Kişisel Verileri Koruma Kurulu (KVKK), Hong Kong merkezli bir şirketin veri ihlali bildirimine ilişkin incelemesini tamamladı. Yapılan değerlendirmede, Türkiye ile herhangi bir bağlantısı bulunmayan şirket için bildirim yükümlülüğünün olmadığına karar verildi.
Kişisel Verileri Koruma Kurulu, Hong Kong’da faaliyet gösteren bir şirketin yaptığı kişisel veri ihlali bildirimini incelemeye aldı. İncelemeler sonucunda, söz konusu şirketin Türkiye’de herhangi bir tüzel kişiliğinin, iştirakinin veya teknoloji altyapısının bulunmadığı saptandı.
Kurulun tespitlerine göre, şirketin topladığı ve işlediği kişisel veriler Hong Kong’da bulunuyor. Şirketin sunduğu ürün ve hizmetlerden Türkiye’deki kullanıcıların yararlanmadığı da belirlendi. Şirketin otel varlıkları ve teknoloji altyapısının da Hong Kong’da yerleşik olması, bu durumun yasal değerlendirmesinde önemli bir faktör olarak öne çıktı.
Bu somut durum, Kişisel Verilerin Korunması Kanunu (KVKK) çerçevesinde değerlendirildi. Şirketin Türkiye ile herhangi bir operasyonel bağlantısının olmaması ve kişisel veri işleme faaliyetlerinin tamamen yurt dışında gerçekleştirilmesi nedeniyle, şirketin 6698 sayılı Kanun’un uygulama alanına girmediği sonucuna varıldı.
Yapılan incelemenin ardından Kurul, şirketin söz konusu veri işleme faaliyeti için KVKK kapsamında bir veri ihlali bildirim yükümlülüğünün bulunmadığına karar verdi. Bu kararla birlikte, şirket hakkında kanun gereği herhangi bir işlem yapılmasına gerek olmadığı belirtildi.