Gateofsun.com Privacy Policy
12301
KİŞİSEL VERİLERİN KORUNMASI KANUNU
Kanun Numarası : 6698
Kabul Tarihi : 24/3/2016
Yayımlandığı R.Gazete : Tarih: 7/4/2016 Sayı : 29677
Yayımlandığı Düstur : Tertip : 5 Cilt : 57
BİRİNCİ BÖLÜM
Amaç, Kapsam ve Tanımlar
Amaç
MADDE 1- (1) Bu Kanunun amacı, kiÅŸisel verilerin iÅŸlenmesinde baÅŸta özel hayatın gizliliÄŸi olmak üzere kiÅŸilerin temel hak ve özgürlüklerini korumak ve kiÅŸisel verileri iÅŸleyen gerçek ve tüzel kiÅŸilerin yükümlülükleri ile uyacakları usul ve esasları düzenlemektir.
Kapsam
MADDE 2- (1) Bu Kanun hükümleri, kiÅŸisel verileri iÅŸlenen gerçek kiÅŸiler ile bu verileri tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla iÅŸleyen gerçek ve tüzel kiÅŸiler hakkında uygulanır.
Tanımlar
MADDE 3- (1) Bu Kanunun uygulanmasında;
a) Açık rıza: Belirli bir konuya iliÅŸkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızayı,
b) Anonim hâle getirme: KiÅŸisel verilerin, baÅŸka verilerle eÅŸleÅŸtirilerek dahi hiçbir surette kimliÄŸi belirli veya belirlenebilir bir gerçek kiÅŸiyle iliÅŸkilendirilemeyecek hâle getirilmesini,
c) Başkan: Kişisel Verileri Koruma Kurumu Başkanını,
ç) İlgili kiÅŸi: KiÅŸisel verisi iÅŸlenen gerçek kiÅŸiyi,
d) KiÅŸisel veri: KimliÄŸi belirli veya belirlenebilir gerçek kiÅŸiye iliÅŸkin her türlü bilgiyi,
e) KiÅŸisel verilerin iÅŸlenmesi: KiÅŸisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, deÄŸiÅŸtirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleÅŸtirilen her türlü iÅŸlemi,
f) Kurul: KiÅŸisel Verileri Koruma Kurulunu,
g) Kurum: KiÅŸisel Verileri Koruma Kurumunu,
ÄŸ) Veri iÅŸleyen: Veri sorumlusunun verdiÄŸi yetkiye dayanarak onun adına kiÅŸisel verileri iÅŸleyen gerçek veya tüzel kiÅŸiyi,
12302
h) Veri kayıt sistemi: KiÅŸisel verilerin belirli kriterlere göre yapılandırılarak iÅŸlendiÄŸi kayıt sistemini,
ı) Veri sorumlusu: KiÅŸisel verilerin iÅŸleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kiÅŸiyi,
ifade eder.
İKİNCİ BÖLÜM
Kişisel Verilerin İşlenmesi
Genel ilkeler
MADDE 4- (1) KiÅŸisel veriler, ancak bu Kanunda ve diÄŸer kanunlarda öngörülen usul ve esaslara uygun olarak iÅŸlenebilir.
(2) Kişisel verilerin işlenmesinde aşağıdaki ilkelere uyulması zorunludur:
a) Hukuka ve dürüstlük kurallarına uygun olma.
b) DoÄŸru ve gerektiÄŸinde güncel olma.
c) Belirli, açık ve meÅŸru amaçlar için iÅŸlenme.
ç) İşlendikleri amaçla baÄŸlantılı, sınırlı ve ölçülü olma.
d) İlgili mevzuatta öngörülen veya iÅŸlendikleri amaç için gerekli olan süre kadar muhafaza edilme.
Kişisel verilerin işlenme şartları
MADDE 5- (1) KiÅŸisel veriler ilgili kiÅŸinin açık rızası olmaksızın iÅŸlenemez.
(2) AÅŸağıdaki ÅŸartlardan birinin varlığı hâlinde, ilgili kiÅŸinin açık rızası aranmaksızın kiÅŸisel verilerinin iÅŸlenmesi mümkündür:
a) Kanunlarda açıkça öngörülmesi.
b) Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kiÅŸinin kendisinin ya da bir baÅŸkasının hayatı veya beden bütünlüÄŸünün korunması için zorunlu olması.
c) Bir sözleÅŸmenin kurulması veya ifasıyla doÄŸrudan doÄŸruya ilgili olması kaydıyla, sözleÅŸmenin taraflarına ait kiÅŸisel verilerin iÅŸlenmesinin gerekli olması.
ç) Veri sorumlusunun hukuki yükümlülüÄŸünü yerine getirebilmesi için zorunlu olması.
d) İlgili kişinin kendisi tarafından alenileştirilmiş olması.
e) Bir hakkın tesisi, kullanılması veya korunması için veri iÅŸlemenin zorunlu olması.
f) İlgili kiÅŸinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meÅŸru menfaatleri için veri iÅŸlenmesinin zorunlu olması.
Özel nitelikli kiÅŸisel verilerin iÅŸlenme ÅŸartları
MADDE 6- (1) KiÅŸilerin ırkı, etnik kökeni, siyasi düÅŸüncesi, felsefi inancı, dini, mezhebi veya diÄŸer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliÄŸi, saÄŸlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kiÅŸisel veridir.
(2) Özel nitelikli kiÅŸisel verilerin, ilgilinin açık rızası olmaksızın iÅŸlenmesi yasaktır.
12303
(3) Birinci fıkrada sayılan saÄŸlık ve cinsel hayat dışındaki kiÅŸisel veriler, kanunlarda öngörülen hâllerde ilgili kiÅŸinin açık rızası aranmaksızın iÅŸlenebilir. SaÄŸlık ve cinsel hayata iliÅŸkin kiÅŸisel veriler ise ancak kamu saÄŸlığının korunması, koruyucu hekimlik, tıbbî teÅŸhis, tedavi ve bakım hizmetlerinin yürütülmesi, saÄŸlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüÄŸü altında bulunan kiÅŸiler veya yetkili kurum ve kuruluÅŸlar tarafından ilgilinin açık rızası aranmaksızın iÅŸlenebilir.
(4) Özel nitelikli kiÅŸisel verilerin iÅŸlenmesinde, ayrıca Kurul tarafından belirlenen yeterli önlemlerin alınması ÅŸarttır.
KiÅŸisel verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesi
MADDE 7- (1) Bu Kanun ve ilgili diÄŸer kanun hükümlerine uygun olarak iÅŸlenmiÅŸ olmasına raÄŸmen, iÅŸlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kiÅŸisel veriler resen veya ilgili kiÅŸinin talebi üzerine veri sorumlusu tarafından silinir, yok edilir veya anonim hâle getirilir.
(2) KiÅŸisel verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesine iliÅŸkin diÄŸer kanunlarda yer alan hükümler saklıdır.
(3) KiÅŸisel verilerin silinmesine, yok edilmesine veya anonim hâle getirilmesine iliÅŸkin usul ve esaslar yönetmelikle düzenlenir.
Kişisel verilerin aktarılması
MADDE 8- (1) KiÅŸisel veriler, ilgili kiÅŸinin açık rızası olmaksızın aktarılamaz.
(2) KiÅŸisel veriler;
a) 5 inci maddenin ikinci fıkrasında,
b) Yeterli önlemler alınmak kaydıyla, 6 ncı maddenin üçüncü fıkrasında,
belirtilen ÅŸartlardan birinin bulunması hâlinde, ilgili kiÅŸinin açık rızası aranmaksızın aktarılabilir.
