e-Safe Zirveleri

Siber uzay var oldukça, siber güvenlikte var olacaktır. e-Safe olarak, Siber Güvenlik ve Kişisel Verileri Koruma Sektörlerinin paydaşları olan; üreticiler, satıcılar, kamu, üniversite ve STK’ları bir araya getirerek sektörün sağlıklı gelişmesine katkıda bulunmaya çalışıyoruz. Bu bağlamda e-Safe, öncelikle yerel sorunlara odaklanmış uluslararası bir platformudur.

Search:

Dijital Omnibus ile Kişisel Veri Tanımı Değişiyor


Dijital Omnibus ile Kişisel Veri Tanımı Değişiyor

9.e-Safe Kişisel Verileri Koruma Zirvesi kapsamında düzenlenen “GDPR Dijital Omnibus Revizyonları ve Gelişmeler” başlıklı panelde konuşan Hacettepe Üniversitesi Hukuk Fakültesi Bilişim ve Teknoloji Hukuku Anabilim Dalı Öğretim Üyesi Doç. Dr. Ayşegül Merve Kulular; torba yasa niteliğindeki Dijital Omnibus teklifine, kişisel veri tanımındaki değişiklik önerilerine ve bireylerin hak arama süreçlerindeki risklere dikkat çekerek şu değerlendirmelerde bulundu:

“Avrupa Birliği, küresel düzeyde mevzuat liderliğini ve rekabet gücünü korumak amacıyla artık tek tek tüzükler yerine birden fazla düzenlemeyi aynı anda değiştiren Dijital Omnibus (torba yasa) formülüne yönelmiş durumda. Ancak bu teklif, GDPR ve kişisel verilerin korunması açısından çok kritik tartışmaları beraberinde getiriyor.

Öncelikle kişisel veri tanımında köklü bir yaklaşım değişikliği öneriliyor. Yeni düzenlemeye göre, bir veri başka bir kurum tarafından kişiyi tanımlayabiliyor diye herkes için otomatik olarak kişisel veri sayılmayacak. Takma adlandırma (pseudonymisation) yapılarak aktarılan ve alıcı tarafın elindeki imkânlarla gerçek kişiyle eşleştirilemeyen veriler, o şirket için kişisel veri niteliği taşımayabilecek. Bu durum, aynı veri setinin bir kurum için kişisel veri sayılırken diğeri için sayılmaması gibi bir belirsizlik ve koruma zafiyeti doğurabilir.

İkinci olarak, otomatik karar alma süreçlerine tabi olmama hakkındaki zorunluluk şartının gevşetilmesi planlanıyor. Bu durum özellikle işe alım ve çalışan performans değerlendirmelerinde bireyler aleyhine sonuçlar doğurabilir. Son olarak, veri ilgililerinin erişim ve bilgi alma haklarını ‘kötüye kullandığı’ gerekçesiyle şirketlere başvuruları reddetme ya da ücrete tabi kılma yetkisinin genişletilmesi öngörülüyor. Tüm bu maddeler, şirketlerin bürokratik yükünü azaltmayı hedeflerken bireylerin temel veri koruma hakları bakımından ciddi endişeler yaratmaktadır.”

VİDEO: 1153
BAŞLIK: Dijital Omnibus ile Kişisel Veri Tanımı Değişiyor
ETKİNLİK: 9.e-Safe Kişisel Verileri Koruma Zirvesi
TARİH: 13 Mayıs 2026
YER: Kişisel Verileri Koruma Kurumu – Ankara