Regülasyon4 dk okuma

Adım Adım KVKK'dan GDPR'a — Bölüm 1

KVKK ve GDPR farklarını ilgili kişi hakları bağlamında özetliyoruz: verinin elde edildiği kaynağın bildirilmesi, veri taşınabilirliği ve işlemenin kısıtlanması.

KVKK Rehberi Editör EkibiGüncelleme:
Kısa Tanım

KVKK ve GDPR, veri sahiplerinin haklarını korumayı amaçlayan iki düzenlemedir. Genel çerçeveleri benzeşse de detaylardaki farklılıklar kurumlar ve bireyler için kritik sonuçlar doğurur.

1. Verinin Elde Edildiği Kaynağın Bildirilmesi

KVKK kapsamında hazırlanan aydınlatma metinlerinde kişisel verilerin işlenişi açıklanırken, verinin hangi kaynaktan elde edildiği çoğu zaman belirsiz kalır.

GDPR bu konuda daha şeffaftır: kurumlar kişisel veriyi hangi kaynaktan topladıklarını belirtmek zorundadır. Benzer bir düzenleme Türkiye'de de uygulanırsa, kurumlar verinin kaynağını açıkça paylaşmak durumunda kalacaktır.

2. Verinin Taşınabilirliği

GDPR'ın ilgili kişilere tanıdığı en güçlü haklardan biri veri taşınabilirliğidir. İlgili kişiler kendi verilerini talep ettiğinde, kurumların bu verileri aktarılabilir ve anlaşılır bir formatta sunması gerekir.

KVKK'da henüz yer almayan bu düzenleme Türkiye'de geçerli olursa; tedarikçi değişikliği gibi durumlarda verilerin kaybı veya eksik aktarılması sorunlarında ilgili kişileri koruyan bir dayanak oluşacaktır.

3. Veri İşlenmesinin Kısıtlanması

İşlemenin kısıtlanması; kritik ihlaller ve mevzuat standartlarına aykırı durumlar ortaya çıktığında veri işlemenin durdurulmasını talep etme hakkını ifade eder.

GDPR, veri sorumlularına işleme faaliyetlerini geçici olarak durdurma yükümlülüğü getirir. KVKK'da henüz bulunmayan bu düzenleme hayata geçirilirse, veri ihlali durumlarında faaliyetlerin geçici olarak durdurulması söz konusu olabilecektir.

İlgili Kişi Yönünden Karşılaştırma

HakKVKKGDPR
Verinin kaynağının bildirilmesiAydınlatma metninde çoğu zaman belirsizKaynağın belirtilmesi zorunlu
Veri taşınabilirliğiDüzenlenmemişAktarılabilir ve anlaşılır formatta sunum zorunlu
İşlemenin kısıtlanmasıDüzenlenmemişGeçici durdurma yükümlülüğü var

KVKK, GDPR'a Yaklaşıyor mu?

Orta Vadeli Program (2025-2027) kapsamında, 2025 yılının son çeyreğinde KVKK'nın AB Genel Veri Koruma Tüzüğü başta olmak üzere AB müktesebatına uyum sürecinin tamamlanacağı belirtilmişti.

2025 yılı Cumhurbaşkanlığı Yıllık Programı'nda da KVKK'nın GDPR ile uyumlaştırılmasına yönelik çalışmaların yıl içinde tamamlanmasına ilişkin detaylar paylaşıldı. Pek çok konuda güncelleme bekleniyor.

Farkların azalması, hem kurumlar hem de bireyler açısından daha güçlü bir veri koruma ekosistemi anlamına gelir: veri sorumlularının yükümlülükleri artarken ilgili kişilerin hakları güçlenecektir.

İlgili hizmet

GDPR uyumuna hazırlıklı mısınız?

KVKK uyumunuzu GDPR gerekliliklerine göre gözden geçirelim; yaklaşan mevzuat değişikliğine bugünden hazırlanın.

KVKK Danışmanlığını İncele

Konu hakkında soru sorun

Aradığınız konuyla ilgili içerik henüz yok. Sorunuzu yazın; forumda başlık olarak açalım, uzmanlarımız yanıtladığında size haber verelim.

KVKK Rehberi, Rasyo Holding bünyesinde faaliyet gösteren “Siber Güvenlik ve KVKK Danışmanlığı” markasıdır