(3) KiÅŸisel verilerin aktarılmasına iliÅŸkin diÄŸer kanunlarda yer alan hükümler saklıdır.
Kişisel verilerin yurt dışına aktarılması
MADDE 9- (1) KiÅŸisel veriler, ilgili kiÅŸinin açık rızası olmaksızın yurt dışına aktarılamaz.
(2) KiÅŸisel veriler, 5 inci maddenin ikinci fıkrası ile 6 ncı maddenin üçüncü fıkrasında belirtilen ÅŸartlardan birinin varlığı ve kiÅŸisel verinin aktarılacağı yabancı ülkede;
a) Yeterli korumanın bulunması,
b) Yeterli korumanın bulunmaması durumunda Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt etmeleri ve Kurulun izninin bulunması,
kaydıyla ilgili kiÅŸinin açık rızası aranmaksızın yurt dışına aktarılabilir.
(3) Yeterli korumanın bulunduÄŸu ülkeler Kurulca belirlenerek ilan edilir.
12304
(4) Kurul yabancı ülkede yeterli koruma bulunup bulunmadığına ve ikinci fıkranın (b) bendi uyarınca izin verilip verilmeyeceÄŸine;
a) Türkiye’nin taraf olduÄŸu uluslararası sözleÅŸmeleri,
b) KiÅŸisel veri talep eden ülke ile Türkiye arasında veri aktarımına iliÅŸkin karşılıklılık durumunu,
c) Her somut kiÅŸisel veri aktarımına iliÅŸkin olarak, kiÅŸisel verinin niteliÄŸi ile iÅŸlenme amaç ve süresini,
ç) KiÅŸisel verinin aktarılacağı ülkenin konuyla ilgili mevzuatı ve uygulamasını,
d) KiÅŸisel verinin aktarılacağı ülkede bulunan veri sorumlusu tarafından taahhüt edilen önlemleri,
deÄŸerlendirmek ve ihtiyaç duyması hâlinde, ilgili kurum ve kuruluÅŸların görüÅŸünü de almak suretiyle karar verir.
(5) KiÅŸisel veriler, uluslararası sözleÅŸme hükümleri saklı kalmak üzere, Türkiye’nin veya ilgili kiÅŸinin menfaatinin ciddi bir ÅŸekilde zarar göreceÄŸi durumlarda, ancak ilgili kamu kurum veya kuruluÅŸunun görüÅŸü alınarak Kurulun izniyle yurt dışına aktarılabilir.
(6) KiÅŸisel verilerin yurt dışına aktarılmasına iliÅŸkin diÄŸer kanunlarda yer alan hükümler saklıdır.
ÜÇÜNCÜ BÖLÜM
Haklar ve Yükümlülükler
Veri sorumlusunun aydınlatma yükümlülüÄŸü
MADDE 10- (1) Kişisel verilerin elde edilmesi sırasında veri sorumlusu veya yetkilendirdiği kişi, ilgili kişilere;
a) Veri sorumlusunun ve varsa temsilcisinin kimliÄŸi,
b) KiÅŸisel verilerin hangi amaçla iÅŸleneceÄŸi,
c) İşlenen kiÅŸisel verilerin kimlere ve hangi amaçla aktarılabileceÄŸi,
ç) KiÅŸisel veri toplamanın yöntemi ve hukuki sebebi,
d) 11 inci maddede sayılan diğer hakları,
konusunda bilgi vermekle yükümlüdür.
İlgili kişinin hakları
MADDE 11- (1) Herkes, veri sorumlusuna baÅŸvurarak kendisiyle ilgili;
a) KiÅŸisel veri iÅŸlenip iÅŸlenmediÄŸini öÄŸrenme,
b) KiÅŸisel verileri iÅŸlenmiÅŸse buna iliÅŸkin bilgi talep etme,
c) KiÅŸisel verilerin iÅŸlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öÄŸrenme,
ç) Yurt içinde veya yurt dışında kiÅŸisel verilerin aktarıldığı üçüncü kiÅŸileri bilme,
d) KiÅŸisel verilerin eksik veya yanlış iÅŸlenmiÅŸ olması hâlinde bunların düzeltilmesini isteme,
12305
e) 7 nci maddede öngörülen ÅŸartlar çerçevesinde kiÅŸisel verilerin silinmesini veya yok edilmesini isteme,
f) (d) ve (e) bentleri uyarınca yapılan iÅŸlemlerin, kiÅŸisel verilerin aktarıldığı üçüncü kiÅŸilere bildirilmesini isteme,
g) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kiÅŸinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
ÄŸ) KiÅŸisel verilerin kanuna aykırı olarak iÅŸlenmesi sebebiyle zarara uÄŸraması hâlinde zararın giderilmesini talep etme,
haklarına sahiptir.
Veri güvenliÄŸine iliÅŸkin yükümlülükler
MADDE 12- (1) Veri sorumlusu;
a) KiÅŸisel verilerin hukuka aykırı olarak iÅŸlenmesini önlemek,
b) KiÅŸisel verilere hukuka aykırı olarak eriÅŸilmesini önlemek,
c) Kişisel verilerin muhafazasını sağlamak,
amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almak zorundadır.
(2) Veri sorumlusu, kiÅŸisel verilerin kendi adına baÅŸka bir gerçek veya tüzel kiÅŸi tarafından iÅŸlenmesi hâlinde, birinci fıkrada belirtilen tedbirlerin alınması hususunda bu kiÅŸilerle birlikte müÅŸtereken sorumludur.
(3) Veri sorumlusu, kendi kurum veya kuruluÅŸunda, bu Kanun hükümlerinin uygulanmasını saÄŸlamak amacıyla gerekli denetimleri yapmak veya yaptırmak zorundadır.
(4) Veri sorumluları ile veri iÅŸleyen kiÅŸiler, öÄŸrendikleri kiÅŸisel verileri bu Kanun hükümlerine aykırı olarak baÅŸkasına açıklayamaz ve iÅŸleme amacı dışında kullanamazlar. Bu yükümlülük görevden ayrılmalarından sonra da devam eder.
(5) İşlenen kiÅŸisel verilerin kanuni olmayan yollarla baÅŸkaları tarafından elde edilmesi hâlinde, veri sorumlusu bu durumu en kısa sürede ilgilisine ve Kurula bildirir. Kurul, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceÄŸi baÅŸka bir yöntemle ilan edebilir.
DÖRDÜNCÜ BÖLÜM
BaÅŸvuru, Åžikâyet ve Veri Sorumluları Sicili
Veri sorumlusuna baÅŸvuru
MADDE 13- (1) İlgili kiÅŸi, bu Kanunun uygulanmasıyla ilgili taleplerini yazılı olarak veya Kurulun belirleyeceÄŸi diÄŸer yöntemlerle veri sorumlusuna iletir.
(2) Veri sorumlusu baÅŸvuruda yer alan talepleri, talebin niteliÄŸine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak sonuçlandırır. Ancak, iÅŸlemin ayrıca bir maliyeti gerektirmesi hâlinde, Kurulca belirlenen tarifedeki ücret alınabilir.
(3) Veri sorumlusu talebi kabul eder veya gerekçesini açıklayarak reddeder ve cevabını ilgili kiÅŸiye yazılı olarak veya elektronik ortamda bildirir. BaÅŸvuruda yer alan talebin kabul edilmesi hâlinde veri sorumlusunca gereÄŸi yerine getirilir. BaÅŸvurunun veri sorumlusunun hatasından kaynaklanması hâlinde alınan ücret ilgiliye iade edilir.
