SlideShare a Scribd company logo
1 of 4
Download to read offline
P: +90 212 234 4425
Teşvikiye Mahallesi, Poyracık Sok. Feza Apt. No:18 D:7 Nişantaşı / Şişli İSTANBUL - TURKEY
www.dablawfirm.com
M E M O R A N D U M
9 Mart 2017
İşbu Memorandum, 6698 sayılı Kişisel Verilen Korunması Kanunu’nun (“Kanun”) 7/4/2016
tarihli ve 29677 sayılı Resmi Gazete’de yayımlanarak yürürlüğe girmesi ile birlikte işyerlerinin
Kanun’a uyum kapsamında yapması gerekenlerin iş hukuku ile sözleşmeler hukuku yönünden
değerlendirilmesine ilişkin olarak hazırlanmıştır.
I. Kişisel Verilerin Korunması Kanunu ile Getirilen Tanımlar
Kanun’un 3. Maddesi altında “kişisel veri” kimliği belirli veya belirlenebilir gerçek kişiye ilişkin
her türlü bilgi olarak tanımlanmıştır. Bu kapsamda, belirli gerçek kişiler çalışan, iş ortağı,
müşteri vb. sıfatıyla karşımıza çıkmaktadır. Aynı maddenin devamında “veri sorumlusu” kişisel
verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve
yönetilmesinden sorumlu olan gerçek veya tüzel kişi olarak tanımlanmıştır. Buna göre,
Kanun’un yürürlüğe girmesi ile işyerleri olarak şirketler Kanun’un 3. maddesinde tanımlandığı
üzere “veri sorumlusu” sıfatıyla birtakım yükümlülükler altına girerek kişisel verilerin gerek
yurtiçi gerekse yurtdışına aktarılmasından, kişisel verilerin işlenmesinden ve bu sırada kullanılan
yöntemlerden, kişisel veri güvenliğine ilişkin alınan tedbirlerden, Kanun’un yürürlüğe
girmesinden önce işlenmiş olan kişisel verilerin hukuka uygun hale getirilmesinden sorumlu
tutulmaktadır.
Kanun kapsamında veri sorumlusu olarak şirketler, tayin edecekleri “veri işleyenler” aracılığıyla
kişisel verilerin işlenmesini sağlamaktadırlar. Bu doğrultuda, veri işleyenler, veri sorumlusunun
verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi olarak
tanımlanmıştır.
II. Veri Sorumlularının Veri Güvenliğine İlişkin Yükümlülükleri
Veri Sorumlusu sıfatıyla iş yerlerinin veri güvenliğinin sağlanması sırasındaki yükümlülükleri
Kanun’un 12. maddesi altında düzenlenmiştir. Buna göre veri sorumluları aşağıdakilerden
sorumludur;
• Kişisel verilerin hukuka aykırı olarak işlenmesini önlemek,
• Kişisel verilere hukuka aykırı olarak erişilmesini önlemek,
P: +90 212 234 4425
Teşvikiye Mahallesi, Poyracık Sok. Feza Apt. No:18 D:7 Nişantaşı / Şişli İSTANBUL - TURKEY
www.dablawfirm.com
• Kişisel verilerin muhafazasını sağlamak ve bu amaçla uygun güvenlik düzeyinin
temininde her türlü teknik ve idari tedbirleri almak,
• Kanun’un uygulanmasını sağlamak amacıyla gerekli denetimleri yapmak veya
yaptırmak,
• Öğrenilen kişisel verilerin kanuna aykırı olarak açıklanmasından kaçınmak ve işleme
amacı dışında kullanmamak,
• İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesinin
tespiti halinde, bu durumu en kısa sürede ilgilisine ve Kişisel Verilerin Korunması
Kuruluna bildirmek.
Yukarıdakilere ek olarak veri sorumlusu, kişisel verilerin veri işleyenler üzerinden işlenmesi
hâlinde, kişisel verilerin hukuka aykırı olarak işlenmesini, erişilmesini ve verilerin muhafazası
için tedbirlerin alınması hususunda bu kişilerle birlikte müştereken sorumludurlar. Veri
Sorumlusu olarak hareket eden şirketlerin aynı zamanda Veri Sorumluları Sicili’ne de
kaydolmaları gerekmektedir.
III. İş Hukuku Açısından Değerlendirme
Çalışanların kişisel verilerinin saklanması 4857 sayılı İş Kanununu ile 6098 sayılı Türk Borçlar
Kanunu altında düzenlenmiştir. İş Kanunu Madde 75 aşağıdaki şekildedir.
“İşveren çalıştırdığı her işçi için bir özlük dosyası düzenler. İşveren bu dosyada, işçinin kimlik
bilgilerinin yanında, bu Kanun ve diğer kanunlar uyarınca düzenlemek zorunda olduğu her
türlü belge ve kayıtları saklamak ve bunları istendiği zaman yetkili memur ve mercilere
göstermek zorundadır. İşveren, işçi hakkında edindiği bilgileri dürüstlük kuralları ve hukuka
uygun olarak kullanmak ve gizli kalmasında işçinin haklı çıkarı bulunan bilgileri
açıklamamakla yükümlüdür.”
Yukarıdaki madde hükmünden de anlaşılacağı üzere işveren sıfatıyla şirketler çalışanların özlük
dosyalarında yer alan kişisel verilerini saklamak ve bu kapsamda bu verileri iş sözleşmesi ve iş
