الموافقة الصريحة ليست دائمًا الأكثر أمانًا؛ يجوز لصاحب البيانات سحب الموافقة. تعتبر البدائل مثل المصلحة المشروعة والالتزام التعاقدي أكثر قوة بشكل عام.
المادة 5 و6 من KVKK الأسباب القانونية
- موافقة صريحة.
- منصوص عليه بوضوح في القانون.
- الالتزام بإبرام العقد أو تنفيذه.
- المسؤولية القانونية لمراقب البيانات.
- تم نشر البيانات من قبل المالك.
- إنشاء الحق أو استخدامه أو حمايته.
- المصلحة المشروعة (للبيانات الشخصية، لا شيء لفئات خاصة من البيانات).
متى تكون الموافقة الصريحة مطلوبة؟
- الاتصالات لأغراض التسويق (الرسائل القصيرة، البريد الإلكتروني).
- التوصيف والإعلانات المستهدفة.
- ملف تعريف الارتباط (التحليلات/التسويق).
- المشاركة مع أطراف ثالثة لأغراض ترويجية.
- التحويل إلى الخارج (إذا لم يكن هناك بديل).
متى تكون المصلحة مشروعة؟
- أمن المعلومات (سجل، SIEM).
- ذكاء الأعمال (تحليل حركة المرور المجهولة).
- كشف الاحتيال.
- الرقابة الداخلية.
- الدفاع عن الحقوق.
"اختبار التوازن" — اختبار التوازن
<يكون>الأسئلة الشائعة
نحن نستخدم إدارة علاقات العملاء (CRM)، فهل يجب أن نحصل على موافقة صريحة على بيانات العميل؟
لا إذا كان ذلك إلزاميًا لتنفيذ العقد؛ السبب القانوني "علاقة المنتج/الخدمة" كافٍ. وحدة إضافية منفصلة للموافقة الصريحة للتسويق.
ما يجب استخدامه لبيانات الموظف في الموارد البشرية
نطاق قانون العمل + تشريعات الضمان الاجتماعي: المسؤولية القانونية. تقييم الأداء: المصلحة المشروعة (مع اختبار الموازنة). البيانات الصحية: جودة خاصة وحماية إضافية.
ماذا يحدث إذا تم سحب الموافقة الصريحة؟
تتوقف المعالجة بعد تاريخ السحب. ومع ذلك، إذا كان هناك سبب مختلف مثل المصلحة المشروعة / أداء العقد، فقد يستمر الأمر. ولذلك، يوصى بتوثيق الأسباب المتعددة.
كيف يجب الحصول على موافقة ملفات تعريف الارتباط على موقع الويب؟
يظهر "الرفض" بنفس القدر الذي يظهر فيه "القبول" على الأقل؛ المربعات المحددة مسبقًا غير صالحة؛ الاشتراك في ملفات تعريف الارتباط التسويقية. التفاصيل: دليل ملفات تعريف الارتباط KVKK لعام 2022.
هل يمكن تغيير السبب القانوني؟
نعم، ولكن إشعار صاحب البيانات + نص تحديث المعلومات + موافقة جديدة في بعض الحالات. إذا تحول السبب من "الموافقة الصريحة" إلى "المصلحة المشروعة"، فيجب تقديم شهادة اختبار الموازنة.
التشريعات ذات الصلة
- رقم KVKK. 6698 المادة 12 - التزام أمن البيانات؛ إشعار بالمخالفة (المادة 12/5).
- رقم KVKK. 6698 مادة 14 — الحق في التعويض.
- رقم KVKK. 6698 المادة 18 — غرامة إدارية (تصل إلى 5 مليون ليرة تركية).
- المادة الخاصة باللائحة العامة لحماية البيانات. 33-34 — إشعار انتهاك لمدة 72 ساعة بشأن النقل عبر حدود الاتحاد الأوروبي.
- TCK art.135-136 — التسجيل/النشر غير القانوني للبيانات الشخصية.