The purpose of the Law on the Protection of Personal Data No. 6698 (KVKK) is to protect individuals' fundamental rights and freedoms during the processing of personal data and to define the obligations of data controllers. The fundamental principles outlined by the law, ensuring the lawful processing of personal data, play a critical role in data processing activities. However, Article 28 of the law introduces certain exceptions, particularly concerning public and economic security, providing exemptions in specific cases. In practice, ensuring that these exceptions align with the general principles of the law is considered a legal necessity.
This article examines how the exceptions outlined in Article 28 of KVKK should be balanced with the law’s general principles. The practical challenges of applying these exceptions, especially in data processing activities related to public and economic security, are evaluated through concrete examples involving institutions such as the General Directorate of Security (EGM) and the Financial Crimes Investigation Board (MASAK). Additionally, a comparative analysis is conducted with the General Data Protection Regulation (GDPR) of the European Union and U.S. laws such as the California Consumer Privacy Act (CCPA), highlighting KVKK’s alignment with international data protection standards. Despite aligning with global standards, Turkey's KVKK struggles with practical challenges in applying exception provisions, especially in balancing privacy with public security
Lastly, recommendations are provided for strengthening oversight mechanisms, increasing transparency in data processing, and ensuring better protection of personal data.
KVKK General Principles Exception Public Security International Comparison
6698 Sayılı Kişisel Verilerin Korunması Kanununun (KVKK) amacı, kişisel verilerin işlenmesi sırasında kişilerin temel hak ve özgürlüklerini korumak ve veri sorumlularının yükümlülüklerini tanımlamaktır. Kişisel verilerin hukuka uygun işlenmesini sağlayan kanunda belirtilen temel ilkeler, veri işleme faaliyetlerinde kritik rol oynamaktadır. Ancak kanunun 28. maddesi, özellikle kamu ve ekonomik güvenliğe ilişkin bazı istisnalar getirmekte ve belirli durumlarda muafiyet sağlamaktadır. Uygulamada bu istisnaların hukukun genel ilkelerine uygun olmasının sağlanması hukuki bir zorunluluk olarak değerlendirilmektedir.
Bu makalede KVKK'nın 28. maddesinde belirtilen istisnaların kanunun genel ilkeleriyle nasıl dengelenmesi gerektiği incelenmektedir. Bu istisnaların özellikle kamu ve ekonomik güvenliğe ilişkin veri işleme faaliyetlerinde uygulanmasının pratik zorlukları, Emniyet Genel Müdürlüğü (EGM) ve Mali Suçları Araştırma Kurulu (MASAK) gibi kurumların da dahil olduğu somut örnekler üzerinden değerlendiriliyor. Ayrıca, Avrupa Birliği Genel Veri Koruma Yönetmeliği (GDPR) ve Kaliforniya Tüketici Gizliliği Yasası (CCPA) gibi ABD yasaları ile karşılaştırmalı bir analiz yapılarak KVKK'nın uluslararası veri koruma standartlarına uyumu vurgulanıyor. Türkiye'nin KVKK'sı küresel standartlara uyum sağlamasına rağmen istisna hükümlerinin uygulanmasında, özellikle mahremiyet ile kamu güvenliğinin dengelenmesinde pratik zorluklarla mücadele ediyor
Son olarak gözetim mekanizmalarının güçlendirilmesi, veri işlemede şeffaflığın artırılması ve kişisel verilerin daha iyi korunmasının sağlanmasına yönelik önerilere yer verilmiştir.
KVKK Genel İlkeler İstisna Kamu Güvenliği Uluslararası Karşılaştırma
Birincil Dil | İngilizce |
---|---|
Konular | Bilim, Teknoloji ve Mühendislik Eğitimi ve Programlarının Geliştirilmesi |
Bölüm | Araştırma Makaleleri |
Yazarlar | |
Yayımlanma Tarihi | 30 Nisan 2025 |
Gönderilme Tarihi | 7 Şubat 2025 |
Kabul Tarihi | 17 Mart 2025 |
Yayımlandığı Sayı | Yıl 2025 Cilt: 5 Sayı: 1 |