15.05.2025, 16:29

Kişisel verilerin toplanması hakkında Roskomnadzor'a bildirimde bulunma

Sayın müşterilerimiz! Kişisel verilerin toplanmasıyla ilgili bildirimlerin Roskomnadzor'a sunulması gerektiğini hatırlatırız.

❗️30 Mayıs'tan itibaren — kişisel veriler yasasının ihlali nedeniyle 300.000 ₽'ye kadar para cezası veya sitenin engellenmesi.

Rusya'da kişisel verileri toplayan veya işleyen tüm çevrimiçi işletmeler (tüzel kişiler, bireysel girişimciler, serbest çalışanlar) Roskomnadzor'a bildirimde bulunmak zorundadır. Hatta eğer siz:

• Çalışanları işe alıyor ve personel kaydı tutuyorsanız;

• Bireylerle sözleşme yapıyorsanız;

• Web sitesi, formlar, sosyal ağlar aracılığıyla başvuru topluyorsanız;

• E-posta veya SMS gönderimi yapıyorsanız;

• CRM, sohbet botları veya diğer çevrimiçi hizmetleri kullanıyorsanız;

• Müşteri veritabanı tutuyorsanız;

• Tanıma özellikli video gözetimi kullanıyorsanız;

• Verileri yüklenicilere veya buluta aktarıyorsanız;

• Verileri manuel olarak işliyorsanız — kağıt üzerinde.

⛔️ Uyulmaması durumunda ne olur:

• 300.000 ₽'ye kadar para cezası;

• Sitenin engellenmesi — uyarı yapılmadan.

✖️Bildirim gerekmiyor, eğer:

• Verileri sadece alana giriş için işliyorsanız;

• Otomasyon yoksa, üçüncü şahıslara aktarım hariçse, haklar ihlal edilmiyorsa;

• Sadece iş sözleşmeleriyle çalışıyorsanız ve verileri aktarmıyorsanız.

Daha önce bildirimde bulunduysanız — tekrar gerekmez. Roskomnadzor'un kayıt defterinde kendinizi İNN ile kontrol edin.

 

Roskomnadzor'a kişisel verilerin toplanmasıyla ilgili bildirimde bulunma talimatı

 

Kimler bildirimde bulunmak zorundadır? 

Rusya'da kişisel verileri işleyen tüzel kişiler, bireysel girişimciler ve serbest çalışanlar.

📌 Gerekli bilgiler:

• Kuruluşun tam ve kısa adı

• OGRN, İNN

• Hukuki ve fiili adres

• İletişim bilgileri (telefon, e-posta, web sitesi)

• Kişisel verilerin işlenme amaçları

• Kişisel veri sahiplerinin kategorileri (çalışanlar, müşteriler vb.)

• İşlenen kişisel verilerin listesi

• İşlemenin yasal dayanağı

• Güvenlik önlemleri

• Sınır ötesi aktarım bilgisi (varsa)

• Otomatik işleme (varsa)

 

📨 Bildirimde bulunma yöntemleri:

 

1. Kağıt üzerinde

RKN web sitesindeki formu doldurun, yazdırın ve bölgesel organa posta ile gönderin.

2. Elektronik olarak EİM ile

Formu doldurun ve güçlendirilmiş nitelikli elektronik imza ile imzalayın. CryptoPro eklentisi gerekecektir.

3. Devlet Hizmetleri portalı (ESIA) üzerinden

Devlet Hizmetleri portalındaki kişisel hesabınızdan formu gönderin (onaylanmış bir hesap gereklidir).

 

Bildirimde bulunma süreci

 

1. RKN web sitesinde bildirimde bulunma yöntemini seçin

2. Formu doldurun

Bölüm 1. Operatör hakkında bilgiler

• Tüzel kişinin tam ve kısa adı

• Yöneticinin adı

• OGRN, İNN

• Bulunduğu yerin adresi

• Posta adresi (aynı olabilir)

• Telefon, e-posta, web sitesi (varsa)

Bölüm 2. Kişisel veri işleme organizasyonundan sorumlu kişi hakkında bilgiler

• Adı, pozisyonu

• Telefon, e-posta

Bölüm 3. Kişisel verilerin işlenme amaçları — uygun tüm seçenekleri seçin, örneğin:

• Personel kaydı tutma

• Sözleşme yapma ve yürütme

• Muhasebe kaydı tutma

• Web sitesi kullanıcı verilerini işleme

• Bildirim/reklam gönderimi (onay ile)

Bölüm 4. Kişisel veri sahiplerinin kategorileri

• Çalışanlar, eski çalışanlar

• İş ortakları, temsilcileri

• Web sitesi ziyaretçileri

• Uygulama kullanıcıları

Bölüm 5. Kullanıcı kişisel veri kategorileri:

• Adı, cinsiyeti, doğum tarihi

• Telefon, e-posta

• Teslimat adresi veya hizmet yeri

• İkamet yeri 

• Konum bilgisi

• Satın alma geçmişi

• Pasaport bilgileri

• İş faaliyetleri hakkında bilgiler

• Yüklenen fotoğraflar, metinler ve diğer dosyalar

• IP adresi, çerez dosyaları (web siteleri/uygulamalar için)

• Özel kategorileri işliyorsanız (örneğin, sağlık) — gerekçesiyle belirtin.

Bölüm 6. İşlemenin yasal dayanağı — belirtin:

• Madde 6 ve 9 FZ-152

• Kişisel veri sahibinin onayı

• İş Kanunu

• Medeni Kanun

• Muhasebe yasası ve diğerleri.

Bölüm 7. Kişisel veri işleme

• Otomatik / Otomatik olmayan / Karışık

• Kullanılan bilgi sistemlerinin adları (örneğin, 1C, CRM)

Bölüm 8. Kişisel verilerin güvenliğini sağlama — hangi önlemlerin uygulandığını kısaca belirtin:

• Antivirüs, güvenlik duvarı, erişim haklarının sınırlandırılması

• Yerel düzenlemeler (kişisel veri işleme politikası)

• Çalışan eğitimi

• Kişisel verilerden sorumlu kişi atanmıştır

Bölüm 9. Sınır ötesi kişisel veri aktarımı

•  Yok — "gerçekleştirilmiyor"

•  Var — ülkeleri ve dayanağı belirtin (örneğin, sözleşme, onay)

Bölüm 10. Kişisel verilerin işlenme süreleri — belirli saklama sürelerini belirtin veya: "sözleşme süresi boyunca ve sonrasında 5 yıl" (muhasebe belgeleri için).

3. Bildirimi gönderime hazırlayın

Verileri kontrol edin → bildirimi elektronik veya kağıt üzerinde gönderin (seçilen gönderim şekline bağlı olarak)

4. Onay bekleyin

30 gün içinde Roskomnadzor sizi kişisel veri operatörleri kayıt defterine ekleyecektir. RKN web sitesinde İNN ile kontrol edebilirsiniz. 

 

Sorularınız varsa, yöneticinizle veya teknik destek ekibimizle iletişime geçin.

Saygılarımızla, FoodSoul ekibi