{"id":1163,"date":"2018-09-02T00:00:00","date_gmt":"2018-09-02T00:00:00","guid":{"rendered":"https:\/\/herdemlaw.com\/?p=1163"},"modified":"2025-01-30T14:43:55","modified_gmt":"2025-01-30T14:43:55","slug":"avrupa-genel-veri-koruma-regulasyonu-gdpr-bolgesel-uygulamasina-amerikan-yaklasimi","status":"publish","type":"post","link":"https:\/\/herdemlaw.com\/en-us\/explore\/avrupa-genel-veri-koruma-regulasyonu-gdpr-bolgesel-uygulamasina-amerikan-yaklasimi\/","title":{"rendered":"Avrupa Genel Veri Koruma Reg\u00fclasyonu (GDPR) B\u00f6lgesel Uygulamas\u0131na Amerikan Yakla\u015f\u0131m\u0131"},"content":{"rendered":"<p>25 May\u0131s 2018 itibari ile y&uuml;r&uuml;rl&uuml;\u011fe giren GDPR, ki\u015fisel verilere ve bunlar\u0131n korunmas\u0131na y&ouml;nelik bak\u0131\u015f\u0131 de\u011fi\u015ftirmi\u015f ve uygulayaca\u011f\u0131 y&uuml;ksek tazminat oranlar\u0131 ile g&uuml;ndeme gelmi\u015ftir. GDPR uygulama alan\u0131 olarak AB&#39;de kurulmu\u015f \u015firketleri etkiler gibi g&ouml;z&uuml;kse de baz\u0131 durumlarda \u015firketlerin nerede kurulmu\u015f oldu\u011fu &ouml;nem ta\u015f\u0131mamaktad\u0131r. AB ile ili\u015fkisi olmayan \u015firketler her ne kadar kendilerini g&uuml;venli ve GDPR&#39;\u0131n dokunamayaca\u011f\u0131 bir konumda sansalar da ba\u015fta Amerika olmak &uuml;zere GDPR bir&ccedil;ok \u015firketi etkilemeye ba\u015flam\u0131\u015ft\u0131r.<\/p>\n<p><strong>GDPR&#39;\u0131n uygulama alan\u0131 nas\u0131ld\u0131r?<\/strong><\/p>\n<p><em>1) Bir ki\u015fisel verinin i\u015flenmesi AB&#39;de kurulmu\u015f bir kurulu\u015f taraf\u0131ndan ger&ccedil;ekle\u015ftiriliyor ise verinin i\u015flendi\u011fi yer fark etmeksizin i\u015flem GDPR&#39;a tabi olacakt\u0131r.(GDPR madde 3\/1)<\/em><\/p>\n<p>GDPR&#39;a g&ouml;re AB&#39;de kurulmu\u015f bir \u015firketin kapsama girmesi i&ccedil;in ger&ccedil;ek ve etkili bir bi&ccedil;imde AB&#39;de faaliyet g&ouml;steriyor olmas\u0131 gerekmektedir. Kurulan \u015firketin bir \u015fube veya bayi olmas\u0131 fark etmez, bu yerde bir yetkilinin bulunmas\u0131 bile GDPR a&ccedil;\u0131s\u0131ndan yeterli olabilmektedir. Veri korumaya y&ouml;nelik olan eski kanun &quot;Directive 95\/46&quot;&nbsp; AB &uuml;ye &uuml;lkelerinden bir di\u011ferinde banka hesab\u0131 olan AB \u015firketlerinin o &uuml;lkede bir kurulu\u015fu oldu\u011funu bile kabul etmektedir. Dolay\u0131\u015f\u0131 ile Weltimmo &#39;da bulunan Avrupa Adalet Mahkemesi &quot;minimum bir kurulu\u015fun&quot; bile GDPR kapsam\u0131 a&ccedil;\u0131s\u0131ndan yeterli oldu\u011funu &ouml;ng&ouml;rmekte ancak bu &quot;minimum kurulu\u015f&quot; konusunda yeterli bir a&ccedil;\u0131kl\u0131k bulunmamaktad\u0131r.<\/p>\n<p>Bu durum kapsam\u0131nda ki\u015fisel veri i\u015flemelerinin AB&#39;de ger&ccedil;ekle\u015fmesi gerekmemektedir. AB&#39;de bulunan bir \u015firket AB d\u0131\u015f\u0131nda veri i\u015flese de GDPR&#39;a uymak zorundad\u0131r.