6698 SAYILI KİŞİSEL VERİLERİN KORUNMASI KANUNUNUN AB
DÜZENLEMELERİ İLE KARŞILAŞTIRMALI OLARAK SORUMLULUK HUKUKU AÇISINDAN DEĞERLENDİRİLMESİ
ARŞ. GÖR. FURKAN GÜVEN TAŞTANYıldırım Beyazıt Üniversitesi Hukuk Fakültesi
1
Bu sunu, 28 Nisan 2016 tarihinde Afyon Kocatepe Üniversitesi Hukuk Fakültesi’nde sunulan tebliğe ilişkindir.
2
Ajanda
• § 1. Kişisel Verilerin Korunması İhtiyacı
• § 2. Temel Kavramlar
• § 3. Kişisel Verilerin İşlenmesinin Şartları
• § 4. Hukuka Uygunluk Sebepleri
• § 5. Hukuka Aykırı İşlemede İlgilinin Hakları
3
§ 1.Kişisel Verilerin Korunma İhtiyacı
Tarım ➜ Sanayi ➜ Bilgi
Bilginin değer kazanması
Kişisel verinin değer kazanması
Hukuka aykırı şekilde kişisel veri işlemenin önüne geçilmesi
4
“Enformasyonel Self-Determinasyon” kararı
“Nüfus Sayım Kanunu”
160 soruluk anket formu
Anketler aracılığıya kimlik tespiti yapılabilmesi
Alman Anayasa Mahkemesi’nin bireylerin kişisel verilerinin geleceğini ancak bireylerin
belirleyebileceğine ilişkin kararı.5
§ 2. Temel Kavramlar
• Kişisel veri: Kişiye ilişkin belirli veya belirlenebilir nitelikteki her türlü bilgi.
• TC Kimlik Numarası, kan grubu, parmak izi, kişinin lokasyon bilgisi…
6
7
Kişisel Verilerin Hukuki Niteliği
• Kişilik hakkı görüşü: Kişinin mahremiyet hakkına hizmet eder. Mahremiyet, kişilik hakkının bir görünümüdür.
• Mülkiyet hakkı görüşü: Kişiliğin bir ürünüdür. Kişiler, verileri üzerinde mülkiyet hakkına sahiptir.
• Fikri mülkiyet görüşü: Eser sahibinin hakları ile veri sahibinin hakları arasında benzerlik vardır.
• Türk hukukunda kişilik hakkı görüşü benimsenmiştir.6698/1: Bu Kanunun amacı, kişisel verilerin işlenmesinde başta özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerini korumak(tır.) (…)
8
Hassas veriler
• Kişisel verilerin özel bir türüdür.
• Risk faktörü içerir.
• “Çift Kat Koruma”yla muhafaza edilir.
• Hassas veriler <Kişisel Verilerin Korunması Kanunu’nda> tahdidi usulle belirtilmiştir. Bu husus Kanun’un ömrünün kısalmasına mı sebep olmuştur?
• Kılık-kıyafet verisi, hassas veri midir?
9
Kişisel verilerin işlenmesi
Kişisel veriler üzerinde yapılan her türlü işlem:
Kişisel verilerin elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi…
10
Veri Sorumlusu ve Veri İşleyen
Sorumlu: Kişisel verilerin işlenmesinde ne, niçin, nasıl, hangi sürelerle sorularının cevabını belirleyen
kişi.
İşleyen: Veri sorumlusunun belirlediği kurallar doğrultusunda verileri işleyen kişi.
Örnekte IT Yöneticisi veri sorumlusu; bulut firması veri işleyendir.
11
§ 3. Kişisel Verilerinİşlenmesinin Şartları
Kişisel Veriler, açık rıza olmaksızın işlenemez.
Açık Rıza: “belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle
açıklanan rıza.”
12
§ 4. Kişisel Verilerin İşlenmesinde Hukuka Uygunluk Sebepleri
<Kişisel Verilerin Korunması Kanununda> belirtilen hukuka uygunluk sebeplerin varlığı hâlinde, hukuka aykırılık unsuru ortadan kalkar.
MK.m.24/II ve TBK.m.63-64 dikkate alınmaz. Özel nitelikli bir Kanun bulunmaktadır.
13
Hukuka Uygunluk Sebepleri
a) Kanunlarda açıkça öngörülmesi
Ör. Polisin parmak izi alma yetkisi.
b) Fiili imkânsızlık rızasını açıklayamayacak durumda olan kişinin hayatının korunması için zorunlu olması
14
Hukuka Uygunluk Sebepleri
c) Sözleşmenin ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşme taraflarının k.v. işlenmesinin gerekli olması
Ör. Sanal mağaza alışverişinde bedelin ödenmesi için kredi kartı bilgilerinin işlenmesi.
<Kişisel verilerin işlendikleri amaç için gerekli süre kadar muhafaza edilmesi ilkesi>
ç) Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması
15
Hukuka Uygunluk Sebepleri
d) İlgili kişinin alenileştirmesi
6698/28-II: Zararın giderilmesini talep etme hakkı hariç, ilgili kişinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi hâlinde işbu kanun uygulanmaz.
Zararın giderilmesini talep hakkı devam etmektedir. Ancak hukuka aykırılık unsuru ortadan kalkar.
16
17
Hukuka Uygunluk Sebepleri
e) Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması
f) İlgili kişinin temel hak ve hürriyetlerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.
18
§ 5. İlgili Kişinin Hakları
Tarafımca henüz yazılmakta olan yüksek lisans tezinde ayrıntılarıyla değinilecek olması sebebiyle bu bölümdeki üç slayt, sunudan çıkarılmıştır.
19
Teşekkürler.
20