Kişisel Verileri Koruma Kurulu İlke Kararları Bağlamında Kişisel Veri İhlalleri Ahsen Hamurcu Sümer  - Kitap
Kişisel Verileri Koruma Kurulu İlke Kararları Bağlamında

Kişisel Veri İhlalleri

1. Baskı, 
Kasım 2024
Kitabın Detayları
Dili:
Türkçe
Ebat:
16x24
Sayfa:
189
Barkod:
9786253770136
Kapak Türü:
Karton Kapaklı
Fiyatı:
320,00
Temin süresi 2-3 gündür.
Kitabın Açıklaması
Bu çalışma, Türkiye'de yaşanan kişisel veri ihlallerini ve bu ihlallerle mücadelede rol oynayan Kişisel Verileri Koruma Kurulu'nun ilke kararlarını ele almaktadır. Amacı, KVKK'nın belirlediği ilkeler doğrultusunda kişisel veri ihlallerinin nasıl ele alındığını ve bu bağlamda ortaya çıkan sorunları ortaya koymaktır. Bu nedenle çalışmanın öncelikli hedefi, kişisel verilerin korunması hakkının önemini, Türkiye'de kişisel veri ihlallerinin boyutlarını ve niteliğini anlamaktır.
Çalışma, kişisel verilere ilişkin kavramsal çerçeveden başlayarak kişisel verilerin işlenmesi ve işlemenin tarafları, kişisel veri korunması hakkı, kişisel verilerin önemi ve korunması ile uluslararası ve ulusal düzeydeki düzenlemeleri ve koruma mekanizmalarını ele almaktadır. Ardından, KVKK'nın belirlediği ilkeleri, veri güvenliği ilkeleri ve veri işleme izni gibi konular bu bölümde detaylı bir şekilde incelenmektedir. Ayrıca, kişisel verilerin korunmasına ilişkin Avrupa Birliği ve Türk hukukundaki denetim sistemi üzerinde durulmaktadır. Çalışmanın üçüncü bölümünde öncelikle ilgili kişinin, kişisel verileri üzerindeki hakları anlatılmaktadır. Zira kişisel veri ihlalleri doğrudan kişisel verinin sahibi olan ilgili kişiyi ilgilendirmektedir. İlgili kişinin haklarını bilerek verileri üzerinde hakimiyet sağlaması ve veri işleme sürecine katılması, bu süreçteki risklerin azaltılmasına yardımcı olmaktadır. Bu nedenle ilgili kişinin hakları ve hakların nasıl kullanılacağı detaylı şekilde ifade edilmektedir. Sonrasında veri ihlallerinin nasıl tespit edileceği ve tespit edilen ihlalin nasıl bildirileceği anlatılmaktadır. Ardından Kişisel Verileri Koruma Kurulunun İlke kararlarının tasnifi yapılmakta, bu kararların etkisi ve önemi irdelenmektedir. Son olarak, KVKK'nın ilke kararları doğrultusunda yaşanan ortak sorunlar ve çözüm önerileri tartışılmaktadır.
Bu çalışma ile literatürde ilk kez Kişisel Verileri Koruma Kurulunun ilke kararları doğrultusunda veri ihlallerine ilişkin risklerin azaltılmasına yönelik yapılan tespitlere ve çözüm önerilerine yer verilmektedir. Yaşanan veri ihlallerine yönelik risk türleri, riskin azaltılmasına yönelik etki değerlendirmesi türleri incelenmekte ve yaygın ihlaller için ilk defa örnek risk etki değerlendirmesi yapılmaktadır. Kişisel verilerin işlenmesi süreçlerindeki riskin en aza indirgenebilmesi için bilgi güvenliği ve veri güvenliği kavramları da incelenerek yaşanan ihlallerin sebepleri tespit edilmeye çalışılmaktadır.
Yapılan çalışma ile ilk kez gerçekleştirilen araştırma sonuçları ve çözüm önerileri doğrultusunda yenilikçi bir yaklaşım benimsenmektedir. Risk türleri ve etki değerlendirmesi türlerinin incelenmesi, veri güvenliği alanında teorik ve pratik kapsamlı bir analiz yapılması da bütüncül bir çalışmanın ortaya çıkmasını sağlamakta; pratik uygulanabilirlik açısından yol gösterici bir örnek ortaya çıkarılmaktadır. Böylece Türkiye'de kişisel verilerin koruması alanındaki mevcut veri ihlallerinin durumunun anlaşılması ve gelecekte kişisel verilerin korunması adına daha etkin bir koruma sağlanması için katkı sunması amaçlanmaktadır.