12306
Kurula ÅŸikâyet
MADDE 14- (1) BaÅŸvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde baÅŸvuruya cevap verilmemesi hâllerinde; ilgili kiÅŸi, veri sorumlusunun cevabını öÄŸrendiÄŸi tarihten itibaren otuz ve her hâlde baÅŸvuru tarihinden itibaren altmış gün içinde Kurula ÅŸikâyette bulunabilir.
(2) 13 üncü madde uyarınca baÅŸvuru yolu tüketilmeden ÅŸikâyet yoluna baÅŸvurulamaz.
(3) KiÅŸilik hakları ihlal edilenlerin, genel hükümlere göre tazminat hakkı saklıdır.
Åžikâyet üzerine veya resen incelemenin usul ve esasları
MADDE 15- (1) Kurul, ÅŸikâyet üzerine veya ihlal iddiasını öÄŸrenmesi durumunda resen, görev alanına giren konularda gerekli incelemeyi yapar.
(2) 1/11/1984 tarihli ve 3071 sayılı Dilekçe Hakkının Kullanılmasına Dair Kanunun 6 ncı maddesinde belirtilen ÅŸartları taşımayan ihbar veya ÅŸikâyetler incelemeye alınmaz.
(3) Devlet sırrı niteliÄŸindeki bilgi ve belgeler hariç; veri sorumlusu, Kurulun, inceleme konusuyla ilgili istemiÅŸ olduÄŸu bilgi ve belgeleri on beÅŸ gün içinde göndermek ve gerektiÄŸinde yerinde inceleme yapılmasına imkân saÄŸlamak zorundadır.
(4) Åžikâyet üzerine Kurul, talebi inceleyerek ilgililere bir cevap verir. Åžikâyet tarihinden itibaren altmış gün içinde cevap verilmezse talep reddedilmiÅŸ sayılır.
(5) Åžikâyet üzerine veya resen yapılan inceleme sonucunda, ihlalin varlığının anlaşılması hâlinde Kurul, tespit ettiÄŸi hukuka aykırılıkların veri sorumlusu tarafından giderilmesine karar vererek ilgililere tebliÄŸ eder. Bu karar, tebliÄŸden itibaren gecikmeksizin ve en geç otuz gün içinde yerine getirilir.
(6) Åžikâyet üzerine veya resen yapılan inceleme sonucunda, ihlalin yaygın olduÄŸunun tespit edilmesi hâlinde Kurul, bu konuda ilke kararı alır ve bu kararı yayımlar. Kurul, ilke kararı almadan önce ihtiyaç duyması hâlinde, ilgili kurum ve kuruluÅŸların görüÅŸlerini de alabilir.
(7) Kurul, telafisi güç veya imkânsız zararların doÄŸması ve açıkça hukuka aykırılık olması hâlinde, veri iÅŸlenmesinin veya verinin yurt dışına aktarılmasının durdurulmasına karar verebilir.
Veri Sorumluları Sicili
MADDE 16- (1) Kurulun gözetiminde, BaÅŸkanlık tarafından kamuya açık olarak Veri Sorumluları Sicili tutulur.
(2) KiÅŸisel verileri iÅŸleyen gerçek ve tüzel kiÅŸiler, veri iÅŸlemeye baÅŸlamadan önce Veri Sorumluları Siciline kaydolmak zorundadır. Ancak, iÅŸlenen kiÅŸisel verinin niteliÄŸi, sayısı, veri iÅŸlemenin kanundan kaynaklanması veya üçüncü kiÅŸilere aktarılma durumu gibi Kurulca belirlenecek objektif kriterler göz önüne alınmak suretiyle, Kurul tarafından, Veri Sorumluları Siciline kayıt zorunluluÄŸuna istisna getirilebilir.
(3) Veri Sorumluları Siciline kayıt baÅŸvurusu aÅŸağıdaki hususları içeren bir bildirimle yapılır:
a) Veri sorumlusu ve varsa temsilcisinin kimlik ve adres bilgileri.
b) KiÅŸisel verilerin hangi amaçla iÅŸleneceÄŸi.
12307
c) Veri konusu kiÅŸi grubu ve grupları ile bu kiÅŸilere ait veri kategorileri hakkındaki açıklamalar.
ç) KiÅŸisel verilerin aktarılabileceÄŸi alıcı veya alıcı grupları.
d) Yabancı ülkelere aktarımı öngörülen kiÅŸisel veriler.
e) KiÅŸisel veri güvenliÄŸine iliÅŸkin alınan tedbirler.
f) KiÅŸisel verilerin iÅŸlendikleri amaç için gerekli olan azami süre.
(4) Üçüncü fıkra uyarınca verilen bilgilerde meydana gelen deÄŸiÅŸiklikler derhâl BaÅŸkanlığa bildirilir.
(5) Veri Sorumluları Siciline iliÅŸkin diÄŸer usul ve esaslar yönetmelikle düzenlenir.
BEŞİNCİ BÖLÜM
Suçlar ve Kabahatler
Suçlar
MADDE 17- (1) KiÅŸisel verilere iliÅŸkin suçlar bakımından 26/9/2004 tarihli ve 5237 sayılı Türk Ceza Kanununun 135 ila 140 ıncı madde hükümleri uygulanır.
(2) Bu Kanunun 7 nci maddesi hükmüne aykırı olarak; kiÅŸisel verileri silmeyen veya anonim hâle getirmeyenler 5237 sayılı Kanunun 138 inci maddesine göre cezalandırılır.
Kabahatler
MADDE 18- (1) Bu Kanunun;
a) 10 uncu maddesinde öngörülen aydınlatma yükümlülüÄŸünü yerine getirmeyenler hakkında 5.000 Türk lirasından 100.000 Türk lirasına kadar,
b) 12 nci maddesinde öngörülen veri güvenliÄŸine iliÅŸkin yükümlülükleri yerine getirmeyenler hakkında 15.000 Türk lirasından 1.000.000 Türk lirasına kadar,
c) 15 inci maddesi uyarınca Kurul tarafından verilen kararları yerine getirmeyenler hakkında 25.000 Türk lirasından 1.000.000 Türk lirasına kadar,
ç) 16 ncı maddesinde öngörülen Veri Sorumluları Siciline kayıt ve bildirim yükümlülüÄŸüne aykırı hareket edenler hakkında 20.000 Türk lirasından 1.000.000 Türk lirasına kadar,
idari para cezası verilir.
(2) Bu maddede öngörülen idari para cezaları veri sorumlusu olan gerçek kiÅŸiler ile özel hukuk tüzel kiÅŸileri hakkında uygulanır.
(3) Birinci fıkrada sayılan eylemlerin kamu kurum ve kuruluÅŸları ile kamu kurumu niteliÄŸindeki meslek kuruluÅŸları bünyesinde iÅŸlenmesi hâlinde, Kurulun yapacağı bildirim üzerine, ilgili kamu kurum ve kuruluÅŸunda görev yapan memurlar ve diÄŸer kamu görevlileri ile kamu kurumu niteliÄŸindeki meslek kuruluÅŸlarında görev yapanlar hakkında disiplin hükümlerine göre iÅŸlem yapılır ve sonucu Kurula bildirilir.
