Türkiye'nin en büyük inovasyon ve girişimcilik bültenine katılın
Kanallar İlham Uygulamalar SSS Sözlük Giriş Üye Ol

Şirket, Vergi ve Hukuk

/sirketvergihukuk · 1.YIL

Şahıs mı limited mi? E-fatura nasıl kesilir, stopaj nedir, sözleşmede neye dikkat edilir? Girişimcinin en çok başını ağrıtan şirket kurma, vergi ve hukuk konularını birbirimize sora sora çözüyoruz.

25 içerik Katıl
#şirket, vergi ve hukuk akışına dön
@nikea · 4 gün önce

kvkk uyumu için küçük işletmenin yapması gerekenler

Büyük şirketlerin gündemi gibi görünüyor ama müşteri verisi tutan herkesi kapsıyor. Asgari yapılacakları sadeleştirmeye çalışayım, hukuki tavsiye değil.

Birinci adım: veri envanteri. Hangi kişisel verileri topluyorsunuz, nereden geliyor, nerede saklanıyor, kim erişiyor, ne kadar tutuluyor.

Bu çalışma zahmetli ama diğer her şeyin temeli. Çoğu işletme ne tuttuğunu bile bilmiyor.

İkinci adım: hukuki dayanak. Her veri işleme faaliyetinin bir dayanağı olmalı. Sözleşmenin ifası, kanuni yükümlülük, meşru menfaat veya açık rıza.

Açık rıza son çare olmalı çünkü geri alınabiliyor. Sipariş teslimi için adres almak sözleşmenin ifası kapsamında, ayrıca rıza gerekmiyor. Ama o adrese pazarlama yapmak için rıza gerekiyor.

Üçüncü adım: aydınlatma metni. Kişilere hangi verilerinin neden işlendiğinin anlatılması. Sitede ve veri toplanan her noktada erişilebilir olmalı.

Dördüncü adım: rıza yönetimi. Pazarlama izinlerini ayrı almak ve kaydını tutmak. Kim ne zaman neye onay verdi, gösterebilmelisiniz.

Beşinci adım: güvenlik tedbirleri. Erişim yetkileri, parola politikası, yedekleme, şifreleme ve fiziksel güvenlik.

Altıncı adım: saklama ve imha. Verilerin ne kadar tutulacağı tanımlı olmalı ve süre dolunca silinmeli.

Yedinci adım: ilgili kişi başvuruları. Kişiler verilerine erişim, düzeltme ve silme talep edebiliyor. Bu talepleri karşılayacak bir süreç kurulmalı.

Sekizinci adım: sicile kayıt yükümlülüğünüz olup olmadığını kontrol edin.

En sık yapılan hata: metinleri siteye koyup uygulamamak. Denetimde bakılan şey uygulama.
0 3 yorum
Yorumlar (3)
@quadri · 1 gün önce 0
Veri envanteri çıkarmanın diğer her şeyin temeli olması çok doğru, bunu atlayan hiçbir adımı doğru yapamıyor.

Biz envanteri çıkarırken şaşırtıcı şeyler bulduk. Eski bir kampanya için toplanmış binlerce e posta adresi, kimsenin hatırlamadığı bir tabloda duruyordu.

Silmek zorunda kaldık çünkü ne için toplandığı ve rıza alınıp alınmadığı belli değildi.

Envanter çıkarmak aynı zamanda gereksiz veri toplamayı da görünür kılıyor. Kullanmadığınız alanları formdan kaldırmak, hem uyum hem kullanıcı deneyimi açısından kazanç.
@vahabdemir · 1 gün önce 6
Açık rızayı son çare olarak kullanma tavsiyesi çok değerli, çoğu işletme tam tersini yapıyor.

Her şey için rıza alıyorlar ve rıza geri alındığında hizmeti veremez hale geliyorlar.

Sipariş teslimi için adres gerekiyorsa ve müşteri rızasını geri çekerse, siparişi nasıl teslim edeceksiniz?

Doğru dayanak sözleşmenin ifası ve o zaman bu sorun çıkmıyor.

Dayanakları doğru belirlemek için bir hukukçuyla bir kez oturmak yeterli, sonrasında kendiniz yönetebiliyorsunuz.
@erayuzun · 1 gün önce 4
Metinleri koyup uygulamama konusuna katılıyorum ama şunu da söylemek lazım.

Küçük işletmelerin çoğu kötü niyetli değil, sadece ne yapacağını bilmiyor.

Rehberler ağır yazılmış ve danışmanlık pahalı.

Bence pratik bir başlangıç: envanteri çıkarın, gereksiz veriyi silin, erişimleri sınırlayın ve aydınlatma metnini gerçek durumunuza göre yazın.

Bu dördü bile yapılmışsa, hiçbir şey yapmamış olmaktan çok ileridesiniz.

Mükemmel uyumu beklemek yerine adım adım ilerlemek daha gerçekçi.