6698 sayılı KVKK, kişisel verilerin işlenmesinde uyulacak temel ilkeleri ve veri sorumlusunun yükümlülüklerini düzenler.
Temel Kavramlar
- Kişisel veri: Kimliği belirli/belirlenebilir kişiye ait her türlü bilgi
- Veri sorumlusu: Veriyi işleyen kişi/şirket
- İlgili kişi: Verisi işlenen kişi
- Açık rıza: Belirli, bilgilendirmeye dayalı, özgür irade
- Anonim hale getirme: Veriyi belirsizleştirme
İşleme İlkeleri (KVKK m.4)
- Hukuka ve dürüstlük ilkesine uygunluk
- Doğru ve gerektiğinde güncel
- Belirli, açık ve meşru amaç
- Amaçla bağlantılı, ölçülü, sınırlı
- Mevzuat veya amacın gerektirdiği süre kadar
Hukuki Dayanaklar (KVKK m.5)
- Açık rıza
- Kanunda öngörülmüş olması
- Sözleşmenin kurulması/ifası
- Hukuki yükümlülük
- Aleniyet
- Hak tesisi/savunma
- Meşru menfaat (denge testi)
GDPR ile Karşılaştırma
- GDPR daha kapsamlı
- Yüksek cezalar (4% global ciro)
- Türkiye'deki şirketler de AB vatandaşına hizmette GDPR uyumlu olmalı
KVKK Kurulu Kararları
KVKK Kurulu, sözleşmeyi sürdürmek için "açık rıza"ya bağlı tutmanın özgür irade unsurunu sakatladığını ve geçersiz olduğunu istikrarlı şekilde benimsemektedir.
KVKK uzmanı avukatı önerilir.