E-Ticaret Platformlarına İlişkin Güncel Bir Kurul Kararı

31.01.2024 Sevgi Ünsal Özden

Giriş

Günümüz dünyasında artık pek çok ürün ve hizmeti bulunduğumuz yerden tek bir tık ile e-ticaret platformları aracılığıyla satın alma imkanına sahibiz. Bu alışverişler sırasında, siparişin alınması, yönetimi ve teslimi, sipariş sonrası bilgilendirme, reklam ve pazarlama gibi çeşitli nedenlerle kişisel verilerimiz e-ticaret platformlarına ait internet sayfaları veya mobil uygulamalar aracılığıyla toplanmakta ve kullanılmaktadır. Ancak geleneksel alışveriş yöntemlerinde tüketicilere ait oldukça sınırlı düzeyde elde edilen kişisel verilerin teknolojinin gelişimiyle ve elektronik ticaretin yaygınlaşmasıyla devasa boyutlara ulaşması, bir takım güvenlik ve kişilik haklarına müdahale endişelerini beraberinde getirmiştir. Bunun doğal bir sonucu olarak, tüketicilerin korunması ve elektronik ticaret platformlarına olan güvenin artırılması hedefleriyle uyumlu bir şekilde, bir dizi farklı alanda hukuki düzenlemeler yapmak zorunda kalınmıştır. Bu düzenlemelerin öncelikli odak noktalarından biri, şüphesiz kişisel verilerin korunmasıdır. Son dönemde, e-ticaret platformlarıyla ilgili olarak kişisel veri koruma otoriteleri de bu konuya büyük önem vermektedir.

Bu makalede, hepimizin günlük hayatının vazgeçilmez bir parçası haline gelen e-ticaret platformlarının hukuki niteliği ve temel veri koruma yükümlülüklerine yer verildikten sonra bu platformların sıkça başvurduğu uygulamalara ilişkin kişisel veri işleme faaliyetlerini ele alan güncel bir Kişisel Verileri Koruma Kurulu (“Kurul”) kararı irdelenecektir.

E-Ticaret Platformlarına İlişkin Güncel Bir Kurul Kararı
% 0

E-Ticaret Platformları ve Kişisel Veri İlişkisi

Elektronik Ticaret Platformu Nedir?

6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun (“E-Ticaret Kanunu”) m. 2 (a) uyarınca, elektronik ticaret; fiziki olarak karşı karşıya gelmeksizin, elektronik ortamda gerçekleştirilen çevrim içi iktisadi ve ticari her türlü faaliyeti ifade eder.

2022 yılında E-Ticaret Kanunu’nda yapılan değişiklik[1] kapsamında ise hayatımıza “elektronik ticaret aracı hizmet sağlayıcı”, “elektronik ticaret hizmet sağlayıcı”, “elektronik ticaret ortamı” ve “elektronik ticaret pazar yeri” kavramları girmiştir. Elektronik ticaret faaliyetinde bulunulan internet siteleri ya da mobil uygulamalar e-ticaret ortamı olarak tanımlanırken aracılık hizmetlerinin sunulduğu ortamlar e-ticaret pazar yeri olarak adlandırılmıştır.

E-ticaret aracı hizmet sağlayıcı; e-ticaret pazar yerinde kendisinin satış yapıp yapmadığına bakılmaksızın diğer e-ticaret hizmet sağlayıcıların mal veya hizmetlerinin teminine yönelik sözleşme yapılmasına ya da sipariş verilmesine imkân sağlayan aracı hizmet sağlayıcılar olarak tanımlanmıştır. E-ticaret hizmet sağlayıcılar ise, e-ticaret pazar yerinde ya da kendine ait e-ticaret ortamında, kendi mal veya hizmetlerinin teminine yönelik sözleşme yapan ya da sipariş alan sektör aktörlerini kapsar. Bu sınıflandırma ve tanımlamalar e-ticaret aktörlerinin sorumluluklarının kapsamını belirlemede önem taşımaktadır.

Trendyol, Hepsiburada, Getir, n11 veya Amazon gibi platformlar bu tanımların akla gelen en somut örnekleridir.

Kişisel Veri ve E-Ticaret Platformlarının Kişisel Veri İşleme Faaliyetleri

Kişisel veri, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nda (“KVKK”) tanımlandığı haliyle, kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi ifade eder. Bu tanımdan hareketle, gerçek kişilerin adı, soyadı, kimlik ve pasaport numarası, adresi, alışveriş geçmişi, satın aldığı ürün ve hizmetlerin her biri kişisel veridir.

Veri sorumlusu ise, kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişidir. KVKK kapsamında veri sorumlusu olarak kabul edildikleri şüphesiz olan e-ticaret hizmet ve aracı hizmet sağlayıcıları, kullanıcı hesabı oluşturulması ya da üye olmadan yapılan alışverişler aracılığıyla tüketicilerin bir takım kişisel verilerini elde etmekte, kaydetmekte, depolamakta ve aktarabilmektedir. Dolayısıyla, e-ticaret platformları ve bu platformlar aracılığıyla ürün veya hizmet satan şirketler, işledikleri kişisel veriler açısından KVKK’ya tabidir.

E-ticaret platformları, kişisel verileri birçok farklı yöntem ile elde edebilir. Tüketicilerin adı, soyadı, adres bilgisi, hesap bilgisi, e-posta adresi, mesaj ve yorumları, fotoğrafları, alışveriş geçmişi, internet çerezleri gibi veriler e-ticaret platformları tarafından elde edilen ve işlenen kişisel verilere örnek olarak gösterilebilir. Ancak e-ticaret sırasında işlenen verilerin bu sayılanlarla sınırlı olmadığını ve gerçek bir kişiyi belirleyen veya belirleyebilen her türlü verinin KVKK kapsamında kalacağını belirtmek gerekir.

Örneğin, kimlik verileri, üyelik veya sipariş kaydının oluşturulabilmesi, fatura düzenlenmesi gibi işlemler için işlenmektedir. Aynı zamanda e-posta adresi, telefon numarası ve adres gibi iletişim verileri, satış sözleşmesinin kurulması ve ürün teslimatı için gerekli kişisel verilerdendir. Mal ve hizmet bedelinin internet üzerinden ödenmesi söz konusu olduğundan, kredi kartı, banka kartı ve hesap bilgileri gibi ödeme verileri de bu platformlar tarafından elde edilmesi mümkün veriler kapsamındadır.

Bununla birlikte, e-ticaret platformları tarafından kullanılan belki de en işlevsel veri kategorilerinden biri çerezler aracılığıyla toplanan verilerdir. İnternet sitesi ziyaretçilerinin bilgisayarlarına, akıllı telefon ya da tabletlerine yerleştirilen küçük veri blokları olarak tanımlayabileceğimiz çerezler sayesinde tüketicinin ürün seçimlerinden alışveriş alışkanlıklarına, hangi ürünü ne kadar süre incelendiğine kadar veri elde edilebilmektedir. Bu sayede e-ticaret platformları, tüketicilerin alışkanlıklarını saptayabilmekte, ilgili kişinin tarzını oluşturabilmekte ve bu tarza ilişkin hizmetleri ya da ürünleri çeşitli algoritmalar ile ön plana çıkartabilmektedir. Bu nedenle, e-ticaret platformları tarafından çerezler aracılığıyla toplanan kişisel veriler aktif bir şekilde kullanılmakta ve hatta pazarlama ve reklam stratejilerinin temelini oluşturmaktadır.

E-Ticaret Platformlarının Temel KVKK Yükümlülükleri

E-ticarette veri sorumluları, e-ticaret ortamı ve pazar yerlerini KVKK’nın temel ilkeleriyle uyumlu şekilde tasarlamalı; işleme faaliyetlerinin her aşamasında bu ilkelere uyumun sürekliliği için uygun aksiyonları almalıdır. Elde edilen her bir kişisel verinin işlenmesi sırasında KVKK m.5 ve m.6’da öngörülen işleme şartlarından en az birinin mevcut olduğundan emin olunmalıdır.

KVKK’nın öngördüğü en temel yükümlülüklerden biri kuşkusuz aydınlatma yükümlülüğüdür. E-ticaret platformları kişisel verilerini elde ettikleri veri sahiplerini aydınlatmalı ve açık rıza gerektiren kişisel veri işleme faaliyetleri için (örneğin, ticari elektronik ileti gönderilmesi gibi) mutlaka açık rıza talep etmelidir. Aydınlatma yükümlülüğünün yerine getirildiğinin ispatı veri sorumlusuna aittir.

Yukarıda kısaca değinilenlerin dışında, e-ticaret platformlarının veri güvenliğinin sağlanması, veri işleyen taraflarla taahhütname imzalama, veri sahibi haklarını kullandırma, Veri Sorumluları Sicil Bilgi Sistemi (VERBİS) kayıt yükümlülüğü gibi KVKK’dan doğan pek çok önemli yükümlülüğü mevcuttur.

Kurul’un E-Ticaret Platformlarına Yaklaşımı

Kurul’un son dönemde yayınladığı karar özetleri arasında e-ticaret platformlarının kişisel veri işleme süreçlerini ele alan birçok karar göze çarpmaktadır.

Son dönemde yayınlanan 2023/567 sayılı 11.04.2023 tarihli Kurul kararında[2], e-ticaret sitesi üzerinden yapılan alışveriş sırasında ödeme ekranında açılan “kredi/banka kartı ekle” butonu ile kart bilgilerinin kaydedilmesinin talep edildiği ve alışverişin tamamlanması için bu bilgilerin kaydedilmesinin zorunlu tutulduğu ileri sürülmüştür. E-ticaret sitesi tarafından verilen cevapta, müşterilerin siparişlerine ilişkin ödemelerini alabilmek için ödeme bilgilerine ihtiyaç duyulduğu ve ödeme bilgisini eklemiş kişilerin hesap ayarlarından diledikleri zaman kart bilgilerini kaldırıp değiştirebildikleri ve bu konuda kontrol yetkisinin müşteride olduğu belirtilmiştir.

Kurul’un yaptığı inceleme neticesinde şikâyet ile uyumlu şekilde, kart bilgisi sisteme kaydedilmeden alışverişin tamamlanamadığı ve alışveriş tamamlandıktan sonra da kart bilgilerinin cüzdan bölümünde kayıtlı olmaya devam ettiği anlaşılmıştır. Kurul öncelikle, Avrupa Veri Koruma Otoritesi (EDPB) tarafından 19.05.2021 tarihinde kabul edilen “Kredi Kartı Verilerinin Yalnızca Sonraki Çevrimiçi Satınalmaları Kolaylaştırmak Amacıyla İşlenmesinde Veri İşleme Şartları Konulu 02/2021 sayılı Tavsiye Kararı”na[3] atıf yaparak satın almaları kolaylaştırmak amacıyla kart bilgilerinin işlenmeye devam edilmesinde dayanılabilecek işleme şartının açık rıza olduğunu vurgulamıştır.

Kararın devamında KVKK m.4’te yer alan “amaçla bağlı, sınırlı ve ölçülü olma” ilkesi ve “belirli, açık ve meşru amaçlarla işleme” ilkesine dikkat çekilerek alışverişin tamamlanması ve alışveriş sonrası kart bilgilerinin üyelik hesabında saklanmasının iki ayrı amaca ilişkin farklı veri işleme süreçleri olduğu vurgulanmıştır. Kurul’un görüşü uyarınca, her bir veri işleme süreci amacı özelinde ele alınarak uygun veri işleme şartı belirlenmelidir. Bu kapsamda, alışverişin tamamlanması için kart bilgilerinin talep edilmesi açısından KVKK m.5/2’de yer alan “sözleşmenin kurulması veya ifası”, “hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması” ve/veya “meşru menfaat” vb. muhtelif veri işleme şartlarına dayanılabilir ve rıza aranmaksızın kart bilgileri işlenebilir. Ancak sonraki satın almaların kolaylaştırılması için kart bilgilerinin tüketicinin üyelik hesabında saklanması artık amaç değişikliği niteliğindedir ve sadece rıza verilmesi halinde mümkün olabilir.

