GDPR İlgili Dibaceler 1 dibace
Recital 139
In order to promote the consistent application of this Regulation, the Board should be set up as an independent body of the Union. To fulfil its objectives, the Board should have legal personality. The Board should be represented by its Chair. It should replace the Working Party on the Protection of Individuals with Regard to the Processing of Personal Data established by Directive 95/46/EC. It should consist of the head of a supervisory authority of each Member State and the European Data Protection Supervisor or their respective representatives. The Commission should participate in the Board's activities without voting rights and the European Data Protection Supervisor should have specific voting rights. The Board should contribute to the consistent application of this Regulation throughout the Union, including by advising the Commission, in particular on the level of protection in third countries or international organisations, and promoting cooperation of the supervisory authorities throughout the Union. The Board should act independently when performing its tasks.
Dibace 139
Bu Tüzük'ün tutarlı bir şekilde uygulanmasını teşvik etmek için, Birliğin bağımsız bir organı olarak Kurul tesis edilmelidir. Kurul, hedeflerini gerçekleştirmek için tüzel kişiliğe sahip olmalıdır. Kurul, Başkanı tarafından temsil edilmelidir. Kurul, 95/46/AT sayılı Direktif ile kurulan Kişisel Verilerin İşlenmesi Bakımından Bireylerin Korunması Hakkında Çalışma Grubu'nun yerini almalıdır. Kurul, her Üye Devlet'in denetim makamının başkanı ile Avrupa Veri Koruma Denetçisi veya bunların her birinin temsilcilerinden meydana gelmelidir. Komisyon, Kurul'un faaliyetlerine oy hakkı olmaksızın katılmalı ve Avrupa Veri Koruma Denetçisinin özel oy kullanma hakları olmalıdır. Kurul, üçüncü ülkelerde veya uluslararası kuruluşlardaki koruma düzeyi konusunda Komisyona tavsiyede bulunma ve Birlik genelinde denetim makamları arasında işbirliğini teşvik etme dâhil, bu Tüzük’ün Birlik genelinde tutarlı bir şekilde uygulanmasına katkıda bulunmalıdır. Kurul, görevlerini yerine getirirken bağımsız hareket etmelidir.
Yıllık raporun kapsamı
GDPR m.71/1, Avrupa Veri Koruma Kurulunun kişisel verileri işlenen gerçek kişilerin korunmasına ilişkin yıllık rapor hazırlamasını zorunlu kılar. Rapor öncelikle Birlik içindeki durumu ele alır ve ilgili olduğu ölçüde üçüncü ülkeler ile uluslararası kuruluşlardaki durumu da kapsar.1 Kurul böylece gerekli gördüğü dış gelişmeleri Birlik içindeki durumla birlikte aynı yıllık raporda ele alır.
Yıllık rapor kamuya açıklanmalı ve Avrupa Parlamentosuna, Konseye ve Komisyona iletilmelidir.2 Böylece raporlama, yalnız Kurul içinde kullanılan bir izleme aracı olarak kalmaz. Kurulun çalışmalarının kamu ve Birlik kurumları tarafından değerlendirilmesine imkan verir.
Uygulama incelemesi
Yıllık rapor, Kurulun faaliyetlerini sıralamakla sınırlı değildir. GDPR m.71/2, rehber, tavsiye ve iyi uygulamaların uygulamada nasıl işlediğinin raporda incelenmesini ister.1
Aynı inceleme, GDPR m.65 uyarınca verilen bağlayıcı kararların uygulanmasını da kapsar. Kurul böylece tutarlı uygulama için kullandığı araçların uygulanıp uygulanmadığını düzenli olarak değerlendirebilir.2
KVKK ile karşılaştırma
KVKK m.20/1-ç, Kişisel Verileri Koruma Kurumunun yıllık faaliyet raporunu Cumhurbaşkanlığına ve Türkiye Büyük Millet Meclisi İnsan Haklarını İnceleme Komisyonuna sunmasını öngörür. Rapor taslaklarını onaylamak ve yayımlamak Kişisel Verileri Koruma Kurulunun görevleri arasındadır.1
GDPR m.71, yıllık raporun içeriğini kişisel verileri işlenen gerçek kişilerin korunması ile rehberlerin ve bağlayıcı kararların uygulanması üzerinden ayrıca belirler. KVKK m.20/1-ç ve m.22/1-j ise yıllık faaliyet raporunun sunulması, onaylanması ve yayımlanmasını düzenler.2 Bu hükümlerde rehber ve kararların uygulamadaki etkisinin her yıl ayrıca incelenmesi yönünde GDPR m.71/2'ye denk bir içerik şartı bulunmamaktadır.