forumKonu aç

Site müşteri verisi topluyor: 152-ФЗ kişisel veriler yasası için nereden başlamalıyız?

SSalihYeni üye
Görev
Hırdavatçı
Yapı
zincir mağaza
Katılım
Ara 2024
Mesaj
24
#1

Moskovada endüstriyel filtre ve havalandırma ekipmanları tedariki yapıyoruz. Sitemiz üzerinden hem katalog indirme formuyla hem de teklif alma amacıyla ad soyad kurumsal e-posta telefon ve şirket adı gibi bilgileri topluyoruz. bu arada ayda yaklaşık 140.000 RUB reklam bütçesiyle siteye düzenli B2B trafiği çekiyoruz ve ayda ortalama 60-70 civarı form dolduruluyor.

Son dönemde Rusyadaki 152-ФЗ kişisel veriler yasası denetimlerinin sıkılaştığını, sitelerin kapatılmasına veya ciddi idari yaptırımlara kadar giden süreçler olduğunu duyduk. işte biz bu verileri sadece basit bi web yönetim paneline ve kendi e-posta kutumuza iletiyoruz başka bi yere satmıyoruz ya da aktarmıyoruz.

Sitemizi ve veri toplama süreçlerimizi yasal açıdan güvenli hâle getirmek istiyoruz ama hukuk büroları çok yüksek danışmanlık paketleri teklif ediyor. yani kendi başımıza nereden başlamalıyız, sitede acilen yapılması gereken asgari teknik ve hukuki düzenlemeler nelerdir?

HHazalKatılımcı
Görev
UX araştırmacı
Katılım
May 2024
Mesaj
118
En çok yardımcı olan#2

Kısa cevap: Rusya Federasyonu sınırları içindeki kullanıcılardan ad, telefon veya e-posta topluyorsanız, 152-ФЗ kapsamında veri operatörüsünüz. İlk olarak Roskomnadzora operatör kaydı bildirimi yapmalı, veritabanınızı fiziksel olarak Rusya içindeki bi sunucuda tutmalı ve sitedeki her formun altına onay kutusu eklemelisiniz.

Süreç temelde üç ayaktan oluşur: sitedeki görünür katman sunucu altyapısı ve şirket içi belgeler. Görünür katmanda sitenizin alt bilgisine (footer) doğrudan erişilebilir bi Kişisel Veri İşleme Politikası metni koymalısınız. Teklif veya katalog formlarının altına ise önceden işaretlenmemiş bi onay kutucuğu yerleştirip 'Kişisel Veri İşleme Koşullarını kabul ediyorum' ifadesini bu politika sayfasına linklemelisiniz.

Teknik altyapı tarafında en kritik kural lokalizasyondur. Rusya vatandaşlarına ait kişisel verilerin ilk kaydı kaydı tutan veritabanı mutlaka Rusya Federasyonu sınırları içindeki bir veri merkezinde bulunmalıdır. Eğer hostinginiz veya form verilerini ilettiğiniz sunucu yurtdışındaysa doğrudan ihlal durumuna düşersiniz.

Son aşama ise şirket içi dokümantasyondur... Şirket bünyesinde kişisel verilerin korunmasından sorumlu bi personel atanmalı, verilerin kimler tarafından erişilebildiğini belirleyen iç yönerge hazırlanmalı ve Roskomnadzor resmi portalı üzerinden veri operatörü bildirim formu (Уведомление) doldurulup iletilmelidir.

VVildan Ş***Uzman
Görev
Ajans kurucusu
Sektör
Nakliyat
Yapı
kooperatif
Katılım
Eyl 2023
Mesaj
113

Doki · Sunucu bakım anlaşması · 2026

#3

En çok atlanan teknik detay veritabanının fiziksel lokasyonu. WordPress veya özel yazılım kullanıyorsanız, sitenin barındığı sunucu Rusya sınırlarında olsa bile bazen form eklentisi veriyi harici bir bulut servisine yedekliyor. Verinin ilk yazıldığı diskin Rusya'da olduğunu teyit etmeden onay formlarıyla işi çözmüş sayılmazsınız.

edit: yukarıda yanlış yazmışım, kusura bakmayın.

KKemal K***Veteran
Görev
Yazılım geliştirici
Sektör
Mobilya üretimi
Yapı
aile şirketi
Katılım
Şub 2023
Mesaj
57

Doki · Arayüz tasarımı · 2026

#4

Site tarafında hemen kontrol etmeniz gereken dört şey var: 1) Formdaki kutucuk asla varsayılan olarak seçili gelmemeli. 2) Gizlilik politikası metni generic değil, şirketin tam unvanını ve vergi numarasını içermeli. 3) Çerez (cookie) uyarı bandı eklenmeli. 4) Kullanıcı verisinin hangi amaçla işlendiği ve ne kadar süre saklanacağı açıkça yazılmalı.

NNazlı E***Katılımcı
Görev
Yazılım takım lideri
Sektör
Spor ve fitness
Yapı
120 kişilik şirket
Katılım
May 2024
Mesaj
19
#5

Geçen sene benzer bir denetim uyarısı aldık. Şirket içi yönergeleri hazırlatmak ve Roskomnadzor kaydını düzgün yaptırmak için yerel bir uzmana 45.000 RUB ödedik. İstenen evraklar hazır olunca bildirim onay süreci iki hafta içinde tamamlandı. Yüksek ajans paketlerine gerek yok ama doküman şablonlarını doğru doldurmak şart.

