ما هو KVKK؟
تشير البيانات الشخصية إلى جميع أنواع المعلومات التي تخص شخصًا طبيعيًا محددًا أو يمكن التعرف عليه. من أجل حماية بياناتنا الشخصية ضمن نطاق الحقوق والحريات الأساسية، دخل قانون حماية البيانات الشخصية حيز التنفيذ. بناءً على هذا القانون، دخل " مجلس حماية البيانات الشخصية " حياتنا أيضًا بالقانون ذي الصلة من أجل تفعيل القانون والحفاظ على العمليات والتفتيش بحكم منصبه فيما إذا كانت الشركات قد قامت بالتنسيق ضمن نطاق هذا القانون.
مجلس حماية البيانات الشخصية رقم 6698، والذي دخل حيز التنفيذ في 07.04.2016 وشمل جميع الشركات في 07.04.2018. وفقًا للإجراءات والمبادئ الواردة في قانون حماية البيانات، تم تحديد الالتزامات والقواعد التي يجب أن تتبعها الشركات التي تعالج البيانات الشخصية من أجل حماية الحقوق والحريات الأساسية للأفراد، بدءًا من معالجة البيانات الشخصية وحتى خصوصية الحياة الخاصة. أصبحت حماية البيانات الشخصية إلزامية ويتعين على جميع الموظفين داخل الشركات أن يكونوا على علم بهذا القانون بما يتماشى مع مستوى سلطتهم.
في حالة تدقيق الشركة التي تجريها الهيئة بناء على شكوى أو بحكم منصبه، من المتوقع السجن والغرامات وفقًا للقانون للشركات التي يتبين أنها لا تمتثل للإجراءات والمبادئ الواردة في قانون حماية البيانات الشخصية. يمكن أن تكون عقوبة عدم الامتثال للقانون فيما يتعلق بمعالجة البيانات وحفظها وحفظها ونقلها محليًا ودوليًا وتدمير البيانات هي السجن لمدة تتراوح بين 1 و6 سنوات وفقًا لقانون العقوبات، وقد تكون عقوبة عدم الوفاء بالالتزامات المحددة في القانون غرامة إدارية تتراوح بين 5000 ليرة تركية و1000000 ليرة تركية. ومن المهم أن تقوم الشركات بتنفيذ مشاريع الامتثال فيما يتعلق بحماية البيانات الشخصية لتجنب مواجهة هذه العقوبات.
77
يمكن إكمال عمل مشروع الامتثال لـ KVKK في المادة 10. وسيختلف طول هذه العملية وساعات العمل اعتمادًا على الحجم الكبير أو هيكل صغير أو معقد أو بسيط للشركة.
ما هو القانون العام لحماية البيانات (GDPR)؟
دخلت اللائحة العامة لحماية البيانات (GDPR) حيز التنفيذ في 25 مايو 2018. تم تصميم اللائحة العامة لحماية البيانات في الاتحاد الأوروبي (GDPR) لضمان خصوصية البيانات وأمنها لحماية مواطني الاتحاد الأوروبي في جميع أنحاء أوروبا.
يغطي القانون العام لحماية البيانات جميع أنواع عمليات البيانات الشخصية لجميع الشركات التي تقوم بجمع ومعالجة وتخزين البيانات الشخصية لأي شخص يعيش داخل حدود الاتحاد الأوروبي. وبناءً على ذلك، وعلى عكس اللائحة العامة لحماية البيانات (GDPR) وKVKK، فإنها تتجاوز مبدأ النفعية وتفرض المسؤولية على جميع الأشخاص الطبيعيين والاعتباريين الذين يقومون بمعالجة بيانات الأشخاص المقيمين في الاتحاد الأوروبي. في هذا الصدد، إذا قامت إحدى الشركات بمعالجة بيانات الأشخاص المقيمين في الاتحاد الأوروبي (ليس هناك شرط أن تكون مواطنًا في الاتحاد الأوروبي)، فهي ملزمة بالتصرف وفقًا للقانون العام لحماية البيانات. على سبيل المثال، عندما يقوم مواطن من الاتحاد الأوروبي تم انتهاك بياناته في أحد الفنادق في تركيا بتقديم طلب إلى المجلس في بلده ضمن نطاق اللائحة العامة لحماية البيانات، فقد يتم فرض غرامة على الفندق الذي تسبب في الانتهاك من خلال عدم اتخاذ الاحتياطات والتدابير اللازمة وفقًا للائحة العامة لحماية البيانات.
إذا أردنا التحدث عن الاختلافات بين اللائحة العامة لحماية البيانات وKVKK؛
- تغطي KVKK حماية بيانات الكيانات القانونية والأشخاص الحقيقيين العاملين في تركيا ونقلهم إلى الخارج. يغطي القانون العام لحماية البيانات (GDPR) جميع الشركات والأفراد الذين يقومون بمعالجة البيانات في جميع دول الاتحاد الأوروبي والدول الأخرى.
- اللائحة العامة لحماية البيانات هي دراسة أكثر شمولاً من KVKK، وقد تم إعداد دراسة KVKK التي أجرتها تركيا مع مراعاة معايير اللائحة العامة لحماية البيانات.
- تم تحديد التزامات عقوبة KVKK كحد أعلى قدره 1،000،000 ليرة تركية، وقد حددت اللائحة العامة لحماية البيانات عقوبة جنائية بنسبة 4٪ من حجم مبيعات الشركة أو 20،000،000 يورو (أيهما أكبر).
- في حين أن KVKK فيما يتعلق بالتطبيق من حيث الموقع صالح فقط داخل حدود تركيا، فإن قواعد اللائحة العامة لحماية البيانات ملزمة أيضًا لغير الاتحاد الأوروبي. الدول