Kiþisel Verilerin Korunmasý Kanunu
KÝÞÝSEL VERÝLERÝN KORUNMASI KANUNU
Kanun Numarasý : 6698
Kabul Tarihi : 24/3/2016
Yayýmlandýðý R.Gazete : Tarih: 7/4/2016 Sayý : 29677
Yayýmlandýðý Düstur : Tertip : 5 Cilt : 57
BÝRÝNCÝ BÖLÜM
Amaç, Kapsam ve Tanýmlar
Amaç
MADDE 1- (1) Bu Kanunun amacý, kiþisel verilerin iþlenmesinde baþta özel hayatýn gizliliði olmak üzere kiþilerin temel hak ve özgürlüklerini korumak ve kiþisel verileri iþleyen gerçek ve tüzel kiþilerin yükümlülükleri ile uyacaklarý usul ve esaslarý düzenlemektir
Kapsam
MADDE 2- (1) Bu Kanun hükümleri, kiþisel verileri iþlenen gerçek kiþiler ile bu verileri tamamen veya kýsmen otomatik olan ya da herhangi bir veri kayýt sisteminin parçasý olmak kaydýyla otomatik olmayan yollarla iþleyen gerçek ve tüzel kiþiler hakkýnda uygulanýr.
Tanýmlar
MADDE 3- (1) Bu Kanunun uygulanmasýnda;
- a) Açýk rýza: Belirli bir konuya iliþkin, bilgilendirilmeye dayanan ve özgür iradeyle açýklanan rýzayý,
- b) Anonim hâle getirme: Kiþisel verilerin, baþka verilerle eþleþtirilerek dahi hiçbir surette kimliði belirli veya belirlenebilir bir gerçek kiþiyle iliþkilendirilemeyecek hâle getirilmesini,
- c) Baþkan: Kiþisel Verileri Koruma Kurumu Baþkanýný,
ç) Ýlgili kiþi: Kiþisel verisi iþlenen gerçek kiþiyi,
- d) Kiþisel veri: Kimliði belirli veya belirlenebilir gerçek kiþiye iliþkin her türlü bilgiyi,
- e) Kiþisel verilerin iþlenmesi: Kiþisel verilerin tamamen veya kýsmen otomatik olan ya da herhangi bir veri kayýt
sisteminin parçasý olmak kaydýyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanmasý, muhafaza edilmesi,
deðiþtirilmesi, yeniden düzenlenmesi, açýklanmasý, aktarýlmasý, devralýnmasý, elde edilebilir hâle getirilmesi, sýnýflandýrýlmasý
ya da kullanýlmasýnýn engellenmesi gibi veriler üzerinde gerçekleþtirilen her türlü iþlemi,
- f) Kurul: Kiþisel Verileri Koruma Kurulunu,
- g) Kurum: Kiþisel Verileri Koruma Kurumunu,
ð) Veri iþleyen: Veri sorumlusunun verdiði yetkiye dayanarak onun adýna kiþisel verileri iþleyen gerçek veya tüzel
kiþiyi,
- h) Veri kayýt sistemi: Kiþisel verilerin belirli kriterlere göre yapýlandýrýlarak iþlendiði kayýt sistemini,
ý) Veri sorumlusu: Kiþisel verilerin iþleme amaçlarýný ve vasýtalarýný belirleyen, veri kayýt sisteminin kurulmasýndan ve yönetilmesinden sorumlu olan gerçek veya tüzel kiþiyi, ifade eder.
ÝKÝNCÝ BÖLÜM
Kiþisel Verilerin Ýþlenmesi
Genel ilkeler
MADDE 4- (1) Kiþisel veriler, ancak bu Kanunda ve diðer kanunlarda öngörülen usul ve esaslara uygun olarak iþlenebilir.
(2) Kiþisel verilerin iþlenmesinde aþaðýdaki ilkelere uyulmasý zorunludur:
- a) Hukuka ve dürüstlük kurallarýna uygun olma.
- b) Doðru ve gerektiðinde güncel olma.
- c) Belirli, açýk ve meþru amaçlar için iþlenme.
ç) Ýþlendikleri amaçla baðlantýlý, sýnýrlý ve ölçülü olma.
- d) Ýlgili mevzuatta öngörülen veya iþlendikleri amaç için gerekli olan süre kadar muhafaza edilme.
Kiþisel verilerin iþlenme þartlarý
MADDE 5- (1) Kiþisel veriler ilgili kiþinin açýk rýzasý olmaksýzýn iþlenemez.
(2) Aþaðýdaki þartlardan birinin varlýðý hâlinde, ilgili kiþinin açýk rýzasý aranmaksýzýn kiþisel verilerinin iþlenmesi mümkündür:
- a) Kanunlarda açýkça öngörülmesi.
- b) Fiili imkânsýzlýk nedeniyle rýzasýný açýklayamayacak durumda bulunan veya rýzasýna hukuki geçerlilik tanýnmayan kiþinin kendisinin ya da bir baþkasýnýn hayatý veya beden bütünlüðünün korunmasý için zorunlu olmasý.
- c) Bir sözleþmenin kurulmasý veya ifasýyla doðrudan doðruya ilgili olmasý kaydýyla, sözleþmenin taraflarýna ait kiþisel verilerin iþlenmesinin gerekli olmasý.
ç) Veri sorumlusunun hukuki yükümlülüðünü yerine getirebilmesi için zorunlu olmasý.
- d) Ýlgili kiþinin kendisi tarafýndan alenileþtirilmiþ olmasý.
- e) Bir hakkýn tesisi, kullanýlmasý veya korunmasý için veri iþlemenin zorunlu olmasý.
- f) Ýlgili kiþinin temel hak ve özgürlüklerine zarar vermemek kaydýyla, veri sorumlusunun meþru menfaatleri için veri iþlenmesinin zorunlu olmasý.
Özel nitelikli kiþisel verilerin iþlenme þartlarý
MADDE 6- (1) Kiþilerin ýrký, etnik kökeni, siyasi düþüncesi, felsefi inancý, dini, mezhebi veya diðer inançlarý, kýlýk ve kýyafeti, dernek, vakýf ya da sendika üyeliði, saðlýðý, cinsel hayatý, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kiþisel veridir.
(2) Özel nitelikli kiþisel verilerin, ilgilinin açýk rýzasý olmaksýzýn iþlenmesi yasaktýr.
(3) Birinci fýkrada sayýlan saðlýk ve cinsel hayat dýþýndaki kiþisel veriler, kanunlarda öngörülen hâllerde ilgili kiþinin açýk rýzasý aranmaksýzýn iþlenebilir. Saðlýk ve cinsel hayata iliþkin kiþisel veriler ise ancak kamu saðlýðýnýn korunmasý, koruyucu hekimlik, týbbî teþhis, tedavi ve bakým hizmetlerinin yürütülmesi, saðlýk hizmetleri ile finansmanýnýn planlanmasý ve yönetimi amacýyla, sýr saklama yükümlülüðü altýnda bulunan kiþiler veya yetkili kurum ve kuruluþlar tarafýndan ilgilinin açýk rýzasý aranmaksýzýn iþlenebilir.
