Türk Anayasa Mahkemesi ve Avrupa İnsan Hakları Mahkemesi Kararları Işığında Kişisel Verilerin Korunması
Av. Berrak YILMAZ
İÇİNDEKİLER
İÇİNDEKİLER ...................................................................................7
KISALTMALAR ..............................................................................13
GİRİŞ .................................................................................................15
1. BÖLÜM KİŞİSEL VERİNİN TANIMI, HUKUKİ NİTELİĞİ,
KİŞİSEL VERİLERİN KORUNMASI HAKKININ DİĞER
TEMEL HAK VE ÖZGÜRLÜKLERLE İLİŞKİSİ VE TEMEL
İLKELER ..........................................................................................19
1.1. KİŞİSEL VERİNİN TANIMI, UNSURLARI, İŞLENMESİ
VE BAZI TEMEL KAVRAMLAR .........................................19
1.1.1. Kişisel Verilerin Tanımı....................................................19
1.1.2. Kişisel Verilerin Unsurları ................................................24
1.1.2.1. Bilgi.....................................................................24
1.1.2.2. Kimliği Belirli veya Belirlenebilir Bir Kişi ........25
1.1.2.3. Bilginin Kişiye İlişkin Olması ............................29
1.1.3. Kişisel Verilerin İşlenmesi................................................29
1.1.4. Özel Nitelikli (Hassas) Kişisel Veriler..............................31
1.1.5. Açık Rıza...........................................................................42
1.2. BİR HAK OLARAK KİŞİSEL VERİNİN KORUNMASI VE
HUKUKİ NİTELİĞİ.................................................................53
1.2.1. Mülkiyet Hakkı Görüşü.....................................................54
1.2.2. Fikri Mülkiyet Hakkı Görüşü............................................55
1.2.3. Kişilik Hakkı Görüşü ........................................................56
1.3. KİŞİSEL VERİLERİN KORUNMASI HAKKININ
KAPSAMI VE SINIRLARI......................................................63
1.3.1. Bir Hak Olarak Kişisel Verilerin Korunması Hakkının
Kapsamı.............................................................................63
1.3.2. Kişisel Verilerin Korunması Hakkının Sınırları ...............68
1.3.2.1. Genel Olarak .......................................................68
1.3.2.2. Kişisel Verilerin Korunması Hakkının
Sınırlandırılması..................................................70
1.4. KİŞİSEL VERİLERİN KORUNMASI HAKKININ DİĞER
TEMEL HAK VE ÖZGÜRLÜKLERLE İLİŞKİSİ...............76
8
1.4.1. Özel Hayatın Gizliliği ve Kişisel Verilerin Korunması ....77
1.4.2. Düşünceyi Açıklama Özgürlüğü ve Kişisel Verilerin
Korunması.........................................................................83
1.4.3. Haberleşme Özgürlüğü ve Kişisel Verilerin Korunması ..92
1.4.4. Bilgi Edinme Hakkı ve Kişisel Verilerin Korunması .....105
1.4.5. Basın Özgürlüğü ve Kişisel Verilerin Korunması ..........112
1.4.6. Din, Vicdan ve İnanç Özgürlüğü ....................................119
1.5. KİŞİSEL VERİLERİN KORUNMASI HUKUKUNDAKİ
TEMEL İLKELER .................................................................124
1.5.1. Kişisel Verilerin İşlenmesine İlişkin Genel İlkeler.........124
1.5.1.1. Hukuka ve Dürüstlük Kurallarına Uygun Olma 124
1.5.1.2. Doğru ve Gerektiğinde Güncel Olma ...............126
1.5.1.3. Belirli, Açık ve Meşru Amaçlar İçin İşlenme ...128
1.5.1.4. İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü
Olma..................................................................129
1.5.1.5. İlgili Mevzuatta Öngörülen veya İşlendikleri
Amaç İçin Gerekli Olan Süre Kadar Muhafaza
Edilme ...............................................................131
1.5.2. Kişisel Verilerle İlgili Diğer İlkeler................................142
1.5.2.1 Bilgilendirme Yükümlülüğü .............................142
1.5.2.2. Bilgi Edinme, Düzeltme, Sildirme, Engelleme ve
İtiraz Hakkı .......................................................147
1.5.2.3. Veri Güvenliği İlkesi.........................................150
1.5.2.4. Hesap Verebilirlik İlkesi ...................................158
2. BÖLÜM ULUSLARARASI HUKUKTA KİŞİSEL
VERİLERİN KORUNMASI HAKKI...........................................161