E-ticaret sitesi her ne kadar kart bilgilerinin sonradan silinebileceğini ve kontrolün esasen müşteride olduğunu savunmuş ise de Kurul bu sistemin tüketicilerin yanılttığını değerlendirmiş ve KVKK m.4’te yer alan “hukuka ve dürüstlük kuralına” uygun olma ilkesine aykırı bulmuştur.

Yukarıda özetlenen gerekçelere dayanarak Kurul, KVKK’nın temel ilkelerine aykırı hareket edildiğini, mevzuata uygun şekilde açık rıza alınmadığını ve bu suretle veri güvenliğine ilişkin yükümlülüklerin de ihlal edildiğini değerlendirmiş ve e-ticaret sitesi hakkında 500.000 TL idari para cezası uygulanmasına karar vermiştir. Ayrıca kart bilgilerinin kaydedilmesi için yeni bir sistem geliştirilmesi ve aydınlatma metinlerinin de açık rıza işleme şartını içerecek şekilde düzenlenmesi yönünde veri sorumlusuna talimat verilmiştir.

Sonuç

E-ticaret platformlarının KVKK kapsamındaki yükümlülüklerini yerine getirmemesi ya da temel ilkelere uyumsuzluk hali veri güvenliği ile de bağlantılı şekilde değerlendirilmekte ve Kurul tarafından yüklü idari para cezalarına karar verilebilmektedir. E-ticaret platformları tarafından elde edilen kişisel verilerin boyutu ve uygun tedbirlerin alınmaması durumunda büyük çaplı ihlallerin oluşabileceği dikkate alındığında, Kurul’un bu konudaki hassasiyeti anlaşılabilmektedir.

Bu nedenle, kişisel verilerin korunması konusuna e-ticaret platformları tarafından en üst düzeyde önem atfedilerek hareket edilmesi, e-ticaret ortamları ve pazar yerlerinin tasarım aşamasından itibaren temel veri koruma ilkelerine uyumlu şekilde dizayn edilmesi, aydınlatma ve rıza süreçlerinin her bir işleme faaliyeti için ayrı ele alınması yüksek tutarlardaki idari para cezaları ya da veri ihlalleri gibi olumsuz sonuçlardan kaçınılması için elzemdir.

Kaynakça

Bu makalenin tüm hakları saklıdır. Kaynak gösterilmeksizin veya Erdem & Erdem’in yazılı izni alınmaksızın bu makale kullanılamaz, çoğaltılamaz, kopyalanamaz, yayımlanamaz, dağıtılamaz veya başka bir suretle yayılamaz. Kaynak gösterilmeksizin veya Erdem & Erdem’in yazılı izni alınmaksızın oluşturulan içerikler takip edilmekte olup, hak ihlalinin tespiti halinde yasal yollara başvurulacaktır.

Diğer İçerikler

İşten Ayrılan Çalışanın E-Posta Hesabının Yönetimi
Hukuk Postası
İşten Ayrılan Çalışanın E-Posta Hesabının Yönetimi

Genellikle bir çalışan işten ayrıldığında, çalışanın kurumsal e-posta hesabı kapatılmaz ve işverenin bu hesaba erişimi hemen engellenmez. Tam aksine, bu e-posta hesabı, iş ilişkisinin sona ermesinden sonra bir süre aktif tutulur; e-posta arşivi ve yeni gelen iletiler, ayrılan çalışanın yöneticisi veya farklı bir çalışma...

Kişisel Verilerin Korunması 31.01.2024
Genetik Verilerin İşlenmesine İlişkin Rehber Yayımlandı
Hukuk Postası
Genetik Verilerin İşlenmesine İlişkin Rehber Yayımlandı

Genetik verilerin işlenmesi, sadece genetik veri sahiplerini değil, kişinin genetik olarak irtibatlı olduğu kişileri etkileyebilecek niteliğe sahiptir. Kişisel Verileri Koruma Kurumu (“Kurum”) tarafından Ekim 2023’te yayımlanan “Genetik Verilerin İşlenmesinde Dikkat Edilmesi Gereken Hususlara İlişkin Rehber” (“Rehber”)...

