À qui s'adresse ce service
Nous travaillons avec des entreprises étrangères dont le produit ou le chiffre d'affaires touche la Turquie par la technologie plutôt que par un point de vente physique. Cela comprend :
- Les éditeurs de logiciels et fournisseurs SaaS qui concèdent des licences à des clients turcs
- Les places de marché en ligne, magasins d'applications et plateformes ayant des utilisateurs ou des vendeurs turcs
- Les fournisseurs de cloud, d'hébergement et d'infrastructure dont les données transitent vers ou depuis la Turquie
- Les acteurs de la fintech, des cryptomonnaies et des paiements servant des consommateurs turcs
- Les développeurs et déployeurs d'IA dont les systèmes traitent des données personnelles turques ou des décisions concernant la Turquie
- Les fabricants de matériel, d'objets connectés et d'IoT vendant sur le marché turc
Vous n'avez pas besoin d'une entité turque pour être soumis à ces règles. De nombreuses obligations suivent l'utilisateur ou la donnée, et non l'adresse de l'entreprise. Si des résidents turcs peuvent acheter chez vous ou vous transmettre des données, le droit turc peut déjà s'appliquer à vous.
Quelle partie vous concerne ?
Le cadre juridique turc pour la technologie, l'IA et la cybersécurité
Il n'existe pas en Turquie de « code de la technologie » unique. Vos obligations découlent de plusieurs lois qui s'articulent entre elles, et la bonne réponse se situe généralement à l'intersection de plusieurs d'entre elles :
- Loi n° 7545 sur la cybersécurité — le cadre de la cybersécurité, la Présidence de la cybersécurité (Siber Güvenlik Başkanlığı) et le Conseil de la cybersécurité.
- Loi n° 6563 sur le commerce électronique (modifiée par la loi n° 7416) — obligations des prestataires de services intermédiaires et de commerce électronique, enregistrement ETBİS et régime de licence de commerce électronique.
- KVKK n° 6698 — traitement des données personnelles et transferts transfrontaliers, sous le contrôle du Conseil KVKK.
- Code turc des obligations n° 6098 (TBKTBKCode des obligations turc n° 6098La loi qui sous-tend presque tout accord privé en Türkiye : contrats, responsabilité délictuelle, bail, travail, mandat et enrichissement sans cause.Lexique →) — la colonne vertébrale du droit des contrats pour les accords de licence, de développement et de service.
- Code de commerce turc n° 6102 (TTKTTKCode de commerce turc n° 6102La loi qui régit les commerçants, les sociétés, les effets de commerce, l'assurance et le transport — le cadre dans lequel une entreprise étrangère opère réellement.Lexique →) — obligations sociétaires, concurrence déloyale et règles relatives au registre du commerce.
- Réglementation sectorielle — règles bancaires, de paiement, de marchés de capitaux, de télécommunications et de protection des consommateurs venant s'y ajouter lorsqu'elles s'appliquent.
Contrats IT, logiciels et SaaS que nous rédigeons et négocions
C'est dans les contrats que se gagne ou se perd l'essentiel du risque technologique transfrontalier. Nous rédigeons, examinons et négocions les accords qui sous-tendent votre activité turque, avec des clauses qui tiennent au regard du droit turc et résistent devant une juridiction turque si l'on en arrive là :
- Licences de logiciels, conditions d'abonnement et SaaS, et accords avec les utilisateurs finaux
- Contrats de développement, d'intégration et de maintenance de logiciels, avec des clauses claires de recette et de cession de propriété intellectuelle
- Accords de cloud, d'hébergement et de traitement de données, y compris des clauses de sous-traitant conformes à la KVKK
- Accords de niveau de service (SLA), engagements de disponibilité et remèdes en cas de défaillance
- Accords de revente, de distribution, d'agence et de partenariat pour le marché turc
- Dispositifs de transfert de technologie, d'entiercement (escrow) et de marque blanche
Nous accordons une attention particulière aux clauses de droit applicable et de règlement des litiges, à la limitation de responsabilité et à la protection de la propriété intellectuelle et de la confidentialité. Pour le travail de rédaction plus large qui les accompagne, consultez notre service de contrats commerciaux et technologiques, et pour protéger votre code et votre marque, notre travail de protection de la PI logicielle, des marques et des licences.
