
Über das Buch
Dieses Werk ist in türkischer Sprache erschienen. Die Zusammenfassung auf dieser Seite ist eine Übersetzung; der Originaltitel steht in Klammern.
Bei der Entstehung dieses Buches war es das Ziel, das Datenschutzrecht als Ganzes zu behandeln und sein Wesen verständlich zu machen. Auch in dieser nach langer Pause vorbereiteten Auflage wurde derselbe Ansatz verfolgt, und es wurde darauf geachtet, alle in der Zwischenzeit eingetretenen Entwicklungen in das Buch aufzunehmen. In diesem Zusammenhang wurden die Änderungen der Rechtsvorschriften und die aktuelle Rechtsprechung eingearbeitet. Überholte Diskussionen wurden gestrichen oder gekürzt, um Raum für neue Diskussionsfelder zu schaffen, die die gewandelte Struktur des Datenschutzrechts widerspiegeln.
Daneben wird das Verhältnis des Rechts auf Schutz personenbezogener Daten zu den Menschenrechten, wie schon seit der ersten Auflage, auch in dieser Auflage als grundlegender Bezugspunkt behandelt. Die wachsende Bedeutung des Schutzes personenbezogener Daten in einem neuen Leben, das von den technologischen Entwicklungen der Gegenwart geprägt ist, wird im gesamten Buch besonders hervorgehoben. Im Ergebnis ist ein Werk entstanden, das den erreichten Stand des Datenschutzrechts wiedergibt. Es richtet sich sowohl an Studierende im Bachelorstudium, die sich für dieses Gebiet interessieren, als auch an Rechtsanwälte und Berater, die auf diesem Gebiet beruflich tätig sind.
Inhaltsverzeichnis
Inhaltsverzeichnis der 4. Auflage (Februar 2026). Das Buch ist in türkischer Sprache erschienen; die folgenden Überschriften sind eine Übersetzung. Die Seitenzahlen beziehen sich auf das gedruckte Buch. Ein Klick auf ein Kapitel zeigt die Unterüberschriften.
- Vorwort zur vierten Auflage6
- Vorwort zur dritten Auflage7
- Vorwort zur zweiten Auflage9
- Vorwort zur ersten Auflage11
- Abkürzungen31
Erstes KapitelDER BEGRIFF DER PERSONENBEZOGENEN DATEN UND DER SCHUTZ PERSONENBEZOGENER DATEN ALS RECHT72 Überschriften
- § 1.DER BEGRIFF DER PERSONENBEZOGENEN DATEN33
- I.DEFINITION DER PERSONENBEZOGENEN DATEN33
- II.REICHWEITE UND MERKMALE DER PERSONENBEZOGENEN DATEN37
- A.Allgemeines37
- B.Merkmale der personenbezogenen Daten38
- 1.Vorliegen von Daten38
- 2.Identifizierung oder Identifizierbarkeit der Person durch die Daten43
- a.Unmittelbar identifizierende Merkmale44
- b.Mittelbar identifizierende Merkmale44
- c.Grenzen der Identifizierbarkeit49
- d.Einordnung anonymisierter Daten50
- e.Einordnung pseudonymisierter (mit Decknamen versehener / maskierter / geschwärzter) Daten51
- f.Einordnung verschlüsselter oder teilweise geschwärzter Daten53
- 3.Personenbezug der Daten53
- 4.Zuordnung zu einer natürlichen Person56
- C.Daten, deren Einordnung als personenbezogene Daten zweifelhaft ist60
- 1.Allgemeines60
- 2.Einordnung nicht klassifizierter physischer Daten61
- III.BESONDERE KATEGORIEN PERSONENBEZOGENER DATEN (SENSIBLE DATEN)62
- § 2.DIE ENTSTEHUNG DES RECHTS AUF SCHUTZ PERSONENBEZOGENER DATEN64
- I.ALLGEMEINES64
- II.PERSONENBEZOGENE DATEN UND ÜBERWACHUNGSGESELLSCHAFT65
- A.Überwachung in der modernen Gesellschaft66
- 1.Das Überwachungsverständnis von Karl Marx, Max Weber und George Orwell69
- 2.Das Überwachungsverständnis von Michel Foucault72
- B.Die infolge der technologischen Entwicklung entstandene elektronische Überwachung74
- III.CHARAKTER DES RECHTS AUF SCHUTZ PERSONENBEZOGENER DATEN74
- A.Allgemeines74
- B.Rechtsnatur des Rechts auf Schutz personenbezogener Daten75
- 1.Die Auffassung, es handele sich um ein wirtschaftliches Recht76
- a.Die Auffassung, es handele sich um ein Eigentumsrecht76
- b.Die Auffassung, es handele sich um ein Recht des geistigen Eigentums78
- 2.Die Auffassung, es handele sich um ein Menschenrecht78
- C.Die Diskussion, ob es sich um ein eigenständiges Recht handelt79
- 1.Die Auffassung, die es dem Recht auf Schutz des Privatlebens zuordnet79
- 2.Die Auffassung, es handele sich um ein eigenständiges Recht80
- 3.Eigene Auffassung81
- § 3.DER SCHUTZ PERSONENBEZOGENER DATEN IN DEN GRUNDLEGENDEN DOKUMENTEN85
- I.DER SCHUTZ PERSONENBEZOGENER DATEN IN INTERNATIONALEN REGELUNGEN85
- A.OECD (Organisation for Economic Co–operation and Development / Organisation für wirtschaftliche Zusammenarbeit und Entwicklung)85
- B.Vereinte Nationen (United Nations)87
- 1.Allgemeine Erklärung der Menschenrechte (Universal Declaration Of Human Rights)87
- 2.Internationaler Pakt der Vereinten Nationen über bürgerliche und politische Rechte (International Covenant on Civil and Political Rights– ICCPR)87
