Kanun Numarası : 6698

            Onay Tarihi : 1/9/2022

            Resmi Gazete'de Yayınlandı : Tarih: 7/4/2016 (GG/AA/YYYY) Sayı: 29677

            Kanunda Yayınlandı : Sıra: 5 Cilt Numarası: 57

İLK BÖLÜM

Amaç, Kapsam ve Tanımlar

Amaç

MADDE 1 – (1) Bu Kanunun amacı, kişisel verilerin işlenmesine ilişkin başta özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerini korumak ve bu işlemi gerçekleştiren gerçek veya tüzel kişileri bağlayıcı yükümlülük, usul ve esasları belirlemektir. kişisel verileri işlemek.

Dürbün

MAKALE 2 - (2) Kişisel verileri işlenen gerçek kişiler ile bu verileri tamamen veya kısmen otomatik veya bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işleyen gerçek veya tüzel kişiler hakkında bu Kanun hükümleri uygulanır.

Tanımlar

MADDE 3 – (1) Bu Yasanın amaçları doğrultusunda:

  1. “Açık rıza” özgürce verilmiş, özel ve bilgilendirilmiş rıza anlamına gelir,
  2. “Anonimleştirme”, kişisel verilerin başka verilerle eşleştirilerek dahi kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesini,
  3. “Başkan” Kişisel Verileri Koruma Kurumu Başkanını,

(ç) “Veri sahibi” (ilgili gerçek kişi) kişisel verileri işlenen gerçek kişiyi,

  1. “Kişisel veri”, kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi,
  2. “Kişisel verilerin işlenmesi”, kişisel veriler üzerinde tamamen veya kısmen otomatik veya otomatik olmayan yollarla gerçekleştirilen toplama, kaydetme, saklama, koruma, değiştirme gibi herhangi bir işlem anlamına gelir. uyarlanması, açıklanması, aktarılması, geri alınması, toplanması, sınıflandırılması, kullanılmasının engellenmesi,
  3. “Kurul” Kişisel Verileri Koruma Kurulunu,
  4. “Kurum” Kişisel Verileri Koruma Kurumu anlamına gelir,

(ğ) “Veri İşleyen”, veri sorumlusunun yetkisi dahilinde kişisel verileri veri sorumlusu adına işleyen gerçek veya tüzel kişiyi,

  1. “Veri dosyalama sistemi”, kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği sistemi,

(ı) “Veri Sorumlusu”, kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi ifade eder.

İKİNCİ BÖLÜM

Kişisel Verilerin İşlenmesi

Genel İlkeler

MADDE 4 – (1) Kişisel veriler, ancak bu Kanunda veya diğer kanunlarda belirlenen usul ve esaslara uygun olarak işlenebilir.

(2) Kişisel verilerin işlenmesinde aşağıdaki ilkelere uyulur:

a) Hukuka uygunluk ve adalet

b) Doğru olmak ve gerektiğinde güncel tutmak.

c) Belirli, açık ve meşru amaçlarla işlenmek.

ç) İşlendikleri amaçla ilgili, sınırlı ve ölçülü olmak.

d) İlgili mevzuatta öngörülen veya kişisel verilerin işlenme amacının gerektirdiği süre kadar saklanma.

Kişisel verilerin işlenmesi için koşullar

MADDE 5 – (1) Kişisel veriler, ilgili kişinin açık rızası olmaksızın işlenemez.

(2) Kişisel veriler, ancak aşağıdaki koşullardan birinin sağlanması durumunda ilgili kişinin açık rızası aranmaksızın işlenebilecektir:

a) Kanunlarda açıkça öngörülmüştür.

b) Bedensel engeli nedeniyle rızasını açıklayamayan veya rızası hukuken geçerli sayılmayan kişinin kendisinin veya başka bir kişinin hayatı veya beden bütünlüğünün korunması için gereklidir.

c) Sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olmak kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması.

ç) Veri sorumlusunun tabi olduğu yasal bir yükümlülüğe uyulması için gerekli olması.

d) Kişisel verilerin ilgili kişinin kendisi tarafından alenileştirilmiş olması.

e) Herhangi bir hakkın tesisi, kullanılması veya korunması için veri işlemenin gerekli olması.

f) Veri sahibinin temel hak ve özgürlüklerini ihlal etmemesi kaydıyla, veri sorumlusunun izlediği meşru menfaatler için verilerin işlenmesinin gerekli olması.

Özel nitelikli kişisel verilerin işlenmesine ilişkin koşullar

Madde 6 – (1) Irk, etnik köken, siyasi düşünce, felsefi inanç, din, dini mezhep veya diğer inanç, görünüm, dernek, vakıf veya sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenliğe ilişkin kişisel veriler önlemler ve biyometrik ve genetik veriler, kişisel verilerin özel kategorileri olarak kabul edilir.

(2) işlemek yasaktır özel kişisel veri kategorileri veri sahibinin açık rızası olmadan.

(3) Birinci fıkrada sayılan sağlık ve cinsel hayata ilişkin veriler hariç olmak üzere kişisel veriler, kanunlarda öngörülen hallerde ilgili kişinin açık rızası aranmaksızın işlenebilecektir. Sağlık ve cinsel hayata ilişkin kişisel veriler, ancak kamu sağlığının korunması, koruyucu hekimlik faaliyetinin yürütülmesi, tıbbi amaçlarla sır saklama yükümlülüğüne tabi kişiler veya yetkili kamu kurum ve kuruluşları tarafından ilgili kişinin açık rızası aranmaksızın işlenebilecektir. teşhis, tedavi ve hemşirelik hizmetleri, sağlık hizmetleri ile finansmanının planlanması ve yönetimi.

(4) Özel nitelikli kişisel verilerin işlenmesinde de Kurulca belirlenen yeterli tedbirler alınır.

Kişisel verilerin silinmesi, yok edilmesi veya anonimleştirilmesi

MADDE 7 – Kişisel veriler, bu Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmesine rağmen, ilgili kişi tarafından silinecek, yok edilecek veya anonim hale getirilecektir. veri işleme nedenlerinin ortadan kalkması halinde, kontrolör, re'sen veya veri sahibinin talebi üzerine.

(2) Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesine ilişkin diğer kanun hükümleri saklıdır.

(3) Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesine ilişkin usul ve esaslar yönetmelikle belirlenir.

