Yıllık raporun kapsamı
GDPR m.71/1, Avrupa Veri Koruma Kurulunun kişisel verileri işlenen gerçek kişilerin korunmasına ilişkin yıllık rapor hazırlamasını zorunlu kılar. Rapor öncelikle Birlik içindeki durumu ele alır ve ilgili olduğu ölçüde üçüncü ülkeler ile uluslararası kuruluşlardaki durumu da kapsar.1 Kurul böylece gerekli gördüğü dış gelişmeleri Birlik içindeki durumla birlikte aynı yıllık raporda ele alır.
Yıllık rapor kamuya açıklanmalı ve Avrupa Parlamentosuna, Konseye ve Komisyona iletilmelidir.2 Böylece raporlama, yalnız Kurul içinde kullanılan bir izleme aracı olarak kalmaz. Kurulun çalışmalarının kamu ve Birlik kurumları tarafından değerlendirilmesine imkan verir.
Uygulama incelemesi
Yıllık rapor, Kurulun faaliyetlerini sıralamakla sınırlı değildir. GDPR m.71/2, rehber, tavsiye ve iyi uygulamaların uygulamada nasıl işlediğinin raporda incelenmesini ister.1
Aynı inceleme, GDPR m.65 uyarınca verilen bağlayıcı kararların uygulanmasını da kapsar. Kurul böylece tutarlı uygulama için kullandığı araçların uygulanıp uygulanmadığını düzenli olarak değerlendirebilir.2
KVKK ile karşılaştırma
KVKK m.20/1-ç, Kişisel Verileri Koruma Kurumunun yıllık faaliyet raporunu Cumhurbaşkanlığına ve Türkiye Büyük Millet Meclisi İnsan Haklarını İnceleme Komisyonuna sunmasını öngörür. Rapor taslaklarını onaylamak ve yayımlamak Kişisel Verileri Koruma Kurulunun görevleri arasındadır.1
GDPR m.71, yıllık raporun içeriğini kişisel verileri işlenen gerçek kişilerin korunması ile rehberlerin ve bağlayıcı kararların uygulanması üzerinden ayrıca belirler. KVKK m.20/1-ç ve m.22/1-j ise yıllık faaliyet raporunun sunulması, onaylanması ve yayımlanmasını düzenler.2 Bu hükümlerde rehber ve kararların uygulamadaki etkisinin her yıl ayrıca incelenmesi yönünde GDPR m.71/2'ye denk bir içerik şartı bulunmamaktadır.