AB vatandaşlarının gizlilik haklarını korumak amacıyla son 20 yılda yapılan en büyük reformlardan biri olarak adlandırılan Genel Veri Koruma Yönetmeliği (GDPR-General Data Protection Regulation) 25 Mayıs 2018’de yürürlüğe giriyor.

Bu yönetmelik Türkiye’den AB ülkelerine e-ihracat yapan kuruluşları ve e-ticaret sitelerini yakından ilgilendiriyor, kuralları ihlal eden firmalar 20 milyon euro’ya kadar yüklü ceza ile karşı karşıya kalabilir.

NELER GDPR KAPSAMINA GİRİYOR?

Ticimax E-ticaret Sistemleri Kurucusu Cenk Çiğdemli, 25 Mayıs’ta yürürlüğe girecek olan  Genel Veri Koruma Yönetmeliğini şu sözlerle değerlendirdi;

“İnternet siteleri ve diğer hizmetlerin veri toplaması sadece açık ve net onay süreci ile mümkün olacak. Şirketler sadece sundukları hizmetlerle gerçekten ilgisi bulunan verileri alabilecek. Unutulma hakkı olarak ifade edilen, kişisel verilerin internetten silinmesi, yasal düzenlemeyle ilk kez sabitlenmiş olacak. Verileri işleyenler talep edilmesi durumunda hangi verileri depoladıklarını ve bunlarla ne yaptıklarını açıklamak durumunda kalacak. Şirket verilerinin hack’lenmesi halinde şirket müşterilere açıklama yapmak zorunda olacak ve cezai yaptırımlarla karşılaşacak. İsim, fotoğraf, e-posta, banka detayları, sosyal medya hesapları, tıbbi bilgiler, sosyal güvenlik bilgileri, pasaport bilgileri, bilgisayarın IP adresi gibi kişiyi doğrudan ya da dolaylı yollarla tanımlamaya yardımcı olacak veriler, GDPR kapsamına giriyor.”

ESKİ SİSTEMLER UYUM İÇİN SIKINTI YARATIYOR

Eski sistemlerin, verilerinin konumunu saptamak isteyen CIO’lar için zorluk oluşturacağına da değinen Çiğdemli, “Eski sistemler GDPR ile uyumluluk için gerekli değişiklikleri yapmayı da zorlaştıracak. Sitesini kurumsal bir altyapı firmasına teslim etmemiş olan firmalar kötü sürprizlerle karşılaşabilir. Bir altyapı firmasının düzenli olarak sızma testleri yaptırıyor ve şirketlerin verilerini şifreleyerek güvenli sunucularda saklıyor olması gerek. Sitenizi kurumsal bir firmaya değil de herhangi bir kişiye veya kurumsal olmayan bir yere yaptırırsanız, bir veri ihlali durumunda GDPR kapsamında 20 milyon Euro’ya kadar ciddi cezalarla karşılaşılabilir. Bu anlamda e-ticaret yapan firmaların hangi altyapı firmasıyla çalıştığına çok dikkat etmesi gerekir” dedi.

Yazı önerilerimize göz atmayı unutmayın!

[irp posts=”22841″ name=”Güvenlik açığı milyonluk kayıplara neden oluyor!”]

[irp posts=”22906″ name=”Mercedes S Class üretimini daha önce görmüşmüydünüz? (Sindelfingen Fabrikası)”]

Hayaleturk.com'da yayımladığımız yazılardan haberdar olmak için mail adresin ile tek tıkla abone olabilirsin.

Diğer 10321 aboneye katılın

e-posta adresiniz:

DMCA.com Protection Status

Bumerang - Yazarkafe