(4) Özel nitelikli kiþisel verilerin iþlenmesinde, ayrýca Kurul tarafýndan belirlenen yeterli önlemlerin alýnmasý þarttýr.
Kiþisel verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesi
MADDE 7- (1) Bu Kanun ve ilgili diðer kanun hükümlerine uygun olarak iþlenmiþ olmasýna raðmen, iþlenmesini gerektiren sebeplerin ortadan kalkmasý hâlinde kiþisel veriler resen veya ilgili kiþinin talebi üzerine veri sorumlusu tarafýndan silinir, yok edilir veya anonim hâle getirilir.
(2) Kiþisel verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesine iliþkin diðer kanunlarda yer alan hükümler saklýdýr.
(3) Kiþisel verilerin silinmesine, yok edilmesine veya anonim hâle getirilmesine iliþkin usul ve esaslar yönetmelikle düzenlenir.
Kiþisel verilerin aktarýlmasý
MADDE 8- (1) Kiþisel veriler, ilgili kiþinin açýk rýzasý olmaksýzýn aktarýlamaz.
(2) Kiþisel veriler;
- a) 5 inci maddenin ikinci fýkrasýnda,
- b) Yeterli önlemler alýnmak kaydýyla, 6 ncý maddenin üçüncü fýkrasýnda, belirtilen þartlardan birinin bulunmasý hâlinde, ilgili kiþinin açýk rýzasý aranmaksýzýn aktarýlabilir.
(3) Kiþisel verilerin aktarýlmasýna iliþkin diðer kanunlarda yer alan hükümler saklýdýr.
Kiþisel verilerin yurt dýþýna aktarýlmasý
MADDE 9- (1) Kiþisel veriler, ilgili kiþinin açýk rýzasý olmaksýzýn yurt dýþýna aktarýlamaz.
(2) Kiþisel veriler, 5 inci maddenin ikinci fýkrasý ile 6 ncý maddenin üçüncü fýkrasýnda belirtilen þartlardan birinin varlýðý ve kiþisel verinin aktarýlacaðý yabancý ülkede;
- a) Yeterli korumanýn bulunmasý,
- b) Yeterli korumanýn bulunmamasý durumunda Türkiye’deki ve ilgili yabancý ülkedeki veri sorumlularýnýn yeterli bir korumayý yazýlý olarak taahhüt etmeleri ve Kurulun izninin bulunmasý, kaydýyla ilgili kiþinin açýk rýzasý aranmaksýzýn yurt dýþýna aktarýlabilir.
(3) Yeterli korumanýn bulunduðu ülkeler Kurulca belirlenerek ilan edilir.
(4) Kurul yabancý ülkede yeterli koruma bulunup bulunmadýðýna ve ikinci fýkranýn (b) bendi uyarýnca izin verilip verilmeyeceðine;
- a) Türkiye’nin taraf olduðu uluslararasý sözleþmeleri,
- b) Kiþisel veri talep eden ülke ile Türkiye arasýnda veri aktarýmýna iliþkin karþýlýklýlýk durumunu,
- c) Her somut kiþisel veri aktarýmýna iliþkin olarak, kiþisel verinin niteliði ile iþlenme amaç ve süresini,
ç) Kiþisel verinin aktarýlacaðý ülkenin konuyla ilgili mevzuatý ve uygulamasýný,
- d) Kiþisel verinin aktarýlacaðý ülkede bulunan veri sorumlusu tarafýndan taahhüt edilen önlemleri, deðerlendirmek ve ihtiyaç duymasý hâlinde, ilgili kurum ve kuruluþlarýn görüþünü de almak suretiyle karar verir.
(5) Kiþisel veriler, uluslararasý sözleþme hükümleri saklý kalmak üzere, Türkiye’nin veya ilgili kiþinin menfaatinin ciddi bir þekilde zarar göreceði durumlarda, ancak ilgili kamu kurum veya kuruluþunun görüþü alýnarak Kurulun izniyle yurt dýþýna aktarýlabilir.
(6) Kiþisel verilerin yurt dýþýna aktarýlmasýna iliþkin diðer kanunlarda yer alan hükümler saklýdýr.
ÜÇÜNCÜ BÖLÜM
Haklar ve Yükümlülükler
Veri sorumlusunun aydýnlatma yükümlülüðü
MADDE 10- (1) Kiþisel verilerin elde edilmesi sýrasýnda veri sorumlusu veya yetkilendirdiði kiþi, ilgili kiþilere;
- a) Veri sorumlusunun ve varsa temsilcisinin kimliði,
- b) Kiþisel verilerin hangi amaçla iþleneceði,
- c) Ýþlenen kiþisel verilerin kimlere ve hangi amaçla aktarýlabileceði,
ç) Kiþisel veri toplamanýn yöntemi ve hukuki sebebi,
- d) 11 inci maddede sayýlan diðer haklarý,
konusunda bilgi vermekle yükümlüdür.
Ýlgili kiþinin haklarý
MADDE 11- (1) Herkes, veri sorumlusuna baþvurarak kendisiyle ilgili;
- a) Kiþisel veri iþlenip iþlenmediðini öðrenme,
- b) Kiþisel verileri iþlenmiþse buna iliþkin bilgi talep etme,
- c) Kiþisel verilerin iþlenme amacýný ve bunlarýn amacýna uygun kullanýlýp kullanýlmadýðýný öðrenme,
ç) Yurt içinde veya yurt dýþýnda kiþisel verilerin aktarýldýðý üçüncü kiþileri bilme,
- d) Kiþisel verilerin eksik veya yanlýþ iþlenmiþ olmasý hâlinde bunlarýn düzeltilmesini isteme,
- e) 7 nci maddede öngörülen þartlar çerçevesinde kiþisel verilerin silinmesini veya yok edilmesini isteme,
- f) (d) ve (e) bentleri uyarýnca yapýlan iþlemlerin, kiþisel verilerin aktarýldýðý üçüncü kiþilere bildirilmesini isteme,
- g) Ýþlenen verilerin münhasýran otomatik sistemler vasýtasýyla analiz edilmesi suretiyle kiþinin kendisi aleyhine bir sonucun ortaya çýkmasýna itiraz etme,
ð) Kiþisel verilerin kanuna aykýrý olarak iþlenmesi sebebiyle zarara uðramasý hâlinde zararýn giderilmesini talep etme, haklarýna sahiptir.
Veri güvenliðine iliþkin yükümlülükler
MADDE 12- (1) Veri sorumlusu;
- a) Kiþisel verilerin hukuka aykýrý olarak iþlenmesini önlemek,
- b) Kiþisel verilere hukuka aykýrý olarak eriþilmesini önlemek,
- c) Kiþisel verilerin muhafazasýný saðlamak,
amacýyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almak zorundadýr.
(2) Veri sorumlusu, kiþisel verilerin kendi adýna baþka bir gerçek veya tüzel kiþi tarafýndan iþlenmesi hâlinde, birinci fýkrada belirtilen tedbirlerin alýnmasý hususunda bu kiþilerle birlikte müþtereken sorumludur.
