GDPR İlgili Dibaceler 1 dibace
Recital 168
The examination procedure should be used for the adoption of implementing acts on standard contractual clauses between controllers and processors and between processors; codes of conduct; technical standards and mechanisms for certification; the adequate level of protection afforded by a third country, a territory or a specified sector within that third country, or an international organisation; standard protection clauses; formats and procedures for the exchange of information by electronic means between controllers, processors and supervisory authorities for binding corporate rules; mutual assistance; and arrangements for the exchange of information by electronic means between supervisory authorities, and between supervisory authorities and the Board.
Dibace 168
İnceleme prosedürü, veri sorumluları ve veri işleyenler arasındaki ve veri işleyenlerin aralarındaki standart sözleşme hükümlerine ilişkin uygulama tasarruflarının; davranış kurallarının; belgelendirmeye ilişkin teknik standartların ve mekanizmaların; bir üçüncü ülke, üçüncü ülke içindeki bir bölge veya belirli bir sektör ya da bir uluslararası kuruluş tarafından sağlanan yeterli koruma düzeyinin; standart koruma hükümlerinin; bağlayıcı şirket kuralları için veri sorumluları, veri işleyenler ve denetim makamları arasında elektronik yollarla bilgi alışverişine ilişkin formatların ve usullerin; karşılıklı yardımın ve denetim makamları arasında ve denetim makamları ile Kurul arasında elektronik yollarla bilgi alışverişine ilişkin düzenlemelerin kabul edilmesi için kullanılmalıdır.
Düzenleme yetkisinin kapsamı
GDPR m.67, denetim makamlarının kendi aralarında ve Avrupa Veri Koruma Kuruluyla elektronik ortamda bilgi değişimine ilişkin düzenlemeleri belirlemek üzere Komisyona uygulama tasarrufu kabul etme yetkisi verir. Yetki, özellikle GDPR m.64'teki standart biçimi kapsar.1 Bu biçimin maddede özellikle anılması, düzenleme yetkisini yalnız standart biçimle sınırlandırmaz.
Komisyonun kabul edeceği tasarrufun genel kapsamlı olması gerekir. Hüküm, tasarrufun mutlaka kabul edilmesini emretmez.2 Bu nedenle GDPR m.67, Komisyona bilgi değişiminin teknik ve idari düzenini kurma imkanı verirken bu yetkinin kullanılıp kullanılmayacağı konusunda takdir alanı bırakır.
İnceleme usulü ve maddi sınır
Komisyon, GDPR m.67 kapsamındaki uygulama tasarrufunu m.93/2'deki inceleme usulüne göre kabul edecektir. Gerekçe 168, aynı usulün denetim makamları arasındaki ve bu makamlarla Kurul arasındaki elektronik bilgi değişimi düzenlemelerinde kullanılacağını ayrıca belirtir.1
Uygulama tasarrufu, bilgi değişiminin biçimini ve işleyişini belirlemeye yöneliktir.2 Komisyon, bu yetkiye dayanarak denetim makamlarının GDPR m.60 ve m.61'deki iş birliği yükümlülüklerini veya Kurulun m.64 kapsamındaki yetkilerini değiştiremez. Elektronik sistem kullanılırken kişisel veri işleniyorsa GDPR'ın güvenlik ve veri koruma kuralları da uygulanmaya devam eder.
KVKK ile karşılaştırma
KVKK, birden çok ulusal denetim makamı arasında elektronik bilgi değişimini düzenleyen ve Komisyon tarafından ayrıntılandırılan bir iş birliği usulü kurmaz.1 Kişisel Verileri Koruma Kurumu, kişisel verilere ilişkin uluslararası gelişmeleri izleyebilir ve uluslararası kuruluşlarla iş birliği yapabilir. Kişisel Verileri Koruma Kurulu da Kurumun işleyişi hakkında gerekli düzenleyici işlemleri yapabilir.2
GDPR m.67, birden çok denetim makamı ile Avrupa Veri Koruma Kurulu arasındaki bilgi akışını konu alır. KVKK m.20/1-c ve m.22/1-e ise tek bir ulusal kurumun dış iş birliği ve iç işleyiş yetkilerini düzenler.3 Bu nedenle KVKK'daki iki yetki, GDPR m.67'deki standartlaştırılmış bilgi değişimi düzeninin doğrudan karşılığı değildir.