20
6698 SAYILI KİŞİSEL VERİLERİN KORUNMASI KANUNUNUN AB DÜZENLEMELERİ İLE KARŞILAŞTIRMALI OLARAK SORUMLULUK HUKUKU AÇISINDAN DEĞERLENDİRİLMESİ ARŞ. GÖR. FURKAN GÜVEN TAŞTAN Yıldırım Beyazıt Üniversitesi Hukuk Fakültesi [email protected] 1 Bu sunu, 28 Nisan 2016 tarihinde Afyon Kocatepe Üniversitesi Hukuk Fakültesi’nde sunulan tebliğe ilişkindir.

6698 Sayılı Kişisel Verilerin Korunması Kanunun AB Düzenlemeleri ile Karşılaştırmalı Olarak Sorumluluk Hukuku Açısından Değerlendirilmesi

Embed Size (px)

Citation preview

Page 1: 6698 Sayılı Kişisel Verilerin Korunması Kanunun AB Düzenlemeleri ile Karşılaştırmalı Olarak Sorumluluk Hukuku Açısından Değerlendirilmesi

6698 SAYILI KİŞİSEL VERİLERİN KORUNMASI KANUNUNUN AB

DÜZENLEMELERİ İLE KARŞILAŞTIRMALI OLARAK SORUMLULUK HUKUKU AÇISINDAN DEĞERLENDİRİLMESİ

ARŞ. GÖR. FURKAN GÜVEN TAŞTANYıldırım Beyazıt Üniversitesi Hukuk Fakültesi

[email protected]

1

Bu sunu, 28 Nisan 2016 tarihinde Afyon Kocatepe Üniversitesi Hukuk Fakültesi’nde sunulan tebliğe ilişkindir.

Page 2: 6698 Sayılı Kişisel Verilerin Korunması Kanunun AB Düzenlemeleri ile Karşılaştırmalı Olarak Sorumluluk Hukuku Açısından Değerlendirilmesi

2

Page 3: 6698 Sayılı Kişisel Verilerin Korunması Kanunun AB Düzenlemeleri ile Karşılaştırmalı Olarak Sorumluluk Hukuku Açısından Değerlendirilmesi

Ajanda

• § 1. Kişisel Verilerin Korunması İhtiyacı

• § 2. Temel Kavramlar

• § 3. Kişisel Verilerin İşlenmesinin Şartları

• § 4. Hukuka Uygunluk Sebepleri

• § 5. Hukuka Aykırı İşlemede İlgilinin Hakları

3

Page 4: 6698 Sayılı Kişisel Verilerin Korunması Kanunun AB Düzenlemeleri ile Karşılaştırmalı Olarak Sorumluluk Hukuku Açısından Değerlendirilmesi

§ 1.Kişisel Verilerin Korunma İhtiyacı

Tarım ➜ Sanayi ➜ Bilgi

Bilginin değer kazanması

Kişisel verinin değer kazanması

Hukuka aykırı şekilde kişisel veri işlemenin önüne geçilmesi

4

Page 5: 6698 Sayılı Kişisel Verilerin Korunması Kanunun AB Düzenlemeleri ile Karşılaştırmalı Olarak Sorumluluk Hukuku Açısından Değerlendirilmesi

“Enformasyonel Self-Determinasyon” kararı

“Nüfus Sayım Kanunu”

160 soruluk anket formu

Anketler aracılığıya kimlik tespiti yapılabilmesi

Alman Anayasa Mahkemesi’nin bireylerin kişisel verilerinin geleceğini ancak bireylerin

belirleyebileceğine ilişkin kararı.5

Page 6: 6698 Sayılı Kişisel Verilerin Korunması Kanunun AB Düzenlemeleri ile Karşılaştırmalı Olarak Sorumluluk Hukuku Açısından Değerlendirilmesi

§ 2. Temel Kavramlar

• Kişisel veri: Kişiye ilişkin belirli veya belirlenebilir nitelikteki her türlü bilgi.

• TC Kimlik Numarası, kan grubu, parmak izi, kişinin lokasyon bilgisi…

6

Page 7: 6698 Sayılı Kişisel Verilerin Korunması Kanunun AB Düzenlemeleri ile Karşılaştırmalı Olarak Sorumluluk Hukuku Açısından Değerlendirilmesi

7

Page 8: 6698 Sayılı Kişisel Verilerin Korunması Kanunun AB Düzenlemeleri ile Karşılaştırmalı Olarak Sorumluluk Hukuku Açısından Değerlendirilmesi

Kişisel Verilerin Hukuki Niteliği

• Kişilik hakkı görüşü: Kişinin mahremiyet hakkına hizmet eder. Mahremiyet, kişilik hakkının bir görünümüdür.

• Mülkiyet hakkı görüşü: Kişiliğin bir ürünüdür. Kişiler, verileri üzerinde mülkiyet hakkına sahiptir.

• Fikri mülkiyet görüşü: Eser sahibinin hakları ile veri sahibinin hakları arasında benzerlik vardır.

• Türk hukukunda kişilik hakkı görüşü benimsenmiştir.6698/1: Bu Kanunun amacı, kişisel verilerin işlenmesinde başta özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerini korumak(tır.) (…)

8

Page 9: 6698 Sayılı Kişisel Verilerin Korunması Kanunun AB Düzenlemeleri ile Karşılaştırmalı Olarak Sorumluluk Hukuku Açısından Değerlendirilmesi

Hassas veriler

• Kişisel verilerin özel bir türüdür.