Kitabın Konu Başlıkları
.
Kişisel Verilerin Korunması ve Yasal Çerçeve
.
Kişisel Verilerin Korunması Hukukunun Temel İlkeleri ve Denetim Sistemi
.
Veri İhlalleri ve Kişisel Verileri Koruma Kurulu İlke Kararları
Kitapla İlgili Kategoriler
Yorumlar
Kitabın İçindekileri
İÇİNDEKİLER
ÖNSÖZ 
5
İÇİNDEKİLER 
7
TABLOLAR LİSTESİ 
11
SİMGELER VE KISALTMALAR LİSTESİ 
13
GİRİŞ 
15
BİRİNCİ BÖLÜM
KİŞİSEL VERİLERİN KORUNMASI VE YASAL ÇERÇEVE
I. KİŞİSEL VERİLERİN KORUNMASI HUKUKUNUN DAYANAKLARI 
17
A. Kişisel Verilerin Korunmasında Temel Kavramlar 
17
1. Kişisel Veri 
17
2. Özel Nitelikli Kişisel Veri 
20
B. Kişisel Verilerin İşlenmesi ve Tarafları 
21
1. Veri İşleme 
21
2. Veri Sorumlusu ve Veri İşleyen 
22
3. İlgili Kişi 
25
C. Kişisel Verilerin Korunması Hakkı 
25
1. Genel Olarak 
25
2. Kişisel Verilerin Korunması ile İnsan Haklarının İlgisi 
26
D. Kişisel Verilerin Önemi ve Korunması 
29
1. Kişisel Verilerin Korunmasına Duyulan İhtiyaç 
29
2. Veri Mahremiyeti (Data Privacy) 
34
3. Veri Güvenliği İhlalleri (Data Breaches) 
37
II. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN MEVZUAT 
39
A. Uluslararası Hukukta Kişisel Verilerin Korunması 
39
1. OECD Düzenlemeleri 
39
2. Avrupa Konseyi Düzenlemeleri 
40
3. Avrupa Birliği Düzenlemeleri 
42
4. Birleşmiş Milletler Düzenlemeleri 
44
B. Türkiye’de Kişisel Verilerin Korunması 
44
1. Anayasa Kapsamında Kişisel Verilerin Korunması 
44
2. Kişisel Verileri Koruma Kanunu Kapsamında Kişisel Verilerin
Korunması 
46
3. Ceza Kanunu Kapsamında Kişisel Verilerin Korunması 
48
4. Medeni Kanun Kapsamında Kişisel Verilerin Korunması 
49
5. Diğer Düzenlemeler 
51
İKİNCİ BÖLÜM
KİŞİSEL VERİLERİN KORUNMASI HUKUKUNUN TEMEL İLKELERİ VE DENETİM SİSTEMİ
I. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN TEMEL İLKELER 
53
A. Veri İşleme İlkeleri 
53
1. Veri İşleyenin Hukuka ve Dürüstlük Kurallarına Uygun Davranması 
54
2. Verilerin Doğru ve Gerektiğinde Güncel Olması 
56
3. Verilerin Belirli, Açık ve Meşru Amaçlar İçin İşlenmesi 
58
4. Verilerin İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olması 
59
5. Verilerin Sınırlı Süre ile Muhafaza Edilmesi 
59
B. Veri Güvenliği İlkeleri 
60
C. Veri İşleme İzni ve Özel Kategorilerdeki Veriler 
63
1. Genel Olarak 
63
2. Açık Rıza ve Hukuka Uygunluk Sebepleri 
64
3. Özel Kategorilerdeki Veriler 
64
II. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN DENETİM SİSTEMİ 
67
A. Genel Olarak 
67
B. Avrupa Birliği Sistemi ve Denetim Mekanizması 
69
C. Türk Hukukunda Denetim Sistemi 
73
1. Kişisel Verilerin Yargısal Yolla Denetlenmesi 
73
2. Kişisel Verilerin İdari Denetimi 
75
a. Kişisel Verileri Koruma Kurumu ve Görevleri 
75
(1) Genel Olarak 
75
(2) Kurumun İdari Teşkilattaki Yeri 
77
(3) Kurumun Görevleri 
77
(4) Gözetim ve Denetim Yetkisi 
78
(5) Uyuşmazlık Çözme Yetkisi 
79
(6) Yaptırım Uygulama Yetkisi 
80