Conformité du commerce électronique et des plateformes en ligne (loi n° 6563)
La loi n° 6563 sur le commerce électronique, profondément remaniée par la loi n° 7416, répartit les activités en ligne entre prestataires de services intermédiaires (la plateforme) et prestataires de services de commerce électronique (le vendeur), et confie à chacun un ensemble d'obligations. À mesure que votre volume de transactions augmente, les obligations s'intensifient par paliers.
- Enregistrement ETBİS auprès du ministère du Commerce pour les entreprises relevant du régime.
- Obligations de transparence et d'information — prix clairs, identité du vendeur, traitement des réclamations et conditions contractuelles.
- Un régime de licence de commerce électronique pour les grandes plateformes, assorti de conditions liées à la taille.
- Obligations progressives qui augmentent avec le volume net de transactions et le nombre de transactions, couvrant les plafonds de dépenses publicitaires, le partage de données, les restrictions sur les marques propres, etc.
Les questions de marché des plateformes et de droit de la concurrence arrivent souvent dans la même conversation, en particulier pour les places de marché disposant d'un pouvoir de marché. Elles sont traitées dans notre service de règles de concurrence et de marché des plateformes. Pour les plateformes de paiement et de cryptomonnaies, consultez notre guide sur la réglementation des plateformes crypto et fintech en Turquie.
Protection des données et transferts transfrontaliers (KVKK n° 6698)
Presque toute entreprise technologique traite des données personnelles, et dès l'instant où ces données quittent la Turquie, l'article 9 de la KVKKKVKKLoi n° 6698 sur la protection des données personnellesLa loi turque sur la protection des données — collecte, conservation et transfert des données personnelles, et l'autorité qui les fait respecter.Lexique → s'applique. Les règles relatives aux transferts ont été réécrites par la loi n° 7499 (en vigueur depuis le 1er juin 2024), abandonnant l'ancien régime par défaut de consentement explicite et d'autorisation au profit d'un ensemble de mécanismes structuré, de style RGPD.
Vous pouvez transférer des données personnelles à l'étranger sur l'un de trois fondements :
- Une décision d'adéquation couvrant le pays, le secteur ou l'organisation de destination.
- Des garanties appropriées — clauses contractuelles types (CCT), règles d'entreprise contraignantes (RCE) ou engagements comparables.
- Des dérogations pour des situations spécifiques et limitées.
Pour les groupes déjà alignés sur les règles européennes, la KVKK et le RGPD se recoupent mais ne sont pas identiques, et présumer leur équivalence cause de réels problèmes. Notre guide sur l'alignement du RGPD et de la KVKK pour les données transfrontalières détaille leurs divergences.
Obligations de cybersécurité et réponse aux incidents (loi n° 7545)
La loi n° 7545 sur la cybersécurité, publiée au Journal officiel le 19 mars 2025, est la première loi turque dédiée à la cybersécurité. Elle a créé la Présidence de la cybersécurité (Siber Güvenlik Başkanlığı) et le Conseil de la cybersécurité, et leur confère de larges pouvoirs sur les opérateurs concernés, avec une attention particulière aux infrastructures critiques.
Au niveau du cadre général, les entreprises concernées peuvent s'attendre à des obligations relatives à :
- Des mesures de sécurité, des audits et des inspections par la Présidence de la cybersécurité
- Le signalement des incidents et des vulnérabilités de cybersécurité
- Des exigences d'agrément pour certaines transactions et produits dans le domaine de la cybersécurité
- Des obligations de coopération et de conservation des registres
Une grande partie de la réglementation secondaire prise en application de la loi n° 7545 étant encore en cours de maturation en 2026, la portée pratique de certaines obligations continue de se préciser. Nous suivons ces évolutions et les traduisons en un plan concret pour votre entreprise. Pour une présentation en langage clair, consultez notre guide expliquant la loi n° 7545 sur la cybersécurité.