ilişkisinin izin verdiği ölçüde kullanmakla yükümlüdür.
Çalışanların kişisel verilerinin kullanılması aynı zamanda 6098 sayılı Türk Borçlar Kanunu
Madde 419 altında da düzenlenmiştir. İlgili maddeye göre, işveren, çalışanlara ait kişisel verileri,
ancak çalışanın işe yatkınlığıyla ilgili veya hizmet sözleşmesinin ifası için zorunlu olduğu ölçüde
kullanabilecektir.
P: +90 212 234 4425
Teşvikiye Mahallesi, Poyracık Sok. Feza Apt. No:18 D:7 Nişantaşı / Şişli İSTANBUL - TURKEY
www.dablawfirm.com
Gerek İş Kanunu gerekse Türk Borçlar Kanunu’nun ilgili maddeleri ile Kanun’un getirdiği
yenilikler birlikte değerlendirildiği şirketlerin uyum kapsamında yapması gereken hususlar
aşağıdaki şekilde özetlenebilir.
(i) Çalışanların kişisel verilerinin işlenmesi sırasında kullanılacak yöntem, amaç ve
kapsamlar hakkında bilgilendirilerek açık rızalarının alınması,
(ii) İş sözleşmelerinin kişisel verilerin işlenmesi ve saklanması kapsamında gözden
geçirilmesi,
(iii) Özellikle çok uluslu şirketlerde çalışanların kişisel verilerinin yurt dışındaki
merkezlerine aktarılmasının veya serverların yurt dışında bulunmasının söz konusu
olduğu hallerde gizlilik politikalarının, onay mekanizmalarının gözden geçirilmesi.
IV. Sözleşmeler Hukuku Açısından Değerlendirme
Kanun’un getirdiği yenilikler kapsamında işyerlerindeki mevcut sözleşmelerin de gözden
geçirilerek Kanun ile uyumlu hale getirilmesi gerekmektedir. Bu açıdan özellikle mevcut
sözleşmeler ile şirketlerin yeni akdedeceği sözleşmelere kişisel verilerin saklanması ve
işlenmesine yönelik sorumluluk maddelerinin eklenmesi gerekmektedir. Yine, özellikle kişisel
verilerin yurtdışındaki serverlara aktarılması halinde gizlilik dahil gerekli sorumluluklar
açısından sözleşmesel alt yapının oluşturulması önem arzetmektedir.
Yukarıdakilere ek olarak, Kanunun 7. Maddesi’ne göre bu Kanun hükümlerine uygun olarak
işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel
veriler resen veya ilgili kişinin talebi üzerine veri sorumlusu tarafından silinir, yok edilir veya
başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle
ilişkilendirilemeyecek duruma getirilerek, anonim hâle getirilmelidir. Bu kapsamda da yapılması
gerekenler açısından sözleşmesel alt yapıların oluşturulması gerekmektedir.
V. Kişisel Verilerinin İşlenmesinde Açık Rızayı Gerektirmeyen Haller
Kanun kapsamına göre kişisel veriler ancak ilgili kişinin açık rızası ile işlenebilmektedir. Açık
rızanın aranmadığı istisnai durumlar ise aşağıdaki şekilde sıralanmıştır.
P: +90 212 234 4425
Teşvikiye Mahallesi, Poyracık Sok. Feza Apt. No:18 D:7 Nişantaşı / Şişli İSTANBUL - TURKEY
www.dablawfirm.com
(i) Kanunlarda açıkça öngörülmesi,
(ii) Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına
hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya
beden bütünlüğünün korunması için zorunlu olması,
(iii) Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla,
sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,
(iv) Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
(v) İlgili kişinin kendisi tarafından alenileştirilmiş olması,
(vi) Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
(vii) İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri
sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.
VI. Geçiş Hükümleri
Kanun’daki geçiş hükümleri kapsamında veri sorumluları sıfatıyla şirketlerin Kişisel Verileri
Koruma Kurulu tarafından belirlenen ve ilan edilen süre içinde Veri Sorumluları Siciline kayıt
yaptırma zorunlulukları bulunmaktadır. Yine, Kanun’un yayımı tarihinden önce işlenmiş olan
kişisel veriler, yayımı tarihinden itibaren iki yıl içinde Kanun hükümlerine uygun hâle
getirilmelidir.
Aynı maddenin devamı hükümlerinde Kanun’a aykırı olduğu tespit edilen kişisel verilerin derhâl
silinerek yok edileceği veya anonim hâle getirileceği ifade edilmiştir. Ancak Kanun’un yayımı
tarihinden önce hukuka uygun olarak alınmış rızalar, bir yıl içinde aksine bir irade beyanında
bulunulmaması hâlinde, Kanun’a uygun kabul edilecektir.
* * *
Soru ve görüşleriniz için bizimle iletişime geçmekten lütfen çekinmeyiniz.