- 3.Richtlinien betreffend personenbezogene Daten in automatisierten Dateien (UN Guidelines for the Regulation of Computerized Personal Data Files)89
- C.Europarat (Council Of Europe)89
- 1.Übereinkommen Nr. 108 zum Schutz des Menschen bei der automatischen Verarbeitung personenbezogener Daten (Convention No. 108 for the Protection of Individuals with regard to Automatic Processing of Personal Data)90
- 2.Zusatzprotokoll zum Übereinkommen zum Schutz des Menschen bei der automatischen Verarbeitung personenbezogener Daten bezüglich Kontrollstellen und grenzüberschreitendem Datenverkehr (Protocol on Transborder Data Flows)92
- 3.Europäische Menschenrechtskonvention (European Convention on Human Rights)93
- D.Europäische Union (The European Union)94
- 1.Richtlinie 95/46/EG des Europäischen Parlaments und des Rates zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr (Data Protection Directive)95
- 2.Charta der Grundrechte der Europäischen Union (Charter of Fundamental Rights of the European Union)99
- 3.Richtlinie 2002/58/EG des Europäischen Parlaments und des Rates über die Verarbeitung personenbezogener Daten und den Schutz der Privatsphäre in der elektronischen Kommunikation (ePrivacy Directive)100
- 4.Richtlinie 2016/680 über den Schutz personenbezogener Daten im Bereich der Polizei und der Strafjustiz (Law Enforcement Directive –LED)100
- 5.Datenschutzverordnung 2018/1725 für die Organe der Europäischen Union (Regulation – EU – 2018/1725)102
- 6.Datenschutz-Grundverordnung der Europäischen Union 2016/679 (General Data Protection Regulation – GDPR)102
- II.DER SCHUTZ PERSONENBEZOGENER DATEN IN NATIONALEN REGELUNGEN110
- A.Verfassung von 1982110
- B.Gesetz über den Schutz personenbezogener Daten112
- C.Türkisches Strafgesetzbuch113
- § 4.DER SCHUTZ PERSONENBEZOGENER DATEN ALS MENSCHENRECHT113
- I.DER BEGRIFF DES MENSCHENRECHTS113
- II.DIE STELLUNG DES RECHTS AUF SCHUTZ PERSONENBEZOGENER DATEN INNERHALB DER MENSCHENRECHTE116
- III.DAS RECHT AUF SCHUTZ PERSONENBEZOGENER DATEN IN DEN ENTSCHEIDUNGEN DES EUROPÄISCHEN GERICHTSHOFS FÜR MENSCHENRECHTE118
- A.Reichweite des Begriffs des Privatlebens in Art. 8 der Konvention119
- B.Erfordernis einer gesetzlichen Grundlage für Eingriffe in das Recht auf Schutz personenbezogener Daten130
- C.Rechtswidrige Speicherung, Verwendung und Offenlegung personenbezogener Daten134
- D.Erfordernis der Beschränkung von Eingriffen in das Recht auf Schutz personenbezogener Daten auf ein legitimes Ziel135
- IV.DAS RECHT AUF SCHUTZ PERSONENBEZOGENER DATEN IN DEN ENTSCHEIDUNGEN DES VERFASSUNGSGERICHTS139
- A.Reichweite des Begriffs des Privatlebens in Art. 20 der Verfassung139
- B.Das durch Art. 20 Abs. 3 der Verfassung geschützte Recht auf Schutz personenbezogener Daten und seine Reichweite142
- C.Erfordernis der gesetzlichen Regelung des Rechts auf Schutz personenbezogener Daten144
- V.WÜRDIGUNG UND EIGENE AUFFASSUNG146
Zweites KapitelANWENDUNGSBEREICH UND INHALT DES GESETZES, GRUNDBEGRIFFE UND GRUNDSÄTZE86 Überschriften
- § 5.DIE NOTWENDIGKEIT DES SCHUTZES PERSONENBEZOGENER DATEN DURCH EIN GRUNDLEGENDES REGELWERK, ENTWICKLUNG UND ENTSTEHUNG DER RECHTSVORSCHRIFTEN151
- I.DIE NOTWENDIGKEIT DES SCHUTZES PERSONENBEZOGENER DATEN DURCH RECHTSVORSCHRIFTEN151
- II.ENTWICKLUNG UND ENTSTEHUNG DER RECHTSVORSCHRIFTEN161
- § 6.DAS VOM GESETZ VORGESEHENE DATENSCHUTZSYSTEM164
- I.ALLGEMEINES164
- II.ANWENDUNGSBEREICH UND SYSTEMATIK DES GESETZES ÜBER DEN SCHUTZ PERSONENBEZOGENER DATEN (KVKK)167
- A.Zweck167
- B.Anwendungsbereich169
- 1.Vom Gesetz erfasste Fälle169
- a.Natürliche Personen, deren personenbezogene Daten verarbeitet werden169
- b.Natürliche und juristische Personen, die personenbezogene Daten verarbeiten170
- c.Ganz oder teilweise automatisierte Verarbeitung personenbezogener Daten sowie nichtautomatisierte Verarbeitung, sofern sie Teil eines Dateisystems ist170
- 2.Vom Anwendungsbereich ausgenommene Fälle172
- a.Vollständig vom Anwendungsbereich des Gesetzes ausgenommene Fälle172
- i.Verarbeitung personenbezogener Daten durch natürliche Personen im Rahmen von Tätigkeiten, die ausschließlich sie selbst oder ihre in derselben Wohnung lebenden Familienangehörigen betreffen, sofern die Daten nicht an Dritte weitergegeben und die Pflichten zur Datensicherheit eingehalten werden172
- ii.Verarbeitung personenbezogener Daten zu Zwecken wie Forschung, Planung und Statistik, indem sie im Rahmen der amtlichen Statistik anonymisiert werden174