<\/p>\n<p><em>2) AB &uuml;lkesinde bulunan vatanda\u015flar\u0131n ki\u015fisel verileri AB&#39;de &uuml;r&uuml;n veya hizmet sunma nedeni ile i\u015fleniyorsa(verinin i\u015flenmesini ger&ccedil;ekle\u015ftirecek \u015firketin AB&#39;de olmas\u0131na gerekmez) veya AB i&ccedil;erisinde bu vatanda\u015flar\u0131n davran\u0131\u015flar\u0131 ve hareketleri izleniyorsa i\u015flem GDPR&#39;a tabi olacakt\u0131r.(GDPR madde 3\/2)<\/em><\/p>\n<p>S\u0131n\u0131r d\u0131\u015f\u0131 etki ko\u015fulu belki de GDPR&#39;\u0131n getirdi\u011fi en yeni bak\u0131\u015f a&ccedil;\u0131klar\u0131ndan biri olabilir; &ccedil;&uuml;nk&uuml; kanun AB s\u0131n\u0131rlar\u0131 d\u0131\u015f\u0131ndaki veri i\u015flemelerine de kar\u0131\u015fabilmenin &ouml;n&uuml;n&uuml; a&ccedil;maktad\u0131r, burada art\u0131k veriyi i\u015fleyenin nerede oldu\u011fu &ouml;nemli de\u011fildir. Veri sahibi odakl\u0131 d&uuml;\u015f&uuml;n&uuml;lmektedir ve verisi i\u015flenecek ki\u015finin nerede oldu\u011fu ve ona nerelerde hizmet veya &uuml;r&uuml;n sunulaca\u011f\u0131 &ouml;nem ta\u015f\u0131maya ba\u015flam\u0131\u015ft\u0131r.<\/p>\n<p><strong>Ba\u015ftan itibaren AB ki\u015filerini hedeflemek ko\u015fulu<\/strong><\/p>\n<p>GDPR &uuml;r&uuml;n ve hizmet &quot;sunulmas\u0131na&quot; odaklanmaktad\u0131r, bu sunum sonucu faaliyete ge&ccedil;ilip ge&ccedil;ilmedi\u011fi &ouml;nem ta\u015f\u0131maz. Dolay\u0131s\u0131 ile sadece Amerikan vatanda\u015flar\u0131na y&ouml;nelik sunulan &uuml;r&uuml;n ve hizmetler GDPR kapsam\u0131na dahil edilmeyecektir. &Ouml;rne\u011fin Amerikal\u0131lara, Amerikan dolar\u0131 &uuml;zerinden sunulan yerel bir reklam GDPR&#39;a tabi olmayacakt\u0131r. Burada dikkate al\u0131nmas\u0131 gereken husus piyasan\u0131n, pazar yerinin neresi oldu\u011fudur. E\u011fer Amerika&#39;da ya\u015fayan bir ki\u015fi yerel bir bankadan bor&ccedil; al\u0131rsa bu bor&ccedil; tabi ki de GDPR kapsam\u0131na girmeyecektir &ccedil;&uuml;nk&uuml; burada pazar yeri Amerika&#39;dad\u0131r, AB &#39;de de\u011fil.<\/p>\n<p>Biraz daha karma\u015f\u0131k bir senaryoda: Amerika&#39;da yerle\u015fik bir sat\u0131c\u0131, Amerika&#39;da bulunan bir \u015firket ad\u0131na veri bar\u0131nd\u0131rma hizmeti verirse ve buradaki veriler &ccedil;o\u011funlukla AB veri \u015fah\u0131slar\u0131na ili\u015fkin ki\u015fisel veriler olursa durum ne olacakt\u0131r? GDPR madde 3\/2, AB veri ki\u015filerine y&ouml;nelik sunulan servisten bahsetmektedir, bu senaryoda AB ki\u015fileri hedeflenip herhangi bir servis sunarak sat\u0131\u015flar\u0131 artt\u0131rma, vb. gibi bir ama&ccedil; g&ouml;r&uuml;lemedi\u011finden dolay\u0131 GDPR uygulanmayacakt\u0131r.