Kişisel verilerin aktarılması

MADDE 8 – (1) Kişisel veriler, ilgili kişinin açık rızası olmaksızın aktarılamaz.

(2) Kişisel veriler, aşağıda belirtilen koşullardan birinin varlığı halinde, ilgili kişinin açık rızası aranmaksızın aktarılabilir:

a) 5 inci maddenin ikinci fıkrası,

b) Yeterli tedbirlerin alınması şartıyla 6 ncı maddenin üçüncü fıkrası.

(3) Diğer kanunların kişisel verilerin aktarımına ilişkin hükümleri saklıdır.

Kişisel verilerin yurt dışına aktarılması

MADDE 9 – (1) Kişisel veriler, ilgili kişinin açık rızası olmaksızın yurt dışına aktarılamaz.

(2) Kişisel veriler, Kanun'un 5(2) ve 6(3) maddelerinde belirtilen koşullardan birinin varlığı ve kişisel verilerin gönderileceği ülkede ise ilgili kişinin açık rızası aranmaksızın yurt dışına aktarılabilir. transfer olmak;

(a) Yeterli koruma sağlanır.

(b) Veri sorumluları tarafından Türkiye'de ve ilgili yabancı ülkede yazılı olarak yeterli koruma taahhüdünün bulunması ve Kurul'un yetkilendirmesi hâlinde yeterli korumanın sağlanmaması.

(3) Kurul, yeterli korumaya sahip ülkeleri belirler ve duyurur.

(4) Kurul, yabancı ülkede yeterli korumanın bulunup bulunmadığına ve ikinci fıkranın (b) bendi uyarınca bu aktarıma izin verilip verilmediğine aşağıdakileri değerlendirmek ve ilgili kurum ve kuruluşların görüşlerini almak suretiyle karar verir. gerekli:

a) Türkiye'nin taraf olduğu uluslararası sözleşmeler,

b) Talepte bulunan ülke ile Türkiye arasındaki veri aktarımına ilişkin mütekabiliyet durumu,

c) Her somut, münferit veri aktarımı durumuna ilişkin verilerin niteliği, işlenme amacı ve süresi,

ç) İlgili mevzuat ve kişisel verilerin aktarılacağı ülkedeki uygulaması,

d) kişisel verilerin aktarılacağı ülkede veri sorumlusu tarafından taahhüt edilen tedbirler,

5) Uluslararası sözleşme hükümleri saklı kalmak kaydıyla, Türkiye'nin veya ilgili kişinin menfaatinin ciddi şekilde zedeleneceği hallerde, kişisel veriler ancak ilgili kamuoyunun görüşü alındıktan sonra Kurul'un vereceği yetki ile yurt dışına aktarılabilir. kurum ve kuruluşlar.

6) Kişisel verilerin yurt dışına aktarılmasına ilişkin diğer kanunların hükümleri saklıdır.

ÜÇÜNCÜ BÖLÜM

Haklar ve Yükümlülükler

Veri Sorumlusunun Bilgilendirme Yükümlülüğü

MADDE 10 – (1) Kişisel verilerin elde edildiği anda, veri sorumlusu veya yetkilendirdiği kişi, veri sahiplerini aşağıdaki hususlarda bilgilendirmekle yükümlüdür:

a) Veri sorumlusunun ve varsa temsilcisinin kimliği,

b) kişisel verilerin işlenme amacı;

c) İşlenen kişisel verilerin kimlere ve hangi amaçlarla aktarılabileceği,

ç) Kişisel verilerin toplanma yöntemi ve hukuki dayanağı,

d) 11. maddede atıfta bulunulan diğer haklar.

Veri Sahibinin Hakları

MADDE 11 – (1) Her kişi, aşağıdakileri talep etme hakkına sahiptir: veri onun hakkında kontrolör;

a) Kişisel verilerinin işlenip işlenmediğini öğrenme,

b) Kişisel verilerinin işlenip işlenmediğine ilişkin bilgi talep etme,

c) Kişisel verilerinin işlenme amacını ve bu kişisel verilerin işlenip işlenmediğini öğrenmek,

veriler amaca uygun olarak kullanılır,

ç) Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,

d) Varsa eksik veya yanlış bilgilerin düzeltilmesini isteme,

e) 7 nci maddede belirtilen şartlar çerçevesinde kişisel verilerinin silinmesini veya yok edilmesini isteme,

f) (d) ve (e) bentleri uyarınca yapılan işlemlerin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,

g) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,

ğ) Kişisel verilerinin kanuna aykırı olarak işlenmesinden doğan zararın giderilmesini talep etme.

Veri güvenliğine ilişkin yükümlülükler

MADDE 12- (1) Veri sorumlusu, aşağıdaki amaçlar için uygun bir güvenlik seviyesi sağlamak için gerekli tüm teknik ve organizasyonel önlemleri almakla yükümlüdür:

a) Kişisel verilerin kanuna aykırı olarak işlenmesini önleme,

b) Kişisel verilere hukuka aykırı erişimin engellenmesi,

c) kişisel verilerin korunmasını sağlamak.

(2) Kişisel verilerin işlenmesinin veri sorumlusu adına başka bir gerçek veya tüzel kişi tarafından gerçekleştirilmesi halinde, veri sorumlusu birinci fıkrada belirtilen tedbirlerin alınmasından bu kişilerle birlikte sorumludur.

(3) Veri sorumlusu, bu Kanun hükümlerinin uygulanmasını sağlamak için kendi kurum veya kuruluşunda gerekli denetimleri yapmak veya yaptırmakla yükümlüdür.

(4) Veri sorumluları ve veri işleyenler, öğrendikleri kişisel verileri bu Kanun hükümlerine aykırı olarak kimseye açıklayamaz ve kişisel verilerin işlenme amacı dışında kullanamazlar. Bu yükümlülük, görev süreleri sona erdikten sonra bile devam edecektir.

(5) İşlenen verilerin başkaları tarafından hukuka aykırı yollarla elde edilmesi hâlinde, veri denetleyici, ihlali ilgili kişiye iletir ve en kısa sürede Kurul'a bildirir. Kurul, gerekli gördüğü hallerde, söz konusu ihlali resmi internet sitesinde veya uygun göreceği başka bir şekilde ilan edebilir.

BÖLÜM DÖRT

Talep, Şikayet ve Veri Sorumluları Sicili

Veri Sorumlusuna Talep

MADDE 13- (1) İlgili kişi, bu Kanunun uygulanmasına ilişkin taleplerini yazılı olarak veya Kurulca belirlenecek diğer yollarla veri sorumlusuna iletir.