- iii.Verarbeitung personenbezogener Daten zu künstlerischen, historischen, literarischen oder wissenschaftlichen Zwecken oder im Rahmen der Meinungsfreiheit175
- iv.Verarbeitung personenbezogener Daten im Rahmen präventiver, schützender und nachrichtendienstlicher Tätigkeiten, die von gesetzlich hierzu beauftragten und ermächtigten öffentlichen Einrichtungen und Stellen zur Gewährleistung der Landesverteidigung, der nationalen Sicherheit, der öffentlichen Sicherheit, der öffentlichen Ordnung oder der wirtschaftlichen Sicherheit ausgeübt werden177
- v.Verarbeitung personenbezogener Daten durch Justizbehörden oder Vollstreckungsbehörden im Zusammenhang mit dem Ermittlungsverfahren, dem gerichtlichen Verfahren, der Rechtsprechung oder der Vollstreckung179
- b.Teilweise vom Anwendungsbereich des Gesetzes ausgenommene Fälle181
- i.Allgemeines181
- ii.Erforderlichkeit der Verarbeitung personenbezogener Daten zur Verhütung von Straftaten oder für strafrechtliche Ermittlungen182
- iii.Verarbeitung von der betroffenen Person selbst öffentlich gemachter personenbezogener Daten183
- iv.Erforderlichkeit der Verarbeitung personenbezogener Daten für die Wahrnehmung von Aufsichts- oder Regulierungsaufgaben sowie für disziplinarrechtliche Ermittlungen oder Verfahren durch die aufgrund gesetzlicher Ermächtigung zuständigen und befugten öffentlichen Einrichtungen und Stellen sowie durch Berufsorganisationen mit dem Charakter einer öffentlichen Einrichtung184
- v.Erforderlichkeit der Verarbeitung personenbezogener Daten zum Schutz der wirtschaftlichen und finanziellen Interessen des Staates in Haushalts-, Steuer- und Finanzangelegenheiten184
- C.Grundsätze für die Verarbeitung personenbezogener Daten im KVKK184
- III.DER IM KVKK VORGESEHENE KONTROLLMECHANISMUS186
- IV.DIE DATENSCHUTZBEHÖRDE, IHR ORGANISATORISCHER AUFBAU UND IHRE AUFGABEN189
- A.Allgemeines189
- B.Der Datenschutzausschuss (Kurul) und seine Aufgaben190
- C.Organisation des Präsidiums192
- V.EINSCHLÄGIGE VERORDNUNGEN192
- VI.ENTSCHEIDUNGEN DES DATENSCHUTZAUSSCHUSSES193
- § 7.GRUNDBEGRIFFE DES SCHUTZES PERSONENBEZOGENER DATEN195
- I.ALLGEMEINES195
- II.GRUNDBEGRIFFE195
- A.Verarbeitung personenbezogener Daten195
- B.Dateisystem197
- C.Betroffene Person200
- D.Verantwortlicher201
- E.Gemeinsam Verantwortliche210
- 1.Begriff210
- 2.Die Stellung der gemeinsam Verantwortlichen im KVKK und in der DSGVO211
- 3.Das Urteil des EuGH vom 5. Juni 2018 in der Rechtssache Wirtschaftsakademie und Facebook Ireland216
- 4.Das Urteil des EuGH vom 10. Juli 2018 in der Rechtssache Zeugen Jehovas219
- 5.Das Urteil des EuGH vom 29. Juli 2019 in der Rechtssache Fashion ID und Facebook Ireland222
- F.Auftragsverarbeiter224
- 1.Allgemeines224
- 2.Der Auftragsverarbeiter in der DSGVO230
- a.Pflichten des Auftragsverarbeiters230
- b.Der zwischen Auftragsverarbeiter und Verantwortlichem zu schließende Vertrag232
- G.Ausdrückliche Einwilligung234
- H.Übermittlung personenbezogener Daten238
- I.Register der Verantwortlichen239
- İ.Verletzung des Schutzes personenbezogener Daten240
- J.Löschung, Vernichtung oder Anonymisierung personenbezogener Daten243
- § 8.GRUNDSÄTZE DES DATENSCHUTZRECHTS245
- I.ALLGEMEINES245
- II.GRUNDSÄTZE FÜR DIE VERARBEITUNG PERSONENBEZOGENER DATEN246
- A.Vereinbarkeit mit Billigkeit und Treu und Glauben247
- 1.Rechtmäßigkeit und Treu und Glauben nach dem KVKK247
- 2.Rechtmäßigkeit, Fairness und Transparenz nach der DSGVO255
- B.Verarbeitung für festgelegte, eindeutige und legitime Zwecke258
- 1.Erhebung der Daten für festgelegte, eindeutige und legitime Zwecke259
- a.Festgelegter und eindeutiger Zweck259
- b.Legitimer Zweck262
- 2.Verarbeitung der Daten im Einklang mit den festgelegten Erhebungszwecken265
- C.Bezug der Daten zum Verarbeitungszweck, Beschränkung auf diesen Zweck und Verhältnismäßigkeit268
- 1.Personenbezogene Daten und Verarbeitungszweck müssen in Zusammenhang stehen270
- 2.Zweckbindung (Purpose Limitation)270
- 3.Die Datenmenge muss auf das für den vom Verantwortlichen festgelegten Zweck erforderliche Maß beschränkt/verhältnismäßig sein271
- a.Bedeutung und Verständnis des Grundsatzes271
- b.Weitere Gesichtspunkte, die für die Einhaltung des Grundsatzes zu beachten sind280
- D.Richtigkeit und erforderlichenfalls Aktualität281
- 1.Allgemeines281
- 2.Umgang mit unrichtig verarbeiteten Daten285
- 3.Zeitpunkt, zu dem die Daten auf dem neuesten Stand zu halten sind286
