GDPR

Madde 53

Denetim makamının üyeleriyle ilgili genel koşullar

Son Güncelleme: 1 Ağustos 2026
GDPR İlgili Dibaceler 1 dibace
Official Journal text EUR-Lex
Recital 121

The general conditions for the member or members of the supervisory authority should be laid down by law in each Member State and should in particular provide that those members are to be appointed, by means of a transparent procedure, either by the parliament, government or the head of State of the Member State on the basis of a proposal from the government, a member of the government, the parliament or a chamber of the parliament, or by an independent body entrusted under Member State law. In order to ensure the independence of the supervisory authority, the member or members should act with integrity, refrain from any action that is incompatible with their duties and should not, during their term of office, engage in any incompatible occupation, whether gainful or not. The supervisory authority should have its own staff, chosen by the supervisory authority or an independent body established by Member State law, which should be subject to the exclusive direction of the member or members of the supervisory authority.

01

Şeffaf atama usulü

GDPR m.53/1, denetim makamının her üyesinin şeffaf bir usulle atanmasını zorunlu kılar. Atamayı üye devlet parlamentosu, hükümeti, devlet başkanı veya ulusal hukukla bu görev verilen bağımsız bir organ yapabilir.1

Tüzük atama makamı için tek bir kurumsal model dayatmamıştır. Buna karşılık hangi model seçilirse seçilsin usul şeffaf olmalıdır. Gerekçe 121, atama sürecinin kanunla belirlenmesi ve makamın bağımsızlığını koruyacak şartlarla yürütülmesi gerektiğini açıklar.2 Şeffaflık şartının somut gerekleri ulusal düzenlemeyle belirlenecek olsa da seçim ölçütlerinin ve usulün dışarıdan izlenebilir olması gerekir.3

02

Mesleki yeterlilik

Denetim makamı üyeleri, görevlerini yerine getirmek ve yetkilerini kullanmak için gereken nitelik, deneyim ve becerilere sahip olmalıdır. GDPR m.53/2, özellikle kişisel verilerin korunması alanındaki yeterliliği belirtir.1

Maddedeki özellikle sözü, veri koruma deneyiminin önemini gösterir fakat gerekli bütün yeterliliği tek bir mesleki geçmişe indirgemez. Üyenin görev alanı gözetildiğinde hukuk, teknoloji, idare ve kurumsal yönetim gibi başka bilgi ve deneyimler de önem taşıyabilir.2 Bununla birlikte yalnız siyasi deneyim, m.53/2'de aranan mesleki yeterliliğin yerine geçemez.

03

Görevin olağan sona ermesi

GDPR m.53/3, üyelik görevinin görev süresinin dolması, istifa veya zorunlu emeklilik halinde sona ereceğini düzenler. Bu haller ilgili üye devlet hukukuna göre uygulanacaktır.1

İstifa, üyenin serbest iradesine dayanmalıdır. Hükümetin veya başka bir makamın baskısıyla verilen ayrılma kararı, yalnız istifa olarak adlandırıldığı için bağımsızlık güvencesine uygun hale gelmez.2 Görev süresi ve zorunlu emeklilik şartları da önceden kanunla belirlenmiş olmalıdır.

04

Görevden alma güvencesi

Bir denetim makamı üyesi ancak ciddi bir görev ihlalinde bulunması veya görev için gereken şartları artık taşımaması halinde görevden alınabilir.1 Bu iki sebep, m.53/4'te sınırlı biçimde düzenlenmiştir. Görevden alma usulü ve yetkili makam ise ulusal hukukta belirlenecektir.

Denetim makamının kurumsal yapısının değiştirilmesi, görev süresini tek başına erken sona erdirme sebebi değildir. Üye devlet kurumsal modeli değiştirebilir, fakat geçiş düzeni bağımsızlığı ve mevcut üyenin görev süresi güvencesini korumalıdır.2 Üyenin belirli bir kararının hükümet veya parlamento tarafından uygun bulunmaması da m.53/4'te sayılan sebeplerden biri değildir.

05

KVKK ile karşılaştırma

KVKK m.21, Kişisel Verileri Koruma Kurulunun dokuz üyeden oluşmasını, beş üyenin Türkiye Büyük Millet Meclisi ve dört üyenin Cumhurbaşkanı tarafından seçilmesini öngörür.1 Üyelik için Kurumun görev alanında bilgi ve deneyim, belirli memuriyet şartları, siyasi parti üyesi olmama ve en az dört yıllık yükseköğrenim şartları aranır. GDPR m.53/1 ise atama makamı için birden fazla modele izin verirken usulün şeffaf olmasını, m.53/2 de görevin gerektirdiği nitelik, deneyim ve becerilerin bulunmasını ister.2

KVKK'da Kurul üyelerinin görev süresi dört yıldır ve süresi sona eren üye yeniden seçilebilir. Görev süresi dolmadan üyeliğin sona erdirilebileceği haller m.21/13'te ayrıca sayılmıştır. GDPR m.53/3-4'teki sona erme ve görevden alma düzeni daha genel terimlerle kurulmuş, ciddi görev ihlali veya görevin gerektirdiği şartların artık taşınmaması dışında görevden almaya izin verilmemiştir.3 İki düzenlemedeki sebepler yalnız adlarına bakılarak özdeş kabul edilemez.

§ Tüzük Metni
Official Journal text EUR-Lex

1. Member States shall provide for each member of their supervisory authorities to be appointed by means of a transparent procedure by:

their parliament;

their government;

their head of State; or

an independent body entrusted with the appointment under Member State law.