More Related Content

What's hot (11)

Kvkk katalog
Kvkk katalogKvkk katalog
Kvkk katalog
 
Kvkk bitdefender
Kvkk bitdefenderKvkk bitdefender
Kvkk bitdefender
 
KVKK ve GDPR'a BT Uyumu
KVKK ve GDPR'a BT UyumuKVKK ve GDPR'a BT Uyumu
KVKK ve GDPR'a BT Uyumu
 
CyberAge Sağlık Sektöründe KVKK
CyberAge Sağlık Sektöründe KVKKCyberAge Sağlık Sektöründe KVKK
CyberAge Sağlık Sektöründe KVKK
 
Kişisel Verilerin Korunması Kanunu (KVKK)
Kişisel Verilerin Korunması Kanunu (KVKK)Kişisel Verilerin Korunması Kanunu (KVKK)
Kişisel Verilerin Korunması Kanunu (KVKK)
 
100 soruda kvkk
100 soruda kvkk100 soruda kvkk
100 soruda kvkk
 
Kişisel Verilerin Korunması Kanunu
Kişisel Verilerin Korunması KanunuKişisel Verilerin Korunması Kanunu
Kişisel Verilerin Korunması Kanunu
 
T S E 6
T S E 6T S E 6
T S E 6
 
5651 Sayılı Kanun
5651 Sayılı Kanun5651 Sayılı Kanun
5651 Sayılı Kanun
 
KVKK Genel sunum - Kişisel Veriler
KVKK Genel sunum - Kişisel VerilerKVKK Genel sunum - Kişisel Veriler
KVKK Genel sunum - Kişisel Veriler
 
Kvkk
KvkkKvkk
Kvkk
 

Similar to Kişisel Verilerin Korunması Hakkında Bilgi Notu

12 Mart 2024 Tarihli KVKK Değişiklikleri
12 Mart 2024 Tarihli KVKK  Değişiklikleri12 Mart 2024 Tarihli KVKK  Değişiklikleri
12 Mart 2024 Tarihli KVKK DeğişiklikleriJurcom GRC Services
 
Sosyal Medya Hukuku
Sosyal Medya HukukuSosyal Medya Hukuku
Sosyal Medya HukukuTaner Sevim
 
SAP Forum Ankara 2017 - "Kisisel Veri Yasasi Hepimizi İlgilendiriyor"
SAP Forum Ankara 2017 - "Kisisel Veri Yasasi Hepimizi İlgilendiriyor"SAP Forum Ankara 2017 - "Kisisel Veri Yasasi Hepimizi İlgilendiriyor"
SAP Forum Ankara 2017 - "Kisisel Veri Yasasi Hepimizi İlgilendiriyor"MDS ap
 