Gouvernance de l'IA, cartographie des risques et conformité
À la mi-2026, la Turquie n'a aucune « loi sur l'IA » globale et unique en vigueur. Cela ne signifie pas que l'IA n'est pas réglementée — cela signifie que l'IA est encadrée par les lois que vous devez déjà respecter : la protection des données au titre de la KVKK, les règles de protection des consommateurs, le droit de la propriété intellectuelle et la réglementation sectorielle. Un projet de loi sur l'IA et une stratégie nationale sont en cours d'élaboration, et la situation peut évoluer.
Pour une entreprise étrangère déployant de l'IA en Turquie, le travail concret consiste à cartographier les risques plutôt qu'à cocher les cases d'une loi unique :
- Lorsque votre IA traite des données personnelles, la rattacher aux obligations de la KVKK, y compris les enjeux de transparence et de décision automatisée
- Protéger et concéder sous licence les modèles, jeux de données et résultats grâce à la protection de la PI logicielle, des marques et des licences
- L'exposition au droit de la consommation et de la publicité lorsque l'IA touche des utilisateurs finaux turcs
- L'alignement avec le règlement européen sur l'IA (AI Act) lorsque vous servez aussi le marché de l'UE, de sorte qu'un même produit puisse satisfaire les deux régimes
Nous délivrons des avis consultatifs fondés sur le droit effectivement en vigueur et signalons les points où un projet de loi en attente pourrait modifier la donne. Pour le contexte, consultez notre guide pour naviguer dans la réglementation de l'IA en Turquie.
Idée reçue
« Nous n'avons pas d'entité turque, le droit turc ne nous atteint donc pas. »
En réalité
Les obligations au titre de la KVKK et de la loi n° 6563 sur le commerce électronique peuvent suivre vos utilisateurs turcs et les données que vous traitez, et non votre siège social. Si des résidents turcs peuvent acheter chez vous ou vous transmettre des données, des obligations turques peuvent déjà peser sur vous.
Idée reçue
« Notre programme RGPD couvre la KVKK — c'est la même chose. »
En réalité
Les deux régimes partagent une structure, mais les mécanismes et les délais diffèrent. La KVKK impose que les clauses contractuelles types signées soient notifiées au Conseil dans les 5 jours ouvrables, ce qui n'a aucun équivalent dans le RGPD, et la Turquie tient le registre des responsables de traitement VERBİS.
Idée reçue
« La cybersécurité peut attendre que la réglementation secondaire prise en application de la loi n° 7545 se stabilise. »
En réalité
Les sanctions prévues par la loi n° 7545 sont déjà en vigueur pendant que la réglementation détaillée se précise. Des amendes administratives s'appliquent, avec des fourchettes plus élevées en cas de défaut d'obtention des agréments requis pour les transactions, et certaines violations constituent des infractions pénales passibles d'emprisonnement assorti d'amendes judiciaires.
Mécanique transfrontalière : procuration, apostille et traitement à distance
Vous n'avez pas besoin d'être en Turquie pour que nous puissions agir. Presque tout, dans ce domaine, est traité à distance, les documents circulant par courrier et par canaux sécurisés.
- Procuration (vekaletnameVekâletnameProcuration notariéeL'acte officiel, dressé par un notaire, qui autorise un avocat ou un tiers à agir en votre nom.Lexique →) — vous conférez un pouvoir au moyen d'une procuration notariée, rédigée de manière à couvrir les dépôts, enregistrements et relations avec les autorités que votre dossier requiert.
- Apostille — pour les pays parties à la Convention Apostille de La Haye, un seul tampon d'apostille authentifie vos documents en vue de leur usage en Turquie ; les pays non signataires recourent à la légalisation consulaire.
- Intégration à distance — instructions, KYC, examen des contrats et correspondance avec les autorités sont tous gérés par e-mail et par visioconférence.
Si votre stratégie penche vers une implantation locale — une société turque, une succursale ou un bureau de liaison — nous pouvons constituer une société turque ou un bureau de liaison et le structurer selon vos besoins en matière de données, de fiscalité et d'exploitation. De nombreuses entreprises technologiques évaluent également les incitations d'une zone de développement technologique (Teknopark) avant de décider où baser leur R&D.