- 4.Verantwortung des Verantwortlichen und der betroffenen Person für die Erlangung aktueller Angaben286
- E.Aufbewahrung der Daten für die für den Zweck erforderliche Dauer290
- 1.Allgemeines290
- 2.Fälle, in denen personenbezogene Daten für den verfolgten Zweck nicht mehr erforderlich oder zwecklos geworden sind291
- 3.Die vom Verantwortlichen für den Verarbeitungszweck festgelegte Dauer292
- 4.Wahl einer der Methoden Löschung, Vernichtung oder Anonymisierung zur Beseitigung personenbezogener Daten, die für den verfolgten Zweck nicht mehr erforderlich oder zwecklos geworden sind293
- F.Integrität und Vertraulichkeit295
- G.Rechenschaftspflicht296
- H.Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen298
Drittes KapitelREGELN DER DATENVERARBEITUNG IM RECHT ZUM SCHUTZ PERSONENBEZOGENER DATEN137 Überschriften
- § 9.VORAUSSETZUNGEN DER VERARBEITUNG PERSONENBEZOGENER DATEN301
- I.ALLGEMEINES301
- II.VERARBEITUNG PERSONENBEZOGENER DATEN302
- A.Voraussetzungen der Verarbeitung personenbezogener Daten, die nicht zu den besonderen Kategorien gehören304
- 1.Ausdrückliche Einwilligung der betroffenen Person306
- a.Voraussetzungen der ausdrücklichen Einwilligung307
- i.Bezug auf einen bestimmten Gegenstand307
- ii.Beruhen auf Information309
- iii.Erklärung aus freiem Willen311
- b.Zusätzliche Anforderungen an die Einwilligung in der DSGVO313
- c.Das Problem der Einwilligung bei der Verarbeitung personenbezogener Daten von Kindern315
- i.Allgemeines315
- ii.Einwilligung des Trägers der elterlichen Verantwortung316
- iii.Erfordernis, dass die Einwilligung auf Information beruht317
- iv.Der Ansatz der Datenschutzbehörde317
- d.Umstrittene Punkte zur ausdrücklichen Einwilligung318
- i.Vergleich der ausdrücklichen Einwilligung mit den gesetzlichen Voraussetzungen der Verarbeitung personenbezogener Daten318
- ii.Einholung der ausdrücklichen Einwilligung trotz Vorliegens der im Gesetz genannten Verarbeitungsvoraussetzungen318
- iii.Zur Frage, ob die ausdrückliche Einwilligung an eine Bedingung geknüpft werden kann320
- iv.Gewährung zusätzlicher Vorteile als Gegenleistung für die Einwilligung bei der Einholung der ausdrücklichen Einwilligung323
- v.Form der Einholung der ausdrücklichen Einwilligung326
- vi.Zur Frage, ob die ausdrückliche Einwilligung widerrufen werden kann328
- vii.Gültigkeit der vor Inkrafttreten des KVKK mit rechtmäßiger Einwilligung erhobenen Daten329
- 2.Ausdrückliche Anordnung in den Gesetzen332
- 3.Erforderlichkeit zum Schutz des Lebens oder der körperlichen Unversehrtheit der Person selbst oder eines anderen, wenn die Person aufgrund tatsächlicher Unmöglichkeit außerstande ist, ihre Einwilligung zu erklären, oder ihrer Einwilligung keine rechtliche Wirksamkeit zukommt335
- 4.Erforderlichkeit der Verarbeitung personenbezogener Daten der Vertragsparteien, sofern sie mit dem Abschluss oder der Erfüllung eines Vertrags unmittelbar zusammenhängt337
- 5.Erforderlichkeit zur Erfüllung einer rechtlichen Verpflichtung des Verantwortlichen343
- 6.Öffentlichmachung durch die betroffene Person selbst346
- 7.Erforderlichkeit der Datenverarbeitung für die Begründung, die Ausübung oder den Schutz eines Rechts355
- 8.Erforderlichkeit der Datenverarbeitung für die berechtigten Interessen des Verantwortlichen, sofern die Grundrechte und Grundfreiheiten der betroffenen Person nicht beeinträchtigt werden357
- B.Voraussetzungen der Verarbeitung besonderer Kategorien personenbezogener Daten362
- 1.Allgemeines362
- 2.Einige Streitfragen zur Reichweite der besonderen Kategorien personenbezogener Daten363
- 2.Ausdrückliche Einwilligung369
- 3.Ausdrückliche Anordnung in den Gesetzen370
- 4.Erforderlichkeit zum Schutz des Lebens und der körperlichen Unversehrtheit der Person selbst oder eines anderen, wenn die Person aufgrund tatsächlicher Unmöglichkeit außerstande ist, ihre Einwilligung zu erklären, oder ihrer Einwilligung keine rechtliche Wirksamkeit zukommt371
- 5.Übereinstimmung mit dem Öffentlichmachungswillen der betroffenen Person bei den von ihr öffentlich gemachten personenbezogenen Daten371
- 6.Erforderlichkeit für die Begründung, die Ausübung oder den Schutz eines Rechts373
- 7.Erforderlichkeit zum Schutz der öffentlichen Gesundheit, für die Präventivmedizin, die medizinische Diagnostik, die Erbringung von Behandlungs- und Pflegeleistungen sowie für die Planung, Verwaltung und Finanzierung von Gesundheitsleistungen durch Personen, die einer Geheimhaltungspflicht unterliegen, oder durch befugte Einrichtungen und Stellen373