Kişisel Verilerin Korunması Kanunu SSS
Kişisel Verilerin Korunması Kanunu SSSKişisel Verilerin Korunması Kanunu SSS
Kişisel Verilerin Korunması Kanunu SSSErol Dogan
 
KVKK v.2.0 Güncel Yasa Değişiklikleri Notu.pdf
KVKK v.2.0 Güncel Yasa Değişiklikleri Notu.pdfKVKK v.2.0 Güncel Yasa Değişiklikleri Notu.pdf
KVKK v.2.0 Güncel Yasa Değişiklikleri Notu.pdfMustafa Kuğu
 
KVKK Değişikliklerine İlişkin Bilgilendirme Raporu
KVKK Değişikliklerine İlişkin Bilgilendirme RaporuKVKK Değişikliklerine İlişkin Bilgilendirme Raporu
KVKK Değişikliklerine İlişkin Bilgilendirme RaporuJurcom GRC Services
 

Similar to Kişisel Verilerin Korunması Hakkında Bilgi Notu (7)

12 Mart 2024 Tarihli KVKK Değişiklikleri
12 Mart 2024 Tarihli KVKK  Değişiklikleri12 Mart 2024 Tarihli KVKK  Değişiklikleri
12 Mart 2024 Tarihli KVKK Değişiklikleri
 
Sosyal Medya Hukuku
Sosyal Medya HukukuSosyal Medya Hukuku
Sosyal Medya Hukuku
 
SAP Forum Ankara 2017 - "Kisisel Veri Yasasi Hepimizi İlgilendiriyor"
SAP Forum Ankara 2017 - "Kisisel Veri Yasasi Hepimizi İlgilendiriyor"SAP Forum Ankara 2017 - "Kisisel Veri Yasasi Hepimizi İlgilendiriyor"
SAP Forum Ankara 2017 - "Kisisel Veri Yasasi Hepimizi İlgilendiriyor"
 
Kişisel Verilerin Korunması Kanunu SSS
Kişisel Verilerin Korunması Kanunu SSSKişisel Verilerin Korunması Kanunu SSS
Kişisel Verilerin Korunması Kanunu SSS
 
Nmt KVKK
Nmt KVKK Nmt KVKK
Nmt KVKK
 
KVKK v.2.0 Güncel Yasa Değişiklikleri Notu.pdf
KVKK v.2.0 Güncel Yasa Değişiklikleri Notu.pdfKVKK v.2.0 Güncel Yasa Değişiklikleri Notu.pdf
KVKK v.2.0 Güncel Yasa Değişiklikleri Notu.pdf
 
KVKK Değişikliklerine İlişkin Bilgilendirme Raporu
KVKK Değişikliklerine İlişkin Bilgilendirme RaporuKVKK Değişikliklerine İlişkin Bilgilendirme Raporu
KVKK Değişikliklerine İlişkin Bilgilendirme Raporu
 

More from Melis Buhan Öncel

Impacts of covid 19 pandemic on commercial lease agreements
Impacts of covid 19 pandemic on commercial lease agreementsImpacts of covid 19 pandemic on commercial lease agreements
Impacts of covid 19 pandemic on commercial lease agreementsMelis Buhan Öncel
 
COVID – 19 KAPSAMINDA ALINAN TEDBİRLER VE COVID – 19’UN HUKUK VE TİCARET HAYA...
COVID – 19 KAPSAMINDA ALINAN TEDBİRLER VE COVID – 19’UN HUKUK VE TİCARET HAYA...COVID – 19 KAPSAMINDA ALINAN TEDBİRLER VE COVID – 19’UN HUKUK VE TİCARET HAYA...
COVID – 19 KAPSAMINDA ALINAN TEDBİRLER VE COVID – 19’UN HUKUK VE TİCARET HAYA...Melis Buhan Öncel
 
COVID – 19’UN İŞYERİ KİRA SÖZLEŞMELERİNE ETKİLERİ
COVID – 19’UN İŞYERİ KİRA SÖZLEŞMELERİNE ETKİLERİCOVID – 19’UN İŞYERİ KİRA SÖZLEŞMELERİNE ETKİLERİ
COVID – 19’UN İŞYERİ KİRA SÖZLEŞMELERİNE ETKİLERİMelis Buhan Öncel
 
Termination of Employment Contracts under Turkish Law
Termination of Employment Contracts under Turkish LawTermination of Employment Contracts under Turkish Law
Termination of Employment Contracts under Turkish LawMelis Buhan Öncel
 