Litiges, enquêtes réglementaires et sanctions
Lorsqu'un problème survient, l'exposition provient de plusieurs autorités à la fois, chacune avec sa propre procédure et ses propres sanctions. Nous vous défendons et vous représentons face à :
- Les enquêtes du Conseil KVKK portant sur les violations de données, les traitements illicites et les transferts transfrontaliers, y compris les réponses aux plaintes et aux contrôles.
- L'application par le ministère du Commerce des obligations de commerce électronique au titre de la loi n° 6563, y compris les questions d'ETBİS et de licence.
- Les inspections de la Présidence de la cybersécurité et l'exposition administrative et pénale au titre de la loi n° 7545.
- Les litiges commerciaux nés des contrats technologiques — défauts de paiement, livraisons défectueuses, atteintes à la PI et à la confidentialité.
Le fil conducteur, c'est la rapidité : les délais imposés par les autorités sont courts, et la qualité de votre première réponse écrite façonne souvent l'issue de l'affaire. Nous préparons ces réponses pour qu'elles soient exactes et complètes, et non défensives. Lorsque les litiges débouchent sur une procédure formelle, nous collaborons avec notre équipe contrats commerciaux et technologiques sur l'exécution.
Risques et erreurs fréquentes des entreprises tech étrangères
Les mêmes erreurs évitables reviennent sans cesse chez les clients technologiques découvrant la Turquie :
- Supposer que « pas d'entité turque » signifie « pas de droit turc ». Les obligations au titre de la KVKK et de la loi n° 6563 peuvent suivre vos utilisateurs turcs, et non votre siège social.
- Traiter la KVKK comme identique au RGPD. Les mécanismes et les délais diffèrent, et la notification des CCT dans les 5 jours ouvrables n'a aucun équivalent dans le RGPD.
- Copier-coller un contrat américain ou européen. Les règles impératives turques priment sur le droit choisi sur des points clés, et un contrat non traduit et non adapté peut être difficile à faire exécuter ici.
- Manquer le changement de palier du commerce électronique. La croissance fait franchir à une plateforme un seuil de volume de transactions, déclenchant de nouvelles obligations que l'entreprise n'avait jamais anticipées.
- Ignorer la cybersécurité en attendant la réglementation secondaire. Les sanctions au titre de la loi n° 7545 sont déjà en vigueur, alors même que la réglementation détaillée se précise.
KVKK et RGPD : où ils diffèrent pour les données transfrontalières
Bon nombre de nos clients pilotent déjà des programmes RGPD et veulent savoir ce que la Turquie exige en plus. Les deux régimes partagent un ADN commun mais ne sont pas interchangeables.
| Point | RGPD de l'UE | KVKK n° 6698 (Turquie) |
|---|---|---|
| Fondements du transfert transfrontalier | Adéquation, garanties (CCT/RCE), dérogations | Adéquation, garanties (CCT/RCE), dérogations (depuis la loi n° 7499, en vigueur le 1er juin 2024) |
| Notification des CCT | Aucune obligation de dépôt auprès de l'autorité | CCT signées notifiées au Conseil KVKK dans les 5 jours ouvrables |
| Registre | Aucun registre central des responsables de traitement | Registre des responsables de traitement VERBİS pour les responsables concernés |
| Autorité chef de file | Autorités de protection des données des États membres / CEPD | Conseil KVKK (Kişisel Verileri Koruma Kurulu) |
Aligner un programme RGPD sur la KVKK consiste généralement à combler des écarts spécifiques plutôt qu'à repartir de zéro. Notre guide sur l'alignement du RGPD et de la KVKK pour les données transfrontalières approfondit chaque ligne.
Pourquoi mandater un avocat turc en technologie
Le droit de la technologie en Turquie évolue rapidement et est rédigé en turc, y compris la réglementation secondaire qui détermine la portée réelle d'une loi. Une équipe juridique interne étrangère, aussi solide soit-elle, peinera à suivre en temps réel les règles évolutives de la Présidence de la cybersécurité, les décisions du Conseil KVKK et les orientations du ministère du Commerce en matière de commerce électronique.
