Soru & Cevap
Aynı holdinge bağlı şirketler arasında kişisel verilerimizin iznimiz olmadan serbestçe paylaşılması yasal bir uygulama mıdır? Holding içi paylaşımlar kanuni bir istisna sayılmaz mı?
Bir şirketler topluluğuna, gruba veya holdinge bağlı olsalar dahi, ticaret sicilinde tüzel kişilikleri birbirinden tamamen farklı ve bağımsız olan şirketler arasında kişisel verilerin aktarılması, kural olarak üçüncü kişilere veri aktarımı statüsünde değerlendirilmektedir. Aynı bilişim altyapısının veya ortak veri tabanının kullanılması, grup şirketleri arasında veri paylaşımı için kendiliğinden ve otomatik bir yasal istisna yaratmamakta olup, her bir şirketin bağımsız birer veri sorumlusu gibi mevzuattaki veri güvenliği sorumluluklarını ayrı ayrı taşıması gerekmektedir. Dolayısıyla, ilgili kişilerin açık rızası, bilgisi veya kanunda sayılan geçerli bir hukuka uygunluk sebebi olmadan holding bünyesindeki diğer kardeş şirketlerle veri paylaşılması, yasal yükümlülüklere açıkça aykırılık teşkil edebilecek ve yüksek tutarlı idari para cezası yaptırımlarını gündeme getirebilecek çok ciddi bir ihlal türüdür.