(2) Veri sorumlusu, talepteki talepleri en kısa sürede talebin niteliği dikkate alınarak ve en geç otuz gün içinde ücretsiz olarak Ancak, işlemin ayrıca bir maliyeti gerektirmesi halinde Kurulca belirlenen tarifede ücret alınabilir.

(3) Veri sorumlusu, talebe göre hareket eder veya haklı gerekçelerle talebi reddeder ve cevabını yazılı veya elektronik ortamda veri sahibine iletir. Talepte yer alan talebin kabul edilmesi durumunda veri sorumlusu tarafından yerine getirilecektir. Veri sorumlusunun kusuru nedeniyle talepte bulunulması durumunda ücret ilgili kişiye iade edilir.

Kurula Şikayet

MADDE 14 – (1) Talebin reddedilmesi, yanıtın yetersiz bulunması veya belirtilen süre içinde talebe yanıt verilmemesi durumunda, ilgili kişi, yanıtını öğrendiği tarihten itibaren otuz gün içinde Kurul'a şikayette bulunabilir. veya her halükarda talep tarihinden itibaren altmış gün içinde.

(2) Veri sorumlusuna 13 üncü madde uyarınca talebin yolu tüketilmeden şikayette bulunulamaz.

(3) Tazminat hakkı, kişilik hakları ihlal edilenlerin genel hükümleri saklıdır.

Resen (kendi inisiyatifiyle) veya şikayet üzerine sınav usul ve esasları

MADDE 15 – (1) Kurul, konularda gerekli incelemeyi yapar. şikayet üzerine veya iddia edilen ihlali öğrendiği yerde re'sen görevine girer.

(2) 1/11/1984 tarihli ve 3071 sayılı Dilekçe Hakkının Kullanımına Dair Kanunun 6 ncı maddesine göre şartları taşımayan tebligat ve şikayetler incelemeye alınmaz.

(3) Veri sorumlusu, devlet sırrı niteliğindeki bilgi ve belgeler hariç olmak üzere, inceleme konusu ile ilgili olarak Kurulca talep edilen bilgi ve belgeleri on beş gün içinde gönderir ve gerektiğinde yerinde olmasını sağlar. muayene.

(4) Şikayet üzerine Kurul talebi inceler ve ilgili kişilere cevap verir. Şikayet tarihinden itibaren altmış gün içinde cevap verilmemesi halinde talep reddedilmiş sayılır.

(5) Şikayet üzerine veya resen yapılan inceleme sonucunda, ihlalin varlığının anlaşılması hâlinde Kurul, tespit edilen ihlallerin ilgili veri sorumlusu tarafından giderilmesine karar verir ve bu kararı ilgiliye bildirir. partiler. Bu karar gecikmeksizin ve tebliğden itibaren en geç otuz gün içinde uygulanır,

(6) Şikayet üzerine veya resen yapılan inceleme sonucunda, ihlalin yaygın olduğunun tespit edilmesi hâlinde Kurul bu konuda karar alır. ve bu kararı yayınlar. Kurul, karar almadan önce gerektiğinde ilgili kurum ve kuruluşların görüşlerini de alabilir.

(7) Kurul, tazmin edilmesi güç veya imkansız olan zararlar ve kanuna açıkça aykırılık hallerinde kişisel verilerin işlenmesinin veya kişisel verilerin yurt dışına aktarılmasının durdurulmasına karar verebilir.

Veri Sorumluları Sicili

MADDE 16 – (1) Veri Sorumluları Sicili, Kurulun gözetiminde Başkanlık tarafından tutulur ve kamuya açıklanır.

(2) Kişisel verileri işleyen gerçek veya tüzel kişiler, veri işlemeye başlamadan önce Veri Sorumluları Sicili'ne kaydolur. Ancak Kurul, işlenen verinin niteliği ve miktarı, veri işlemenin kanunla düzenlenip düzenlenmediği veya üçüncü kişilere aktarılıp aktarılmadığı gibi Kurulca belirlenen objektif kriterler dikkate alınarak yükümlülükten istisna getirebilir. Veri Sorumluları Siciline kayıt.

(3) Veri Sorumluları Siciline kayıt başvurusu aşağıdakileri içeren bir bildirim ile yapılır:

a) Veri sorumlusu ve varsa temsilcisinin kimliği ve adresi,

b) Kişisel verilerin işlenme amacı,

c) Veriye konu kişi grup(lar)ına ve bu kişilerin veri kategorilerine ilişkin açıklamalar,

ç) Kişisel verilerin aktarılabileceği alıcılar veya alıcı grupları,

d) Yurt dışına aktarılması öngörülen kişisel veriler,

e) Kişisel verilerin güvenliğine ilişkin alınan tedbirler.

f) Kişisel verilerin işlenme amacı için gerekli olan azami saklama süresi.

(4) Üçüncü fıkra uyarınca verilen bilgilerde meydana gelen değişiklikler derhal Başkanlığa bildirilir.

(5) Veri Sorumluları Siciline ilişkin diğer usul ve esaslar yönetmelikle belirlenir.

BEŞİNCİ BÖLÜM         

Suçlar ve Kabahatler

Suçlar

MADDE 17  (1) Kişisel verilere ilişkin suçlar hakkında 26/9/2004 tarihli ve 5237 sayılı Türk Ceza Kanununun 135 ila 140 ıncı maddeleri uygulanır.

(2) Kişisel verileri bu Kanunun 7 nci maddesi hükmüne aykırı olarak silmeyenler veya anonim hale getirmeyenler 5237 sayılı Kanunun 138 inci maddesine göre cezalandırılır.

Kabahatler

MADDE 18 – (1) Bu Kanunun amaçları bakımından;

a) 10 uncu maddede belirtilen bilgilendirme yükümlülüğünü yerine getirmeyenlere 5.000 ila 100.000 TL idarî para cezası verilir,

b) 12 nci maddede belirtilen veri güvenliğine ilişkin yükümlülükleri yerine getirmeyenlere 15.000 ila 1.000.000 TL idarî para cezası verilir,

c) 15 inci madde uyarınca Kurul tarafından verilen kararları yerine getirmeyenlere 25.000 ila 1.000.000 TL idarî para cezası verilir,

ç) Veri Sorumluları Siciline kayıt olma ve 16 ncı maddede belirtilen bildirim yükümlülüklerine aykırı hareket edenler hakkında 20.000 TL'den 1.000.000 TL'ye kadar idarî para cezası verilir.

