ÇİÇEK HAREKETİ • Sen de Cumhurbaşkanı Olabilirsin! Milli Liyakat Anayasası’nı İncele!

BAĞIMSIZ HAK GÜVENCESİ VE DİJİTAL DENETİM KURUMU

Kişisel Veriler ve Dijital Haklar Kurumu

Kişinin özel hayatını, kişisel verisini ve dijital ortamda insan onuruna uygun muamele görme hakkını korur.

Kurum veriyi kendisi işlemez. Kamu kurumları ile şirketlerin veriyi hukuka uygun, güvenli, ölçülü ve açık biçimde işlemesini denetler; kişilerin etkili başvuru yoluna ulaşmasını sağlar.

Ne yapar?Kişisel veri ve dijital hak ihlallerini inceler, ortak kuralları belirler ve veri güvenliğini denetler.
Nasıl çalışır?Başvuru, teknik kayıt, uzman incelemesi, savunma ve gerekçeli Kurul kararıyla çalışır.
Kime hesap verir?Kararlarını yargıya, faaliyetlerini TBMM’ye ve sonuçlarını kamuoyuna açıklar.
Ne yapamaz?Mahkeme gibi tazminata hükmedemez, interneti yönetemez ve her bilgiyi gizli ilan edemez.
01

ANAYASAL KİMLİK

Kişisel veri, insanın dijital hayattaki kimliğinin ve özel alanının bir parçasıdır

Kurum, kişilerin verileri üzerinde bilgi sahibi olma, yanlış veriyi düzeltme, gereksiz veriyi sildirme ve hukuka aykırı kullanıma itiraz etme haklarını koruyan bağımsız düzenleyici ve denetleyici yapıdır.

Millî Liyakat Anayasası, özel hayatı ve kişisel verileri insan onurunun ayrılmaz parçası olarak kabul eder. Kişinin adı, kimlik numarası, konumu, sağlık bilgisi, yüz görüntüsü, sesi, alışkanlıkları ve dijital davranışları kamu kurumları veya şirketler tarafından sınırsız biçimde toplanamaz.

Kurumun görevi bütün veri işlemlerini yasaklamak değildir. Sağlık, eğitim, güvenlik, bankacılık, haberleşme ve kamu hizmetleri için gerekli veriler açık hukukî dayanak, belirli amaç, ölçülülük, güvenlik ve saklama süresi içinde işlenebilir.

Kurum, veri koruma ile ifade özgürlüğü, haber alma hakkı, bilimsel araştırma, kamu yararı ve güvenlik arasında hukukî denge kurar. Bu denge hiçbir hakkı tamamen yok saymadan, gerekçeli ve yargı denetimine açık kararlarla sağlanır.

02

TEMEL GÖREVLER

Şikâyetleri inceler, veri ihlallerine müdahale eder ve dijital hakların ortak kurallarını belirler

Kurumun temel işi veriyi kendisi toplamak değil; veri işleyen kamu kurumları ve şirketlerin haklara, güvenliğe ve açıklığa uygun davranmasını sağlamaktır.

Kişiler; hangi verilerinin işlendiğini öğrenme, veriye erişme, yanlış kaydı düzeltme, şartları varsa silme veya yok etme, aktarımı öğrenme ve hukuka aykırı işleme itiraz etme hakkına sahiptir. Kurum bu hakların kâğıt üzerinde kalmamasını sağlar.

Kurum, veri sızıntısı ve yetkisiz erişim bildirimlerini inceler. İhlalin kapsamını, etkilenen kişi sayısını, verinin hassasiyetini ve alınan güvenlik tedbirlerini değerlendirir; gerekli koruyucu ve düzeltici kararları verir.

Dijital platformlar, mobil uygulamalar, biyometrik sistemler, çocuklara yönelik hizmetler, yurt dışı veri aktarımı ve otomatik karar süreçleri için açık uygulama ölçütleri hazırlar. Veri sorumluları sicilini yürütür ve yüksek riskli alanları düzenli olarak izler.

03

ÇALIŞMA BİÇİMİ

Başvuru, kayıt, uzman incelemesi, savunma ve gerekçeli Kurul kararıyla çalışır

Kişi önce veri sorumlusuna başvurur; sorun çözülmezse Kuruma şikâyet eder. Kurum gerekli hâllerde ihlal iddiasını kendiliğinden de inceleyebilir.

Başvuru kayıt altına alındıktan sonra süre, görev alanı, başvuru yolu ve belge şartları kontrol edilir. Tamamlanabilir eksiklikler kişiye açık biçimde bildirilir; başvuru karmaşık usul engelleriyle etkisiz hâle getirilmez.

