Anasayfa/ Makale/ İlgili Kişi Hakları ve Temel Haklar Bağlamında Veri Koruması

İlgili Kişi Hakları ve Temel Haklar Bağlamında Veri Koruması

Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) kapsamında ilgili kişi hakları, bireylerin kişisel verileri üzerindeki denetimini güçlendirirken, özel hayatın gizliliği ve insan onuru gibi temel haklarla doğrudan bağlantılıdır. Bu hakların ihlali durumunda hukuki ve idari koruma yolları devreye girmektedir.
search
6 dk okuma Yayınlanma: Güncelleme:

Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) çerçevesinde kişisel verilerin korunması, sadece teknik bir veri güvenliği meselesi değil, aynı zamanda bireylerin en temel hak ve özgürlüklerinin hukuki bir teminat altına alınmasıdır. Bir bilişim hukuku uzmanı perspektifiyle değerlendirildiğinde, kişisel verilerin korunması hakkı, modern dijital çağda bağımsız, özerk ve etkin bir insan hakkı statüsüne ulaşmış durumdadır. İlgili yasal düzenlemeler ile veri sahiplerine, diğer bir deyişle ilgili kişilere, kendilerine ait veriler üzerinde güçlü ve doğrudan bir kontrol mekanizması sağlayan son derece önemli haklar tanınmıştır. Bu haklar, bireylerin anayasal bir güvence olan kendi kaderini tayin etme hakkını desteklerken, aynı zamanda veri sorumlularının ölçüsüz ve sınırsız veri işleme faaliyetlerine karşı hukuki bir denge unsuru oluşturmaktadır. Dolayısıyla, ilgili kişi haklarının etkin kullanımı, ihlallerin önlenmesi ve demokratik bir toplum düzeninin sürdürülebilmesi için tartışılmaz bir yasal gerekliliktir.

GDPR Kapsamında İlgili Kişi Hakları

Tüzük kapsamında, bireylerin verileri üzerindeki egemenliğini tesis etmek amacıyla oldukça kapsamlı haklar düzenlenmiştir. Bilişim hukuku bağlamında ilgili kişi hakları, veri sorumlusunun hukuka aykırı eylemlerini sınırlandırmayı ve şeffaflığı sağlamayı hedeflemektedir. Bu kapsamda öne çıkan temel haklar şunlardır:

  • Bilgilendirilme ve Erişim Hakkı: Veri sahiplerinin, kişisel verilerinin kim tarafından, hangi amaçla ve ne kadar süreyle işlendiğini öğrenme ve bu verilere kolayca erişme hakkıdır.
  • Düzeltme ve Silinme (Unutulma) Hakkı: Yanlış veya eksik verilerin derhal düzeltilmesini talep etme ve yasal işleme gerekçelerinin tamamen ortadan kalkması durumunda verilerin geri getirilemez biçimde silinmesini isteme hakkıdır.
  • İşlemeyi Kısıtlama ve İtiraz Hakkı: Bireyin özel durumu gereğince, verilerinin işlenmesine veya doğrudan pazarlama gibi faaliyetlerde kullanılmasına kesin olarak itiraz etme hakkıdır.
  • Veri Taşınabilirliği Hakkı: İlgili kişinin, bir veri sorumlusuna bizzat sağladığı verileri yapılandırılmış ve makinede okunabilir bir formatta alarak hiçbir engele takılmadan başka bir veri sorumlusuna aktarabilmesidir.