(3) Veri sorumlusu, kendi kurum veya kuruluþunda, bu Kanun hükümlerinin uygulanmasýný saðlamak amacýyla gerekli denetimleri yapmak veya yaptýrmak zorundadýr.
(4) Veri sorumlularý ile veri iþleyen kiþiler, öðrendikleri kiþisel verileri bu Kanun hükümlerine aykýrý olarak baþkasýna açýklayamaz ve iþleme amacý dýþýnda kullanamazlar. Bu yükümlülük görevden ayrýlmalarýndan sonra da devam eder.
(5) Ýþlenen kiþisel verilerin kanuni olmayan yollarla baþkalarý tarafýndan elde edilmesi hâlinde, veri sorumlusu bu durumu en kýsa sürede ilgilisine ve Kurula bildirir. Kurul, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceði baþka bir yöntemle ilan edebilir.
DÖRDÜNCÜ BÖLÜM
Baþvuru, Þikâyet ve Veri Sorumlularý Sicili
Veri sorumlusuna baþvuru
MADDE 13- (1) Ýlgili kiþi, bu Kanunun uygulanmasýyla ilgili taleplerini yazýlý olarak veya Kurulun belirleyeceði diðer yöntemlerle veri sorumlusuna iletir.
(2) Veri sorumlusu baþvuruda yer alan talepleri, talebin niteliðine göre en kýsa sürede ve en geç otuz gün içinde
ücretsiz olarak sonuçlandýrýr. Ancak, iþlemin ayrýca bir maliyeti gerektirmesi hâlinde, Kurulca belirlenen tarifedeki ücret alýnabilir.
(3) Veri sorumlusu talebi kabul eder veya gerekçesini açýklayarak reddeder ve cevabýný ilgili kiþiye yazýlý olarak veya elektronik ortamda bildirir. Baþvuruda yer alan talebin kabul edilmesi hâlinde veri sorumlusunca gereði yerine getirilir. Baþvurunun veri sorumlusunun hatasýndan kaynaklanmasý hâlinde alýnan ücret ilgiliye iade edilir.
Kurula þikâyet
MADDE 14- (1) Baþvurunun reddedilmesi, verilen cevabýn yetersiz bulunmasý veya süresinde baþvuruya cevap verilmemesi hâllerinde; ilgili kiþi, veri sorumlusunun cevabýný öðrendiði tarihten itibaren otuz ve her hâlde baþvuru tarihinden itibaren altmýþ gün içinde Kurula þikâyette bulunabilir.
(2) 13 üncü madde uyarýnca baþvuru yolu tüketilmeden þikâyet yoluna baþvurulamaz.
(3) Kiþilik haklarý ihlal edilenlerin, genel hükümlere göre tazminat hakký saklýdýr.
Þikâyet üzerine veya resen incelemenin usul ve esaslarý
MADDE 15- (1) Kurul, þikâyet üzerine veya ihlal iddiasýný öðrenmesi durumunda resen, görev alanýna giren konularda gerekli incelemeyi yapar.
(2) 1/11/1984 tarihli ve 3071 sayýlý Dilekçe Hakkýnýn Kullanýlmasýna Dair Kanunun 6 ncý maddesinde belirtilen þartlarý taþýmayan ihbar veya þikâyetler incelemeye alýnmaz.
(3) Devlet sýrrý niteliðindeki bilgi ve belgeler hariç; veri sorumlusu, Kurulun, inceleme konusuyla ilgili istemiþ olduðu bilgi ve belgeleri on beþ gün içinde göndermek ve gerektiðinde yerinde inceleme yapýlmasýna imkân saðlamak zorundadýr.
(4) Þikâyet üzerine Kurul, talebi inceleyerek ilgililere bir cevap verir. Þikâyet tarihinden itibaren altmýþ gün içinde cevap verilmezse talep reddedilmiþ sayýlýr.
(5) Þikâyet üzerine veya resen yapýlan inceleme sonucunda, ihlalin varlýðýnýn anlaþýlmasý hâlinde Kurul, tespit ettiði hukuka aykýrýlýklarýn veri sorumlusu tarafýndan giderilmesine karar vererek ilgililere teblið eder. Bu karar, tebliðden itibaren gecikmeksizin ve en geç otuz gün içinde yerine getirilir.
(6) Þikâyet üzerine veya resen yapýlan inceleme sonucunda, ihlalin yaygýn olduðunun tespit edilmesi hâlinde Kurul, bu konuda ilke kararý alýr ve bu kararý yayýmlar. Kurul, ilke kararý almadan önce ihtiyaç duymasý hâlinde, ilgili kurum ve kuruluþlarýn görüþlerini de alabilir.
(7) Kurul, telafisi güç veya imkânsýz zararlarýn doðmasý ve açýkça hukuka aykýrýlýk olmasý hâlinde, veri iþlenmesinin veya verinin yurt dýþýna aktarýlmasýnýn durdurulmasýna karar verebilir.
Veri Sorumlularý Sicili
MADDE 16- (1) Kurulun gözetiminde, Baþkanlýk tarafýndan kamuya açýk olarak Veri Sorumlularý Sicili tutulur.
(2) Kiþisel verileri iþleyen gerçek ve tüzel kiþiler, veri iþlemeye baþlamadan önce Veri Sorumlularý Siciline kaydolmak zorundadýr. Ancak, iþlenen kiþisel verinin niteliði, sayýsý, veri iþlemenin kanundan kaynaklanmasý veya üçüncü kiþilere aktarýlma durumu gibi Kurulca belirlenecek objektif kriterler göz önüne alýnmak suretiyle, Kurul tarafýndan, Veri Sorumlularý Siciline kayýt zorunluluðuna istisna getirilebilir.
(3) Veri Sorumlularý Siciline kayýt baþvurusu aþaðýdaki hususlarý içeren bir bildirimle yapýlýr:
- a) Veri sorumlusu ve varsa temsilcisinin kimlik ve adres bilgileri.
- b) Kiþisel verilerin hangi amaçla iþleneceði.
- c) Veri konusu kiþi grubu ve gruplarý ile bu kiþilere ait veri kategorileri hakkýndaki açýklamalar.
ç) Kiþisel verilerin aktarýlabileceði alýcý veya alýcý gruplarý.
- d) Yabancý ülkelere aktarýmý öngörülen kiþisel veriler.
- e) Kiþisel veri güvenliðine iliþkin alýnan tedbirler.
- f) Kiþisel verilerin iþlendikleri amaç için gerekli olan azami süre.
(4) Üçüncü fýkra uyarýnca verilen bilgilerde meydana gelen deðiþiklikler derhâl Baþkanlýða bildirilir.
(5) Veri Sorumlularý Siciline iliþkin diðer usul ve esaslar yönetmelikle düzenlenir.
BEÞÝNCÝ BÖLÜM
Suçlar ve Kabahatler
Suçlar
MADDE 17- (1) Kiþisel verilere iliþkin suçlar bakýmýndan 26/9/2004 tarihli ve 5237 sayýlý Türk Ceza Kanununun 135 ila 140 ýncý madde hükümleri uygulanýr.