Un avocat turc en technologie vous apporte trois choses qu'une traduction ne peut offrir : le texte contraignant dans la langue d'origine, la pratique des autorités qui le sous-tend, et la qualité pour déposer, répondre et vous représenter devant les autorités et juridictions turques. Nous y associons une approche commerciale d'abord, de sorte que les conseils sont formulés autour de votre opération et de votre appétence au risque, et non d'une conformité abstraite pour elle-même.
Comment démarrer
La mise en route est simple. Vous nous dites ce que vous développez et où cela touche la Turquie ; nous vous indiquons lesquelles de ces lois s'appliquent et ce qu'elles exigent ; et nous convenons d'un périmètre et d'une procuration afin que nous puissions agir. À partir de là, qu'il s'agisse d'un contrat unique, d'un dispositif de conformité complet ou d'une réponse à une autorité, vous disposez d'un interlocuteur unique, avocat qualifié en Turquie, qui s'en occupe à distance. La première étape est une consultation, décrite ci-dessous.
Première loi turque consacrée à la cybersécurité, publiée au Journal officiel le 19 mars 2025 ; elle a institué la Présidence de la cybersécurité (Siber Güvenlik Başkanlığı) et le Conseil de la cybersécurité, et impose des obligations de sécurité, de signalement et d'agrément, avec une attention particulière aux infrastructures critiques.
Distingue les prestataires de services intermédiaires des prestataires de services de commerce électronique, et fixe l'enregistrement ETBİS, les obligations de transparence, le régime de licence de commerce électronique et des obligations qui s'intensifient par paliers selon le volume net de transactions.
Régit le traitement des données personnelles et les transferts transfrontaliers qui, depuis la loi n° 7499 (en vigueur le 1er juin 2024), reposent sur une décision d'adéquation, des garanties appropriées telles que les CCT ou les RCE, ou des dérogations, sous le contrôle du Conseil KVKK.
Comment nous travaillons avec vous
Consultation initiale et définition du périmètre
Nous commençons par un échange ciblé sur votre produit, sur les points où il touche la Turquie et sur ce qui a déclenché le besoin — un contrat, un lancement, un flux de données ou une lettre d'une autorité. Vous repartez avec une vision claire des lois qui s'appliquent à vous et de la suite à donner.
Évaluation juridique et de conformité
Nous confrontons votre activité à la loi n° 7545, à la loi n° 6563, à la KVKK et à vos contrats, et produisons une liste hiérarchisée d'obligations, d'écarts et de risques afin que vous sachiez ce qui est urgent et ce qui peut attendre.
Mandat, procuration et mise en place de l'apostille
Nous convenons d'un périmètre écrit et d'une base d'honoraires, puis organisons une procuration notariée avec apostilleApostilApostilleLa certification prévue par la Convention de La Haye qui permet qu'un acte public émis dans un pays soit accepté dans un autre.Lexique → ou légalisation consulaire afin que nous puissions déposer, enregistrer et traiter avec les autorités en votre nom, sans que vous ayez à vous déplacer.
Rédaction, dépôts et mise en conformité
Nous rédigeons ou révisons les contrats, préparons les dépôts ETBİS, KVKK et autres, notifions les clauses contractuelles types dans le délai requis et comblons les écarts de conformité relevés lors de l'évaluation.
Relations avec les autorités et réponse aux incidents
Si une autorité ouvre une enquête ou qu'un incident de sécurité ou de données survient, nous gérons le calendrier, préparons vos réponses écrites et vous représentons devant le Conseil KVKK, le ministère du Commerce ou la Présidence de la cybersécurité.
Conformité et veille continues
Comme ce domaine évolue sans cesse, nous pouvons vous tenir informé des nouvelles réglementations secondaires, des réévaluations de seuils et des décisions du Conseil KVKK, et adapter vos contrats et vos dépôts à mesure que les règles changent.