Koronavirüs Salgınının İş İlişkilerine Etkileri
Koronavirüs Salgınının İş İlişkilerine EtkileriKoronavirüs Salgınının İş İlişkilerine Etkileri
Koronavirüs Salgınının İş İlişkilerine EtkileriMelis Buhan Öncel
 
Impacts of Covid-19 on Employment Relations
Impacts of Covid-19 on Employment RelationsImpacts of Covid-19 on Employment Relations
Impacts of Covid-19 on Employment RelationsMelis Buhan Öncel
 
Impacts of covid 19 on employment relations
Impacts of covid 19 on employment relationsImpacts of covid 19 on employment relations
Impacts of covid 19 on employment relationsMelis Buhan Öncel
 
Impacts of Mediation Procedure on Turkish Employment Law
Impacts of Mediation Procedure on Turkish Employment LawImpacts of Mediation Procedure on Turkish Employment Law
Impacts of Mediation Procedure on Turkish Employment LawMelis Buhan Öncel
 
Memorandum on Protection of Personal Data
Memorandum on Protection of Personal DataMemorandum on Protection of Personal Data
Memorandum on Protection of Personal DataMelis Buhan Öncel
 
Recent Changes in Turkish Laws Governing Immigration Procedures
Recent Changes in Turkish Laws Governing Immigration ProceduresRecent Changes in Turkish Laws Governing Immigration Procedures
Recent Changes in Turkish Laws Governing Immigration ProceduresMelis Buhan Öncel
 
Law No:6663 Amendments Concerning the Employment Law
Law No:6663 Amendments Concerning the Employment LawLaw No:6663 Amendments Concerning the Employment Law
Law No:6663 Amendments Concerning the Employment LawMelis Buhan Öncel
 
İş Sözleşmeleri̇ni̇n Feshi̇
İş Sözleşmeleri̇ni̇n Feshi̇İş Sözleşmeleri̇ni̇n Feshi̇
İş Sözleşmeleri̇ni̇n Feshi̇Melis Buhan Öncel
 
Termination of Employment Contracts
Termination of Employment ContractsTermination of Employment Contracts
Termination of Employment ContractsMelis Buhan Öncel
 
Joint Stock Companies and Limited Liability Companies
Joint Stock Companies and Limited Liability CompaniesJoint Stock Companies and Limited Liability Companies
Joint Stock Companies and Limited Liability CompaniesMelis Buhan Öncel
 
Joint Stock Companies and Limited Liability Companies
Joint Stock Companies and Limited Liability CompaniesJoint Stock Companies and Limited Liability Companies
Joint Stock Companies and Limited Liability CompaniesMelis Buhan Öncel
 
Joint Stock Companies & Limited Liability Companies
Joint Stock Companies & Limited Liability CompaniesJoint Stock Companies & Limited Liability Companies
Joint Stock Companies & Limited Liability CompaniesMelis Buhan Öncel
 
Joint Stock Companies & Limited Liability Companies
Joint Stock Companies & Limited Liability CompaniesJoint Stock Companies & Limited Liability Companies
Joint Stock Companies & Limited Liability CompaniesMelis Buhan Öncel
 

More from Melis Buhan Öncel (20)

Impacts of covid 19 pandemic on commercial lease agreements
Impacts of covid 19 pandemic on commercial lease agreementsImpacts of covid 19 pandemic on commercial lease agreements
Impacts of covid 19 pandemic on commercial lease agreements
 
COVID – 19 KAPSAMINDA ALINAN TEDBİRLER VE COVID – 19’UN HUKUK VE TİCARET HAYA...
COVID – 19 KAPSAMINDA ALINAN TEDBİRLER VE COVID – 19’UN HUKUK VE TİCARET HAYA...COVID – 19 KAPSAMINDA ALINAN TEDBİRLER VE COVID – 19’UN HUKUK VE TİCARET HAYA...
COVID – 19 KAPSAMINDA ALINAN TEDBİRLER VE COVID – 19’UN HUKUK VE TİCARET HAYA...
 
