{"id":7395,"date":"2022-03-11T11:25:52","date_gmt":"2022-03-11T08:25:52","guid":{"rendered":"https:\/\/unsallaw.com\/?p=7395"},"modified":"2022-03-11T11:25:52","modified_gmt":"2022-03-11T08:25:52","slug":"sirket-yoneticileri-veri-ihlallerinden-bireysel-olarak-sorumlu-tutulabilir","status":"publish","type":"post","link":"https:\/\/unsallaw.com\/tr\/sirket-yoneticileri-veri-ihlallerinden-bireysel-olarak-sorumlu-tutulabilir\/","title":{"rendered":"\u015eirket y\u00f6neticileri veri ihlallerinden bireysel olarak sorumlu tutulabilir!"},"content":{"rendered":"<p>Almanya Dresden Y\u00fcksek Mahkemesi 30 Kas\u0131m 2021 tarihinde verdi\u011fi kararla bir veri ihlalinden do\u011fan zararlardan \u015firket CEO&#8217;sunu sorumlu tuttu.<\/p>\n<p>Bu karar \u015firketlerde meydana gelen <a href=\"https:\/\/unsallaw.com\/data-protection-intellectual-property\/\" title=\"Data protection regulatory services in Turkey\">veri ihlalinden<\/a> do\u011fan zararlardan \u00f6t\u00fcr\u00fc y\u00f6netim kurulu \u00fcyelerinin veya profesyonel y\u00f6neticilerin bireysel sorumlulu\u011fu tart\u0131\u015fmas\u0131nda \u00f6nemli bir sayfa a\u00e7t\u0131 ve bir emsal oldu. <\/p>\n<p><a href=\"https:\/\/unsallaw.com\/tag\/gdpr\/\" title=\"Regulatory articles on GDPR\">GDPR<\/a> kapsam\u0131nda, \u015firket y\u00f6neticilerinin ger\u00e7ekle\u015fecek veri ihlallerinden do\u011frudan sorumlu olacaklar\u0131na ili\u015fkin a\u00e7\u0131k bir h\u00fck\u00fcm bulunmamaktad\u0131r. Ancak, baz\u0131 \u00dcye Devletlerin veri ihlalinden do\u011fan zarardan baz\u0131 durumlarda CEO&#8217;yu sorumlu tutacak d\u00fczenlemelere yer verdi\u011fi veya mahkemelerin de yine bu do\u011frultuda karar verebildi\u011fi g\u00f6r\u00fclmektedir. Spesifik olarak Almanya, Birle\u015fik Krall\u0131k ve Avusturya&#8217;n\u0131n \u015firket y\u00f6neticilerini ger\u00e7ekle\u015fen veri ihlallerinden do\u011fan zarar\u0131n tazmininden \u015fahsen sorumlu tutma e\u011filimde olduklar\u0131 g\u00f6r\u00fclmektedir. <\/p>\n<p>Dresden Y\u00fcksek Mahkemesi&#8217;nin bakt\u0131\u011f\u0131 spesifik olayda CEO, bir \u015firket \u00e7al\u0131\u015fan\u0131n\u0131n hukuka ayk\u0131r\u0131 i\u015flemlerde bulundu\u011fundan \u015f\u00fcphelenmi\u015f ve bunlar\u0131n ara\u015ft\u0131r\u0131lmas\u0131 i\u00e7in bir dedektif tutmu\u015ftur. Mahkeme, hem Alman Veri Koruma Yasas\u0131 hem de GDPR \u00e7er\u00e7evesinde, CEO karar\u0131 ve talimat\u0131yla yap\u0131lan bu i\u015flemin hukuka ayk\u0131r\u0131 veri i\u015fleme faaliyeti oldu\u011fu sonucuna varm\u0131\u015f ve ger\u00e7ek ki\u015fi olan CEO&#8217;yu do\u011frudan sorumlu tutmu\u015ftur. <\/p>\n<p>Y\u00fcksek Mahkeme, CEO&#8217;nun sorumlulu\u011fu sonucuna var\u0131rken, yerel mevzuattaki veri sorumlusu tan\u0131m\u0131ndan yola \u00e7\u0131km\u0131\u015f ve s\u00f6z konusu s\u00fcre\u00e7te