12308
ALTINCI BÖLÜM
KiÅŸisel Verileri Koruma Kurumu ve TeÅŸkilat
KiÅŸisel Verileri Koruma Kurumu
MADDE 19- (1) Bu Kanunla verilen görevleri yerine getirmek üzere, idari ve mali özerkliÄŸe sahip ve kamu tüzel kiÅŸiliÄŸini haiz KiÅŸisel Verileri Koruma Kurumu kurulmuÅŸtur.
(2) Kurum CumhurbaÅŸkanının görevlendireceÄŸi bakan ile iliÅŸkilidir. (1)
(3) Kurumun merkezi Ankara’dadır.
(4) Kurum, Kurul ve Başkanlıktan oluşur. Kurumun karar organı Kuruldur.
Kurumun görevleri
MADDE 20- (1) Kurumun görevleri ÅŸunlardır:
a) Görev alanı itibarıyla, uygulamaları ve mevzuattaki geliÅŸmeleri takip etmek, deÄŸerlendirme ve önerilerde bulunmak, araÅŸtırma ve incelemeler yapmak veya yaptırmak.
b) İhtiyaç duyulması hâlinde, görev alanına giren konularda kamu kurum ve kuruluÅŸları, sivil toplum kuruluÅŸları, meslek örgütleri veya üniversitelerle iÅŸ birliÄŸi yapmak.
c) KiÅŸisel verilerle ilgili uluslararası geliÅŸmeleri izlemek ve deÄŸerlendirmek, görev alanına giren konularda uluslararası kuruluÅŸlarla iÅŸ birliÄŸi yapmak, toplantılara katılmak.
ç) Yıllık faaliyet raporunu CumhurbaÅŸkanlığına, Türkiye Büyük Millet Meclisi İnsan Haklarını İnceleme Komisyonuna (…) (2) sunmak. (2)
d) Kanunlarla verilen diÄŸer görevleri yerine getirmek.
KiÅŸisel Verileri Koruma Kurulu (3)
MADDE 21- (1) Kurul, bu Kanunla ve diÄŸer mevzuatla verilen görev ve yetkilerini kendi sorumluluÄŸu altında, bağımsız olarak yerine getirir ve kullanır. Görev alanına giren konularla ilgili olarak hiçbir organ, makam, merci veya kiÅŸi, Kurula emir ve talimat veremez, tavsiye veya telkinde bulunamaz.
(2) Kurul, dokuz üyeden oluÅŸur. Kurulun beÅŸ üyesi Türkiye Büyük Millet Meclisi, dört üyesi CumhurbaÅŸkanı tarafından seçilir. (3)
(3) Kurula üye olabilmek için aÅŸağıdaki ÅŸartlar aranır:
a) Kurumun görev alanındaki konularda bilgi ve deneyim sahibi olmak.
b) 14/7/1965 tarihli ve 657 sayılı Devlet Memurları Kanununun 48 inci maddesinin birinci fıkrasının (A) bendinin (1), (4), (5), (6) ve (7) numaralı alt bentlerinde belirtilen nitelikleri taşımak.
c) Herhangi bir siyasi parti üyesi olmamak.
ç) En az dört yıllık lisans düzeyinde yükseköÄŸrenim görmüÅŸ olmak.
d) (Mülga: 2/7/2018-KHK-703/163 md.)
–––––––––––––––––
(1) 2/7/2018 tarihli ve 703 sayılı KHK’nin 163 üncü maddesiyle, bu fıkrada yer alan “BaÅŸbakanlıkla” ibaresi “CumhurbaÅŸkanının görevlendireceÄŸi bakan ile” ÅŸeklinde deÄŸiÅŸtirilmiÅŸtir.
(2) 2/7/2018 tarihli ve 703 sayılı KHK’nin 163 üncü maddesiyle, bu bentte yer alan “ ve BaÅŸbakanlığa” ibaresi yürürlükten kaldırılmıştır.
(3) 2/7/2018 tarihli ve 703 sayılı KHK’nin 163 üncü maddesiyle, bu maddenin ikinci fıkrasında yer alan “iki üyesi CumhurbaÅŸkanı, iki üyesi Bakanlar Kurulu” ibaresi “dört üyesi CumhurbaÅŸkanı” ÅŸeklinde deÄŸiÅŸtirilmiÅŸtir.
12309
(4) (Mülga: 2/7/2018-KHK-703/163 md.)
(5) Türkiye Büyük Millet Meclisi, Kurula üye seçimini aÅŸağıdaki usulle yapar:
a) Seçim için, siyasi parti gruplarının üye sayısı oranında belirlenecek üye sayısının ikiÅŸer katı aday gösterilir ve Kurul üyeleri bu adaylar arasından her siyasi parti grubuna düÅŸen üye sayısı esas alınmak suretiyle Türkiye Büyük Millet Meclisi Genel Kurulunca seçilir. Ancak, siyasi parti gruplarında, Türkiye Büyük Millet Meclisinde yapılacak seçimlerde kime oy kullanılacağına dair görüÅŸme yapılamaz ve karar alınamaz.
b) Kurul üyelerinin seçimi, adayların belirlenerek ilanından sonra on gün içinde yapılır. Siyasi parti grupları tarafından gösterilen adaylar için ayrı ayrı listeler hâlinde birleÅŸik oy pusulası düzenlenir. Adayların adlarının karşısındaki özel yer iÅŸaretlenmek suretiyle oy kullanılır. Siyasi parti gruplarının ikinci fıkraya göre belirlenen kontenjanlarından Kurula seçilecek üyelerin sayısından fazla verilen oylar geçersiz sayılır.
c) Karar yeter sayısı olmak ÅŸartıyla seçimde en çok oyu alan boÅŸ üyelik sayısı kadar aday seçilmiÅŸ olur.
ç) Üyelerin görev sürelerinin bitiminden iki ay önce; üyeliklerde herhangi bir sebeple boÅŸalma olması hâlinde, boÅŸalma tarihinden veya boÅŸalma tarihinde Türkiye Büyük Millet Meclisi tatilde ise tatilin bitiminden itibaren bir ay içinde aynı usulle seçim yapılır. Bu seçimlerde, boÅŸalan üyeliklerin siyasi parti gruplarına dağılımı, ilk seçimde siyasi parti grupları kontenjanından seçilen üye sayısı ve siyasi parti gruplarının hâlihazırdaki oranı dikkate alınmak suretiyle yapılır.
(6) CumhurbaÅŸkanı (…) (1) tarafından seçilen üyelerden birinin görev süresinin bitiminden kırk beÅŸ gün önce veya herhangi bir sebeple görevin sona ermesi hâlinde durum, on beÅŸ gün içinde Kurum tarafından, CumhurbaÅŸkanlığına (…)(1) bildirilir. Üyelerin görev süresinin dolmasına bir ay kala yeni üye seçimi yapılır. Bu üyeliklerde, görev süresi dolmadan herhangi bir sebeple boÅŸalma olması hâlinde ise bildirimden itibaren on beÅŸ gün içinde seçim yapılır. (1)
(7) Kurul, üyeleri arasından BaÅŸkan ve İkinci BaÅŸkanı seçer. Kurulun BaÅŸkanı, Kurumun da baÅŸkanıdır.
(8) Kurul üyelerinin görev süresi dört yıldır. Süresi biten üye yeniden seçilebilir. Görev süresi dolmadan herhangi bir sebeple görevi sona eren üyenin yerine seçilen kiÅŸi, yerine seçildiÄŸi üyenin kalan süresini tamamlar.
