Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik Taslağına Dair Kamuoyu Duyurusu
09.05.2024 tarihinde Kişisel Verileri Koruma Kurumu (Kurum), Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik Taslağı’nı (Taslak) yayımlayarak kamuoyunun görüş ve değerlendirmelerine açtı. Bu kapsamda, Taslak’a ilişkin görüş ve öneriler, 20.05.2024 tarihine kadar Kurum ile paylaşılabilir.
Taslak’ta 7499 sayılı Ceza Muhakemesi Kanunu ile Bazı Kanunlarda Değişiklik Yapılmasına Dair Kanun ile 6998 sayılı Kişisel Verilerin Korunması Kanunu’nun (KVKK) kişisel verilerin yurt dışına aktarılması hükmüne getirilen yeniliklere ilişkin usul ve esaslar yer alır. Buna göre kişisel veriler, (i) aktarımın yapılacağı ülke, ülke içerisindeki sektörler veya uluslararası kuruluşlar hakkında yeterlilik kararı bulunması, (ii) yeterlilik kararının bulunmaması durumunda, ilgili kişinin aktarımın yapılacağı ülkede de haklarını kullanma ve etkili kanun yollarına başvurma imkânının bulunması kaydıyla, uygun güvencelerden birinin taraflarca sağlanması, ve (iii) yeterlilik kararının bulunmaması ve uygun güvencelerden birinin taraflarca sağlanamaması durumunda ise Taslak m. 16’da belirtilen istisnai hâllerden birinin varlığı halinde yurt dışına aktarılabilir.
Taslak Üçüncü Bölüm, yeterlilik kararına dayalı aktarımlara ilişkin detaylı açıklamalara yer verir. Buna göre Kurul; kişisel verilerin yurt dışına aktarımı ile ilgili olarak bir ülkenin, ülke içerisindeki bir veya daha fazla sektörün ya da bir uluslararası kuruluşun yeterli düzeyde koruma sağladığına karar verebilir. Yeterlilik kararı, en geç dört yılda bir yeniden değerlendirilir.
Taslak Dördüncü Bölüm ise, uygun güvencelere dayalı aktarımlara ilişkin detaylı açıklamalar içerir. Yurt dışına aktarım için öngörülen uygun güvenceler; (i) Uluslararası sözleşme niteliğinde olmayan anlaşmalar, (ii) Bağlayıcı şirket kuralları, (iii) Standart sözleşme ve (iv) Taahhütname olarak özetlenebilir.
Mevcut KVKK’da yer almayan ve en dikkat çekici yeniliklerin başında gelen standart sözleşmelere ilişkin Taslak’ta yer alan önemli hususlar aşağıdaki gibidir:
- Veri kategorileri, veri aktarımının amaçları, alıcı ve alıcı grupları, veri alıcısı tarafından alınacak teknik ve idari tedbirler ve özel nitelikli kişisel veriler için alınan ek önlemler gibi hususları içeren standart sözleşme, Kurul tarafından belirlenerek ilan edilir. Standart sözleşme Kurul tarafından henüz ilan edilmemiştir.
- Standart sözleşmenin, üzerinde herhangi bir değişiklik yapılmaksızın kullanılması zorunludur.
- Ayrıca standart sözleşmenin, aktarımın taraflarınca veya tarafları temsile ve imzaya yetkili kişilerce imzalanması; Kurum’a beş iş günü içerisinde bildirilmesi ve yapılacak bildirime standart sözleşmeyi imzalayanların yetkili olduğuna dair tevsik edici belgeler ile yabancı dildeki her belgenin noter onaylı çevirisinin eklenmesi zorunludur.
Son olarak Taslak Beşinci Bölüm, istisnai aktarım hallerini öngörür. Kişisel veriler, diğer koşullardan herhangi birinin sağlanamaması durumunda, arızi olmak kaydıyla istisnai aktarım hâllerinden birinin varlığı hâlinde yurt dışına aktarılabilir. Düzenli olmayan, tek veya birkaç sefer gerçekleşen, süreklilik arz etmeyen ve olağan faaliyet akışı içinde bulunmayan aktarımlar arızi niteliktedir. İstisnai aktarım hallerinin başında ilgili kişinin açık rızası gelmektedir.
Bu makalenin tüm hakları saklıdır. Kaynak gösterilmeksizin veya Erdem & Erdem’in yazılı izni alınmaksızın bu makale kullanılamaz, çoğaltılamaz, kopyalanamaz, yayımlanamaz, dağıtılamaz veya başka bir suretle yayılamaz. Kaynak gösterilmeksizin veya Erdem & Erdem’in yazılı izni alınmaksızın oluşturulan içerikler takip edilmekte olup, hak ihlalinin tespiti halinde yasal yollara başvurulacaktır.
Diğer İçerikler
18.04.2024 tarihinde Kişisel Verilerin Korunması Kurumu ile Kuzey Kıbrıs Türk Cumhuriyeti Kişisel Verileri Koruma Kurulu arasında bir iş birliği protokolü (Protokol) imzalandığı duyuruldu...
6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ile ilgili değişiklikleri de içeren 7499 sayılı Ceza Muhakemesi Kanunu ile Bazı Kanunlarda Değişiklik Yapılmasına Dair Kanun (Kanun), 12.03.2024 tarih ve 32487 Sayılı Resmî Gazete’de yayımlandı...
6698 sayılı Kişisel Verilerin Korunması Kanunu'nda (KVKK) yıllardır beklenen değişikliğe ilişkin teklif (Teklif) 16.02.2024 tarihinde TBMM Adalet Komisyonu önüne geldi. Avrupa Birliği Genel Veri Koruma Tüzüğü (GVKT) ile benzer düzenlemeler getiren Teklif’in, uygulamada özel nitelikli kişisel verilerin işlenmesi ve...
