GDPR İlgili Dibaceler 3 dibace
Recital 167
In order to ensure uniform conditions for the implementation of this Regulation, implementing powers should be conferred on the Commission when provided for by this Regulation. Those powers should be exercised in accordance with Regulation (EU) No 182/2011. In that context, the Commission should consider specific measures for micro, small and medium-sized enterprises.
Recital 168
The examination procedure should be used for the adoption of implementing acts on standard contractual clauses between controllers and processors and between processors; codes of conduct; technical standards and mechanisms for certification; the adequate level of protection afforded by a third country, a territory or a specified sector within that third country, or an international organisation; standard protection clauses; formats and procedures for the exchange of information by electronic means between controllers, processors and supervisory authorities for binding corporate rules; mutual assistance; and arrangements for the exchange of information by electronic means between supervisory authorities, and between supervisory authorities and the Board.
Recital 169
The Commission should adopt immediately applicable implementing acts where available evidence reveals that a third country, a territory or a specified sector within that third country, or an international organisation does not ensure an adequate level of protection, and imperative grounds of urgency so require.
Dibace 167
Bu Tüzük'ün uygulanmasına yönelik olarak yeknesak koşulların sağlanması amacıyla, bu Tüzük'te öngörülmesi halinde Komisyona uygulama yetkileri tanınmalıdır. Bu yetkiler, (AB) 182/2011 sayılı Tüzük'e uygun olarak kullanılmalıdır. Söz konusu bağlamda Komisyon, mikro, küçük ve orta ölçekli işletmelere yönelik özel tedbirleri değerlendirmelidir.
Dibace 168
İnceleme prosedürü, veri sorumluları ve veri işleyenler arasındaki ve veri işleyenlerin aralarındaki standart sözleşme hükümlerine ilişkin uygulama tasarruflarının; davranış kurallarının; belgelendirmeye ilişkin teknik standartların ve mekanizmaların; bir üçüncü ülke, üçüncü ülke içindeki bir bölge veya belirli bir sektör ya da bir uluslararası kuruluş tarafından sağlanan yeterli koruma düzeyinin; standart koruma hükümlerinin; bağlayıcı şirket kuralları için veri sorumluları, veri işleyenler ve denetim makamları arasında elektronik yollarla bilgi alışverişine ilişkin formatların ve usullerin; karşılıklı yardımın ve denetim makamları arasında ve denetim makamları ile Kurul arasında elektronik yollarla bilgi alışverişine ilişkin düzenlemelerin kabul edilmesi için kullanılmalıdır.
Dibace 169
Komisyon, mevcut kanıtlarla, bir üçüncü ülke, üçüncü ülke içindeki bir bölge veya belirli bir sektörün ya da bir uluslararası kuruluşun uygun koruma düzeyini temin etmediğinin ortaya çıkması halinde ve aciliyet açısından gerekmesi hâlinde tatbik edilecek uygulama tasarruflarını gecikmesizin kabul etmelidir.
Uygulama tasarruflarının alanı
Komisyon, Tüzüğün Birlik içinde aynı şartlarla uygulanması gereken konularda ve yalnız kendisine açıkça uygulama yetkisi verilen ölçüde tasarruf kabul edebilir. Standart sözleşme hükümleri, davranış kurallarının Birlik çapında geçerliliği, sertifikasyon, yeterlilik kararları ve denetim makamları arasındaki bilgi alışverişi bu alanlar arasındadır.1
Uygulama tasarrufu, Tüzükte belirlenen kuralların uygulanması için gerekli teknik ayrıntıları düzenler.2 Komisyon bu yolla Tüzüğün asli unsurlarını değiştiremez veya kendisine verilmeyen yeni bir düzenleme alanı oluşturamaz.3
Komite ile Avrupa Veri Koruma Kurulu arasındaki ayrım
Tüzüğün 93. maddesinin birinci fıkrasında anılan komite, (AB) 182/2011 sayılı Tüzük uyarınca üye devlet temsilcilerinden oluşur.1 Bu organ, Avrupa Veri Koruma Kurulu değildir.
