D Ü N YA D A V E T Ü R K İ Y E ’ D E K İ Ş İ S E L V E R İ L E R İ N K O R U N M A S I
291
Bu kapsamda yapılan araştırmalar
neticesinde dünyadaki temel
veri koruma yaklaşımları genel olarak bakıldığında şekil 10.1’den
görüleceği üzere üç ana başlıkta incelenebilir. Bunlar sırasıyla kap-
samlı model, sektörel model ve öz düzenleme modelidir.
Şekil 10.1. Genel veri koruma düzenlemeleri
10.3.1. Kapsamlı Model
Kapsamlı model yaklaşımı, uygulanan temel bir çerçeve kanun üze-
rinden veri işleme faaliyetlerini ve sonuçlarını kapsamlı bir şekilde
düzenlemeyi hedefleyen bir yaklaşımdır. Söz konusu veri koruma
yaklaşımına örnek olarak Avrupa Birliği düzenlemesi verilebilir. Bu
modelde;
• Hem kamu hem de özel sektörde kişisel verinin toplanması, kul-
lanılması ve paylaşılmasına (işlenmesine) ilişkin kurallar öngö-
rülür.
• Veri koruması konusunda yürürlüğe konan kanunları yürüten
ve bu çerçevede denetimler yapan bağımsız veri koruma kurum-
larının oluşturulması söz konusudur.
• Bu modeli seçen ülkeler genelde, geçmişteki veri koruma ihlalle-
rinin tekrar meydana gelmemesi, AB veri koruma düzenlemeleri
ile uyumluluk sağlamak ve e-ticareti desteklemek amacıyla bu
modeli tercih etmektedir.
10.3.2. Sektörel Model
Sektörel model yaklaşımı, kişisel verilerin korunması konusunda
ilgili sektör özelinde uygulama kabiliyeti olan ve sektörün ihtiyaç-
larına uygun ayrı düzenlemeler geliştirme esasına dayalı bir yakla-
Genel
Veri Koruma
Düzenlemeleri
Kapsamlı Model
(Örn. Avrupa Birliği)
Sektörel Model
(Örn. ABD)
Öz Düzenleme
Modeli
(Örn. Avustralya)
C E N G I Z P A Ş A O Ğ L U - Y I L M A Z V U R A L
292
şımdır. Bu modele örnek olarak ABD düzenlemeleri verilebilir. Bu
modelde;
• Her bir sektör içerisinde farklı bir uyuşmazlık ve bunun çözümü
için farklı bir düzenleme gerekeceğinden hareketle sektör bazın-
da veri koruma düzenlemeleri oluşturulmaktadır.
• Veri koruması konusundaki maddelerin yürütülmesi, ilgili mad-
delerin yer aldığı mevzuatı yürütme konusunda yetkili kurum
veya duruma göre Federal Ticaret Komisyonu (FTC) tarafından
gerçekleştirilmektedir.
Bu modelin kullanımına örnek olarak gösterilen Amerika Birleşik
Devletlerinde 20 ayrı sektöre ya da ortama özgü ulusal mahremiyet
veya veri güvenliği yasaları vardır. Bununla birlikte 50 eyaleti ve
toprakları arasında da benzer yüzlerce düzenleme vardır. (Sadece
Kaliforniya Eyaleti’nde bile eyalete özel 25’ten fazla mahremiyet ve
veri güvenliği düzenlemesi vardır). Buna ek olarak şirketler, adil ol-
mayan veya aldatıcı ticaret uygulamaları yaparlarsa FTC tarafından
regüle edilen uygulamalara da tabidirler. FTC, bu yetkisini, asgari
düzeyde veri güvenliği önlemleri uygulamayan, gizlilik politikala-
rındaki vaatleri yerine getirmeyen veya kişisel verilerin işlenmesi
veya ifşası ile ilgili kişilerin tercihlerini aksatan şirketleri takip et-
mek için de kullanmaktadır [13].
Dostları ilə paylaş: