GDPR İlgili Dibaceler 1 dibace
Recital 139
In order to promote the consistent application of this Regulation, the Board should be set up as an independent body of the Union. To fulfil its objectives, the Board should have legal personality. The Board should be represented by its Chair. It should replace the Working Party on the Protection of Individuals with Regard to the Processing of Personal Data established by Directive 95/46/EC. It should consist of the head of a supervisory authority of each Member State and the European Data Protection Supervisor or their respective representatives. The Commission should participate in the Board's activities without voting rights and the European Data Protection Supervisor should have specific voting rights. The Board should contribute to the consistent application of this Regulation throughout the Union, including by advising the Commission, in particular on the level of protection in third countries or international organisations, and promoting cooperation of the supervisory authorities throughout the Union. The Board should act independently when performing its tasks.
Dibace 139
Bu Tüzük'ün tutarlı bir şekilde uygulanmasını teşvik etmek için, Birliğin bağımsız bir organı olarak Kurul tesis edilmelidir. Kurul, hedeflerini gerçekleştirmek için tüzel kişiliğe sahip olmalıdır. Kurul, Başkanı tarafından temsil edilmelidir. Kurul, 95/46/AT sayılı Direktif ile kurulan Kişisel Verilerin İşlenmesi Bakımından Bireylerin Korunması Hakkında Çalışma Grubu'nun yerini almalıdır. Kurul, her Üye Devlet'in denetim makamının başkanı ile Avrupa Veri Koruma Denetçisi veya bunların her birinin temsilcilerinden meydana gelmelidir. Komisyon, Kurul'un faaliyetlerine oy hakkı olmaksızın katılmalı ve Avrupa Veri Koruma Denetçisinin özel oy kullanma hakları olmalıdır. Kurul, üçüncü ülkelerde veya uluslararası kuruluşlardaki koruma düzeyi konusunda Komisyona tavsiyede bulunma ve Birlik genelinde denetim makamları arasında işbirliğini teşvik etme dâhil, bu Tüzük’ün Birlik genelinde tutarlı bir şekilde uygulanmasına katkıda bulunmalıdır. Kurul, görevlerini yerine getirirken bağımsız hareket etmelidir.
Hukuki statü ve temsil
GDPR m.68/1, Avrupa Veri Koruma Kurulunu Birliğin tüzel kişiliğe sahip bir organı olarak kurmuştur.1 Kurul, üyelerini bir araya getiren geçici bir toplantı düzeninden ibaret değildir. Kendi adına işlem yapabilen ayrı bir Birlik organıdır.
Kurulun temsili GDPR m.68/2 uyarınca Başkana aittir.2 Bu temsil, Kurul üyelerinin ulusal denetim makamlarındaki görevlerinden ayrıdır. Kurul adına yürütülen dış ilişkilerde temsil yetkisini Başkan kullanır.
Üyelik ve ortak temsil
Kurul, her üye devletten bir denetim makamının başkanı ile Avrupa Veri Koruma Denetmeninden veya bunların temsilcilerinden oluşur. Üyelik devletlere değil, maddede gösterilen bağımsız denetim makamlarının başkanlarına ya da temsilcilerine verilmiştir.1
Bir üye devlette GDPR'ın uygulanmasını izlemekle görevli birden fazla denetim makamı varsa bu makamlar Kurulda ayrı ayrı temsil edilmez. İlgili üye devletin hukukuna göre ortak bir temsilci belirlenir.2 Hangi makamın ortak temsil görevini üstleneceği GDPR m.68/4'te doğrudan belirlenmemiştir.
Katılım ve oy hakkı
Komisyon, Kurulun faaliyetlerine ve toplantılarına katılabilir, fakat oy kullanamaz. Bir temsilci belirleme ve Kurulun faaliyetleri hakkında Başkan tarafından bilgilendirilme imkanları, Komisyona üyelik veya karar yetkisi vermez.1
Avrupa Veri Koruma Denetmeni Kurul üyesidir. Bununla birlikte GDPR m.65 kapsamındaki uyuşmazlık çözümü kararlarında oy hakkı, Birlik kurumlarına uygulanan ve GDPR'daki kurallara içerik bakımından karşılık gelen ilke ve kurallarla sınırlıdır.2 Bu sınırlama, Avrupa Veri Koruma Denetmeninin diğer Kurul çalışmalarındaki üyeliğini ortadan kaldırmaz.
KVKK ile karşılaştırma
KVKK'da kamu tüzel kişiliği Kişisel Verileri Koruma Kurumuna aittir. Kurum, Kişisel Verileri Koruma Kurulu ile Başkanlıktan oluşur ve Kurul, Kurumun karar organıdır.1 Bu yapı içinde Kurulun Kurumdan ayrı bir tüzel kişiliği bulunmamaktadır.
Avrupa Veri Koruma Kurulu her üye devletteki bir denetim makamının başkanı ile Avrupa Veri Koruma Denetmenini bir araya getiren ayrı bir Birlik organıdır. Kişisel Verileri Koruma Kurulu ise dokuz üyeden oluşan tek bir ulusal karar organıdır.2 Bu nedenle iki kurulun adı benzer olsa da üyelik yapısı ve tüzel kişiliğin ait olduğu organ farklıdır.