/uploads\/2023\/12\/thinki.jpg\" alt=\"GDPR Uygulanan \u015eirketlerin Yapmas\u0131 Gerekenler\" class=\"wp-image-63702\" \/><\/figure>\n\n\n\n<p>GDPR uygulanan \u015firketlerin yerine getirmesi gereken ba\u015fl\u0131ca iki y\u00fck\u00fcml\u00fcl\u00fck bulunmaktad\u0131r:<\/p>\n\n\n\n<ul>\n<li>AB\/\u0130ngiltere&#8217;de Temsilci Atama<\/li>\n\n\n\n<li>Gizlilik Politikas\u0131na A\u00e7\u0131k\u00e7a Belirtme<\/li>\n<\/ul>\n\n\n\n<p>Bu yaz\u0131m\u0131zda her birinin detaylar\u0131n\u0131 a\u00e7\u0131klayaca\u011f\u0131z.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"ABIngiltere%E2%80%99de_Temsilci_Atama\"><\/span>AB\/\u0130ngiltere&#8217;de Temsilci Atama<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>GDPR&#8217;nin 27. maddesi, GDPR&#8217;nin d\u0131\u015f s\u0131n\u0131rlar\u0131nda uygulanabilirli\u011fi oldu\u011fu durumlarda, AB veya \u0130ngiltere&#8217;de bir i\u015f yeri bulunan temsilci atama zorunlulu\u011fu getirmektedir.<\/p>\n\n\n\n<p>Burada bahsedilen temsilci, y\u00f6netici veya i\u015fleyici taraf\u0131ndan yaz\u0131l\u0131 olarak atanm\u0131\u015f ve GDPR&#8217;ye dayanarak y\u00f6netici\/i\u015fleyicinin y\u00fck\u00fcml\u00fcl\u00fcklerini yerine getirme konusunda onlar\u0131 temsil eden ki\u015fidir.<\/p>\n\n\n\n<p>AB i\u00e7inde faaliyet g\u00f6steren t\u00fcm \u015firketlerin temsilci atamas\u0131 yapmas\u0131 gerekmez. Temsilci atama y\u00fck\u00fcml\u00fcl\u00fc\u011f\u00fc olmayan \u015firketler a\u015fa\u011f\u0131daki durumlarda ge\u00e7erlidir (GDPR&#8217;nin 27. maddesi):<\/p>\n\n\n\n<ul>\n<li>GDPR&#8217;nin uyguland\u0131\u011f\u0131 i\u015flemler ge\u00e7ici olmay\u0131p, &#8216;\u00f6zel t\u00fcrdeki verilerin&#8217; veya &#8216;su\u00e7 mahkumiyetleri ve su\u00e7 faaliyetleriyle ilgili ki\u015fisel verilerin i\u015flenmesini kapsamayan ve i\u015flemin do\u011fas\u0131, s\u00fcreci, kapsam\u0131 ve amac\u0131 g\u00f6z \u00f6n\u00fcnde bulunduruldu\u011funda, bireylerin haklar\u0131 veya \u00f6zg\u00fcrl\u00fckleri i\u00e7in risk olu\u015fturma ihtimali d\u00fc\u015f\u00fck olan i\u015flemler s\u00f6z konusu oldu\u011funda<\/li>\n\n\n\n<li>Kamu kurumu veya kamu kurulu\u015fu olmad\u0131\u011f\u0131 durumlar<\/li>\n<\/ul>\n\n\n\n<p>Referans: Ki\u015fisel Verileri Koruma Komisyonu | &#8216;<a href=\"https:\/\/www.ppc.go.jp\/files\/pdf\/gdpr-provisions-ja.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">Genel Veri Koruma T\u00fcz\u00fc\u011f\u00fc (GDPR) Ge\u00e7ici Japonca \u00c7evirisi[ja]<\/a>&#8216;<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Gizlilik_Politikasina_Acikca_Belirtme\"><\/span>Gizlilik Politikas\u0131na A\u00e7\u0131k\u00e7a Belirtme<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>GDPR&#8217;nin uyguland\u0131\u011f\u0131 \u015firketler, gizlilik politikalar\u0131nda bir temsilci atad\u0131klar\u0131n\u0131 a\u00e7\u0131k\u00e7a belirtmek zorundad\u0131rlar.