GDPR

Madde 52

Bağımsızlık

Son Güncelleme: 1 Ağustos 2026
GDPR İlgili Dibaceler 4 dibace
Official Journal text EUR-Lex
Recital 117

The establishment of supervisory authorities in Member States, empowered to perform their tasks and exercise their powers with complete independence, is an essential component of the protection of natural persons with regard to the processing of their personal data. Member States should be able to establish more than one supervisory authority, to reflect their constitutional, organisational and administrative structure.

Recital 118

The independence of supervisory authorities should not mean that the supervisory authorities cannot be subject to control or monitoring mechanisms regarding their financial expenditure or to judicial review.

Recital 120

Each supervisory authority should be provided with the financial and human resources, premises and infrastructure necessary for the effective performance of their tasks, including those related to mutual assistance and cooperation with other supervisory authorities throughout the Union. Each supervisory authority should have a separate, public annual budget, which may be part of the overall state or national budget.

Recital 121

The general conditions for the member or members of the supervisory authority should be laid down by law in each Member State and should in particular provide that those members are to be appointed, by means of a transparent procedure, either by the parliament, government or the head of State of the Member State on the basis of a proposal from the government, a member of the government, the parliament or a chamber of the parliament, or by an independent body entrusted under Member State law. In order to ensure the independence of the supervisory authority, the member or members should act with integrity, refrain from any action that is incompatible with their duties and should not, during their term of office, engage in any incompatible occupation, whether gainful or not. The supervisory authority should have its own staff, chosen by the supervisory authority or an independent body established by Member State law, which should be subject to the exclusive direction of the member or members of the supervisory authority.

01

Tam bağımsızlık

GDPR m.52/1, her denetim makamının Tüzük uyarınca görevlerini yerine getirirken ve yetkilerini kullanırken tam bağımsızlık içinde hareket etmesini ister.1 Bu şart, yalnız denetlenen veri sorumluları ve veri işleyenler karşısındaki bağımsızlıktan ibaret değildir. Karar alma sürecini etkileyebilecek doğrudan veya dolaylı dış müdahaleler de bağımsızlık güvencesiyle bağdaşmaz.2

95/46/AT sayılı Direktif döneminde verilen Commission v Germany kararında ABAD, bağımsızlık güvencesini yalnız denetlenen kuruluşlardan gelebilecek etkiyle sınırlamamıştır. Devletten gelebilecek doğrudan veya dolaylı dış etkinin de bu güvenceyle bağdaşmadığını kabul etmiştir.3

Üye devletler denetim makamlarının kurumsal modelini seçebilir. Ancak seçilen model, makamı klasik idari hiyerarşi içinde talimata açık hale getiremez. Bağımsızlık, makamın işlem ve ihmallerini yargı denetimi dışında bırakmaz. Gerekçe 118, mali harcamaların denetlenmesini ve yargısal denetimi bağımsızlıkla bağdaşabilir güvenceler olarak açıkça belirtir.4

02

Dış etki ve talimat yasağı

Denetim makamının üye veya üyeleri, görev ve yetkilerini kullanırken doğrudan ya da dolaylı dış etkiden uzak kalmalıdır. Hiçbir kişiden veya makamdan talimat isteyemez ve verilen talimatı kabul edemez.1 Yasak, kararın sonucunu açıkça dikte eden emirlerin yanında tarafsızlık konusunda makul kuşku doğurabilecek dolaylı baskıları da kapsar.

