Mevzuat Kategorileri
Hukuksal Düzenlemeler
Türkiye’de Kişisel Verilerin Korunması Kanunu, Sosyal Güvenlik Hukuku, Vergi Hukuku, İş Sağlığı ve Güvenliği Mevzuatı, Borçlar Hukuku, İş Hukuku, Ticaret Hukuku, Türk Parası Kıymetini Koruma Mevzuatı, Kambiyo Mevzuatı ve Vatandaşlık ve Göçmenlik Mevzuatı ile ilgili en güncel bilgilerin yer aldığı makalelere buradan ulaşabilirsiniz.
İkili Anlaşmalar
Türkiye ve diğer ülkeler arasında yapılan en güncel uluslararası ikili sosyal güvenlik ve vergi anlaşmalarının tarihlerine ve dokümanlarına buradan ulaşabilirsiniz.
Bilindiği üzere, 6698 sayılı Kişisel Verilerin Korunması Kanununun 9.maddesinde kişisel verilerin yurt dışına aktarımı esasları düzenlenmiştir. Bu düzenlemeye göre, güvenli ülkeler arasında sayılmayan ülkelere yapılacak aktarımlarda, aktarımın yapılacağı kişi ve aktarımı yapacak kişi arasında imzalanan bir taahhütname ile Kuruldan izin alınması gerekmektedir. Ancak güvenli ülkeler Kurum tarafından henüz açıklanmamıştır ve Kurum’un yayınladığı "Yeterli Korumaya Sahip Ülkelerin Belirlenmesinde Esas Alınacak Kriterler"den de gördüğümüz üzere güvenli ülkelerin belirlenmesinin zaman alması muhtemeldir. Güvenli ülkelerin henüz açıklanmamış olması sebebiyle kişiler Kuruldan izin alma yoluna gitse de bu süreçte de birtakım zorluklar mevcuttur. Bu zorlukları da göz önünde bulundurarak Kurum, Bağlayıcı Şirket Kuralları müessesini açıklamış ve çok uluslu şirket toplulukları için veri aktarımını kolaylaştıracak yöntemi duyurmuştur. Duyurulan bu yöntemde de Kuruldan izin alma süreci yürütülecektir. Ancak belirtmek gerekir ki, Kurum tarafından farklı bir alternatif gösterilmiş olsa da güvenli ülkelerin henüz açıklanmamış olması sebebiyle yurt dışına aktarımdaki soru işaretleri hala giderilmemiştir. Ayrıca aşağıda da açıklayacağımız üzere Bağlayıcı Şirket Kuralları başvurusunun Kurum tarafından 1 yılda sonuçlandırılacağının ve bu sürenin 6 aylık sürelerle uzatılabileceğinin açıklanması bu sürecin de kısa sürmeyeceğini göstermektedir.
Çok uluslu şirketlerin, bulunduğu topluluğa bağlı, ortak ekonomik faaliyet yürüttüğü veya ortak karar mekanizmasına sahip olduğu şirketlere, kişisel veri aktarımı yapmasına ilişkin kuralları belirlediği ve topluluktaki tüm şirketlerin uyması gereken veri koruma politikalarıdır. Bağlayıcı Şirket Kuralları, veri aktarımında bulunacak şirketin bulunduğu ülkedeki veri koruma otoritesi tarafından onaylanır. Bu müessese ilk olarak Avrupa’da uluslararası veri aktarımlarına yasal zemin sağlamak için tasarlanmıştır ancak bu kuralların veri işleme faaliyetine ilişkin esasları içermesi sebebiyle tam olarak uygulanması halinde, şirketlerin veri işleme yönetimini gerektiği şekilde yerine getireceği açıktır.
Türkiye veri koruma mevzuatındaki bağlayıcı şirket kurallarını anlayabilmek için öncelikle Avrupa veri koruma hukukunda yer alan "Binding Corporate Rules" düzenlemesini ele almak faydalı olacaktır. Bağlayıcı Şirket Kuralları GDPR’ın 47.maddesi ile hüküm altına alınmış ve bu madde ile Bağlayıcı Şirket Kuralları metninde yer alması gereken asgari şartlar belirlenmiştir. GDPR’a göre metinde yer alması gereken hususlar kısaca aşağıdaki gibidir:
10.04.2020 tarihinde Kurum tarafından Türkiye dışına yapılan veri aktarımlarında Bağlayıcı Şirket Kuralları oluşturma yolunun izleneceği duyurulmuş ve Veri Sorumluları İçin Bağlayıcı Şirket Kuralları Başvuru Formu ile Veri Sorumluları İçin Bağlayıcı Şirket Kurallarında Bulunması Gereken Temel Hususlara İlişkin Yardımcı Doküman yayınlanmıştır. Başvuru formu ve yardımcı dokümanda yer alan detaylar aşağıdaki gibidir:
Kurumun duyurusuna ek olarak yayımlanan yardımcı dokümanda ise başvuru formunda ve Bağlayıcı Şirket Kuralları metninde yer alması gereken hususlar karşılaştırmalı olarak gösterilmiştir.
Başvuru formu ve yardımcı dokümanda yer alan bilgiler ışığında, Bağlayıcı Şirket Kuralları metninde asgari olarak aşağıdakilere yer verilmelidir:
Ek bilgiye ihtiyaç duymanız halinde lütfen müşteri temsilciniz ile irtibata geçiniz.
Kategori Kişisel Verilerin Korunması Mevzuatı
Bilgilendirme Metni!
Bu makalede yer alan içerikler, yalnızca genel bilgilendirme amaçlıdır ve CottGroup® üye şirketlerine aittir. Bu içerikler, hukuki, mali veya teknik danışmanlık hizmeti niteliği taşımamaktadır ve kaynak gösterilmeden iktibas edilemez.
CottGroup® üye şirketleri, makaledeki bilgilerin doğru, güncel veya eksiksiz olduğunu garanti etmez ve bu bilgilerin içerebileceği hata, eksiklik veya yanlış anlaşılmalardan doğabilecek zararlardan sorumlu değildir.
Burada sunulan bilgiler, genel bir bakış sunmak amacıyla hazırlanmıştır. Her somut olay farklı değerlendirmeler gerektirebilir ve bu bilgiler her duruma uygun olmayabilir. Bu nedenle, makalede yer alan bilgilere dayalı olarak herhangi bir işlem yapmadan önce, konuyla ilgili hukuk, mali, teknik ve diğer uzmanlık alanlarında yetkin bir profesyonele danışmanız önemle tavsiye edilir. CottGroup® müşterisiyseniz, özel durumunuza ilişkin müşteri temsilcinizden bilgi almayı unutmayınız. Müşterimiz değilseniz, lütfen ilgili bir uzmandan görüş alınız.
CottGroup® üye şirketlerine ulaşmak için tıklayınız.
Yazar
https://www.cottgroup.com
Mesai Takibi Amacıyla Biyometrik Veri İşlenmesine İlişkin KVKK Kamuoyu Duyurusu: İlke Kararının Kapsamı ve Uygulamanın Sınırları
Ezgi Anasız
1 Eylül 2026
Türkiye Yapay Zekâ Eylem Planı 2026–2030: Özel Sektörü Bekleyen Yeni Dönem
Selma Kıy
21 Ağustos 2026
Çalışan E-Postalarının 5 Yıl Saklanması ve Erişim Koşulları: Garante Kararı