2021Murat Volkan Dülger, Cansu Ceren KahramanMakale

Özet

Avrupa Birliği’nin veri korumasına ilişkin düzenlemesine göre, farklı ülkelerde yer alan grup şirketleri kendi aralarında veri paylaşımı yaparken aynı anda birden fazla ülkenin kişisel verilerin korunması mevzuatındaki yükümlülüklerin yerine getirilmesi gerekiyordu. Çok uluslu şirketler iş süreçleri içerisinde düzenli olarak veri paylaşımı yaptıklarından dolayı yükümlülükleri yerine getirmiş olmanın daha kolay yollarını aramaya başladılar. Buldukları çözüm ise veri paylaşımı yaptıkları tüm ülkelerdeki yükümlülükleri içerisine alacak neredeyse dünya çapında bir veri gizliliği politikası oluşturmaktı. Politikalarını oluşturan şirketler için her şeyin istedikleri gibi gitmesine bir adım daha vardı ki o da Veri Koruma Otoriteleri’ne (DPO) hazırlamış oldukları politikaları kabul ettirmekti.

Bunun için de veri koruma otoritelerine baskı yapmaya başladılar. Baskıların sonuç vermesi ile birlikte görünürde yeterli önlemleri içeren şirket gizlilik politikaları çerçevesinde (ama aslında yeterli önlemler alınmaksızın) kişisel veriler paylaşılmaya başlandı. Bu durumun önüne geçmek amacıyla da “Bağlayıcı Kurumsal Kurallar” (Binding Corporate Rules) oluşturuldu. Günümüzde Avrupa Ekonomik Alanı’ndaki neredeyse her şirketin kişisel verilerin korunmasına ilişkin politikası olmasına rağmen birçok veri koruma otoritesi tarafından şirketlerin bilişim sistemlerinin tam bir koruma için yetersiz olduğu belirtilmektedir.

İlgili yayınlar