GDPR Çevresindeki Hype'ı Anlamak: Etkiler ve Çözümler
TLDR;
- GDPR, AB tarafından uygulanmaktadır ve 25 Mayıs 2018 tarihine kadar geçerli olacaktır.
- Şirketler, Avrupalı müşterilerin verilerinin nerede toplandığına bakılmaksızın GDPR uyumluluğundan etkilenecektir.
- Bu politikalara uyulmaması, hangisi daha büyükse, yıllık küresel gelirin %4'üne veya 20 Milyon Euro'ya kadar para cezasına neden olacaktır.
İnternet bizi ele geçirdi. Telefon faturanızı en son ne zaman çevrimdışı ödediniz? Son 4-5 yıldır bunu yapmadım.
Şaşırtıcı ama korkutucu… İnternet, günlük işlerimizi nasıl yaptığımızı, kimlerle iletişim kurduğumuzu ve nasıl iletişim kurduğumuzu değiştirdi. E-posta göndermekten fatura ödemeye kadar hiç düşünmeden adımızı, telefon numaramızı, adresimizi ve banka bilgilerimizi giriyoruz.
Şirketler, müşteri deneyimini geliştirmek, ilgili ürünler ve iletişimler sunmak ve size daha iyi hizmet vermek için bu bilgileri toplar.
- Çevrimiçi paylaştığınız kişisel verilerinize ne olur?
- Dijital olarak ne kadar kişisel veri saklanıyor?
Ancak bu verileri gerçekten bunun için mi kullanıyorlar? İşte AB tarafından sorulan ve araştırılan soru bu. GDPR veya Genel Veri Koruma Yönetmeliği adı verilen yeni bir Avrupa gizlilik yönetmeliği kalıcı olarak uygulanacaktır ve şirketlerin verilerimizi toplama, saklama ve kullanma yöntemlerini değiştirecektir.
Bir Dell anketine göre , işletmelerin %80'i GDPR hakkında hiçbir şey bilmiyor veya çok az şey biliyor.
A. GDPR nedir?
GDPR veya Genel Veri Koruma Yönetmeliği, yeni bir Avrupa gizlilik politikası 25 Mayıs 2018'de yürürlüğe girecek.
Şunlar için geçerli olacaktır:
Şirketin konumundan bağımsız olarak Avrupa vatandaşları hakkında kişisel bilgiler depolayan tüm şirketler. Örneğin, Avrupa vatandaşlarının bilgilerini toplayan bir Hintli şirketsem, politikalarımın GDPR'ye göre revize edilmesini sağlamalıyım.
Etkilenir miyim?
İşiniz insanlarla uğraşmayı içeriyorsa, bundan etkilenecektir. AB, hangi rolde olduklarına bakılmaksızın bireyler hakkındaki kişisel veriler arasında bir ayrım olmadığını açıkça ortaya koymuştur.
Ayrıca, bir B2B şirketiyseniz, müşterilerinizin şirket olup olmadığı önemli değildir, ancak bunlar insanları ve bireyleri içerir. Bu düzenleme politikaları işinizi etkilemeye devam edecektir.
Kişisel verilerin kapsamına neler girer?
gibi bir kişiyle ilgili herhangi bir bilgi
- İsim
- Fotoğraf
- E
- Fiziksel adres
- banka detayları
- Sosyal medya güncellemeleri
- Tıbbi bilgi
- Bilgisayar IP adresi
- Herhangi bir şey!
GDPR Kapsamında Hangi Haklar Vardır?
Aşağıdaki haklara sahip olacaksınız:
1. Erişim hakkı
Bir müşteri olarak sizin için anlamı: Kişisel verilerinize erişim talep edebilir ve verilerinizin toplandıktan sonra şirket tarafından nasıl kullanıldığını sorabilirsiniz.
