ARTICLE
28 July 2026

Kişisel Verileri Koruma Kurumu Tarafından Kamu Kurumları İçin Kişisel Verilerin Korunması Kanununa Uyum Rehberi Yayımlandı

N
Nazali

Contributor

“Nazali is a law firm founded by Ersin Nazali, providing a wide range of legal services (consultancy and litigation in all areas of law) to its national and international clients, through its trustworthy and experienced legal team. There are thirteen partners, forty lawyers, four sworn financial advisors and ten certified public accountants working for Nazali. Our philosophy is quality in delivery, timely response and business minded approach.“
Turkey's Personal Data Protection Authority has published a comprehensive compliance guide for public institutions and professional organizations. The guide addresses data controller obligations, lawful data transfers between public entities, and clarifies exemptions under the Personal Data Protection Law. It emphasizes the importance of transparency, proportionality, and adherence to general principles when processing personal data in the public sector.
Turkey Privacy
Nazali are most popular:
  • within Food, Drugs, Healthcare and Life Sciences topic(s)

Kişisel Verileri Koruma Kurumu (“Kurum”) tarafından hazırlanan “Kamu Kurum ve Kuruluşları ile Kamu Kurumu Niteliğindeki Meslek Kuruluşları için Kişisel Verilerin Korunması Kanununa Uyum Rehberi” (“Rehber”), 27 Temmuz 2026 tarihinde Kurum’un internet sitesinde yayımlanmıştır. Rehber, kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşları nezdinde 6698 sayılı Kişisel Verilerin Korunması Kanunu’na (“Kanun”) dair farkındalık düzeyini artırmak, veri koruma kültürünü güçlendirmek ve uygulamadaki tereddütleri gidermek amacıyla hazırlanmıştır.

Rehber, başta kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşları olmak üzere, Kanun kapsamındaki veri sorumlularının yükümlülüklerini ve kamu kurumları arasında hukuka uygun veri aktarımına ilişkin şartları örneklerle ele almaktadır. Rehberde öne çıkan hususlar aşağıdaki gibidir:

  • Kamu kurumlarının taşra teşkilatları, yurt dışı teşkilatları ile bağlı, ilgili ve ilişkili kuruluşlarının, veri sorumlusu tanımında yer alan kriterleri karşılamaları hâlinde ayrı ayrı veri sorumlusu sıfatını haiz olabileceği vurgulanmıştır,
  • Kamu kurum ve kuruluşları nezdinde işlenen kişisel verilerin, Kanun’un 4’üncü maddesinde yer alan genel ilkelere (hukuka ve dürüstlük kurallarına uygunluk, doğruluk, amaçla sınırlılık, ölçülülük ve saklama süresine riayet) uygun işlenmesi gerektiği belirtilmiştir,
  • Kamu kurumları arasında yahut kamu kurumları ile gerçek kişiler veya özel hukuk tüzel kişileri arasında gerçekleştirilecek yurt içi aktarımların Kanun’un 8’inci, yurt dışına aktarımların ise 9’uncu maddesine tabi olduğu; buna karşılık aynı tüzel kişilik bünyesindeki çalışan veya birimler arası paylaşımın aktarım olarak nitelendirilmediği ifade edilmiştir,
  • Veri sorumlusu sıfatını haiz kamu kurumlarınca ilgili kişilerin, kişisel verilerinin hangi amaçla işlendiği, kimlere aktarıldığı ve sahip oldukları haklara ilişkin açık, sade ve anlaşılır biçimde aydınlatılması gerektiği açıklanmıştır,
  • Veri Sorumluları Sicil Bilgi Sistemi’ne (“VERBİS”) kayıt ve bildirim yükümlülüğüne uyulmaması hâlinde, Kurulun yapacağı bildirim üzerine ilgili kamu görevlileri hakkında disiplin hükümlerine göre işlem tesis edilebileceği hatırlatılmıştır,
  • İlgili kişilerin Kurula şikâyet yoluna başvurmadan önce veri sorumlusuna başvuru yolunu tüketmesi gerektiği ve inceleme sürecinde bilgi ile belge taleplerine süresinde cevap verilmesinin önemine yer verilmiştir,
  • İnceleme süreçlerinde Kurul kararlarının tebliğ tarihinden itibaren en geç otuz gün içinde yerine getirilmesi gerektiği; bu yükümlülüğe aykırılık hâlinde yalnızca işlemi yapan personelin değil veri güvenliğine ilişkin tedbirleri almaktan sorumlu kişilerin de disiplin sürecine konu olabileceği değerlendirilmiştir,
  • Kanun’un tam ve kısmen uygulanmayacağı istisna hâlleri örneklerle ele alınmış; denetleme veya düzenleme görevi ile disiplin soruşturması kapsamında yapılan veri işlemenin kısmi istisna niteliğinde olduğu ve bu istisnanın yalnızca ilgili görevle doğrudan bağlantılı işlemlerle sınırlı kaldığı açıklanmıştır,
  • Bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması amacıyla yapılacak veri paylaşımlarının da ölçülülük ve amaçla sınırlılık ilkelerine tabi olduğu dikkat çekilmiştir.

Rehber’e buradan ulaşabilirsiniz.

The content of this article is intended to provide a general guide to the subject matter. Specialist advice should be sought about your specific circumstances.

[View Source]

Mondaq uses cookies on this website. By using our website you agree to our use of cookies as set out in our Privacy Policy.

Learn More