COVID – 19’UN İŞYERİ KİRA SÖZLEŞMELERİNE ETKİLERİ
COVID – 19’UN İŞYERİ KİRA SÖZLEŞMELERİNE ETKİLERİCOVID – 19’UN İŞYERİ KİRA SÖZLEŞMELERİNE ETKİLERİ
COVID – 19’UN İŞYERİ KİRA SÖZLEŞMELERİNE ETKİLERİ
 
Termination of Employment Contracts under Turkish Law
Termination of Employment Contracts under Turkish LawTermination of Employment Contracts under Turkish Law
Termination of Employment Contracts under Turkish Law
 
Koronavirüs Salgınının İş İlişkilerine Etkileri
Koronavirüs Salgınının İş İlişkilerine EtkileriKoronavirüs Salgınının İş İlişkilerine Etkileri
Koronavirüs Salgınının İş İlişkilerine Etkileri
 
Impacts of Covid-19 on Employment Relations
Impacts of Covid-19 on Employment RelationsImpacts of Covid-19 on Employment Relations
Impacts of Covid-19 on Employment Relations
 
Impacts of covid 19 on employment relations
Impacts of covid 19 on employment relationsImpacts of covid 19 on employment relations
Impacts of covid 19 on employment relations
 
Impacts of Mediation Procedure on Turkish Employment Law
Impacts of Mediation Procedure on Turkish Employment LawImpacts of Mediation Procedure on Turkish Employment Law
Impacts of Mediation Procedure on Turkish Employment Law
 
Memorandum on Protection of Personal Data
Memorandum on Protection of Personal DataMemorandum on Protection of Personal Data
Memorandum on Protection of Personal Data
 
Recent Changes in Turkish Laws Governing Immigration Procedures
Recent Changes in Turkish Laws Governing Immigration ProceduresRecent Changes in Turkish Laws Governing Immigration Procedures
Recent Changes in Turkish Laws Governing Immigration Procedures
 
Law No:6663 Amendments Concerning the Employment Law
Law No:6663 Amendments Concerning the Employment LawLaw No:6663 Amendments Concerning the Employment Law
Law No:6663 Amendments Concerning the Employment Law
 
Note on data protection
Note on data protectionNote on data protection
Note on data protection
 
Guidance for Expats in Turkey
Guidance for Expats in TurkeyGuidance for Expats in Turkey
Guidance for Expats in Turkey
 
İş Sözleşmeleri̇ni̇n Feshi̇
İş Sözleşmeleri̇ni̇n Feshi̇İş Sözleşmeleri̇ni̇n Feshi̇
İş Sözleşmeleri̇ni̇n Feshi̇
 
Trademarks in turkey
Trademarks in turkeyTrademarks in turkey
Trademarks in turkey
 
Termination of Employment Contracts
Termination of Employment ContractsTermination of Employment Contracts
Termination of Employment Contracts
 
Joint Stock Companies and Limited Liability Companies
Joint Stock Companies and Limited Liability CompaniesJoint Stock Companies and Limited Liability Companies
Joint Stock Companies and Limited Liability Companies
 
Joint Stock Companies and Limited Liability Companies
Joint Stock Companies and Limited Liability CompaniesJoint Stock Companies and Limited Liability Companies
Joint Stock Companies and Limited Liability Companies
 
Joint Stock Companies & Limited Liability Companies
Joint Stock Companies & Limited Liability CompaniesJoint Stock Companies & Limited Liability Companies
Joint Stock Companies & Limited Liability Companies
 
Joint Stock Companies & Limited Liability Companies
Joint Stock Companies & Limited Liability CompaniesJoint Stock Companies & Limited Liability Companies
Joint Stock Companies & Limited Liability Companies
 