veri toplama ama\u00e7lar\u0131 ve y\u00f6nteminin CEO taraf\u0131ndan belirlenmesi sebebiyle CEO&#8217;nun veri sorumlusu oldu\u011funu kabul etmi\u015ftir. <\/p>\n<p>\u015eirket y\u00f6neticisinin meydana gelen zarardaki rol\u00fcn\u00fc geni\u015f bir \u015fekilde yorumlayan Mahkeme, gerekli tedbirleri alamamas\u0131ndan ve basiretli davran\u0131\u015f sergilememesinden kaynaklanan veri ihlalinden \u015firket y\u00f6neticisini \u015fahsi olarak sorumlu tutmu\u015f ve 5.000 Euro para cezas\u0131na h\u00fckmetmi\u015ftir. Bu do\u011frultuda Y\u00fcksek Mahkeme, eski \u00e7al\u0131\u015fan\u0131n i\u015f akdinin feshedilmesi sonucu GDPR&#8217;a dayanarak a\u00e7t\u0131\u011f\u0131 tazminat davas\u0131nda, s\u00f6z konusu zarar\u0131n tazmininden \u015firketin de\u011fil, \u015firket y\u00f6neticisinin sorumlu oldu\u011funa karar vermi\u015ftir. <\/p>\n<p>S\u00f6z konusu karar, ki\u015fisel verilerin korunmas\u0131 kapsam\u0131nda \u015firket y\u00f6neticisinin, \u015firketin t\u00fczel ki\u015filik perdesinin kald\u0131r\u0131l\u0131p ihlalden do\u011fan zararlardan sorumlu tutulmas\u0131na y\u00f6nelik verilen en \u00f6nemli kararlardan biri olmakla birlikte ilerleyen zamanda bir\u00e7ok mahkemenin de bu do\u011frultuda karar verilebilmesine olanak tan\u0131maktad\u0131r. <\/p>\n<p><strong>Birle\u015fik Krall\u0131k<\/strong> da GDPR&#8217;a uyumlu olarak d\u00fczenlenen 198 say\u0131l\u0131 Veri Koruma Yasas\u0131&#8217;nda Almanya&#8217;ya benzer olarak \u015firket y\u00f6neticilerinin basiretsiz davran\u0131\u015flar\u0131, ihmalkarl\u0131\u011f\u0131, gereken \u00f6nem ve \u00f6zeni g\u00f6stermemesi sonucu olu\u015facak veri ihlallerinde do\u011facak zararlardan \u015firket y\u00f6neticilerinin sorumlu olaca\u011f\u0131n\u0131 \u00f6ng\u00f6rmektedir. Birle\u015fik Krall\u0131k Veri Koruma Otoritesi (ICO) ise veri sorumlusu kavram\u0131n\u0131 daha geni\u015f bir \u00e7er\u00e7evede yorumlamakta ve veri g\u00fcvenli\u011fi ve ki\u015fisel verilerin korunmas\u0131 kapsam\u0131nda al\u0131nan kararlar\u0131n, veri i\u015fleme ama\u00e7 ve y\u00f6ntemlerinin \u015firket y\u00f6neticisi taraf\u0131ndan belirlenebilece\u011fini ve bu sebeple \u015firket y\u00f6neticisinin sorumlu tutulabilece\u011fini kabul etmektedir. Bu ba\u011flamda eski ICO Ba\u015fkan\u0131 Elizabeth Denham, \u015firketlerin kendilerine getirilen y\u00fck\u00fcml\u00fcl\u00fcklerden ve ihlal sonucu do\u011fan zararlar\u0131n tazmininden kolayca kurtulabildiklerini, t\u00fczel ki\u015filik perdesi arkas\u0131na saklanan y\u00f6neticilerin ise gerekli \u00f6zeni g\u00f6stermedi\u011fini belirtmi\u015ftir. Denham, kurum olarak ki\u015fisel verilerin ihlal edilmesinden \u015firket y\u00f6neticilerinin \u015fahsen sorumlu olmas\u0131na y\u00f6nelik bir g\u00f6r\u00fc\u015f benimsemekte olduklar\u0131n\u0131 ve