Konu ne?
Bir koro üyelerinin adlarını, adreslerini, doğum tarihlerini veya telefon numaralarını sakladığı anda kişisel verileri işler. Bu durumda AB Genel Veri Koruma Tüzüğü (GDPR) geçerlidir. Bu çok bürokrasi gibi görünse de doğru araçlarla rahatça yönetilebilir. En önemlisi: yalnızca gerekeni toplamak, verileri güvenli saklamak ve şeffaf davranmak. Not: Burada anlatılanlar Almanya'daki uygulamaya göredir.
Koro için veri koruma kontrol listesi
- Yalnızca gerekli verileri topla: Koronun gerçekten neye ihtiyacı var? Zorunlu bilgileri isteğe bağlı olanlardan ayır.
- Hukuki dayanağı netleştir: Çoğunlukla üyeliğin kendisi ya da bir onay, örneğin fotoğraflar veya isimlerin yayımlanması için.
- İşleme kayıtları: Hangi verilerin hangi amaçla işlendiğini kayda geçir. Küçük dernekler de kural olarak bununla yükümlüdür.
- Üye listesini koru: Açık dağıtım listeleri yok, özel sohbet gruplarında liste yok. Erişim yalnızca yetkililere.
- İletişimi gözden geçir: Özel WhatsApp grupları telefon numaralarını rehberle karşılaştırır. Bu, dernek bağlamında sorunludur.
- Fotoğraflar ve sahne çıkışları: Yayınlar için onay al; reşit olmayanlarda veli veya vasilerden.
- Silmeyi unutma: Ayrılan üyelerin verilerini saklama süreleri dolduktan sonra kaldır.
Dernekte WhatsApp sorunu
Birçok koro özel WhatsApp gruplarıyla organize oluyor: kolay, ama veri koruma hukuku açısından tartışmalı. Uygulama rehberin tamamını sunucularla karşılaştırır ve böylece buna hiç onay vermemiş kişilerin iletişim bilgilerini de aktarır. Bu nedenle birkaç veri koruma kurumu derneklere uygulamanın dernek işleri için kullanılmamasını öneriyor. Koroya özel, kapalı bir iletişim kanalı bu sorunu ortadan kaldırır.
Chorilo veri korumada nasıl destek olur
Chorilo, derneklerin veri korumasına uygun çalışmasını kolaylaştırmak için tasarlandı: tüm veriler yalnızca Almanya'da, ABD'de ana şirketi olmayan bir Alman şirketinde durur, erişim işlev başına yetkilerle yönetilir ve güvenlikle ilgili işlemler bir kayıtta tutulur. İletişim, telefon numarası karşılaştırması olmadan kapalı bir kanaldan yürür.
- ✓ Almanya'da saklama; bazı ek hizmetler (anlık bildirim, ödeme, yapay zekâ) AB Standart Sözleşme Maddeleri veya Data Privacy Framework ile güvence altında
- ✓ Görüntüleme, düzenleme ve silme için ayrı yetki
- ✓ Özel WhatsApp grubu yerine kapalı koro sohbeti
- ✓ İzlenebilir işlemler için güvenlik kaydı
Bu rehber genel bir yön gösterir, hukuki danışmanlığın yerini tutmaz. Somut sorular için eyaletlerin veri koruma denetim kurumları veya uzman bir danışman yardımcı olur.
Koroda veri korumayla ilgili sık sorulan sorular
GDPR küçük korolar için de geçerli mi?
Evet. GDPR, kişisel veriler işlendiği anda devreye girer; koronun büyüklüğü fark etmez. Küçük bir dernek de üye verilerine özenle yaklaşmalı ve yalnızca gerçekten gerekeni toplamalıdır.
Bir koro üye listesini e-postayla gönderebilir mi?
İletişim bilgileriyle tam bir üye listesini herkese göndermek sorunludur: herkes verilerinin herkese açılmasını istemez. Açık dağıtım listeleri yerine, yetkililerin yalnızca gerekli bilgilere hedefli erişebildiği bir sistem daha iyidir.
WhatsApp koroda veri korumasına uygun mu?
Özel WhatsApp grupları dernek bağlamında tartışmalıdır, çünkü uygulama rehberi karşılaştırır ve böylece ilgisiz kişilerin verilerini de aktarır. Birkaç veri koruma kurumu derneklere uygulamanın dernek işleri için kullanılmamasını öneriyor. Kapalı, derneğe ait bir kanal veri korumasına daha uygun çözümdür.
Bir koronun verileri nerede saklanmalı?
İdeal olarak sunucuları AB'de, en iyisi Almanya'da olan ve veri işleme sözleşmesi sunan bir sağlayıcıda. Böylece veriler Avrupa hukuk alanında kalır. Chorilo tüm verileri yalnızca Almanya'da, ABD'de ana şirketi olmayan Alman şirketlerinde saklar. ABD'li büyük şirketlerde, sunucular Avrupa'da olsa bile ABD makamları CLOUD Act uyarınca veri talep edebilir.
Bu kilise koroları için de geçerli mi (KDG veya DSG-EKD)?
Kilise korolarına, bağlı oldukları kuruma göre Katolik Kilise Veri Koruma Yasası (KDG) veya Protestan Kilisesi'nin (EKD) veri koruma yasası (DSG-EKD) uygulanır. İkisi de GDPR gibi veri işleme sözleşmesi şart koşar. Chorilo'nun AVV'si bunu açıkça düzenler: Kilise kurumları için GDPR'a yapılan atıflar KDG veya DSG-EKD için de aynen geçerlidir; yetkili merci cemaatin kilise veri koruma denetim kurumudur. Sözleşme yapılmadan önce cemaat yerel veri koruma görevlisini sürece dahil etmeli ve piskoposluğun ya da bölge kilisesinin bir onay veya kendi örnek sözleşmesini isteyip istemediğini kontrol etmelidir.