Kişisel Verilerin Korunması 30.11.2023
Kişisel Verilerin Korunması Kurulu’nun Amazon Kararı Işığında Kişisel Verilerin Yurt Dışına Aktarılması
Hukuk Postası
Kişisel Verilerin Korunması Kurulu’nun Amazon Kararı Işığında Kişisel Verilerin Yurt Dışına Aktarılması

Günümüzde ekonomik faaliyetlerin küresel ölçekte yürütülmesi, şirketlerin günlük faaliyetleri sırasında çok sayıda kişisel verinin uluslararası alanda aktarılmasına neden olmaktadır. Bu nedenle, ulusal ve uluslararası birçok veri mevzuatı gibi 6698 sayılı Kişisel Verilerin Korunması Kanunu da...

Kişisel Verilerin Korunması 30.09.2023
Yapay Zekâ Yasası Avrupa Parlamentosu Tarafından Kabul Edildi
Hukuk Postası
Yapay Zekâ Yasası Avrupa Parlamentosu Tarafından Kabul Edildi

Tüm zamanların ilk “Yapay Zekâ Yasası” olarak nitelendirilen ve özellikle ChatGPT, Bard ve Midjourney gibi araçları doğrudan etkileyen kural ve düzenlemeler içeren yasa Avrupa Parlamentosu tarafından 14 Haziran 2023 tarihinde gerçekleşen nihai oylamada oyçokluğuyla kabul edildi. Böylece Avrupa Parlamentosu...

Kişisel Verilerin Korunması 31.07.2023
Avrupa Birliği Adalet Divanı GDPR İhlalinin Manevi Tazminat İçin Yeterli Olmadığına Karar Verdi
Hukuk Postası
Avrupa Birliği Adalet Divanı GDPR İhlalinin Manevi Tazminat İçin Yeterli Olmadığına Karar Verdi

Avrupa Birliği Adalet Divanı ("Adalet Divanı"), Case-300/21 sayılı ve 4 Mayıs 2023 tarihli kararında[i], GDPR'ın 82. maddesinde düzenlenen Avrupa Birliği Genel Veri Koruma Tüzüğü'nün ("GDPR") ihlaline ilişkin tazminat hakkını değerlendirdi. Adalet Divanı, GDPR'ın tek başına ihlal edilmesinin manevi zararın tazminini...

Kişisel Verilerin Korunması 31.05.2023
ChatGPT: Hak İhlalleri ile Teknolojik Gelişmeler Arasında Gri Alan
Hukuk Postası
ChatGPT: Hak İhlalleri ile Teknolojik Gelişmeler Arasında Gri Alan

ChatGPT, OpenAI tarafından geliştirilen büyük dil modelidir. İnsan diline yakın seviyede metin üretmek için derin öğrenme teknikleri ve yapay sinir ağlarına dayanan bir yapay zeka sistemidir. Uzun metinler hazırlayıp sohbet havasında sorulan soruları cevaplayabilen ChatGPT kimi hallerde verdiği cevaplardaki...

Kişisel Verilerin Korunması 30.04.2023
KVKK ve GDPR Uyarınca Ortak Veri Sorumlusu
Hukuk Postası
KVKK ve GDPR Uyarınca Ortak Veri Sorumlusu

6698 sayılı Kişisel Verileri Koruma Kanunu (“KVKK”) ile kişisel veri, veri sorumlusu, veri işleyen ve ilgili kişi gibi birçok kavrama ilişkin tanımlar getirilir. Bu kavramların anlaşılması ve yorumlanması bakımından ikincil mevzuat, Kişisel Verileri Koruma Kurumu rehberleri ile Kişisel Verileri Koruma Kurulu...