uygulamada bu durumun daha s\u0131k olarak g\u00f6r\u00fclece\u011fini de vurgulam\u0131\u015ft\u0131r. <\/p>\n<p><strong>Avusturya<\/strong> ise, Almanya ve Birle\u015fik Krall\u0131k&#8217;a benzer olarak CEO&#8217;nun veri g\u00fcvenli\u011finden ve ki\u015fisel verilerin korunmas\u0131ndan \u015fahsen sorumlu oldu\u011funa dair d\u00fczenlemelere yer vermi\u015ftir. Avusturya Veri Koruma Yasas\u0131, 2018 y\u0131l\u0131nda yap\u0131lan d\u00fczenleme ile, ger\u00e7ekle\u015fen veri ihlalleri sonucunda do\u011facak zarar\u0131n tazmininden \u015firket CEO&#8217;sunu sorumlu tutup veri sorumlusu tan\u0131m\u0131n\u0131 geni\u015fletmektedir. Ayr\u0131ca, Avusturya Veri Koruma Otoritesi \u015firket CEO&#8217;suna 50.000 Euro&#8217;ya kadar \u00e7\u0131kan cezalar verebilmektedir. Bu ba\u011flamda Otorite, \u015firket y\u00f6neticilerinin veri i\u015fleme s\u00fcre\u00e7lerinden tamamen haberdar oldu\u011funu, gerekli s\u00fcre\u00e7leri y\u00fcr\u00fctt\u00fc\u011f\u00fcn\u00fc, al\u0131nan \u00f6nlemlere karar verdi\u011fini ve dolay\u0131s\u0131yla s\u00f6z konusu veri ihlalinden haberdar olamad\u0131\u011f\u0131 yahut bilgisi d\u0131\u015f\u0131nda veri ihlalinin ger\u00e7ekle\u015fti\u011fi savlar\u0131n\u0131n \u00f6ne s\u00fcr\u00fclemeyece\u011fi g\u00f6r\u00fc\u015f\u00fcn\u00fc de benimsemektedir. <\/p>\n<p><strong>T\u00fcrkiye&#8217;de<\/strong> ise t\u00fczel ki\u015filerin veri sorumlular\u0131n\u0131n tan\u0131m\u0131n\u0131n daha dar bir \u00e7er\u00e7evede yap\u0131ld\u0131\u011f\u0131 g\u00f6r\u00fclmektedir. Nitekim, Veri Sorumlular\u0131 Sicili Hakk\u0131nda Y\u00f6netmelik&#8217;te \u015firketlerde veri sorumlusunun t\u00fczel ki\u015fili\u011fin kendisi oldu\u011funu ve veri sorumlusu olman\u0131n getirdi\u011fi sorumlulu\u011fun ise \u015firket organlar\u0131 veya mevzuatta belirtilen ger\u00e7ek ki\u015filer taraf\u0131ndan yerine getirilebilece\u011fi belirtilmi\u015ftir. Bu minvalde, <a href=\"https:\/\/unsallaw.com\/tag\/kvkk\/\" title=\"KVKK konusunda yasal de\u011ferlendirmeler\">Ki\u015fisel Verileri Koruma Kurumu<\/a>&#8216;nun yay\u0131nlad\u0131\u011f\u0131 &#8220;Sorularla VERB\u0130S&#8221; Rehberi&#8217;nde de veri sorumlusunun, veri sorumlusu taraf\u0131ndan g\u00f6revlendirilen bir ger\u00e7ek ki\u015fi, y\u00f6netim kurulu \u00fcyeleri veya y\u00f6netim kurulu ba\u015fkan\u0131 olmayaca\u011f\u0131; \u015firketin t\u00fczel ki\u015fili\u011finin bizzat kendisi oldu\u011fu belirtilmektedir. Ancak, CEO&#8217;lar\u0131n ki\u015fisel verilerin i\u015flenmesi kapsam\u0131nda m\u00fcnferit karar ald\u0131\u011f\u0131 s\u00fcre\u00e7lerde do\u011frudan sorumlu olabilece\u011fi g\u00f6r\u00fc\u015f\u00fc de uygulamada yer bulmaktad\u0131r. Zira Kurum&#8217;un vermi\u015f oldu\u011fu bir karada \u015firket m\u00fcd\u00fcr\u00fcn\u00fcn \u00e7al\u0131\u015fan\u0131n