Bilişim Hukuku11/08/2026
Almanya’da Kullandığım Bir Mobil Uygulama Rızam Olmadan Kişisel Verilerimi Türkiye’deki Bir Sunucuya Aktarıyormuş, GDPR Kapsamında Ne Yapabilirim?

Almanya’da günlük hayatınızda kullandığınız bir mobil uygulamanın gizlilik politikasını incelerken fark ettiniz: verileriniz, sizin açık rızanız olmadan Türkiye’deki bir sunucuya aktarılıyor. “Bu yasal mı, AB’nin veri koruma kuralları (GDPR) bu konuda beni koruyor mu?” sorusu, dijital hayatımızın nerede saklandığını sorgulamamız gereken önemli bir konuya işaret ediyor.

AB Dışına Veri Aktarımı Sıkı Şartlara Tabidir

Genel Veri Koruma Tüzüğü (GDPR/DSGVO), AB/AEA alanı dışındaki bir ülkeye (Türkiye bu kapsamdadır, çünkü AB tarafından “yeterli koruma düzeyine sahip” ülke olarak tanınmamıştır) kişisel veri aktarımını, sıkı ek güvenceler olmadan kural olarak yasaklar (GDPR Madde 44 vd.).

Bu Aktarımın Yasal Olabilmesi İçin Ne Gerekir?

  • Açık rızanız alınmalıdır: Verilerinizin üçüncü bir ülkeye aktarılması için, bu konuda özel olarak bilgilendirilmiş ve açık bir rızanızın (informierte Einwilligung) alınmış olması gerekir; genel kullanım şartlarına gömülü belirsiz bir madde yeterli sayılmaz.
  • Standart sözleşme maddeleri kullanılabilir: Şirket, rızanız olmasa da AB Komisyonu onaylı Standart Sözleşme Maddeleri (Standardvertragsklauseln) gibi başka bir yasal aktarım mekanizması kullanıyor olabilir; bu durumda aktarım yine de belirli şartlarla meşru olabilir.
  • Şeffaflık yükümlülüğü ihlal edilmiş olabilir: Gizlilik politikasında bu aktarımın açıkça ve anlaşılır şekilde belirtilmemiş olması, GDPR’ın şeffaflık ilkesinin (Madde 5) ihlali anlamına gelebilir.

Bu Durumda Haklarınızı Nasıl Kullanırsınız?

  1. Bilgi talep edin: Şirketten, verilerinizin tam olarak nereye, hangi hukuki dayanakla aktarıldığını yazılı olarak açıklamasını talep edin (GDPR Madde 15 kapsamında bilgi edinme hakkı).
  2. İtiraz ve silme talebinde bulunun: Aktarımın hukuka aykırı olduğunu düşünüyorsanız, verilerinizin işlenmesine itiraz edebilir (Madde 21) ve silinmesini (Madde 17) talep edebilirsiniz.
  3. Veri koruma otoritesine şikayette bulunun: Şirket makul bir sürede yanıt vermez veya sorunu çözmezse, ilgili eyalet veri koruma otoritesine (Landesbeauftragte für Datenschutz) şikayette bulunabilirsiniz; bu şikayet ücretsizdir.

Bu İhlal İçin Tazminat Talep Edebilir miyim?

Evet, GDPR Madde 82 uyarınca, bir veri koruma ihlali nedeniyle maddi veya manevi zarara uğradığınızı gösterebiliyorsanız, şirketten tazminat talep etme hakkınız bulunmaktadır; bu talep, veri koruma otoritesine şikayetten bağımsız olarak da ileri sürülebilir.

Şimdi Yapmanız Gerekenler

  1. Şirketten verilerinizin aktarım gerekçesini yazılı olarak talep edin.
  2. Gerekirse itiraz ve silme haklarınızı kullanın.
  3. Sonuç alamazsanız veri koruma otoritesine şikayette bulunun.

Parlar Partner Avukatlık Bürosu Olarak Yanınızdayız

Almanya’da dijital ortamda yaşanan veri ve gizlilik ihlallerinde, doğru ve hızlı hukuki adımlar hem verilerinizi hem de haklarınızı korur. Gelsenkirchen merkezli büromuz, Türkçe ve Almanca iletişim kurabilen avukatlarıyla durumunuzu değerlendirip size somut bir yol haritası sunabilir. Yaşadığınız sorunu bize anlatın, birlikte en doğru adımı belirleyelim.


Parlar Partner Avukatlık Bürosu kurucu ortağı

Post your Comment