Resmi Gazete'de yayýmlandý! Kiþisel veriler ancak kanunu ve yönetmeliðe uygun þekilde yurt dýþýna aktarýlabilecek
ABONE OL

Kiþisel Verileri Koruma Kurumunca (KVKK) hazýrlanan yönetmeliðe göre, kiþisel veriler, veri sorumlusu ve veri iþleyen tarafýndan ancak 6698 sayýlý Kiþisel Verilerin Korunmasý Kanunu'nda ve yönetmelikte öngörülen usul ve esaslara uygun olarak yurt dýþýna aktarýlabilecek.

Kiþisel veriler, 6698 sayýlý kanunun kiþisel verilerin hangi þartlarda iþlenebileceðine iliþkin 5. ve 6. maddelerinde belirtilen þartlardan birinin varlýðý ve yönetmeliðin "kiþisel verilerin yurt dýþýna aktarýlma usulleri" baþlýðý altýnda belirtilen hallerden birinin gerçekleþmesi durumunda aktarýlabilecek.

Kiþisel verilerin yurt dýþýna aktarýlmasý halinde veri iþleyen, veri sorumlusunun belirlediði amaç ve kapsam çerçevesinde, veri sorumlusu adýna ve onun verdiði talimatlara uygun hareket edecek.

Veri iþleyen, kiþisel verilerin hukuka aykýrý iþlenmesini ve eriþilmesini önlemek, muhafazasýný saðlamak amacýyla kiþisel verinin niteliðine göre uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri alacak.

- YETERLÝLÝK KARARI VERÝLÝRKEN DÝKKAT EDÝLECEKLER

Kiþisel Verileri Koruma Kurulu, kiþisel verilerin yurt dýþýna aktarýmýyla ilgili bir ülkenin, ülke içerisindeki bir veya daha fazla sektörün ya da bir uluslararasý kuruluþun yeterli düzeyde koruma saðladýðýna karar verebilecek.

Kurul, yeterlilik kararý verirken, "kiþisel verilerin aktarýlacaðý ülke, ülke içerisindeki sektörler veya uluslararasý kuruluþlar ile Türkiye arasýnda kiþisel veri aktarýmýna iliþkin karþýlýklýlýk durumu, ülkenin ilgili mevzuatý ve uygulamasý ile kiþisel verilerin aktarýlacaðý uluslararasý kuruluþun tabi olduðu kurallar, baðýmsýz ve etkin bir veri koruma kurumunun varlýðý ile idari ve adli baþvuru yollarýnýn bulunmasý, kiþisel verilerin korunmasýyla ilgili uluslararasý sözleþmelere taraf veya uluslararasý kuruluþlara üye olma durumu" gibi hususlarý dikkate alacak.

Yeterlilik kararý en geç 4 yýlda bir yeniden deðerlendirilecek. Ýlgili ülkede yeterli düzeyde koruma saðlanmadýðýnýn tespiti durumunda kurul kararýný ileriye etkili olmak üzere deðiþtirebilecek, askýya alabilecek veya kaldýrabilecek.

Kiþisel veriler, yeterli korumayý saðlayacak hükümlerin yer aldýðý yazýlý taahhütname ve kurulun izin vermesi durumunda da yurt dýþýna aktarýlabilecek.

Ortak ekonomik faaliyette bulunan teþebbüs grubu bünyesindeki þirketlerin uymakla yükümlü olduðu kiþisel verilerin korunmasýna yönelik, baðlayýcý þirket kurallarý vasýtasýyla uygun güvence saðlanabilecek.

Baðlayýcý þirket kurallarýna dayanýlarak kiþisel verilerin yurt dýþýna aktarýlabilmesi için kurula onay baþvurusunda bulunulacak.

Baðlayýcý þirket kurallarýnda ortak ekonomik faaliyette bulunan teþebbüs grubunun her üyesinin organizasyon yapýsý ve irtibat bilgileri, kiþisel verilerin iþlenme þartlarý, veri güvenliðinin saðlanmasýna yönelik teknik ve idari tedbirler, Türkiye'de yerleþik olmayan herhangi bir üye tarafýndan baðlayýcý þirket kurallarýnýn ihlalinde Türkiye'de yerleþik bir veri sorumlusu ve/veya veri iþleyenin ihlalden sorumluluðu üstleneceðine dair taahhüt gibi hususlar yer alacak.

Kiþisel veriler, yeterlilik kararýnýn bulunmamasý ve yönetmelikteki öngörülen uygun güvencelerden herhangi birinin saðlanamamasý durumunda, arýzi olmak kaydýyla belirtilen istisnai aktarým hallerinden birinin varlýðý halinde de yurt dýþýna aktarýlabilecek.

Ýstisnai aktarým hallerinden bazýlarý þunlar:

"Ýlgili kiþinin, muhtemel riskler hakkýnda bilgilendirilmesi kaydýyla aktarýma açýk rýza vermesi, aktarýmýn üstün bir kamu yararý için zorunlu olmasý, bir hakkýn tesisi, kullanýlmasý veya korunmasý için kiþisel verilerin aktarýlmasýnýn zorunlu olmasý, fiili imkansýzlýk nedeniyle rýzasýný açýklayamayacak durumda bulunan veya rýzasýna hukuki geçerlilik tanýnmayan kiþinin kendisinin ya da bir baþkasýnýn hayatý veya beden bütünlüðünün korunmasý için kiþisel verilerin aktarýlmasýnýn zorunlu olmasý."