KİŞİSEL VERİLERİN KORUNMASI İLE İLGİLİ TEMEL KAVRAMLAR,
ULUSAL VE ULUSLARARASI HUKUKTA KİŞİSEL VERİLERİN KORUNMASI VE İLGİLİ DÜZENLEMELER
I. KİŞİSEL VERİ KAVRAMI
23
A. Gerçek Kişinin Varlığı
23
C. Bilginin, Gerçek Kişinin Kimliğini Belirli veya Belirlenebilir Kılması
27
II. ÖZEL NİTELİKLİ KİŞİSEL VERİ KAVRAMI
28
III. BIG DATA (BÜYÜK VERİ) KAVRAMI
29
IV. ULUSLARARASI HUKUKTA KİŞİSEL VERİLERİN KORUNMASI VE İLGİLİ DÜZENLEMELER
32
A. Avrupa’da Kişisel Verilerin Korunması ve İlgili Düzenlemeler
32
1. Avrupa İnsan Hakları Sözleşmesi
32
2. Kişisel Verilerin Otomatik İşleme Tabi Tutulması Karşısında Bireylerin Korunması Sözleşmesi (108 no’lu Sözleşme)
33
3. Avrupa Birliği 1995/46 Kişisel Verilerin İşlenmesi ve Bu Tür Verilerin Serbest Dolaşımına Dair Bireylerin Korunmasına İlişkin Avrupa Parlamentosu ve Avrupa Konseyi Yönergesi
34
4. Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR)
35
B. Amerika Birleşik Devletlerinde Kişisel Verilerin Korunması ve İlgili Düzenlemeler
36
V. TÜRK HUKUKUNDA KİŞİSEL VERİLERİN KORUNMASI İLE İLGİLİ DÜZENLEMELER
38
B. Kişisel Verilerin Korunması Kanunu
39
C. Türk Hukukunda Kişisel Verilerin Korunmasına İlişkin İkincil Mevzuat
39
1. Kişisel Verilerin Silinmesi, Yok Edilmesi, Anonim Hale Getirilmesi Hakkında Yönetmelik
39
2. Veri Sorumluları Sicili Hakkında Yönetmelik
40
3. Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ
41
4. Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ
41
VI. KİŞİSEL VERİLERİN KORUNMASI KANUNU’NUN KAPSAMI
41
VII. KİŞİSEL VERİLERİN KORUNMASI HUKUKUNA İLİŞKİN TEMEL KAVRAMLAR
44
E. Veri Sorumlusu Temsilcisi ve İrtibat Kişisi
49
F. Kişisel Verilerin İşlenmesi
51
VIII. KİŞİSEL VERİLERİN İŞLENMESİNDEKİ HUKUKİ SEBEPLER
52
1. Tanımı, Kapsamı, Şekli ve Zamanı
53
a. Belirli Bir Konuya İlişkin Olması
54
b. Bilgilendirmeye Dayanması
55
c. Özgür İradeyle Verilmiş Olma
56
3. Opt–in ve Opt–out Rızalar
59
4. Açık Rıza’nın Diğer Hukuki Sebeplerle İlişkisi
60
C. Kanunlarda Açıkça Öngörülmesi
61
D. Fiili İmkansızlık Nedeniyle Rızanın Açıklanamaması veya Rızaya Hukuki Geçerlilik Tanınmaması
63
E. Sözleşmenin Taraflarına Ait Kişisel Verilerin İşlenmesinin Gerekli Olması
63
F. Veri Sorumlusunun Hukuki Yükümlülüğünü Yerine Getirebilmesi İçin Zorunlu Olması
67
G. Kişisel Verinin İlgili Kişinin Kendisi Tarafından Alenileştirilmiş Olması
68
H. Bir Hakkın Tesisi, Kullanılması veya Korunması İçin Veri İşlemenin Zorunlu Olması
70
I. Veri Sorumlusunun Meşru Menfaatleri İçin Veri İşlenmesinin Zorunlu Olması
71
4. Özel Nitelikli Kişisel Verilerin İşlenmesinde 7499 Sayılı Kanunla Getirilen Değişiklikler
75
IX. KİŞİSEL VERİLERİN İŞLENMESİNDE UYULMASI GEREKEN İLKELER
78
A. Hukuka ve Dürüstlük Kurallarına Uygun Olma
78
B. Doğru ve Gerektiğinde Güncel Olma
79
C. Belirli, Açık ve Meşru Amaçlar İçin İşlenme
80
D. İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma
82
E. İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç İçin Gerekli Olan Süre Kadar Muhafaza Edilme
83
SERMAYE ŞİRKETLERİ VE KOOPERATİFLERİN KİŞİSEL VERİLERİN KORUNMASI KANUNU KAPSAMINDAKİ YÜKÜMLÜLÜKLERİ
I. SERMAYE ŞİRKETLERİ VE KOOPERATİFLERDE VERİ SORUMLUSU VE VERİ İŞLEYEN
85
B. Sermaye Şirketleri ve Kooperatiflerde Veri Sorumlusu
86
D. Birleşme, Bölünme ve Tür Değiştirme Durumlarında Veri Sorumluluğu