(2) Veri sorumlusu olan gerçek kişiler ile özel hukuk tüzel kişileri hakkında bu maddede öngörülen idarî para cezaları uygulanır.

(3) Birinci fıkrada sayılan fiillerin kamu kurum ve kuruluşları ile kamu meslek kuruluşları bünyesinde işlenmesi halinde, ilgili kamu kurumlarında görev yapan memurlar ve diğer kamu görevlileri hakkında disiplin hükümleri uygulanır. ve kuruluşlar ile kamu meslek kuruluşlarında istihdam edilenler, Kurul'un bildirimi üzerine kurulur ve sonucu Kurul'a bildirilir.

ALTINCI BÖLÜM

Kişisel Verileri Koruma Kurumu ve Kuruluşu

Kişisel Verileri Koruma Kurumu

MADDE 19 – (1) Kişisel Verileri Koruma Kurumu, kamu tüzel kişiliğine sahip, idari ve mali özerkliğe sahip olup, bu Kanun kapsamında kendisine verilen görevleri yerine getirmek üzere kurulmuştur.

(2) The Authority is affiliated to the Minister assigned by the President of the Republic.

(3) Kurumun Merkezi Ankara'dadır.

(4) Kurum, Kurul ve Başkanlıktan oluşur. Kurumun karar organı Kurul'dur.

Kurumun Görevleri

MADDE 20 – (1) Kurumun görevleri şunlardır;

(a) Görev alanına giren mevzuat ve uygulamalardaki son gelişmeleri takip etmek, değerlendirme ve tavsiyelerde bulunmak, araştırma ve incelemelerde bulunmak veya yaptırtmak.

(b) Görev alanına giren kamu kurum ve kuruluşları, sivil toplum kuruluşları, meslek kuruluşları veya üniversitelerle gerektiğinde işbirliği yapmak.

(c) kişisel verilerle ilgili en son uluslararası gelişmeleri takip etmek ve değerlendirmek; görev alanı içinde uluslararası kuruluşlarla işbirliği yapar ve toplantılara katılır.

(ç) Yıllık faaliyet raporunu Türkiye Cumhuriyeti Cumhurbaşkanlığına, Türkiye Büyük Millet Meclisi İnsan Haklarını İnceleme Komisyonuna iletmek.

d) Kanunlarla verilen diğer görevleri yapmak.

Kişisel Verileri Koruma Kurulu

MADDE 21 – (1) Kurul, bu Kanun ve diğer mevzuatla kendisine verilen görev ve yetkileri bağımsız ve kendi sorumluluğunda yerine getirir ve kullanır. Hiçbir kurum, merci, makam ve kişi, Kurula görev ve yetki alanına giren konularda emir ve talimat, tavsiye veya öneride bulunamaz.

(2) Kurul dokuz üyeden oluşur. Kurulun beş üyesi Türkiye Büyük Millet Meclisi tarafından seçilir; dört üye Türkiye Cumhuriyeti Cumhurbaşkanı tarafından seçilir.

(3) Kurul üyesi olabilmek için aşağıdaki şartların sağlanması gerekir:

a) Kurumun görev alanına giren konularda bilgi ve deneyim sahibi olmak.

b) 657 sayılı Devlet Memurları Kanununun 48 inci maddesinin birinci fıkrasının (A) bendinin (1), (4), (5), (6) ve (7) numaralı bentlerinde belirtilen niteliklere sahip olmak 14/7/1965.

c) Herhangi bir siyasi partiye üye olmamak.

ç) En az dört yıllık lisans derecesine sahip olmak.

d) (Mülga: 2/7/2018 – KHK – md. 703/163)

(4) (Mülga: 2/7/2018 – KHK – md. 703/163)

(5) Türkiye Büyük Millet Meclisi, Kurul üyelerini aşağıdaki usule göre seçer:

a) Seçime siyasî parti gruplarının milletvekili sayısı oranında belirlenecek üye sayısının iki katı kadar kişiler aday gösterilir ve Kurul üyeleri Türkiye Büyük Millet Meclisi Genel Kurulu tarafından Türkiye Büyük Millet Meclisi Genel Kurulunca seçilir. bu adaylar arasında her bir siyasi partiye ayrılan milletvekili sayısı esas alınarak belirlenir. Ancak, Türkiye Büyük Millet Meclisi'nde yapılacak seçimlerde kime oy verileceği konusunda siyasi parti gruplarında müzakere yapılamaz ve karar alınamaz.

b) Kurul üyelerinin seçimi, adayların gösterilmesi ve ilanından itibaren on gün içinde yapılır. Siyasi parti gruplarının gösterdiği adaylar için birleşik oy listeleri ayrı liste halinde düzenlenir. Oylar, adayların isimlerinin karşısına özel yer işaretlenerek kullanılır. Siyasi parti gruplarının ikinci fıkraya göre belirlenen kontenjanlarından Kurula seçilecek üye sayısından fazla verilen oylar geçersiz sayılır.

c) Karar yetersayısının sağlanması şartıyla, boş kontenjan sayısı için en çok oyu alan adaylar seçilmiş sayılır.

ç) Üyelerin yenilenmesi için seçim, görev sürelerinin bitiminden iki ay önce yapılır; üyelik pozisyonlarında herhangi bir nedenle boşalma olması halinde, üyeliğin boşaldığı tarihten itibaren bir ay içinde seçim yapılır; veya boşalma tarihinin Türkiye Büyük Millet Meclisi'nin tatil gününe rastlaması halinde, tatilin bitiminden itibaren bir ay içinde aynı usulle seçim yapılır. Bu seçimlerde siyasî parti gruplarının ilk seçimdeki kontenjanlarından seçilen üye sayısı ve siyasî parti gruplarının mevcut oranları dikkate alınarak boş üyelik kadrolarının siyasî parti gruplarına tahsisi yapılır.

