top of page
BASISTEK 1920x1080 LC_edited_edited.png

KVKK ve GDPR

KiÅŸisel verilerin korunması hakkı, özel hayatın gizliliÄŸi hakkının özel bir biçimi olarak kiÅŸinin onur ve ÅŸahsiyetinin korunması ile kiÅŸiliÄŸini serbestçe geliÅŸtirebilmesi için bireyin temel hak ve özgürlüklerini kiÅŸisel verilerin iÅŸlenmesi sırasında korumayı amaçlamaktadır.

BST ICONS15.png

Günümüzde bireylere iliÅŸkin çeÅŸitli veriler geliÅŸen teknolojinin de etkisiyle her gün farklı platformlarda kolaylıkla iÅŸlenebilmekte ve aktarılabilmektedir. Bu verilerin iÅŸlenmesi kiÅŸiler ile mal ve hizmet sunanlar bakımından bazı kolaylıklar ve avantajlar saÄŸlasa da verilerin istismar edilme riskini de beraberinde getirmektedir.Bu nedenle, kiÅŸisel verileri koruyabilmek adına hukuki bir altyapının oluÅŸturulması da zorunluluk haline gelmektedir.

KiÅŸisel verilerin korunmasının özünde kiÅŸiliÄŸin korunması yer almaktadır. Bu açıdan bakıldığında, kiÅŸisel verilerin korunması hakkı, özel hayatın gizliliÄŸi hakkının özel bir biçimi olarak kiÅŸinin onur ve ÅŸahsiyetinin korunması ile kiÅŸiliÄŸini serbestçe geliÅŸtirebilmesi için bireyin temel hak ve özgürlüklerini kiÅŸisel verilerin iÅŸlenmesi sırasında korumayı amaçlamaktadır.

Bu amaçla, kiÅŸisel verilerin iÅŸlenmesine iliÅŸkin denetim mekanizmaları oluÅŸturularak, bu verilerin hukuka aykırı olarak iÅŸlenmesinin engellenmesi hedeflenmektedir. Kanun kiÅŸisel verilerin iÅŸlenmesini sınırlamamakta, tam tersine veri temelli ekonomide daha rekabetçi bir noktada olabilmek adına kiÅŸisel verilerin iÅŸlenmesine iliÅŸkin usul ve esasları düzenlemektedir.

 

KiÅŸisel Verilerin Korunması Kanunu "KVKK" ve Genel Veri Koruma YönetmeliÄŸi "GDPR" Üzerine KarşılaÅŸtırma

Teknolojinin hayatımızda gün geçtikçe daha çok ve daha merkezi bir yer edinmesinin bir sonucu olarak, özel hayatın gizliliÄŸi ve kiÅŸisel temel ve hak özgürlüklerin korunması gibi konulara daha da çok dikkat ve özen gösterilmesi gerekmektedir. Artık neredeyse tüm bilgilerimizin dijital platformda baÅŸkalarıyla paylaÅŸarak iÅŸlerimizi ve gündelik hayatımızı yürüttüÄŸümüz günümüz dünyasında, bize ait hangi bilgilerin nerede, kimler tarafından ve ne amaçla kullanıldığını bilmek ve buna dair karar vermek de temel hak ve özgürlüklerimiz arasında yer almaktadır. Aynı zamanda veri toplama, iÅŸleme ve saklama teknolojisinde meydana gelen hızlı geliÅŸmeler, kiÅŸisel verilerin gizliliÄŸini koruma amacıyla bir yasal düzenleme yaratmaya ve tüm veri operasyonu yapan tüm kiÅŸilerin bu düzenleme ile denetime tabii tutmaya itmiÅŸtir.

