Site icon e-Safe

GDPR, Dijital Omnibus Revizyonları ve Gelişmeler Paneli

9.e-Safe Kişisel Verileri Koruma Zirvesi kapsamındaki “GDPR, Dijital Omnibus Revizyonları ve Gelişmeler” başlıklı panel, Kişisel Verileri Koruma Kurumu (KVKK) Başkan Yardımcısı Dr. Cihan Kanlıgöz’ün moderatörlüğünde; Doç. Dr. Merve Ayşegül Kulular, Dr. Çiçek Ersoy ve KVKK Uzmanı Koray Altun’un katılımıyla gerçekleştirildi.

Panelin açılışını yapan KVKK Başkan Yardımcısı Dr. Cihan Kanlıgöz, Avrupa Komisyonu’nun 19 Kasım 2025’te yayımladığı Omnibus tekliflerinin arka planını özetleyerek, Avrupa Birliği’nin aşırı regülasyonların inovasyon üzerindeki baskısını hafifletmeyi amaçladığını ve bu çerçevede Yapay Zeka Tüzüğü ile GDPR üzerinde değişikliklerin gündeme geldiğini belirtti.

Hacettepe Üniversitesi Hukuk Fakültesi Öğretim Üyesi Doç. Dr. Merve Ayşegül Kulular, Digital Omnibus düzenlemelerine ilişkin şu değerlendirmelerde bulundu: “Digital Omnibus ile yeni getirilen öneriyle deniliyor ki veriyi direkt tanımlamak yerine o veriyi elinde tutan şirket o gerçek kişiyi tanımlayabiliyor mu, ona bakmalıyız. Aynı veri seti bir şirket için kişisel veri niteliğine haiz olup bütün yükümlülüklere tabi olmasını sağlayacakken, aynı veri seti bir başka şirket için kişisel veri niteliğine haiz olmadığından o şirket kişisel verilere ilişkin herhangi bir yükümlülüğe tabi olmayacak. Otomatik kararlara tabi olmama hakkının istisnasındaki zorunluluk ortadan kaldırılıyor. Şirketler kararın sonuna onaylamak için sembolik bir insan ekleyebilir. Ayrıca veri ilgilisi bu hakkını kötüye kullanıyorsa veri sorumlusuna bunu reddetme hakkı tanındı.”

İstanbul Teknik Üniversitesi İşletme Fakültesi Öğretim Üyesi Dr. Çiçek Ersoy, dijital pazarlardaki yaklaşım farklılıklarını ve regülasyon yorgunluğunu aktarırken şu ifadeleri kullandı: “İşin bir tarafında Amerika’nın savunduğu ‘daha az regülasyon, daha fazla inovasyon’ yaklaşımı var, diğer tarafında Avrupa Birliği var; ‘daha fazla temel hak ve özgürlük, daha fazla regülasyon’ diyor. Avrupa Birliği kırmızı çizgiyi çok yukarıya çekmişti; şimdi aslında bu Omnibus’la bir adım geri adım atıyor. Veri temelli iş yapan bir şirket olarak tüm regülasyonları bilmek ve uygun davranmak zorundasınız, yapılmadığı takdirde çok ciddi idari para cezaları var. Dokümantasyon ve belgelendirme yükümlülüklerinden dolayı regülasyon yorgunluğu oluştu. Komisyon yapay zeka uygulamalarını ve inovasyonunu teşvik etmek için onaya mecbur bırakılmaksızın meşru menfaat hukuki sebebiyle çok daha rahatlıkla kişisel veri işleyerek yapay zeka geliştirilmesini getirmek istiyor.”

KVKK Uzmanı Koray Altun ise Avrupa Birliği’ndeki bu reform sürecinin Türkiye’ye olası yansımalarını değerlendirerek açıklamalarını şu sözlerle tamamladı: “Bu AB mevzuatındaki gelişmeler bizi etkiliyor çünkü AB müktesebatına uyumlaştırmamız gerekiyor, aramızda gümrük birliği var. Dijital Omnibus paketinde çok daha radikal değişiklikler söz konusu. Taslak kabulü hem konsey hem parlamentonun ortak kararıyla ancak yasa haline gelebiliyor. Mevcut halde açıkçası çok bir ilerleme yok. Taslak paket içerisinde, veri ihlal bildiriminin 96 saate çıkarılması, siber olay bildirimleri ile kişisel veri ihlal bildirimlerinin tek bir kanal üzerinden yapılması ve çerez rıza sistemindeki yorgunluğu önlemek için internet tarayıcılarına teknik altyapı yükümlülüğü getirilmesi gibi hedefleri var.”

Soru-cevap bölümünde hazirunun ve akademisyenlerin sorularının yanıtlanmasının ardından, moderatör Dr. Cihan Kanlıgöz ile panelistler Doç. Dr. Merve Ayşegül Kulular, Dr. Çiçek Ersoy ve Koray Altun’a e-Safe Zirve Başkanı Özge Evci Eralp tarafından teşekkür plaketleri takdim edildi.

VİDEO: 1146
BAŞLIK: GDPR, Dijital Omnibus Revizyonları ve Gelişmeler Paneli
ETKİNLİK: 9.e-Safe Kişisel Verileri Koruma Zirvesi
TARİH: 13 Mayıs 2026
YER: Kişisel Verileri Koruma Kurumu – Ankara

Exit mobile version