(9) Seçilen üyeler Yargıtay Birinci BaÅŸkanlık Kurulu huzurunda “Görevimi Anayasaya ve kanunlara uygun olarak, tam bir tarafsızlık, dürüstlük, hakkaniyet ve adalet anlayışı içinde yerine getireceÄŸime, namusum ve ÅŸerefim üzerine yemin ederim.” ÅŸeklinde yemin ederler. Yargıtaya yemin için yapılan baÅŸvuru acele iÅŸlerden sayılır.
––––––––––––––––
(1) 2/7/2018 tarihli ve 703 sayılı KHK’nin 163 üncü maddesiyle, bu fıkrada yer alan “veya Bakanlar Kurulu” ve “veya Bakanlar Kuruluna sunulmak üzere BaÅŸbakanlığa” ibareleri madde metninden çıkarılmıştır.
12310
(10) Kurul üyeleri özel bir kanuna dayanmadıkça, Kuruldaki resmî görevlerinin yürütülmesi dışında resmî veya özel hiçbir görev alamaz, dernek, vakıf, kooperatif ve benzeri yerlerde yöneticilik yapamaz, ticaretle uÄŸraÅŸamaz, serbest meslek faaliyetinde bulunamaz, hakemlik ve bilirkiÅŸilik yapamazlar. Ancak, Kurul üyeleri, asli görevlerini aksatmayacak ÅŸekilde bilimsel amaçlı yayın yapabilir, ders ve konferans verebilir ve bunlardan doÄŸacak telif hakları ile ders ve konferans ücretlerini alabilirler.
(11) Üyelerin görevleri sebebiyle iÅŸledikleri iddia edilen suçlara iliÅŸkin soruÅŸturmalar 2/12/1999 tarihli ve 4483 sayılı Memurlar ve DiÄŸer Kamu Görevlilerinin Yargılanması Hakkında Kanuna göre yapılır ve bunlar hakkında soruÅŸturma izni CumhurbaÅŸkanı tarafından verilir. (1)
(12) Kurul üyeleri hakkında yapılacak disiplin soruÅŸturması ve kovuÅŸturmasında 657 sayılı Kanun hükümleri uygulanır.
(13) Kurul üyelerinin süreleri dolmadan herhangi bir nedenle görevlerine son verilemez. Kurul üyelerinin;
a) Seçilmek için gereken ÅŸartları taşımadıklarının sonradan anlaşılması,
b) Görevleriyle ilgili olarak iÅŸledikleri suçlardan dolayı haklarında verilen mahkûmiyet kararının kesinleÅŸmesi,
c) Görevlerini yerine getiremeyeceklerinin saÄŸlık kurulu raporuyla kesin olarak tespit edilmesi,
ç) Görevlerine izinsiz, mazeretsiz ve kesintisiz olarak on beÅŸ gün ya da bir yılda toplam otuz gün süreyle devam etmediklerinin tespit edilmesi,
d) Bir ay içinde izinsiz ve mazeretsiz olarak toplam üç, bir yıl içinde toplam on Kurul toplantısına katılmadıklarının tespit edilmesi,
hâllerinde Kurul kararıyla üyelikleri sona erer.
(14) Kurul üyeliÄŸine seçilenlerin Kurulda görev yaptıkları sürece önceki görevleri ile olan iliÅŸikleri kesilir. Kamu görevlisi iken üyeliÄŸe seçilenler, memuriyete giriÅŸ ÅŸartlarını kaybetmemeleri kaydıyla, görev sürelerinin sona ermesi veya görevden ayrılma isteÄŸinde bulunmaları ve otuz gün içinde eski kurumlarına baÅŸvurmaları durumunda atamaya yetkili makam tarafından bir ay içinde mükteseplerine uygun bir kadroya atanır. Atama gerçekleÅŸinceye kadar, bunların almakta oldukları her türlü ödemelerin Kurum tarafından ödenmesine devam olunur. Bir kamu kurumunda çalışmayanlardan üyeliÄŸe seçilip yukarıda belirtilen ÅŸekilde görevi sona erenlere herhangi bir görev veya iÅŸe baÅŸlayıncaya kadar, almakta oldukları her türlü ödemeler Kurum tarafından ödenmeye devam edilir ve bu ÅŸekilde üyeliÄŸi sona erenlere Kurum tarafından yapılacak ödeme üç ayı geçemez. Bunların Kurumda geçirdiÄŸi süreler, özlük ve diÄŸer hakları açısından önceki kurum veya kuruluÅŸlarında geçirilmiÅŸ sayılır.
Kurulun görev ve yetkileri
MADDE 22- (1) Kurulun görev ve yetkileri ÅŸunlardır:
a) KiÅŸisel verilerin, temel hak ve özgürlüklere uygun ÅŸekilde iÅŸlenmesini saÄŸlamak.
b) KiÅŸisel verilerle ilgili haklarının ihlal edildiÄŸini ileri sürenlerin ÅŸikâyetlerini karara baÄŸlamak.
––––––––––––––––
(1) 2/7/2018 tarihli ve 703 sayılı KHK’nin 163 üncü maddesiyle, bu fıkrada yer alan “BaÅŸbakan” ibaresi “CumhurbaÅŸkanı” ÅŸeklinde deÄŸiÅŸtirilmiÅŸtir.
12311
c) Åžikâyet üzerine veya ihlal iddiasını öÄŸrenmesi durumunda resen görev alanına giren konularda kiÅŸisel verilerin kanunlara uygun olarak iÅŸlenip iÅŸlenmediÄŸini incelemek ve gerektiÄŸinde bu konuda geçici önlemler almak.
ç) Özel nitelikli kiÅŸisel verilerin iÅŸlenmesi için aranan yeterli önlemleri belirlemek.
d) Veri Sorumluları Sicilinin tutulmasını sağlamak.
e) Kurulun görev alanı ile Kurumun iÅŸleyiÅŸine iliÅŸkin konularda gerekli düzenleyici iÅŸlemleri yapmak.
f) Veri güvenliÄŸine iliÅŸkin yükümlülükleri belirlemek amacıyla düzenleyici iÅŸlem yapmak.
g) Veri sorumlusunun ve temsilcisinin görev, yetki ve sorumluluklarına iliÅŸkin düzenleyici iÅŸlem yapmak.
ÄŸ) Bu Kanunda öngörülen idari yaptırımlara karar vermek.
h) DiÄŸer kurum ve kuruluÅŸlarca hazırlanan ve kiÅŸisel verilere iliÅŸkin hüküm içeren mevzuat taslakları hakkında görüÅŸ bildirmek.
ı) Kurumun; stratejik planını karara baÄŸlamak, amaç ve hedeflerini, hizmet kalite standartlarını ve performans kriterlerini belirlemek.
i) Kurumun stratejik planı ile amaç ve hedeflerine uygun olarak hazırlanan bütçe teklifini görüÅŸmek ve karara baÄŸlamak.
j) Kurumun performansı, mali durumu, yıllık faaliyetleri ve ihtiyaç duyulan konular hakkında hazırlanan rapor taslaklarını onaylamak ve yayımlamak.
k) Taşınmaz alımı, satımı ve kiralanması konularındaki önerileri görüÅŸüp karara baÄŸlamak.
l) Kanunlarla verilen diÄŸer görevleri yerine getirmek.
Kurulun çalışma esasları
MADDE 23- (1) Kurulun toplantı günlerini ve gündemini BaÅŸkan belirler. BaÅŸkan gereken hâllerde Kurulu olaÄŸanüstü toplantıya çağırabilir.
(2) Kurul, baÅŸkan dâhil en az altı üye ile toplanır ve üye tam sayısının salt çoÄŸunluÄŸuyla karar alır. Kurul üyeleri çekimser oy kullanamaz.