2. Each member shall have the qualifications, experience and skills, in particular in the area of the protection of personal data, required to perform its duties and exercise its powers.

3. The duties of a member shall end in the event of the expiry of the term of office, resignation or compulsory retirement, in accordance with the law of the Member State concerned.

4. A member shall be dismissed only in cases of serious misconduct or if the member no longer fulfils the conditions required for the performance of the duties.

§ İlgili Dibaceler GDPR · 1
Official Journal text EUR-Lex
Recital 121

The general conditions for the member or members of the supervisory authority should be laid down by law in each Member State and should in particular provide that those members are to be appointed, by means of a transparent procedure, either by the parliament, government or the head of State of the Member State on the basis of a proposal from the government, a member of the government, the parliament or a chamber of the parliament, or by an independent body entrusted under Member State law. In order to ensure the independence of the supervisory authority, the member or members should act with integrity, refrain from any action that is incompatible with their duties and should not, during their term of office, engage in any incompatible occupation, whether gainful or not. The supervisory authority should have its own staff, chosen by the supervisory authority or an independent body established by Member State law, which should be subject to the exclusive direction of the member or members of the supervisory authority.

01

Şeffaf atama usulü

GDPR m.53/1, denetim makamının her üyesinin şeffaf bir usulle atanmasını zorunlu kılar. Atamayı üye devlet parlamentosu, hükümeti, devlet başkanı veya ulusal hukukla bu görev verilen bağımsız bir organ yapabilir.1

Tüzük atama makamı için tek bir kurumsal model dayatmamıştır. Buna karşılık hangi model seçilirse seçilsin usul şeffaf olmalıdır. Gerekçe 121, atama sürecinin kanunla belirlenmesi ve makamın bağımsızlığını koruyacak şartlarla yürütülmesi gerektiğini açıklar.2 Şeffaflık şartının somut gerekleri ulusal düzenlemeyle belirlenecek olsa da seçim ölçütlerinin ve usulün dışarıdan izlenebilir olması gerekir.3

02

Mesleki yeterlilik

Denetim makamı üyeleri, görevlerini yerine getirmek ve yetkilerini kullanmak için gereken nitelik, deneyim ve becerilere sahip olmalıdır. GDPR m.53/2, özellikle kişisel verilerin korunması alanındaki yeterliliği belirtir.1

Maddedeki özellikle sözü, veri koruma deneyiminin önemini gösterir fakat gerekli bütün yeterliliği tek bir mesleki geçmişe indirgemez. Üyenin görev alanı gözetildiğinde hukuk, teknoloji, idare ve kurumsal yönetim gibi başka bilgi ve deneyimler de önem taşıyabilir.2 Bununla birlikte yalnız siyasi deneyim, m.53/2'de aranan mesleki yeterliliğin yerine geçemez.

03

Görevin olağan sona ermesi

GDPR m.53/3, üyelik görevinin görev süresinin dolması, istifa veya zorunlu emeklilik halinde sona ereceğini düzenler. Bu haller ilgili üye devlet hukukuna göre uygulanacaktır.1

İstifa, üyenin serbest iradesine dayanmalıdır. Hükümetin veya başka bir makamın baskısıyla verilen ayrılma kararı, yalnız istifa olarak adlandırıldığı için bağımsızlık güvencesine uygun hale gelmez.2 Görev süresi ve zorunlu emeklilik şartları da önceden kanunla belirlenmiş olmalıdır.

04

Görevden alma güvencesi

Bir denetim makamı üyesi ancak ciddi bir görev ihlalinde bulunması veya görev için gereken şartları artık taşımaması halinde görevden alınabilir.1 Bu iki sebep, m.53/4'te sınırlı biçimde düzenlenmiştir. Görevden alma usulü ve yetkili makam ise ulusal hukukta belirlenecektir.

Denetim makamının kurumsal yapısının değiştirilmesi, görev süresini tek başına erken sona erdirme sebebi değildir. Üye devlet kurumsal modeli değiştirebilir, fakat geçiş düzeni bağımsızlığı ve mevcut üyenin görev süresi güvencesini korumalıdır.2 Üyenin belirli bir kararının hükümet veya parlamento tarafından uygun bulunmaması da m.53/4'te sayılan sebeplerden biri değildir.

05

KVKK ile karşılaştırma

KVKK m.21, Kişisel Verileri Koruma Kurulunun dokuz üyeden oluşmasını, beş üyenin Türkiye Büyük Millet Meclisi ve dört üyenin Cumhurbaşkanı tarafından seçilmesini öngörür.1 Üyelik için Kurumun görev alanında bilgi ve deneyim, belirli memuriyet şartları, siyasi parti üyesi olmama ve en az dört yıllık yükseköğrenim şartları aranır. GDPR m.53/1 ise atama makamı için birden fazla modele izin verirken usulün şeffaf olmasını, m.53/2 de görevin gerektirdiği nitelik, deneyim ve becerilerin bulunmasını ister.2

KVKK'da Kurul üyelerinin görev süresi dört yıldır ve süresi sona eren üye yeniden seçilebilir. Görev süresi dolmadan üyeliğin sona erdirilebileceği haller m.21/13'te ayrıca sayılmıştır. GDPR m.53/3-4'teki sona erme ve görevden alma düzeni daha genel terimlerle kurulmuş, ciddi görev ihlali veya görevin gerektirdiği şartların artık taşınmaması dışında görevden almaya izin verilmemiştir.3 İki düzenlemedeki sebepler yalnız adlarına bakılarak özdeş kabul edilemez.