<\/p>\n<p><strong>Amerikal\u0131 \u015firketlerin hizmet s&ouml;zle\u015fmelerinden sonra GDPR&#39;a yakalanabilmesi<\/strong><\/p>\n<p>Amerikal\u0131 A \u015firketi (veri i\u015fleyen\/processor) olarak ba\u015fka bir Amerikal\u0131 \u015firket olan B \u015firketine (veri kontrol&ouml;r&uuml;\/controller) veri bar\u0131nd\u0131rma hizmeti sunmaktad\u0131r. \u0130lk bak\u0131\u015fta bu i\u015flem GDPR kapsam\u0131na girmemektedir. Ancak e\u011fer B \u015firketi bir grup \u015firket olarak, kendi grubundaki di\u011fer t&uuml;zel ki\u015filer ad\u0131na bu i\u015flemleri yap\u0131yorsa ve ki\u015fisel veri bu grup t&uuml;zel ki\u015fileri &uuml;zerinden A \u015firketine transfer ediliyorsa bu durumda bu i\u015flem GDPR kapsam\u0131na girebilecektir. Grup t&uuml;zel ki\u015filerinden herhangi birinin \u015firketi AB&#39;de bulunuyorsa GDPR madde 3 devreye girmektedir. Dolay\u0131s\u0131 ile Amerikal\u0131 \u015firketler grup t&uuml;zel ki\u015filerin dahil oldu\u011fu hizmet anla\u015fmalar\u0131 imzalarken daha dikkatli olmal\u0131d\u0131r. Anla\u015fma dikkatlice incelendikten sonra Amerikal\u0131 veri i\u015fleyenin hizmet s&ouml;zle\u015fmesine AB grup &uuml;yesi \u015firketin dahil oldu\u011fu g&ouml;r&uuml;l&uuml;rse GDPR&#39;\u0131n uygulanmas\u0131 gerekecektir. Bu ihtimalde AB grup &uuml;yesi \u015firket di\u011fer grup &uuml;yeleri ile birlikte veri kontrol&ouml;r&uuml; olarak kabul edilecek ve dolay\u0131s\u0131 ile hizmet s&ouml;zle\u015fmesi as\u0131l taraflar Amerikal\u0131 olsa da GDPR&#39;a tabi olacakt\u0131r.<\/p>\n<p><strong>Amerikal\u0131 veri i\u015fleyenlere yap\u0131lan s\u0131n\u0131r d\u0131\u015f\u0131 uygulama <\/strong><\/p>\n<p>GDPR&#39;daki s\u0131n\u0131r d\u0131\u015f\u0131 uygulama ko\u015fullar\u0131 veri i\u015fleyenleri nas\u0131l etkileyecektir? Baz\u0131 ihtimallerde deniza\u015f\u0131r\u0131 veri i\u015fleyenler de kapsama girebilmektedir. &Ouml;rne\u011fin AB&#39;de hizmet veren Amerikal\u0131 \u015firketin vermi\u015f oldu\u011fu bir bulut bili\u015fim servisi tabi ki de GDPR kapsam\u0131nda de\u011ferlendirilecektir. Ancak genellikle deniza\u015f\u0131r\u0131 veri i\u015fleyen sadece veri kontrol&ouml;r&uuml;n&uuml;n talimatlar\u0131 ile hareket etmekte ve dolay\u0131s\u0131 ile AB &#39;deki ki\u015filer ile kendi istemine g&ouml;re ilgilenmemektedir. Tabi ki bu durum yine de GDPR&#39;\u0131n etki etmeyece\u011fi anlam\u0131na gelmemektedir. Veri i\u015fleyen; kendisi veya alt veri i\u015fleyenlerinin\/sub-processor AB&#39;de olmas\u0131 ile GDPR&#39;a yakalanacakt\u0131r. Veri i\u015fleyen ki\u015fisel veriyi veri kontrol&ouml;r&uuml; veya i\u015fleyeninin AB&#39;deki faaliyetleri ba\u011flam\u0131nda i\u015flemektedir. Bir ba\u015fka deyi\u015fle AB&#39;deki herhangi bir kurum ile ilgili hizmet ko\u015fullar\u0131 deniza\u015f\u0131r\u0131 veri i\u015fleyeni GDPR kapsam\u0131nda etkileyecektir.