SİMGELER VE KISALTMALAR LİSTESİ
13
KİŞİSEL VERİLERİN KORUNMASI VE YASAL ÇERÇEVE
I. KİŞİSEL VERİLERİN KORUNMASI HUKUKUNUN DAYANAKLARI
17
A. Kişisel Verilerin Korunmasında Temel Kavramlar
17
2. Özel Nitelikli Kişisel Veri
20
B. Kişisel Verilerin İşlenmesi ve Tarafları
21
2. Veri Sorumlusu ve Veri İşleyen
22
C. Kişisel Verilerin Korunması Hakkı
25
2. Kişisel Verilerin Korunması ile İnsan Haklarının İlgisi
26
D. Kişisel Verilerin Önemi ve Korunması
29
1. Kişisel Verilerin Korunmasına Duyulan İhtiyaç
29
2. Veri Mahremiyeti (Data Privacy)
34
3. Veri Güvenliği İhlalleri (Data Breaches)
37
II. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN MEVZUAT
39
A. Uluslararası Hukukta Kişisel Verilerin Korunması
39
2. Avrupa Konseyi Düzenlemeleri
40
3. Avrupa Birliği Düzenlemeleri
42
4. Birleşmiş Milletler Düzenlemeleri
44
B. Türkiye’de Kişisel Verilerin Korunması
44
1. Anayasa Kapsamında Kişisel Verilerin Korunması
44
2. Kişisel Verileri Koruma Kanunu Kapsamında Kişisel Verilerin
3. Ceza Kanunu Kapsamında Kişisel Verilerin Korunması
48
4. Medeni Kanun Kapsamında Kişisel Verilerin Korunması
49
KİŞİSEL VERİLERİN KORUNMASI HUKUKUNUN TEMEL İLKELERİ VE DENETİM SİSTEMİ
I. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN TEMEL İLKELER
53
A. Veri İşleme İlkeleri
53
1. Veri İşleyenin Hukuka ve Dürüstlük Kurallarına Uygun Davranması
54
2. Verilerin Doğru ve Gerektiğinde Güncel Olması
56
3. Verilerin Belirli, Açık ve Meşru Amaçlar İçin İşlenmesi
58
4. Verilerin İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olması
59
5. Verilerin Sınırlı Süre ile Muhafaza Edilmesi
59
B. Veri Güvenliği İlkeleri
60
C. Veri İşleme İzni ve Özel Kategorilerdeki Veriler
63
2. Açık Rıza ve Hukuka Uygunluk Sebepleri
64
3. Özel Kategorilerdeki Veriler
64
II. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN DENETİM SİSTEMİ
67
B. Avrupa Birliği Sistemi ve Denetim Mekanizması
69
C. Türk Hukukunda Denetim Sistemi
73
1. Kişisel Verilerin Yargısal Yolla Denetlenmesi
73
2. Kişisel Verilerin İdari Denetimi
75
a. Kişisel Verileri Koruma Kurumu ve Görevleri
75
(2) Kurumun İdari Teşkilattaki Yeri
77
(4) Gözetim ve Denetim Yetkisi
78
(5) Uyuşmazlık Çözme Yetkisi
79
(6) Yaptırım Uygulama Yetkisi
80
b. Kişisel Verileri Koruma Kurulu ve Görevleri
82
(2) Kurul Kararları ve Niteliği
85
VERİ İHLALLERİ VE KİŞİSEL VERİLERİ KORUMA KURULU İLKE KARARLARI
I. İLGİLİ KİŞİNİN KİŞİSEL VERİLERİ ÜZERİNDEKİ HÂKİMİYETİ VE HAKLARI
87
B. İlgili Kişinin Hakları
88
1. İlgili Kişinin Veri Sorumlusuna Başvuru Hakkı
88
a. Bilgilendirilme Hakkı
89
b. Kişisel Verilerin Düzeltilmesini İsteme Hakkı
91
c. Kişisel Verilerin Silinmesini veya Yok Edilmesini İsteme Hakkı
93
d. Kişisel Verilerin Aktarıldığı Üçüncü Kişilere Bildirilmesini İsteme
e. Otomatik Karar Alınmasını Kısıtlama Hakkı
97
f. Zararın Giderilmesini İsteme Hakkı
99
2. İlgili Kişinin Kurula Şikâyet Hakkı
102
a. Şikâyete İlişkin İncelemenin Kapsam ve Sonuçları
104
II. VERİ İHLALİNİN TESPİTİ
108
A. Veri İhlalinin Tespit Edilmesi
108
B. Veri İhlal Bildirimi
110
III. KİŞİSEL VERİLERİ KORUMA KURULU İLKE KARARLARI
114
A. İlke Kararları ve İlke Kararlarının Hukuki Niteliği
114
B. Kişisel Verileri Koruma Kurulu’nun İlke Kararları Doğrultusunda Kişisel
Veri İhlallerinin Tasnifi
116
1. Veri Güvenliğine İlişkin Veri Sorumlusunun Yükümlülüklerine
a. Kişisel Verilerin Hukuka Aykırı Olarak İşlenmesi
116
b. Kişisel Verilere Hukuka Aykırı Olarak Erişilmesi
117
c. Kişisel Verilerin Muhafazasının Sağlanmaması
118
2. Kişisel Verilerin Hukuka Aykırı Olarak Aktarılması
119
3. Kişisel Verilerin Elde Edildiği Kaynağın Belirli Olmaması
121
4. Kişisel Verilerin Hukuka Aykırı Şekilde Elde Edilmesi
122
5. Kişisel Verilerin İşlenmesinde Genel İlkelere Aykırılık
123
6. İlgili Kişinin Haklarının Kullandırılmaması
124
7. Kişisel Veri İhlallerinin Değerlendirilmesi
124
C. Kişisel Verileri Koruma Kurulunun İlke Kararlarının Veri Koruma Hukuku
Standartlarının Belirlenmesinde Rolü
126
IV. İLKE KARARLARI DOĞRULTUSUNDA ORTAK SORUNLAR
129
A. Kişisel Verilerin Korunmasında Risk Etki Değerlendirmesi
129
1. Risk ve Risk Yönetimi
129
2. Kişisel Verilerin Korunmasında Etki Değerlendirmesi
131
a. Mahremiyet Etki Değerlendirmesi
133
b. Veri Koruma Etki Değerlendirmesi
135
c. Risk Etki Değerlendirmesi
138
3. İlke Kararları Doğrultusunda Risk Etki Değerlendirmesi
140
B. Bilgi Güvenliği ve Veri Güvenliğinin Sağlanması
145
1. Bilgi Güvenliği ve Veri Güvenliği
146
2. Veri Sorumlusunun Sorumluluğu
148
c. Özel Nitelikli Kişisel Verilerin İşlenmesinde Alınması Gereken
d. Veri Güvenliği Tedbirlerine İlişkin Değerlendirmeler
160
V. HESAP VEREBİLME ZORUNLULUĞU
161
VI. KİŞİSEL VERİLERİ KORUMA KURULUNUN İLKE KARARLARININ VERİ
KORUMA HUKUKU GELİŞİMİNE KATKISI
164
A. Kişisel Verileri Koruma Kurumu Bağlamında Değerlendirmeler
164
B. İlke Kararları Doğrultusunda Değerlendirmeler
168