Rusya'da şirketler müşteri verilerini artık 3 yıl saklamak zorunda
Rusya’da veri saklama kuralları 2026’dan itibaren radikal şekilde değişiyor. Yeni düzenlemeye göre internet üzerinden mesajlaşma imkanı sunan tüm işletmeler, ister büyük bir sosyal ağ olsun, ister sitesinde basit bir iletişim formu bulunan küçük bir çiçekçi, kullanıcı bilgilerini bir yıldan değil üç yıldan uzun süre tutmak zorunda kalacak.
Böylece hem FSB hem de Roskomnadzor’un denetim alanına giren işletme sayısı önemli ölçüde artıyor. Uzmanlar, düzenlemenin özellikle küçük işletmeler için ciddi altyapı ve uyum maliyetleri yaratacağı görüşünde.
RBC'nın haberine göre 2014’ten beri Rusya mevzuatında yer alan “bilgi yayma organizatörü” tanımı (ОРИ), pratikte çok geniş bir yelpazeyi kapsıyor. Kullanıcılardan internet sitesi üzerinden mesaj alan her şirket OРИ olarak değerlendirilebiliyor. Bu da işletmelere geniş bir yükümlülük listesi getiriyor: kullanıcıların IP adreslerinden kimlik bilgilerine, profil değişikliği kayıtlarından ödeme işlemlerine kadar çok sayıda veriyi tutmak, şifre çözme anahtarlarını saklamak ve FSB ile özel bir korumalı hat üzerinden bağlantı kurmak zorunlu hale geliyor. Yeni yasa, bu veri saklama süresini üç yıla çıkararak yükü daha da büyütüyor.
Hasbere göre, büyük teknoloji şirketlerinin bu kurallara uyum konusunda altyapısı bulunsa da, küçük işletmeler için tablo farklı. İnternet üzerinden sipariş alan bir butik bile OРИ sayılabildiği için, verileri uzun süre saklamak ve özel iletişim kanallarını kurmak zorunda kalacak. Üstelik yeni düzenlemelerle cezalar da sertleşti: Roskomnadzor’un talimatlarını yerine getirmemenin cezası 1 milyon rubleye, veri saklama kurallarını ihlal etmenin cezası ise 1 ile 5 milyon ruble arasına çıktı. Tekrarlanan ihlallerde miktar 10 milyon rubleye veya yıllık cironun yüzde 3’üne kadar yükseliyor.
Analistler, yeni kuralların asıl amacının dijital ortamda devlet kontrolünü güçlendirmek olduğunu söylüyor. Ancak düzenlemenin uygulanması sırasında ciddi teknik sorunlar yaşanabileceği, işletmelerin hatalı değerlendirmelerle OРИ kategorisine sokulabileceği uyarısı yapılıyor. Buna rağmen, 2026’dan itibaren Rusya’daki internet tabanlı işletmeler için veri saklama sürelerinin uzatılması kaçınılmaz bir gerçek haline geliyor.
19.11.2025

Реклама