Kişisel Verilerin Korunması Hakkında Bilgi Notu

  • 1. P: +90 212 234 4425 Teşvikiye Mahallesi, Poyracık Sok. Feza Apt. No:18 D:7 Nişantaşı / Şişli İSTANBUL - TURKEY www.dablawfirm.com M E M O R A N D U M 9 Mart 2017 İşbu Memorandum, 6698 sayılı Kişisel Verilen Korunması Kanunu’nun (“Kanun”) 7/4/2016 tarihli ve 29677 sayılı Resmi Gazete’de yayımlanarak yürürlüğe girmesi ile birlikte işyerlerinin Kanun’a uyum kapsamında yapması gerekenlerin iş hukuku ile sözleşmeler hukuku yönünden değerlendirilmesine ilişkin olarak hazırlanmıştır. I. Kişisel Verilerin Korunması Kanunu ile Getirilen Tanımlar Kanun’un 3. Maddesi altında “kişisel veri” kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi olarak tanımlanmıştır. Bu kapsamda, belirli gerçek kişiler çalışan, iş ortağı, müşteri vb. sıfatıyla karşımıza çıkmaktadır. Aynı maddenin devamında “veri sorumlusu” kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi olarak tanımlanmıştır. Buna göre, Kanun’un yürürlüğe girmesi ile işyerleri olarak şirketler Kanun’un 3. maddesinde tanımlandığı üzere “veri sorumlusu” sıfatıyla birtakım yükümlülükler altına girerek kişisel verilerin gerek yurtiçi gerekse yurtdışına aktarılmasından, kişisel verilerin işlenmesinden ve bu sırada kullanılan yöntemlerden, kişisel veri güvenliğine ilişkin alınan tedbirlerden, Kanun’un yürürlüğe girmesinden önce işlenmiş olan kişisel verilerin hukuka uygun hale getirilmesinden sorumlu tutulmaktadır. Kanun kapsamında veri sorumlusu olarak şirketler, tayin edecekleri “veri işleyenler” aracılığıyla kişisel verilerin işlenmesini sağlamaktadırlar. Bu doğrultuda, veri işleyenler, veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi olarak tanımlanmıştır. II. Veri Sorumlularının Veri Güvenliğine İlişkin Yükümlülükleri Veri Sorumlusu sıfatıyla iş yerlerinin veri güvenliğinin sağlanması sırasındaki yükümlülükleri Kanun’un 12. maddesi altında düzenlenmiştir. Buna göre veri sorumluları aşağıdakilerden sorumludur; • Kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, • Kişisel verilere hukuka aykırı olarak erişilmesini önlemek,
  • 2. P: +90 212 234 4425 Teşvikiye Mahallesi, Poyracık Sok. Feza Apt. No:18 D:7 Nişantaşı / Şişli İSTANBUL - TURKEY www.dablawfirm.com • Kişisel verilerin muhafazasını sağlamak ve bu amaçla uygun güvenlik düzeyinin temininde her türlü teknik ve idari tedbirleri almak, • Kanun’un uygulanmasını sağlamak amacıyla gerekli denetimleri yapmak veya yaptırmak, • Öğrenilen kişisel verilerin kanuna aykırı olarak açıklanmasından kaçınmak ve işleme amacı dışında kullanmamak, • İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesinin tespiti halinde, bu durumu en kısa sürede ilgilisine ve Kişisel Verilerin Korunması Kuruluna bildirmek. Yukarıdakilere ek olarak veri sorumlusu, kişisel verilerin veri işleyenler üzerinden işlenmesi hâlinde, kişisel verilerin hukuka aykırı olarak işlenmesini, erişilmesini ve verilerin muhafazası için tedbirlerin alınması hususunda bu kişilerle birlikte müştereken sorumludurlar. Veri Sorumlusu olarak hareket eden şirketlerin aynı zamanda Veri Sorumluları Sicili’ne de kaydolmaları gerekmektedir. III. İş Hukuku Açısından Değerlendirme Çalışanların kişisel verilerinin saklanması 4857 sayılı İş Kanununu ile 6098 sayılı Türk Borçlar Kanunu altında düzenlenmiştir. İş Kanunu Madde 75 aşağıdaki şekildedir. “İşveren çalıştırdığı her işçi için bir özlük dosyası düzenler. İşveren bu dosyada, işçinin kimlik bilgilerinin yanında, bu Kanun ve diğer kanunlar uyarınca düzenlemek zorunda olduğu her türlü belge ve kayıtları saklamak ve bunları istendiği zaman yetkili memur ve mercilere göstermek zorundadır. İşveren, işçi hakkında edindiği bilgileri dürüstlük kuralları ve hukuka uygun olarak kullanmak ve gizli kalmasında işçinin haklı çıkarı bulunan bilgileri açıklamamakla yükümlüdür.” Yukarıdaki madde hükmünden de anlaşılacağı üzere işveren sıfatıyla şirketler çalışanların özlük dosyalarında yer alan kişisel verilerini saklamak ve bu kapsamda bu verileri iş sözleşmesi ve iş ilişkisinin izin verdiği ölçüde kullanmakla yükümlüdür. Çalışanların kişisel verilerinin kullanılması aynı zamanda 6098 sayılı Türk Borçlar Kanunu Madde 419 altında da düzenlenmiştir. İlgili maddeye göre, işveren, çalışanlara ait kişisel verileri, ancak çalışanın işe yatkınlığıyla ilgili veya hizmet sözleşmesinin ifası için zorunlu olduğu ölçüde kullanabilecektir.