Görev süresinin erken sona erdirilmesi tehdidi, kariyer beklentisi veya disiplin yoluyla baskı kurulması makamın karar alma serbestisini etkileyebilir. Bu nedenle bağımsızlık yalnız nihai kararın içeriği üzerinden değil, kararın verildiği kurumsal şartlar üzerinden de incelenecektir.2

03

Görevle bağdaşmayan faaliyetler

GDPR m.52/3, denetim makamı üyelerinin görevleriyle bağdaşmayan davranışlardan kaçınmasını zorunlu kılar. Üyeler görev süreleri boyunca ücretli veya ücretsiz, görevle bağdaşmayan başka bir işle uğraşamaz.1

Maddede bağdaşmayan faaliyetlerin kapalı bir listesi verilmemiştir. Bu faaliyetler ve menfaatler, m.54/1-f uyarınca ulusal hukukta düzenlenecektir.2 Değerlendirmede yalnız fiili çıkar çatışması değil, makamın tarafsızlığına duyulan güveni zedeleyebilecek ilişkiler de göz önünde tutulabilir.

04

Kaynaklar ve personel

Üye devletler denetim makamına görevlerini etkili biçimde yerine getirmesi için gereken insan kaynağını, teknik ve mali imkanları, çalışma yerini ve altyapıyı sağlamak zorundadır. Kaynak yeterliliği, karşılıklı yardım, diğer makamlarla iş birliği ve Avrupa Veri Koruma Kuruluna katılım için gereken çalışmaları da kapsar.1

Kaynak sağlanması, makamı kaynağı tahsis eden kurumun idari gözetimine sokamaz. GDPR m.52/5, denetim makamının kendi personelini seçmesini ve bu personelin yalnız makamın üye veya üyelerinin talimatı altında çalışmasını ister.2 Başka bir kurumdan görevlendirilen personel, o kurumun talimat ve denetimine bağlı kalıyorsa bu şart karşılanmış sayılmaz.3

05

Mali denetim ve ayrı bütçe

Denetim makamı mali denetime tabi tutulabilir. Ancak denetimin biçimi ve sonuçları makamın bağımsızlığını etkileyemez. Bütçe denetimi yoluyla makama talimat verilmesi veya kararlarının yönlendirilmesi m.52/6 ile bağdaşmaz.1

Her denetim makamının ayrı ve kamuya açık yıllık bir bütçesi bulunmalıdır. Bu bütçe genel devlet veya ulusal bütçenin parçası olabilir.2 Dolayısıyla ayrı bütçe şartı, bütçenin devlet bütçesinden tümüyle koparılmasını değil, denetim makamına ayrılan kaynağın ayrı ve görünür olmasını gerektirir.

06

KVKK ile karşılaştırma

KVKK m.19/1, Kişisel Verileri Koruma Kurumuna idari ve mali özerklik tanır. KVKK m.21/1 ise Kurulun bağımsızlığını ve dışarıdan emir, talimat, tavsiye veya telkin verilmesi yasağını açıkça düzenler. GDPR m.52, bağımsızlığa ilişkin çerçeveyi doğrudan ve dolaylı dış etki, kaynak yeterliliği, personelin yalnız makamın yönlendirmesine tabi olması, mali denetimin sınırı ve ayrı kamu bütçesi bakımından ayrıntılandırır.1

Kurul üyelerinin resmi veya özel başka görevler üstlenmesi, ticaret ve serbest meslek faaliyeti yürütmesi ile maddede sayılan diğer işler KVKK m.21/10'da yasaklanmıştır. Bilimsel yayın, ders ve konferans için sınırlı bir istisna tanınmıştır.2 Kurum personelini atama yetkisi Başkana, bütçe teklifini karara bağlama yetkisi ise Kurula aittir.3 Bununla birlikte KVKK'daki bu görev dağılımı, GDPR m.52/4-6'daki kaynak, münhasır personel yönetimi ve ayrı bütçe şartlarıyla özdeş değildir.

§ Tüzük Metni
Official Journal text EUR-Lex

1. Each supervisory authority shall act with complete independence in performing its tasks and exercising its powers in accordance with this Regulation.

2. The member or members of each supervisory authority shall, in the performance of their tasks and exercise of their powers in accordance with this Regulation, remain free from external influence, whether direct or indirect, and shall neither seek nor take instructions from anybody.

3. Member or members of each supervisory authority shall refrain from any action incompatible with their duties and shall not, during their term of office, engage in any incompatible occupation, whether gainful or not.