(6) Türkiye Cumhuriyeti Cumhurbaşkanı tarafından seçilen üyelerin görev süresinin dolmasına kırk beş gün kala veya herhangi bir nedenle görev süresinin sona ermesi halinde (…) (1)Kurum, durumu Türkiye Cumhuriyeti Cumhurbaşkanlığına onbeş gün içinde bildirir (…). Üyelerin görev sürelerinin bitiminden bir ay önce yeni bir seçim yapılır. Görev süresi dolmadan bu üyeliklerde boşalma olması halinde, bildirim tarihinden itibaren onbeş gün içinde seçim yapılır.(1)

(7) Kurul, kendi üyeleri arasından Kurul Başkanını ve İkinci Başkanını seçer. Kurulun Başkanı Kurumun da Başkanıdır.

(8) Kurul üyelerinin görev süresi dört yıldır. Üyeler, görev süreleri sona erdikten sonra yeniden seçilebilirler. Herhangi bir nedenle görev süresi dolmadan görevi sona eren üyenin yerine seçilen kişi, kalan süreyi tamamlar.

(9) Kurul Üyeleri, Yargıtay Birinci Başkanlık Divanı huzurunda; Anayasa ve ilgili mevzuata uygun adalet anlayışıyla hareket eder.” Yemin için Yargıtay'a başvurmak acil konulardan biri olarak kabul edilmektedir.

(10) Üyeler, özel bir kanunda öngörülmedikçe, Kuruldaki resmi görevlerinin yürütülmesi ile ilgili olanlar dışında herhangi bir kamu veya özel görev alamazlar; dernek, vakıf, kooperatif ve benzeri kuruluşlarda yöneticilik yapamaz; ticari faaliyette bulunamaz, serbest meslek faaliyetinde bulunamaz, hakemlik ve bilirkişilik yapamaz. Ancak Kurul üyeleri asli görevlerini aksatmamak kaydıyla bilimsel yayınlar hazırlayabilir, ders verebilir ve konferanslara katılabilirler ve bunlarla ilgili telif ve ücret alabilirler.

(11) Üyelerin görevleriyle bağlantılı olarak işledikleri iddia edilen suçlara ilişkin iddialara ilişkin soruşturma, 2/12/1999 tarihli ve 4483 sayılı Kamu Görevlileri ve Diğer Kamu Görevlilerinin Yargılanması Hakkında Kanun ve soruşturma iznine göre yapılır. Türkiye Cumhurbaşkanı tarafından verilecektir.(1)

(12) Kurul üyeleri hakkındaki disiplin soruşturma ve kovuşturmalarında 657 sayılı Kanun hükümleri uygulanır.

(13) Üyeler, görev süreleri dolmadan hiçbir nedenle görevlerinden alınamazlar. Ancak, Kurul üyeleri aşağıdaki durumlarda Kurul kararı ile görevden alınabilir:

a) sonradan seçilmeleri için gerekli şartları taşımadıklarının anlaşılması,

b) Görevleri ile bağlantılı olarak işledikleri suçlardan dolayı mahkûmiyetleri kesinleşir.

c) Görevlerini yerine getiremeyeceklerinin sağlık kurulu raporu ile tespit edilmesi,

ç) Meşru izin ve mazereti olmaksızın ardı ardına on beş gün veya bir yıl içinde toplam otuz gün işe gelmediklerinin tespit edilmesi.

d) İzinsiz ve mazeretsiz olarak bir ay içinde üç, bir yıl içinde on Yönetim Kurulu toplantısına katılmadıkları tespit edilir.

(14) Kurul üyeliğine atananlar, Kuruldaki görev süreleri boyunca önceki görevlerinden çıkarılırlar. Görevde iken Kurul üyeliğine atananlar, memur olma şartlarını yerine getirmemek kaydıyla, bir ay içinde hak ettikleri pozisyon ve unvanlara uygun kadrolara atanırlar. görev süreleri sona erer veya istifa edeceklerini bildirirler ve otuz gün içinde bu konuda eski kurumlarına başvuruda bulunurlar. Devredilene kadar Kurum, hak ettiği her türlü ödemeyi yapmaya devam eder. Kamu görevlisi olmamakla birlikte Kurul üyeliğine atananlara ve yukarıda belirtildiği şekilde görev süreleri sona erenlere, başka bir göreve başlayana veya başka bir işe başlayana kadar Kurum; ve bu kapsamda yapılacak ödemeler üç ayı geçemez. Kişilik ve diğer haklara ilişkin olarak Kurumda geçen süreler, önceki kurum veya kuruluşlarda geçmiş sayılır.

Kurulun görev ve yetkileri

MADDE 22 – (1) Kurulun görev ve yetkileri şunlardır:

a) Kişisel verilerin temel hak ve özgürlüklere uygun olarak işlenmesini sağlamak.

b) Kişisel verilerin korunmasına ilişkin haklarının ihlal edildiğini iddia edenlerin şikayetlerini sonuçlandırmak.

c) Kişisel verilerin kanuna uygun olarak işlenip işlenmediğini şikayet üzerine veya iddia edilen ihlalin öğrenilmesi halinde resen incelemek ve gerektiğinde geçici tedbirler almak.

ç) Özel nitelikli kişisel verilerin işlenmesi için gerekli yeterli tedbirleri belirlemek.

d) Veri Sorumluları Sicilinin tutulmasını sağlamak.

e) Kurulun görev alanına ve Kurumun işleyişine ilişkin konularda düzenleyici işlemler yapmak.

f) Veri güvenliği ile ilgili yükümlülükleri belirlemek için düzenleyici işlem yapmak

g) Veri sorumlusu ve temsilcisinin görev, yetki ve sorumluluklarına ilişkin konularda düzenleyici işlemler yapmak.

ğ) Bu Kanunda öngörülen idarî yaptırımların uygulanmasına karar vermek.

h) to deliver its opinion about draft legislation prepared by other institutions or organizations that contain provisions on personal data.

ı) Kurumun Stratejik Planını sonuçlandırmak; Kurumun amaç, hedef, hizmet kalite standartları ve performans kriterlerini belirlemek.

i) Kurumun amaç ve hedeflerine uygun olarak hazırladığı Stratejik Plan ve bütçe teklifini görüşüp karara bağlamak.

j) Performans, mali durum, yıllık faaliyetler ve Kurumu ilgilendiren diğer hususlara ilişkin taslak raporları onaylamak ve yayımlamak.

k) Taşınmazların alımı, satımı ve kiralanması ile ilgili tavsiyeleri görüşmek ve karara bağlamak.

l) Kanunlarla verilen diğer görevleri yapmak.

