GDPR

GDPR Nedir? Avrupa Birliği Genel Veri Koruma Tüzüğü ve Önemi

GDPR (General Data Protection Regulation - Genel Veri Koruma Tüzüğü), Avrupa Birliği genelinde uygulanan kapsamlı bir veri koruma yasasıdır. Bu tüzük, şirketlerin AB vatandaşlarının kişisel verilerini nasıl topladığı, depoladığı ve işlediği konusunda katı kurallar belirler. Amacı, bireylerin kişisel verileri üzerinde daha fazla kontrol sahibi olmasını sağlamaktır.

GDPR, kullanıcılara verilerine erişme, düzeltme veya silme gibi önemli haklar tanır. Bu bağlamda, işletmelerin veri işleme süreçlerinde şeffaf olması, açık rıza alması ve kişisel bilgileri koruması yasal bir zorunluluk haline gelmiştir. Bu düzenleme, sadece AB içinde faaliyet gösteren şirketleri değil, aynı zamanda AB vatandaşlarının verilerini işleyen dünya genelindeki tüm şirketleri ilgilendirir. Uyumsuzluk durumunda ciddi para cezaları uygulanabilir.

GDPR'ın Temel İlkeleri ve Haklar:

GDPR, kişisel veri işlemede şu temel prensiplere dayanır:

  • Hukuka Uygunluk, Dürüstlük ve Şeffaflık: Verilerin hukuka uygun, adil ve şeffaf bir şekilde işlenmesi.
  • Amaç Sınırlandırması: Verilerin belirli, açık ve meşru amaçlar için toplanması ve bu amaçlarla uyumlu olmayan şekilde işlenmemesi.
  • Veri Minimilizasyonu: İşlenen verilerin, amaç için gerekli olanla sınırlı olması.
  • Doğruluk: Verilerin doğru ve gerektiğinde güncel olması.
  • Depolama Sınırlandırması: Verilerin sadece gerekli olduğu süre boyunca saklanması.
  • Bütünlük ve Gizlilik: Verilerin yetkisiz veya yasa dışı işlemeye, kazara kayba, tahribata veya hasara karşı uygun güvenlik önlemleriyle korunması.
  • Hesap Verebilirlik: Veri sorumlusunun bu ilkelere uyduğunu gösterebilme sorumluluğu.

Kullanıcıların GDPR kapsamındaki başlıca hakları şunlardır:

  • Erişim Hakkı: Kişisel verilerinin işlenip işlenmediğini öğrenme ve işleniyorsa bunlara erişme hakkı.
  • Düzeltme Hakkı: Eksik veya yanlış kişisel verilerin düzeltilmesini talep etme hakkı.
  • Silme Hakkı ("Unutulma Hakkı"): Belirli durumlarda kişisel verilerin silinmesini talep etme hakkı.
  • İşlemeyi Kısıtlama Hakkı: Kişisel verilerin işlenmesini belirli durumlarda kısıtlama hakkı.
  • Veri Taşınabilirliği Hakkı: Kişisel verilerini yapılandırılmış, yaygın kullanılan ve makine tarafından okunabilir bir formatta alma ve başka bir veri sorumlusuna aktarma hakkı.
  • İtiraz Hakkı: Belirli durumlarda kişisel verilerinin işlenmesine itiraz etme hakkı.
  • Otomatik Karar Vermeye İtiraz Hakkı: Sadece otomatik işlemeye dayalı bir karara tabi olmama hakkı.

Örnek:

Web siteniz çerezler kullanıyorsa veya bir form aracılığıyla e-posta adresleri topluyorsa, GDPR, kullanıcıların öncelikle buna izin vermesini (açık rıza) ve verilerinin ne amaçla kullanılacağının açıkça belirtilmesini zorunlu kılar. Örneğin, bir haber bültenine kaydolma formunun altında, "E-posta adresiniz, size haftalık bültenimizi göndermek için kullanılacaktır. Onaylayarak gizlilik politikamızı kabul etmiş olursunuz." gibi bir açıklama ve onay kutusu bulunmalıdır. Ayrıca, kullanıcıların verilerini istedikleri zaman silme veya düzeltme talebinde bulunabilecekleri kolay bir mekanizma sunulmalıdır.