Hukuk

GDPR (Genel Veri Koruma Tüzüğü)

Tanım

GDPR, Avrupa Birliği'nin Genel Veri Koruma Tüzüğü'dür. AB içinde ya da dışında olsun, AB'deki kişilere satış yapan veya onları izleyen her işletme için geçerlidir ve onay, şeffaflık, veriye erişim, taşınabilirlik, silme ve ihlal bildirimi konularında kurallar koyar. Cezalar küresel ciro üzerinden hesaplandığı için Avrupa'ya gönderim yapan Türk mağazalarını da ilgilendirir.

Mağazanız için neden önemli

Almanca vitrini olan ve Almanya'ya gönderim yapan bir Türk mağazası GDPR'ın kapsamındadır. Bu da bildik yükümlülükleri getirir: anlaşılır bir aydınlatma metni, özgür iradeyle verilen ve önceden işaretlenmemiş bir onay, zorunlu olmayan izlemeden önce çerez onayı ve bir müşteriye verisini taşınabilir bir biçimde verme ya da talep üzerine bir ay içinde silme yeteneği.

İşin çoğu KVKK ile örtüşür; yani birini yapmış bir mağaza diğerinin de büyük kısmını yapmıştır. Farklar ayrıntılardadır: GDPR'ın veri taşınabilirliği hakkı, meşru menfaate daha katı bakışı ve KVKK'da da bulunan 72 saatlik ihlal bildirimi.

Bu sayfa genel bilgidir, hukuki tavsiye değildir.

Kambloo bunu nasıl ele alıyor

KVKK'ya hizmet eden mekanizmalar GDPR'a da hizmet eder. Onaylar ayrı ayrı alınır, önceden işaretlenmez ve metin sürümü, zaman damgası ve IP ile kaydedilir. Müşteriler verilerini hesaplarından taşınabilir bir biçimde indirebilir; bu, taşınabilirlik hakkını karşılar. Silme talebi kişisel alanları anonimleştirir, sipariş kayıtlarını ise vergi mevzuatının gerektirdiği saklama süresi boyunca anonim hâlde tutar.

Zorunlu olmayan betikler için çerez onayı kategori tabanlıdır ve kabul ile ret eşit ağırlıkta sunulur. Her mağazanın veri tabanı ayrıdır; bu yüzden silme eksiksiz ve ispatlanabilirdir. Mağaza silme, veri tabanının tamamını düşürür ve dosyaları temizler.

AB ödemeleri için Türk sağlayıcıların yanında uluslararası bir altyapı olarak Stripe kullanılabilir. Veri işleme sözleşmesi, alt işleyen listesi, Türkiye/AB barındırma bölgesi ve 72 saatlik ihlal el kitabı tüm mağazalar için geçerlidir.

GDPR (Genel Veri Koruma Tüzüğü) hakkında sorular

GDPR bir Türk mağazası için geçerli mi?

Mağaza AB'deki kişilere mal sunuyorsa evet; örneğin Almanca bir vitrin, avro fiyatlar ya da AB ülkelerine gönderim varsa. Şirketin bulunduğu yer değil, müşterinin bulunduğu yer belirleyicidir.

GDPR ile KVKK arasındaki fark nedir?

Aynı yapıyı ve ilkelerin çoğunu paylaşırlar. GDPR, işlemenin hukuki sebepleri konusunda daha katıdır, açık bir veri taşınabilirliği hakkı ekler ve daha büyük cezalar taşır. GDPR'a uyan bir mağaza, İYS gibi Türkiye'ye özgü birkaç ekleme dışında genellikle KVKK'ya da uyar.

Tüm terimler

Terimi işe koşun

Ücretsiz bir test mağazası açın ve Kambloo'nun bunu nasıl ele aldığını görün. Yayına aldıktan sonraki ilk ay hosting ücretsizdir.

Ücretsiz başla

Yazılım sonsuza dek ücretsiz · Kredi kartı gerekmez · İlk ay hosting ücretsiz