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Temsilci_Atanmamasinin_Cezai_Yaptirimlari\"><\/span>Temsilci Atanmamas\u0131n\u0131n Cezai Yapt\u0131r\u0131mlar\u0131<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/monolith.law\/wp-content\/uploads\/2023\/12\/penalty.jpg\" alt=\"Cezai Yapt\u0131r\u0131mlar\" class=\"wp-image-63703\" \/><\/figure>\n\n\n\n<p>GDPR kapsam\u0131nda olmas\u0131na ra\u011fmen temsilci atanmamas\u0131 durumunda, cezai yapt\u0131r\u0131mlar\u0131n uygulanaca\u011f\u0131na dikkat etmek gerekmektedir. Cezai yapt\u0131r\u0131mlar, en fazla 1.000 Euro veya global toplam sat\u0131\u015f\u0131n %2&#8217;sine kadar olan miktar\u0131n hangisi daha b\u00fcy\u00fckse o uygulan\u0131r (GDPR Madde 84, F\u0131kra 4).<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Vekilin_Ustlendigi_Gorevler\"><\/span>Vekilin \u00dcstlendi\u011fi G\u00f6revler<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/monolith.law\/wp-content\/uploads\/2023\/12\/jyosei2.jpg\" alt=\"Kad\u0131n temsilci\" class=\"wp-image-63704\" \/><\/figure>\n\n\n\n<p>GDPR kapsam\u0131na giriyorsan\u0131z, genellikle bir temsilci ataman\u0131z gerekmektedir. Peki, bir temsilciden beklenen g\u00f6revler nelerdir? Bu b\u00f6l\u00fcmde, temsilcinin g\u00f6revlerini ayr\u0131nt\u0131l\u0131 bir \u015fekilde a\u00e7\u0131kl\u0131yoruz.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Madde_30_Kapsaminda_Kayit_Isleme\"><\/span>Madde 30 Kapsam\u0131nda Kay\u0131t \u0130\u015fleme<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>AB \u00fclkelerinde temsilci bulunduran y\u00f6neticiler veya i\u015fleyiciler, kendi i\u015fleme kay\u0131tlar\u0131n\u0131 temsilciyle payla\u015fmak zorundad\u0131r. Ayr\u0131ca, temsilciler de y\u00f6netici veya i\u015fleyici gibi bu kay\u0131tlar\u0131 saklamakla y\u00fck\u00fcml\u00fcd\u00fcr (GDPR Madde 30).<\/p>\n\n\n\n<p>Kay\u0131t alt\u0131na al\u0131nmas\u0131 gereken bilgiler aras\u0131nda \u015funlar bulunmaktad\u0131r:<\/p>\n\n\n\n<ul>\n<li>Y\u00f6netici, DPO (Veri Koruma Sorumlusu) gibi ki\u015filerin isimleri ve ileti\u015fim bilgileri<\/li>\n\n\n\n<li>Verilerin i\u015flenme amac\u0131<\/li>\n\n\n\n<li>Veri sahibinin \u00f6zellikleri ve i\u015flenen veri t\u00fcrleri<\/li>\n\n\n\n<li>Saklama s\u00fcresi<\/li>\n\n\n\n<li>Silme zaman\u0131<\/li>\n<\/ul>\n\n\n\n<p>Veri sahibi, tan\u0131mlanm\u0131\u015f veya tan\u0131mlanabilir ger\u00e7ek ki\u015fidir ve ki\u015fisel verilerin ili\u015fkili oldu\u011fu ki\u015fiyi ifade eder.