Güvenli Dosya Transferleri İçin GDPR Onay Yönetimi
Hukuki dayanaklar, onay mekanizmaları, onay kayıtları ve geri çekme prosedürleri dahil dosya transferleri için GDPR onay gerekliliklerine hakim olun.
GDPR Madde 6(1)(a) kapsamındaki onay, dosya transferleri için çoğu zaman yanlış hukuki dayanaktır. Sözleşmeler (6(1)(b)), hukuki yükümlülükler (6(1)(c)) ve meşru menfaatler (6(1)(f)) veri sahiplerinden tercih almaya gerek kalmadan çoğu B2B dosya paylaşım senaryosunu karşılar. Onayın gerçekten doğru dayanak olduğu durumlarda ise Madde 7 katı kurallar koyar: özgürce verilmiş, belirli, aydınlatılmış, açık ve her zaman verildiği kadar kolayca geri alınabilir. Onayı yanlış uygulamak, transferin tamamını Madde 5(1)(a) kapsamında hukuka aykırı işlemeye dönüştürür.
Onay Neden B2B Transferleri İçin Nadiren Doğru Dayanaktır
Bir serbest çalışanın müşterisine 2 GB'lık proje teslimatı göndermesi müşterinin onayını gerektirmez; iş sözleşmesi 6(1)(b) kapsamında geçerli hukuki dayanaktır. Bir hukuk bürosunun karşı tarafa imzalı NDA göndermesi onay gerektirmez. Klinik araştırma merkezinin sponsora takma adlı veriler aktarması 6(1)(b) ya da özel kategori veriler için 9(2)(j) kapsamında gerçekleşir. Her şey için onaya başvurmak kırılganlık yaratır: veri sahipleri Madde 7(3) uyarınca her zaman geri alabilir ve bu durum sözleşmeden doğan yükümlülükleri yerine getiremenizi riske atar. Doğru dayanağı bir kez seçin, belgeleyin ve sormayı bırakın.
Madde 7 Onay Gereklilikleri
Madde 7(1) onayın verildiğini kanıtlamanızı zorunlu kılar. Madde 7(2) onay taleplerinin açıkça ayırt edilebilir, anlaşılabilir ve sade dilde olmasını ister. Madde 7(3) geri almanın verme kadar kolay olmasını güvence altına alır. Madde 7(4), hizmet sunumu için verinin gerekli olmadığı hallerde hizmet teslimatına bağlı onayı geçersiz kılar. Dosya transferlerine uyarladığımızda: "Pazarlama PDF'leri almayı kabul ediyorum"u "Satın alma makbuzumu almayı kabul ediyorum"la tek bir onayda birleştiremezsiniz. İlki onay, ikincisi sözleşmeden doğan bir edimdir. Bunları ayırmadığınızda Madde 7(4)'ü ihlal edersiniz.
Onayı Bozan Karanlık Desenler
Önceden işaretli onay kutusu geçersizdir (Planet49 C-673/17, Ekim 2019). Temel olmayan çerezler için hizmeti onaya bağlayan çerez duvarları geçersizdir (EDPB rehberi, Mayıs 2020). "Tümünü kabul et" ve "Tümünü reddet" düğmeleri eşit görünürlükte olmalıdır (CNIL'in Google ve Facebook'a uyguladığı para cezaları, Aralık 2021, 150 milyon ve 60 milyon Euro). Dosya transferlerine benzer karanlık desen, indirme erişimini pazarlama tercih alımıyla birleştirmektir: "Dosyanızı indirin" zorunludur; "Bültenimize abone olun" değildir. Bunları asla tek düğme arkasında birleştirmeyin.
Ayrıntılı Onay ve Dosya Türleri
Kullanıcıların fotoğraf, belge ve video yüklediği bir platformu işletiyorsanız veri sahiplerinin her veri türü için ayrı onay vermesi gerekir. Abonelerin ortak bir galeriye tatil fotoğrafı yüklediği bir bülten, e-posta pazarlaması ve fotoğraf barındırma için ayrı ayrı onay gerektirir. Ayrıntı, amaçlara da uzanır: "Ortaklarla paylaş" için alınan onay, ortakları isimlendirmeden Madde 7'nin "belirli" testini geçemez. Alıcı kategorilerini adlandırın; adlandıramıyorsanız kapsamlı bir denge testiyle meşru menfaate dönün.
Onay Kayıtları ve İspat Yükü
Madde 7(1) ispat yükünü veri sorumlusuna yükler. Bir onay kaydında en az beş alan bulunmalıdır: kim onay verdi (kişi kimliği, e-posta veya karma tanımlayıcı), ne zaman (zaman damgası, saat dilimi), neyi onayladı (gösterilen tam metin), nasıl (web yakalamalar için form versiyonu, IP, kullanıcı ajanı) ve nasıl geri alınır (mekanizmaya atıf). OneTrust, Usercentrics, Didomi ve Cookiebot web yakalamalarını yönetir; ürün içi akışlar için yalnızca ekleme anlamına gelen olay günlüğü oluşturun. Saklama süresi onayın geçerlilik penceresine artı zamanaşımı süresine eşittir (Birleşik Krallık'ta genellikle altı yıl, Fransa'da beş yıl).
