• 26-04-2020, 19:28:59
    #1
    Arkadaşlar merhaba,
    Geçtiğimiz günlerde ürün/hizmetlerimi satmak amacıyla bir web sitesi açtım, ödeme altyapıları da dahil olmak üzere sitenin her şeyini kullanıma hazır hale getirdim fakat KVKK kısmında maalesef tıkandım.
    Risk almamak adına siteyi aktif etmedim, hazır bir şekilde öylece duruyor.
    İlk başta standart bir sözleşmeyi siteye koyup üye olacak kişilere onaylatarak bu işin halledilebileceğini düşünmüştüm fakat araştırmalarım sonucu o işin öyle olmadığını öğrendim.
    Hem maliyetli hem de ciddi sorumluluk gerektiren bir durum gibi geldi bana, açıkçası küçük işletmelere uygun bir şey olduğunu sanmıyorum.
    Küçük işletme olduğu halde KVKK'ya uygun şekilde web sitesi üzerinden satış yapan arkadaşlar varsa fikir alışverişi yapmak istiyorum.
    Aramızda var mı?
    Sevgiler.
  • 26-04-2020, 19:34:32
    #2
    E-Ticaret sitelerini bir blog ve ya firma sitesi gibi düşünmeyin işin doğası gereği siparişler için kişisel veri kullanırlar ve bu yönüyle diğer web sitelerinden ayrılırlar. KVKK içinde bunun legal olduğu açıkça belirtilmiştir.Bu nedenle verileri farklı amaçlarla kullanmadığınız ve ya satmadığınız sürece bir problem yaşamazsınız.Şimdilik Aydınlatma metnini koymanız kullanıcının bunu onaylaması yeterlidir.İleride işleriniz büyürse sorumlu atarsınız
  • 26-04-2020, 19:37:26
    #3
    ErrN adlı üyeden alıntı: mesajı görüntüle
    E-Ticaret sitelerini bir blog ve ya firma sitesi gibi düşünmeyin işin doğası gereği siparişler için kişisel veri kullanırlar ve bu yönüyle diğer web sitelerinden ayrılırlar. KVKK içinde bunun legal olduğu açıkça belirtilmiştir.Bu nedenle verileri farklı amaçlarla kullanmadığınız ve ya satmadığınız sürece bir problem yaşamazsınız.Şimdilik Aydınlatma metnini koymanız kullanıcının bunu onaylaması yeterlidir.İleride işleriniz büyürse sorumlu atarsınız
    Merhaba, ben de söylediğiniz gibi olduğunu düşünüyorum fakat forum üzerinden görüştüğüm bir avukat ise üyelik varsa KVKK geçerli diyor.
    Fatura kesmek için bazı kişisel bilgilere ihtiyacım var mantıken.
    Anlamadım gitti...
  • 26-04-2020, 19:42:25
    #4
    Yeni Nesil Dijital Ajans
    TİCARİ NİTELİKLİ MESAFELİ SATIŞ SÖZLEŞMESİ kısmında zaten bunu belirtmeniz gerekiyor, riske girmemek adına sektörünüzde başı çeken 4-5 siteden karışık bir sözleşme hazırlayabilirsiniz.
  • 26-04-2020, 19:45:12
    #5
    Carillos adlı üyeden alıntı: mesajı görüntüle
    Merhaba, ben de söylediğiniz gibi olduğunu düşünüyorum fakat forum üzerinden görüştüğüm bir avukat ise üyelik varsa KVKK geçerli diyor.
    Fatura kesmek için bazı kişisel bilgilere ihtiyacım var mantıken.
    Anlamadım gitti...