Kişisel Verilerin Korunması 31.03.2023
AB Finansal Hizmetler Sektörü Aktörleri için Dijital Operasyonel Dayanıklılık Yasası Yürürlüğe Girdi
Hukuk Postası
AB Finansal Hizmetler Sektörü Aktörleri için Dijital Operasyonel Dayanıklılık Yasası Yürürlüğe Girdi

Covid-19 pandemisi ve son dönemde yaşanan teknolojik gelişmeler tüm sektörlerin dijital dönüşümünü önemli ölçüde hızlandırdı. Ancak özellikle finans sektöründeki hızlı değişim (mobil bankacılık, e-ticaret, temassız ödemeler vb.) müşteriler için hayatı son derece kolaylaştırmakla birlikte bazı riskleri de...

Kişisel Verilerin Korunması 31.01.2023
Kişisel Verilerin Korunması Kapsamında Akıllı Saatler
Hukuk Postası
Kişisel Verilerin Korunması Kapsamında Akıllı Saatler

Akıllı saatler özellikle son on yılda hayatımızı değiştirdi. Kol saati olarak paketlenen bu giyilebilir bilgisayarlar, en temel özelliklerinden olan zamanı göstermenin yanında gelen çağrıların cevaplanmasını, mesajlara dönüş yapabilmeyi ve sosyal medya bildirimlerine saniyeler içinde göz atmayı sağlar...

Kişisel Verilerin Korunması 31.01.2023
Sadakat Programlarının Kişisel Verilerin Korunması Mevzuatı Kapsamında İncelenmesi
Hukuk Postası
Sadakat Programlarının Kişisel Verilerin Korunması Mevzuatı Kapsamında İncelenmesi

Kişisel Verileri Koruma Kurumu (“Kurum”), 16.06.2022 tarihinde Sadakat Programlarının Kişisel Verilerin Korunması Mevzuatı Kapsamında İncelenmesine İlişkin Rehber Taslağı’nı (“Rehber Taslağı”) yayınladı. Rehber Taslağı henüz bağlayıcı değildir. 16.07.2022’ye kadar kamuoyu tarafından iletilmiş görüşlerin...

Kişisel Verilerin Korunması 30.11.2022
Kişisel Verilerin Korunması ve Rekabet Hukuku Kesişiminde Yapbozun Eksik Parçası Bulundu Mu?
Hukuk Postası
Kişisel Verilerin Korunması ve Rekabet Hukuku Kesişiminde Yapbozun Eksik Parçası Bulundu Mu?

Almanya Federal Kartel Ofisi (“Bundeskartellamt”) Meta’yı (eski adıyla Facebook) daha önce kullanıcıların kişisel verilerini toplamak ve işlemek suretiyle sosyal ağ pazarındaki hâkim durumunu kötüye kullandığı gerekçesiyle sorumlu tutmuş, Meta ve bağlı şirketlerine tedbir uygulayarak söz konusu davranışlardan...

Kişisel Verilerin Korunması 31.10.2022
Kişisel Verilerin Korunmasına İlişkin Bankacılık Sektörü İyi Uygulama Rehberi Yayımlandı
Hukuk Postası
Kişisel Verilerin Korunmasına İlişkin Bankacılık Sektörü İyi Uygulama Rehberi Yayımlandı

Günlük hayatın önemli bir parçası olan bankalar yürüttükleri faaliyetler gereği, yoğun olarak kişisel veri işleme faaliyetleri gerçekleştirmektedir. Bu kapsamda, Kişisel Verileri Koruma Kurumu, Türkiye Bankalar Birliği iş birliğinde, Kişisel Verilerin Korunmasına İlişkin Bankacılık Sektörü İyi Uygulama Rehberi...

Kişisel Verilerin Korunması 30.09.2022
GDPR ve Toplu Davalar
Hukuk Postası
GDPR ve Toplu Davalar

Avrupa Birliği (“AB”) Üye Devletleri’nde toplu davalara ilişkin usul kuralları yeknesak değildir. Avrupa Parlamentosu tüketici haklarını iyileştirmek ve bu alanda Üye Devlet uygulamalarını yakınlaştırmak için, Toplu Tazminat Direktifi'ni (“Direktif”) kabul etmiştir. Direktif’in etkisiyle, veri koruma da...