88
E. Şirketler Topluluğunda Veri Sorumluluğu
91
F. Ortak Veri Sorumluluğu Açısından Değerlendirme
93
G. Şubelerin ve İrtibat Bürolarının Veri Sorumluluğu
95
1. Şubelerin Veri Sorumluluğu
95
2. İrtibat Bürolarının Veri Sorumluluğu
97
H. Tacir Yardımcılarının Veri Sorumluluğu
98
1. Bağımlı Tacir Yardımcılarının Veri Sorumluluğu
98
2. Bağımsız Tacir Yardımcılarının Veri Sorumluluğu
99
a. Acentelerin Veri Sorumluluğu
99
b. Komisyoncunun Veri Sorumluluğu
101
c. Simsarın Veri Sorumluluğu
102
I. Bayi, Tek Satıcı ve Franchise Alanların Veri Sorumluluğu
102
İ. Sermaye Şirketleri ve Kooperatiflerde Veri İşleyen
104
J. Şirketler Topluluğunda Veri İşleyen
107
II. SERMAYE ŞİRKETLERİ VE KOOPERATİFLERİN YÖNETİM ORGANİZASYONLARI VE KVKK KAPSAMINDAKİ YÜKÜMLÜLÜKLERİN YERİNE GETİRİLMESİ
107
A. Kişisel Verilerin Korunması Mevzuatından Kaynaklanan Yükümlülükleri Yerine Getirme Görevi
107
C. Yönetim Organlarının KVKK Kapsamındaki Görevlerinin Devri
109
1. Görev Devrinin Üst Gözetim ve Compliance (Uyum) Yükümlülüğü Açısından Değerlendirilmesi
111
a. Üst Gözetim Yükümlülüğü Açısından Değerlendirme
111
b. Compliance (Uyum) Yükümlülüğü Açısından Değerlendirme
112
aa. Compliance kavramı, amacı ve Türk Hukuku’nda Compliance
112
bb. Kişisel verilerin korunması hukukunda compliance
114
D. Kişisel Verilerin Korunması Mevzuatına Uyum Yükümlülüğünün Sağlanması Amacıyla Komite ve Komisyonların Kurulması
117
III. SERMAYE ŞİRKETLERİ VE KOOPERATİFLERİN VERİ SORUMLUSU OLARAK YÜKÜMLÜLÜKLERİ
118
A. Kişisel Veri İşleme Envanterinin Düzenlenmesi
118
2. Envanterin VERBİS’ten Farkı
119
3. Envanterde Bulunması Gereken Asgari Unsurlar ve Asgari Unsurlara Eklenmesi Tavsiye Edilen Hususlar
119
B. Aydınlatma Yükümlülüğünün Yerine Getirilmesi
120
C. İlgili Kişiler Tarafından Yapılan Başvuruları Cevaplandırma Yükümlülüğü
123
D. Veri Güvenliğini Sağlama Yükümlülüğü
124
2. Uygun Güvenlik Düzeyini Temin Etmeye Yönelik Her Türlü Teknik ve İdari Tedbirin Alınması Yükümlülüğü
124
a. Veri Güvenliği Kapsamında Alınması Gereken İdari Tedbirler
127
b. Veri Güvenliği Kapsamında Alınması Gereken Teknik Tedbirler
129
c. Özel Nitelikli Kişisel Verilere İlişkin Olarak Alınması Gereken Ek Tedbirler
131
3. Kanun Hükümlerinin Uygulanmasını Sağlamak Amacıyla Gerekli Denetimleri Yapmak veya Yaptırmak Yükümlülüğü
132
4. Kişisel Verileri KVKK’ya Aykırı Olarak Açıklamama ve İşleme Amacı Dışında Kullanmama Yükümlülüğü
134
5. Veri İhlallerini En Kısa Sürede Kurula ve İlgili Kişilere Bildirme Yükümlülüğü
135
E. Kişisel Verileri Saklama ve İmha Politikası Hazırlama Yükümlülüğü
136
F. Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Yükümlülüğü
137
1. Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Kavramları
137
2. Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Prosedürü ve Süreleri
139
G. Gerekli Bilgileri Kurul’un Bilgisine Sunma ve Kurul Kararlarını Yerine Getirme Yükümlülüğü
140
H. VERBİS’e Kayıt ve Bildirim Yükümlülüğü
141
1. VERBİS’e Kayıt Yükümlülüğü ve Kayıt Yükümlülüğünün İstisnaları
141
2. Kayıt Yükümlülüğünün Başlangıcı, VERBİS’e İletilecek Bilgiler ve Yükümlülüğün Kimler Tarafından Yerine Getirileceği
143
3. Sonradan Meydana Gelen Değişiklikleri VERBİS’e Bildirim Yükümlülüğü
145