(2) Bu Kanunun 7 nci maddesi hükmüne aykýrý olarak; kiþisel verileri silmeyen veya anonim hâle getirmeyenler 5237 sayýlý Kanunun 138 inci maddesine göre cezalandýrýlýr.
Kabahatler
MADDE 18- (1) Bu Kanunun;
- a) 10 uncu maddesinde öngörülen aydýnlatma yükümlülüðünü yerine getirmeyenler hakkýnda 5.000 Türk lirasýndan 100.000 Türk lirasýna kadar,
- b) 12 nci maddesinde öngörülen veri güvenliðine iliþkin yükümlülükleri yerine getirmeyenler hakkýnda 15.000 Türk lirasýndan 1.000.000 Türk lirasýna kadar,
- c) 15 inci maddesi uyarýnca Kurul tarafýndan verilen kararlarý yerine getirmeyenler hakkýnda 25.000 Türk lirasýndan 1.000.000 Türk lirasýna kadar,
ç) 16 ncý maddesinde öngörülen Veri Sorumlularý Siciline kayýt ve bildirim yükümlülüðüne aykýrý hareket edenler hakkýnda 20.000 Türk lirasýndan 1.000.000 Türk lirasýna kadar, idari para cezasý verilir.
(2) Bu maddede öngörülen idari para cezalarý veri sorumlusu olan gerçek kiþiler ile özel hukuk tüzel kiþileri hakkýnda uygulanýr.
(3) Birinci fýkrada sayýlan eylemlerin kamu kurum ve kuruluþlarý ile kamu kurumu niteliðindeki meslek kuruluþlarý bünyesinde iþlenmesi hâlinde, Kurulun yapacaðý bildirim üzerine, ilgili kamu kurum ve kuruluþunda görev yapan memurlar ve diðer kamu görevlileri ile kamu kurumu niteliðindeki meslek kuruluþlarýnda görev yapanlar hakkýnda disiplin hükümlerine göre iþlem yapýlýr ve sonucu Kurula bildirilir.
Kiþisel Verileri Koruma Kurumu ve Teþkilat
Kiþisel Verileri Koruma Kurumu
MADDE 19- (1) Bu Kanunla verilen görevleri yerine getirmek üzere, idari ve mali özerkliðe sahip ve kamu tüzel kiþiliðini haiz Kiþisel Verileri Koruma Kurumu kurulmuþtur.
(2) Kurum Baþbakanlýkla iliþkilidir.
(3) Kurumun merkezi Ankara’dadýr.
(4) Kurum, Kurul ve Baþkanlýktan oluþur. Kurumun karar organý Kuruldur.
Kurumun görevleri
MADDE 20- (1) Kurumun görevleri þunlardýr:
- a) Görev alaný itibarýyla, uygulamalarý ve mevzuattaki geliþmeleri takip etmek, deðerlendirme ve önerilerde bulunmak, araþtýrma ve incelemeler yapmak veya yaptýrmak.
- b) Ýhtiyaç duyulmasý hâlinde, görev alanýna giren konularda kamu kurum ve kuruluþlarý, sivil toplum kuruluþlarý, meslek örgütleri veya üniversitelerle iþ birliði yapmak.
- c) Kiþisel verilerle ilgili uluslararasý geliþmeleri izlemek ve deðerlendirmek, görev alanýna giren konularda uluslararasý kuruluþlarla iþ birliði yapmak, toplantýlara katýlmak.
ç) Yýllýk faaliyet raporunu Cumhurbaþkanlýðýna, Türkiye Büyük Millet Meclisi Ýnsan Haklarýný Ýnceleme Komisyonuna ve Baþbakanlýða sunmak.
- d) Kanunlarla verilen diðer görevleri yerine getirmek.
Kiþisel Verileri Koruma Kurulu
MADDE 21- (1) Kurul, bu Kanunla ve diðer mevzuatla verilen görev ve yetkilerini kendi sorumluluðu altýnda, baðýmsýz olarak yerine getirir ve kullanýr. Görev alanýna giren konularla ilgili olarak hiçbir organ, makam, merci veya kiþi, Kurula emir ve talimat veremez, tavsiye veya telkinde bulunamaz.
(2) Kurul, dokuz üyeden oluþur. Kurulun beþ üyesi Türkiye Büyük Millet Meclisi, iki üyesi Cumhurbaþkaný, iki üyesi
Bakanlar Kurulu tarafýndan seçilir.
(3) Kurula üye olabilmek için aþaðýdaki þartlar aranýr:
- a) Kurumun görev alanýndaki konularda bilgi ve deneyim sahibi olmak.
- b) 14/7/1965 tarihli ve 657 sayýlý Devlet Memurlarý Kanununun 48 inci maddesinin birinci fýkrasýnýn (A) bendinin (1), (4), (5), (6) ve (7) numaralý alt bentlerinde belirtilen nitelikleri taþýmak.
- c) Herhangi bir siyasi parti üyesi olmamak.
ç) En az dört yýllýk lisans düzeyinde yükseköðrenim görmüþ olmak.
- d) Kamu kurum ve kuruluþlarýnda, uluslararasý kuruluþlarda, sivil toplum kuruluþlarýnda veya kamu kurumu niteliðindeki meslek kuruluþlarýnda ya da özel sektörde toplamda en az on yýl çalýþmýþ olmak.
(4) Kurul üyeliðine seçileceklerin muvafakatleri aranýr. Üye seçiminde, Kurumun görev alanýna giren konularda bilgive deneyimi bulunanlarýn çoðulcu bir þekilde temsiline özen gösterilir.(5) Türkiye Büyük Millet Meclisi, Kurula üye seçimini aþaðýdaki usulle yapar:
- a) Seçim için, siyasi parti gruplarýnýn üye sayýsý oranýnda belirlenecek üye sayýsýnýn ikiþer katý aday gösterilir ve Kurul üyeleri bu adaylar arasýndan her siyasi parti grubuna düþen üye sayýsý esas alýnmak suretiyle Türkiye Büyük Millet Meclisi Genel Kurulunca seçilir. Ancak, siyasi parti gruplarýnda, Türkiye Büyük Millet Meclisinde yapýlacak seçimlerde kime oy kullanýlacaðýna dair görüþme yapýlamaz ve karar alýnamaz.
- b) Kurul üyelerinin seçimi, adaylarýn belirlenerek ilanýndan sonra on gün içinde yapýlýr. Siyasi parti gruplarý tarafýndan gösterilen adaylar için ayrý ayrý listeler hâlinde birleþik oy pusulasý düzenlenir. Adaylarýn adlarýnýn karþýsýndaki özel yer iþaretlenmek suretiyle oy kullanýlýr. Siyasi parti gruplarýnýn ikinci fýkraya göre belirlenen kontenjanlarýndan Kurula seçilecek üyelerin sayýsýndan fazla verilen oylar geçersiz sayýlýr.