(3) Kurul üyeleri; kendilerini, üçüncü dereceye kadar kan ve ikinci dereceye kadar kayın hısımlarını, evlatlıklarını ve aralarındaki evlilik bağı kalkmış olsa bile eÅŸlerini ilgilendiren konularla ilgili toplantı ve oylamaya katılamaz.
(4) Kurul üyeleri çalışmaları sırasında ilgililere ve üçüncü kiÅŸilere ait öÄŸrendikleri sırları bu konuda kanunen yetkili kılınan mercilerden baÅŸkasına açıklayamazlar ve kendi yararlarına kullanamazlar. Bu yükümlülük görevden ayrılmalarından sonra da devam eder.
(5) Kurulda görüÅŸülen iÅŸler tutanaÄŸa baÄŸlanır. Kararlar ve varsa karşı oy gerekçeleri karar tarihinden itibaren en geç on beÅŸ gün içinde yazılır. Kurul, gerekli gördüÄŸü kararları kamuoyuna duyurur.
(6) Aksi kararlaÅŸtırılmadıkça, Kurul toplantılarındaki görüÅŸmeler gizlidir.
(7) Kurulun çalışma usul ve esasları ile kararların yazımı ve diÄŸer hususlar yönetmelikle düzenlenir.
12312
BaÅŸkan
MADDE 24- (1) BaÅŸkan, Kurul ve Kurumun baÅŸkanı sıfatıyla Kurumun en üst amiri olup Kurum hizmetlerini mevzuata, Kurumun amaç ve politikalarına, stratejik planına, performans ölçütlerine ve hizmet kalite standartlarına uygun olarak düzenler, yürütür ve hizmet birimleri arasında koordinasyonu saÄŸlar.
(2) BaÅŸkan, Kurumun genel yönetim ve temsilinden sorumludur. Bu sorumluluk, Kurum çalışmalarının düzenlenmesi, yürütülmesi, denetlenmesi, deÄŸerlendirilmesi ve gerektiÄŸinde kamuoyuna duyurulması görev ve yetkilerini kapsar.
(3) BaÅŸkanın görevleri ÅŸunlardır:
a) Kurul toplantılarını idare etmek.
b) Kurul kararlarının tebliÄŸini ve Kurulca gerekli görülenlerin kamuoyuna duyurulmasını saÄŸlamak ve uygulanmalarını izlemek.
c) Başkan Yardımcısını, daire başkanlarını ve Kurum personelini atamak.
ç) Hizmet birimlerinden gelen önerilere son ÅŸeklini vererek Kurula sunmak.
d) Stratejik planın uygulanmasını saÄŸlamak, hizmet kalite standartları doÄŸrultusunda insan kaynakları ve çalışma politikalarını oluÅŸturmak.
e) Belirlenen stratejilere, yıllık amaç ve hedeflere uygun olarak Kurumun yıllık bütçesi ile mali tablolarını hazırlamak.
f) Kurul ve hizmet birimlerinin uyumlu, verimli, disiplinli ve düzenli bir biçimde çalışması amacıyla koordinasyonu saÄŸlamak.
g) Kurumun diÄŸer kuruluÅŸlarla iliÅŸkilerini yürütmek.
ÄŸ) Kurum BaÅŸkanı adına imzaya yetkili personelin görev ve yetki alanını belirlemek.
h) Kurumun yönetim ve iÅŸleyiÅŸine iliÅŸkin diÄŸer görevleri yerine getirmek.
(4) Kurum Başkanının yokluğunda İkinci Başkan, Başkana vekalet eder.
BaÅŸkanlığın oluÅŸumu ve görevleri
MADDE 25- (1) BaÅŸkanlık; BaÅŸkan Yardımcısı ve hizmet birimlerinden oluÅŸur. BaÅŸkanlık, dördüncü fıkrada sayılan görevleri daire baÅŸkanlıkları ÅŸeklinde teÅŸkilatlanan hizmet birimleri aracılığıyla yerine getirir. Daire baÅŸkanlıklarının sayısı yediyi geçemez.
(2) BaÅŸkan tarafından, Kuruma iliÅŸkin görevlerinde yardımcı olmak üzere bir BaÅŸkan Yardımcısı atanır.
(3) BaÅŸkan Yardımcısı ve daire baÅŸkanları; en az dört yıllık yükseköÄŸretim kurumu mezunu, on yıl süreyle kamu hizmetinde bulunan kiÅŸiler arasından BaÅŸkan tarafından atanır.
(4) BaÅŸkanlığın görevleri ÅŸunlardır:
a) Veri Sorumluları Sicilini tutmak.
b) Kurumun ve Kurulun büro ve sekretarya iÅŸlemlerini yürütmek.
c) Kurumun taraf olduÄŸu davalar ile icra takiplerinde avukatlar vasıtasıyla Kurumu temsil etmek, davaları takip etmek veya ettirmek, hukuk hizmetlerini yürütmek.
12313
ç) Kurul üyeleri ile Kurumda görev yapanların özlük iÅŸlemlerini yürütmek.
d) Kanunlarla mali hizmet ve strateji geliÅŸtirme birimlerine verilen görevleri yapmak.
e) Kurumun iÅŸ ve iÅŸlemlerinin yürütülmesi amacıyla biliÅŸim sisteminin kurulmasını ve kullanılmasını saÄŸlamak.
f) Kurulun yıllık faaliyetleri hakkında veya ihtiyaç duyulan konularda rapor taslaklarını hazırlamak ve Kurula sunmak.
g) Kurumun stratejik plan taslağını hazırlamak.
ğ) Kurumun personel politikasını belirlemek, personelin kariyer ve eğitim planlarını hazırlamak ve uygulamak.
h) Personelin atama, nakil, disiplin, performans, terfi, emeklilik ve benzeri iÅŸlemlerini yürütmek.
ı) Personelin uyacağı etik kuralları belirlemek ve gerekli eğitimi vermek.
i) 10/12/2003 tarihli ve 5018 sayılı Kamu Malî Yönetimi ve Kontrol Kanunu çerçevesinde Kurumun ihtiyacı olan her türlü satın alma, kiralama, bakım, onarım, yapım, arÅŸiv, saÄŸlık, sosyal ve benzeri hizmetleri yürütmek.
j) Kuruma ait taşınır ve taşınmazların kayıtlarını tutmak.
k) Kurul veya BaÅŸkan tarafından verilen diÄŸer görevleri yapmak.
(5) Hizmet birimleri ile bu birimlerin çalışma usul ve esasları, bu Kanunda belirtilen faaliyet alanı, görev ve yetkilere uygun olarak Kurumun teklifi üzerine CumhurbaÅŸkanınca yürürlüÄŸe konulan yönetmelikle belirlenir. (1)
Kişisel Verileri Koruma Uzmanı ve uzman yardımcıları
MADDE 26- (1) Kurumda, KiÅŸisel Verileri Koruma Uzmanı ve KiÅŸisel Verileri Koruma Uzman Yardımcısı istihdam edilebilir. Bunlardan 657 sayılı Kanunun ek 41 inci maddesi çerçevesinde KiÅŸisel Verileri Koruma Uzmanı kadrosuna atananlara bir defaya mahsus olmak üzere bir derece yükseltilmesi uygulanır.
Personele ve özlük haklarına iliÅŸkin hükümler
MADDE 27- (1) Kurum personeli, bu Kanunla düzenlenen hususlar dışında 657 sayılı Kanuna tabidir.
