GDPR İlgili Dibaceler 2 dibace
Recital 136
In applying the consistency mechanism, the Board should, within a determined period of time, issue an opinion, if a majority of its members so decides or if so requested by any supervisory authority concerned or the Commission. The Board should also be empowered to adopt legally binding decisions where there are disputes between supervisory authorities. For that purpose, it should issue, in principle by a two-thirds majority of its members, legally binding decisions in clearly specified cases where there are conflicting views among supervisory authorities, in particular in the cooperation mechanism between the lead supervisory authority and supervisory authorities concerned on the merits of the case, in particular whether there is an infringement of this Regulation.
Recital 139
In order to promote the consistent application of this Regulation, the Board should be set up as an independent body of the Union. To fulfil its objectives, the Board should have legal personality. The Board should be represented by its Chair. It should replace the Working Party on the Protection of Individuals with Regard to the Processing of Personal Data established by Directive 95/46/EC. It should consist of the head of a supervisory authority of each Member State and the European Data Protection Supervisor or their respective representatives. The Commission should participate in the Board's activities without voting rights and the European Data Protection Supervisor should have specific voting rights. The Board should contribute to the consistent application of this Regulation throughout the Union, including by advising the Commission, in particular on the level of protection in third countries or international organisations, and promoting cooperation of the supervisory authorities throughout the Union. The Board should act independently when performing its tasks.
Dibace 136
Kurul, tutarlılık mekanizmasını uygularken, üyelerinin çoğunluğunun bu yönde karar vermesi veya herhangi bir ilgili denetim makamının veya Komisyonun bu yönde talepte bulunması durumunda, belirli bir süre içinde görüş bildirmelidir. Kurul, denetim makamları arasında anlaşmazlıklar olması durumunda hukuki bağlayıcılığı olan kararlar alma yetkisine de sahip olmalıdır. Bu amaçla Kurul, denetim makamları arasında, özellikle de işbirliği mekanizması içinde baş denetim makamı ve ilgili denetim makamları arasında, davanın esası ve özellikle bu Tüzük'ün ihlal edilip edilmediği konusunda çelişkili görüşlerin bulunduğu, açıkça belirlenmiş durumlarda, ilke olarak üyelerinin üçte iki çoğunluğuyla hukuki bağlayıcılığı olan kararlar almalıdır.
Dibace 139
Bu Tüzük'ün tutarlı bir şekilde uygulanmasını teşvik etmek için, Birliğin bağımsız bir organı olarak Kurul tesis edilmelidir. Kurul, hedeflerini gerçekleştirmek için tüzel kişiliğe sahip olmalıdır. Kurul, Başkanı tarafından temsil edilmelidir. Kurul, 95/46/AT sayılı Direktif ile kurulan Kişisel Verilerin İşlenmesi Bakımından Bireylerin Korunması Hakkında Çalışma Grubu'nun yerini almalıdır. Kurul, her Üye Devlet'in denetim makamının başkanı ile Avrupa Veri Koruma Denetçisi veya bunların her birinin temsilcilerinden meydana gelmelidir. Komisyon, Kurul'un faaliyetlerine oy hakkı olmaksızın katılmalı ve Avrupa Veri Koruma Denetçisinin özel oy kullanma hakları olmalıdır. Kurul, üçüncü ülkelerde veya uluslararası kuruluşlardaki koruma düzeyi konusunda Komisyona tavsiyede bulunma ve Birlik genelinde denetim makamları arasında işbirliğini teşvik etme dâhil, bu Tüzük’ün Birlik genelinde tutarlı bir şekilde uygulanmasına katkıda bulunmalıdır. Kurul, görevlerini yerine getirirken bağımsız hareket etmelidir.
Karar çoğunluğu
GDPR m.72/1, Tüzükte başka bir çoğunluk öngörülmedikçe Kurul kararlarının üyelerin basit çoğunluğuyla alınmasını öngörür.1 Çoğunluk, yalnız toplantıda kullanılan oylar üzerinden değil, Kurul üyelerinin sayısı üzerinden hesaplanır.
Genel kural, Tüzükteki özel çoğunluk hükümlerini ortadan kaldırmaz. Örneğin GDPR m.65/2 kapsamındaki bağlayıcı karar için önce üçte iki çoğunluk aranır. GDPR m.66/4'teki acil görüş ve acil bağlayıcı kararlar ise kendi çoğunluk kuralına tabidir.2 Bu nedenle GDPR m.72/1'deki basit çoğunluk, yalnız özel bir çoğunluk öngörülmeyen kararlar için uygulanır.
İç düzenleme yetkisi
Kurul, kendi iç tüzüğünü üyelerinin üçte iki çoğunluğuyla kabul eder ve çalışma düzenini kendisi kurar. İç tüzük için aranan nitelikli çoğunluk, olağan Kurul kararlarındaki basit çoğunluk kuralından ayrılır.1
Usul kuralları, GDPR'daki kurumsal ve usuli hükümleri tamamlayabilir, fakat bunların yerine geçemez. Başkan ile başkan yardımcıları arasındaki görev paylaşımı ve gerekli görülen görüşmelerin gizliliği gibi konular, Tüzüğün çizdiği sınırlar içinde usul kurallarında ayrıntılandırılacaktır.2
KVKK ile karşılaştırma
KVKK m.23/2, Kişisel Verileri Koruma Kurulunun Başkan dahil en az altı üyeyle toplanmasını ve üye tam sayısının salt çoğunluğuyla karar almasını öngörür. Üyeler çekimser oy kullanamaz.1 GDPR m.72/1'deki basit çoğunluk kuralına karşılık KVKK, toplantı ve karar yeter sayılarını aynı hükümde ayrı ayrı göstermiştir.
Avrupa Veri Koruma Kurulu kendi iç tüzüğünü üyelerinin üçte iki çoğunluğuyla kabul eder. KVKK m.23/7 ise Kişisel Verileri Koruma Kurulunun çalışma usul ve esaslarının yönetmelikle düzenlenmesini öngörür.2 Türk hukukundaki hüküm, Kurulun kendi usul kurallarını belirli bir nitelikli çoğunlukla kabul edeceğine ilişkin ayrı bir kural içermez.