Kişisel Verilerin Korunması 31.08.2022
Veri Yasası Etki Değerlendirmesine İlişkin Bilgilendirme Metni Yayımlandı
Hukuk Postası
Veri Yasası Etki Değerlendirmesine İlişkin Bilgilendirme Metni Yayımlandı

Şubat 2020'de Avrupa Komisyonu (“Komisyon”), dijital dönüşüm ve politikasına ilişkin daha geniş bir girişimin parçası olarak “Avrupa Veri Stratejisi”ni yayımladı. Kendisini veri ekonomisinde lider rolünde tanımlayan Avrupa Birliği (“AB”), bu tebliğ ile Avrupa'nın küresel rekabet gücünü ve veri egemenliğini...

Kişisel Verilerin Korunması 31.07.2022
Sosyal Güvenlik Kurumu Nezdindeki Verilerin Korunmasına ve İşlenmesine İlişkin Yönetmelik
Hukuk Postası
Sosyal Güvenlik Kurumu Nezdindeki Verilerin Korunmasına ve İşlenmesine İlişkin Yönetmelik

Amacı Sosyal Güvenlik Kurumu’nca (“SGK”) görev ve yetkileri kapsamında elde edilen verilerin işlenmesinde uyulacak usul ve esasları belirlemek olan Sosyal Güvenlik Kurumu Nezdindeki Verilerin Korunmasına ve İşlenmesine İlişkin Yönetmelik (“Yönetmelik”) 19.02.2022 tarihli ve...

Kişisel Verilerin Korunması Şubat 2022
Çin’de Yürürlüğe Giren Kişisel Verileri Koruma Kanunu Hakkında Bilinmesi Gerekenler
Hukuk Postası
Çin’de Yürürlüğe Giren Kişisel Verileri Koruma Kanunu Hakkında Bilinmesi Gerekenler

Çin Halk Cumhuriyeti Kişisel Verilerin Korunması Kanunu (“ÇKVK”) 20 Ağustos 2021 tarihinde 13. Ulusal Halk Kongresi Daimî Komitesi 30. Toplantısı’nda kabul edilmiş olup; ÇKVK Madde 74 uyarınca, 1 Kasım 2021 tarihinde yürürlüğe girmiştir...

Kişisel Verilerin Korunması Şubat 2022
Çerezler: Tüm Veri Koruma Otoritelerinin Gözü Onun Üzerinde!
Hukuk Postası
Çerezler: Tüm Veri Koruma Otoritelerinin Gözü Onun Üzerinde!

Günümüzde, verinin bazı şirketler için en değerli malvarlığı unsurlarından ve en önemli kaynaklardan biri haline geldiği konusunda şüphe yoktur. Nitekim büyük ölçekte veri toplama, işleme ve analiz etme yetisi iş dünyasının...

Kişisel Verilerin Korunması Ocak 2022
İrlanda Veri Koruma Otoritesi Tarafından WhatsApp Hakkında Verilen Rekor Ceza
Hukuk Postası
Unutulma Hakkı
Hukuk Postası
Unutulma Hakkı
Kişisel Verilerin Korunması Kasım 2021
İlaç Sektöründen Gelen KVK Kılavuzu
Hukuk Postası
İlaç Sektöründen Gelen KVK Kılavuzu
Kişisel Verilerin Korunması Eylül 2019
AB Genel Veri Koruma Tüzüğü Uygulamaya Girdi
Hukuk Postası
AB Genel Veri Koruma Tüzüğü Uygulamaya Girdi
Kişisel Verilerin Korunması Mayıs 2018
Kişisel Verilerin İmhası
Hukuk Postası
Kişisel Verilerin İmhası
Kişisel Verilerin Korunması Kasım 2017
AB Genel Veri Koruma Tüzüğü ve Yer Bakımından Uygulanması
Hukuk Postası
AB Genel Veri Koruma Tüzüğü ve Yer Bakımından Uygulanması
Kişisel Verilerin Korunması Nisan 2017

Yaratıcı hukuk çözümleri için iletişime geçin.