<\/p>\n\n\n\n<p>Denetim otoritesinden talep gelmesi durumunda, bu i\u015fleme kay\u0131tlar\u0131n\u0131n kullan\u0131labilir olmas\u0131 gerekmektedir.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Veri_Sahibi_veya_Denetim_Otoritesinden_Gelen_Sorulara_Yanit_Verme\"><\/span>Veri Sahibi veya Denetim Otoritesinden Gelen Sorulara Yan\u0131t Verme<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Veri sahibi veya denetim otoritesinden bir soru geldi\u011finde, temsilcinin y\u00f6netici veya i\u015fleyicinin yerine ge\u00e7erek veri sahibi ve denetim otoritesine yan\u0131t vermesi gerekmektedir (GDPR Madde 27, F\u0131kra 3). \u00d6rne\u011fin, veri sahibi bir talepte bulundu\u011funda, y\u00f6neticinin bilgiyi bir ay i\u00e7inde sa\u011flamas\u0131 gerekmektedir (GDPR Madde 12, F\u0131kra 3). Ayr\u0131ca, temsilcinin denetim otoritesinden gelen taleplere yan\u0131t vermesi ve denetim otoritesiyle i\u015f birli\u011fi yapmas\u0131 gerekmektedir (GDPR Madde 31).<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"GDPR_Uygulamasina_Iliskin_Sikca_Sorulan_Sorular\"><\/span>GDPR Uygulamas\u0131na \u0130li\u015fkin S\u0131k\u00e7a Sorulan Sorular<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/monolith.law\/wp-content\/uploads\/2023\/12\/faq.jpg\" alt=\"SSS\" class=\"wp-image-63705\" \/><\/figure>\n\n\n\n<p>GDPR uygulamas\u0131 ile ilgili s\u0131k\u00e7a kar\u015f\u0131la\u015f\u0131lan sorulara a\u015fa\u011f\u0131da yan\u0131t veriyoruz.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Yurtdisi_Faaliyet_Planiniz_Yoksa_GDPR_Uyumuna_Gerek_Var_mi\"><\/span>Yurtd\u0131\u015f\u0131 Faaliyet Plan\u0131n\u0131z Yoksa GDPR Uyumuna Gerek Var m\u0131?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Temel olarak, yurtd\u0131\u015f\u0131na a\u00e7\u0131lma plan\u0131n\u0131z yoksa GDPR&#8217;a uyum sa\u011flaman\u0131z gerekmez. Ancak, yurtd\u0131\u015f\u0131 faaliyetiniz olmasa bile, AB i\u00e7indeki bireylerden veri toplama ihtimaliniz varsa dikkatli olman\u0131z gerekmektedir.<\/p>\n\n\n\n<p>\u00d6rne\u011fin, a\u015fa\u011f\u0131daki durumlar s\u00f6z konusu olabilir:<\/p>\n\n\n\n<ul>\n<li>AB i\u00e7indeki bireylerden bir e-ticaret sitesi i\u015fletiyor ve soru ya da sipari\u015f al\u0131yorsan\u0131z<\/li>\n\n\n\n<li>Web sitenizi ziyaret eden AB i\u00e7indeki bireylerin \u00e7evrimi\u00e7i tan\u0131mlay\u0131c\u0131lar\u0131n\u0131 (IP adresi veya \u00e7erezler gibi) topluyorsan\u0131z<\/li>\n\n\n\n<li>AB i\u00e7indeki bireylerden gelen sorulara yan\u0131t verirken e-posta adreslerini topluyorsan\u0131z<\/li>\n<\/ul>\n\n\n\n<p>AB i\u00e7indeki bireylerin verilerini kas\u0131tl\u0131 olmayan bir \u015fekilde toplasan\u0131z bile, co\u011frafi uygulama alan\u0131na dahil olmad\u0131\u011f\u0131n\u0131z i\u00e7in GDPR&#8217;a uyum sa\u011flamak zorunda de\u011filsiniz.