- c) Karar yeter sayýsý olmak þartýyla seçimde en çok oyu alan boþ üyelik sayýsý kadar aday seçilmiþ olur.
ç) Üyelerin görev sürelerinin bitiminden iki ay önce; üyeliklerde herhangi bir sebeple boþalma olmasý hâlinde, boþalma tarihinden veya boþalma tarihinde Türkiye Büyük Millet Meclisi tatilde ise tatilin bitiminden itibaren bir ay içinde ayný usulle seçim yapýlýr. Bu seçimlerde, boþalan üyeliklerin siyasi parti gruplarýna daðýlýmý, ilk seçimde siyasi parti gruplarý kontenjanýndan seçilen üye sayýsý ve siyasi parti gruplarýnýn hâlihazýrdaki oraný dikkate alýnmak suretiyle yapýlýr.
(6) Cumhurbaþkaný veya Bakanlar Kurulu tarafýndan seçilen üyelerden birinin görev süresinin bitiminden kýrk beþ gün önce veya herhangi bir sebeple görevin sona ermesi hâlinde durum, on beþ gün içinde Kurum tarafýndan, Cumhurbaþkanlýðýna veya Bakanlar Kuruluna sunulmak üzere Baþbakanlýða bildirilir. Üyelerin görev süresinin dolmasýna bir
ay kala yeni üye seçimi yapýlýr. Bu üyeliklerde, görev süresi dolmadan herhangi bir sebeple boþalma olmasý hâlinde ise bildirimden itibaren on beþ gün içinde seçim yapýlýr.
(7) Kurul, üyeleri arasýndan Baþkan ve Ýkinci Baþkaný seçer. Kurulun Baþkaný, Kurumun da baþkanýdýr.
(8) Kurul üyelerinin görev süresi dört yýldýr. Süresi biten üye yeniden seçilebilir. Görev süresi dolmadan herhangi bir sebeple görevi sona eren üyenin yerine seçilen kiþi, yerine seçildiði üyenin kalan süresini tamamlar.
(9) Seçilen üyeler Yargýtay Birinci Baþkanlýk Kurulu huzurunda “Görevimi Anayasaya ve kanunlara uygun olarak, tam bir tarafsýzlýk, dürüstlük, hakkaniyet ve adalet anlayýþý içinde yerine getireceðime, namusum ve þerefim üzerine yemin ederim.” þeklinde yemin ederler. Yargýtaya yemin için yapýlan baþvuru acele iþlerden sayýlýr.
(10) Kurul üyeleri özel bir kanuna dayanmadýkça, Kuruldaki resmî görevlerinin yürütülmesi dýþýnda resmî veya özel hiçbir görev alamaz, dernek, vakýf, kooperatif ve benzeri yerlerde yöneticilik yapamaz, ticaretle uðraþamaz, serbest meslek faaliyetinde bulunamaz, hakemlik ve bilirkiþilik yapamazlar. Ancak, Kurul üyeleri, asli görevlerini aksatmayacak þekilde bilimsel amaçlý yayýn yapabilir, ders ve konferans verebilir ve bunlardan doðacak telif haklarý ile ders ve konferans ücretlerini alabilirler.
(11) Üyelerin görevleri sebebiyle iþledikleri iddia edilen suçlara iliþkin soruþturmalar 2/12/1999 tarihli ve 4483 sayýlý Memurlar ve Diðer Kamu Görevlilerinin Yargýlanmasý Hakkýnda Kanuna göre yapýlýr ve bunlar hakkýnda soruþturma izni Baþbakan tarafýndan verilir.
(12) Kurul üyeleri hakkýnda yapýlacak disiplin soruþturmasý ve kovuþturmasýnda 657 sayýlý Kanun hükümleri uygulanýr.
(13) Kurul üyelerinin süreleri dolmadan herhangi bir nedenle görevlerine son verilemez. Kurul üyelerinin;
- a) Seçilmek için gereken þartlarý taþýmadýklarýnýn sonradan anlaþýlmasý,
- b) Görevleriyle ilgili olarak iþledikleri suçlardan dolayý haklarýnda verilen mahkûmiyet kararýnýn kesinleþmesi,
- c) Görevlerini yerine getiremeyeceklerinin saðlýk kurulu raporuyla kesin olarak tespit edilmesi,
ç) Görevlerine izinsiz, mazeretsiz ve kesintisiz olarak on beþ gün ya da bir yýlda toplam otuz gün süreyle devam etmediklerinin tespit edilmesi,
- d) Bir ay içinde izinsiz ve mazeretsiz olarak toplam üç, bir yýl içinde toplam on Kurul toplantýsýna katýlmadýklarýnýn tespit edilmesi, hâllerinde Kurul kararýyla üyelikleri sona erer.
(14) Kurul üyeliðine seçilenlerin Kurulda görev yaptýklarý sürece önceki görevleri ile olan iliþikleri kesilir. Kam görevlisi iken üyeliðe seçilenler, memuriyete giriþ þartlarýný kaybetmemeleri kaydýyla, görev sürelerinin sona ermesi veya görevden ayrýlma isteðinde bulunmalarý ve otuz gün içinde eski kurumlarýna baþvurmalarý durumunda atamaya yetkili makam tarafýndan bir ay içinde mükteseplerine uygun bir kadroya atanýr. Atama gerçekleþinceye kadar, bunlarýn almakta olduklarý her türlü ödemelerin Kurum tarafýndan ödenmesine devam olunur. Bir kamu kurumunda çalýþmayanlardan üyeliðe seçilip yukarýda belirtilen þekilde görevi sona erenlere herhangi bir görev veya iþe baþlayýncaya kadar, almakta olduklarý her türlü ödemeler Kurum tarafýndan ödenmeye devam edilir ve bu þekilde üyeliði sona erenlere Kurum tarafýndan yapýlacak ödeme üç ayý geçemez. Bunlarýn Kurumda geçirdiði süreler, özlük ve diðer haklarý açýsýndan önceki kurum veya kuruluþlarýnda geçirilmiþ sayýlýr.
Kurulun görev ve yetkileri
MADDE 22- (1) Kurulun görev ve yetkileri þunlardýr:
- a) Kiþisel verilerin, temel hak ve özgürlüklere uygun þekilde iþlenmesini saðlamak.
- b) Kiþisel verilerle ilgili haklarýnýn ihlal edildiðini ileri sürenlerin þikâyetlerini karara baðlamak.
- c) Þikâyet üzerine veya ihlal iddiasýný öðrenmesi durumunda resen görev alanýna giren konularda kiþisel verilerin kanunlara uygun olarak iþlenip iþlenmediðini incelemek ve gerektiðinde bu konuda geçici önlemler almak.
ç) Özel nitelikli kiþisel verilerin iþlenmesi için aranan yeterli önlemleri belirlemek.
- d) Veri Sorumlularý Sicilinin tutulmasýný saðlamak.
- e) Kurulun görev alaný ile Kurumun iþleyiþine iliþkin konularda gerekli düzenleyici iþlemleri yapmak.
- f) Veri güvenliðine iliþkin yükümlülükleri belirlemek amacýyla düzenleyici iþlem yapmak.
