Legislation Categories
Legislative Updates
Here you can access most recent articles on legislative updates regarding Personal Data Protection Law, Social Security Law, Taxation Law, Occupational Health and Safety Law, Code of Obligations, Labor Law, Turkish Commercial Code, Law on Protection of the Value of Turkish Currency, Foreign Exchange Legislation, and Immigration Law in Türkiye.
Bilateral Treaties
You can access the dates of the most recent international bilateral social security and double taxation treaties made between Türkiye and other countries and relevant documents here.
Test
Bilindiği üzere, 6698 sayılı Kişisel Verilerin Korunması Kanununun 9.maddesinde kişisel verilerin yurt dışına aktarımı esasları düzenlenmiştir. Bu düzenlemeye göre, güvenli ülkeler arasında sayılmayan ülkelere yapılacak aktarımlarda, aktarımın yapılacağı kişi ve aktarımı yapacak kişi arasında imzalanan bir taahhütname ile Kuruldan izin alınması gerekmektedir. Ancak güvenli ülkeler Kurum tarafından henüz açıklanmamıştır ve Kurum’un yayınladığı "Yeterli Korumaya Sahip Ülkelerin Belirlenmesinde Esas Alınacak Kriterler"den de gördüğümüz üzere güvenli ülkelerin belirlenmesinin zaman alması muhtemeldir. Güvenli ülkelerin henüz açıklanmamış olması sebebiyle kişiler Kuruldan izin alma yoluna gitse de bu süreçte de birtakım zorluklar mevcuttur. Bu zorlukları da göz önünde bulundurarak Kurum, Bağlayıcı Şirket Kuralları müessesini açıklamış ve çok uluslu şirket toplulukları için veri aktarımını kolaylaştıracak yöntemi duyurmuştur. Duyurulan bu yöntemde de Kuruldan izin alma süreci yürütülecektir. Ancak belirtmek gerekir ki, Kurum tarafından farklı bir alternatif gösterilmiş olsa da güvenli ülkelerin henüz açıklanmamış olması sebebiyle yurt dışına aktarımdaki soru işaretleri hala giderilmemiştir. Ayrıca aşağıda da açıklayacağımız üzere Bağlayıcı Şirket Kuralları başvurusunun Kurum tarafından 1 yılda sonuçlandırılacağının ve bu sürenin 6 aylık sürelerle uzatılabileceğinin açıklanması bu sürecin de kısa sürmeyeceğini göstermektedir.
Çok uluslu şirketlerin, bulunduğu topluluğa bağlı, ortak ekonomik faaliyet yürüttüğü veya ortak karar mekanizmasına sahip olduğu şirketlere, kişisel veri aktarımı yapmasına ilişkin kuralları belirlediği ve topluluktaki tüm şirketlerin uyması gereken veri koruma politikalarıdır. Bağlayıcı Şirket Kuralları, veri aktarımında bulunacak şirketin bulunduğu ülkedeki veri koruma otoritesi tarafından onaylanır. Bu müessese ilk olarak Avrupa’da uluslararası veri aktarımlarına yasal zemin sağlamak için tasarlanmıştır ancak bu kuralların veri işleme faaliyetine ilişkin esasları içermesi sebebiyle tam olarak uygulanması halinde, şirketlerin veri işleme yönetimini gerektiği şekilde yerine getireceği açıktır.
Türkiye veri koruma mevzuatındaki bağlayıcı şirket kurallarını anlayabilmek için öncelikle Avrupa veri koruma hukukunda yer alan "Binding Corporate Rules" düzenlemesini ele almak faydalı olacaktır. Bağlayıcı Şirket Kuralları GDPR’ın 47.maddesi ile hüküm altına alınmış ve bu madde ile Bağlayıcı Şirket Kuralları metninde yer alması gereken asgari şartlar belirlenmiştir. GDPR’a göre metinde yer alması gereken hususlar kısaca aşağıdaki gibidir:
10.04.2020 tarihinde Kurum tarafından Türkiye dışına yapılan veri aktarımlarında Bağlayıcı Şirket Kuralları oluşturma yolunun izleneceği duyurulmuş ve Veri Sorumluları İçin Bağlayıcı Şirket Kuralları Başvuru Formu ile Veri Sorumluları İçin Bağlayıcı Şirket Kurallarında Bulunması Gereken Temel Hususlara İlişkin Yardımcı Doküman yayınlanmıştır. Başvuru formu ve yardımcı dokümanda yer alan detaylar aşağıdaki gibidir:
Kurumun duyurusuna ek olarak yayımlanan yardımcı dokümanda ise başvuru formunda ve Bağlayıcı Şirket Kuralları metninde yer alması gereken hususlar karşılaştırmalı olarak gösterilmiştir.
Başvuru formu ve yardımcı dokümanda yer alan bilgiler ışığında, Bağlayıcı Şirket Kuralları metninde asgari olarak aşağıdakilere yer verilmelidir:
Ek bilgiye ihtiyaç duymanız halinde lütfen müşteri temsilciniz ile irtibata geçiniz.
Category Kişisel Verilerin Korunması Mevzuatı
Bilgilendirme Metni!
Bu makalede yer alan içerikler, yalnızca genel bilgilendirme amaçlıdır ve CottGroup® üye şirketlerine aittir. Bu içerikler, hukuki, mali veya teknik danışmanlık hizmeti niteliği taşımamaktadır ve kaynak gösterilmeden iktibas edilemez.
CottGroup® üye şirketleri, makaledeki bilgilerin doğru, güncel veya eksiksiz olduğunu garanti etmez ve bu bilgilerin içerebileceği hata, eksiklik veya yanlış anlaşılmalardan doğabilecek zararlardan sorumlu değildir.
Burada sunulan bilgiler, genel bir bakış sunmak amacıyla hazırlanmıştır. Her somut olay farklı değerlendirmeler gerektirebilir ve bu bilgiler her duruma uygun olmayabilir. Bu nedenle, makalede yer alan bilgilere dayalı olarak herhangi bir işlem yapmadan önce, konuyla ilgili hukuk, mali, teknik ve diğer uzmanlık alanlarında yetkin bir profesyonele danışmanız önemle tavsiye edilir. CottGroup® müşterisiyseniz, özel durumunuza ilişkin müşteri temsilcinizden bilgi almayı unutmayınız. Müşterimiz değilseniz, lütfen ilgili bir uzmandan görüş alınız.
CottGroup® üye şirketlerine ulaşmak için tıklayınız.
Yazar
https://www.cottgroup.com
Mesai Takibi Amacıyla Biyometrik Veri İşlenmesine İlişkin KVKK Kamuoyu Duyurusu: İlke Kararının Kapsamı ve Uygulamanın Sınırları
Ezgi Anasız
1 September 2026
Türkiye Yapay Zekâ Eylem Planı 2026–2030: Özel Sektörü Bekleyen Yeni Dönem
Selma Kıy
21 August 2026
Çalışan E-Postalarının 5 Yıl Saklanması ve Erişim Koşulları: Garante Kararı