BİLGİ MERKEZİ / WEB GÜVENLİĞİ

KVKK ve Web Sitelerinde Kişisel Veri Koruma: Temel Kontrol Listesi

Web sitelerinde kişisel veri işleme, aydınlatma, çerezler ve güvenlik için temel planlama başlıkları.

Web sitelerinde kişisel veri işleme, aydınlatma, çerezler ve güvenlik için temel planlama başlıkları.

Web sitesi hangi kişisel verileri işleyebilir?

İletişim formlarındaki ad, e-posta ve telefon bilgileri; üyelik verileri; IP adresleri ve belirli analitik tanımlayıcılar kişisel veri niteliği taşıyabilir. Hangi verinin, hangi amaçla ve hangi hukuki sebebe dayanarak işlendiği en başta belirlenmelidir.

Aydınlatma yükümlülüğü nedir?

6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında veri sorumluları, ilgili kişileri veri işleme süreçleri hakkında bilgilendirmekle yükümlüdür. Aydınlatma metninde veri sorumlusunun kimliği, işleme amaçları, aktarım alıcıları, toplama yöntemi ve hukuki sebep ile ilgili kişinin hakları gibi bilgiler değerlendirilmelidir.

Aydınlatma ile açık rıza aynı şey mi?

Hayır. Aydınlatma, kişiyi bilgilendirme yükümlülüğüdür; açık rıza ise gerekli olduğu durumlarda başvurulan ayrı bir hukuki dayanaktır. Her veri işleme faaliyeti için otomatik olarak rıza kutusu eklemek doğru yaklaşım değildir. Rızaya dayanan işlemlerde özgür iradeyle verilen, belirli ve bilgilendirmeye dayalı bir tercih mekanizması gerekir.

Çerezler ve analitik araçlar

Zorunlu olmayan çerezler ve benzeri teknolojiler kullanılırken amaç, süre ve üçüncü taraflar belirlenmeli; uygulanabilir mevzuat ve Kurul rehberleri doğrultusunda tercih mekanizması tasarlanmalıdır. Çerezleri yalnızca bir banner göstermekle yönetmek yeterli olmayabilir; teknik davranışın da kullanıcı tercihiyle uyumlu olması gerekir.

Formlarda veri minimizasyonu

Bir teklif formu için gerekli olmayan kimlik, doğum tarihi veya başka hassas bilgileri istemeyin. Saklama sürelerini belirleyin, yetkisiz erişimi önleyin ve form bildirimlerinin e-posta üzerinden kontrolsüz paylaşılmasını engelleyin. Başvuruların silinmesi veya erişim taleplerinin karşılanması için süreç oluşturun.

Teknik ve idari tedbirler

HTTPS, güvenli erişim, güncelleme, yedekleme, yetki sınırlandırması, kayıt tutma ve personel farkındalığı birlikte düşünülmelidir. Kullanılan barındırma, e-posta, analiz ve form hizmetlerinin veri aktarımı açısından da değerlendirilmesi gerekir.

Yayına almadan önce kontrol

Formları, çerezleri, üçüncü taraf kodlarını ve aydınlatma bağlantılarını gerçek tarayıcıda test edin. Bu yazı genel bilgilendirme amaçlıdır; her işletmenin veri işleme faaliyeti farklı olduğundan hukuki metin ve yükümlülükler için uzman değerlendirmesi alınmalıdır.

WEB PROJENİZİ KONUŞALIM.

İhtiyacınıza uygun web tasarım ve yazılım çözümleri için bizimle iletişime geçin.

BİZE ULAŞIN ↗
← TÜM YAZILAR