Kişisel verilerin alınması ve saklanması yasalarla ayrıntılı olarak düzenlenmiş olmakla birlikte, kişisel verilerin aktarılması da detaylı olarak kanun koyucu tarafından düzenlemeye alınmış, önemli bir konudur. Kanunda, kişisel verilerinizin aktarılması noktasında buna genel çizgilerle izin verilerek, veri sahibinin açık izni yani rızası olması halinde üçüncü kişilere aktarılabileceğini düzenlemektedir. Ayrıca açık rıza aranmasına gerek olmayan istisnai durumlar da kanunda sayılmaktadır. Bunun için, yasanın öngördüğü tedbirlerin, veri sorumlusu tarafından alınması gerekmektedir. Bu istisnai hal yurtiçinde aktarımlar için geçerlidir. Kişisel Verilerin Korunması Kanunu madde 5 ve 6 da bu düzenlemeler geçmektedir.
Kanunun beşinci maddesinin ikinci fıkrasında yer alan işleme şartlarının minimum birinin olması durumunda, özel nitelikte olan kişisel verilerin ise yeterli ve öngürölen tedbirlerin alınması halinde, altıncı madde nin üçüncü fıkrasında yer alan kurallardan birinin bulunması halinde ise, rıza şartı aranmadan, yurtiçinde verilerin aktarılması söz konusu olabilir. Bir önemli düzenleme ise, yurtdışına kişisel verilerinizin aktarılması durumunda ortaya çıkmaktadır. Bu durum, kanunun 9. maddesinde düzenlenmektedir. Buna göre, kişisel veriler kişinin açık rızası olması durumunda yurtdışına aktarılabilir. Özel nitelikleri olan kişisel veriler ise bir miktar farklı bir önem teşkil etmektedir. Kişinin açık rızası olmasa bile, bazı kanunun istisnai bıraktığı özel durumlarda ve yurtdışına gönderilen ülkede gerekli güvenlik düzenlemelerinin de uygulandığından emin olunması, bilinmesi durumunda, bu şekilde verilerin rıza olmadan da aktarılması öngörülmektedir.
Yurtdışına aktarımlarda, ya kişinin açık rızasının bulunması, ya da aktarılacak ülkede güvenlik unsurlarının olduğunun belirlenmesi lazımdır. Elbette koruma noktasında, yeterli korumanın bulunması tespit edilmelidir ve bu korumanın olduğu noktasında ilgili ülke veri sorumlularının yazılı taahhütlerinin olması gerekir. Peki, yeterli koruma bulunan ülkeler nasıl tespit edilir. Bu konuda, elbette veri sorumlusunun kendi iradi kararı olamaz. Kanunun iç ayağından, resmi özelliği olan Kişisel Verileri Koruma Kurulu tarafından bu ülkeler yayınlanmaktadır. Bu aktarım kararlarını verecek ve ilan edecek olan birim resmi kuruldur. Bilgilerin aktarılmaması kişinin zararına ya da ülke menfaatine zarar verecek bir durum olursa, kuruldan onay alınması ve bu taahhüdün aranmadan aktarılması söz konusu olabilir.
Yurtdışı aktarımlarında söz konusu ülkede yeterli koruma yani güvenlik unsurlarının olup olmadığına kurul nasıl karar verir. Bu konuda, ülkemizin taraf olduğu uluslararası sözleşmeler dikkate alınır. İki ülke arasında veri aktarımlarında problem olup olmaması, aktarılacak ülkenin kişisel verilerin korunması konusundaki kanunları, mevzuatları, bu konuda alınan önlemler gibi detaylara bakılır. Verilerin saklanması, bu konuda gerekli altyapının sağlanması, verilerin aktarılması söz konusu işlemlerim yasalara uygun ve eksiksiz olarak yapılması gerçekten önemlidir. Bu konuda en doğru hizmeti Point Danışmanlık ile alabilirsiniz. Bir veri sorumlusu olarak, kişisel verilerin eksiksiz olarak alınmasını ve yasalara uygun olarak gerekli işlemlerin yapılmasını firmamızla ile çalışarak sağlayabilirsiniz.