- g) Veri sorumlusunun ve temsilcisinin görev, yetki ve sorumluluklarýna iliþkin düzenleyici iþlem yapmak.
ð) Bu Kanunda öngörülen idari yaptýrýmlara karar vermek.
- h) Diðer kurum ve kuruluþlarca hazýrlanan ve kiþisel verilere iliþkin hüküm içeren mevzuat taslaklarý hakkýnda görüþ bildirmek.
ý) Kurumun; stratejik planýný karara baðlamak, amaç ve hedeflerini, hizmet kalite standartlarýný ve performans kriterlerini belirlemek.
- i) Kurumun stratejik planý ile amaç ve hedeflerine uygun olarak hazýrlanan bütçe teklifini görüþmek ve karara baðlamak.
- j) Kurumun performansý, mali durumu, yýllýk faaliyetleri ve ihtiyaç duyulan konular hakkýnda hazýrlanan rapor taslaklarýný onaylamak ve yayýmlamak.
- k) Taþýnmaz alýmý, satýmý ve kiralanmasý konularýndaki önerileri görüþüp karara baðlamak.
- l) Kanunlarla verilen diðer görevleri yerine getirmek.
Kurulun çalýþma esaslarý
MADDE 23- (1) Kurulun toplantý günlerini ve gündemini Baþkan belirler. Baþkan gereken hâllerde Kurulu olaðanüstü toplantýya çaðýrabilir.
(2) Kurul, baþkan dâhil en az altý üye ile toplanýr ve üye tam sayýsýnýn salt çoðunluðuyla karar alýr. Kurul üyeleri çekimser oy kullanamaz.
(3) Kurul üyeleri; kendilerini, üçüncü dereceye kadar kan ve ikinci dereceye kadar kayýn hýsýmlarýný, evlatlýklarýný ve
aralarýndaki evlilik baðý kalkmýþ olsa bile eþlerini ilgilendiren konularla ilgili toplantý ve oylamaya katýlamaz.
(4) Kurul üyeleri çalýþmalarý sýrasýnda ilgililere ve üçüncü kiþilere ait öðrendikleri sýrlarý bu konuda kanunen yetkili kýlýnan mercilerden baþkasýna açýklayamazlar ve kendi yararlarýna kullanamazlar. Bu yükümlülük görevden ayrýlmalarýndan sonra da devam eder.
(5) Kurulda görüþülen iþler tutanaða baðlanýr. Kararlar ve varsa karþý oy gerekçeleri karar tarihinden itibaren en geç on beþ gün içinde yazýlýr. Kurul, gerekli gördüðü kararlarý kamuoyuna duyurur.
(6) Aksi kararlaþtýrýlmadýkça, Kurul toplantýlarýndaki görüþmeler gizlidir.
(7) Kurulun çalýþma usul ve esaslarý ile kararlarýn yazýmý ve diðer hususlar yönetmelikle düzenlenir.
Baþkan
MADDE 24- (1) Baþkan, Kurul ve Kurumun baþkaný sýfatýyla Kurumun en üst amiri olup Kurum hizmetlerini mevzuata, Kurumun amaç ve politikalarýna, stratejik planýna, performans ölçütlerine ve hizmet kalite standartlarýna uygun olarak düzenler, yürütür ve hizmet birimleri arasýnda koordinasyonu saðlar.
(2) Baþkan, Kurumun genel yönetim ve temsilinden sorumludur. Bu sorumluluk, Kurum çalýþmalarýnýn düzenlenmesi, yürütülmesi, denetlenmesi, deðerlendirilmesi ve gerektiðinde kamuoyuna duyurulmasý görev ve yetkilerini kapsar.
(3) Baþkanýn görevleri þunlardýr:
- a) Kurul toplantýlarýný idare etmek.
- b) Kurul kararlarýnýn tebliðini ve Kurulca gerekli görülenlerin kamuoyuna duyurulmasýný saðlamak ve uygulanmalarýný izlemek.
- c) Baþkan Yardýmcýsýný, daire baþkanlarýný ve Kurum personelini atamak.
ç) Hizmet birimlerinden gelen önerilere son þeklini vererek Kurula sunmak.
- d) Stratejik planýn uygulanmasýný saðlamak, hizmet kalite standartlarý doðrultusunda insan kaynaklarý ve çalýþma politikalarýný oluþturmak.
- e) Belirlenen stratejilere, yýllýk amaç ve hedeflere uygun olarak Kurumun yýllýk bütçesi ile mali tablolarýný hazýrlamak.
- f) Kurul ve hizmet birimlerinin uyumlu, verimli, disiplinli ve düzenli bir biçimde çalýþmasý amacýyla koordinasyonu saðlamak.
- g) Kurumun diðer kuruluþlarla iliþkilerini yürütmek.
ð) Kurum Baþkaný adýna imzaya yetkili personelin görev ve yetki alanýný belirlemek.
- h) Kurumun yönetim ve iþleyiþine iliþkin diðer görevleri yerine getirmek.
(4) Kurum Baþkanýnýn yokluðunda Ýkinci Baþkan, Baþkana vekalet eder.
Baþkanlýðýn oluþumu ve görevleri
MADDE 25- (1) Baþkanlýk; Baþkan Yardýmcýsý ve hizmet birimlerinden oluþur. Baþkanlýk, dördüncü fýkrada sayýlan görevleri daire baþkanlýklarý þeklinde teþkilatlanan hizmet birimleri aracýlýðýyla yerine getirir. Daire baþkanlýklarýnýn sayýsý yediyi geçemez.
(2) Baþkan tarafýndan, Kuruma iliþkin görevlerinde yardýmcý olmak üzere bir Baþkan Yardýmcýsý atanýr.
(3) Baþkan Yardýmcýsý ve daire baþkanlarý; en az dört yýllýk yükseköðretim kurumu mezunu, on yýl süreyle kamu hizmetinde bulunan kiþiler arasýndan Baþkan tarafýndan atanýr.
(4) Baþkanlýðýn görevleri þunlardýr:
- a) Veri Sorumlularý Sicilini tutmak.
- b) Kurumun ve Kurulun büro ve sekretarya iþlemlerini yürütmek.
- c) Kurumun taraf olduðu davalar ile icra takiplerinde avukatlar vasýtasýyla Kurumu temsil etmek, davalarý takip etmek veya ettirmek, hukuk hizmetlerini yürütmek.
ç) Kurul üyeleri ile Kurumda görev yapanlarýn özlük iþlemlerini yürütmek.
- d) Kanunlarla mali hizmet ve strateji geliþtirme birimlerine verilen görevleri yapmak.
- e) Kurumun iþ ve iþlemlerinin yürütülmesi amacýyla biliþim sisteminin kurulmasýný ve kullanýlmasýný saðlamak.
- f) Kurulun yýllýk faaliyetleri hakkýnda veya ihtiyaç duyulan konularda rapor taslaklarýný hazýrlamak ve Kurula sunmak.
- g) Kurumun stratejik plan taslaðýný hazýrlamak.
