img-01

Haber & Etkinlikler

Bilgi Arama

6698 sayılı KVKK İdari Para Cezaları 2024 Bedelleri

2024-02-22

SAYI : ÖZDERİN 2024/01

 

Bilindiği üzere 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) kişisel verilerin işlenmesinde başta özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerini korumak amacıyla 2016 yılında Resmi Gazete’de yayınlanarak yürürlüğe girmiştir. Kanun hükümleri, kişisel verileri işlenen gerçek kişiler ile bu verileri tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işleyen gerçek ve tüzel kişiler hakkında uygulanmakla birlikte Kanun ile asıl olarak mahremiyetin korunması, veri güvenliğinin sağlanması ve kişisel verilerin sınırsız biçimde ve gelişigüzel toplanmasının, yetkisiz kişilerin erişimine açılmasının, açıklanmasının veya amaç dışı ya da kötüye kullanım sonucu kişilik haklarının ihlal edilmesinin önüne geçilmesi amaçlanmaktadır.

Kanun’da belirlenen yükümlülüklerine uymayan veri sorumluları hakkında 17. ve 18. maddesindeki idari ve cezai yaptırımların uygulanacağı hükme bağlanmıştır. Buna göre kişisel verilerin işlenmesine ilişkin hukuka aykırılıklarda uygulanan yaptırımları hapis cezaları ve idari para cezaları olmak üzere iki gruba ayrılmaktadır;

  • 17. madde uyarınca; kişisel veri ihlallerinde, kişisel verilere ilişkin suçlar bakımından 5237 sayılı Türk Ceza Kanunu’nun 135 ila 140. maddelerinin uygulanacağı,
  • 18. madde uyarınca ise kişisel veri ihlali halinde uygulanacak idari para cezaları yani kabahat niteliği taşıyan fiiller düzenlenmiştir.

Kişisel Verileri Koruma Kurulu (“Kurul”) tarafından verilebilecek idari para cezaları her takvim yılı başından geçerli olmak üzere o yıl için 213 sayılı Vergi Usul Kanunu’nun mükerrer 298’inci maddesi hükümleri uyarınca tespit ve ilan edilen yeniden değerleme oranında arttırılmaktadır. 2024 yılı için, 213 sayılı Vergi Usul Kanunu’nun mükerrer 298’inci maddesi hükümleri uyarınca tespit edilen Kurul tarafından verilebilecek idari para cezaları Kişisel Verileri Koruma Kurumu tarafından yayınlanmıştır[1].

 

Yükümlülük İhlali

2024 yılı için alt sınır

2024 yılı için üst sınır

10. maddede düzenlenen aydınlatma yükümlülüğünü yerine getirmeyenler hakkında

47.303,00 TL

946.308,00 TL

12. maddede düzenlenen veri güvenliğine ilişkin yükümlülükleri yerine getirmeyenler hakkında

141.934,00 TL

9.463.213,00 TL

15. maddede düzenlenen Kurul tarafından verilen kararları yerine getirme yükümlülüğünü yerine getirmeyenler hakkında

263.557,00 TL

9.463.213,00 TL

16. maddede düzenlnenen Veri Sorumluları Siciline kayıt ve bildirim yükümlülüğünü yerine getirmeyenler hakkında

189.245,00 TL

9.463.213,00 TL

 

Belirtmek gerekir ki Kanun’un 4. maddesinde kişisel verilerin işlenmesine ilişkin usul ve esaslar 108 sayılı Avrupa Kişisel Verilerin Otomatik İşleme Tabi Tutulması Karşısında Bireylerin Korunması Sözleşmesine ve 95/46/EC sayılı Avrupa Birliği Veri Koruma Direktifine paralel şekilde düzenlenmiştir. Kanun’un 4. maddesinde kişisel verilerin işlenmesinde sayılan genel ilkeler; hukuka ve dürüstlük kurallarına uygun olma, doğru ve gerektiğinde güncel olma, belirli, açık ve meşru amaçlar için işlenme, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma, ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilmedir. Kişisel verilerin işlenmesine ilişkin ilkeler, tüm kişisel veri işleme faaliyetlerinin özünde bulunmalı ve tüm kişisel veri işleme faaliyetleri bu ilkelere uygun olarak gerçekleştirilmelidir. Aksi takdirde, Kanun’da sayılan genel ilkelere aykırı veri işlenmesi ve yine Kanun’da belirlenen yükümlülüklerin ihlali halinde uygulanacak cezai yaptırımların yüksekliği ve her bir ihlal için ayrı ayrı idari para cezasına konu olabileceği sonuçları dikkate alınarak yükümlülüklere uygun hareket edilmesi gerekmektedir.

Konu ile ilgili herhangi bir soru veya sorununuz olması halinde bizimle irtibat kurmanızı rica ederiz.

Saygılarımızla,

Av. Hazal ÖZEN

Dava Departmanı