KiÅŸisel Verilerin Korunması Kanunu ("KVKK") ve Genel Veri Koruma YönetmeliÄŸi ("GDPR") de bu noktada devreye giren, kiÅŸinin mahremiyet hakkı ve bilgi güvenliÄŸi hakkının korunmasını gözeten bir düzenlemelerdir. Buna ek olarak, kiÅŸisel verilerin sınırsız biçimde ve geliÅŸigüzel toplanmasının, yetkisiz kiÅŸilerin eriÅŸimine açılmasının, ifÅŸasının veya amaç dışı ya da kötüye kullanımı sonucu kiÅŸisel hakların ihlal edilmesinin önüne geçilmesi amaçlanmaktadır. KVKK ve GDPR temellerinde aynı amaçlara hizmet eden yasal düzenlemeler olsalar da, farklı hukuk sistemlerinde doÄŸmuÅŸ ve farklı geniÅŸlik ve darlıklarda hükümler barındırmaktadırlar.  KVKK ve GDPR arasındaki en temel ve dikkat edilmesi gereken farklılıkları incelemek ve KVKK'ya ve/veya GDPR'a tabii olabilecek gerçek veya tüzel kiÅŸilere ışık tutmak amacıyla tasarlanmıştır.

 

KVKK ve GDPR Düzenlemelerine Genel Bakış ve Temel Esaslar
KVKK ve GDPR arasındaki benzerlik ve farklılıkları incelerken, öncelikle ikisinin de ne amaçla düzenlendikleri, kapsamları ve tabii oldukları hukuk sistemleri anlaşılmalıdır.

6698 sayılı KVKK 7 Nisan 2016 tarihinde Resmî Gazete'de yayınlanarak yürürlüÄŸe girmiÅŸ olup, baÅŸta özel hayatın gizliliÄŸi olmak üzere kiÅŸilerin temel hak ve özgürlüklerini korumak ve kiÅŸisel veri toplayan, iÅŸleyen ve saklayan gerçek ve tüzel kiÅŸilerin uyması gereken kuralları düzenlemektedir. Kanun, gerçek ve tüzel kiÅŸilere kiÅŸisel veri iÅŸlerken uymaları gereken usul ve esasları ortaya koyarken, bu kurallara uymama sonucu ortaya çıkabilecek yükümlülüklerini de düzenlemektedir.

25 Mayıs 2018 tarihinde yürürlüÄŸe giren GDPR ise, Avrupa BirliÄŸi'nde ikamet eden kiÅŸilerin, KVKK ile paralel olarak, veri güvenliÄŸini saÄŸlamayı amaçlamaktadır. GDPR öncesi döneminde kiÅŸisel verilerin güvenliÄŸi konusunda, 1995 yılında ortaya çıkan 95/46/EC sayılı KiÅŸisel Verilerin Ä°ÅŸlenmesi ve Serbest Dolaşımı Bakımından Bireylerin Korunmasına Ä°liÅŸkin Avrupa Parlamentosu ve Avrupa Konseyi Direktifi temel düzenleme olarak uygulanmaktaydı. KVKK açısından bakıldığında da bu Direktifin büyük ölçüde esas olarak alındığı görünmektedir. Uluslararası düzeyde aynı zamanda Ekonomik Kalkınma ve Ä°ÅŸbirliÄŸi Örgütü (OECD)'nin Özel YaÅŸamın Korunması ve KiÅŸisel Verilerin Sınır Ötesi Akışına Ä°liÅŸkin Rehber Ä°lkeleri (1980) de bulunmaktadır.

 

Uygulama Alanları 

KVKK kapsamı Türkiye'de kiÅŸisel veri iÅŸleyen tüm gerçek ve tüzel kiÅŸileri kapsaması nedeniyle, kiÅŸisel veri operasyonlarını Türkiye'de yürüten tüm gerçek ve tüzel kiÅŸilerin, uyumsuzluk hallerinden ve bunların kanuni sonucu olan yaptırımlardan kaçınmak için uyumluluk süreci hakkında danışmanlık almalarını önemle tavsiye ediyoruz. GDPR kapsamı açısından ise daha geniÅŸ bir yetki alanı söz konusudur. GDPR, Avrupa BirliÄŸi sınırları içerisinde yaÅŸayan herhangi birinin kiÅŸisel verilerini toplayan, iÅŸleyen ve saklayan tüm ÅŸirketler için, ÅŸirketin nerede bulduÄŸu fark etmeksizin kiÅŸisel verilerin paylaşımını ve kullanımını da kapsamak üzere her türlü kiÅŸisel veri operasyonunu düzenlenmektedir.