Bir işletme olarak sizin için anlamı: Kişi tarafından talep edilmesi halinde, kişisel verilerin bir kopyasını ücretsiz ve elektronik formatta sağlamanız gerekecektir.
2. Unutulma hakkı
Tüketiciler artık şirketle veya ürünüyle ilişkili değillerse veya şirket listesinden çıkarlarsa, verilerini sildirme hakları vardır.
Bir müşteri olarak sizin için anlamı: Vazgeçtiğinizde veya artık müşterisi olmadığınızda, şirketten verilerinizi tamamen silmesini isteyebilirsiniz.
Bir işletme olarak size etkisi: Müşteri verilerini silmek isterse, sanki onları hiç bilmiyormuşsunuz gibi veritabanını silmeniz gerekir.
3. Bilgilendirilme hakkı
Kişi, şirketler tarafından toplanan veriler hakkında bilgilendirilme hakkına sahiptir.
Bir müşteri olarak sizin için anlamı: Verilerinizin şirketle paylaşılması için, herhangi bir listede yer almak için kaydolmanız ve onay vermeniz gerekir.
Şirket olarak size etkisi: Verilerini toplamadan önce bireyleri bilgilendirmeniz ve onayını almanız gerekir. Ayrıca, rıza zımni olmaktan ziyade özgürce verilmelidir.
4. Veri taşınabilirliği hakkı
Bu, verileri bir hizmet sağlayıcıdan diğerine aktarma hakkını içerir. Yaygın olarak kullanılan ve makine tarafından okunabilen bir biçimde gerçekleşmelidir.
Bir müşteri olarak sizin için anlamı: Servis sağlayıcınızdan, tercihinize göre verilerinizi başka bir sağlayıcıya aktarmasını isteyebilirsiniz.
Firma olarak size çıkarımı: Anlık veri aktarımına imkan veren bir sisteme sahip olmak gerekli olacaktır .
5. Bilgilerin düzeltilmesi hakkı
Kişiler, verilerinin güncel olmaması, yanlış veya eksik olması durumunda verilerini güncelleştirebilir.
Bir müşteri olarak size etkisi: Şirketlerden bilgilerinizi güncellemelerini isteyebilirsiniz.
Bir şirket olarak size etkisi: Şirketler, istendiğinde müşteri verilerini güncellemelidir.
6. İtiraz hakkı
Bireyler, doğrudan pazarlama amacıyla verilerinin işlenmesini durdurma hakkına sahiptir. Her türlü işlem, talep alınır alınmaz durdurulmalıdır.
Bir müşteri olarak size etkisi: Şirketten verilerinizi doğrudan pazarlama amacıyla kullanmayı bırakmasını isteyebilirsiniz.
Bir şirket olarak sizin için anlamı: Bu hakkı, herhangi bir iletişimin başlangıcında bireylere açıkça belirtmelisiniz.
7. Haber alma hakkı
Bireyin kişisel verilerini içeren herhangi bir veri ihlali varsa, ihlalin ilk öğrenilmesinden itibaren 72 saat içinde bilgilendirilme hakları vardır.
Bir müşteri olarak size etkisi: Şirket, kişisel verilerinizin ihlali hakkında sizi bilgilendirmekle yükümlüdür.
Şirket olarak size etkisi: İhlalin farkına varır varmaz müşteriyi bilgilendirin.
GDPR'nin Nedeni: Potansiyel müşterilere, müşterilere, bireylere, yüklenicilere ve çalışanlara verileri üzerinde daha fazla, kuruluşlara ise daha az güç vermek. Bu kurallar, şirketlerin bu tür verileri parasal kazanç için nasıl topladığını, depoladığını ve kullandığını düzenleyecektir.
GDPR'ye Uymazsanız Ne Olur?
B. GDPR'nin İşletmeler ve Müşteriler Üzerindeki Etkileri
- Takma isim kullanma: Kişisel verilerin, ek bilgiler kullanılmadan artık belirli bir veri sahibine atfedilemeyecek şekilde işlenmesi.
