Makaleler


Aylık Mevzuat Dergisi Ağustos Ayı Uzman Soru & Cevapları


- - 01 Ağustos 2024

Lebib Yalkın Aylık Mevzuat Dergisi Ağustos Sayısındaki güncel mevzuat konularına ilişkin zengin içerikleri inceleyin! Yayımlanan makalelerin yanında her ay söyleşi ve soru cevaplarla abonelerimize zengin içerikler sağlıyoruz.

SORU : Kişisel verilerin yurt dışına aktarılmasında yeterlilik kararına dayalı aktarım nasıl gerçekleşecektir?

YANIT : KVKK’nın 9. maddesi ve Yönetmelik’in 6., 8. ve 9. maddeleri uyarınca kişisel verilerin veri sorumluları ve veri işleyenler tarafından yurt dışına aktarılabilmesinin ön koşulu olarak yeterlilik kararının bulunması düzenlenmiştir. Kurul, spesifik bir ülke, bir ülke içerisindeki bir ya da birden fazla sektör veya uluslararası bir kuruluş hakkında yeterlilik kararı verebilir. Yeterlilik kararı verilirken Kurul tarafından, kişisel verilerin aktarılacağı ülke ile Türkiye arasındaki karşılıklılık durumu, kişisel verilerin aktarılacağı ülkenin mevzuatı, kişisel verilerin aktarılacağı ülkede bağımsız ve etkin bir veri koruma kurumunun varlığı ile idari ve adli başvuru yollarının bulunması, Türkiye’nin taraf olduğu uluslararası sözleşmeler, kişisel verilerin aktarılacağı ülkenin, Türkiye’nin üye olduğu kuruluşlara üye olma durumu ve kişisel verilerin aktarılacağı ülkenin kişisel verilerin korunmasıyla ilgili uluslararası sözleşmelere taraf veya uluslararası kuruluşlara üye olma durumu göz önüne alınacaktır. Kurul, ek hususlar belirlemeye yetkili kılınmıştır. Yeterlilik kararı, Kurul tarafından, en geç dört senede bir yeniden değerlendirilecek olup, Kurul yeniden değerlendirme dönemi ile bağlı olmaksızın gerekli görmesi durumunda, yeterlilik kararını gözden geçirerek, değiştirebilir, askıya alabilir ya da kaldırabilir. Yeterlilik kararı, yeterlilik kararının değiştirilmesine, askıya alınmasına veya kaldırılmasına ilişkin olarak verilen karar Resmî Gazete’de ve Kurum’un internet sitesinde yayımlanır.

SORU : Kişisel verilerin yurt dışına aktarılmasında veri sorumluları ve veri işleyenler tarafından başvurulabilecek uygun güvence sağlayan kişisel veri aktarım yöntemleri nelerdir?

YANIT : Kurul tarafından verilen bir yeterlilik kararının bulunmaması durumunda, kişisel verilerin veri sorumluları ve veri işleyenler tarafından uygun güvence sağlanması koşuluyla yurt dışına aktarılması mümkündür. Yönetmelik’te dört uygun güvence sağlayan veri aktarım yöntemi belirtilmiştir: - Uluslararası sözleşme niteliğinde olmayan anlaşmanın varlığı ve Kurul tarafından aktarıma izin verilmesi - Kurul tarafından onaylanan bağlayıcı şirket kurallarının varlığı - Standart sözleşmenin varlığı - Yazılı bir taahhütnamenin varlığı ve Kurul tarafından aktarıma izin verilmesi Uluslararası sözleşme niteliğinde olmayan anlaşmalar, yurt dışındaki kamu kurum ve kuruluşları veya uluslararası kuruluşlar ile Türkiye’deki kamu kurum ve kuruluşları veya kamu kurumu niteliğindeki meslek kuruluşları arasında yapılan anlaşmalardır. Önümüzdeki dönemde veri sorumluları ve veri işleyenler tarafından yurt dışına veri aktarımında standart sözleşmeler, bağlayıcı şirket kuralları ve taahhütname yöntemlerine daha fazla başvurulması beklenilmektedir. Taahhütname ve bağlayıcı şirket kuralları halihazırda mevzuatımızda yer alan kişisel veri aktarım yöntemleri olup, Kanun değişikliği ve Yönetmelik ile mehaz düzenleme olan GDPR ile paralel şekilde standart sözleşme mevzuatımıza kazandırılmıştır. Veri sorumluları ve veri işleyenler tarafından bağlayıcı şirket kuralları yöntemine başvurulması halinde Kurul onayının alınması, taahhütname yöntemine başvurulması halinde ise Kurul tarafından aktarıma izin verilmesi gerekmektedir. Standart sözleşme yöntemine dayalı aktarımlarda ise Kurul’a bildirim yapılması yeterli olup, Kurul’un izni ya da onayı aranmamaktadır.

Kaynak: Lebib Yalkın Aylık Mevzuat Dergisi Ağustos Sayısı 2024

E-Bültenimizi İnceleyin