- 8.Erforderlichkeit zur Erfüllung rechtlicher Verpflichtungen in den Bereichen Beschäftigung, Arbeitsschutz, soziale Sicherheit, soziale Dienste und Sozialhilfe374
- 9.Verarbeitung durch Stiftungen, Vereine und sonstige Organisationen oder Zusammenschlüsse ohne Gewinnerzielungsabsicht, die zu politischen, weltanschaulichen, religiösen oder gewerkschaftlichen Zwecken gegründet wurden, in Bezug auf ihre gegenwärtigen oder ehemaligen Mitglieder und Angehörigen oder auf Personen, die mit diesen Organisationen und Zusammenschlüssen regelmäßig in Kontakt stehen, sofern die Verarbeitung den für sie geltenden Rechtsvorschriften und ihren Zwecken entspricht, auf ihre Tätigkeitsbereiche beschränkt ist und die Daten nicht gegenüber Dritten offengelegt werden375
- III.ÜBERMITTLUNG PERSONENBEZOGENER DATEN376
- A.Übermittlung personenbezogener Daten im Inland376
- B.Übermittlung personenbezogener Daten ins Ausland382
- 1.Allgemeines382
- 2.Fälle, die als Übermittlung ins Ausland gelten383
- a.Übermittlung personenbezogener Daten in einen ausländischen Staat384
- b.Einordnung von Cloud-Diensten384
- c.Übermittlung an ein Unternehmen, dessen Server sich im Ausland befinden386
- 3.Voraussetzungen der Übermittlung ins Ausland386
- a.Datenübermittlung ins Ausland bei Vorliegen eines Angemessenheitsbeschlusses388
- b.Datenübermittlung ins Ausland bei Fehlen eines Angemessenheitsbeschlusses391
- i.Vorliegen einer Vereinbarung, die kein völkerrechtlicher Vertrag ist392
- ii.Unterzeichnung eines Standardvertrags394
- iii.Verbindliche interne Datenschutzvorschriften397
- iv.Unterzeichnung einer Verpflichtungserklärung398
- c.Ausnahmsweise Datenübermittlung ins Ausland in Fällen, in denen weder ein Angemessenheitsbeschluss vorliegt noch geeignete Garantien geboten werden können398
- 4.Die von den Verantwortlichen bei der Datenübermittlung ins Ausland der Reihe nach vorzunehmenden Schritte400
- § 10.RECHTE DER BETROFFENEN PERSON402
- I.ALLGEMEINES402
- II.RECHTE DER BETROFFENEN PERSON403
- A.Transparente Information der betroffenen Person über die Ausübung ihrer Rechte403
- B.Auskunftsrecht der betroffenen Person407
- 1.Wesen und Zweck des Rechts407
- 2.Umfang409
- C.Datenübertragbarkeit415
- D.Recht auf Berichtigung418
- E.Widerspruchsrecht419
- F.Recht auf Löschung/Recht auf Vergessenwerden422
- 1.Entstehungsgeschichte des Rechts424
- 2.Umfang433
- a.Wegfall der Notwendigkeit der personenbezogenen Daten für die Zwecke ihrer Erhebung oder Verarbeitung435
- b.Widerspruch der betroffenen Person gegen die Verarbeitung und Fehlen eines vorrangigen berechtigten Grundes für die Verarbeitung436
- c.Unrechtmäßige Verarbeitung der personenbezogenen Daten437
- d.Erforderlichkeit der Löschung der personenbezogenen Daten zur Erfüllung einer rechtlichen Verpflichtung, der der Verantwortliche unterliegt437
- e.Vorliegen personenbezogener Daten, die im Zusammenhang mit der Vorschrift über Online-Dienste für Kinder erhoben wurden439
- G.Recht auf Einschränkung der Verarbeitung440
- H.Recht, die Mitteilung der Vorgänge an Dritte zu verlangen441
- I.Recht auf Beschränkung automatisierter Entscheidungen442
- İ.Recht, den Ersatz des Schadens zu verlangen445
- III.BEI DER ERFÜLLUNG DER RECHTE DER BETROFFENEN PERSON ZU BEACHTENDE GESICHTSPUNKTE445
- A.Zum Verfahren der Rechtsausübung445
- B.Zu den Fristen449
- C.Entgelt453
- D.Vergewisserung über die Identität der Antragsteller455
- E.Art und Weise der Beantwortung456
- IV.AUSNAHMEN459
- § 11.PFLICHTEN DES VERANTWORTLICHEN UND DES AUFTRAGSVERARBEITERS460
- I.PFLICHTEN DES VERANTWORTLICHEN460
- A.Informationspflicht460
- 1.Allgemeines460
- 2.Verfahren und Grundsätze der Erfüllung der Informationspflicht461
- a.Umfang der Informationspflicht461
- b.Verfahren und Grundsätze der Informationspflicht462
- c.Informationspflicht, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben wurden471
- B.Pflicht, der betroffenen Person die Ausübung ihrer Rechte zu ermöglichen472
- C.Pflichten in Bezug auf die Datensicherheit472
- 1.Allgemeines472
- 2.Entscheidungen des Datenschutzausschusses (Kurul) zur Datensicherheit477
- a.Angemessene Maßnahmen, die bei besonderen Kategorien personenbezogener Daten zu treffen sind477
- i.Maßnahmen zu Richtlinie und Verfahren für Schutz, Aufbewahrung und Verarbeitung personenbezogener Daten477
- ii.Maßnahmen in Bezug auf die Beschäftigten in den Prozessen der Verarbeitung besonderer Kategorien personenbezogener Daten478
- iii.Elektronische Umgebungen, in denen besondere Kategorien personenbezogener Daten verarbeitet, aufbewahrt und/oder abgerufen werden479
- iv.Physische Umgebungen, in denen besondere Kategorien personenbezogener Daten verarbeitet, aufbewahrt und/oder abgerufen werden481
- v.Übermittlung besonderer Kategorien personenbezogener Daten482
- vi.Erfordernis, neben den genannten Maßnahmen auch die technischen und organisatorischen Maßnahmen zur Gewährleistung eines angemessenen Sicherheitsniveaus zu berücksichtigen, die in dem auf der Website des Datenschutzausschusses veröffentlichten Leitfaden zur Sicherheit personenbezogener Daten genannt sind483
- vii.Weitere Maßnahmen, die der Verantwortliche über das Mindestmaß hinaus im Hinblick auf den Verarbeitungszweck zu treffen hat483
- b.Meldung einer Datenschutzverletzung486
- i.Gesetzliche Regelung und Bedeutung des Themas486
- ii.Wer hat die Datenschutzverletzung zu melden?488
- iii.Frist für die Meldung einer Datenschutzverletzung488
- iv.Bei der Meldung einer Datenschutzverletzung zu beachtende Punkte490
- v.Unterlassene oder nicht ordnungsgemäße Meldung der Verletzung492
- c.Unterlassen der erforderlichen organisatorischen und technischen Maßnahmen zur Gewährleistung eines angemessenen Sicherheitsniveaus für die Sicherheit personenbezogener Daten494
- D.Pflicht zur Eintragung in das Register der Verantwortlichen500
- 1.Allgemeines500
- 2.Ausnahmen von der Eintragungspflicht501
- a.Durch Verordnung festgelegte Ausnahmen501
- b.Durch Entscheidungen des Datenschutzausschusses festgelegte Ausnahmen502
- E.Löschung, Vernichtung oder Anonymisierung personenbezogener Daten504
- 1.Allgemeines504
- 2.Methoden und Maßnahmen der Datenbeseitigung505
- a.Richtlinie zur Aufbewahrung und Beseitigung personenbezogener Daten505
- b.Dokumentation der Löschung, Vernichtung und Anonymisierung sowie Aufbewahrung dieser Aufzeichnungen506
- c.Methoden der Löschung, Vernichtung und Anonymisierung507
- d.Vorgänge bei der Löschung, Vernichtung und Anonymisierung508
- e.Ausschluss von der Nutzung bei Daten, die aus technischen Gründen nicht beseitigt werden können513
- f.Fristen für die Löschung, Vernichtung und Anonymisierung von Amts wegen515
- g.Fristen für die Löschung und Vernichtung auf Antrag515
- 3.Die Beseitigung personenbezogener Daten in ihren Grundzügen516
- II.PFLICHTEN DES AUFTRAGSVERARBEITERS519
- A.Die Eigenschaft als Auftragsverarbeiter520
- B.Pflichten des Auftragsverarbeiters522
- C.Grundsätze, die im Verhältnis zwischen Verantwortlichem und Auftragsverarbeiter zu beachten sind524
- 1.Zur Auswahl des Auftragsverarbeiters524
- 2.Zum Fortbestand der vom ausgewählten Auftragsverarbeiter gebotenen Garantien524
- 3.Grundsatz des schriftlichen Vertrags525
Viertes KapitelEINIGE BESONDERE THEMEN BEI DER VERARBEITUNG PERSONENBEZOGENER DATEN40 Überschriften
- § 12.VERARBEITUNG PERSONENBEZOGENER DATEN IM VERHÄLTNIS ZWISCHEN ARBEITNEHMER UND ARBEITGEBER527
- I.VERARBEITUNG PERSONENBEZOGENER DATEN IM EINSTELLUNGSVERFAHREN527
- A.Angaben und Unterlagen, die im Einstellungsverfahren verlangt werden können528
- B.Weitergabe der im Einstellungsverfahren erlangten personenbezogenen Daten529
- C.Fortgesetzte Verarbeitung der Daten nach erfolgloser Bewerbung530
- II.VERARBEITUNG PERSONENBEZOGENER DATEN DURCH ELEKTRONISCHE ÜBERWACHUNG NACH BEGRÜNDUNG DES ARBEITSVERHÄLTNISSES532
- A.Der Begriff der elektronischen Überwachung und die am Arbeitsplatz eingesetzten elektronischen Überwachungsmaßnahmen532
- 1.Allgemeines532
- 2.Gründe für den Einsatz elektronischer Überwachungsmaßnahmen durch Arbeitgeber534
- B.Verarbeitung personenbezogener Daten durch elektronische Überwachung537
- 1.Die Überwachungsbefugnis des Arbeitgebers gegenüber dem Arbeitnehmer537
- a.Die Überwachungsbefugnis im Allgemeinen und ihre Grenzen537
- b.Überwachung der Dienstcomputer, der E-Mails und der WhatsApp-Korrespondenz der Beschäftigten543
- i.Zur Frage, ob der Arbeitnehmer die Kommunikationsmittel zu privaten Zwecken nutzen darf543
- i.Überwachung der Dienstcomputer547
- ii.Überwachung der E-Mail-Nutzung der Beschäftigten548
- iii.Überwachung der WhatsApp-Korrespondenz der Beschäftigten552
- c.Überwachung des Betretens und Verlassens des Arbeitsplatzes durch die Beschäftigten554
- d.Überwachung der Beschäftigten durch Sicherheitskameras555
- 2.Zur Frage, ob die vom Arbeitgeber durch elektronische Überwachung erlangten Daten einen gültigen Kündigungsgrund darstellen können558
- C.Zusammenfassung des Themas in Grundzügen und eigene Würdigung561