<\/p>\n<p>Bu ilerleyen &ouml;rnek ise bir deniza\u015f\u0131r\u0131 veri i\u015fleyeninin sadece AB&#39;nin d\u0131\u015f\u0131ndaki kurumlarla i\u015f yapmas\u0131na ra\u011fmen nas\u0131l GDPR&#39;a yakalanabilece\u011fini g&ouml;stermektedir: C \u015firketi veri kontrol&ouml;r&uuml; veya i\u015fleyenine hizmet sa\u011flamaktad\u0131r, bu hizmet AB&#39;deki ki\u015filere hizmet veya &uuml;r&uuml;n sunulmas\u0131 veya bu ki\u015filerin izlenmesini i&ccedil;ermektedir. Bu durumda C \u015firketi GDPR&#39;a uyumlu olmak zorundad\u0131r.<\/p>\n<p><strong>Amerikan \u015firketlerine y&ouml;nelik baz\u0131 tavsiyeler<\/strong><\/p>\n<p>GDPR&#39;\u0131n kendileri i&ccedil;in uygulama alan\u0131 bulamamas\u0131n\u0131 sa\u011flama almak isteyen \u015firketlerin AB&#39;deki kullan\u0131c\u0131lara &uuml;r&uuml;n veya hizmet sunduklar\u0131 izlenimini yok etmeleri gerekmektedir. Bu \u015fu \u015fekillerde sa\u011flanabilir:<\/p>\n<p>&#8211; \u015eirket kendi internet adresinden AB &uuml;ye &uuml;lkelerine ait olan alan ad\u0131n\u0131(domain name) kullan\u0131yorsa &ccedil;\u0131karmal\u0131d\u0131r, &ouml;rne\u011fin : &quot;de&quot;,&quot;fr&quot;, vb.<\/p>\n<p>&#8211; Pazarlama ara&ccedil;lar\u0131 veya internet sitelerinde AB kullan\u0131c\u0131lar\u0131na servis sunmamal\u0131d\u0131r.<\/p>\n<p>&#8211; B&uuml;t&uuml;n AB &uuml;lkelerinin ismini internet sitesi adres alan\u0131ndan veya benzeri a&ccedil;\u0131lan men&uuml;lerden &ccedil;\u0131karmal\u0131d\u0131r.<\/p>\n<p>-AB &uuml;ye &uuml;lkelerinin dillerini kullanmamal\u0131d\u0131r.<\/p>\n<p>&#8211; AB &uuml;lkelerindeki ki\u015filerden pazarlama amac\u0131 ile bahsetmemelidir, &ouml;r: bu &uuml;r&uuml;n&uuml; kullanan alman t&uuml;keticilerin ne kadar memnun kald\u0131\u011f\u0131, vb.<\/p>\n<p>&#8211; AB internet a\u011f\u0131ndan ba\u011flanan kullan\u0131c\u0131lar\u0131n hizmet al\u0131m\u0131 i&ccedil;in &uuml;ye olmalar\u0131na izin vermemelidir.<\/p>\n<p>&#8211; AB&#39;ye y&uuml;k g&ouml;ndermemeli veya avro ile &ouml;deme almamal\u0131d\u0131r.<\/p>\n<p>&#8211; \u015eirketin internet sitesinde AB&#39;deki kullan\u0131c\u0131lara hi&ccedil;bir \u015fekilde &uuml;r&uuml;n veya hizmet sunulmad\u0131\u011f\u0131n\u0131 belirtmelidir.<\/p>\n<p>&#8211; AB kullan\u0131c\u0131lar\u0131\/t&uuml;keticileri ile direkt bir s&ouml;zle\u015fmesel ili\u015fkiye girmemelidir.