<\/p>\n\n\n\n<p>Yaln\u0131zca, AB i\u00e7inde bir merkeziniz varsa veya AB i\u00e7inde bir merkeziniz olmasa bile a\u015fa\u011f\u0131daki iki durumdan birine uyan durumlarda GDPR&#8217;a uyum sa\u011flaman\u0131z gerekti\u011fini unutmay\u0131n:<\/p>\n\n\n\n<ol>\n<li>AB i\u00e7indeki bireylere mal veya hizmet sunuyorsan\u0131z<\/li>\n\n\n\n<li>AB i\u00e7indeki bireylerin davran\u0131\u015flar\u0131n\u0131 izliyorsan\u0131z<\/li>\n<\/ol>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"AB_Bolgesi%E2%80%99ni_Hedefleyen_Sinir_Otesi_E-Ticaret_Sitesi_Kurarken_Gerekli_Olan_Adimlar_Nelerdir\"><\/span>AB B\u00f6lgesi&#8217;ni Hedefleyen S\u0131n\u0131r \u00d6tesi E-Ticaret Sitesi Kurarken Gerekli Olan Ad\u0131mlar Nelerdir?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>AB B\u00f6lgesi&#8217;ni hedefleyen bir s\u0131n\u0131r \u00f6tesi e-ticaret sitesi kurarken, AB b\u00f6lgesindeki ki\u015fisel verileri toplama ihtimaliniz bulunmaktad\u0131r. Toplanabilecek bilgiler \u015funlar\u0131 i\u00e7erebilir:<\/p>\n\n\n\n<ul>\n<li>\u0130sim<\/li>\n\n\n\n<li>E-posta adresi<\/li>\n\n\n\n<li>Adres<\/li>\n\n\n\n<li>Kredi kart\u0131 bilgileri<\/li>\n\n\n\n<li>Sat\u0131n alma bilgileri<\/li>\n\n\n\n<li>Konum bilgisi<\/li>\n\n\n\n<li>IP adresi &amp; Cookie ID<\/li>\n<\/ul>\n\n\n\n<p>Bu bilgileri toplad\u0131\u011f\u0131n\u0131zda, GDPR taraf\u0131ndan belirlenen ki\u015fisel verilere dahil olduklar\u0131 i\u00e7in GDPR kurallar\u0131na uygun \u015fekilde i\u015flem yapman\u0131z gerekmektedir.<\/p>\n\n\n\n<p>\u0130lk olarak, GDPR uyumlu bir gizlilik politikas\u0131 g\u00f6zden ge\u00e7irmesi yapmak ve gizlilik bildiriminizi yeniden d\u00fczenleyip yay\u0131nlamak iyi bir ba\u015flang\u0131\u00e7 olacakt\u0131r.<br>\u0130lgili makale: <a href=\"https:\/\/monolith.law\/corporate\/gdpr-privacy-policy\" target=\"_blank\" rel=\"noreferrer noopener\">GDPR Uyumlu Gizlilik Politikas\u0131 Olu\u015ftururken Dikkat Edilmesi Gereken Noktalar![ja]<\/a><\/p>\n\n\n\n<p>Bunun \u00fczerine, a\u015fa\u011f\u0131daki ad\u0131mlar\u0131 izleyin:<\/p>\n\n\n\n<ol>\n<li>Cookie politikas\u0131 olu\u015fturun ve e-ticaret sitesine ilk kez gelen ziyaret\u00e7ilerden cookie kullan\u0131m\u0131 i\u00e7in onay al\u0131n<\/li>\n\n\n\n<li>Ki\u015fisel veri topluyorsan\u0131z, &#8216;ki\u015fisel verilerin i\u015flenmesi&#8217; konusunda onay al\u0131n<\/li>\n\n\n\n<li>Ki\u015fisel verilerin korunmas\u0131 ve s\u0131zd\u0131r\u0131lmas\u0131n\u0131n \u00f6nlenmesi i\u00e7in g\u00fcvenlik \u00f6nlemleri al\u0131n<\/li>\n\n\n\n<li>Bir temsilci atay\u0131n<\/li>\n<\/ol>\n\n\n\n<p>Ayr\u0131ca, ihtiya\u00e7 duyuldu\u011funda \u015firket i\u00e7i kurallar\u0131 g\u00f6zden ge\u00e7irin ve GDPR uyumlu bir el kitab\u0131 olu\u015fturmak, d\u0131\u015f kaynak kullan\u0131m\u0131 s\u00f6zle\u015fmelerini yeniden d\u00fczenlemek gibi ad\u0131mlar\u0131 at\u0131n.