UUğur Y***VeteranTopluluk üyesi
Katılım
Eki 2024
Mesaj
3
#6

forma koyacağınız onay kutusunu kullanıcı kendi eliyle işaretlesin mutlaka. eskiden otomatik tik koyup geçiyorlardı artık müfettişler doğrudan botlarla formları tarayıp tikli mi değl mi diye bakıyor

ek: aşağıda sorulmuş, cevabı ikinci mesajda yazdım.

YYusuf E***Katılımcı
Görev
Spor salonu işletmecisi
Yapı
imalathane
Katılım
Nis 2024
Mesaj
66
#7

Sitedeki formlar CRM yazılımına bağlı mı yoksa sadece kurumsal e-postaya mı düşüyor? E-posta sunucunuz Rusya'daki bi sağlayıcıda mı barınıyor yoksa uluslararası genel bi servis mi kullanıyorsunuz? Bu ayrım teknik lokalizasyon kuralı için belirleyici.

OOrhan D***Yeni üyeTopluluk üyesi
Katılım
Tem 2026
Mesaj
347
#8

Sadece B2B çalışıyoruz, şahıs verisi değil şirket verisi alıyoruz savunması geçerli değildir. Formda isim, soyisim ve şahsi telefon varsa o kayıt doğrudan kişisel veridir. Denetimlerin büyük kısmı rakip şikayetiyle veya otomatik site tarayıcılarıyla başlar, o yüzden sitedeki metinleri geciktirmeden tamamlayın.

SSamiYeni üye
Görev
Müzik prodüktörü
Katılım
Eyl 2024
Mesaj
44

Doki · Güvenlik açığı taraması · 2023

#9

Formun altına onay kutusunu koyup şirketinize özel politika metnine bağlamak en fazla iki saatinizi alır, ilk iş olarak bunu yapın.

TTolga C***KatılımcıTopluluk üyesi
Katılım
Eki 2024
Mesaj
97
#10

İki yıl önce aynısını yaşadım. Ödeme bilgisi değişikliği asla geldiği kanaldan doğrulanmaz.

Yazılı olmayan her madde, ileride iki tarafın da farklı hatırladığı bir madde. Kendi durumunuz farklıysa tabii değişir.

EElif A***KatılımcıTopluluk üyesi
Katılım
Şub 2023
Mesaj
81
#11

tam olarak böyle. güvenli olmak mutlak değl; saldırıyı uğraşmaya değmez hâle getirmek demek.

bi konuda üç farklı cevap alıorsanız soru yanlış sorulmuştur. ya ben olsam bu yoldan giderdim.

PPolat K***KatılımcıTopluluk üyesi
Katılım
May 2025
Mesaj
27
#12

Aynısını yaşadım. Yazılı olmayan her madde, ileride iki tarafın da farklı hatırladığı bir madde.

Bizde en çok zaman kaybettiren şey, kimin karar vereceğinin belli olmamasıydı. Sorunuz olursa yazın, elimden geldiğince cevaplarım.

OOsman U***Katılımcı
Görev
Sekreter
Sektör
Gıda toptancılığı
Yapı
kooperatif
Katılım
Ara 2024
Mesaj
312
#13

Bunu not aldım, teşekkürler.

YYavuz T***Uzman
Görev
Satış müdürü
Sektör
Spor ve fitness
Yapı
iki şubeli işletme
Katılım
Tem 2025
Mesaj
96

Doki · E-ticaret altyapısı · 2023

#14

Kendi tecrübemi yazayım. Yedeğin aynı ağda ve aynı kimlikle erişilebilir olması onu hedefin parçası yapıyor.

Sorunuz olursa yazın elimden geldiğince cevaplarım.

PPolat A***KatılımcıTopluluk üyesi
Katılım
May 2024
Mesaj
48
#15

Bizde şöyle oldu. Kayıt tutmayan hiçbi süreç düzelmiyor, çünkü neyi düzelteceğinizi bilmiyorsunuz.

Yanlışım varsa düzeltin.

MMurat T***Katılımcı
Görev
Ağ yöneticisi
Sektör
Sigortacılık
Yapı
butik ajans
Katılım
Oca 2025
Mesaj
80
#16

Aynı şeyi ben de düşünüyordum. Otomatik tarama raporu ile sızma testi aynı şey değil.

MMustafa N***Katılımcı
Görev
Teknik servis elemanı
Sektör
Kozmetik
Yapı
40 kişilik üretim firması
Katılım
Oca 2023
Mesaj
324
#17

Teşekkür ederim, çok işime yaradı. Kararı geri almak ne kadar zorsa, o kadar yavaş verin.

FFatma Ç***Yeni üye
Görev
İnsan kaynakları uzmanı
Sektör
Matbaa
Yapı
20 kişilik firma
Katılım
Ağu 2026
Mesaj
1
#18

ben de mrerak ediyorum

HHatice A***KatılımcıTopluluk üyesi
Katılım
Ara 2023
Mesaj
2
#19

Üç ayrı görüş çıktı, hepsi birbirini tamamlıyor. Bunu tek başına yapmaya çalışmak en pahalı yol.

DDoruk U***Katılımcı
Görev
Teknik servis elemanı
Sektör
Kozmetik
Yapı
iki şubeli işletme
Katılım
Ağu 2025
Mesaj
137
#20

Buraya kadar söylenenleri özetleyeyim. Kararı geri almak ne kadar zorsa, o kadar yavaş verin.

Yanıt yaz