Avrupa Veri Koruma Kurulu, Tüzüğün uygulanmasına ilişkin görüş ve rehberler hazırlar.2 Kurulun görüşlerini m.93'teki komiteye iletmesi, iki organın görev ve oluşum bakımından ayrı olduğunu gösterir.
İnceleme usulü
Tüzük uyarınca kabul edilecek uygulama tasarruflarında (AB) 182/2011 sayılı Tüzüğün 5. maddesindeki inceleme usulü uygulanır. Komite taslağı nitelikli çoğunlukla desteklerse Komisyon tasarrufu kabul eder. Komitenin nitelikli çoğunlukla olumsuz görüş vermesi halinde tasarruf kabul edilemez.1
Komitenin görüş oluşturamaması, olumsuz görüşle aynı sonucu her durumda doğurmaz. Komisyon kural olarak tasarrufu kabul edebilir. Ancak tasarruf vergilendirme, finansal hizmetler, insan, hayvan veya bitkilerin sağlığının ya da güvenliğinin korunması veya kesin çok taraflı korunma önlemleriyle ilgiliyse tasarruf kabul edilemez. Temel tasarrufun kabulü yasaklaması veya komitenin basit çoğunluğunun taslağa karşı olması da aynı sonucu doğurur.2
Komisyon gerekli görürse değiştirilmiş taslağı iki ay içinde komiteye veya bir ay içinde itiraz komitesine sunabilir.3
Acil usul
Bir üçüncü ülkenin, bu ülkedeki belirli bir bölge veya sektörün ya da uluslararası kuruluşun artık yeterli koruma sağlamadığına ilişkin zorlayıcı acil sebepler varsa Komisyon, ilgili yeterlilik kararını değiştiren, askıya alan veya kaldıran bir tasarrufu önceden komite görüşü almadan kabul edebilir.1
Acil tasarruf hemen uygulanır, fakat geçici niteliktedir ve en çok altı ay yürürlükte kalabilir. Komisyon, tasarrufu kabul ettikten sonra en geç on dört gün içinde komiteye sunmalıdır. Komite olumsuz görüş verirse tasarruf derhal kaldırılacaktır.2
Uygulama yetkisinin sınırı
ABAD, 95/46/AT sayılı Direktif döneminde verilen Schrems kararında, Komisyonun bir yeterlilik kararıyla ulusal denetim makamlarının Direktiften doğan yetkilerini sınırlayamayacağını kabul etmiştir. Divana göre Komisyon, Direktifin uygulanmasına ilişkin tasarruf kabul ederken kendisine verilen yetkinin sınırları içinde kalmalıydı.1
Karar GDPR m.93'ü doğrudan yorumlamamıştır. Bununla birlikte uygulama tasarrufunun dayanak hükümde verilen yetkiyi aşamayacağını gösteren tarihsel bir örnektir.2
KVKK ile karşılaştırma
KVKK m.22/1-e, f ve g, Kişisel Verileri Koruma Kuruluna belirli konularda düzenleyici işlem yapma yetkisi verir.1 KVKK m.31 ise Kanunun uygulanmasına ilişkin yönetmeliklerin Kişisel Verileri Koruma Kurumu tarafından yürürlüğe konulmasını düzenler.2 KVKK'da, GDPR m.93'teki gibi üye devlet temsilcilerinden oluşan bir komitenin taslak hakkında olumlu veya olumsuz görüş vermesine dayanan bir usul bulunmaz.
Fark, düzenleyici yetkinin varlığında değil, uygulama tasarrufunun kabulünden önce izlenen kurumsal usuldedir. Tüzüğün 93. maddesi Komisyonun yetkisini üye devletlerin komite denetimine bağlar. KVKK m.22 ve m.31'de buna karşılık gelen bir komite usulü bulunmaz.3