Buradan yola çıkarak GDPR'ın, KVKK'nın uygulama alanından farklı olarak, yalnızca doÄŸduÄŸu ülkede (Avrupa BirliÄŸi) veri iÅŸleyen kiÅŸilere deÄŸil, aynı zamanda Avrupa BirliÄŸi'nde ikamet eden kiÅŸilerin verilerini iÅŸleyen tüm gerçek ve tüzel kiÅŸilere sorumluluk yüklediÄŸi söylenebilir. Bu bakımdan da bir iÅŸletme veri iÅŸlemesini Avrupa BirliÄŸi dışında yapıyor ise dahi, Avrupa BirliÄŸi'nde ikamet eden kiÅŸilerin verilerini iÅŸliyorsa, GDPR ile uyumlu hareket etmekle yükümlüdür. Dolayısıyla, Türkiye'de yerleÅŸik bir gerçek kiÅŸinin veya tüzel kiÅŸinin veri operasyonları yürütmesi söz konusu olduÄŸunda, Avrupa BirliÄŸi'nde ikamet eden kiÅŸilerin kiÅŸisel verilerini iÅŸlediÄŸi sürece yalnızca KVKK ile uyum içerisinde olması yetmeyip, aynı zamanda GDPR ile de uyumluluk göstermesi gerekmektedir.

 

KVKK ve GDPR Kuralları Arasındaki Önemli Farklar 

Ä°ki düzenleme arasındaki en önemli farklardan biri uygulama alanlarında gözükmektedir. GDPR'a, KVKK ile karşılaÅŸtırıldığında daha geniÅŸ bir yetki alanı saÄŸlandığı için, Avrupa BirliÄŸi sınırlarında yaÅŸayan herhangi birinin kiÅŸisel verilerini iÅŸleyen tüm ÅŸirketler için kendi konumları fark etmeksizin GDPR uyumluluÄŸu ile yükümlülerdir.

Bunun yanı sıra, KVKK'da veri sorumlusu kiÅŸisel verilerin iÅŸlenmesi, silinmesi ve toplanması süreçlerinde KiÅŸisel Veri Kurumu ("KVK") Kuruluna karşı sorumlu tutulurken, GDPR'da veri sorumlusu yerine, hesap verebilirlik ilkesi doÄŸrultusunda "veri kontrolörü" kavramı getirilmiÅŸtir.

GDPR kapsamında veri kontrolörü, tüm temel prensiplerden sorumlu tutulmaktadır. KVKK uyarınca veri sorumluları, Veri Sorumluları Sicil Bilgi Sistemi ("VERBÄ°S")'ne kayıt olmakla yükümlüler iken, GDPR da böyle bir kayıt bilgi sisteminden bahsedilmemektedir. Bir diÄŸer kritik fark ise cezai sorumluluk baÅŸlığı altında ortaya çıkmaktadır. KVKK kapsamında öngörülen ceza yükümlülüklerinin üst limiti 1.000.000 TL olarak belirlenmekte iken, GDPR kapsamında ise cezai yaptırım yıllık küresel cironun %4'üne veya 20.000.000 Euro olarak belirlenmiÅŸtir ve hangisi daha yüksek ise o miktar cezai yaptırım olarak uygulanacaktır.

Åžüphesiz, GDPR hükümlerine tabii tüm ÅŸirketlerin böyle büyük cezai yaptırımlardan kaçınmaları için GDPR ile uyumluluk saÄŸlamalarının önemi bu hükümle bir kez daha göz önüne konmuÅŸtur. KVKK ve GDPR arasında büyük ölçüde benzerlik görüldüÄŸü isabetli bir görüÅŸ olacaktır, fakat GDPR'ın ortaya koyduÄŸu yüksek cezai yaptırımlar gibi bazı kritik farklar da bu düzenlemelere tabii olan tüm kiÅŸiler için önem taşımaktadır. Bu noktada KVKK, GDPR veya ikisi için de detaylı bilgi ve uyumluluk çalışması danışmanlık hizmeti için aÅŸağıdaki bilgiler vasıtasıyla bizimle iletiÅŸime geçebilirsiniz.

 

Volkan ALHAN

vendors_KVKKveGDPR.png
BASISTEK 1920x1080 LC_edited_edited.png
bottom of page