4. Each Member State shall ensure that each supervisory authority is provided with the human, technical and financial resources, premises and infrastructure necessary for the effective performance of its tasks and exercise of its powers, including those to be carried out in the context of mutual assistance, cooperation and participation in the Board.

5. Each Member State shall ensure that each supervisory authority chooses and has its own staff which shall be subject to the exclusive direction of the member or members of the supervisory authority concerned.

6. Each Member State shall ensure that each supervisory authority is subject to financial control which does not affect its independence and that it has separate, public annual budgets, which may be part of the overall state or national budget.

§ İlgili Dibaceler GDPR · 4
Official Journal text EUR-Lex
Recital 117

The establishment of supervisory authorities in Member States, empowered to perform their tasks and exercise their powers with complete independence, is an essential component of the protection of natural persons with regard to the processing of their personal data. Member States should be able to establish more than one supervisory authority, to reflect their constitutional, organisational and administrative structure.

Recital 118

The independence of supervisory authorities should not mean that the supervisory authorities cannot be subject to control or monitoring mechanisms regarding their financial expenditure or to judicial review.

Recital 120

Each supervisory authority should be provided with the financial and human resources, premises and infrastructure necessary for the effective performance of their tasks, including those related to mutual assistance and cooperation with other supervisory authorities throughout the Union. Each supervisory authority should have a separate, public annual budget, which may be part of the overall state or national budget.

Recital 121

The general conditions for the member or members of the supervisory authority should be laid down by law in each Member State and should in particular provide that those members are to be appointed, by means of a transparent procedure, either by the parliament, government or the head of State of the Member State on the basis of a proposal from the government, a member of the government, the parliament or a chamber of the parliament, or by an independent body entrusted under Member State law. In order to ensure the independence of the supervisory authority, the member or members should act with integrity, refrain from any action that is incompatible with their duties and should not, during their term of office, engage in any incompatible occupation, whether gainful or not. The supervisory authority should have its own staff, chosen by the supervisory authority or an independent body established by Member State law, which should be subject to the exclusive direction of the member or members of the supervisory authority.

01

Tam bağımsızlık

GDPR m.52/1, her denetim makamının Tüzük uyarınca görevlerini yerine getirirken ve yetkilerini kullanırken tam bağımsızlık içinde hareket etmesini ister.1 Bu şart, yalnız denetlenen veri sorumluları ve veri işleyenler karşısındaki bağımsızlıktan ibaret değildir. Karar alma sürecini etkileyebilecek doğrudan veya dolaylı dış müdahaleler de bağımsızlık güvencesiyle bağdaşmaz.2

95/46/AT sayılı Direktif döneminde verilen Commission v Germany kararında ABAD, bağımsızlık güvencesini yalnız denetlenen kuruluşlardan gelebilecek etkiyle sınırlamamıştır. Devletten gelebilecek doğrudan veya dolaylı dış etkinin de bu güvenceyle bağdaşmadığını kabul etmiştir.3

Üye devletler denetim makamlarının kurumsal modelini seçebilir. Ancak seçilen model, makamı klasik idari hiyerarşi içinde talimata açık hale getiremez. Bağımsızlık, makamın işlem ve ihmallerini yargı denetimi dışında bırakmaz. Gerekçe 118, mali harcamaların denetlenmesini ve yargısal denetimi bağımsızlıkla bağdaşabilir güvenceler olarak açıkça belirtir.4

02

Dış etki ve talimat yasağı

Denetim makamının üye veya üyeleri, görev ve yetkilerini kullanırken doğrudan ya da dolaylı dış etkiden uzak kalmalıdır. Hiçbir kişiden veya makamdan talimat isteyemez ve verilen talimatı kabul edemez.1 Yasak, kararın sonucunu açıkça dikte eden emirlerin yanında tarafsızlık konusunda makul kuşku doğurabilecek dolaylı baskıları da kapsar.