    KVKK geçerli bu doğru, KVKK, veri toplayan bütün sitelerde geçerli. Yalnız siz e-ticaret yaptığınız için şartlar ve koşullar sayfasına aşağıdaki durumlar dahilinde kayıt edildiğini belirtin ve bu KVKK metnini müşterinin onaylamasını sağlayın. Açıkladığım gibi kanun bu durumda e-ticaret sitelerine izin vermektedir. Sadece veriyi korumalısınız.Yoksa size niye kaydediyorsunuz diye soramaz

    Kişisel verileriniz şu amaçlarla kullanılmaktadır:
    • Web sitesi/mobil uygulamalar üzerinden alışveriş yapanın/yaptıranın kimlik bilgilerini teyit etmek,
    • İletişim için adres ve diğer gerekli bilgileri kaydetmek,
    • Mesafeli satış sözleşmesi ve Tüketicinin Korunması Hakkında Kanun’un ilgili maddeleri tahtında akdettiğimiz sözleşmelerin koşulları, güncel durumu ve güncellemeler ile ilgili müşterilerimiz ile iletişime geçmek, gerekli bilgilendirmeleri yapabilmek,
    • Elektronik (internet/mobil vs.) veya kağıt ortamında işleme dayanak olacak tüm kayıt ve belgeleri düzenlemek
    • Mesafeli satış sözleşmesi ve Tüketicinin Korunması Hakkında Kanun’un ilgili maddeleri tahtında akdettiğimiz sözleşmeler uyarınca üstlenilen yükümlülükleri ifa etmek,
    • Kamu güvenliğine ilişkin hususlarda talep halinde ve mevzuat gereği kamu görevlilerine bilgi verebilmek,
    • Müşterilerimize daha iyi bir alışveriş deneyimini sağlamak, “müşterilerimizin ilgi alanlarını dikkate alarak” müşterilerimizin ilgilenebileceği ürünlerimiz hakkında müşterilerimize bilgi verebilmek, kampanyaları aktarmak,
    • Müşteri memnuniyetini artırmak, web sitesi ve/veya mobil uygulamalardan alışveriş yapan müşterilerimizi tanıyabilmek ve müşteri çevresi analizinde kullanabilmek, çeşitli pazarlama ve reklam faaliyetlerinde kullanabilmek ve bu kapsamda anlaşmalı kuruluşlar aracılığıyla elektronik ortamda ve/veya fiziki ortamda anketler düzenlemek,
    • Anlaşmalı kurumlarımız ve çözüm ortaklarımız tarafından müşterilerimize öneri sunabilmek, hizmetlerimizle ilgili müşterilerimizi bilgilendirebilmek,
    • Hizmetlerimiz ile ilgili müşteri şikayet ve önerilerini değerlendirebilmek,
    • Yasal yükümlülüklerimizi yerine getirebilmek ve yürürlükteki mevzuattan doğan haklarımızı kullanabilmek,
  • 26-04-2020, 19:53:46
    #6
    ErrN adlı üyeden alıntı: mesajı görüntüle
    KVKK geçerli bu doğru, KVKK, veri toplayan bütün sitelerde geçerli. Yalnız siz e-ticaret yaptığınız için şartlar ve koşullar sayfasına aşağıdaki durumlar dahilinde kayıt edildiğini belirtin ve bu KVKK metnini müşterinin onaylamasını sağlayın. Açıkladığım gibi kanun bu durumda e-ticaret sitelerine izin vermektedir. Sadece veriyi korumalısınız.Yoksa size niye kaydediyorsunuz diye soramaz

    Kişisel verileriniz şu amaçlarla kullanılmaktadır:
    • Web sitesi/mobil uygulamalar üzerinden alışveriş yapanın/yaptıranın kimlik bilgilerini teyit etmek,
    • İletişim için adres ve diğer gerekli bilgileri kaydetmek,
    • Mesafeli satış sözleşmesi ve Tüketicinin Korunması Hakkında Kanun’un ilgili maddeleri tahtında akdettiğimiz sözleşmelerin koşulları, güncel durumu ve güncellemeler ile ilgili müşterilerimiz ile iletişime geçmek, gerekli bilgilendirmeleri yapabilmek,
    • Elektronik (internet/mobil vs.) veya kağıt ortamında işleme dayanak olacak tüm kayıt ve belgeleri düzenlemek
    • Mesafeli satış sözleşmesi ve Tüketicinin Korunması Hakkında Kanun’un ilgili maddeleri tahtında akdettiğimiz sözleşmeler uyarınca üstlenilen yükümlülükleri ifa etmek,
    • Kamu güvenliğine ilişkin hususlarda talep halinde ve mevzuat gereği kamu görevlilerine bilgi verebilmek,
    • Müşterilerimize daha iyi bir alışveriş deneyimini sağlamak, “müşterilerimizin ilgi alanlarını dikkate alarak” müşterilerimizin ilgilenebileceği ürünlerimiz hakkında müşterilerimize bilgi verebilmek, kampanyaları aktarmak,
    • Müşteri memnuniyetini artırmak, web sitesi ve/veya mobil uygulamalardan alışveriş yapan müşterilerimizi tanıyabilmek ve müşteri çevresi analizinde kullanabilmek, çeşitli pazarlama ve reklam faaliyetlerinde kullanabilmek ve bu kapsamda anlaşmalı kuruluşlar aracılığıyla elektronik ortamda ve/veya fiziki ortamda anketler düzenlemek,
    • Anlaşmalı kurumlarımız ve çözüm ortaklarımız tarafından müşterilerimize öneri sunabilmek, hizmetlerimizle ilgili müşterilerimizi bilgilendirebilmek,
    • Hizmetlerimiz ile ilgili müşteri şikayet ve önerilerini değerlendirebilmek,
    • Yasal yükümlülüklerimizi yerine getirebilmek ve yürürlükteki mevzuattan doğan haklarımızı kullanabilmek,
    İlginize gerçekten teşekkür ederim.
