İrlanda

İrlanda Veri Koruma Komisyonu- Twitter’ın GDPR m 33/1 ve 33/5’e Uyumluluğunun Denetimi İle İlgili 60. Madde Kapsamında Taslak Kararını Sunmuştur. – 22.05.2020

İrlanda Veri Koruma Komisyonu (DPC) Twitter’ın GDPR m 33/1 ve 33/5’e Uyumluluğunun Denetimi İle İlgili 60. Madde Kapsamında Taslak Kararını Sundu.

İrlanda Veri Koruma Komisyonu (DPC), İrlanda merkezli bir veri sorumlusu olan Twitter Uluslararası Şirketi hakkında tamamlanan soruşturma ile ilgili olarak GDPR’ın 60. maddesi gereğince, ilgili diğer Denetleyici Kurumlara taslak kararını ibraz etmiştir. Resen başlatılan soruşturma, veri sorumlusundan gelen bir veri ihlal bildirimini takiben DPC tarafından başlatılmıştır. Taslak karar, Twitter Uluslararası Şirketi’nin GDPR’ın 33/1 ve 33/5. maddelerine uyumlu olup olmadığına odaklanmaktadır.

Taslak karar, DPC’nın bu haftaki “büyük teknoloji” şirketleri soruşturmasındaki olağanüstü gelişmelerden bir tanesidir. Komiser Yardımcısı Graham Doyle, bu hususu şu cümlelerle teyit etmiştir: “Diğer AB Denetleyici Kurumlarına bu taslak kararı sunmamıza ek olarak, 60. maddenin amaçları çerçevesinde bu konuda bir taslak karar hazırlamadan önce DPC tarafından dikkate alınacak son görüşlerini sunmaları için  bu hafta WhatsApp İrlanda Ltd.’ye ön taslak kararı gönderdik. WhatsApp İrlanda ile ilgili bu soruşturma, Facebook ile hangi bilgilerin paylaşıldığı hususundaki şeffaflık ilişkisi dahil olmak üzere şeffaflığa ilişkin olarak GDPR’ın 12’den 14. maddelerine ilişkin uyumu araştırmaktadır.

DPC ayrıca, şikayet üzerinde başlatılan Facebook İrlanda’nın kişisel veri işlemede hukuki bir temele dayanma yükümlülüklerine odaklanan bir soruşturmanın araştırma aşamasını da tamamlamıştır. Bu soruşturma şu anda DPC’nin karar verme aşamasındadır.

Ayrıca DPC, diğer iki “büyük teknoloji” soruşturmasında taslak soruşturma raporlarını müşteki ve ilgili şirketlere göndermiştir – bu soruşturmalar sırasıyla Instagram ve WhatsApp platformlarını ilgilendirmektedir.

DPC, Kasım 2019’da başlanttığı bir soruşturmanın tamamlanmasını müteakiben dün, Çocuk ve Aile Ajansı, Tusla’ya karşı GDPR kapsamında bir para cezasını da içeren düzeltme tedbiri uygulayan ikinci bir karar yayınladı ve Tusla’nın bu karara karşı itiraz etmek için 28 günü bulunmaktadır.

Ek olarak, CJEU (Avrupa Adalet Divanı) 14 Mayıs’ta yayınladığı duyurunsunda Data Protection Commissioner v Facebook Ireland Limited, Maximillian Schrems (Case C-311/18) dosyası ile ilgili kararını 16 Temmuz’da vereceğini bildirdi. Bu dosya , DPC’nin  İrlanda Yüksek Mahkemesi’nde başalttığı ve sürdürdüğü AB veri koruma hukukuna dayalı olarak uluslararası veri transferleri düzenlemesi hakkında bir dizi önemli soruya yol açan davaları ilgilendirmektedir. Bu davalardan doğan referanslara dayanan CJEU’nun kararının kanunun bakış açılarına ihtiyaç duyulan netliği getireceği ve uluslararası transferler hukukunda bir köşetaşını temsil edeceği tahmin edilmektedir.

Duyuru için bkz.

Referans Maddeler:

GDPR Maade 33: Bir kişisel veri ihlalinin denetleyici kuruma bildirilmesi

1) Bir kişisel veri ihlalinin gerçekleşmesi durumunda, kişisel veri ihlalinin gerçek kişilerin hak ve özgürlükleri yönünden bir riske neden olması muhtemel olmadıkça, veri sorumlusu gecikmeksizin ve mümkün olduğunda, ihlalin farkında varmasından itibaren 72 saatten geç olmaksızın, kişisel veri ihlalini 55. Maddeye uygun olarak denetleyici kuruma bildirecektir.  72 saat içinde denetleyici kuruma bildirim yapılmadığında, bildirimle birlikte gecikmenin nedenleri de bildirilmelidir.

3) Veri sorumlusu, kişisel veri ihlaline ilişkin bilgiler, etkileri ve gerçekleştirilen düzeltici işlemleri de kapsayacak şekilde tüm kişisel veri ihlallerini belgeleyecektir. Bu belgelendirme, denetleyici kurumun bu maddeye uygunluğu teyit etmesini sağlayacaktır.

Türk KVK Kurumu’nun ihlal bildirimi ile ilgili kararları için bkz. :

18.09.2019 tarih ve 2019/271 sayılı kararı
24.01.2019 tarih ve 2019/10 sayılı kararı

 

 

Leave a Reply

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Bu site, istenmeyenleri azaltmak için Akismet kullanıyor. Yorum verilerinizin nasıl işlendiği hakkında daha fazla bilgi edinin.

error: Content is protected !!