Ce qu'il faut réunir avant le premier entretien
L'essentiel du travail initial consiste à réunir des faits, non à faire du droit. Avec les éléments suivants sous la main, votre activité peut être confrontée à la loi n° 7545, à la loi n° 6563, à la KVKK et à vos contrats existants sans second tour de questions.
Questions fréquentes
Le droit turc de la technologie s'applique-t-il à mon entreprise si nous n'avons aucun bureau en Turquie ?
C'est possible. Les obligations au titre de la KVKK et de la loi n° 6563 sur le commerce électronique suivent souvent vos utilisateurs turcs et les données que vous traitez, et non votre adresse de siège. Si des résidents turcs peuvent acheter chez vous ou vous transmettre des données, vous pouvez avoir des obligations turques même sans entité locale. Une brève évaluation vous indique si et comment vous êtes concerné.
Qu'est-ce que la loi n° 7545 sur la cybersécurité et qui concerne-t-elle ?
La loi n° 7545 est la première loi turque dédiée à la cybersécurité, publiée au Journal officiel le 19 mars 2025. Elle a créé la Présidence de la cybersécurité (Siber Güvenlik Başkanlığı) et le Conseil de la cybersécurité, et impose des obligations de sécurité, de signalement et d'agrément, avec une attention particulière aux infrastructures critiques. Une grande partie de la réglementation secondaire détaillée est encore en cours de maturation, de sorte que la portée précise pour une entreprise donnée doit être confirmée au cas par cas.
Puis-je transférer des données personnelles hors de Turquie vers mes serveurs à l'étranger ?
Oui, mais uniquement sur un fondement juridique valable au titre de l'article 9 de la KVKK : une décision d'adéquation, des garanties appropriées telles que des clauses contractuelles types ou des règles d'entreprise contraignantes, ou une dérogation. Les règles ont été réécrites par la loi n° 7499, en vigueur depuis le 1er juin 2024. Lorsque vous recourez à des clauses contractuelles types, elles doivent être notifiées au Conseil KVKK dans un bref délai, de sorte que le mécanisme doit être mis en place correctement avant tout déplacement de données.
En quoi la KVKK diffère-t-elle du RGPD ?
Ils partagent une structure mais ne sont pas identiques. Tous deux autorisent les transferts transfrontaliers via l'adéquation, les garanties et les dérogations, mais la KVKK exige que les clauses contractuelles types signées soient notifiées au Conseil dans les 5 jours ouvrables, ce qui n'a aucun équivalent dans le RGPD, et la Turquie tient le registre des responsables de traitement VERBİS. Aligner un programme RGPD sur la KVKK consiste généralement à combler des écarts spécifiques plutôt qu'à tout reconstruire de zéro.
Existe-t-il une loi sur l'IA en Turquie ?
À la mi-2026, il n'existe aucune loi globale et unique sur l'IA en vigueur. L'IA est encadrée par le droit existant — la KVKK, la protection des consommateurs, la propriété intellectuelle et la réglementation sectorielle — tandis qu'un projet de loi sur l'IA et une stratégie nationale progressent. Nous conseillons sur le risque lié à l'IA au regard des règles actuellement applicables et signalons les points où un projet de loi en attente pourrait modifier vos obligations. Si vous servez également l'UE, le règlement européen sur l'IA (AI Act) est généralement pertinent pour le même produit.
Qu'est-ce qu'ETBİS et dois-je m'enregistrer ?
ETBİS est le système d'information sur le commerce électronique du ministère du Commerce. Les entreprises relevant du régime de la loi n° 6563 sur le commerce électronique, y compris de nombreux prestataires de services intermédiaires et de commerce électronique, sont tenues de s'enregistrer. Le fait que vous deviez ou non vous enregistrer dépend de votre rôle et de votre activité, que nous évaluons avant votre lancement sur le marché turc.
Quelles sanctions s'appliquent au titre de la loi n° 7545 sur la cybersécurité ?