2.1. GENEL OLARAK...................................................................161
2.2. OECD’DE KİŞİSEL VERİLERİN KORUNMASI..............165
2.3. BİRLEŞMİŞ MİLLETLER’DE KİŞİSEL VERİLERİN
KORUNMASI..........................................................................167
2.4. AVRUPA KONSEYİ’NDE KİŞİSEL VERİLERİN
KORUNMASI..........................................................................168
2.4.1. Kişisel Nitelikteki Verilerin Otomatik İşleme Tabi
Tutulması Karşısında Şahısların Korunmasına Dair
Sözleşme (108 Sayılı Sözleşme).....................................172
9
2.4.2. Biyoloji ve Tıbbın Uygulanması Bakımından İnsan Hakları
ve İnsan Haysiyetinin Korunması Sözleşmesi: İnsan
Hakları ve Biyotıp Sözleşmesi (Biyoetik Sözleşmesi)....176
2.4.3. Avrupa İnsan Hakları Sözleşmesi (AİHS)......................178
2.5. AVRUPA BİRLİĞİ’NDE KİŞİSEL VERİLERİN
KORUNMASI..........................................................................191
2.5.1. Kişisel Verilerin İşlenmesi Sırasında Gerçek Kişileren
Korunması ve Serbest Veri Trafiği Hakkında Direktif
(Avrupa Birliği Veri Koruma Direktifi, 95/46/EC sayılı
Direktif)..............................................................……….194
2.5.2. Telekomünikasyon Alanında Kişisel Verilerin İşlenmesi ve
Özel Hayatın Korunmasına İlişkin Direktif, (97/66/EC
sayılı Direktif).................................................................200
2.5.3. Elektronik Haberleşme Alanında Kişisel Verilerin
İşlenmesi ve Özel Hayatın Gizliliğinin Korunması
Hakkında Direktif (2002/58/EC sayılı Direktif) .............201
2.5.4. İletişim Trafik Verilerinin Saklanması İlişkin Direktif
(2006/24/EC sayılı Direktif) ...........................................202
2.5.5. Topluluk Organ ve Kurumları Tarafından Kişisel Verilerin
İşlenmesi Sırasında Gerçek Kişilerin Korunmasına ve
Serbest Veri Trafiğine İlişkin Tüzük (45/2001/EC
Tüzüğü). ..........................................................................203
2.5.6. Temel Haklar Şartı ..........................................................204
2.5.7. Europol Antlaşması ve Kişisel Verilerin Korunması......205
2.5.8. Schengen Antlaşması ve Kişisel Verilerin Korunması ...207
2.5.9. Genel Veri Koruma Tüzüğü (Avrupa Birliği 2016/697
sayılı Genel Veri Koruma Tüzüğü- General Data
Protection Regulation-GDPR) ........................................207
2.5.9.1. Genel Olarak ......................................................207
2.5.9.2. Uygulama Alanı .................................................214
2.5.9.3. Unutulma Hakkı (Right To Be Forgotten).........217
2.5.9.4. Veri İşleyenlerin Tamamının Veri İşlemeden
Sorumlu Tutulması............................................233
2.5.9.5. Veri taşınabilirliği hakkı ...................................234
2.5.9.6. Veri Koruma Otoritesi (Supervisory Authority)235
10
2.5.9.7. Avrupa Veri Koruma Kurulu (European Data
Protection Board)..............................................236
2.5.9.8. Veri İhlali Riskinin Yüksek Olması Hâlinde Bu
Riskin Veri Koruma Otoritesine ve Veri Sahibine
Bildirimde Bulunma Zorunluluğu.....................237
2.5.9.9. Veri Koruma Etki Değerlendirmesi (Data
Protection Impact Assessment).........................237
2.5.9.10. Hassas Verilerin İşlenmesi Bakımından
Öngörülen Zorunlu Veri Koruma Görevlisi (Data
Protection Officers)...........................................239
2.5.9.11. Hesap Verebilirlik İlkesi ..................................239
2.5.9.12. Para cezaları .....................................................240
2.5.9.13. AB Üyesi Olmayan Devletlere Veri Transferi.243
2.5.9.14. Değerlendirme..................................................243
3. BÖLÜM MEVZUAT VE YARGI KARARLARI IŞIĞINDA
TÜRK HUKUKUNDA KİŞİSEL VERİLERİN KORUNMASI 245
3.1. GENEL OLARAK...................................................................245
3.2. TÜRKİYE CUMHURİYETİ ANAYASASI .........................245
3.3. KİŞİSEL VERİLERİN KORUNMASI KANUNU...............253
3.3.1. 6698 sayılı Kanun’da Yer Alan Düzenlemeler...............255
3.3.2. Kanun’un Kişisel Verilerle İlgili Yeni Gelişmeler (GDPR)
Bağlamında Değerlendirilmesi........................................286
3.4. TÜRK CEZA KANUNU.........................................................290