Verme Kadar Kolay Geri Alma İş Akışları
Madde 7(3) geri almanın onay kadar kolay olmasını zorunlu kılar. Onay tek bir onay kutusu tıklamasıysa geri alma da tek tıklama olmalıdır. Üç hesap menüsünün ardındaki gizli tercih merkezleri başarısız olur. E-posta tabanlı abonelikten çıkma bağlantıları, kullanıcının oturum açmaya gerek kalmadan tıkladıktan hemen sonra geri almayı uyguluyorsa işe yarar. Dosya transferleri söz konusu olduğunda geri alma, gelecekteki transferleri durdurmak ve onayın tek dayanak olduğu durumlarda Madde 17(1)(b) kapsamındaki geçmiş transferleri silmek anlamına gelir. Abonelikten çıkma uç noktanız hem onay iptali olayını hem de silme işini tetiklemelidir.
Çocukların Onayı ve Ebeveyn Doğrulaması
Madde 8, bilgi toplumu hizmetleri için 16 yaşını ebeveyn onayının gerekli olduğu varsayılan yaş olarak belirler; üye devletler bu yaşı 13'e indirebilir. Fransa 15, Almanya 16, İspanya 14, İsveç ve Portekiz 13 yaşını esas alır. Denetçilerce kabul edilen doğrulama yöntemleri arasında kredi kartı kontrolü, kimlik doğrulama, imzalı onay formları ve ebeveynin doğrulanmış e-postasıyla çift katmanlı onay bulunur. Transfer platformunuz eğitim sektörünü hedefliyorsa, 16 yaş altı yükleyicilerin rızaya dayanan veri işleme için (genellikle hesap oluşturma, pazarlama, zaman zaman dosya depolama saklama) ebeveyn onayı alması gerekir.
Uluslararası Aktarımlar İçin Onay
Madde 49(1)(a), yetersizlik kararı olmayan ülkelere aktarımlar için onayı bir istisna olarak kabul eder; ancak yalnızca ara sıra gerçekleştirilen, tekrar etmeyen aktarımlar için. Madde 49 hakkındaki EDPB Rehberi 2/2018, "açık rızayı" vurgular; bu, olağan onaydan daha yüksek bir standarttır ve yazılı beyan ya da eşdeğerini gerektirir. Veri sahibi yeterlilik kararının bulunmadığı ve uygun güvencelerin mevcut olduğu konusunda bilgilendirilmelidir. ABD veya diğer yetersiz yargı bölgelerine rutin dosya transferleri için onay yerine SEM'ler artı Transfer Etki Değerlendirmesi kullanın; onay bir ölçeklendirme stratejisi değil, acil durum kilidiridir.
Koşullar Değiştiğinde Yeniden Onay
İşleme amaçlarını değiştirirseniz, yeni alıcılar eklerseniz ya da saklama süresini uzatırsanız mevcut onaylar genişletilmiş işlemeyi kapsamıyor olabilir. En güvenli adım, güncellenmiş açıklamalarla taze bir onay almaktır. Geri almak yeniden onay gerektirmez. Test şudur: yeni gerçekleri bilen veri sahibi orijinal onayı yine verir miydi? Şüphe durumunda yeniden onay alın. Yeniden onay akışını yeni işleme başlamadan önce tetikleyin; taze onay kaydedilene kadar transferleri durdurun.
Teknik Entegrasyon Desenleri
Dosya transfer ürününde temiz desen, her yükleme, indirme ve bildirim çağrısının kontrol ettiği bir onay mikro servisidir. Onay kaydı, her dosya işlemi için denetim günlüklerinde başvurulan bir UUID içerir. Geri alma, gelecekteki kontrolleri geçersiz kılar ve zaman uyumsuz bir silme işini tetikler. HexaTransfer gibi servisler, aktarımları sözleşmeden doğan zorunluluğa dayandırarak bu karmaşıklıktan kaçınır: gönderen başlatır, alıcı indirir, her ikisi de aktarım sözleşmesi kapsamında örtülüdür ve Madde 6(1)(a) onayı yalnızca isteğe bağlı bülten kaydı için saklanır.
Onay bir varsayılan değil, araçtır. İşleme uygun hukuki dayanağı seçin. https://hexatransfer.com adresinden ücretsiz, hesap gerektirmeden, 10 GB maksimumla deneyin.
Uçtan uca şifreleme ile büyük dosyaları güvenle gönderin
Uçtan uca şifreleme ile 10 GB'a kadar dosya ücretsiz aktarın. Hesap gerekmez. Dosyalarınız yüklenmeden önce tarayıcınızda şifrelenir — başka kimse okuyamaz.
Dosya gönder