GDPR

Madde 67

Bilgi alışverişi

Son Güncelleme: 1 Ağustos 2026
GDPR İlgili Dibaceler 1 dibace
Official Journal text EUR-Lex
Recital 168

The examination procedure should be used for the adoption of implementing acts on standard contractual clauses between controllers and processors and between processors; codes of conduct; technical standards and mechanisms for certification; the adequate level of protection afforded by a third country, a territory or a specified sector within that third country, or an international organisation; standard protection clauses; formats and procedures for the exchange of information by electronic means between controllers, processors and supervisory authorities for binding corporate rules; mutual assistance; and arrangements for the exchange of information by electronic means between supervisory authorities, and between supervisory authorities and the Board.

01

Düzenleme yetkisinin kapsamı

GDPR m.67, denetim makamlarının kendi aralarında ve Avrupa Veri Koruma Kuruluyla elektronik ortamda bilgi değişimine ilişkin düzenlemeleri belirlemek üzere Komisyona uygulama tasarrufu kabul etme yetkisi verir. Yetki, özellikle GDPR m.64'teki standart biçimi kapsar.1 Bu biçimin maddede özellikle anılması, düzenleme yetkisini yalnız standart biçimle sınırlandırmaz.

Komisyonun kabul edeceği tasarrufun genel kapsamlı olması gerekir. Hüküm, tasarrufun mutlaka kabul edilmesini emretmez.2 Bu nedenle GDPR m.67, Komisyona bilgi değişiminin teknik ve idari düzenini kurma imkanı verirken bu yetkinin kullanılıp kullanılmayacağı konusunda takdir alanı bırakır.

02

İnceleme usulü ve maddi sınır

Komisyon, GDPR m.67 kapsamındaki uygulama tasarrufunu m.93/2'deki inceleme usulüne göre kabul edecektir. Gerekçe 168, aynı usulün denetim makamları arasındaki ve bu makamlarla Kurul arasındaki elektronik bilgi değişimi düzenlemelerinde kullanılacağını ayrıca belirtir.1

Uygulama tasarrufu, bilgi değişiminin biçimini ve işleyişini belirlemeye yöneliktir.2 Komisyon, bu yetkiye dayanarak denetim makamlarının GDPR m.60 ve m.61'deki iş birliği yükümlülüklerini veya Kurulun m.64 kapsamındaki yetkilerini değiştiremez. Elektronik sistem kullanılırken kişisel veri işleniyorsa GDPR'ın güvenlik ve veri koruma kuralları da uygulanmaya devam eder.

03

KVKK ile karşılaştırma

KVKK, birden çok ulusal denetim makamı arasında elektronik bilgi değişimini düzenleyen ve Komisyon tarafından ayrıntılandırılan bir iş birliği usulü kurmaz.1 Kişisel Verileri Koruma Kurumu, kişisel verilere ilişkin uluslararası gelişmeleri izleyebilir ve uluslararası kuruluşlarla iş birliği yapabilir. Kişisel Verileri Koruma Kurulu da Kurumun işleyişi hakkında gerekli düzenleyici işlemleri yapabilir.2

GDPR m.67, birden çok denetim makamı ile Avrupa Veri Koruma Kurulu arasındaki bilgi akışını konu alır. KVKK m.20/1-c ve m.22/1-e ise tek bir ulusal kurumun dış iş birliği ve iç işleyiş yetkilerini düzenler.3 Bu nedenle KVKK'daki iki yetki, GDPR m.67'deki standartlaştırılmış bilgi değişimi düzeninin doğrudan karşılığı değildir.

§ Tüzük Metni
Official Journal text EUR-Lex

The Commission may adopt implementing acts of general scope in order to specify the arrangements for the exchange of information by electronic means between supervisory authorities, and between supervisory authorities and the Board, in particular the standardised format referred to in Article 64.

Those implementing acts shall be adopted in accordance with the examination procedure referred to in Article 93(2).

§ İlgili Dibaceler GDPR · 1
Official Journal text EUR-Lex
Recital 168

The examination procedure should be used for the adoption of implementing acts on standard contractual clauses between controllers and processors and between processors; codes of conduct; technical standards and mechanisms for certification; the adequate level of protection afforded by a third country, a territory or a specified sector within that third country, or an international organisation; standard protection clauses; formats and procedures for the exchange of information by electronic means between controllers, processors and supervisory authorities for binding corporate rules; mutual assistance; and arrangements for the exchange of information by electronic means between supervisory authorities, and between supervisory authorities and the Board.

01

Düzenleme yetkisinin kapsamı

GDPR m.67, denetim makamlarının kendi aralarında ve Avrupa Veri Koruma Kuruluyla elektronik ortamda bilgi değişimine ilişkin düzenlemeleri belirlemek üzere Komisyona uygulama tasarrufu kabul etme yetkisi verir. Yetki, özellikle GDPR m.64'teki standart biçimi kapsar.1 Bu biçimin maddede özellikle anılması, düzenleme yetkisini yalnız standart biçimle sınırlandırmaz.

Komisyonun kabul edeceği tasarrufun genel kapsamlı olması gerekir. Hüküm, tasarrufun mutlaka kabul edilmesini emretmez.2 Bu nedenle GDPR m.67, Komisyona bilgi değişiminin teknik ve idari düzenini kurma imkanı verirken bu yetkinin kullanılıp kullanılmayacağı konusunda takdir alanı bırakır.

02

İnceleme usulü ve maddi sınır

Komisyon, GDPR m.67 kapsamındaki uygulama tasarrufunu m.93/2'deki inceleme usulüne göre kabul edecektir. Gerekçe 168, aynı usulün denetim makamları arasındaki ve bu makamlarla Kurul arasındaki elektronik bilgi değişimi düzenlemelerinde kullanılacağını ayrıca belirtir.1

Uygulama tasarrufu, bilgi değişiminin biçimini ve işleyişini belirlemeye yöneliktir.2 Komisyon, bu yetkiye dayanarak denetim makamlarının GDPR m.60 ve m.61'deki iş birliği yükümlülüklerini veya Kurulun m.64 kapsamındaki yetkilerini değiştiremez. Elektronik sistem kullanılırken kişisel veri işleniyorsa GDPR'ın güvenlik ve veri koruma kuralları da uygulanmaya devam eder.

03

KVKK ile karşılaştırma

KVKK, birden çok ulusal denetim makamı arasında elektronik bilgi değişimini düzenleyen ve Komisyon tarafından ayrıntılandırılan bir iş birliği usulü kurmaz.1 Kişisel Verileri Koruma Kurumu, kişisel verilere ilişkin uluslararası gelişmeleri izleyebilir ve uluslararası kuruluşlarla iş birliği yapabilir. Kişisel Verileri Koruma Kurulu da Kurumun işleyişi hakkında gerekli düzenleyici işlemleri yapabilir.2

GDPR m.67, birden çok denetim makamı ile Avrupa Veri Koruma Kurulu arasındaki bilgi akışını konu alır. KVKK m.20/1-c ve m.22/1-e ise tek bir ulusal kurumun dış iş birliği ve iç işleyiş yetkilerini düzenler.3 Bu nedenle KVKK'daki iki yetki, GDPR m.67'deki standartlaştırılmış bilgi değişimi düzeninin doğrudan karşılığı değildir.