3.4.1. Genel Olarak ...................................................................290
3.4.2. Kişisel Verilerin Kaydedilmesi Suçu..............................292
3.4.2.1. Suçla Korunan Hukuki Değer...........................294
3.4.2.2. Suçun Konusu ...................................................295
3.4.2.3. Suçun Faili ve Mağduru....................................295
3.4.2.4. Fiil, Hukuka Aykırılık ve Kusurluluk...............296
3.4.2.5. İçtima ................................................................298
3.4.3. Kişisel Verileri Hukuka Aykırı Olarak Verme veya Ele
Geçirme Suçu ..................................................................299
3.4.3.1. Suçla Korunan Hukuki Değer...........................302
3.4.3.2. Suçun Konusu ...................................................302
3.4.3.3. Suçun Faili ve Mağduru....................................302
3.4.3.4. Fiil, Hukuka Aykırılık ve Kusurluluk...............303
11
3.4.3.5. İçtima ................................................................303
3.4.3.6. Yargıtay Kararları .............................................304
3.4.4. Kişisel Verileri Yok Etmeme Suçu.................................306
3.4.4.1. Suçla Korunan Hukuki Değer...........................307
3.4.4.2. Suçun Konusu ...................................................307
3.4.4.3. Suçun Faili ve Mağduru....................................307
3.4.4.4. Fiil, Hukuka Aykırılık ve Kusurluluk...............308
3.5. CEZA MUHAKEMESİ KANUNU........................................310
3.6. TÜRK MEDENİ KANUNU VE TÜRK BORÇLAR
KANUNU..................................................................................318
3.7. DİĞER KANUNLARDAKİ DÜZENLEMELER ................321
3.7.1. İş Kanunu ........................................................................321
3.7.2. Elektronik İmza Kanunu .................................................335
3.7.3. Vergi Usul Kanunu .........................................................336
3.7.4. Nüfus Hizmetleri Kanunu ...............................................337
3.7.5. Basın Kanunu..................................................................341
3.7.6. Adli Sicil Kanunu............................................................341
3.7.7. Elektronik Haberleşme Kanunu ......................................348
3.7.8. Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu......353
3.7.9. İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve
Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi
Hakkında Kanun..............................................................356
3.7.10. Yabancılar ve Uluslararası Koruma Kanunu.................360
3.7.11. Posta Hizmetleri Kanunu...............................................360
3.7.12. Karayolları Trafik Kanunu ............................................361
3.7.13. Sporda Şiddet ve Düzensizliğin Önlenmesine Dair
Kanun…..........................................................................362
3.7.14. Türkiye İstatistik Kanunu ..............................................364
3.7.15. Bireysel Emeklilik Tasarruf ve Yatırım Sistemi
Kanunu…. .......................................................................365
3.7.16. Bilgi Edinme Kanunu ....................................................367
3.7.17. Fikir ve Sanat Eserleri Kanunu......................................370
3.7.18. Türk Ticaret Kanunu .....................................................371
3.7.19. Bankacılık Kanunu ........................................................371
3.7.20. Banka Kartları ve Kredi Kartları Kanunu......................372
12
3.7.21. Noterlik Kanunu ............................................................373
3.7.22. Sağlık Alanında Bazı Düzenlemeler Hakkında Kanun
Hükmünde Kararname ....................................................373
3.7.23. Güvenlik Soruşturması ve Arşiv Araştırması Kanunu ..379
3.7.24. Polis Vazife ve Salȃhiyet Kanunu .................................388
SONUÇ.............................................................................................393
KAYNAKÇA ...................................................................................403