forumKonu aç

AB ülkelerine online satış yapıyoruz: GDPR bizi doğrudan ilgilendirir mi?

DDamla Y***KatılımcıTopluluk üyesi
Katılım
Eyl 2022
Mesaj
131
#1

Sankt-Peterburg merkezli atölyemizde kişiye özel el yapımı deri çantalar ve masaüstü aksesuarları üretiyoruz. Kendi bağımsız web sitemiz üzerinden hem iç pazara hem de Almanya, Fransa ve Hollanda gibi Avrupa Birliği ülkelerine satış yapıyoruz. AB tarafında sipariş tutarımız ortalama 180 EUR civarında ve ayda yaklaşık 25-30 sipariş gönderiyoruz.

Ödemeleri uluslararası ödeme ağ geçitleri üzerinden euro olarak alıyoruz. Müşterinin adını, teslimat adresini, telefon numarasını ve fatura bilgilerini sistemimizde saklıyoruz. Reklamları da doğrudan bu ülkelerdeki hedef kitleye yönelik yayınlıyoruz.

Bir forumda AB sınırları dışında olsak bile oradaki bireylere mal veya hizmet sunduğumuz için GDPR kapsamına girdiğimizi okudum. AB içinde fiziki bir ofisimiz veya temsilciliğimiz yokken bu düzenleme bizi gerçekten bağlar mı? Sitemizde ve veri akışımızda minimum neleri sağlamak zorundayız?

İİlker G***Katılımcı
Görev
Yönetim kurulu üyesi
Sektör
Hayvancılık
Yapı
bölge bayisi
Katılım
Nis 2026
Mesaj
341
En çok yardımcı olan#2

Kısa cevap: Evet, şirketinizin AB sınırları dışında olması sizi muaf kılmaz. GDPR Madde 3(2) gereğince, AB'deki kişilere mal veya hizmet sunuyorsanız ya da onların davranışlarını izliyorsanız, bu tüzüğün kurallarına doğrudan uymakla yükümlüsünüz.

Uygulanabilirliği belirleyen şey sitenizin AB pazarına aktif olarak yönelip yönelmediğidir. Para birimini euro olarak sunmanız, kargo seçeneklerinde AB ülkelerini listelemeniz ve o bölgelere reklam vermeniz tüzüğün kapsamına girdiğinizin açık göstergeleridir. AB'de ofisinizin olmaması sorumluluğu ortadan kaldırmaz.

Minimum uyum için ilk adım, sitenizdeki çerez onay mekanizmasını revize etmektir. AB kullanıcılarına gösterilen banner, kullanıcı açıkça onay vermeden pazarlama ve izleme kodlarını çalıştırmamalıdır. İkincisi, sitenizde anlaşılır bi İngilizce gizlilik politikası bulunmalı; hangi verilerin ne amaçla toplandığı, kargo firması veya ödeme arayüzü gibi hangi taraflarla paylaşıldığı açıkça listelenmelidir.

Son olarak müşteri hakları sürecini kurmalısınız. Bir müşteri sipariş geçmişi ve adres bilgilerinin silinmesini (unutulma hakkı) talep ettiğinde, yasal muhasebe saklama süreleri haricindeki pazarlama verilerini makul sürede silebilecek bi iç prosedürünüz ve bunu belirten bi iletişim e-postanız olmalıdır.

CCaner A***Katılımcı
Görev
Teknik servis elemanı
Sektör
Tarım
Yapı
tek kişilik işletme
Katılım
Kas 2022
Mesaj
157
#3

Avrupa'daki veri koruma otoritesi gelip Rusya'daki küçük bi atölyeye milyonlarca euro ceza kesecek deil, bu konuda gerçekçi olmak lazım. Asıl risk kullandığınız uluslararası ödeme altyapılarının veya entegrasyonların şikayet üzerine hesabınızı dondurmasıdır. neyse onlar kendi sözleşmelerinde GDPR uyumu şartı koşar.

CCanerKatılımcı
Görev
Barındırma firması
Katılım
Kas 2023
Mesaj
128
#4

Google Analytics veya reklam pikselleri kullanıyorsanız IP adreslerini anonimleştiren ayarları açın. Ayrıca sitenizdeki çerez bandı sadece 'Kabul Ediyorum' butonuyla olmaz; kullanıcının analitik ve pazarlama çerezlerini ayrı ayrı reddetmesine de olanak tanımalısınız.

AAslıKatılımcı
Görev
Ürün fotoğrafçısı
Yapı
yeni kurulmuş girişim
Katılım
Tem 2024
Mesaj
76
#5

Sitenin ödeme adımına 'Verileriniz siparişin işlenmesi ve teslimatı amacıyla gizlilik politikamıza uygun olarak işlenir' şeklinde tıklanabilir linki olan bi onay metni ekleyin. valla müşteri veri silme talebi ilettiğinde kullanacağı bi iletişim e-postasını da politikaya yazın.

ÖÖmerKatılımcı
Görev
Finansal analist
Katılım
Ara 2023
Mesaj
126
#6

Bizim de AB satışlarımız aylık 4.500 EUR civarındayken Almanya'dan bir müşteri verilerinin hangi sunucularda saklandığını ve sistemden silinmesini isteyen resmi formatta bir e-posta attı. 30 gün içinde yazılı dönmek zorundasınız. İlgili kayıtları veritabanından temizleyip teyit verdik, konu kapandı.