Görev süresinin erken sona erdirilmesi tehdidi, kariyer beklentisi veya disiplin yoluyla baskı kurulması makamın karar alma serbestisini etkileyebilir. Bu nedenle bağımsızlık yalnız nihai kararın içeriği üzerinden değil, kararın verildiği kurumsal şartlar üzerinden de incelenecektir.2

03

Görevle bağdaşmayan faaliyetler

GDPR m.52/3, denetim makamı üyelerinin görevleriyle bağdaşmayan davranışlardan kaçınmasını zorunlu kılar. Üyeler görev süreleri boyunca ücretli veya ücretsiz, görevle bağdaşmayan başka bir işle uğraşamaz.1

Maddede bağdaşmayan faaliyetlerin kapalı bir listesi verilmemiştir. Bu faaliyetler ve menfaatler, m.54/1-f uyarınca ulusal hukukta düzenlenecektir.2 Değerlendirmede yalnız fiili çıkar çatışması değil, makamın tarafsızlığına duyulan güveni zedeleyebilecek ilişkiler de göz önünde tutulabilir.

04

Kaynaklar ve personel

Üye devletler denetim makamına görevlerini etkili biçimde yerine getirmesi için gereken insan kaynağını, teknik ve mali imkanları, çalışma yerini ve altyapıyı sağlamak zorundadır. Kaynak yeterliliği, karşılıklı yardım, diğer makamlarla iş birliği ve Avrupa Veri Koruma Kuruluna katılım için gereken çalışmaları da kapsar.1

Kaynak sağlanması, makamı kaynağı tahsis eden kurumun idari gözetimine sokamaz. GDPR m.52/5, denetim makamının kendi personelini seçmesini ve bu personelin yalnız makamın üye veya üyelerinin talimatı altında çalışmasını ister.2 Başka bir kurumdan görevlendirilen personel, o kurumun talimat ve denetimine bağlı kalıyorsa bu şart karşılanmış sayılmaz.3

05

Mali denetim ve ayrı bütçe

Denetim makamı mali denetime tabi tutulabilir. Ancak denetimin biçimi ve sonuçları makamın bağımsızlığını etkileyemez. Bütçe denetimi yoluyla makama talimat verilmesi veya kararlarının yönlendirilmesi m.52/6 ile bağdaşmaz.1

Her denetim makamının ayrı ve kamuya açık yıllık bir bütçesi bulunmalıdır. Bu bütçe genel devlet veya ulusal bütçenin parçası olabilir.2 Dolayısıyla ayrı bütçe şartı, bütçenin devlet bütçesinden tümüyle koparılmasını değil, denetim makamına ayrılan kaynağın ayrı ve görünür olmasını gerektirir.

06

KVKK ile karşılaştırma

KVKK m.19/1, Kişisel Verileri Koruma Kurumuna idari ve mali özerklik tanır. KVKK m.21/1 ise Kurulun bağımsızlığını ve dışarıdan emir, talimat, tavsiye veya telkin verilmesi yasağını açıkça düzenler. GDPR m.52, bağımsızlığa ilişkin çerçeveyi doğrudan ve dolaylı dış etki, kaynak yeterliliği, personelin yalnız makamın yönlendirmesine tabi olması, mali denetimin sınırı ve ayrı kamu bütçesi bakımından ayrıntılandırır.1

Kurul üyelerinin resmi veya özel başka görevler üstlenmesi, ticaret ve serbest meslek faaliyeti yürütmesi ile maddede sayılan diğer işler KVKK m.21/10'da yasaklanmıştır. Bilimsel yayın, ders ve konferans için sınırlı bir istisna tanınmıştır.2 Kurum personelini atama yetkisi Başkana, bütçe teklifini karara bağlama yetkisi ise Kurula aittir.3 Bununla birlikte KVKK'daki bu görev dağılımı, GDPR m.52/4-6'daki kaynak, münhasır personel yönetimi ve ayrı bütçe şartlarıyla özdeş değildir.

📚 Kaynaklar