Uzmanlar kişinin iddiasını, veri sorumlusunun cevabını, aydınlatma ve rıza kayıtlarını, erişim loglarını, saklama süresini ve güvenlik tedbirlerini birlikte inceler. Tarafların açıklama ve savunma hakkı korunur.

Hazırlanan rapor Kurulda görüşülür. Kurul ihlal bulunmadığına, veri işlemenin durdurulmasına, verinin silinmesine, güvenlik tedbirinin güçlendirilmesine, kişilerin bilgilendirilmesine veya kanunda öngörülen idari yaptırıma karar verebilir. Karar açık gerekçeyle yayımlanır.

04

KESİN YETKİ SINIRI

Veri koruma yetkisi, dijital hayatı yönetme veya her bilgiyi gizleme yetkisi değildir

Kurum hakları korur; mahkemelerin, savcılıkların, güvenlik birimlerinin, kamu idaresinin, platformların veya kişilerin yerine geçemez.

Kurum mahkeme gibi tazminata hükmedemez, ceza soruşturması yürütemez ve internet içeriğinin doğruluğu hakkında genel sansür makamı olamaz. Suç şüphesini yetkili mercilere bildirir; hukukî uyuşmazlıkta yargı yolu saklıdır.

Kamu güvenliği veya hizmet verimliliği gerekçesini otomatik veri işleme izni sayamaz. Buna karşılık her kamu verisini kişisel veri kabul ederek bilgi edinme hakkını, basın özgürlüğünü veya açık devlet düzenini de ortadan kaldıramaz.

Kurum, Kamu Yapay Zekâ ve Algoritma Denetim Kurumunun teknik sistem denetimini devralamaz. Kendi alanında kişinin verisinin kullanımı, otomatik karar hakkında bilgilendirilme, insan incelemesi isteme ve ayrımcılığa itiraz etme haklarını korur.

05

KURUMSAL DÖNÜŞÜM

Klasik veri sicilinden, çağın dijital haklarını koruyan bağımsız ve teknik kapasitesi güçlü bir kuruma dönüşür

Mevcut Kurul, inceleme, sicil, hukuk ve rehberlik kapasitesi korunur; dijital platformlar, biyometri, çocuk hakları, yurt dışı aktarım ve veri ihlali müdahalesi güçlendirilir.

Kurul üyeleri hukuk, bilişim güvenliği, insan hakları, kamu yönetimi, veri bilimi ve dijital ekonomi alanlarında açık yeterlik ölçütlerini taşıyan aday havuzundan belirlenir. Üyelik süresi ve görev güvencesi siyasi takvimden ayrılır.

Dosya dağıtımı önceden ilan edilen kurallarla yapılır. Üyeler ve uzmanlar için dosya bazlı çıkar çatışması, hediye yasağı, görev sonrası çalışma sınırlaması ve şirketlerle kayıt dışı temas yasağı uygulanır.

Şikâyet süresi, veri ihlali müdahalesi, kararların uygulanması ve tekrar eden sistemik sorunlar açık göstergelerle izlenir. Kurum yalnız ceza veren yapı değil; ihlali önleyen, rehberlik eden ve vatandaşın dijital haklarını anlaşılır biçimde öğreten bir güvence kurumu olur.

06

KURUL VE YÖNETİM GÖREVLİLERİ

Bağımsız karar, kurumsal süreklilik ve tarafsız yönetim birbirinden ayrılır

Kurul karar verir; Başkan toplantı ve temsil düzenini sağlar; Başkanlık hizmet birimlerini yönetir. Hiçbir unvan diğer üyelerin bağımsız oyunu ortadan kaldırmaz.

Kurul üyeleri şikâyet, veri ihlali, sicil, düzenleme ve dijital hak dosyalarında bağımsız oy kullanır. Başkanın oyu diğer üyelerin oyundan üstün değildir.

Başkanlık, Kurulun karar alanına müdahale etmeden personel, bütçe, iş programı ve karar uygulama süreçlerini yürütür. İdari yönetim ile bağımsız karar birbirinden ayrılır.

Görev paylaşımı kişiye, şirkete veya dosyanın beklenen sonucuna göre değiştirilemez. Kurum içindeki bütün yönetim görevleri kayıtlı, denetlenebilir ve çıkar çatışmasından uzak biçimde yürütülür.