La loi n° 7545 prévoit des amendes administratives atteignant plusieurs millions de livres, avec des fourchettes plus élevées en cas de défaut d'obtention des agréments requis pour les transactions, et certaines violations constituent des infractions pénales passibles de peines d'emprisonnement assorties d'amendes judiciaires. Les peines peuvent être aggravées pour les agents publics, les récidivistes et les groupes organisés. Comme les plafonds monétaires peuvent être réévalués, le chiffre exact en vigueur doit être confirmé avant de s'appuyer sur un montant.
Pouvez-vous agir pour nous à distance, sans que nous venions en Turquie ?
Oui. La quasi-totalité de ce travail est traitée à distance. Vous nous conférez un pouvoir au moyen d'une procuration notariée, authentifiée par une apostille pour les pays de la Convention de La Haye ou par une légalisation consulaire à défaut. L'intégration, l'examen des contrats, les dépôts et la correspondance avec les autorités sont tous gérés par e-mail et par visioconférence.
Rédigez-vous des contrats de logiciels, de SaaS et de cloud soumis au droit turc ?
Oui. Nous rédigeons et négocions des licences, des conditions d'abonnement et de SaaS, des accords de développement et de maintenance, des accords de cloud et de traitement de données, des SLA et des contrats de revente ou de distribution. Nous nous concentrons sur le droit applicable, les limites de responsabilité, la protection de la PI et les clauses de données conformes à la KVKK, afin que les accords tiennent au regard du droit turc.
Ma plateforme se développe — à partir de quand les obligations supplémentaires de commerce électronique s'appliquent-elles ?
La loi n° 6563 sur le commerce électronique fixe des obligations progressives qui augmentent avec le volume net de transactions et le nombre de transactions. Les seuils en livres sont réévalués dans le temps, de sorte qu'une plateforme peut franchir un palier à mesure qu'elle se développe et se voir imposer de nouvelles obligations en matière de dépenses publicitaires, de partage de données, d'activité de marque propre et de licence. Nous surveillons votre position au regard des seuils en vigueur afin qu'un changement de palier ne vous prenne pas au dépourvu.
Que se passe-t-il si nous subissons une violation de données touchant des utilisateurs turcs ?
Vous pouvez avoir des obligations de notification au Conseil KVKK et aux personnes concernées, dans des délais serrés, et une dimension distincte d'incident de cybersécurité peut survenir au titre de la loi n° 7545. La première réponse écrite façonne en grande partie l'issue, c'est pourquoi nous vous aidons à évaluer, documenter et signaler correctement l'incident, et vous représentons dans toute enquête qui s'ensuit.
Comment le règlement européen sur l'IA (AI Act) affecte-t-il une entreprise opérant en Turquie ?
Le règlement européen sur l'IA ne lie pas en lui-même l'activité en Turquie, mais il s'applique si vous mettez également des systèmes d'IA sur le marché de l'UE ou si vous affectez des utilisateurs de l'UE. Pour les entreprises servant les deux marchés, nous vous aidons à concevoir une approche de conformité unique répondant à la fois aux exigences du règlement européen sur l'IA et aux règles turques existantes pertinentes en matière d'IA, afin que vous n'ayez pas à maintenir deux programmes déconnectés.
Devrions-nous constituer une société turque ou simplement vendre à distance ?
Cela dépend de vos flux de données, de votre situation fiscale, des attentes de vos clients et de vos projets de croissance. Certaines entreprises technologiques opèrent purement en transfrontalier ; d'autres tirent profit d'une société turque, d'une succursale ou d'un bureau de liaison, et certaines examinent les incitations d'une zone de développement technologique pour la R&D. Nous évaluons les arbitrages et, si cela a du sens, prenons en charge la constitution de la société pour vous.
Comment commencer et quel en sera le coût ?
Vous commencez par une consultation au cours de laquelle nous identifions les lois applicables et ce dont vous avez besoin. Nous convenons ensuite d'un périmètre écrit et d'une base d'honoraires adaptée au travail, qu'il s'agisse d'un contrat unique, d'un dispositif de conformité ou d'une réponse à une autorité, avant tout travail de fond. À partir de là, vous disposez d'un interlocuteur unique, avocat qualifié en Turquie, qui gère le dossier à distance.