المادة 9 من KVKK تفرض شروطًا صارمة على نقل البيانات الشخصية إلى الخارج. تجعل الخدمات السحابية (Microsoft وGoogle وAWS) هذه المشكلة حرجة.
شروط النقل (المادة 9 من KVKK)
- الموافقة الصريحة من الشخص المعني، أو
- يجب أن يتمتع البلد الذي سيتم نقل البيانات إليه بالحماية الكافية، أو
- التزام كتابي من قبل مراقبي البيانات وتصريح KVKK
البلدان التي لديها الحماية الكافية
لم تنشر مؤسسة KVKK قائمة البلدان بعد. ولذلك، يجب الحصول على موافقة صريحة أو إذن SCC + KVKK لكل عملية نقل.
البنود التعاقدية القياسية (SCC)
في عام 2024، نشر مجلس إدارة KVKK أنماط SCC مشابهة للائحة العامة لحماية البيانات. يمكن للشركات إجر��ء التحويلات عن طريق التوقيع على هذه الاتفاقية وإخطار الهيئة في غضون 5 أيام عمل.
قواعد الشركة الملزمة (BCR)
بالنسبة لنقل البيانات داخل مجموعة الشركات متعددة الجنسيات، يمكن إعداد قواعد الشركة الملزمة ويمكن الحصول على الموافقة من هيئة KVKK.
العقوبة
- النقل غير المصرح به إلى الخارج: غرامة إدارية عالية
- التعويض ضد الشخص المعني. المسؤولية
توصيات عملية
- إجراء جرد نقل لجميع موفري الخدمات السحابية
- التواصل مع مقدمي الخدمة لتوقيع SCC
- شروط نقل البيانات في العقود
- نقل الإشعار إلى الأشخاص المعنيين