<\/p>\n<p><strong>Sonu&ccedil;<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p>GDPR madde 3, &ouml;zellikle AB&#39;de i\u015f yapmak isteyen ama AB&#39;de olmayan \u015firketlere ciddi tuzaklar haz\u0131rlam\u0131\u015ft\u0131r. &Ouml;zellikle bu s\u0131n\u0131r d\u0131\u015f\u0131 uygulama ko\u015fullar\u0131n\u0131n devreye girdi\u011fi zamanlarda veri i\u015fleyen ve veri kontrol&ouml;r&uuml; Amerika&#39;da olsalar bile bir temsilci atamalar\u0131 gerekecektir(GDPR madde 27). Bu temsilcinin ilgili AB kullan\u0131c\u0131lar\u0131n\u0131n ya\u015fad\u0131\u011f\u0131 AB &uuml;lkesinde konumlanmas\u0131 gerekecektir. Bu durum bir&ccedil;ok Amerikal\u0131 \u015firket i&ccedil;in zahmetli bir s&uuml;re&ccedil; do\u011furacak; &ccedil;&uuml;nk&uuml; temsilci GDPR ihlallerindeki sorumlulu\u011fu &uuml;stlenmek zorundad\u0131r. Daha da &ouml;nemlisi temsilci, veri koruma otoritelerinin verece\u011fi tazminatlar\u0131n yarataca\u011f\u0131 sonu&ccedil;lara da katlanmal\u0131d\u0131r. Bu tazminatlar 20 milyon avroya veya \u015firketin y\u0131ll\u0131k %4&#39;luk cirosundan hangisi daha y&uuml;ksekse ona g&ouml;re verilebilmektedir. Sonu&ccedil; olarak \u015fu an i&ccedil;in GDPR&#39;dan kurtulmak i&ccedil;in belli y&ouml;ntemler uygulayabilecek Amerikal\u0131 \u015firketlerin eninde sonunda GDPR&#39;a yakalanabilecekleri ihtimalleri ile \u015fimdiden herkesin girmeye ba\u015flad\u0131\u011f\u0131 uyum s&uuml;recine haz\u0131r olmalar\u0131 gerekmektedir.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>25 May\u0131s 2018 itibari ile y\u00fcr\u00fcrl\u00fc\u011fe giren GDPR, ki\u015fisel verilere ve bunlar\u0131n korunmas\u0131na y\u00f6nelik bak\u0131\u015f\u0131 de\u011fi\u015ftirmi\u015f ve uygulayaca\u011f\u0131 y\u00fcksek tazminat oranlar\u0131 ile g\u00fcndeme gelmi\u015ftir.<\/p>\n","protected":false},"author":1,"featured_media":4604,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[26],"tags":[],"class_list":["post-1163","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kisisel-veri","masonry-post","generate-columns","tablet-grid-50","mobile-grid-100","grid-parent","grid-33"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/herdemlaw.com\/en-us\/wp-json\/wp\/v2\/posts\/1163","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/herdemlaw.com\/en-us\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/herdemlaw.com\/en-us\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/herdemlaw.com\/en-us\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/herdemlaw.com\/en-us\/wp-json\/wp\/v2\/comments?post=1163"}],"version-history":[{"count":0,"href":"https:\/\/herdemlaw.com\/en-us\/wp-json\/wp\/v2\/posts\/1163\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/herdemlaw.com\/en-us\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/herdemlaw.com\/en-us\/wp-json\/wp\/v2\/media?parent=1163"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/herdemlaw.com\/en-us\/wp-json\/wp\/v2\/categories?post=1163"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/herdemlaw.com\/en-us\/wp-json\/wp\/v2\/tags?post=1163"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}