
Almanya’da günlük hayatınızda kullandığınız bir mobil uygulamanın gizlilik politikasını incelerken fark ettiniz: verileriniz, sizin açık rızanız olmadan Türkiye’deki bir sunucuya aktarılıyor. “Bu yasal mı, AB’nin veri koruma kuralları (GDPR) bu konuda beni koruyor mu?” sorusu, dijital hayatımızın nerede saklandığını sorgulamamız gereken önemli bir konuya işaret ediyor.
AB Dışına Veri Aktarımı Sıkı Şartlara Tabidir
Genel Veri Koruma Tüzüğü (GDPR/DSGVO), AB/AEA alanı dışındaki bir ülkeye (Türkiye bu kapsamdadır, çünkü AB tarafından “yeterli koruma düzeyine sahip” ülke olarak tanınmamıştır) kişisel veri aktarımını, sıkı ek güvenceler olmadan kural olarak yasaklar (GDPR Madde 44 vd.).
Bu Aktarımın Yasal Olabilmesi İçin Ne Gerekir?
- Açık rızanız alınmalıdır: Verilerinizin üçüncü bir ülkeye aktarılması için, bu konuda özel olarak bilgilendirilmiş ve açık bir rızanızın (informierte Einwilligung) alınmış olması gerekir; genel kullanım şartlarına gömülü belirsiz bir madde yeterli sayılmaz.
- Standart sözleşme maddeleri kullanılabilir: Şirket, rızanız olmasa da AB Komisyonu onaylı Standart Sözleşme Maddeleri (Standardvertragsklauseln) gibi başka bir yasal aktarım mekanizması kullanıyor olabilir; bu durumda aktarım yine de belirli şartlarla meşru olabilir.
- Şeffaflık yükümlülüğü ihlal edilmiş olabilir: Gizlilik politikasında bu aktarımın açıkça ve anlaşılır şekilde belirtilmemiş olması, GDPR’ın şeffaflık ilkesinin (Madde 5) ihlali anlamına gelebilir.
Bu Durumda Haklarınızı Nasıl Kullanırsınız?
- Bilgi talep edin: Şirketten, verilerinizin tam olarak nereye, hangi hukuki dayanakla aktarıldığını yazılı olarak açıklamasını talep edin (GDPR Madde 15 kapsamında bilgi edinme hakkı).
- İtiraz ve silme talebinde bulunun: Aktarımın hukuka aykırı olduğunu düşünüyorsanız, verilerinizin işlenmesine itiraz edebilir (Madde 21) ve silinmesini (Madde 17) talep edebilirsiniz.
- Veri koruma otoritesine şikayette bulunun: Şirket makul bir sürede yanıt vermez veya sorunu çözmezse, ilgili eyalet veri koruma otoritesine (Landesbeauftragte für Datenschutz) şikayette bulunabilirsiniz; bu şikayet ücretsizdir.
Bu İhlal İçin Tazminat Talep Edebilir miyim?
Evet, GDPR Madde 82 uyarınca, bir veri koruma ihlali nedeniyle maddi veya manevi zarara uğradığınızı gösterebiliyorsanız, şirketten tazminat talep etme hakkınız bulunmaktadır; bu talep, veri koruma otoritesine şikayetten bağımsız olarak da ileri sürülebilir.
Şimdi Yapmanız Gerekenler
- Şirketten verilerinizin aktarım gerekçesini yazılı olarak talep edin.
- Gerekirse itiraz ve silme haklarınızı kullanın.
- Sonuç alamazsanız veri koruma otoritesine şikayette bulunun.
Parlar Partner Avukatlık Bürosu Olarak Yanınızdayız
Almanya’da dijital ortamda yaşanan veri ve gizlilik ihlallerinde, doğru ve hızlı hukuki adımlar hem verilerinizi hem de haklarınızı korur. Gelsenkirchen merkezli büromuz, Türkçe ve Almanca iletişim kurabilen avukatlarıyla durumunuzu değerlendirip size somut bir yol haritası sunabilir. Yaşadığınız sorunu bize anlatın, birlikte en doğru adımı belirleyelim.
İlgili Makaleler
Recent Posts
Recent Comments
Archives
Categories
- Aile Hukuku
- Almanya Miras Hukuku
- Bilişim Hukuku
- Ceza Hukuku
- Deniz Ticaret Hukuku
- Enerji Hukuku
- Fikri Mülkiyet Hukuku
- Gayrimenkul Hukuku
- Hukuki Tercüme
- İcra Hukuku
- İdare Hukuku
- İnşaat Hukuku
- İş Hukuku
- Kıymetli Evrak Hukuku
- Sağlık Hukuku
- Şirketler Hukuku
- Sözleşmeler Hukuku
- Tazminat Hukuku
- Ticaret Hukuku
- Uluslararası Hukuk
- Vatandaşlık Hukuku
- Vergi Hukuku
- Vize ve Oturum Hukuku
- Yurtdışı Emeklilik