e-postas\u0131na izinsiz eri\u015fmesi ve posta adresinde yer alan verileri silmesi halinde her ne kadar veri ihlali olmad\u0131\u011f\u0131na karar verilmi\u015f olsa da; &#8220;veri sorumlusu \u015firket genel m\u00fcd\u00fcr\u00fc&#8221; ifadesine s\u0131k\u00e7a yer verildi\u011fi g\u00f6r\u00fclmektedir. Bu do\u011frultuda, Kurum&#8217;un ilerleyen d\u00f6nemlerde CEO&#8217;lar\u0131n da veri sorumlusu olarak kabul etmesi ve olas\u0131 ihlallerden sorumlu tutulmas\u0131 olas\u0131 g\u00f6r\u00fclmektedir.<\/p>\n<p>Konu hakk\u0131nda t\u00fcm sorular\u0131n\u0131z i\u00e7in <a href=\"https:\/\/unsallaw.com\/our-people\/burcak-unsal\/\" title=\"Bili\u015fim Hukuku Avukat\u0131 Bur\u00e7ak \u00dcnsal\">Bur\u00e7ak \u00dcnsal<\/a> ve <a href=\"https:\/\/unsallaw.com\/our-people\/mustafa-necati-ayaz\/\" title=\"Veri G\u00fcvenli\u011fi Avukat\u0131 Mustafa Ayaz\">Mustafa Ayaz<\/a>&#8216;a ula\u015fabilirsiniz.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Almanya Dresden Y\u00fcksek Mahkemesi 30 Kas\u0131m 2021 tarihinde verdi\u011fi kararla bir veri ihlalinden do\u011fan zararlardan \u015firket CEO&#8217;sunu sorumlu tuttu. Bu karar \u015firketlerde meydana gelen veri ihlalinden do\u011fan zararlardan \u00f6t\u00fcr\u00fc y\u00f6netim&#8230;<\/p>\n","protected":false},"author":1,"featured_media":7396,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[113],"tags":[204,196,207,117,119,206,205,203],"class_list":{"0":"post-7395","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-hukuk","8":"tag-bilgi-guvenligi","9":"tag-ceza","10":"tag-gdpr-tr","11":"tag-kisisel-verilerin-korunmasi","12":"tag-kisisel-verilerin-korunmasi-kanunu","13":"tag-kvkk-tr","14":"tag-veri-ihlali-cezasi","15":"tag-veri-ihliali"},"_links":{"self":[{"href":"https:\/\/unsallaw.com\/tr\/wp-json\/wp\/v2\/posts\/7395","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/unsallaw.com\/tr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/unsallaw.com\/tr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/unsallaw.com\/tr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/unsallaw.com\/tr\/wp-json\/wp\/v2\/comments?post=7395"}],"version-history":[{"count":1,"href":"https:\/\/unsallaw.com\/tr\/wp-json\/wp\/v2\/posts\/7395\/revisions"}],"predecessor-version":[{"id":7399,"href":"https:\/\/unsallaw.com\/tr\/wp-json\/wp\/v2\/posts\/7395\/revisions\/7399"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/unsallaw.com\/tr\/wp-json\/wp\/v2\/media\/7396"}],"wp:attachment":[{"href":"https:\/\/unsallaw.com\/tr\/wp-json\/wp\/v2\/media?parent=7395"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/unsallaw.com\/tr\/wp-json\/wp\/v2\/categories?post=7395"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/unsallaw.com\/tr\/wp-json\/wp\/v2\/tags?post=7395"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}