İlgili Kişi Haklarının Korunma Yolları

İlgili kişinin haklarını koruma yolları, veri sorumlusuna doğrudan başvuru süreciyle başlamakta ve gerektiğinde idari yaptırımlara veya cezai süreçlere kadar uzanmaktadır. Mevzuat uyarınca veri sorumlusu, bireylerden gelen yasal talepleri en geç bir ay içerisinde şeffaf bir şekilde sonuçlandırmakla yükümlüdür ve bu erişim sürecini kolaylaştırmak zorundadır. Talebin haksız şekilde reddedilmesi veya kanuni süresi içinde yanıtlanmaması halinde, bireylerin doğrudan denetim makamına şikayette bulunma hakkı doğmaktadır. İdari yaptırımlar kapsamında, denetim makamları tarafından ihlalin mahiyetine göre ölçülü, caydırıcı ve etkin idari para cezaları uygulanabilmektedir. Ayrıca, hukuka aykırı işleme faaliyeti nedeniyle maddi veya manevi zarara uğrayan bireyler, veri sorumlusu veya veri işleyenden bu zararın tam olarak tazminini talep etme hakkına sahiptir. Bu yasal yollar, mevzuat ihlallerinin sadece basit bir idari kabahat olmadığını, aynı zamanda tazminat ve ceza hukukunu ilgilendiren çok ciddi hukuki sonuçlar doğurduğunu açıkça göstermektedir.

Temel Hak ve Özgürlükler Bağlamında Kişisel Veriler

Avrupa Birliği hukuku ve Avrupa İnsan Hakları Mahkemesi (AİHM) içtihatları derinlemesine incelendiğinde, kişisel verilerin korunması hakkı, bağımsız bir temel hak olarak kabul edilmekle birlikte, anayasal özel hayatın gizliliği hakkı ile sıkı bir ilişki içerisindedir. AİHM, mahremiyeti yalnızca dış dünyadan yalıtılma veya yalnız bırakılma hakkı olarak değil, bireyin başkalarıyla özgürce ilişki kurma ve kendi sosyal kişiliğini geliştirme hakkı olarak da geniş bir perspektifle yorumlamaktadır. Verilerin korunması normları, aynı zamanda haberleşme özgürlüğü, düşünceyi açıklama özgürlüğü ve ayrımcılık yasağı gibi diğer mutlak insan haklarının da en önemli hukuki güvencesidir. Örneğin, kişinin sağlık durumu, siyasi görüşü veya cinsel yönelimi gibi hassas nitelikli kişisel verilerinin rızası dışında ifşa edilmesi, hem mahremiyetin ağır bir ihlali hem de ayrımcılığa zemin hazırlayan ciddi bir temel hak ihlalidir. Bu doğrultuda, bilişim sistemleri üzerinden gerçekleştirilen tüm veri işleme faaliyetlerinde temel hakların özüne mutlak surette saygı gösterilmesi yasal bir mecburiyettir.

İnsan Onuru ve Kendi Kaderini Tayin Hakkı

Kişisel verilerin hukuka uygun ve şeffaf bir şekilde işlenmesi, doğrudan doğruya en temel değer olan insan onuru ve bireyin kendi kaderini tayin etme hakkı ile ayrılmaz bir bağlantıya sahiptir. Bireyin bizzat kendi verileri üzerinde söz sahibi olamaması ve bu verilerin hukuka aykırı şekilde izinsiz kullanılması, onun toplum içerisindeki hukuki konumunu ve özgür iradesini derinden zedelemektedir. Alman Anayasa Mahkemesi ve AİHM kararlarında da istikrarlı bir şekilde vurgulandığı üzere, bireylerin kolektif olarak toplanan ve algoritmalarla işlenen verileri üzerinde mahremiyet haklarına dayanarak kendi dijital kaderini tayin etme hakları tartışmasız olarak bulunmaktadır. Bu yasal hak, bireyleri sürekli olarak izlenme, haksız yere fişlenme veya manipüle edilme korkusundan arındırarak onlara son derece güvenli bir dijital yaşam alanı sunar. Sonuç itibarıyla, uzman bir hukuk bürosu pratiğinde karşılaşılan veri ihlali uyuşmazlıkları, yalnızca basit ve teknik bir veri sızıntısı olarak değil, doğrudan doğruya insan onuruna ve anayasal özgürlüklere yapılmış çok ağır bir müdahale olarak titizlikle değerlendirilmek zorundadır.