(2) Kurul BaÅŸkan ve üyeleri ile Kurum personeline 27/6/1989 tarihli ve 375 sayılı Kanun Hükmünde Kararnamenin ek 11 inci maddesi uyarınca belirlenmiÅŸ emsali personele mali ve sosyal haklar kapsamında yapılan ödemeler aynı usul ve esaslar çerçevesinde ödenir. Emsali personele yapılan ödemelerden vergi ve diÄŸer yasal kesintilere tabi olmayanlar bu Kanuna göre de vergi ve diÄŸer kesintilere tabi olmaz.
(3) Kurul BaÅŸkan ve üyeleri ile Kurum personeli 31/5/2006 tarihli ve 5510 sayılı Sosyal Sigortalar ve Genel SaÄŸlık Sigortası Kanununun 4 üncü maddesinin birinci fıkrasının (c) bendi hükümlerine tabidir. Kurul BaÅŸkan ve üyeleri ile Kurum personeli emeklilik hakları bakımından da emsali olarak belirlenen personel ile denk kabul edilir. 5510 sayılı Kanunun 4 üncü maddesinin
–––––––––––––––––
(1) 2/7/2018 tarihli ve 703 sayılı KHK’nin 163 üncü maddesiyle, bu fıkrada yer alan “Bakanlar Kurulu kararıyla” ibaresi “CumhurbaÅŸkanınca” ÅŸeklinde deÄŸiÅŸtirilmiÅŸtir.
12314
birinci fıkrasının (c) bendi kapsamında sigortalı iken Kurul BaÅŸkanı ve üyeliklerine atananlardan bu görevleri sona erenler veya bu görevlerinden ayrılma isteÄŸinde bulunanların bu görevlerde geçen hizmet süreleri kazanılmış hak aylık, derece ve kademelerinin tespitinde dikkate alınır. Bunlardan bu görevleri sırasında 5510 sayılı Kanunun geçici 4 üncü maddesi kapsamına girenlerin bu görevlerde geçen süreleri makam tazminatı ile temsil tazminatı ödenmesi gereken süre olarak deÄŸerlendirilir. Kamu kurum ve kuruluÅŸlarında 5510 sayılı Kanunun 4 üncü maddesinin birinci fıkrasının (a) bendi kapsamında sigortalı iken Kurul BaÅŸkanı ve üyeliklerine atananların, önceki kurum ve kuruluÅŸları ile iliÅŸiklerinin kesilmesi kendilerine kıdem tazminatı veya iÅŸ sonu tazminatı ödenmesini gerektirmez. Bu durumda olanların kıdem tazminatı veya iÅŸ sonu tazminatı ödenmesi gereken hizmet süreleri, Kurul BaÅŸkanı ile Kurul üyeliÄŸi olarak geçen hizmet süreleri ile birleÅŸtirilir ve emeklilik ikramiyesi ödenecek süre olarak deÄŸerlendirilir.
(4) Merkezi yönetim kapsamındaki kamu idarelerinde, sosyal güvenlik kurumlarında, mahallî idarelerde, mahallî idarelere baÄŸlı idarelerde, mahallî idare birliklerinde, döner sermayeli kuruluÅŸlarda, kanunlarla kurulan fonlarda, kamu tüzel kiÅŸiliÄŸini haiz kuruluÅŸlarda, sermayesinin yüzde ellisinden fazlası kamuya ait kuruluÅŸlarda, iktisadi devlet teÅŸekkülleri ve kamu iktisadi kuruluÅŸları ile bunlara baÄŸlı ortaklıklar ve müesseselerde görevli memurlar ile diÄŸer kamu görevlileri kurumlarının muvafakati, hâkimler ve savcılar ise kendilerinin muvafakati ile aylık, ödenek, her türlü zam ve tazminatlar ile diÄŸer mali ve sosyal hak ve yardımları kurumlarınca ödenmek kaydıyla geçici olarak Kurumda görevlendirilebilir. Kurumun bu konudaki talepleri, ilgili kurum ve kuruluÅŸlarca öncelikle sonuçlandırılır. Bu ÅŸekilde görevlendirilen personel, kurumlarından aylıklı izinli sayılır. Bu personelin izinli oldukları sürece memuriyetleri ile ilgileri ve özlük hakları devam ettiÄŸi gibi, bu süreler yükselme ve emekliliklerinde de hesaba katılır ve yükselmeleri baÅŸkaca bir iÅŸleme gerek duyulmadan süresinde yapılır. Bu madde kapsamında görevlendirilenlerin, Kurumda geçirdikleri süreler, kendi kurumlarında geçirilmiÅŸ sayılır. Bu ÅŸekilde görevlendirilenlerin sayısı KiÅŸisel Verileri Koruma Uzmanı ve KiÅŸisel Verileri Koruma Uzman Yardımcısı toplam kadro sayısının yüzde onunu aÅŸamaz ve görevlendirme süresi iki yılı geçemez. Ancak ihtiyaç hâlinde bu süre bir yıllık dönemler hâlinde uzatılabilir. (1)
(5) Kurumda istihdam edilecek personele iliÅŸkin kadro unvan ve sayıları ekli (I) sayılı cetvelde gösterilmiÅŸtir. Toplam kadro sayısını geçmemek üzere 13/12/1983 tarihli ve 190 sayılı Genel Kadro ve Usulü Hakkında Kanun Hükmünde Kararnamenin eki cetvellerde yer alan kadro unvanlarıyla sınırlı olmak kaydıyla unvan ve derece deÄŸiÅŸikliÄŸi yapma, yeni unvan ekleme ve boÅŸ kadroların iptali Kurul kararıyla yapılır.
YEDİNCİ BÖLÜM
ÇeÅŸitli Hükümler
İstisnalar
MADDE 28- (1) Bu Kanun hükümleri aÅŸağıdaki hâllerde uygulanmaz:
a) KiÅŸisel verilerin, üçüncü kiÅŸilere verilmemek ve veri güvenliÄŸine iliÅŸkin yükümlülüklere uyulmak kaydıyla gerçek kiÅŸiler tarafından tamamen kendisiyle veya aynı konutta yaÅŸayan aile fertleriyle ilgili faaliyetler kapsamında iÅŸlenmesi.
_________________
(1) 28/11/2017 tarihli ve 7061 sayılı Kanunun 119 uncu maddesiyle bu fıkrada yer alan “diÄŸer kamu görevlileri kurumlarının muvafakati” ibaresinden sonra gelmek üzere “, hâkimler ve savcılar ise kendilerinin muvafakati” ibaresi eklenmiÅŸtir.
12315
b) KiÅŸisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araÅŸtırma, planlama ve istatistik gibi amaçlarla iÅŸlenmesi.
c) KiÅŸisel verilerin millî savunmayı, millî güvenliÄŸi, kamu güvenliÄŸini, kamu düzenini, ekonomik güvenliÄŸi, özel hayatın gizliliÄŸini veya kiÅŸilik haklarını ihlal etmemek ya da suç teÅŸkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüÄŸü kapsamında iÅŸlenmesi.
ç) KiÅŸisel verilerin millî savunmayı, millî güvenliÄŸi, kamu güvenliÄŸini, kamu düzenini veya ekonomik güvenliÄŸi saÄŸlamaya yönelik olarak kanunla görev ve yetki verilmiÅŸ kamu kurum ve kuruluÅŸları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında iÅŸlenmesi.
d) Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.