Kurulun Çalışma Esasları

MADDE 23 – (1) Başkan, toplantıların tarih ve gündemini belirler. Başkan, gerekli gördüğü takdirde Kurulu olağanüstü toplantıya çağırabilir.

 (2) Kurul, Başkan dahil en az altı üye ile toplanır ve üye tamsayısının salt çoğunluğu ile karar alır. Yönetim Kurulu üyeleri çekimser oy kullanamazlar.

(3) Üyeler, kendilerini, üçüncü dereceye kadar kan ve ikinci dereceye kadar kan ve ikinci dereceye kadar kayın hısımlarını, evlat edindikleri çocukları ve evlilikleri sona ermiş olsa dahi eşlerini ilgilendiren konulara ilişkin toplantılara katılamaz ve oy kullanamazlar. .

(4) Kurul üyeleri, görevleri sırasında ilgili kişiler ve üçüncü kişiler hakkında öğrendikleri sırları kanunen yetkili merciler dışında kimseye açıklayamaz ve menfaatleri için kullanamazlar. Bu yükümlülük, görev süreleri sona erdikten sonra da devam eder.

(5) Kurulda görüşülen konular tutanağa geçirilir. Kararlar ve varsa karşı oy gerekçeleri en geç 15 gün içinde yazılır. Kurul, gerekli gördüğü kararları kamuoyuna açıklar.

(6) Aksi kararlaştırılmadıkça, Kurul toplantılarındaki tartışmalar gizlidir.

(7) Kurulun çalışma usul ve esasları ile kararların yazılma şekli ve diğer hususlar yönetmelikle düzenlenir.

Başkan

MADDE 24 – (1) Kurumun en üst düzey yetkilisi olan Başkan hem Kurumun hem de Kurulun Başkanı sıfatıyla Kurumun hizmetlerini mevzuata, Kurumun amaç ve politikalarına, Stratejik Plana uygun olarak düzenler ve yürütür. , performans kriterleri ve hizmet kalite standartları ile hizmet birimleri arasında koordinasyonu sağlar.

(2) Başkan, Kurumun genel yönetim ve temsilinden sorumludur. Bu sorumluluk, Kurumun çalışmalarının düzenlenmesi, yürütülmesi, denetlenmesi, değerlendirilmesi ve gerektiğinde kamuoyuna duyurulması ile ilgili görev ve yetkileri kapsar.

(3) Başkanın görevleri şunlardır;

a) Kurul toplantılarına başkanlık etmek.

b) Kurul kararlarının tebliğini ve Kurulca gerekli görüldüğünde kamuya duyurulmasını sağlamak ve uygulanmasını izlemek.

c) Başkan Yardımcısı, Daire Başkanları ve Kurum personelini atamak.

ç) Hizmet birimleri tarafından iletilen tavsiyeleri sonuçlandırarak Kurula sunmak.

d) Stratejik Planın uygulanmasını sağlamak, insan kaynakları ve çalışma politikalarını hizmet kalite standartları doğrultusunda oluşturmak.

e) Belirlenen stratejiler, yıllık amaç ve hedefler doğrultusunda Kurumun yıllık bütçesini ve mali tablolarını hazırlamak.

f) Kurul ile hizmet birimlerinin uyumsuz, verimli, disiplinli ve düzenli çalışmalarını sağlamak üzere koordinasyonu sağlamak.

g) Kurumun diğer kurumlarla ilişkilerini sürdürmek.

ğ) Başkan adına imzaya yetkili personelin görev ve yetkilerinin kapsamını belirlemek.

h) Kurumun yönetim ve işleyişi ile ilgili diğer görevleri yapmak

(4) İkinci Başkan, Başkanın bulunmadığı zamanlarda onun adına hareket etme hakkına sahiptir.

Başkanlığın Oluşumu ve Görevleri

MADDE 25 – (1) Başkanlık, Başkan Yardımcısı ve hizmet birimlerinden oluşur. Başkanlık dördüncü fıkrada sayılan görevleri daire şeklinde teşkilatlanmış hizmet birimleri vasıtasıyla yerine getirir. Bölüm sayısı yediyi geçemez.

(2) Bir Başkan Yardımcısı, kendisine idari görevlerinde yardımcı olmak üzere Başkan tarafından atanır.

(3) Başkan Yardımcısı ve Daire Başkanları, en az 4 yıllık lisans diplomasına sahip olan ve kamu kurumlarında en az on yıl görev yapanlar arasından Başkan tarafından atanır.

(4) Başkanlığın görevleri şunlardır,

a) Veri Sorumluları Sicilini tutmak.

b) Kurum ve Kurulun büro hizmetlerini yürütmek.

c) Kurumun taraf olduğu dava ve icra işlemlerinde avukatlar vasıtasıyla Kurumu temsil etmek; bu işlemlerin takibini yapmak veya yaptırmak ve hukuk hizmetlerini yürütmek.

ç) Kurul üyelerinin ve Kurum personelinin özlük işlerini yürütmek.

d) Mali hizmetler ve strateji geliştirme birimleri ile ilgili olarak kanunlarda belirtilen görevleri yapmak.

e) Kurumun faaliyetlerini yürütmek üzere bilgi sistemlerinin kurulmasını ve kullanılmasını sağlamak.

f) Kurumun yıllık faaliyetleri veya gerekli görülen diğer hususlar hakkında rapor hazırlayarak Kurula sunmak.

g) Kurumun Stratejik Planını hazırlamak.

ğ) Kurumun personel politikasını belirlemek, personel için eğitim ve kariyer temelli planlar hazırlamak ve uygulamak.

h) Personel ile ilgili atama, nakil, disiplin, ifa, terfi, emeklilik ve benzeri işlemleri yapmak.

ı) Personelin etik ilkelerini belirlemek ve gerekli eğitimleri vermek.

i)to carry out the services with regard to purchasing, leasing, maintenance, repair, construction, archive, health and social issues and similar ones within the framework of the Public Financial Management and Control Law No. 5018 of 10/12/2003.

j) Kurumun taşınır ve taşınmaz mallarının kaydını tutmak,

k) Kurul veya Başkan tarafından verilen diğer görevleri yerine getirmek.

(5) Hizmet birimleri ve bunların çalışma usul ve esasları, Kurumun teklifi üzerine Kanunda belirtilen faaliyet alanı, görev ve yetkilerine uygun olarak Türkiye Cumhuriyeti Cumhurbaşkanı tarafından çıkarılacak yönetmelikle belirlenir. .