Şirket verilerimi kafasına göre kullanıyor, ne yapabilirim? expand_more
Bir bilişim avukatı olarak belirtmeliyim ki, kişisel verilerinizin izinsiz veya amacını aşan şekilde kullanılmasına karşı çok güçlü yasal haklarınız bulunmaktadır. Kanun kapsamında öncelikle verilerinizi işleyen şirkete başvurarak, verilerinizin kim tarafından, hangi amaçla ve ne kadar süreyle işlendiğini öğrenme hakkınız vardır. Ayrıca, verilerinizin işlenmesi için yasal bir gerekçe kalmamışsa, verilerinizin tamamen ve geri getirilemez biçimde silinmesini talep ederek unutulma hakkınızı doğrudan kullanabilirsiniz.
Verilerimi silmeleri için başvurdum ama cevap vermediler, şimdi ne olacak? expand_more
Veri sorumlusu sıfatı taşıyan şirketler, haklarınıza yönelik bu tür yasal başvuruları en geç bir ay içinde şeffaf bir şekilde sonuçlandırmakla yükümlüdür. Talebinizin haksız yere reddedilmesi veya kanuni süresi içinde size hiç yanıt verilmemesi halinde doğrudan ilgili denetim makamına şikayette bulunma hakkınız doğmaktadır. Kurul tarafından bu kurumlara caydırıcı idari para cezaları kesilebileceği gibi, bu hukuka aykırı işleme nedeniyle uğradığınız maddi veya manevi zararların tam olarak tazminini mahkemeler yoluyla talep edebilirsiniz.
Hastanem hastalığımı başkalarına sızdırmış, yasal haklarım nelerdir? expand_more
Sağlık durumu gibi hassas nitelikli kişisel verilerinizin rızanız dışında ifşa edilmesi, anayasal özel hayatın gizliliği hakkınızın ve temel haklarınızın çok ağır bir ihlalidir. Uzman bir hukuk bürosu pratiğinde de gördüğümüz üzere bu tür uyuşmazlıklar sadece basit bir teknik veri sızıntısı değil; doğrudan doğruya insan onuruna, kendi kaderinizi tayin etme hakkınıza ve anayasal özgürlüklerinize yapılmış ciddi bir müdahaledir. Veri sorumlusunun bu hukuka aykırı işlemi neticesinde uğradığınız ihlalden dolayı hem idari yaptırım uygulanması için şikayet hakkınızı kullanabilir hem de uğradığınız zararlar için tazminat davası açabilirsiniz.
Sürekli iznim olmadan reklam mesajı atıyorlar, bunu durdurmanın yolu yok mu? expand_more
Hukuki düzenlemeler çerçevesinde, kişisel verilerinizin doğrudan pazarlama gibi faaliyetlerde kullanılmasına kesin olarak itiraz etme hakkına her zaman sahipsiniz. Şirketlerin sizin rızanız hilafına, ölçüsüz ve sınırsız bir veri işleme faaliyeti yürütmesi yasal düzenlemelere ve veri işleme sınırlarına aykırıdır. Bu izinsiz ileti gönderimini durdurmak için öncelikle ilgili firmalara başvurarak işleme faaliyetine itiraz hakkınızı kullanabilir, kanuna aykırı faaliyetlerin devamı halinde ise idari para cezalarının uygulanması için yasal denetim makamlarına başvurabilirsiniz.
Av. Hanifi Bayrı
Av. Hanifi Bayrı İstanbul 1 Nolu Barosu (Sicil: 40976)

Selçuk Üniversitesi Hukuk Fakültesi mezunudur. İş hukuku, mobbing, KVKK uyum süreçleri, bilişim hukuku, hasta ve çocuk hakları alanlarında uzmanlaşmış olup, 2012 yılından bu yana İstanbul merkezli hukuk bürosunda yüz yüze ve online hukuki danışmanlık ve avukatlık hizmeti sunmaktadır.

star star star star star

Bizi Değerlendirin

Hizmet kalitemizi artırabilmemiz için görüşleriniz bizim için çok değerlidir.

Google'da Değerlendir