Kobitek.com web sitesi, analitik ve kişiselleştirme dahil olmak üzere site işlevselliğini sağlamak ve reklam gösterimini optimize etmek için çerezler gibi verileri depolar.
Avrupa Konseyi tarafından hazırlanan “Kişisel Verilerin Otomatik İşleme Tabi Tutulması Karşısında Bireylerin Korunmasına ilişkin 108 sayılı Sözleşme” Türkiye tarafından 1981 yılında imzalanmış olsa da, iç hukukta bu konuda yasal düzenleme yapılmamış olması nedeniyle onaylanamamıştır. Türkiye, hem Avrupa Birliği’ne uyum sağlamak, hem de 108 sayılı sözleşmenin onaylanmasını sağlamak amacıyla Avrupa Birliği’nin 95/46/EC sayılı “Kişisel Verilerin İşlenmesi sırasında Gerçek kişilerin Korunması ve Serbest Veri Trafiği Direktifinden” yola çıkarak Kişisel Verilerin Korunması hakkında kanun tasarısını hazırlamıştır.
Hazırlanan tasarı 10 yılı aşkın süre geçtikten sonra Kişisel Verilerin Korunması Hakkında Kanun (Bundan sonra “Kanun” olarak anılacaktır) adıyla 7.4.2016 tarihinde Resmi Gazete yayınlanmıştır.
Kanun, “Kişisel Veri” kavramını “Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi” olarak tanımlamaktadır. Bu nedenle de kişinin adı, soyadı, TC kimlik numarası, kredi kartı bilgileri, ev ya da iş adresi, aracının plakası, fotoğrafı ve bunlarla sınırlı olmayan kişinin kimliğini belirlemeye yönelik her türlü bilgi kişisel veri olarak kabul edilmektedir.
Kanun, kişilere ait bilgilerin toplanması, depolanması, işlenmesi, üçüncü kişilere aktarılması ve yurt dışına transferi konusunda bazı düzenlemeler/ek yükümlülükler ve sınırlamalar getirmektedir. Bu nedenle de kanun bütün şirketleri ilgilendirmekte olup şirketlerin kanun ve yönetmelikler çerçevesinde iç yapılarında, sözleşmelerinde düzenleme yapmaları gerekmektedir.
Kişisel Verilerin İşlenmesi Hakkındaki Kanunun 4. Maddesinde kişisel verilerin işlenmesinde uyulması gereken ilkeler tek tek sayılmıştır. Buna göre kişisel verileri toplayan, işleyen, depolayan, 3. kişilere ya da yurt dışına transfer eden kişi ya da şirketlerin aşağıdaki kurallara uygun hareket etmeleri gerekmektedir. Kişisel Verilerin İşlenmesi:
Kanun hangi durumlarda kişisel verilerin işleneceğini açıkça düzenlemiştir. Ana ilke olarak kişisel verileri işlenecek kişinin açık rızasının olması gerekmektedir. Ancak bazı durumlarda açık rıza olmasa dahi kişisel verilerin işlenmesi mümkündür. Bu durumlar aşağıda sayılmıştır.
Kanun, “Özel Nitelikli Kişisel Veri” kavramını “Kişilerin ırkı, etnik kökeni, siyasî düşüncesi, felsefî inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti dernek, vakıf ya da sendika üyeliği, sağlığı veya cinsel hayatı, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometik verileri” şeklinde tanımlamıştır. Özel Nitelikli Kişisel Veriler Hassas Veri olarak da tanımlanmaktadır. Bu verilerin işlenmesi ise daha sıkı kurallara tabi tutulmuştur.
Kişisel verilerin üçüncü kişilere ve yurtdışındaki üçüncü kişilere aktarılabilmesi için ilgili kişinin rızasının alınması gerekmektedir. Rızanın alınamadığı durumlarda ise kanunda kişisel verilerin işlenebilmesi için gerekli olan istisnai durumlardan birinin gerçekleşmesi halinde bu veri 3. Kişilere aktarılabilecektir. Ancak yurt dışına aktarım için bu şartların yanında kişisel verilerin aktarılacağı ülkede yeterli koruma olması şartı getirilmiştir. Bu ülkelerin hangi ülkeler olduğu Veri Koruma Kurulu tarafından açıklanacaktır. Yeterli koruma olmayan ülkelere transfer için ise hem veriyi transfer edecek tarafın hem de alacak tarafın kişisel verinin korunacağına ilişin taahhüt vermesi gerekmektedir.
Kanun 7.4.2016 tarihinde yayınlanmış olsa da bazı hükümler yönünden yürürlüğü 6 ay sonraya bırakılmıştır, dolayısıyla Kanun 7.10.2016 tarihi itibariyle tamamen yürürlüğe girmiştir. Ancak kanunda belirtilen Veri İşleme Sicili, Veri Koruma Kurulu vb. yönetmelikler henüz yayınlanmamıştır. Buna ek olarak kanunun yayınlanmasından önce elde edilen kişisel verilerin kanun ile uyumlu hale getirilmesi için şirketlere 2 sene ek süre tanınmıştır.
Kişisel Verileri toplayan, işleyen, depolayan kişi ya da şirketlerin prensip olarak veri sahibinden izin alması gerektiğini belirtmiştik. Ancak bu izni alırken veri sahibini belli konularda aydınlatmış olmak ve ondan sonra iznini almış gerekmektedir.
Veri sahibine,
konularında bilgi verilmesi gerekmektedir.