LLale Y***Katılımcı
Görev
Sosyal medya sorumlusu
Sektör
Yazılım
Yapı
120 kişilik şirket
Katılım
Ağu 2024
Mesaj
377
#7

sitede sadece İngilicze dil seçeneğinin olması ve fiyatların euro görünmesi tek başına yeterli mi, yoksa siparişin fiilen oraya teslim edilmesi mi şart?

MMelis Ö***Uzman
Görev
Sosyal medya sorumlusu
Sektör
E-ticaret
Yapı
120 kişilik şirket
Katılım
Şub 2022
Mesaj
14

Doki · Log yönetimi kurulumu · 2025

#8

Belirtmek gerekir ki belirli hacimlerin üzerindeki sınır ötesi veri aktarımlarında AB Temsilcisi (EU Representative) atama zorunluluğu bulunmaktadır. Ancak mikro işletmeler için orantılılık ilkesi gözetilmekte olup, temel şeffaflık ve veri güvenliği tedbirlerinin alınması öncelikli denetim kriteridir.

EElif E***Katılımcı
Görev
Satış müdürü
Sektör
Lojistik
Yapı
orta ölçekli işletme
Katılım
Şub 2024
Mesaj
38
#9

hic panik yapmayin. buyuk davalar hep dev platformlara aciliyor. ya siz siparis icin gereken adres ve isim disinda gereksiz veri toplamayin, seffaf bi metin koyun, musteriden silme talebi gelirse de zorluk cikarmadan silin sonra kobi oceginde isin ozu bu

KKübra A***Katılımcı
Görev
Teknik servis elemanı
Sektör
Otomotiv yan sanayi
Yapı
120 kişilik şirket
Katılım
Ağu 2025
Mesaj
71

Doki · Oltalama farkındalık eğitimi · 2026

#10

Kaydettim.

OOkan E***Uzman
Görev
Test uzmanı
Sektör
Hukuk
Yapı
yeni kurulmuş girişim
Katılım
Şub 2022
Mesaj
11
#11

bunu yazdığınız icin teşekkurler doğrusu bu ve otomaatik tarama raporu ile sızma testi aynı şey değl.

EEsraKatılımcı
Görev
Python geliştirici
Katılım
Ağu 2024
Mesaj
134
#12

Kendi tecrübemi yazayım. Bunun cevabı sektöre göre çok değişiyor, genel geçer bir kural yok.

Benim görüşüm bu, kesin doğru diye yazmıyorum.

SSinan T***Katılımcı
Görev
Pazarlama direktörü
Sektör
Ambalaj
Yapı
tek kişilik işletme
Katılım
Ağu 2024
Mesaj
27

Doki · Log yönetimi kurulumu · 2024

#13

Bu başlığı açtığınız iyi olmuş. Ödeme bilgisi değişikliği asla geldiği kanaldan doğrulanmaz.

Kolay gelsin.

FFurkan B***Veteran
Görev
Mağaza müdürü
Sektör
Makine imalatı
Yapı
iki şubeli işletme
Katılım
Oca 2023
Mesaj
126

Doki · Arayüz tasarımı · 2026

#14

Takipteyim.

YYiğit K***KatılımcıTopluluk üyesi
Katılım
Mar 2024
Mesaj
226
#15

Yazdığınız için teşekkürler. Herkesin yaptığı şey, doğru olduğu anlamına gelmiyor.

Umarım işinize yarar.

MMert K***Uzman
Görev
Veri giriş elemanı
Sektör
Deri
Yapı
40 kişilik üretim firması
Katılım
Haz 2023
Mesaj
18
#16

Bu yazılanlar bire bir bizim yaşadığımız. Güvenli olmak mutlak değil; saldırıyı uğraşmaya değmez hâle getirmek demek.

Bu kadar, uzattıysam kusura bakmayın.

CCaner G***Uzman
Görev
Mağaza görevlisi
Sektör
Hayvancılık
Yapı
zincir mağaza
Katılım
Şub 2023
Mesaj
105
#17

Uygulamada nasıl yapıldığını yazayım. Yazılı olmayan her madde ileride iki tarafın da farklı hatırladığı bir madde.

Sonucu buraya yazarsanız başkalarına da faydası olur.

FFerhat G***Yeni üyeTopluluk üyesi
Katılım
May 2026
Mesaj
180
#18

Bu yaklaşımın bir bedeli var, o da konuşulmuyor. Yazılı olmayan her madde, ileride iki tarafın da farklı hatırladığı bir madde.

Benim görüşüm bu kesin doğru diye yazmıyorum.

KKader T***Uzman
Görev
Pazarlama direktörü
Sektör
Hukuk
Yapı
butik ajans
Katılım
Eki 2025
Mesaj
3

Doki · Oltalama farkındalık eğitimi · 2023

#19

Deneyeceğim.

İİlker C***Katılımcı
Görev
Yazılım geliştirici
Sektör
Makine imalatı
Yapı
tek kişilik işletme
Katılım
Ara 2023
Mesaj
52
#20

Konuyu toparlayayım, çünkü birkaç farklı cevap verildi. gdpr tarafında yapılan hata genelde geri dönülebilir ama pahalı.

Yanlış alarmı azarlarsanız bir daha kimse bildirim yapmıyor.

Yanıt yaz