kişiye ilişkin her türlü bilgi” şeklinde tanımlandığı, kanun hükmünün lafzından da anlaşılacağı üzere kişisel veri kavramı hakkında oldukça geniş bir tarif getirildiği ve gerçek kişinin kimliğini ortaya çıkaran ya da çıkarması muhtemel nitelik arz eden verilerin kişisel veri arz ettiği,
− Traderlar arasında gerçekleşen yazışmalardan oluşan başvuru konusu verilerin traderların birbirleriyle yaptığı finansal işlemlerin yanı sıra muhtemel kişisel veriler de içerdiği, önaraştırma sürecinde kendilerinden TL ile olan işlemlere yönelik bilgi talep edilen tarafların birçoğunun söz konusu kişisel verilerin anılan veri setinden ayrıştırılamadığı gerekçesiyle trader yazışmalarını bir bütün olarak Kuruma intikal ettirdiği,
− KVKK’nın 28. maddesinin ikinci fıkrasında “(2) Bu Kanunun amacına ve temel ilkelerine uygun ve orantılı olmak kaydıyla veri sorumlusunun aydınlatma yükümlülüğünü düzenleyen 10 uncu, zararın giderilmesini talep etme hakkı hariç, ilgili kişinin haklarını düzenleyen 11 inci ve Veri Sorumluları Siciline kayıt yükümlülüğünü düzenleyen 16 ncı maddeleri aşağıdaki hâllerde uygulanmaz: (…) c) Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması.” hükmünün yer aldığı,
− 4054 sayılı Kanun’un “Bilgi İsteme” başlıklı 14. maddesinde yer alan “Kurul, bu Kanunun kendisine verdiği görevleri yerine getirirken, gerekli gördüğü her türlü bilgiyi tüm kamu kurum ve kuruluşlarından, teşebbüslerden ve teşebbüs birliklerinden isteyebilir. Bu makamlar, teşebbüsler ve teşebbüs birliklerinin yetkilileri istenen bilgileri Kurulun belirleyeceği süre içinde vermek zorundadır.” hükmünün verdiği yetkiye dayanılarak dosya kapsamında elde edilen verilerin hukuki niteliği KVKK’nın 28. maddesinde yer alan istisna hükmü ile birlikte değerlendirildiğinde, Kurumun söz konusu verileri elde etmesi ve uhdesinde saklaması hususlarında yetkili olduğu,
− Bu çerçevede 4054 sayılı Kanun’un verdiği bilgi isteme gibi yetkilerin, Kurumu KVKK kapsamındaki yükümlülüklerden istisna tutacağı ve verilerin iade edilmesi veya silinmesine bu bakımdan gerek olmadığı
yönünde karar verilmiştir.
(21) Anlaşılacağı üzere 4054 sayılı Kanun’da düzenlenen yetkiler hasebiyle Kurumun,
KVKK’da düzenlenen bazı hükümlerin uygulanmasından muaf olduğu anlaşılmaktadır.
Nitekim KVKK’ın 28. maddesinin ikinci fıkrasında, ikinci fıkrada düzenlenen hallerde,
aynı Kanun’un 11. maddesinin uygulanmayacağı kaleme alınmış olup bu hallerden biri
ise ilgili fıkranın (c) bendinde “Kişisel veri işlemenin kanunun verdiği yetkiye
dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki
meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin
soruşturma veya kovuşturması için gerekli olması” hali olarak belirtilmektedir.
KVKK’nın “İlgili kişinin hakları” başlıklı 11. maddesinde ise, herkesin kişisel verileri ile
ilgili sahip olduğu hakların sayıldığı görülmekte olup bu maddenin (e) bendinde,
kişilerin, “7 nci maddede öngörülen şartlar çerçevesinde kişisel verilerin silinmesini
veya yok edilmesini isteme” hakkı düzenlenmektedir. Ancak yukarıda anıldığı üzere
Kurum, KVKK’nın 28. maddesinin ikinci fıkrasının (c) bendi uyarınca, KVKK’nın 11.
maddesinin uygulanması ve bu çerçevede (e) bendi çerçevesinde ileri sürülen
taleplerin gereğinin yerine getirilmesi hususunda kanunen muaftır.