b. Kişisel Verileri Koruma Kurulu ve Görevleri 
82
(1) Kurulun Görevleri 
83
(2) Kurul Kararları ve Niteliği 
85
ÜÇÜNCÜ BÖLÜM
VERİ İHLALLERİ VE KİŞİSEL VERİLERİ KORUMA KURULU İLKE KARARLARI
I. İLGİLİ KİŞİNİN KİŞİSEL VERİLERİ ÜZERİNDEKİ HÂKİMİYETİ VE HAKLARI 
87
A. Genel olarak 
87
B. İlgili Kişinin Hakları 
88
1. İlgili Kişinin Veri Sorumlusuna Başvuru Hakkı 
88
a. Bilgilendirilme Hakkı 
89
b. Kişisel Verilerin Düzeltilmesini İsteme Hakkı 
91
c. Kişisel Verilerin Silinmesini veya Yok Edilmesini İsteme Hakkı 
93
d. Kişisel Verilerin Aktarıldığı Üçüncü Kişilere Bildirilmesini İsteme
Hakkı 
97
e. Otomatik Karar Alınmasını Kısıtlama Hakkı 
97
f. Zararın Giderilmesini İsteme Hakkı 
99
2. İlgili Kişinin Kurula Şikâyet Hakkı 
102
a. Şikâyete İlişkin İncelemenin Kapsam ve Sonuçları 
104
b. Kabahat Yaptırımı 
104
II. VERİ İHLALİNİN TESPİTİ 
108
A. Veri İhlalinin Tespit Edilmesi 
108
B. Veri İhlal Bildirimi 
110
III. KİŞİSEL VERİLERİ KORUMA KURULU İLKE KARARLARI 
114
A. İlke Kararları ve İlke Kararlarının Hukuki Niteliği 
114
B. Kişisel Verileri Koruma Kurulu’nun İlke Kararları Doğrultusunda Kişisel
Veri İhlallerinin Tasnifi 
116
1. Veri Güvenliğine İlişkin Veri Sorumlusunun Yükümlülüklerine
Aykırılık 
116
a. Kişisel Verilerin Hukuka Aykırı Olarak İşlenmesi 
116
b. Kişisel Verilere Hukuka Aykırı Olarak Erişilmesi 
117
c. Kişisel Verilerin Muhafazasının Sağlanmaması 
118
2. Kişisel Verilerin Hukuka Aykırı Olarak Aktarılması 
119
3. Kişisel Verilerin Elde Edildiği Kaynağın Belirli Olmaması 
121
4. Kişisel Verilerin Hukuka Aykırı Şekilde Elde Edilmesi 
122
5. Kişisel Verilerin İşlenmesinde Genel İlkelere Aykırılık 
123
6. İlgili Kişinin Haklarının Kullandırılmaması 
124
7. Kişisel Veri İhlallerinin Değerlendirilmesi 
124
C. Kişisel Verileri Koruma Kurulunun İlke Kararlarının Veri Koruma Hukuku
Standartlarının Belirlenmesinde Rolü 
126
IV. İLKE KARARLARI DOĞRULTUSUNDA ORTAK SORUNLAR 
129
A. Kişisel Verilerin Korunmasında Risk Etki Değerlendirmesi 
129
1. Risk ve Risk Yönetimi 
129
2. Kişisel Verilerin Korunmasında Etki Değerlendirmesi 
131
a. Mahremiyet Etki Değerlendirmesi 
133
b. Veri Koruma Etki Değerlendirmesi 
135
c. Risk Etki Değerlendirmesi 
138
3. İlke Kararları Doğrultusunda Risk Etki Değerlendirmesi 
140
B. Bilgi Güvenliği ve Veri Güvenliğinin Sağlanması 
145
1. Bilgi Güvenliği ve Veri Güvenliği 
146
2. Veri Sorumlusunun Sorumluluğu 
148
a. İdari Tedbirler 
150
b. Teknik Tedbirler 
154
c. Özel Nitelikli Kişisel Verilerin İşlenmesinde Alınması Gereken
Tedbirler 
158
d. Veri Güvenliği Tedbirlerine İlişkin Değerlendirmeler 
160
V. HESAP VEREBİLME ZORUNLULUĞU 
161
VI. KİŞİSEL VERİLERİ KORUMA KURULUNUN İLKE KARARLARININ VERİ
KORUMA HUKUKU GELİŞİMİNE KATKISI 
164
A. Kişisel Verileri Koruma Kurumu Bağlamında Değerlendirmeler 
164
B. İlke Kararları Doğrultusunda Değerlendirmeler 
168
SONUÇ 
171
KAYNAKÇA 
175