• Sonuç bulunamadı

6698 Sayılı Kişisel Verilerin Korunması Kanunu ve Uygulamaları

N/A
N/A
Protected

Academic year: 2022

Share "6698 Sayılı Kişisel Verilerin Korunması Kanunu ve Uygulamaları"

Copied!
18
0
0

Yükleniyor.... (view fulltext now)

Tam metin

(1)

6698 Sayılı Kişisel Verilerin Korunması Kanunu ve

Uygulamaları

(2)

Kişisel Verilerin Korunması Hakkında Temel Yasal

Düzenlemeler

(3)

Ulusal Düzenlemeler

12 Ekim 2004

• 5237 sayılı Türk Ceza Kanunu

12 Eylül 2010

• Kişisel Verilerin Korunması ile ilgili hükmün T.C.

Anayasasına dahil edilmesi

17 Mart 2016

• 108 No’lu Kişisel Verilerin Otomatik İşleme Tabi

Tutulması Karşısında Bireylerin Korunması Sözleşmesinin Türk hukukuna dahil edilmesi

7 Nisan 2016

• 6698 sayılı Kişisel Verilerin

Korunması Kanunu 29677 sayılı Resmi Gazetede yayımlanarak yürürlüğe girmesi

05 Mayıs 2016

• 181 No’lu

Sözleşme’ye Ek Denetleyici Makamlar ve Sınır Aşan Veri Akışına İlişkin Protokolün Türk hukukuna dahil edilmesi

(4)

Anayasa

2010 yılında yapılan değişiklikle Anayasanın 20 nci maddesine bir fıkra eklenerek kişisel verilerin korunması Anayasal güvence altına alınmış, kişisel verilerin korunmasına ilişkin usul ve esasların, kanunla düzenleneceği hükme bağlanmıştır

Kanun, 7 Nisan 2016 tarih ve 29677 sayılı Resmi Gazetede yayımlanarak yürürlüğe girmiştir

(5)

6698 Sayılı Kişisel Verilerin

Korunması Kanunu

(6)

Kanunun Amacı

Kişisel verilerin işlenmesinde, kişilerin temel hak ve özgürlüklerini korumak

Kişisel verileri işleyen gerçek ve tüzel kişilerin yükümlülükleri ile uyacakları usul ve esasları düzenlemek (disiplin altına

almak)

(7)

Veri Temelli Ekonomi ve Kişisel Verilerin Korunması

Veri temelli

ekonomi

(8)

Kanunun Kapsamı

Kişisel verilerin tamamen veya kısmen otomatik olan yollarla işleyen ya da

herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan

yollarla işleyen gerçek ve tüzel kişiler Kişisel verileri işlenen gerçek

kişiler

(9)

Kanunun Düzenlediği Ana Konular

• Kişisel verilerin işlenmesinde uyulacak genel ilkeler

• Kişisel verilerin işlenme şartları

• Özel nitelikli kişisel veriler

• Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi

• Kişisel verilerin yurtiçinde ve yurtdışına aktarılması

• İlgili kişinin hakları

• Veri sorumlusunun yükümlülükleri

• Veri sorumlusuna başvuru

• Kurula şikayet

• Kurulun resen inceleme yapma yetkisi

• Veri sorumluları sicili

• Suçlar ve kabahatler

(10)

Kavramlar

İlgili Kişi Veri sorumlusu Veri işleyen

Kişisel verisi işlenen gerçek

kişidir

Kişisel verilerin işleme amaçlarını ve vasıtalarını

belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu

olan gerçek veya tüzel kişidir

Veri sorumlusunun verdiği yetkiye

dayanarak onun adına kişisel verileri işleyen

gerçek veya tüzel kişidir

(11)

Kişisel Veri

Kimliği belirli ya da belirlenebilir gerçek kişiye ilişkin her türlü bilgi kişisel veri olarak tanımlanmıştır

Unvan Yaş

Ehliyet No Ad Soyad

Cinsiyet Tel No Araç Plaka TCKN

E-posta İş Adresi

Doğum Tarihi

Ev Adresi Doğum Yeri

(12)