Kişisel Verileri Koruma Uzmanları ve Uzman Yardımcıları

MADDE 26 – (1) Kişisel Verileri Koruma Uzmanları ve Uzman Yardımcıları Kurum tarafından görevlendirilebilir. 657 sayılı Kanunun ek 41 inci maddesi çerçevesinde Kişisel Verileri Koruma Uzmanı olarak atanan uzman ve uzman yardımcılarına bir defaya mahsus olmak üzere bir ek not verilir.

Personel ve Personel Haklarına İlişkin Hükümler

MADDE 27- (1) Kurum personeli, bu Kanunda düzenlenen hususlar dışında 657 sayılı Kanuna tabidir.

(2) Kurul başkan ve üyeleri ile Kurum personeline 27/7/ 375 sayılı Kanun Hükmünde Kararnamenin Ek 11 inci maddesi uyarınca mali ve sosyal haklar kapsamında emsal personele ödendiği tespit edilen ücretler verilir. 6/1989, aynı usul ve esaslar çerçevesinde uygulanır. Emsal personele ödenen ücretlerden vergi ve diğer kanuni kesintilerden istisna olanlar da Kanuna göre vergi ve kesintilerden muaftır.

(3) Kurul başkan ve üyeleri ile Kurum personeli, 31/5/2006 tarihli ve 5510 sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanununun 4 üncü maddesinin birinci fıkrasının (c) bendine tabidir. Kurul başkan ve üyeleri ile Kurum personeli emeklilik bakımından emsal personel ile eşit sayılır.

Haklar. 5510 sayılı Kanunun 4 üncü maddesinin birinci fıkrasının (c) bendi kapsamında sigortalı iken Kurul Başkanı ve üyesi olarak atanan personelden kazanılmış hakların tespitinde bu görevdeki görev süreleri dikkate alınır, görev süresi sona eren veya istifa etmek istediğini beyan edenlerin aylıkları, dereceleri ve kademeleri. Görevde iken 5510 sayılı Kanunun Geçici 4 üncü maddesi kapsamına girenlerin ilgili görev süreleri, görev ve temsil tazminatı ödenmesi gereken süre olarak kabul edilir. 5510 sayılı Kanunun 4 üncü maddesinin birinci fıkrasının (a) bendi kapsamında sigortalı iken Kurul Başkanı ve üyeliğine atananların önceki kurum ve kuruluşlarından çıkarmaları kıdem tazminatı almayı veya feshi gerektirmez. ödemek. Bu durumda, kıdem tazminatına veya kıdem tazminatına hak kazanan görev süresi, Kurul Başkanlığı ve üyeliğinde geçirilen hizmet sürelerine ilave edilerek emeklilik ikramiyesi verilen süre olarak kabul edilir.

(4) Merkezi yönetime bağlı kamu idarelerinde, sosyal güvenlik kurumlarında, mahalli idarelerde, mahalli idarelere bağlı idarelerde, mahalli idare birliklerinde, döner sermayeli işletmelerde, kanunla kurulmuş sandıklarda, kamu kurum ve kuruluşlarında, kuruluşların 'sinden fazlasında görev yapan memurlar. Sermayesi kamu iktisadi teşebbüsleri, kamu iktisadi teşebbüsleri ve bunlara bağlı dernek ve kuruluşlar ile diğer kamu görevlilerine ait olanlar, kendi kurumlarının muvafakati ile Kuruma geçici olarak atanabilirler, hakim ve savcılar, aylık, ödenek, zam, tazminat ve diğer sosyal ve mali hak ve yardımları kendi kurumlarınca ödenmek kaydıyla muvafakatleri ile görevlendirilirler. Kurumun bu konudaki talepleri öncelikle ilgili kurum ve kuruluşlarca sonuçlandırılır. Buna göre görevlendirilen personel ücretli izinli sayılır. Bu izin süresince personelin hakları ve memuriyetle ilişkisi korunur, bu izin süreleri terfi ve emeklilikte dikkate alınır ve herhangi bir işleme gerek kalmaksızın zamanında terfileri yapılır. Bu madde kapsamında görevlendirilenlerin Kurumda geçirdikleri süreler kendi kurumlarında geçmiş sayılır. Buna göre görevlendirilecek personel sayısı, Kişisel Verileri Koruma Uzmanları ve Kişisel Verileri Koruma Uzman Yardımcıları toplam kadro sayısının yüzde onunu ve görev süresi iki yılı aşamaz. Ancak gerekli görüldüğü takdirde bu süre birer yıllık periyotlarla uzatılabilir.

(5) Kurumda istihdam edilecek personele ilişkin unvan ve kadro sayıları ekli (I) sayılı cetvelde belirtilmiştir. Unvan ve not değişiklikleri; yeni unvanların eklenmesi ve boş kadroların iptali, toplam kadro sayısını geçmemek ve 190 sayılı Kanun Hükmünde Kararnamenin ekli tablolarda yer alan unvanlarla sınırlı olmak üzere Kurul kararı ile yapılır. 13/12/1983 tarihli Genel Posta ve Usuller.

YEDİNCİ BÖLÜM

Çeşitli

Muafiyetler

MADDE 28 (1) Aşağıdaki hallerde bu Kanun hükümleri uygulanmaz:

a) Kişisel verilerin, üçüncü kişilere açıklanmamak kaydıyla, ilgili kişinin veya onunla birlikte aynı konutta yaşayan aile üyelerinin tamamen kişisel faaliyetleri kapsamında gerçek kişiler tarafından işlenmesi ve veriye ilişkin yükümlülükler güvenlik riayet edilmelidir.

b) Kişisel veriler, araştırma, planlama ve istatistik gibi amaçlarla anonim hale getirilmek kaydıyla resmi istatistik amacıyla işlenir.

(c) kişisel verilerin, milli savunma, milli güvenlik, kamu güvenliği, kamu düzeni, ekonomik güvenlik, özel hayatın gizliliği hakkı veya kişilik haklarına aykırı olmamak kaydıyla sanatsal, tarihi, edebi veya bilimsel amaçlarla veya ifade özgürlüğü kapsamında işlenmesi. ihlal edilmiş veya süreç suç teşkil etmez.

(ç) Kişisel veriler, milli savunmayı, milli güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamak üzere kanunla yetkili ve görevli kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbarat faaliyetleri kapsamında işlenir.