4. Birleşme, Bölünme ve Tür Değiştirme Durumlarında VERBİS’e Kayıt ve Bildirim Yükümlülüğü
146
5. Şubelerin VERBİS’e Kayıt ve Bildirim Yükümlülüğü
148
I. Kişisel Verilerin Hukuka Uygun Olarak Aktarılması Yükümlülüğü
148
2. Kişisel Verilerin Aktarılması Kavramı
149
3. Kişisel Verilerin Yurtiçinde Aktarılması
149
4. Kişisel Verilerin Yurtdışına Aktarılması
150
5. Şirketler Topluluğunda Kişisel Verilerin Aktarımı
153
6. Çok Uluslu Şirketlerde Kişisel Verilerin Aktarımı ve Bağlayıcı Şirket Kuralları
155
7. Birleşme ve Devralma İşlemlerinde Kişisel Verilerin Aktarılması
156
8. Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin 7499 Sayılı Kanunla Getirilen Değişiklikler
158
SERMAYE ŞİRKETLERİ VE KOOPERATİFLERDE KİŞİSEL VERİLERİN KORUNMASI MEVZUATINA UYUMUN DENETİMİ VE KİŞİSEL VERİLERİN KORUNMASI KANUNU KAPSAMINDAKİ YÜKÜMLÜLÜKLERİN YERİNE GETİRİLMEMESİNİN SONUÇLARI
I. SERMAYE ŞİRKETİ VE KOOPERATİFLERDE KİŞİSEL VERİLERİN KORUNMASI MEVZUATINA UYUMUN DENETİMİ
165
II. SERMAYE ŞİRKETLERİ VE KOOPERATİFLERDE KİŞİSEL VERİLERİN KORUNMASI KANUNU KAPSAMINDAKİ YÜKÜMLÜLÜKLERİN YERİNE GETİRİLMEMESİNİN SONUÇLARI
167
A. İdare Hukuku Bakımından Sonuçları
167
1. Aydınlatma Yükümlülüğünün Yerine Getirilmemesi Kabahati
167
b. Kabahatin İşlenme Şekli ve Zamanı
168
c. Kabahatin Faili ve İdari Yaptırımın Muhatabı
168
2. Kişisel Veri Güvenliğine İlişkin Yükümlülüklerin Yerine Getirilmemesi Kabahati
170
b. Kabahatin İşlenme Şekli ve Zamanı
170
aa. Uygun güvenlik düzeyini temin etmeye yönelik her türlü teknik ve idari tedbirin alınmaması
170
bb. KVKK hükümlerinin uygulanmasını sağlamak amacıyla gerekli denetimleri yapmamak veya yaptırmamak
173
cc. Kişisel verileri KVKK’ya aykırı olarak açıklamak ve işleme amacı dışında kullanmak
173
dd. Veri ihlallerini en kısa sürede kurula ve ilgili kişilere bildirmemek
174
c. Kabahatin Faili ve İdari Yaptırımın Muhatabı
175
3. Kurul Tarafından Verilen Kararların Yerine Getirilmemesi Kabahati
176
b. Kabahatin İşlenme Şekli ve Zamanı
176
aa. Kurul’un inceleme konusu ile ilgili istemiş olduğu bilgi ve belgelerin gönderilmemesi veya yerinde inceleme yapılmasına imkan sağlanmaması
176
bb. Kurul tarafından tespit edilen hukuka aykırılıkların giderilmemesi
177
cc. Kurul’un veri işlenmesinin veya verinin yurtdışına aktarılmasının durdurulması kararına uyulmaması
178
c. Kabahatin Faili ve İdari Yaptırımın Muhatabı
179
4. VERBİS’e Kayıt ve Bildirim Yükümlülüğünün Yerine Getirilmemesi Kabahati
179
b. Kabahatin İşlenme Şekli ve Zamanı
179
aa. VERBİS’e kayıt yaptırmamak
179
bb. VERBİS’e gerekli bildirimleri yapmamak
180
c. Kabahatin Faili ve İdari Yaptırımın Muhatabı
180
5. Kabahatlere İlişkin 7499 Sayılı Kanunla Getirilen Değişiklikler – Standart Sözleşmenin Kurum’a Bildirilmemesi Kabahati
181
6. Kişisel Verilerin Korunmasına İlişkin Kabahatlerde İdari Para Cezası Miktarının Belirlenmesi
181
7. KVKK Kapsamındaki İdari Yaptırımlara Karşı Yargısal Başvuru Yolu
183
B. Ceza Hukuku Bakımından Sonuçları
183
C. Özel Hukuk Bakımından Sonuçları
184
D. Sermaye Şirketi ve Kooperatiflerde Yönetim Kurulu Üyelerinin/Müdürlerin KVKK Kapsamındaki Yükümlülüklerin Yerine Getirilmemesi Nedeniyle Sorumluluğu
189
1. Kanuni Yükümlülüklerin İhlalinden Sorumluluk
189
2. Haksız Fiil Sorumluluğu
193