07

ŞİKÂYET, DENETİM VE DİJİTAL HAK GÖREVLİLERİ

Kişinin başvurusu hukuk, güvenlik ve dijital yaşamın gerçekleri birlikte değerlendirilerek incelenir

Uzmanlar karar vermez; dosyayı delil, hukuk ve teknik bulguyla Kurula hazırlar. Her uzman yalnız görev alanındaki gerekli veriye erişir.

Şikâyet incelemesi, kişinin iddiasıyla veri sorumlusunun açıklamasını aynı dosyada buluşturur. Veri güvenliği, amaçla sınırlılık ve ölçülülük birlikte değerlendirilir.

Çocuk, biyometri, sağlık, platform, yurt dışı aktarım ve veri ihlali gibi alanlarda özel uzmanlık kullanılır. Böylece bütün dijital sorunlar tek ve yüzeysel bir değerlendirmeye indirgenmez.

Teknik denetim, hak ihlalini kanıtlayan veya dışlayan somut bulgu üretir; ancak sistemi işleten kurumun yerine geçmez. İnceleme, gerekli veriyle sınırlı ve kayıtlı biçimde yürütülür.

08

DÜZENLEME, SİCİL VE KURUMSAL GÜVENCE GÖREVLİLERİ

Kuralların açıklığı, kararların doğru yayımlanması ve kurumun kendi veri güvenliği aynı bütünün parçalarıdır

Sicil ve rehberlik birimleri yükümlülükleri açıklar; hukuk ve karar birimleri işlemleri güvenceye alır; teknik ve iç denetim birimleri kurumun kendisini de kurallara bağlı tutar.

Veri sorumluları sicili, hangi kurum ve şirketlerin hangi veri alanlarında faaliyet gösterdiğini görünür kılar. Sicil, göstermelik kayıt veya bürokratik yük alanına dönüştürülemez.

Kurul kararları kişisel veriler korunarak yayımlanır; emsal kararlar aranabilir ve anlaşılabilir olur. Yargı kararları ve değişen teknoloji düzenli biçimde uygulamaya yansıtılır.

Kurumun bilgi sistemleri, personel işlemleri ve bütçesi de veri koruma, güvenlik ve mali denetim kurallarına tabidir. Hakları denetleyen kurum kendi içinde denetimsiz kalamaz.

09

DENETİM VE HESAP VERME

Bağımsızlık, kararların gerekçesiz veya denetimsiz kalması anlamına gelmez

Kurum siyasi ve ticari talimat alamaz; buna karşılık karar sürelerini, ihlal türlerini, uygulanmayan kararları ve kendi kaynak kullanımını açıklamak zorundadır.

Kurul kararları idari yargı denetimine açıktır. Mahkeme; yetki, usul, savunma hakkı, delil, ölçülülük ve gerekçe yönünden inceleme yapabilir.

Kurum; başvuru sayısını, sonuç sürelerini, veri ihlallerini, sektör dağılımını, kararların uygulanma oranını ve tekrar eden sistemik sorunları kişisel verileri koruyarak yayımlar.

Kurumun bütçesi, satın almaları, personel işlemleri ve bilgi sistemleri yetkili mali ve idari denetime açıktır. Kurul üyeleri ile uzmanlar mal bildirimi, hediye yasağı ve çıkar çatışması kurallarına tabidir.

10

VATANDAŞ AÇISINDAN SONUÇ

İnsan, dijital hizmetlerin görünmez hammaddesi değil; verisi üzerinde hak sahibi bir yurttaş olur

Kişi hangi verisinin neden işlendiğini bilir, yanlış kaydı düzeltebilir, gereksiz kullanıma itiraz edebilir ve veri ihlalinde etkili başvuru yoluna ulaşabilir.

Kamu kurumları ve şirketler yalnız işlerine yaradığı için sınırsız veri toplayamaz. Her veri için hukukî dayanak, açık amaç, gerekli süre ve güvenlik tedbiri göstermek zorunda kalır.

Dijital platformlarda gizlilik seçenekleri anlaşılır hâle gelir. Hesabı kapatma, veriyi taşıma, profillemeye itiraz etme ve otomatik kararın insan tarafından incelenmesini isteme yolları etkili olur.

Çocukların, hastaların, çalışanların ve biyometrik verisi kullanılan kişilerin özel korunma ihtiyacı görünür hâle gelir. Böylece dijital dönüşüm hakları zayıflatan değil, güven içinde kullanılan bir kamu ve teknoloji düzenine dönüşür.

Bu görev; insan onuru, amaçla sınırlılık, veri minimizasyonu, güvenlik, açıklık, savunma hakkı, çıkar çatışmasından kaçınma ve yargı denetimi ilkeleri içinde yürütülür.