- III.SCHUTZ PERSONENBEZOGENER DATEN NACH BEENDIGUNG DES ARBEITSVERHÄLTNISSES565
- A.Im Verfahren über die Klage auf Wiedereinstellung vorgelegte Unterlagen565
- B.Fortgesetzte Verarbeitung der Daten ehemaliger Beschäftigter568
- § 13.VERARBEITUNG PERSONENBEZOGENER DATEN IN MARKETINGPROZESSEN570
- I.VERARBEITUNG PERSONENBEZOGENER DATEN IN MARKETINGPROZESSEN IM LICHTE DER ENTSCHEIDUNGEN DES DATENSCHUTZAUSSCHUSSES570
- II.ZUSAMMENFASSUNG DES THEMAS IN GRUNDZÜGEN577
- § 14.TECHNOLOGIEN DER KÜNSTLICHEN INTELLIGENZ UND DATENSCHUTZRECHT579
- I.BEGRIFFE ZUM THEMA579
- II.KÜNSTLICHE INTELLIGENZ UND VERARBEITUNG PERSONENBEZOGENER DATEN582
- III.DATENVERARBEITUNG DURCH KÜNSTLICHE INTELLIGENZ NACH DEM RECHT ZUM SCHUTZ PERSONENBEZOGENER DATEN583
- IV.DURCH KÜNSTLICHE INTELLIGENZ ERZEUGTE AUDIO-, BILD- ODER TEXTNACHRICHTEN588
- § 15.VERARBEITUNG PERSONENBEZOGENER DATEN IM ANWALTSBERUF: STREITPUNKTE IM LICHTE DER ENTSCHEIDUNGEN DES DATENSCHUTZAUSSCHUSSES591
- I.ALLGEMEINES591
- II.VERARBEITUNG PERSONENBEZOGENER DATEN BEI DER AUSÜBUNG DES ANWALTSBERUFS591
- A.Die Streitfrage, ob Rechtsanwälte Verantwortliche oder Auftragsverarbeiter sind591
- B.Fällt die anwaltliche Tätigkeit unter die Ausnahme des Art. 28 Abs. 1 Buchst. d des Gesetzes über den Schutz personenbezogener Daten (KVKK)?594
- C.Informations- und Verschwiegenheitspflicht596
- D.Personenbezogene Daten in den von Rechtsanwälten zur Akte eingereichten Schriftsätzen597
- E.Übersendung von Pfändungsanzeigen an Angehörige des Schuldners598
Fünftes KapitelDER SCHUTZ PERSONENBEZOGENER DATEN IM TÜRKISCHEN STRAF- UND ORDNUNGSWIDRIGKEITENRECHT86 Überschriften
- § 16.DER SCHUTZ PERSONENBEZOGENER DATEN DURCH STRAF- UND ORDNUNGSWIDRIGKEITENNORMEN601
- I.ALLGEMEINES601
- II.DIE NOTWENDIGKEIT DES SCHUTZES PERSONENBEZOGENER DATEN DURCH STRAF- UND ORDNUNGSWIDRIGKEITENNORMEN601
- III.DER SCHUTZ PERSONENBEZOGENER DATEN IM TÜRKISCHEN STRAFGESETZBUCH (TCK) UND IM KVKK603
- § 17.STRAFTATEN ZUM SCHUTZ PERSONENBEZOGENER DATEN IM TÜRKISCHEN STRAFGESETZBUCH604
- I.DIE STRAFTAT DER AUFZEICHNUNG PERSONENBEZOGENER DATEN (ART. 135)604
- A.Allgemeines604
- B.Das durch die Straftat geschützte Rechtsgut605
- C.Tatbestandsmäßigkeit609
- 1.Äußere (objektive) Merkmale des Tatbestands609
- a.Täter609
- b.Opfer610
- c.Tatobjekt611
- d.Tathandlung (Handlung)614
- e.Erfolg615
- f.Qualifikationen der Straftat616
- i.Besondere Kategorien personenbezogener Daten als Tatobjekt (Art. 135 Abs. 2 TCK)616
- ii.Qualifikationen aufgrund der Eigenschaft des Täters (Art. 137 Abs. 1 TCK)617
- 2.Inneres (subjektives) Merkmal des Tatbestands618
- D.Merkmal der Rechtswidrigkeit619
- 1.Bedeutung des Ausdrucks „rechtswidrig“ im Straftatbestand619
- a.Eigene Auffassung zu derartigen Ausdrücken aus Sicht der Straftatlehre619
- b.Eigene Auffassung zu diesen Ausdrücken in Art. 135 und 136 TCK621
- 2.Einwilligung des Opfers624
- a.Zeitpunkt, zu dem die Einwilligung vorliegen muss, und Form der Einwilligung626
- b.Öffentlichmachung der personenbezogenen Daten durch die betroffene Person627
- c.Fälle, in denen nach dem KVKK Nr. 6698 für die Verarbeitung personenbezogener Daten keine ausdrückliche Einwilligung erforderlich ist634
- d.Fälle, in denen nach dem KVKK Nr. 6698 für die Verarbeitung besonderer Kategorien personenbezogener Daten keine ausdrückliche Einwilligung erforderlich ist635
- 3.Handeln aufgrund gesetzlicher Ermächtigung636
- a.Anwendung der Maßnahme der Durchsuchung und Beschlagnahme in informationstechnischen Systemen nach der türkischen Strafprozessordnung (CMK)636
- b.Verarbeitung personenbezogener Daten im Rahmen der nachrichtendienstlichen Tätigkeit des Staates637
- c.Auswertung von Signaldaten nach Art. 135 CMK639
- d.Verarbeitung von Gesundheitsdaten als besonderer Kategorie personenbezogener Daten644
- 4.Das Problem der Aufzeichnung von Angaben über die politischen, weltanschaulichen oder religiösen Anschauungen und die rassische Herkunft von Personen645
- 5.Das Problem des Verbleibs personenbezogener Daten in informationstechnischen Systemen, die Beschäftigten im öffentlichen und im privaten Sektor überlassen wurden646
- 6.Keine Strafbarkeit allein wegen Verstoßes gegen die Pflichten nach dem KVKK646
- E.Besondere Erscheinungsformen der Straftat647
- 1.Versuch647
- 2.Beteiligung648
- 3.Konkurrenzen648
- F.Sanktion, Ermittlungsverfahren und gerichtliches Verfahren652
- II.DIE STRAFTAT DER WEITERGABE ODER ERLANGUNG PERSONENBEZOGENER DATEN (ART. 136)652
