요약
개인정보 보호법 제6698호는 2016년 4월 7일자 관보에 게재되어 발효되었습니다.이 법률은 전체적으로 개인 데이터, 해당 처리 및 보호를 정의하며 개인 데이터의 처리 및 보호 방법에 대한 일반적인 체계를 설명합니다.또한 이 규정은 처리 및 보호 규칙 미준수에 대한 제재를 결정하며 이 분야의 기본 규제법 역할을 합니다.이 법률에는 모든 조항이 발효되는 2018 년 4 월 7 일까지의 전환 기간을 설명하는 조항이 포함되어 있습니다.이 글은 사법부와 무관하게 국방부를 대표하는 동료들에게 시민의 삶에 중대한 영향을 미칠 이 법의 시행 과정에 대한 정보를 제공하는 것을 목표로 합니다. ’
소개
개인정보 보호법 제6698호는 2016년 3월 24일 터키 대의회에서 채택되었으며, 2016년 4월 7일에 관보에 29677호와 함께 게재되어 발효되었습니다.오늘날 컴퓨터, 인터넷 및 휴대폰과 같은 최신 통신 도구를 통해 개인의 개인 데이터에 쉽게 액세스하고 개인, 기업 및 국가 간에 빠르게 공유할 수 있습니다.이러한 상황은 개인의 법적 보안을 위협하고 사생활의 프라이버시를 침해하는 수준에 이르렀습니다.
삶의 여러 영역에서 국가와 교류하는 개인은 기술 발전을 통해 공공 기관에서 개인 데이터를 보다 쉽게 수집, 처리 및 사용할 수 있습니다.기술 발전이 개인에게 미치는 주요 영향 중 하나는 지속적인 모니터링에 대한 우려입니다.
법률 전문에 명시된 바와 같이, 우리나라에 개인 데이터 처리 과정을 통제하고 감독할 기관을 두는 것이 중요합니다.그렇지 않으면 많은 개인 또는 기관이 적절한 규제 및 감독 없이 개인 데이터를 사용하여 특정 권리를 침해할 수 있습니다.
개인 데이터 보호법 (PDPL)
이 법률은 개인정보의 자동 처리에 관한 개인 보호에 관한 1981년 1월 28일자 ’ 유럽평의회 협약 제108호, 2001년 협약의 “ 추가 의정서, ” 개인정보 “ 보호에 관한 지침 95/46/EC에 근거하여 ” 작성되었습니다. “”
2010년 9월 12일자 헌법 특정 조항 개정에 관한 법률 제5982호 제2조에 따라 터키 공화국 헌법 제20조에 추가된 마지막 단락의 범위 내에서 개인 데이터 보호는 헌법상의 권리로 인정되었습니다.
PDPL 제3조에서는 “ 개인 데이터를 ” 식별되거나 식별 가능한 자연인과 관련된 “ 모든 정보로 정의합니다.”이 정의에서 개인 데이터의 예로는 개인의 ’ 이름, 주소, 생년월일, 결혼 여부, 국적, 직업, 이미지, 의견, 사진, 이메일 주소, 은행 정보, 컴퓨터 IP 주소, 신분증 번호, 연금, 기관 등록 및 세금 번호, 지문, 교육 정보, 건강 데이터, 문자 메시지, 전화 연락처 Facebook 및 트위터와 같은 소셜 미디어 플랫폼에서 공유되는 콘텐츠 등이 있습니다.
또한 법률 제6/2조는 데이터 ” 주체의 명시적 동의 없이 처리가 금지된 “ 특수 범주의 개인 데이터에도 적용됩니다.여기에는 인종, 민족origin, 정치적 견해, 철학적 신념, 종교, 종파 또는 기타 신념, 외모 및 복장, 협회, 재단 또는 노동조합에 가입한 상태, 건강 데이터, 성생활, 범죄 전형, 보안 조치, 생체 인식 및 유전 데이터가 포함됩니다.
법률에서 규정하는 경우 건강 및 성생활을 제외한 특수 범주의 개인 데이터를 데이터 주체의 명시적 동의 없이 처리할 수 있습니다.건강 및 성생활 데이터는 법률에 규정된 목적 및 기밀 유지 의무에 따라 법률에 의해 승인된 개인 또는 기관에 의해서만 명시적 동의 없이 처리될 수 있습니다.
보시다시피, 다양한 출처에서 개인 데이터를 수집하면 기본권과 자유를 위협할 수 있는 성격 프로파일이 생성될 수 있습니다.개인의 존엄성과 인격권을 위해서는 개인 데이터 보호가 필요합니다.
기술 발전, 특히 통신 기술과 통신 네트워크 확대로 인해 데이터 교환 및 수집 가능성이 높아졌습니다.그러나 이로 인해 법적 보안에도 위협이 초래되었습니다.개인이 데이터 관리자인지 여부에 관계없이 개인의 개인 데이터는 기록, 처리 및 사용됩니다.예를 들어 온라인 쇼핑, 이메일 주소 획득 또는 전자 뱅킹 서비스 이용 시 개인 데이터가 요청됩니다.신용카드로 식사비를 결제한다는 것은 개인이 자신의 구매 습관이 기록되어 있다는 사실을 받아들이는 것을 의미합니다.인터넷 회사는 쇼핑 및 브라우징 활동을 기반으로 관심사, 매장 및 제품에 대한 상세한 사용자 정보를 저장할 수 있습니다.
