GDPR

Madde 70

Kurulun görevleri

Son Güncelleme: 1 Ağustos 2026
Yazı boyutu
01

Tutarlı uygulama görevi

GDPR m.70/1, Avrupa Veri Koruma Kuruluna Tüzüğün tutarlı uygulanmasını sağlama görevi verir.1 Fıkradaki görev sayımı örnekleyici niteliktedir ve kapalı bir liste oluşturmaz. Bununla birlikte Kurulun faaliyetleri GDPR'da kendisine verilen görev ve yetkiler içinde kalmalıdır.

Kurul, GDPR m.64 ve m.65 kapsamındaki işlerde Tüzüğün doğru uygulanmasını izler ve güvence altına alır. Bu görev, ulusal denetim makamlarının m.57 ve m.58'deki görev ve yetkilerine dokunmaz.2 Kurul, tutarlılık mekanizmasındaki rolü nedeniyle ulusal makamların yerine geçen genel bir ilk derece denetim makamına dönüşmez.

02

Görüş ve yönlendirme araçları

Kurul, kişisel verilerin Birlik içinde korunmasıyla ilgili konularda Komisyona görüş verir. Bu görev, GDPR değişikliği önerileri ile bağlayıcı şirket kuralları, belgelendirme ve üçüncü ülkelerdeki koruma düzeyi gibi maddede ayrıca gösterilen konuları da kapsar.1

Kurul, Tüzüğün uygulanmasına ilişkin bir sorunu kendiliğinden, bir üyesinin talebi üzerine veya Komisyonun istemiyle inceleyebilir. Tutarlı uygulamayı desteklemek için rehber, tavsiye ve iyi uygulama metinleri yayımlayabilir.2 Profil oluşturma, veri ihlalleri, yurt dışına aktarım ve idari para cezaları hakkındaki özel görevler bu genel yetkiyi somutlaştırır.

GDPR m.70/1-l, aynı fıkranın e ve f bentleri uyarınca hazırlanan rehber, tavsiye ve iyi uygulamaların nasıl uygulandığını inceleme görevini de Kurula verir.3

03

Görüşler ve bağlayıcı kararlar

Kurul, tutarlılık mekanizmasında GDPR m.64 kapsamındaki taslak kararlar hakkında görüş verir. Denetim makamları arasında GDPR m.65'te belirtilen uyuşmazlıklardan biri doğarsa bağlayıcı karar alma yetkisini kullanır. Acil durum usulünde m.66'daki özel şartlar ayrıca uygulanır.1 Kurulun kullanacağı araç, izlenen usule göre görüş veya bağlayıcı karar niteliği taşır.

Görüş ile bağlayıcı karar aynı hukuki sonucu doğurmaz. Denetim makamı, GDPR m.64 kapsamındaki görüşü azami ölçüde dikkate almak zorundadır. GDPR m.65 uyarınca verilen karar ise baş denetim makamı ile ilgili denetim makamlarını bağlar.2 Kurulun rehber ve tavsiyeleri m.65 kararlarıyla aynı bağlayıcılığa sahip değildir.

04

İş birliği ve açıklık

Kurulun görevleri, denetim makamları arasındaki ikili ve çok taraflı iş birliğini, ortak eğitimleri, personel değişimini ve veri koruma bilgisi paylaşımını geliştirmeyi de kapsar. Tutarlılık mekanizmasında ele alınan konulara ilişkin denetim makamı ve mahkeme kararları için kamuya açık elektronik bir sicil tutulması da Kurulun görevidir.1

Kurul, görüş, rehber, tavsiye ve iyi uygulamalarını Komisyona ve GDPR m.93'teki komiteye iletir ve kamuya açıklar. Uygun olduğunda ilgili kesimlere makul bir süre içinde görüş bildirme imkanı tanımalıdır.2 Danışma sonuçlarının kamuya açıklanması, GDPR m.76'daki gizlilik gerekliliğiyle birlikte değerlendirilecektir.

05

KVKK ile karşılaştırma

Kişisel Verileri Koruma Kurumu uygulamaları ve mevzuattaki gelişmeleri izler, araştırma yapar ve ulusal veya uluslararası iş birliği yürütür. Kişisel Verileri Koruma Kurulu ise şikayetleri karara bağlar, resen inceleme yapar, düzenleyici işlem kabul eder ve idari yaptırımlara karar verir.1 Bu görev dağılımı nedeniyle KVKK, Avrupa Veri Koruma Kurulundaki kadar geniş bir görev listesini tek organda toplamaz.

Avrupa Veri Koruma Kurulunun GDPR m.70'teki görevleri, Birlik genelinde tutarlı uygulamayı sağlamaya ve ulusal denetim makamları arasındaki görüş ayrılıklarını belirli usullerle çözmeye yöneliktir. KVKK m.20 ve m.22'de ise birden çok ulusal denetim makamı arasında bağlayıcı uyuşmazlık çözümü görevi bulunmaz.2 Bu nedenle Kurumun izleme ve iş birliği görevleri ile Kurulun karar ve düzenleme yetkileri karşılaştırmada birbirinden ayrılmalıdır.

§ İlgili Kararlar 34
📚 Kaynaklar