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"GDPR_ile_UK_GDPR_Arasindaki_Farklar_Nelerdir\"><\/span>GDPR ile UK GDPR Aras\u0131ndaki Farklar Nelerdir?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>UK GDPR, Birle\u015fik Krall\u0131k&#8217;\u0131n Genel Veri Koruma T\u00fcz\u00fc\u011f\u00fc&#8217;n\u00fc ifade eder. UK GDPR, Birle\u015fik Krall\u0131k&#8217;\u0131n Avrupa Birli\u011fi&#8217;nden ayr\u0131lmas\u0131yla birlikte, 2021 y\u0131l\u0131n\u0131n Ocak ay\u0131n\u0131n 1&#8217;inde (2021) y\u00fcr\u00fcrl\u00fc\u011fe girmi\u015ftir. GDPR ise AB d\u00fczenlemesi olup, Birle\u015fik Krall\u0131k&#8217;ta uygulanmamaktad\u0131r.<\/p>\n\n\n\n<p>UK GDPR&#8217;\u0131n uyguland\u0131\u011f\u0131 durumlar \u015funlard\u0131r:<\/p>\n\n\n\n<ol>\n<li>Birle\u015fik Krall\u0131k i\u00e7indeki bireylere mal veya hizmet sunuyorsan\u0131z<\/li>\n\n\n\n<li>Birle\u015fik Krall\u0131k i\u00e7indeki bireylerin davran\u0131\u015flar\u0131n\u0131 izliyorsan\u0131z<\/li>\n<\/ol>\n\n\n\n<p>Birle\u015fik Krall\u0131k veya AB i\u00e7inde i\u015f y\u00fcr\u00fct\u00fcyorsan\u0131z, hem GDPR hem de UK GDPR ile uyumlu olman\u0131z gerekti\u011fini s\u00f6yleyebiliriz.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Ozet_GDPR_Uygulama_Alani_Konusunda_Sorun_Yasiyorsaniz_Uzmanlara_Danisin\"><\/span>\u00d6zet: GDPR Uygulama Alan\u0131 Konusunda Sorun Ya\u015f\u0131yorsan\u0131z Uzmanlara Dan\u0131\u015f\u0131n<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/monolith.law\/wp-content\/uploads\/2023\/12\/senmonka.jpg\" alt=\"Uzman bir erkek\" class=\"wp-image-63706\" \/><\/figure>\n\n\n\n<p>AB b\u00f6lgesinde bir merkeziniz varsa veya AB b\u00f6lgesinde bir merkeziniz olmasa bile &#8220;AB b\u00f6lgesindeki bireylere \u00fcr\u00fcn veya hizmet sunuyorsan\u0131z&#8221; ya da &#8220;bireylerin davran\u0131\u015flar\u0131n\u0131 izliyorsan\u0131z&#8221;, GDPR&#8217;nin uygulama alan\u0131na girersiniz. GDPR&#8217;ye tabi olan \u015firketler, AB&#8217;de bir temsilci atamak zorundad\u0131r ve gizlilik politikalar\u0131nda bu durumu a\u00e7\u0131k\u00e7a belirtmeleri gerekmektedir.<\/p>\n\n\n\n<p>Temsilci atamazsan\u0131z, y\u00fcksek miktarda cezai yapt\u0131r\u0131mlarla kar\u015f\u0131 kar\u015f\u0131ya kalabilirsiniz. AB b\u00f6lgesinde i\u015f geli\u015ftiren veya gelecekte giri\u015f yapmay\u0131 d\u00fc\u015f\u00fcnen \u015firketler, GDPR&#8217;ye uyum sa\u011flamak i\u00e7in bir temsilci atamal\u0131d\u0131r.