법조계 입장에서는 변호사에게 양육권 심사 보고서 요청, 개명 소송, 소셜 미디어 게시, 사회보장국에 사법 보고서 발송, 호텔에서의 신원 확인, 병원 및 교도소에서의 지문 또는 망막 스캔, 항공권 구매 시 개인 데이터 제공 등을 예로 들 수 있습니다.
개인 데이터 보호 권리를 내면화하는 개인은 자신의 데이터가 기밀로 유지되고 기록되지 않으며 그러한 상황에서 처리되지 않도록 요구할 것입니다.
법률의 목적 및 범위
“목적이라는 제목의 법률 제1조에는 다음과 같이 ” “ 명시되어 있습니다. 이 법의 목적은 개인 데이터 처리에 있어 개인의 기본권과 자유, 특히 사생활의 프라이버시를 보호하고 개인 데이터를 처리하는 실제 및 법인의 의무와 이들이 따를 절차 및 원칙을 결정하는 것입니다.”“범위라는 제목의 제2조에서는 이 법의 규정이 개인 데이터가 처리되는 자연인과 개인 데이터의 전체 또는 일부, 자동 또는 비자동으로 처리하는 법인 및 자연인에게 적용된다고 ” “ 설명합니다. 단, 데이터 기록 시스템의 일부인 경우에 한합니다.”
개인 데이터 처리 워크플로우
수집부터 삭제까지 개인 데이터 처리는 법률에 규정된 흐름을 따라야 합니다.
1. 데이터 컨트롤러 레지스트리에 등록: 개인 데이터를 처리할 개인, 기관 또는 조직은 데이터를 수집 및 ” 처리하기 전에 “ 데이터 컨트롤러 레지스트리에 등록해야 합니다.등록과 관련된 절차 및 원칙은 규정에 의해 규제됩니다.
2. 데이터 수집 준비: 등록한 후에만 개인 데이터 수집 환경을 열어 액세스할 수 있습니다.시스템은 개인의 명시적 동의를 기록해야 합니다.
3. IN 개인 정보 제공: 개인 데이터를 수집할 개인에게는 데이터 컨트롤러의 신원, 데이터 사용 목적, 데이터 공유 여부에 대해 알려야 합니다.반드시 동의를 얻어야 하며 데이터에 대한 자신의 권리에 대해 알려야 합니다.
명시적 동의: 동의는 분명하고 의심의 여지 없이 제공되어야 하며, 증빙을 위해 기록되어야 하며, 충분한 정보와 함께 특정 주제와 관련된 내용이어야 합니다.특정 범주의 개인 데이터는 명시적 동의가 있어야만 처리할 수 있으며, 입증 책임은 수집자에게 있습니다.
4. 개인 데이터 처리: 데이터 처리에는 디지털 처리뿐만 아니라 입사 지원서와 같은 종이 형식의 정보 저장이 포함됩니다.법률 제5조 2항에 명시된 바와 같이 정보를 제공하고 명시적인 동의를 구할 필요가 없는 경우도 있습니다.
5. 변경 사항: 등록 후 데이터, 목적 또는 수신자가 변경된 경우 레지스트리를 업데이트해야 합니다.동의를 받았을 때와 상황이 다를 경우 동의를 갱신해야 합니다.
6. 데이터 삭제 또는 익명화: 처리가 완료되거나 동의를 철회한 경우 데이터를 삭제하거나 익명화해야 합니다.절차와 원칙은 규정에 의해 규제됩니다.
데이터 주체의 권리
데이터 주체는 개인 데이터가 불법적으로 처리되는 경우 정보 및 보상을 요청할 권리가 있습니다.신청 절차는 다음과 같습니다.
1. 데이터 컨트롤러에 대한 애플리케이션: 데이터 주체는 컨트롤러에게 정보를 얻거나 위반 사항을 시정하도록 신청합니다.
2. 데이터 컨트롤러의 응답: 요청은 늦어도 30일 이내에 무료로 완료됩니다.컨트롤러는 데이터 주체에게 서면 또는 전자적으로 문제를 수락하고 이를 시정하거나 이유를 들어 거부합니다.
3. 개인 데이터 보호위원회에 대한 불만 사항: 신청이 거부되거나 불충분하다고 판단되거나 기한 내에 답변이 없는 경우, 데이터 주체는 답변을 알게 된 날로부터 30일 이내 또는 신청일로부터 60일 이내에 이사회에 불만을 제기할 수 있습니다.일반 조항에 따른 보상을 받을 권리는 인격권을 침해한 사람에게만 부여됩니다.
개인 데이터 보호위원회의 검토: 이사회는 위반 사실을 알게 되면 불만 사항을 검토하거나 직권으로 조사를 시작합니다.이사회는 불만 제기 후 60일 이내에 응답하며, 그렇지 않을 경우 기각된 것으로 간주됩니다.데이터 관리자는 요청된 문서 (국가 기밀 문서 제외) 를 15일 이내에 제공하고 필요한 경우 현장 검사를 허용해야 합니다.
4. 데이터 컨트롤러에 알림: 위반 사항이 발견되면 이사회는 삭제를 요청합니다.관리자는 늦어도 30일 이내에 지체 없이 이를 준수해야 합니다.복구할 수 없는 피해가 발생하거나 명백한 불법인 경우, 이사회는 데이터의 해외 처리 또는 전송을 중단하기로 결정할 수 있습니다.

저작권 © 2023 ARN프록시 리미티드 컴퍼니. 모든 권리 보유.