- AB'deki vatandaşlara ürün ve hizmet sunan tüm iş ve kuruluşlar için geçerlidir.
- GDPR uyumluluğuyla ilgilenmesi gereken bir veri denetleyicisi veya veri koruma görevlisi atamanız gerekiyor.
- GDPR cezalarına uyulmaması, hangisi daha büyükse, yıllık küresel gelirin %4'üne veya 20 milyon Euro'ya kadar olacaktır.
- BT, pazarlama, satış faaliyetleri, şirket stratejileri ve müşterilerinizle nasıl iletişim kurduğunuz gibi işinizin her yönünü etkileyecektir.
- Müşterinin onayını almak, GDPR gereklilikleri kapsamında daha katıdır. Farklı işleme faaliyetleri için ayrı izinler alınır. Bu, şirketin pazarlama ve satış süreçlerini değiştirecektir. Örneğin, çift katılım kurallarına uymanız gerekecek. Bir feragatname ekleyemezsiniz veya bir vazgeçme seçeneği sağlayamazsınız, yeterli değildir.

- Şirketler, müşteri verilerini toplamanın ve kullanmanın yeni yollarını keşfetmek zorundadır.
- Alakasız verilerin sorulması elenecektir. Örneğin, birinin platformunuza kaydolmasını sağlamak için onun iş hedeflerini sormamalısınız.
- Uyum için binlerce dolar harcamanız gerekecek.
C. GDPR'ye Hazırlık Mayıs 2018
Bütün bu GDPR olayı kulağa korkutucu gelebilir, ancak gerçekten sadece hazırlıklıysanız değil.
1. Şirketinizin verilerinin farkında olun
İşletmenizdeki tüm kişisel veriler nereden geliyor, bu verilerle ne yaptığınızı, bunlara kimlerin erişebileceğini, verilerin nerede saklandığını ve herhangi bir veri riski olup olmadığını haritalayın.
2. İnsanları veriler hakkında bilinçlendirin
Müşterilerinizin kişisel verileriyle herhangi bir aşamada ilgilenen kişiler, GDPR ve politikaları konusunda net olmalıdır.
3. Gerekli bilgileri saklayın
Kullanılmayan veya gerekli olmayan verileri kaldırın. Gerçek bir fayda sağlamadan çok fazla veri toplamayın. Herhangi bir veri istemeden önce şu soruları gözden geçirin:
- Neden tüm bu verileri kaydediyorsun?
- Bu verileri arşivlemek yerine neden silmiyorsunuz?
- Tüm bu kişisel bilgi kategorileri gerçekten gerekli mi?
4. Veri sorumluları atanmalıdır
Büyük bir kuruluşunuz varsa (>250 çalışan), hassas kişisel verilerin sistematik olarak izlenmesi veya işlenmesi için bir veri sorumlusu veya toplayıcı atamanız gerekir.
5. Yeni Satış Teknikleri
Satışlarınızı sosyal satış teknikleri konusunda eğitmelisiniz. Temsilciler, potansiyel müşterilerle doğrudan e-posta yoluyla ulaşmaya çalışmak yerine sosyal medyada bağlantı kurmalı ve değerli içerikleri paylaşmalıdır.

6. Belgelerinizi gözden geçirin
Kabul etme ve zımni check-in'leri varsaymanın eski yönteminiz artık kabul edilemez. Kişisel verilerini elde etmek ve işlemek için açık bir şekilde onaylarını almalısınız.
Çözüm
Hazırsanız, GDPR ile ilgili korkutucu bir şey yoktur. Ancak, uyumsuzluk şirkete para cezaları açısından büyük zarar verecektir. GDPR hakkında daha fazla bilgi edinmek ister misiniz? Sorunuzu aşağıdaki yorum bölümünde bize bırakın.
ev borcu WordPress sitesi
