6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK, 2016), Türkiye'de faaliyet gösteren STK'lar da dahil her veri sorumlusuna; kişisel verinin işlenme şartlarını (m.5), aydınlatma yükümlülüğünü (m.10), veri sahibinin haklarını (m.11) ve VERBİS'e kayıt zorunluluğunu (belirli çalışan/veri hacmi eşiklerinde, KVK Kurulu kararlarıyla) düzenler.
STK'lar için özellikle önemli olan noktalar: bağışçı/gönüllü/üye listelerinin işlenmesi için açık rıza veya m.5/2'deki diğer hukuki sebeplerden birine dayanılması, kişisel verilerin yurt dışına aktarımında (özellikle yurt dışı bulut hizmeti kullanımında) m.9'daki şartların gözetilmesi, ve veri ihlali durumunda Kurula ve ilgili kişilere bildirim yükümlülüğüdür.
KVKK, AB'nin GDPR'ına büyük ölçüde paralel yapıdadır ancak birebir aynı değildir (ör. yurt dışı aktarım rejimi farklı işler) — GDPR uyumluluğu KVKK uyumluluğunu otomatik sağlamaz, ayrı değerlendirilmelidir.
- Kaynak: 6698 sayılı Kişisel Verilerin Korunması Kanunu
- Kapsam: Türkiye geneli
- Konu: Veri Koruma Hukuku