Kanun, kişisel verilerin kanun hükümlerine uygun olarak işlendikten sonra işlenme sebebinin ortadan kalkması halinde bu verilerin resen ve ilgili kişinin talebi üzerine silinmesi veya anonim hale getirilmesi gerekliliğini ortaya koymaktadır. Bu nedenle, şirketlerin işlenme sebebi kalkar kalkmaz söz konusu verileri silmeleri gerekmektedir. Silme ve anonim hale getirilmesi usulünün ne şekilde olacağı ise yönetmelikler ile belirlenecektir.
Kanun Veri İşleme Sicilinin oluşturulacağı ve Veri işleme Kurulu’nun kurulacağı belirtilmiştir. Buna ilişkin Yönetmelikler yayınlandığında kişisel veri işleyen şirketlerin Veri İşleme Kurulu’na bildirimde bulunmaları ve sicile kaydolmaları gerekmektedir.
Şirketler ayrıca veri sorumlularının kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, bu verilere hukuka aykırı olarak erişilmesini önlemek ve uygun düzeyde muhafazalarını sağlamak için gerekli olan her türlü teknik ve idari tedbirleri alma yükümlülükleridir. Ayrıca kişisel verilerin herhangi bir şekilde hukuka aykırı olarak ele geçirilmesi halinde şirket bu durumu veri sahibine ve kurula bildirmekle yükümlüdür.
Herhangi bir kişi, kişisel verisinin kanuna aykırı olarak işlendiğini düşünüyorsa öncelikle veri sorumlusuna başvurarak şikayetini bildirecektir. Veri sorumlusu en geç otuz gün içinde bu başvuruyu değerlendirerek sonuçlandırmalıdır. Bu süre içinde cevap verilmezse ya da başvuru reddedilirse veya verilen cevap yetersiz olursa veri sahibi ilgili şirketi Veri Koruma Kurulu’na şikayette bulunabilir.
Veri Koruma Kurulu’na şikayet yapıldığında bu kurulun yerinde inceleme hakkı bulunduğundan şirketinize gelerek sözleşme ve kayıtlarınızı inceleyecek ve ihlal olup olmadığına karar verebilecektir. İhlalin tespit edilmesi halinde ise Kurul, bu aykırılığın giderilmesi için şirkete bildirimde bulunacaktır.
Kişisel Verilerin hukuka aykırı olarak işlenmesi, 3. Kişilere transfer edilmesi ve silinmesi gerektiği halde bu yükümlülüğün yerine getirilmemesi halinde Ceza Kanunu’nda 1 yıldan 6 yıla kadar hapis cezası ile cezalandırılacağı düzenlenmiştir.
Bunun dışında Kanun’daki yükümlülüklere aykırı davranılması halinde ise para cezası uygulanacaktır. Kanun her bir ihlal için ayrı ayrı para cezaları belirlemiştir. Buna göre:
Faaliyet Alanları: Fikri Haklar, Ticaret Hukuku, Sözleşmeler Hukuku, Şirketler Hukuku, İş Hukuku, Miras Hukuku, Aile Hukuku, Vakıf ve Dernek Mevzuatı,
Eğitimi : Marmara Üniversitesi Hukuk Fakültesi (2001), Yeditepe Üniversitesi (LL.M 2006)
Diller : Türkçe, İngilizce
Nazan Şenol Dokudan, Dokudan Hukuk Bürosunun kurucusudur. 2001-2011 yılları arasında 10 yıl süresince İnanıcı Tekcan Avukatlık bürosunda yerli ve yabancı müvekkillerine fikri haklar, ticaret hukuku, sözleşmeler hukuku, iş hukuku vb alanlarda danışmanlık ve dava hizmeti vermenin yanı sıra aile ve miras hukuku alanındaki davalarda da görev üstlenmiştir.
Bunun yanında Masumiyet Vakfı’nın kuruluş işlemlerini gerçekleştirmiş ve 2009-2011 yılları arasında vakıfta Yönetim Kurulu Üyesi olarak görev yaparak vakfın tüm faaliyetleri ile ilgili işlemlerini bizzat gerçekleştirmiştir.
2012-2014 yılları arasında büyük ölçekli bir büronun danışmanlık biriminde Kıdemli Avukat ve Danışmanlık Birim Direktörü olarak çalışmış ve danışmanlığını yaptığı şirketlerin ticaret, şirketler, sözleşme ve iş hukuku da dahil olmak üzere ihtiyaç duyduğu tüm alanlarda danışmanlık hizmeti ve fikri haklar ve miras hukukundan kaynaklı önemli davaları yürütmüştür. Nazan Şenol Dokudan, Dokudan Hukuk Bürosunu kurarak 12 yıl süresince edindiği tecrübelerden yararlanarak müvekkillerinin ihtiyaç alanlarını belirleyerek uyuşmazlık öncesi önleyici hukuki hizmeti de dahil olmak üzere tüm süreçlerde müvekkillerine hızlı, etkin ve kaliteli hizmet vermeyi ilke edinmiştir.
Tufan KARACA ile
Yönetim Vizyonu
BÜYÜTEÇ
Destekçilerimize Teşekkürler
Kozyatağı Mahallesi Sarı Kanarya Sokak
Byofis No: 14 K:7 Kadıköy 34742 İstanbul
Telefon: 0216 906 00 42 | E-Posta: info@ kobitek.com
KOBITEK.COM, bir
TEKNOART Bilişim Hizmetleri Limited Şirketi projesidir.
2001 yılından beri KOBİlere ücretsiz bilgi kaynağı olma hedefi ile, alanında uzman yazarlar tarafından sunulan özgün bir iceriğe sahiptir.
Tüm yazıların telif hakları KOBITEK.COM'a aittir. Alıntı yapılabilir, referans verilebilir, ancak yazarın kişisel bloğu dışında başka yerde yayınlanamaz