<\/p>\n\n\n\n<p>\u015eirketinizin GDPR&#8217;nin uygulama alan\u0131na girip girmedi\u011finden emin de\u011filseniz, uluslararas\u0131 hukuk konusunda deneyimli uzmanlara dan\u0131\u015fman\u0131z\u0131 tavsiye ederiz.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Hukuk_Buromuz_Tarafindan_Sunulan_Onlemler\"><\/span>Hukuk B\u00fcromuz Taraf\u0131ndan Sunulan \u00d6nlemler<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Monolith Hukuk B\u00fcrosu, IT ve \u00f6zellikle internet ile hukukun her iki alan\u0131nda da zengin deneyime sahip bir hukuk firmas\u0131d\u0131r. Son y\u0131llarda, global i\u015f d\u00fcnyas\u0131 giderek geni\u015flemekte ve uzmanlar taraf\u0131ndan yap\u0131lan hukuki incelemelerin gereklili\u011fi artmaktad\u0131r. B\u00fcromuz, uluslararas\u0131 hukuk i\u015flerine y\u00f6nelik \u00e7\u00f6z\u00fcmler sunmaktad\u0131r.<\/p>\n\n\n\n<p>Monolith Hukuk B\u00fcrosu&#8217;nun Uzmanl\u0131k Alanlar\u0131: <a href=\"https:\/\/monolith.law\/global-jpn2fgn\" target=\"_blank\" rel=\"noreferrer noopener\">Uluslararas\u0131 Hukuk ve Yurtd\u0131\u015f\u0131 \u0130\u015fler[ja]<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>GDPR, AB taraf\u0131ndan belirlenen ki\u015fisel verilerin korunmas\u0131 ve i\u015flenmesi ile ilgili d\u00fczenlemeleri ifade eder. AB i\u00e7erisinde \u00fcr\u00fcn veya hizmet sunuyorsan\u0131z, GDPR&#8217;nin uygulanabilir olma ihtimali var [&hellip;]<\/p>\n","protected":false},"author":32,"featured_media":72264,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[18],"tags":[24,29],"acf":[],"_links":{"self":[{"href":"https:\/\/monolith.law\/tr\/wp-json\/wp\/v2\/posts\/71876"}],"collection":[{"href":"https:\/\/monolith.law\/tr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/monolith.law\/tr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/monolith.law\/tr\/wp-json\/wp\/v2\/users\/32"}],"replies":[{"embeddable":true,"href":"https:\/\/monolith.law\/tr\/wp-json\/wp\/v2\/comments?post=71876"}],"version-history":[{"count":3,"href":"https:\/\/monolith.law\/tr\/wp-json\/wp\/v2\/posts\/71876\/revisions"}],"predecessor-version":[{"id":72265,"href":"https:\/\/monolith.law\/tr\/wp-json\/wp\/v2\/posts\/71876\/revisions\/72265"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/monolith.law\/tr\/wp-json\/wp\/v2\/media\/72264"}],"wp:attachment":[{"href":"https:\/\/monolith.law\/tr\/wp-json\/wp\/v2\/media?parent=71876"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/monolith.law\/tr\/wp-json\/wp\/v2\/categories?post=71876"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/monolith.law\/tr\/wp-json\/wp\/v2\/tags?post=71876"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}