(d) kişisel veriler, soruşturma, kovuşturma, adli veya icra takibine ilişkin olarak adli makamlar veya icra makamları tarafından işlenir.

(2) Bu Kanunun amaç ve temel ilkelerine uygun ve orantılı olmak kaydıyla, veri sorumlusunun aydınlatma yükümlülüğüne ilişkin 10 uncu maddesi, veri sahibinin tazminat hakkı hariç haklarına ilişkin 11 inci maddesi, Kişisel veri işlemenin aşağıdaki hallerde Veri Sorumluları Siciline kayıt zorunluluğuna ilişkin 16. madde uygulanmaz:

a) Suçun işlenmesini önlemek veya suç soruşturması için gereklidir.

b) İlgili kişinin kendisi tarafından alenileştirilmiş veriler üzerinde gerçekleştirilir.

c) Görevlendirilen ve yetkilendirilen kamu kurum ve kuruluşları ile kamu meslek kuruluşları tarafından kanunun kendilerine verilen yetkiye uygun olarak yürütecekleri denetim veya düzenleyici görevlerin ve disiplin soruşturma ve kovuşturmalarının yapılması için gerekli olması,

ç) Devletin bütçe, vergi ve mali konulardaki ekonomik ve mali çıkarlarının korunması için gerekli olması.

Kurumun Bütçesi ve Gelirleri

MADDE 29 – (1) Kurumun bütçesi, 5018 sayılı Kanunda öngörülen usul ve esaslara göre hazırlanır ve kabul edilir.

(2) Kurumun gelirleri aşağıdaki gibidir;

a) Genel bütçeden Hazine yardımları.

b) Kurumun taşınır ve taşınmaz mallarından elde edilen gelirler.

c) Alınan bağış ve yardımlar.

ç) Gelirlerin kullanılmasından elde edilen gelirler.

d) Diğer gelirler.

Değiştirilen ve Eklenen Hükümler

MADDE 30 – (10/12/2003 tarihli ve 5018 sayılı Kanunla ilgili olup ekli)

(2) – (5) – (26/9/2004 tarihli ve 5237 sayılı Kanunla ilgili olup ekli)

(6) (7/5/1987 tarihli ve 3359 sayılı Kanunla ilgili olup ekli)

(7) (Sağlık Bakanlığı ve Bağlı Kuruluşlarının Teşkilat ve Sorumlulukları ile ilgili olup, 11/10/2011 tarihli ve 663 sayılı Kanun Hükmünde Kararname ile ilgili olup buraya eklenmiştir)

Tüzük

MADDE 31 – (1) Bu Kanunun uygulanmasına ilişkin yönetmelikler Kurum tarafından yürürlüğe konulur.

Geçiş Hükümleri

GEÇİCİ MADDE 1- (1) Bu Kanunun yayımı tarihinden itibaren altı ay içinde 21 inci maddede belirtilen usule göre Kurul üyeleri seçilir ve Başkanlığın teşkilat yapısı oluşturulur.

(2) Veri sorumluları, Kurulca belirlenen ve ilan edilen süre içinde Veri Sorumluları Siciline kayıt yaptırmakla yükümlüdür.

(3) Bu Kanunun yayımı tarihinden önce işlenen kişisel veriler yayımı tarihinden itibaren iki yıl içinde bu Kanun hükümlerine uygun hale getirilir. Bu Kanun hükümlerine uymadığı tespit edilen kişisel veriler derhal silinir, yok edilir veya anonim hale getirilir. Ancak, bu Kanunun yayımı tarihinden önce usulüne uygun olarak alınan muvafakatlar, bir yıl içinde aksine bir niyet beyanı yapılmadığı takdirde bu Kanun hükümlerine uygun sayılır.

(4) Bu Kanunda öngörülen yönetmelikler, bu Kanunun yayımı tarihinden itibaren bir yıl içinde yürürlüğe girer.

(5) Kanunun kamu kurum ve kuruluşlarında uygulanmasına ilişkin koordinasyonu sağlamak üzere üst düzey bir yönetici bu Kanunun yayımı tarihinden itibaren bir yıl içinde atanarak Cumhurbaşkanlığına bildirilir.

(6) İlk seçilen Başkan, İkinci Başkan ve oyla belirlenen iki üyenin görev süresi altı yıldır; bu süre, kalan beş üye için dört yıldır.

(7) Kurum bütçesi tahsis edilinceye kadar;

a) Kurumun giderleri Başbakanlık bütçesinden karşılanır.

b) Kurumun görevlerini yerine getirebilmesi için gerekli her türlü bina, teçhizat, tefriş ve donanım gibi destek hizmetleri Başbakanlıkça sağlanır.

(8) Kurumun büro hizmetleri, Kurumun hizmet birimleri tam olarak faaliyete geçene kadar Başbakanlık tarafından yürütülür.

GEÇİCİ MADDE 2 – (Ek:28/11/2017 – md. 7061/120)

(1) Siyaset bilimleri, iktisadi ve idari bilimler, hukuk ve işletme fakülteleri veya elektronik veya elektrik ve elektronik mühendisliği, elektronik ve haberleşme mühendisliği, bilgisayar mühendisliği, bilişim bölümlerinden 4 yıllık lisans programından mezun olanlar akreditasyonu YÖK tarafından tanınan yurt içi veya yurt dışındaki mühendislik fakültelerinin sistem mühendisliği; 657 sayılı Kanunun mesleki yeterlilik sınavı gerektiren 36. maddesinin (A) bendinin (A) bendinin (11) bendinde belirtilen kadrolarda yıllık izinler hariç iki yıldan fazla görev yapmış olanlar, Yabancı Dil Düzey Belirleme Sınavından en az 70 puan almış ve 40 yaşını doldurmamış eğitimciler ve öğretim görevlileri Kişisel Verileri Koruma Uzmanı olarak görevlendirilebilir. Görevlendirilecek personel sayısı on beşi geçemez.

Yürürlüğe giriş

MADDE 32 – (1) Bu Kanunun amaçları bakımından;

a) 8, 9, 11, 13, 14, 15, 16, 17 ve 18 inci maddeler yayımı tarihinden altı ay sonra yürürlüğe girer.

b) Diğer maddeler yayımı tarihinde yürürlüğe girer.

İcra

MADDE 33 – (1) Bu Kanun hükümlerini Bakanlar Kurulu yürütür.