ð) Kurumun personel politikasýný belirlemek, personelin kariyer ve eðitim planlarýný hazýrlamak ve uygulamak.
- h) Personelin atama, nakil, disiplin, performans, terfi, emeklilik ve benzeri iþlemlerini yürütmek.
ý) Personelin uyacaðý etik kurallarý belirlemek ve gerekli eðitimi vermek.
- i) 10/12/2003 tarihli ve 5018 sayýlý Kamu Malî Yönetimi ve Kontrol Kanunu çerçevesinde Kurumun ihtiyacý olan her türlü satýn alma, kiralama, bakým, onarým, yapým, arþiv, saðlýk, sosyal ve benzeri hizmetleri yürütmek.
- j) Kuruma ait taþýnýr ve taþýnmazlarýn kayýtlarýný tutmak.
- k) Kurul veya Baþkan tarafýndan verilen diðer görevleri yapmak.
(5) Hizmet birimleri ile bu birimlerin çalýþma usul ve esaslarý, bu Kanunda belirtilen faaliyet alaný, görev ve yetkilere uygun olarak Kurumun teklifi üzerine Bakanlar Kurulu kararýyla yürürlüðe konulan yönetmelikle belirlenir.
Kiþisel Verileri Koruma Uzmaný ve uzman yardýmcýlarý
MADDE 26- (1) Kurumda, Kiþisel Verileri Koruma Uzmaný ve Kiþisel Verileri Koruma Uzman Yardýmcýsý istihdam edilebilir. Bunlardan 657 sayýlý Kanunun ek 41 inci maddesi çerçevesinde Kiþisel Verileri Koruma Uzmaný kadrosuna atananlara bir defaya mahsus olmak üzere bir derece yükseltilmesi uygulanýr.
Personele ve özlük haklarýna iliþkin hükümler
MADDE 27- (1) Kurum personeli, bu Kanunla düzenlenen hususlar dýþýnda 657 sayýlý Kanuna tabidir.
(2) Kurul Baþkan ve üyeleri ile Kurum personeline 27/6/1989 tarihli ve 375 sayýlý Kanun Hükmünde Kararnamenin ek 11 inci maddesi uyarýnca belirlenmiþ emsali personele mali ve sosyal haklar kapsamýnda yapýlan ödemeler ayný usul ve esaslar çerçevesinde ödenir. Emsali personele yapýlan ödemelerden vergi ve diðer yasal kesintilere tabi olmayanlar bu Kanuna göre de vergi ve diðer kesintilere tabi olmaz.
(3) Kurul Baþkan ve üyeleri ile Kurum personeli 31/5/2006 tarihli ve 5510 sayýlý Sosyal Sigortalar ve Genel Saðlýk Sigortasý Kanununun 4 üncü maddesinin birinci fýkrasýnýn (c) bendi hükümlerine tabidir. Kurul Baþkan ve üyeleri ile Kurum personeli emeklilik haklarý bakýmýndan da emsali olarak belirlenen personel ile denk kabul edilir. 5510 sayýlý Kanunun 4 üncü maddesinin birinci fýkrasýnýn (c) bendi kapsamýnda sigortalý iken Kurul Baþkaný ve üyeliklerine atananlardan bu görevleri sona erenler veya bu görevlerinden ayrýlma isteðinde bulunanlarýn bu görevlerde geçen hizmet süreleri kazanýlmýþ hak aylýk, derece ve kademelerinin tespitinde dikkate alýnýr. Bunlardan bu görevleri sýrasýnda 5510 sayýlý Kanunun geçici 4 üncü maddesi kapsamýna girenlerin bu görevlerde geçen süreleri makam tazminatý ile temsil tazminatý ödenmesi gereken süre olarak deðerlendirilir. Kamu kurum ve kuruluþlarýnda 5510 sayýlý Kanunun 4 üncü maddesinin birinci fýkrasýnýn (a) bendi kapsamýnda sigortalý iken Kurul Baþkaný ve üyeliklerine atananlarýn, önceki kurum ve kuruluþlarý ile iliþiklerinin kesilmesi kendilerine kýdem tazminatý veya iþ sonu tazminatý ödenmesini gerektirmez. Bu durumda olanlarýn kýdem tazminatý veya iþ sonu tazminatý ödenmesi gereken hizmet süreleri, Kurul Baþkaný ile Kurul üyeliði olarak geçen hizmet süreleri ile birleþtirilir ve emeklilik ikramiyesi ödenecek süre olarak deðerlendirilir.
(4) Merkezi yönetim kapsamýndaki kamu idarelerinde, sosyal güvenlik kurumlarýnda, mahallî idarelerde, mahallî idarelere baðlý idarelerde, mahallî idare birliklerinde, döner sermayeli kuruluþlarda, kanunlarla kurulan fonlarda, kamu tüzel kiþiliðini haiz kuruluþlarda, sermayesinin yüzde ellisinden fazlasý kamuya ait kuruluþlarda, iktisadi devlet teþekkülleri ve kamu iktisadi kuruluþlarý ile bunlara baðlý ortaklýklar ve müesseselerde görevli memurlar ile diðer kamu görevlileri kurumlarýnýn muvafakati ile aylýk, ödenek, her türlü zam ve tazminatlar ile diðer mali ve sosyal hak ve yardýmlarý kurumlarýnca ödenmek kaydýyla geçici olarak Kurumda görevlendirilebilir. Kurumun bu konudaki talepleri, ilgili kurum ve kuruluþlarca öncelikle sonuçlandýrýlýr. Bu þekilde görevlendirilen personel, kurumlarýndan aylýklý izinli sayýlýr. Bu personelin izinli olduklarý sürece memuriyetleri ile ilgileri ve özlük haklarý devam ettiði gibi, bu süreler yükselme ve emekliliklerinde de hesaba katýlýr ve yükselmeleri baþkaca bir iþleme gerek duyulmadan süresinde yapýlýr. Bu madde kapsamýnda görevlendirilenlerin, Kurumda geçirdikleri süreler, kendi kurumlarýnda geçirilmiþ sayýlýr. Bu þekilde görevlendirilenlerin sayýsý Kiþisel Verileri Koruma Uzmaný ve Kiþisel Verileri Koruma Uzman Yardýmcýsý toplam kadro sayýsýnýn yüzde onunu aþamaz ve görevlendirme süresi iki yýlý geçemez. Ancak ihtiyaç hâlinde bu süre bir yýllýk dönemler hâlinde uzatýlabilir.
(5) Kurumda istihdam edilecek personele iliþkin kadro unvan ve sayýlarý ekli (I) sayýlý cetvelde gösterilmiþtir. Toplamkadro sayýsýný geçmemek üzere 13/12/1983 tarihli ve 190 sayýlý Genel Kadro ve Usulü Hakkýnda Kanun Hükmünde Kararnamenin eki cetvellerde yer alan kadro unvanlarýyla sýnýrlý olmak kaydýyla unvan ve derece deðiþikliði yapma, yeni unvan ekleme ve boþ kadrolarýn iptali Kurul kararýyla yapýlýr.
