İlginize gerçekten teşekkür ederim.
Veriyi koruma kısmı da çok mesuliyetli geldi bana, web sitesini var edebilmek için illa ki bir hosting/sunucu kullanıyoruz, herhangi bir sorunda hosting yetkilisine müdahale izni vermek durumunda kalıyoruz. Örneğin bu durumda o verilerin güvenliğinden söz edebilir miyiz? Bu benim kontrolümde olan bir şey değil, kendim de siber güvenlik uzmanı değilim haliyle.
Ayrıca ödeme altyapısı olarak kullandığım ödeme kuruluşuyla(PayTR) müşteri sipariş verdiğinde mecburen belli bir veri paylaşımı olacak, bu da benim kontrolümde olmayan bir durum.
Ek olarak web sitemin hacklendiğini düşünelim, o zaman ne olacak?
Kafam allak bullak, mevzuatı okuyunca gözüm korktu😂
Sonunu düşünen kahraman olamaz. Şaka bir yana, buradaki olay şu; sizden kaynaklı bir sorun yaşatmayın yeter. PayTR den sızarsa onların sorunu, hostingden sızarsa onların sorunu, çünkü her ikisi de ayrıca KVKK na tabi.Bunlar kanıtlanabilecek şeyler. Ama mesela siz herhangi bir blog sitesinde kişisel veri toplarsanız o zaman yanarsınız.Çünkü bunu toplamak için kanuni dayanağınız yok.Ama e-ticaret siteleri en basitinden mesafeli satış sözleşmelerini saklamak zorundadırlar ve bunların içinde tüm kişisel bilgiler kanunen yer almaktadır.Yani tekrar söylüyorum kullanıcıya onaylatıp açık rızasını alın ve yukarıda yazdığım maddeler dışında herhangi bir amaç için kullanmayın yeterlidir.