• Risk faktörü içerir.

• “Çift Kat Koruma”yla muhafaza edilir.

• Hassas veriler <Kişisel Verilerin Korunması Kanunu’nda> tahdidi usulle belirtilmiştir. Bu husus Kanun’un ömrünün kısalmasına mı sebep olmuştur?

• Kılık-kıyafet verisi, hassas veri midir?

9

Page 10: 6698 Sayılı Kişisel Verilerin Korunması Kanunun AB Düzenlemeleri ile Karşılaştırmalı Olarak Sorumluluk Hukuku Açısından Değerlendirilmesi

Kişisel verilerin işlenmesi

Kişisel veriler üzerinde yapılan her türlü işlem:

Kişisel verilerin elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi…

10

Page 11: 6698 Sayılı Kişisel Verilerin Korunması Kanunun AB Düzenlemeleri ile Karşılaştırmalı Olarak Sorumluluk Hukuku Açısından Değerlendirilmesi

Veri Sorumlusu ve Veri İşleyen

Sorumlu: Kişisel verilerin işlenmesinde ne, niçin, nasıl, hangi sürelerle sorularının cevabını belirleyen

kişi.

İşleyen: Veri sorumlusunun belirlediği kurallar doğrultusunda verileri işleyen kişi.

Örnekte IT Yöneticisi veri sorumlusu; bulut firması veri işleyendir.

11

Page 12: 6698 Sayılı Kişisel Verilerin Korunması Kanunun AB Düzenlemeleri ile Karşılaştırmalı Olarak Sorumluluk Hukuku Açısından Değerlendirilmesi

§ 3. Kişisel Verilerinİşlenmesinin Şartları

Kişisel Veriler, açık rıza olmaksızın işlenemez.

Açık Rıza: “belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle

açıklanan rıza.”

12

Page 13: 6698 Sayılı Kişisel Verilerin Korunması Kanunun AB Düzenlemeleri ile Karşılaştırmalı Olarak Sorumluluk Hukuku Açısından Değerlendirilmesi

§ 4. Kişisel Verilerin İşlenmesinde Hukuka Uygunluk Sebepleri

<Kişisel Verilerin Korunması Kanununda> belirtilen hukuka uygunluk sebeplerin varlığı hâlinde, hukuka aykırılık unsuru ortadan kalkar.

MK.m.24/II ve TBK.m.63-64 dikkate alınmaz. Özel nitelikli bir Kanun bulunmaktadır.

13

Page 14: 6698 Sayılı Kişisel Verilerin Korunması Kanunun AB Düzenlemeleri ile Karşılaştırmalı Olarak Sorumluluk Hukuku Açısından Değerlendirilmesi

Hukuka Uygunluk Sebepleri

a) Kanunlarda açıkça öngörülmesi

Ör. Polisin parmak izi alma yetkisi.

b) Fiili imkânsızlık rızasını açıklayamayacak durumda olan kişinin hayatının korunması için zorunlu olması

14

Page 15: 6698 Sayılı Kişisel Verilerin Korunması Kanunun AB Düzenlemeleri ile Karşılaştırmalı Olarak Sorumluluk Hukuku Açısından Değerlendirilmesi

Hukuka Uygunluk Sebepleri

c) Sözleşmenin ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşme taraflarının k.v. işlenmesinin gerekli olması

Ör. Sanal mağaza alışverişinde bedelin ödenmesi için kredi kartı bilgilerinin işlenmesi.

<Kişisel verilerin işlendikleri amaç için gerekli süre kadar muhafaza edilmesi ilkesi>

ç) Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması

15

Page 16: 6698 Sayılı Kişisel Verilerin Korunması Kanunun AB Düzenlemeleri ile Karşılaştırmalı Olarak Sorumluluk Hukuku Açısından Değerlendirilmesi

Hukuka Uygunluk Sebepleri

d) İlgili kişinin alenileştirmesi

6698/28-II: Zararın giderilmesini talep etme hakkı hariç, ilgili kişinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi hâlinde işbu kanun uygulanmaz.

Zararın giderilmesini talep hakkı devam etmektedir. Ancak hukuka aykırılık unsuru ortadan kalkar.

16

Page 17: 6698 Sayılı Kişisel Verilerin Korunması Kanunun AB Düzenlemeleri ile Karşılaştırmalı Olarak Sorumluluk Hukuku Açısından Değerlendirilmesi

17

Page 18: 6698 Sayılı Kişisel Verilerin Korunması Kanunun AB Düzenlemeleri ile Karşılaştırmalı Olarak Sorumluluk Hukuku Açısından Değerlendirilmesi

Hukuka Uygunluk Sebepleri

e) Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması

f) İlgili kişinin temel hak ve hürriyetlerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.

18

Page 19: 6698 Sayılı Kişisel Verilerin Korunması Kanunun AB Düzenlemeleri ile Karşılaştırmalı Olarak Sorumluluk Hukuku Açısından Değerlendirilmesi

§ 5. İlgili Kişinin Hakları

Tarafımca henüz yazılmakta olan yüksek lisans tezinde ayrıntılarıyla değinilecek olması sebebiyle bu bölümdeki üç slayt, sunudan çıkarılmıştır.

19

Page 20: 6698 Sayılı Kişisel Verilerin Korunması Kanunun AB Düzenlemeleri ile Karşılaştırmalı Olarak Sorumluluk Hukuku Açısından Değerlendirilmesi

Teşekkürler.

20