(2) Bu Kanunun amacına ve temel ilkelerine uygun ve orantılı olmak kaydıyla veri sorumlusunun aydınlatma yükümlülüÄŸünü düzenleyen 10 uncu, zararın giderilmesini talep etme hakkı hariç, ilgili kiÅŸinin haklarını düzenleyen 11 inci ve Veri Sorumluları Siciline kayıt yükümlülüÄŸünü düzenleyen 16 ncı maddeleri aÅŸağıdaki hâllerde uygulanmaz:
a) KiÅŸisel veri iÅŸlemenin suç iÅŸlenmesinin önlenmesi veya suç soruÅŸturması için gerekli olması.
b) İlgili kişinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi.
c) KiÅŸisel veri iÅŸlemenin kanunun verdiÄŸi yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluÅŸları ile kamu kurumu niteliÄŸindeki meslek kuruluÅŸlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruÅŸturma veya kovuÅŸturması için gerekli olması.
ç) KiÅŸisel veri iÅŸlemenin bütçe, vergi ve mali konulara iliÅŸkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.
Kurumun bütçesi ve gelirleri
MADDE 29- (1) Kurumun bütçesi, 5018 sayılı Kanunda belirlenen usul ve esaslara göre hazırlanır ve kabul edilir.
(2) Kurumun gelirleri şunlardır:
a) Genel bütçeden yapılacak hazine yardımları.
b) Kuruma ait taşınır ve taşınmazlardan elde edilen gelirler.
c) Alınan bağış ve yardımlar.
ç) Gelirlerinin deÄŸerlendirilmesinden elde edilen gelirler.
d) DiÄŸer gelirler.
DeÄŸiÅŸtirilen ve eklenen hükümler
MADDE 30- (1) (10/12/2003 tarihli ve 5018 sayılı Kanun ile ilgili olup yerine işlenmiştir.)
(2) ila (5) - (26/9/2004 tarihli ve 5237 sayılı Kanun ile ilgili olup yerine işlenmiştir.)
(6) (7/5/1987 tarihli ve 3359 sayılı Sağlık Hizmetleri Temel Kanunu ile ilgili olup yerine işlenmiştir.)
12316
(7) (11/10/2011 tarihli ve 663 sayılı SaÄŸlık Bakanlığı ve BaÄŸlı KuruluÅŸlarının TeÅŸkilat ve Görevleri Hakkında Kanun Hükmünde Kararname ile ilgili olup yerine iÅŸlenmiÅŸtir.)
Yönetmelik
MADDE 31- (1) Bu Kanunun uygulanmasına iliÅŸkin yönetmelikler Kurum tarafından yürürlüÄŸe konulur.
GeçiÅŸ hükümleri
GEÇİCİ MADDE 1- (1) Bu Kanunun yayımı tarihinden itibaren altı ay içinde 21 inci maddede öngörülen usule göre Kurul üyeleri seçilir ve BaÅŸkanlık teÅŸkilatı oluÅŸturulur.
(2) Veri sorumluları, Kurul tarafından belirlenen ve ilan edilen süre içinde Veri Sorumluları Siciline kayıt yaptırmak zorundadır.
(3) Bu Kanunun yayımı tarihinden önce iÅŸlenmiÅŸ olan kiÅŸisel veriler, yayımı tarihinden itibaren iki yıl içinde bu Kanun hükümlerine uygun hâle getirilir. Bu Kanun hükümlerine aykırı olduÄŸu tespit edilen kiÅŸisel veriler derhâl silinir, yok edilir veya anonim hâle getirilir. Ancak bu Kanunun yayımı tarihinden önce hukuka uygun olarak alınmış rızalar, bir yıl içinde aksine bir irade beyanında bulunulmaması hâlinde, bu Kanuna uygun kabul edilir.
(4) Bu Kanunda öngörülen yönetmelikler bu Kanunun yayımı tarihinden itibaren bir yıl içinde yürürlüÄŸe konulur.
(5) Bu Kanunun yayımı tarihinden itibaren bir yıl içinde, kamu kurum ve kuruluÅŸlarında bu Kanunun uygulanmasıyla ilgili koordinasyonu saÄŸlamak üzere üst düzey bir yönetici belirlenerek BaÅŸkanlığa bildirilir.
(6) İlk seçilen BaÅŸkan, İkinci BaÅŸkan ve kura ile belirlenen iki üye altı yıl; diÄŸer beÅŸ üye ise dört yıl görev yapar.
(7) Kuruma bütçe tahsis edilene kadar;
a) Kurumun giderleri BaÅŸbakanlık bütçesinden karşılanır.
b) Kurumun hizmetlerini yerine getirmesi amacıyla bina, araç, gereç, mefruÅŸat ve donanım gibi gerekli tüm destek hizmetleri BaÅŸbakanlıkça saÄŸlanır.
(8) Kurumun hizmet birimleri faaliyete geçinceye kadar sekretarya hizmetleri BaÅŸbakanlık tarafından yerine getirilir.
GEÇİCİ MADDE 2- (Ek:28/11/2017-7061/120 md.)
(1) En az dört yıllık lisans öÄŸrenimi veren siyasal bilgiler, iktisadi ve idari bilimler, iktisat, hukuk ve iÅŸletme fakültelerinden, mühendislik fakültelerinin elektronik, elektrik-elektronik, elektronik ve haberleÅŸme, bilgisayar, biliÅŸim sistemleri mühendisliÄŸi bölümlerinden ya da bunlara denkliÄŸi YükseköÄŸretim Kurulu tarafından kabul edilen yurt içi ve yurt dışındaki yükseköÄŸrenim kurumlarından mezun olanlardan; mesleÄŸe özel yarışma sınavı ile girilen ve belirli süreli meslek içi eÄŸitimden ve özel bir yeterlik sınavından sonra 657 sayılı Kanunun 36 ncı maddesinin “Ortak Hükümler” baÅŸlıklı bölümünün (A) fıkrasının (11) numaralı bendinde belirtilen unvanlara iliÅŸkin kurumların merkez teÅŸkilatlarına ait kadrolara atanmış ve bu kadrolarda aylıksız izin süreleri hariç en az iki yıl bulunmuÅŸ olanlar ile öÄŸretim üyesi kadrolarında bulunanlar, Yabancı Dil Bilgisi Seviye Tespit Sınavından en az yetmiÅŸ puan almış olmak ve atama tarihi itibarıyla kırk yaşından gün almamış olmak kaydıyla, bu maddenin yürürlüÄŸe girdiÄŸi tarihten itibaren bir yıl içinde KiÅŸisel Verileri Koruma Uzmanı olarak atanabilirler. Bu ÅŸekilde atanacakların sayısı on beÅŸi geçemez.
12317
Yürürlük
MADDE 32- (1) Bu Kanunun;
a) 8 inci, 9 uncu, 11 inci, 13 üncü, 14 üncü, 15 inci, 16 ncı, 17 nci ve 18 inci maddeleri yayımı tarihinden altı ay sonra,
b) Diğer maddeleri ise yayımı tarihinde,
yürürlüÄŸe girer.
Yürütme
MADDE 33- (1) Bu Kanun hükümlerini Bakanlar Kurulu yürütür.
(I) SAYILI CETVEL KİŞİSEL
VERİLERİ KORUMA KURUMU KADRO LİSTESİ

12318 6698 SAYILI KANUNA EK VE DEĞİŞİKLİK GETİREN MEVZUATIN VEYA ANAYASA MAHKEMESİ TARAFINDAN İPTAL EDİLEN HÜKÜMLERİN YÜRÜRLÜÄžE GİRİŞ TARİHİNİ GÖSTERİR LİSTE