12.02.2024 tarihinde Kanunlarda Öngörülme Kişisel Veri İşleme Şartına İlişkin Bilgi Notu (Bilgi Notu) yayımlandı. Bilgi Notu, 6698 Sayılı Kişisel Verilerin Korunması Kanunu (KVKK) m. 5/2(a) bendinde yer alan “kanunlarda açıkça öngörülme” kişisel veri işleme şartının kapsam ve anlamını açıklığa kavuşturmayı...
24.01.2024 tarihinde Kişisel Verilerin Korunması Kurumu tarafından Seçim Faaliyetlerinde Kişisel Verilerin Korunması Rehberi (Rehber) yayımlandı. Rehber’in amacı, seçim faaliyetlerinde yer alan kamu idarelerine, siyasi partilere, adaylara ve seçmenlere 6098 sayılı Kişisel Verilerin Korunması Kanunu...
19.01.2024 tarihinde Kişisel Verilerin Korunması Kurumu tarafından Deepfake Bilgi Notu (Bilgi Notu) yayımlandı. Bilgi Notu’nun amacı, derin öğrenme (deep learning) ve sahte (fake) kelimelerinden oluşturulmuş olan Deepfake teknolojisinin ne olduğunun daha iyi anlaşılabilmesidir. Bilgi Notu’nda yer alan önemli...
Köy Tüzel Kişiliklerinin Veri Sorumluları Siciline Kayıt Yükümlülüğünden İstisna Tutulması Hakkında Kişisel Verileri Koruma Kurulu’nun 14/12/2023 Tarihli ve 2023/2135 Sayılı Kararı, (Karar) 12.01.2024 tarihli ve 32427 sayılı Resmî Gazete’de yayımlandı...
Kişisel Verileri Koruma Kurumu, mağaza alışverişlerini takiben kasa işlemleri sırasında ilgili kişilere SMS ile doğrulama kodu gönderilmesi suretiyle işlenen kişisel veriler hakkında 13.11.2023 tarihli kamuoyu duyurusunu yayımladı. Anılan duyuruda öne çıkan değerlendirmeler aşağıdaki gibidir...
Kişisel Verileri Koruma Kurulu’nun (Kurul) 06.07.2023 tarihli ve 2023/1154 sayılı kararı uyarınca Veri Sorumluları Sicili kayıt yükümlülüğüne istisna getirilmesinde kriter olarak kabul edilen “yıllık mali bilanço toplamı” 25 milyon Türk lirasından 100 milyon Türk lirasına çıkarılmıştır. Söz konusu karar...
İrlanda Veri Koruma Otoritesi’nin (Otorite) Meta Platforms Ireland Limited (Meta Ireland) hakkında 12.05.2023 tarihli kararı (Karar) 22.05.2023 tarihinde duyuruldu. Karar ile Meta Ireland hakkında 1.200.000.000 Euro idari para cezası uygulanmasına karar verildi...
Sigortacılık Verilerinin Toplanması, Saklanması ve Paylaşılmasına Dair Yönetmelik (“Yönetmelik”) 18.10.2022 tarihli ve 31987 sayılı Resmî Gazete’de yayımlanarak yürürlüğe girdi. Yönetmelik ile getirilen önemli düzenlemelerden bazıları...
05.08.2022 tarihinde Kişisel Verilerin Korunması Kurumu (“Kurum”), Kişisel Verilerin Korunmasına İlişkin Bankacılık Sektörü İyi Uygulamalar Rehberi (“Rehber”) yayımladı. Rehber’in amacı bankalar tarafından yürütülen kişisel veri işleme faaliyetlerinin mevzuata uygun gerçekleştirilmesi konusunda veri sorumlusu...
Avrupa Parlamentosu Araştırma Servisi, 14.07.2022 tarihinde Avrupa Parlamentosu ve Avrupa Konseyi’nin verilere adil erişim ve veri kullanımı hakkında olan ve 23.02.2022 tarihinde yayımlanan uyumlaştırılmış düzenlemeye (“Veri Yasası”) ilişkin etki değerlendirmesi (“IA”) hakkında bilgilendirme metni...
Tapu ve Kadastro Genel Müdürlüğü Merkezi Veri Tabanında yer alan verilerin işlenmesine ve elektronik ortamda yapılacak işlemlere ilişkin usul ve esasları düzenleyen Tapu ve Kadastro Verilerinin İşlenmesi ve Elektronik Ortamda Yapılacak İşlemler Hakkında Yönetmelik, 08.06.2022 tarihli ve 31860 sayılı...
Sosyal Güvenlik Kurumu Nezdindeki Verilerin Korunmasına ve İşlenmesine İlişkin Yönetmelik (“Yönetmelik”) 19.02.2022 tarihli ve 31755 sayılı Resmî Gazete’de yayımlanarak yürürlüğe girdi.
Elektronik Haberleşme Sektöründe Kişisel Verilerin İşlenmesi ve Gizliliğin Korunmasına İlişkin Yönetmelik Yayımlandı
Kişisel Verileri Koruma Kurulu WhatsApp Hakkında Re’sen İnceleme Başlattı
Kişisel Verileri Koruma Kurumu’nun Yeni İlke Kararı
Dernek, Vakıf ve Sendikalara Ait İktisadi İşletmelerin VERBİS’e Kayıt Yükümlülüğüne İlişkin Kurul Kararı Yayımlandı
Kişisel Verileri Koruma Kurulu’nun Whatsapp Hakkında Re’sen Başlattığı İnceleme Sonuçlandı