ARTICLE
30 September 2020

Avrupa Uygulamalari Işiğinda Kişisel Verilerin Kontrolünün Kaybedilmesi Halinde Veri Sorumlusunun Yükümlülüğü

G
Gungor Law Firm

Contributor

Gungor Law Firm logo
As a full service law firm, Güngör Law offers broad advisory transactional and contentious capability in all sectors and fields especially in Data Protection, Technology, Telecommunications Banking & Finance and Automotive. The firm has truly international mind set and has also associated law firms in the USA and European juristictions.The firm’s clients include companies of all sizes including leading international companies, financial institutions, private equity funds, start-ups, high net worth individuals, trade associations and foundations.
İrlanda Kişisel Veri Koruma Otoritesi, Avrupa Genel Veri Koruma Tüzüğü (GDPR) ışığında kişisel verilerin ...
Turkey Privacy
To print this article, all you need is to be registered or login on Mondaq.com.

İrlanda Kişisel Veri Koruma Otoritesi, Avrupa Genel Veri Koruma Tüzüğü (GDPR) ışığında kişisel verilerin kontrolünün kaybedildiği hallerde veri sorumlusunun nasıl bir yol izlemesi gerektiği konusunda görüş bildirmiş olup; bu görüş Türkiye'deki kişisel veri koruma uygulamaları GDPR'ı yakından takip ettiğinden ülkemizdeki veri sorumluları için de önem taşımaktadır.

Kişisel verilerin kontrolünün kaybedilmesi ve bilgilerin üçüncü taraf kişilerin eline geçmesi, hem veri sorumlusunun yükümlülükleri, hem de ilgili kişinin hakları konusunda büyük risk meydana getirmektedir. Bu türden bir veri ihlali; üçüncü tarafın kötü niyetli ve kasti bir fiiliyle (siber saldırılar gibi) gerçekleşebileceği gibi, yanlışlıkla da meydana gelebilir. Örneğin e-postaların, belgelerin vb. yanlış adrese yollanması sebebiyle veriler, bunları elde etme isteği ya da beklentisi olmayan üçüncü tarafın eline geçebilir. Böyle bir durumda çoğu zaman veri sorumlusunun, veriyi yanlışlıkla elde eden üçüncü taraflardan bu verileri silmeleri ya da imha etmelerini talep etmesi işe yarayacak, üçüncü taraf memnuniyetle talebi yerine getirecektir.

Verilerin korunmasına ilişkin sorun, bu üçüncü kişilerin işbirliği yapmaya yanaşmaması halinde meydana gelir. Bazı hallerde veriyi istenmeyen şekilde elde eden alıcılar, verileri kendi amaçları için kullanmaya karar verebilir, veri sorumlusunu verileri ifşa etmek veya yasa dışı şekillerde kullanmakla tehdit edebilir.

Kişisel verilerin silinmesini ya da iade edilmesini sağlama konusunda temel yükümlülük veri sorumlusundadır. Bu yükümlülük, veri sorumlusunun verileri güvenli bir şekilde işleme ve risklere karşı uygun teknik ve idari tedbirleri alma yükümlülüğünden doğmaktadır.

Böyle bir durumda veri sorumlusuna ilgili kişilerin haklarına yönelen riskleri ele almak ve azaltmak için derhal tüm makul tedbirleri alması tavsiye edilmektedir. Veri ihlalinin yerel veri koruma otoritesine (Türkiye için Kişisel Verileri Koruma Kurumu) bildirilmesinin yanı sıra, veri sorumlusu şunları yapmalıdır;

  • Veriyi elinde tutan üçüncü tarafla iletişime geçerek, bu verileri elinde tutmasının hukuka aykırı ve ilgili kişilerin haklarına bir ihlal niteliğinde olduğunu anlatılmalıdır.
  • Acil durum eylem planlarını devreye alınmalıdır.
  • Etki analizi raporu oluşturulmalıdır.
  • Veri sorumlusunun veri koruma ekipleri tarafından olay özelinde denetim ve yönetime ilişkin süreç tasarımı yapılmalıdır.
  • Hukuki çözümler ve tedbirler konusunda hukuki danışmanlık alınmalıdır.
  • Suç meydana getiren bir durum olduğu takdirde yetkili kurum ve kuruluşlara durum bildirilmelidir.

Bilgi ve değerlendirmenize sunarız.

The content of this article is intended to provide a general guide to the subject matter. Specialist advice should be sought about your specific circumstances.

We operate a free-to-view policy, asking only that you register in order to read all of our content. Please login or register to view the rest of this article.

See More Popular Content From

Mondaq uses cookies on this website. By using our website you agree to our use of cookies as set out in our Privacy Policy.

Learn More