İçeriğe geç
Gizlilik ve Uyumluluk

GDPR

GDPR (Genel Veri Koruma Tüzüğü), Avrupa Birliği'nin Mayıs 2018'den beri yürürlükte olan kapsamlı veri koruma yasasıdır ve kuruluşların AB ile AEA'daki bireylerin kişisel verilerini nasıl topladığını, işlediğini ve depoladığını düzenler.

Nasıl çalışır

GDPR nasıl çalışır

GDPR, 1995 tarihli Veri Koruma Direktifi'nin yerini aldı ve Avrupa Birliği ile Avrupa Ekonomik Alanı'ndaki kişilerin kişisel verilerini işleyen her kuruluşa, kuruluşun kendisinin nerede bulunduğuna bakılmaksızın uygulanır. Bu ülke dışı erişim, dünyanın herhangi bir yerindeki bir şirketin, AB'de yaşayanları hedef alması veya davranışlarını izlemesi hâlinde tüzüğün kapsamına girebileceği anlamına gelir.

Özünde tüzük, kişisel verilerin işlenmesine yönelik her eylemin altı hukuki dayanaktan birine dayanmasını gerektirir: rıza, sözleşme, yasal yükümlülük, hayati menfaatler, kamu görevi veya meşru menfaatler. Ayrıca amaç sınırlaması, veri minimizasyonu, saklama sınırlaması, doğruluk ve hesap verebilirlik gibi ilkeleri güvence altına alır ve bireylere erişim, düzeltme, silme, taşınabilirlik ve itiraz gibi haklar tanır.

Uygulama, Avrupa Veri Koruma Kurulu aracılığıyla koordine edilen ulusal denetim makamları (veri koruma makamları) tarafından yürütülür. Ciddi ihlaller için cezalar 20 milyon euroya veya bir şirketin dünya çapındaki toplam yıllık cirosunun yüzde 4'üne kadar çıkabilir; hangisi daha yüksekse o uygulanır. Bu nedenle uyum, küresel işletmeler için yönetim kurulu düzeyinde bir konu hâline gelmiştir.

Cihaz parmak izi ve analitik gibi teknikler için GDPR, ePrivacy Direktifi (sözde "çerez yasası") ile etkileşime girer. Bir kullanıcının cihazında bilgi okumak veya yazmak, kullanıcının talep ettiği bir hizmet için kesinlikle gerekli olmadıkça genellikle rıza gerektirir; bunun sonucunda ortaya çıkan herhangi bir kişisel verinin sonraki işlenmesi ise yine de GDPR'nin hukuki dayanak ve şeffaflık gerekliliklerini karşılamalıdır.

Neden önemli

GDPR dolandırıcılık önleme için neden önemli

GDPR, herhangi bir dolandırıcılık önleme sisteminin Avrupa'da nasıl çalışabileceğini şekillendirir. Cihaz istihbaratı ve parmak izi kişisel verileri işleyebilir; bu nedenle operatörler geçerli bir hukuki dayanak belirlemeli (çoğu zaman güvenlik ve dolandırıcılık önleme için meşru menfaatler; tüzük bunu açıkça meşru bir amaç olarak tanır), bir dengeleme değerlendirmesini belgelemeli ve kullanıcılara karşı şeffaf olmalıdır. Bunu doğru yapmak hem işletmeyi düzenleyici cezalardan hem de bireyleri orantısız veya gizli gözetimden korur; bu da GDPR'yi bölgede gizliliğe duyarlı veri işleme için merkezî referans noktası hâline getirir.

TRACIO ile

TRACIO bunu nasıl ele alır

TRACIO, GDPR'ye duyarlı bir dağıtım için tasarlanmıştır: güvenlik ve dolandırıcılık önlemeye odaklanan birinci taraf bir cihaz istihbaratı hizmeti olarak çalışır, sakladığı sinyalleri en aza indirir ve müşterilere kendi hukuki dayanaklarını ve veri işleme politikalarını belgelemek için ihtiyaç duydukları kontrolleri verir. Ancak TRACIO hiçbir müşteriyi otomatik olarak uyumlu hâle getirmez. Uyum, her müşterinin kendi özel bağlamında amaçları, bildirimleri, saklamayı ve rızayı nasıl yapılandırdığına bağlıdır ve bu değerlendirmenin hukuki sorumluluğu müşteride kalır. TRACIO, müşterinin kendi hukuki muhakemesinin yerine geçmek yerine bu çalışmayı destekler.

SSS

Sıkça sorulan sorular

Her cihazı güvenle tanımlayın

Ayda 2,500 API çağrısı sunan ücretsiz planla başlayın. Kredi kartı gerekmez.