GDPR İlgili Dibaceler 1 dibace
Recital 139
In order to promote the consistent application of this Regulation, the Board should be set up as an independent body of the Union. To fulfil its objectives, the Board should have legal personality. The Board should be represented by its Chair. It should replace the Working Party on the Protection of Individuals with Regard to the Processing of Personal Data established by Directive 95/46/EC. It should consist of the head of a supervisory authority of each Member State and the European Data Protection Supervisor or their respective representatives. The Commission should participate in the Board's activities without voting rights and the European Data Protection Supervisor should have specific voting rights. The Board should contribute to the consistent application of this Regulation throughout the Union, including by advising the Commission, in particular on the level of protection in third countries or international organisations, and promoting cooperation of the supervisory authorities throughout the Union. The Board should act independently when performing its tasks.
Dibace 139
Bu Tüzük'ün tutarlı bir şekilde uygulanmasını teşvik etmek için, Birliğin bağımsız bir organı olarak Kurul tesis edilmelidir. Kurul, hedeflerini gerçekleştirmek için tüzel kişiliğe sahip olmalıdır. Kurul, Başkanı tarafından temsil edilmelidir. Kurul, 95/46/AT sayılı Direktif ile kurulan Kişisel Verilerin İşlenmesi Bakımından Bireylerin Korunması Hakkında Çalışma Grubu'nun yerini almalıdır. Kurul, her Üye Devlet'in denetim makamının başkanı ile Avrupa Veri Koruma Denetçisi veya bunların her birinin temsilcilerinden meydana gelmelidir. Komisyon, Kurul'un faaliyetlerine oy hakkı olmaksızın katılmalı ve Avrupa Veri Koruma Denetçisinin özel oy kullanma hakları olmalıdır. Kurul, üçüncü ülkelerde veya uluslararası kuruluşlardaki koruma düzeyi konusunda Komisyona tavsiyede bulunma ve Birlik genelinde denetim makamları arasında işbirliğini teşvik etme dâhil, bu Tüzük’ün Birlik genelinde tutarlı bir şekilde uygulanmasına katkıda bulunmalıdır. Kurul, görevlerini yerine getirirken bağımsız hareket etmelidir.
Kurulun bağımsızlığı
GDPR m.69/1, Avrupa Veri Koruma Kurulunun m.70 ve m.71 kapsamındaki görev ve yetkilerini bağımsız olarak yerine getirmesini öngörür.1 Bu güvence, Kurulun tutarlılık mekanizmasındaki görevleri ile yıllık raporunu dış yönlendirme olmadan yerine getirmesini sağlar.
Kurul, görevlerini yerine getirirken ve yetkilerini kullanırken hiçbir kişiden ya da makamdan talimat isteyemez ve alamaz. Yasak, yalnız verilmiş bir talimata uyulmasını değil, Kurulun kararını dış talimata bağlamasını da önler.2
Komisyonun talep yetkisi
Talimat yasağı, Komisyonun GDPR m.70/1 uyarınca Kuruldan inceleme veya görüş istemesine engel değildir. Komisyon, Kuruldan görüş isterken konunun aciliyetini göz önünde tutarak bir süre belirtebilir.1 Bu talepler Kurulun hangi sonuca ulaşacağını belirleme yetkisi vermez.
Komisyonun Kurul toplantılarına oy hakkı olmadan katılması ile Kuruldan görüş istemesi aynı hukuki işlevi taşımaz. Katılım, GDPR m.68/5'teki kurumsal bağlantıyı, görüş talebi ise m.70'teki danışma sürecini düzenler.2 Her iki halde de Kurul, ulaştığı değerlendirmeyi bağımsız olarak oluşturmalıdır.
KVKK ile karşılaştırma
KVKK m.21/1 de Kişisel Verileri Koruma Kurulunun görev ve yetkilerini kendi sorumluluğu altında ve bağımsız olarak kullanmasını öngörür. Hiçbir organ, makam, merci veya kişi Kurula emir ve talimat veremez, tavsiye veya telkinde bulunamaz.1
Her iki düzenleme karar organını dış yönlendirmeden korur. GDPR m.69 bağımsızlığı Avrupa Veri Koruma Kurulunun m.70 ve m.71'deki görev ve yetkilerine bağlar.2 KVKK m.21/1'deki güvence ise Kişisel Verileri Koruma Kuruluna kanun ve diğer mevzuatla verilen görev ve yetkilerin tamamı bakımından geçerlidir.