YEDÝNCÝ BÖLÜM
Çeþitli Hükümler
Ýstisnalar
MADDE 28- (1) Bu Kanun hükümleri aþaðýdaki hâllerde uygulanmaz:
- a) Kiþisel verilerin, üçüncü kiþilere verilmemek ve veri güvenliðine iliþkin yükümlülüklere uyulmak kaydýyla gerçek kiþiler tarafýndan tamamen kendisiyle veya ayný konutta yaþayan aile fertleriyle ilgili faaliyetler kapsamýnda iþlenmesi.
- b) Kiþisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araþtýrma, planlama ve istatistik gibi amaçlarla iþlenmesi.
- c) Kiþisel verilerin millî savunmayý, millî güvenliði, kamu güvenliðini, kamu düzenini, ekonomik güvenliði, özel hayatýn gizliliðini veya kiþilik haklarýný ihlal etmemek ya da suç teþkil etmemek kaydýyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüðü kapsamýnda iþlenmesi.
ç) Kiþisel verilerin millî savunmayý, millî güvenliði, kamu güvenliðini, kamu düzenini veya ekonomik güvenliði saðlamaya yönelik olarak kanunla görev ve yetki verilmiþ kamu kurum ve kuruluþlarý tarafýndan yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamýnda iþlenmesi.
- d) Kiþisel verilerin soruþturma, kovuþturma, yargýlama veya infaz iþlemlerine iliþkin olarak yargý makamlarý veya infaz mercileri tarafýndan iþlenmesi.
(2) Bu Kanunun amacýna ve temel ilkelerine uygun ve orantýlý olmak kaydýyla veri sorumlusunun aydýnlatma yükümlülüðünü düzenleyen 10 uncu, zararýn giderilmesini talep etme hakký hariç, ilgili kiþinin haklarýný düzenleyen 11 inci ve Veri Sorumlularý Siciline kayýt yükümlülüðünü düzenleyen 16 ncý maddeleri aþaðýdaki hâllerde uygulanmaz:
- a) Kiþisel veri iþlemenin suç iþlenmesinin önlenmesi veya suç soruþturmasý için gerekli olmasý.
- b) Ýlgili kiþinin kendisi tarafýndan alenileþtirilmiþ kiþisel verilerin iþlenmesi.
- c) Kiþisel veri iþlemenin kanunun verdiði yetkiye dayanýlarak görevli ve yetkili kamu kurum ve kuruluþlarý ile kamu kurumu niteliðindeki meslek kuruluþlarýnca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruþturma veya kovuþturmasý için gerekli olmasý.
ç) Kiþisel veri iþlemenin bütçe, vergi ve mali konulara iliþkin olarak Devletin ekonomik ve mali çýkarlarýnýn korunmasý için gerekli olmasý.
Kurumun bütçesi ve gelirleri
MADDE 29- (1) Kurumun bütçesi, 5018 sayýlý Kanunda belirlenen usul ve esaslara göre hazýrlanýr ve kabul edilir.
(2) Kurumun gelirleri þunlardýr:
- a) Genel bütçeden yapýlacak hazine yardýmlarý.
- b) Kuruma ait taþýnýr ve taþýnmazlardan elde edilen gelirler.
- c) Alýnan baðýþ ve yardýmlar.
ç) Gelirlerinin deðerlendirilmesinden elde edilen gelirler.
- d) Diðer gelirler.
Deðiþtirilen ve eklenen hükümler
MADDE 30- (1) (10/12/2003 tarihli ve 5018 sayýlý Kanun ile ilgili olup yerine iþlenmiþtir.)
(2) ila (5) - (26/9/2004 tarihli ve 5237 sayýlý Kanun ile ilgili olup yerine iþlenmiþtir.)
(6) (7/5/1987 tarihli ve 3359 sayýlý Saðlýk Hizmetleri Temel Kanunu ile ilgili olup yerine iþlenmiþtir.)
(7) (11/10/2011 tarihli ve 663 sayýlý Saðlýk Bakanlýðý ve Baðlý Kuruluþlarýnýn Teþkilat ve Görevleri Hakkýnda
Kanun Hükmünde Kararname ile ilgili olup yerine iþlenmiþtir.)
Yönetmelik
MADDE 31- (1) Bu Kanunun uygulanmasýna iliþkin yönetmelikler Kurum tarafýndan yürürlüðe konulur.
Geçiþ hükümleri
GEÇÝCÝ MADDE 1- (1) Bu Kanunun yayýmý tarihinden itibaren altý ay içinde 21 inci maddede öngörülen usule göre
Kurul üyeleri seçilir ve Baþkanlýk teþkilatý oluþturulur.
(2) Veri sorumlularý, Kurul tarafýndan belirlenen ve ilan edilen süre içinde Veri Sorumlularý Siciline kayýt yaptýrmak zorundadýr.
(3) Bu Kanunun yayýmý tarihinden önce iþlenmiþ olan kiþisel veriler, yayýmý tarihinden itibaren iki yýl içinde bu Kanun hükümlerine uygun hâle getirilir. Bu Kanun hükümlerine aykýrý olduðu tespit edilen kiþisel veriler derhâl silinir, yok edilir veya anonim hâle getirilir. Ancak bu Kanunun yayýmý tarihinden önce hukuka uygun olarak alýnmýþ rýzalar, bir yýl içinde aksine bir irade beyanýnda bulunulmamasý hâlinde, bu Kanuna uygun kabul edilir.
(4) Bu Kanunda öngörülen yönetmelikler bu Kanunun yayýmý tarihinden itibaren bir yýl içinde yürürlüðe konulur.
(5) Bu Kanunun yayýmý tarihinden itibaren bir yýl içinde, kamu kurum ve kuruluþlarýnda bu Kanunun uygulanmasýyla ilgili koordinasyonu saðlamak üzere üst düzey bir yönetici belirlenerek Baþkanlýða bildirilir.
(6) Ýlk seçilen Baþkan, Ýkinci Baþkan ve kura ile belirlenen iki üye altý yýl; diðer beþ üye ise dört yýl görev yapar.
(7) Kuruma bütçe tahsis edilene kadar;
- a) Kurumun giderleri Baþbakanlýk bütçesinden karþýlanýr.
- b) Kurumun hizmetlerini yerine getirmesi amacýyla bina, araç, gereç, mefruþat ve donaným gibi gerekli tüm destek hizmetleri Baþbakanlýkça saðlanýr.
(8) Kurumun hizmet birimleri faaliyete geçinceye kadar sekretarya hizmetleri Baþbakanlýk tarafýndan yerine getirilir.
Yürürlük
MADDE 32- (1) Bu Kanunun;
- a) 8 inci, 9 uncu, 11 inci, 13 üncü, 14 üncü, 15 inci, 16 ncý, 17 nci ve 18 inci maddeleri yayýmý tarihinden altý ay sonra,
- b) Diðer maddeleri ise yayýmý tarihinde, yürürlüðe girer.
Yürütme
MADDE 33- (1) Bu Kanun hükümlerini Bakanlar Kurulu yürütür.