Kişisel verilerin aktarılması nedir?
Kişisel veriler, veri sorumluları tarafından çeşitli amaçlarla işlenebilir. İlgili kişilerin tüketici alışkanlıklarının belirlenmesi, onlarla iletişime geçilmesi ya da ödeme güçlerinin çıkarılması birkaç örnektir.
Kişisel veriler ayrıca başkalarıyla paylaşılmak da istenebilir. Böylece veri sorumlularının sahip olduğu bilgiler genele yayılabilir ve daha iyi amaçlar için de kullanılabilir.
Kişisel Verilerin Yurt İçinde Aktarılması
Genel kural olarak; kişisel veriler ancak ilgilinin açık rızası varsa aktarılabilir. Ancak aşağıdaki şartlardan sadece birinin bile varlığı halinde ve yeterli önlemler de alınarak, kişisel verilerin açık rıza aranmaksızın yurt içinde aktarılması mümkündür:
- Kanunlarda açıkça öngörülmesi.
- Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması.
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması.
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması.
- îlgili kişinin kendisi tarafından alenileştirilmiş olması.
- Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.
Ayrıca özel nitelikli (Hassas) kişisel veriler söz konusu olduğunda; bunlar kanunlarda açıkça öngörülmesi halinde açık rıza aranmaksızın aktarılabilir.
Hassas verilerden sağlık ve cinsel hayata ilişkin kişisel veriler ise ancak kamu sağlığının korunması, koruyucu hekimlik, lıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından ilgilinin açık rızası aranmaksızın aktarılabilir.
Kişisel Verilerin Yurt Dışına Aktarılması
Burada da genel kural, kişinin açık rızasının bulunmasıdır. Tıpkı yurt içinde olduğu gibi, yurt dışına aktarılma da aynı istisnalara tabidir.
Yani kişisel verilerin yurt içinde aktarılmasında “açık rıza aranmaksızın” işlem yapılabilmesine olanak veren tüm şartlar, yurt dışında verilerin aktarılması için de geçerlidir.
Burada ek olarak, yabancı ülkeye ilişkin belli koşullar getirilmiştir. Açık rıza alınmaksızın aktarım yapılması için bir de yabancı ülkenin şu şartları taşıması gerekir:
- O ülkede yeterli korumanın bulunması
- Yeterli korumanın bulunmaması durumunda Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt etmeleri ve Kurulun izninin bulunması
Hangi ülkelerde yeterli koruma bulunduğu Kişisel Verileri Koruma Kurulu tarafından ilan edilmektedir (Kitabın yayımlandığı tarih itibariyle henüz ilan edilmemiştir.).