Madde 20…
-
Git
: -
Favorilere ekle veya çıkar
-
ᴀ⇣ Yazı karakterini küçült
Aşağıda bir kısmını gördüğünüz bu dokümana sadece Profesyonel + pakete abone olan üyelerimiz erişebilir.
g.Açık Bankacılıkta Kişisel Verilerin Korunması
Üçüncü taraflarca sunulan açık bankacılık hizmetlerinin sunulması, veri paylaşımını…
Avrupa Birliği’nde PSD2’nin müşterilere verileri üzerinde bir mülkiyet hakkı tanımak…
Veri taşınabilirliği hakkı…
1. Aşağıdaki hâllerde, veri öznesinin kendisi ile ilgili olarak bir veri sorumlusuna sağladığı kişisel verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilecek bir formatta alma hakkı bulunur ve kişisel verilerin sağlandığı veri sorumlusunun herhangi bir engellemesi olmaksızın bu verileri başka bir veri sorumlusuna iletme hakkı bulunur: (a) işlemenin 6(1) maddesinin (a) bendi veya 9(2) maddesinin (a) bendi uyarınca bir rızaya veya 6(1) maddesinin (b) bendi uyarınca bir sözleşmeye dayanması ve (b) işlemenin otomatik yollarla yapılması.…
2. 1. paragraf uyarınca veri taşınabilirliği hakkını kullanırken veri öznesinin, teknik açıdan uygulanabilir olması hâlinde, kişisel verileri doğrudan bir veri sorumlusundan diğerine ilettirme hakkı bulunur.…
3. Bu maddenin 1. paragrafında atıfta bulunulan hakkın kullanımı 17. maddeye halel getirmez. Söz konusu hak kamu yararına gerçekleştirilen bir görevin yerine getirilmesi veya veri sorumlusuna verilen resmi bir yetkinin uygulanması için gereken işlemelere uygulanmaz.…
4.1. paragrafta atıfta bulunulan hak, başkalarının hak ve özgürlüklerini olumsuz yönde etkilemez.(178) Veri taşınabilirliği hakkı, ilgili kişinin veri sorumlusu tarafından açık rıza ve…
•yapılandırılmış, yaygın ve makine tarafından okunabilir bir formatta almasına v…
•bunları veri sorumlusunun herhangi bir engellemesine maruz kalmaksızın bir başka…
imkân tanımaktadır(180). Bu hakkın yararlanıcısı, kişisel verisi işlenen gerçek kişiler iken; yükümlüsü yani taşıma talebini yerine getirmekle yükümlü olan taraf ise ilgili kişinin kişisel verilerini işleyen veri sorumlusudur(181)…
Veri taşınabilirliği hakkının kişisel verilerin korunması ile rekabet hukuku arasındaki…
Veri taşınabilirliği hakkı GDPR’da düzenlenmesine karşın(183)…
Belirtmek isteriz ki üçüncü taraflarca sunulan açık bankacılık hizmetlerinde her…
(5) Kanun kapsamına giren işlemler ile ilgili olarak kişisel verilerin işlenmesi faaliyetlerinde, 6698 sayılı Kanun ile 6698 sayılı Kanun uyarınca yapılan düzenlemelerde yer alan hükümler öncelikli olarak uygulanır ve bu hükümler kapsamında belirlenmiş olan usul ve esaslara uyulması zorunludur.…
Görüldüğü üzere, üçüncü taraflarca sunulan açık bankacılık hizmetleri kapsamında…
“(1) Kişisel veriler ilgili kişinin açık rızası olmaksızın işlenemez.…
(2) Aşağıdaki şartlardan birinin varlığı hâlinde, ilgili kişinin açık rızası aranmaksızın kişisel verilerinin işlenmesi mümkündür:…
a) Kanunlarda açıkça öngörülmesi.…
b) Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması.…
c) Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması.…
ç) Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması.…
d) İlgili kişinin kendisi tarafından alenileştirilmiş olması.…
e) Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.…
f) İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.”…
İlk olarak, üçüncü taraflarca sunulan açık bankacılık hizmetlerinde, müşteri verisinin…
Yukarıda açıklanan hususlar, veri aktarımı konusunda özel bir kanun hükmünün bulunmadığı…
Bu konuda Kanun’un 73. maddesinin de özel olarak incelenmesi gerekmektedir. Söz konusu…
Söz konusu 73. maddenin konumuzu ilgilendiren 4. fıkrası şöyledir;…
“Kurumun gözetim ve denetimine tabi kuruluşların, bunların ortaklarına, bağlı ortaklık, iştirak, birlikte kontrol edilen ortaklıklarının faaliyetlerine veya müşterilerine ilişkin yabancı ülke kanunlarına göre denetime yetkili ve Kurum muadili mercilerin taleplerinin Kurumca karşılanması, gizlilik sözleşmesi yapılması ve sadece belirtilen amaçlar ile sınırlı kılınması koşuluyla bankaların ve finansal kuruluşların, kendi aralarında doğrudan doğruya ya da risk merkezi veya en az beş banka ya da finansal kuruluş tarafından kurulacak …
Fıkra’ya göre, sır saklama yükümlülüğünün istisnalarından biri de gizlilik sözleşmesi yapılması ve sadece belirtilen amaçlar ile sınırlı kılınması koşuluyla bankaların ve finansal kuruluşların, kendi aralarında doğrudan doğruya ya da risk merkezi veya en az beş banka ya da finansal kuruluş tarafından kurulacak şirketler vasıtasıyla yapacakları her türlü bilgi ve belge alışverişidir. Buna göre, bu durumda söz konusu bilgi ve belge alışverişine konu veriler kişisel veri olsa dahi kişisel verilerin korunması mevzuatı uygulanmadan ve aynı maddede yer alan müşteri talep veya talimatına ihtiyaç duyulmadan doğrudan paylaşılabilecektir(200). Bu husus aynı maddenin 3. fıkrasından da açıkça anlaşılmaktadır; Sayfa 72“Sıfat ve görevleri dolayısıyla bankalara veya müşterilerine ait sırları öğrenenler, söz konusu sırları bu konuda kanunen açıkça yetkili kılınan mercilerden başkasına açıklayamazlar. Bu yükümlülük görevden ayrıldıktan sonra da devam eder. Bankacılık faaliyetlerine özgü olarak bankalarla müşteri ilişkisi kurulduktan sonra oluşan gerçek ve tüzel kişilere ait veriler, müşteri sırrı hâline gelir. Diğer kanunların emredici hükümleri saklı kalmak kaydıyla, müşteri sırrı niteliğindeki bilgiler, bu maddede belirtilen sır saklama yükümlülüğünden istisna tutulan hâller haricinde, 24/3/2016 tarihli ve 6698 sayılı Kişisel Verilerin Korunması Kanunu uyarınca müşterinin açık rızası alınsa dahi, müşteriden gelen bir talep ya da talimat olmaksızın yurt içindeki ve yurt dışındaki üçüncü kişilerle paylaşılamaz ve bunlara aktarılamaz.”