    Veriyi koruma kısmı da çok mesuliyetli geldi bana, web sitesini var edebilmek için illa ki bir hosting/sunucu kullanıyoruz, herhangi bir sorunda hosting yetkilisine müdahale izni vermek durumunda kalıyoruz. Örneğin bu durumda o verilerin güvenliğinden söz edebilir miyiz? Bu benim kontrolümde olan bir şey değil, kendim de siber güvenlik uzmanı değilim haliyle.
    Ayrıca ödeme altyapısı olarak kullandığım ödeme kuruluşuyla(PayTR) müşteri sipariş verdiğinde mecburen belli bir veri paylaşımı olacak, bu da benim kontrolümde olmayan bir durum.
    Ek olarak web sitemin hacklendiğini düşünelim, o zaman ne olacak?
    Kafam allak bullak, mevzuatı okuyunca gözüm korktu😂
  • 26-04-2020, 20:03:13
    #7
    Carillos adlı üyeden alıntı: mesajı görüntüle
    İlginize gerçekten teşekkür ederim.
    Veriyi koruma kısmı da çok mesuliyetli geldi bana, web sitesini var edebilmek için illa ki bir hosting/sunucu kullanıyoruz, herhangi bir sorunda hosting yetkilisine müdahale izni vermek durumunda kalıyoruz. Örneğin bu durumda o verilerin güvenliğinden söz edebilir miyiz? Bu benim kontrolümde olan bir şey değil, kendim de siber güvenlik uzmanı değilim haliyle.
    Ayrıca ödeme altyapısı olarak kullandığım ödeme kuruluşuyla(PayTR) müşteri sipariş verdiğinde mecburen belli bir veri paylaşımı olacak, bu da benim kontrolümde olmayan bir durum.
    Ek olarak web sitemin hacklendiğini düşünelim, o zaman ne olacak?
    Kafam allak bullak, mevzuatı okuyunca gözüm korktu😂
    Sonunu düşünen kahraman olamaz. Şaka bir yana, buradaki olay şu; sizden kaynaklı bir sorun yaşatmayın yeter. PayTR den sızarsa onların sorunu, hostingden sızarsa onların sorunu, çünkü her ikisi de ayrıca KVKK na tabi.Bunlar kanıtlanabilecek şeyler. Ama mesela siz herhangi bir blog sitesinde kişisel veri toplarsanız o zaman yanarsınız.Çünkü bunu toplamak için kanuni dayanağınız yok.Ama e-ticaret siteleri en basitinden mesafeli satış sözleşmelerini saklamak zorundadırlar ve bunların içinde tüm kişisel bilgiler kanunen yer almaktadır.Yani tekrar söylüyorum kullanıcıya onaylatıp açık rızasını alın ve yukarıda yazdığım maddeler dışında herhangi bir amaç için kullanmayın yeterlidir.