- A.Allgemeines652
- B.Das durch die Straftat geschützte Rechtsgut652
- C.Tatbestandsmäßigkeit653
- 1.Äußere (objektive) Merkmale des Tatbestands653
- a.Täter653
- b.Opfer653
- c.Tatobjekt654
- d.Tathandlung (Handlung)655
- i.Weitergabe personenbezogener Daten an einen anderen661
- ii.Verbreitung personenbezogener Daten663
- iii.Erlangung personenbezogener Daten664
- e.Erfolg665
- 2.Inneres (subjektives) Merkmal des Tatbestands666
- 3.Qualifikationen der Straftat671
- D.Merkmal der Rechtswidrigkeit673
- E.Besondere Erscheinungsformen der Straftat675
- 1.Versuch675
- 2.Beteiligung676
- 3.Konkurrenzen676
- F.Sanktion, Ermittlungsverfahren und gerichtliches Verfahren681
- III.DIE STRAFTAT DER NICHTVERNICHTUNG PERSONENBEZOGENER DATEN (ART. 138)681
- A.Allgemeines681
- B.Das durch die Straftat geschützte Rechtsgut681
- C.Tatbestandsmäßigkeit682
- 1.Äußere (objektive) Merkmale der Straftat682
- a.Täter682
- b.Opfer684
- c.Tatobjekt685
- d.Tathandlung (Handlung)685
- i.Verpflichtung des Täters und Verstreichenlassen der Frist685
- ii.Nichtvernichtung der Daten686
- e.Qualifikation der Straftat687
- 2.Inneres (subjektives) Merkmal der Straftat689
- D.Merkmal der Rechtswidrigkeit689
- E.Besondere Erscheinungsformen der Straftat690
- 1.Versuch690
- 2.Beteiligung690
- 3.Konkurrenzen690
- F.Sanktion, Ermittlungsverfahren und gerichtliches Verfahren691
- IV.DIE IN ART. 17 ABS. 2 DES KVKK NR. 6698 GEREGELTE STRAFTAT DER NICHTLÖSCHUNG ODER NICHTANONYMISIERUNG PERSONENBEZOGENER DATEN692
- § 18.IM KVKK GEREGELTE VERWALTUNGSRECHTLICHE SANKTIONEN ZUM SCHUTZ PERSONENBEZOGENER DATEN693
- I.ALLGEMEINES693
- II.IM KVKK GEREGELTE VERWALTUNGSRECHTLICHE SANKTIONEN694
- § 19.EIGENE WÜRDIGUNG UND AUFFASSUNGEN ZUM SCHUTZ PERSONENBEZOGENER DATEN DURCH STRAF- UND ORDNUNGSWIDRIGKEITENNORMEN696
Sechstes KapitelDER COMPLIANCE-PROZESS NACH DEN RECHTSVORSCHRIFTEN ZUM SCHUTZ PERSONENBEZOGENER DATEN23 Überschriften
- § 20.DER COMPLIANCE-PROZESS NACH DEN RECHTSVORSCHRIFTEN ZUM SCHUTZ PERSONENBEZOGENER DATEN701
- I.ALLGEMEINES701
- II.BEDARF AN COMPLIANCE-PROZESSEN UND GESETZLICHE GRUNDLAGE702
- III.DER COMPLIANCE-PROZESS707
- A.Erstellung und Umsetzung der Compliance-Strategie707
- B.Auftaktbesprechung (Kick–off)707
- C.Erstellung des Inventars personenbezogener Daten707
- D.Gap-Analyse710
- E.Compliance-Beratung711
- 1.Erstellung der KVKK-Richtlinie711
- 2.Datenschutzbeauftragter/Datenschutzkomitee711
- 3.Fertigstellung des Inventars und Eintragung in VERBİS715
- 4.Regelungen zur ausdrücklichen Einwilligung716
- 5.Fragen der Informationspflicht716
- 6.Aktualisierung der Datenschutz-Verpflichtungserklärungen und der Verträge717
- 7.Übermittlung ins Ausland718
- 8.Durchführung der Datenminimierung und der Datenbeseitigung719
- 9.Festlegung der zu treffenden Sicherheitsmaßnahmen720
- 10.Erstellung und Aktualisierung der KVKK-Richtlinien und -Verfahren720
- F.Datenschutzberatung nach Abschluss des Compliance-Prozesses727
- IV.DATENSCHUTZSCHULUNG UND SENSIBILISIERUNG728
- V.ÜBERPRÜFUNG731
- VI.WÜRDIGUNG UND EIGENE AUFFASSUNG732
- Literaturverzeichnis735
- Sachverzeichnis749
Verwandte Publikationen
Dülger, Murat Volkan, Gesetzessammlung IT-Recht, Datenschutz und Internetkommunikation (Bilişim, Kişisel Verilerin Korunması ve İnternet İletişimi Mevzuatı), 7. Aufl., Seçkin Verlag, Ankara, 2021.
Dülger, Murat Volkan, “Die Nutzung von Massendaten und Metadaten in der präventiven Polizeiarbeit und in der nachrichtendienstlichen Tätigkeit aus Sicht der Menschenrechte, des Datenschutzes und des Strafprozessrechts” (İnsan Hakları, Kişisel Verilerin Korunması ve Ceza Muhakemesi Hukuku Açısından Önleyici Kolluk Hizmetleri ve İstihbari Çalışmalarda Toplu Veri ve Metadata Kullanımı), Tagungsbeitrag, 2026.
Dülger, Murat Volkan, “Die Pflichten der Rechtsanwälte nach dem KVKK im Lichte der Entscheidungen des Datenschutzausschusses” (Kurul Kararları Işığında Avukatların KVKK Yükümlülükleri), Tagungsbeitrag, 2025.
Dülger, Murat Volkan / Gümüş, Gülçin, “Das Recht auf Vergessenwerden” (The Right to Be Forgotten), Festschrift für Prof. Dr. Yadigar İzmirli (Prof. Dr. Yadigar İzmirli'ye Armağan), 2024.
Dülger, Murat Volkan / Gümüş, Gülçin, “Bewertung der Änderungen des KVK-Gesetzes zur Verarbeitung besonderer Kategorien personenbezogener Daten und zur Datenübermittlung ins Ausland” (KVK Kanunu’nda Özel Nitelikli Kişisel Verilerin İşlenmesi ve Yurt Dışına Veri Aktarımı Kapsamında Yapılan Değişikliklere İlişkin Değerlendirmeler), Academia.edu, 25. März 2024.