  • 3. P: +90 212 234 4425 Teşvikiye Mahallesi, Poyracık Sok. Feza Apt. No:18 D:7 Nişantaşı / Şişli İSTANBUL - TURKEY www.dablawfirm.com Gerek İş Kanunu gerekse Türk Borçlar Kanunu’nun ilgili maddeleri ile Kanun’un getirdiği yenilikler birlikte değerlendirildiği şirketlerin uyum kapsamında yapması gereken hususlar aşağıdaki şekilde özetlenebilir. (i) Çalışanların kişisel verilerinin işlenmesi sırasında kullanılacak yöntem, amaç ve kapsamlar hakkında bilgilendirilerek açık rızalarının alınması, (ii) İş sözleşmelerinin kişisel verilerin işlenmesi ve saklanması kapsamında gözden geçirilmesi, (iii) Özellikle çok uluslu şirketlerde çalışanların kişisel verilerinin yurt dışındaki merkezlerine aktarılmasının veya serverların yurt dışında bulunmasının söz konusu olduğu hallerde gizlilik politikalarının, onay mekanizmalarının gözden geçirilmesi. IV. Sözleşmeler Hukuku Açısından Değerlendirme Kanun’un getirdiği yenilikler kapsamında işyerlerindeki mevcut sözleşmelerin de gözden geçirilerek Kanun ile uyumlu hale getirilmesi gerekmektedir. Bu açıdan özellikle mevcut sözleşmeler ile şirketlerin yeni akdedeceği sözleşmelere kişisel verilerin saklanması ve işlenmesine yönelik sorumluluk maddelerinin eklenmesi gerekmektedir. Yine, özellikle kişisel verilerin yurtdışındaki serverlara aktarılması halinde gizlilik dahil gerekli sorumluluklar açısından sözleşmesel alt yapının oluşturulması önem arzetmektedir. Yukarıdakilere ek olarak, Kanunun 7. Maddesi’ne göre bu Kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel veriler resen veya ilgili kişinin talebi üzerine veri sorumlusu tarafından silinir, yok edilir veya başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek duruma getirilerek, anonim hâle getirilmelidir. Bu kapsamda da yapılması gerekenler açısından sözleşmesel alt yapıların oluşturulması gerekmektedir. V. Kişisel Verilerinin İşlenmesinde Açık Rızayı Gerektirmeyen Haller Kanun kapsamına göre kişisel veriler ancak ilgili kişinin açık rızası ile işlenebilmektedir. Açık rızanın aranmadığı istisnai durumlar ise aşağıdaki şekilde sıralanmıştır.
  • 4. P: +90 212 234 4425 Teşvikiye Mahallesi, Poyracık Sok. Feza Apt. No:18 D:7 Nişantaşı / Şişli İSTANBUL - TURKEY www.dablawfirm.com (i) Kanunlarda açıkça öngörülmesi, (ii) Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması, (iii) Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, (iv) Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması, (v) İlgili kişinin kendisi tarafından alenileştirilmiş olması, (vi) Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması, (vii) İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması. VI. Geçiş Hükümleri Kanun’daki geçiş hükümleri kapsamında veri sorumluları sıfatıyla şirketlerin Kişisel Verileri Koruma Kurulu tarafından belirlenen ve ilan edilen süre içinde Veri Sorumluları Siciline kayıt yaptırma zorunlulukları bulunmaktadır. Yine, Kanun’un yayımı tarihinden önce işlenmiş olan kişisel veriler, yayımı tarihinden itibaren iki yıl içinde Kanun hükümlerine uygun hâle getirilmelidir. Aynı maddenin devamı hükümlerinde Kanun’a aykırı olduğu tespit edilen kişisel verilerin derhâl silinerek yok edileceği veya anonim hâle getirileceği ifade edilmiştir. Ancak Kanun’un yayımı tarihinden önce hukuka uygun olarak alınmış rızalar, bir yıl içinde aksine bir irade beyanında bulunulmaması hâlinde, Kanun’a uygun kabul edilecektir. * * * Soru ve görüşleriniz için bizimle iletişime geçmekten lütfen çekinmeyiniz.