  • 26-04-2020, 20:15:39
    #8
    ErrN adlı üyeden alıntı: mesajı görüntüle
    Sonunu düşünen kahraman olamaz. Şaka bir yana, buradaki olay şu; sizden kaynaklı bir sorun yaşatmayın yeter. PayTR den sızarsa onların sorunu, hostingden sızarsa onların sorunu, çünkü her ikisi de ayrıca KVKK na tabi.Bunlar kanıtlanabilecek şeyler. Ama mesela siz herhangi bir blog sitesinde kişisel veri toplarsanız o zaman yanarsınız.Çünkü bunu toplamak için kanuni dayanağınız yok.Ama e-ticaret siteleri en basitinden mesafeli satış sözleşmelerini saklamak zorundadırlar ve bunların içinde tüm kişisel bilgiler kanunen yer almaktadır.Yani tekrar söylüyorum kullanıcıya onaylatıp açık rızasını alın ve yukarıda yazdığım maddeler dışında herhangi bir amaç için kullanmayın yeterlidir.
    Teşekkür ederim.
    Fakat yukarıda yazdığınız şu maddeler kişisel verileri reklam yapmak için kullanmak olmuyor mu;
    • Müşterilerimize daha iyi bir alışveriş deneyimini sağlamak, “müşterilerimizin ilgi alanlarını dikkate alarak” müşterilerimizin ilgilenebileceği ürünlerimiz hakkında müşterilerimize bilgi verebilmek, kampanyaları aktarmak,
    • Müşteri memnuniyetini artırmak, web sitesi ve/veya mobil uygulamalardan alışveriş yapan müşterilerimizi tanıyabilmek ve müşteri çevresi analizinde kullanabilmek, çeşitli pazarlama ve reklam faaliyetlerinde kullanabilmek ve bu kapsamda anlaşmalı kuruluşlar aracılığıyla elektronik ortamda ve/veya fiziki ortamda anketler düzenlemek,
    • Anlaşmalı kurumlarımız ve çözüm ortaklarımız tarafından müşterilerimize öneri sunabilmek, hizmetlerimizle ilgili müşterilerimizi bilgilendirebilmek,
    Ayrıca web sitedeki entegrasyonları(örneğin PayTR) ve hosting ile ilgili durumu ne şekilde belirtmek gerekir. Bu kısımları aydınlatma metninde belirteceğiz sanırım.
    Sevgiler.
  • 26-04-2020, 20:26:31
    #9
    Carillos adlı üyeden alıntı: mesajı görüntüle
    Teşekkür ederim.
    Fakat yukarıda yazdığınız şu maddeler kişisel verileri reklam yapmak için kullanmak olmuyor mu;
    • Müşterilerimize daha iyi bir alışveriş deneyimini sağlamak, “müşterilerimizin ilgi alanlarını dikkate alarak” müşterilerimizin ilgilenebileceği ürünlerimiz hakkında müşterilerimize bilgi verebilmek, kampanyaları aktarmak,
    • Müşteri memnuniyetini artırmak, web sitesi ve/veya mobil uygulamalardan alışveriş yapan müşterilerimizi tanıyabilmek ve müşteri çevresi analizinde kullanabilmek, çeşitli pazarlama ve reklam faaliyetlerinde kullanabilmek ve bu kapsamda anlaşmalı kuruluşlar aracılığıyla elektronik ortamda ve/veya fiziki ortamda anketler düzenlemek,
    • Anlaşmalı kurumlarımız ve çözüm ortaklarımız tarafından müşterilerimize öneri sunabilmek, hizmetlerimizle ilgili müşterilerimizi bilgilendirebilmek,
    Ayrıca web sitedeki entegrasyonları(örneğin PayTR) ve hosting ile ilgili durumu ne şekilde belirtmek gerekir. Bu kısımları aydınlatma metninde belirteceğiz sanırım.
    Sevgiler.
    O maddeler sana kalmış istersen kullanmayabilirsin ben örnek olarak verdim ama onaylatarak açık rızasını aldığın için sorun olmaz.Buradaki kriter müşterinin rızası dışında kullanılmamasını sağlamaktır.
    "Üçüncü kişilere veri aktarımı sırasında hak ihlallerini önlemek için gerekli teknik ve hukuki önlemler alınmaktadır. Bununla birlikte, kişisel verileri alan üçüncü kişinin veri koruma politikalarından dolayı ve üçüncü kişinin sorumluluğundaki risk alanında meydana gelen ihlallerden xxxx.com sorumlu değildir." şeklinde bir ibare yazmanız yeterlidir.