6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ile Avrupa Birliği hukukundaki kişisel verilerin korunması hukuku arasında bazı benzerlikler ve farklılıklar bulunmaktadır. Benzerlikler: - Her iki hukuk düzeni de kişisel verileri işleyen gerçek ve tüzel kişilerin yükümlülüklerini düzenleyerek mahremiyetin korunmasını ve veri güvenliğinin sağlanmasını amaçlar. - Kişisel verilerin sınırsız biçimde ve gelişigüzel toplanmasının, yetkisiz kişilerin erişimine açılmasının, açıklanması veya amaç dışı ya da kötüye kullanımının önüne geçilmesi hedeflenir. Farklılıklar: - Veri ihlalinden kaynaklanan sorumluluk: GDPR, veri ihlalinden doğan zararlardan hem veri sorumlusunu hem de veri işleyeni sorumlu tutarken, KVKK sadece veri sorumlusunu idari para cezalarıyla sorumlu tutar. - Veri koruma görevlisi ve temsilcisi: GDPR'da veri koruma görevlisi ve temsilcisi zorunlu iken, KVKK'da bu düzenlemeler isteğe bağlıdır. - Veri envanteri ve sicile kayıt: KVKK, belirli istisnalar hariç tüm veri sorumlularına Veri Sorumluları Sicili'ne (VERBİS) kayıt yükümlülüğü getirirken, GDPR'da kamuya açık bir platformda işleme faaliyetlerinin alenileştirilmesi öngörülmemiştir. - İdari para cezaları: GDPR'da öngörülen idari para cezaları, KVKK'daki cezalardan daha yüksektir. - Unutulma hakkı: GDPR, unutulma hakkını ayrıntılı bir biçimde düzenlerken, KVKK bu hakkı veri sahibinin talepleri kapsamında ele alır.