Özel Nitelikli Kişisel Veri

Özel Nitelikli Kişisel

Veri

Irk Etnik

Köken

Siyasi Düşünce

Felsefi İnanaç

Din ve Mezhep Vakıf ve

Sendika üyeliği Kılık ve

Kıyafet MahkumiyetiCeza

Biyometrik Veriler Genetik

Veriler Sağlık Bilgileri

Cinsel

Hayat Kişisel Veri

Özel Nitelikli Kişisel Veri

Sağlık ve Cinsel Hayat ile İlgili

Veriler

(13)

Kişisel Verilerin İşlenmesi

Elde Etme Kaydetme Depolama

Muhafaza Etme Değiştirme

Yeniden Düzenleme Açıklama

Aktarma Devralma

Elde Edilebilir Hale Getirme Sınıflandırma

Kullanılmasının Engellenmesi

Kişisel Verilerin

İşlenmesi

(14)

Açık Rıza

Açık rıza, belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızayı ifade eder

Açık rıza şekle

tabi değildir Battaniye rıza

kabul edilmez Zımni rıza kabul edilmez

İspatı veri sorumlusuna

aittir

Hizmet açık

rıza şartına

bağlanamaz

(15)

Veri Sorumlusunun Yükümlülükleri

1. Genel ilkelere uyum sağlama

2. Kişisel

veri

işleme şartlarına uyum sağlama 3.

Silme

, yok etme, anonim hale getirme

4.

Aktarım

usul ve esaslarına uyum sağlama 5.

Aydınlatma

6.

Veri

güvenliği 7. Sicile

kayıt

(16)

İlgili Kişinin Hakları

Anayasaya göre herkes, kendisiyle ilgili kişisel verilerin korunmasını isteme hakkına sahiptir

Kişisel verilerinin işlenip işlenmediğini öğrenme, İşlenmişse buna ilişkin bilgi talep etme,

İşlenme amacını ve bu amaca uygun kullanılıp kullanılmadığını öğrenme, Verilerin aktarıldığı üçüncü kişileri bilme,

Kişisel verilerin düzeltilmesini, silinmesini veya yok edilmesini talep etme , İtiraz etme ve zararın giderilmesini talep etme

İlgili kişi, Kanunun11. maddesindesayılan haklara sahiptir

(17)

Yaptırımlar

Kabahatler Yaptırımlar

Aydınlatma yükümlülüğü ihlali 5.000 TL – 100.000 TL

Veri güvenliği yükümlülüğünün ihlali 15.000 TL – 1.000.000 TL Kişisel Verileri Koruma Kurulu kararlarına muhalefet 25.000 TL – 1.000.000 TL Veri sorumluları siciline kayıt ve bildirim yükümlülüğüne

aykırılık 20.000 TL – 1.000.000 TL

(18)

Teşekkürler

Referanslar

Benzer Belgeler

Yönetmelik'te “Türkiye'de yerleşik olan tüzel kişilerin ve tüzel kişi veri sorumlusu temsilcisinin sicil kapsamındaki yükümlülükleriyle ilgili olarak, Kurul ve

gibi işlevlerin yerine getirilmesi amacıyla tedarikçilerle ve çözüm ortaklarıyla, Gerekli kalite, gizlilik ve standart denetimlerinin yapabilmesi amacıyla denetim firmaları

6698 Sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) gereğince kişisel veriler, hukuka ve dürüstlük kuralına uygun olarak işlenmekte, verilerin

gibi işlevlerin yerine getirilmesi amacıyla tedarikçilerle ve çözüm ortaklarıyla, Gerekli kalite, gizlilik ve standart denetimlerinin yapabilmesi amacıyla denetim firmaları

KVK Kanunu’nun ilgili hükümleri ve Kurul tarafından çıkarılan “Kişisel Verilerin Silinmesi, Yok Edilmesi ve Anonimleştirilmesi Hakkında Yönetmelik” uyarınca; ilgili

Kişisel verileriniz, TEKDEN tarafından yetkilendirilmiş veri işleyen gerçek veya tüzel kişiler tarafından, 6698 sayılı Kişisel Verilerin Korunması Kanununda ve bu

Müşteri: ABC ile doğrudan veya ABC’nin acente, temsilci gibi her ne nam altında olursa olsun aracı olarak adına veya hesabına hareket ettiği gerçek veya tüzel kişiler

Otel, işlenen Kişisel Verilerin hukuka aykırı olarak işlenmesini ve Kişisel Verilere hukuka aykırı olarak erişilmesini engellemek ve Kişisel Verilerin muhafazasını