Dergiler / Hacettepe Hukuk Fakültesi Dergisi / 2019 / Cilt: 9 - Sayı: 1

BRÜKSEL 1BİS TÜZÜĞÜ İLE AVRUPA BİRLİĞİ GENEL VERİ KORUMA TÜZÜĞÜ ÇERÇEVESİNDE KİŞİSEL VERİLERİN İHLALİNE İLİŞKİN ÖZEL HUKUK UYUŞMAZLIKLARINDA MİLLETLERARASI YETKİ KURALLARI

INTERNATIONAL JURISDICTION RULES FOR CIVIL LAW CLAIMS REGARDING VIOLATIONS OF PERSONAL DATA WITHIN THE CONTEXT OF THE BRUSSELS 1BIS REGULATION AND THE EUROPEAN UNION GENERAL DATA PROTECTION REGULATION

Sayfa
232–275
DOI
—

Özet

24 Mayıs 2016 tarihinde Avrupa Parlamentosu tarafından kabul edilen ve 25 Mayıs 2018 itibariyle tüm üye ülkeler bakımından doğrudan bağlayıcı hale gelen 2016/679 sayılı Avrupa Birliği (AB) Genel Veri Koruma Tüzüğü (GVKT) AB kişisel verilerin korunması hukuku bağlamında getirdiği birçok önemli yenilikle yürürlüğe girdiği andan bu yana gerek AB içinde gerek dışında hukuk uygulayıcıların ve öğretinin ilgisini çekmiş olsa da GVKT’nin maddi ve bölgesel kapsamı itibariyle uygulama alanı bulduğu kişisel verilerin ihlaline ilişkin yabancı unsurlu uyuşmazlıklar bakımından üye ülke mahkemelerinin milletlerarası yetkisi meselesi kapsamlı bir araştırmaya konu olmamıştır. Esasen, genel itibariyle kişisel verilerin hukuka aykırı şekilde işlenmesinden kaynaklanan özel hukuk uyuşmazlıklarında üye ülke mahkemelerinin milletlerarası yetkisi bakımından GVKT’nin yürürlüğe girmesinden önce, 1215/2012 sayılı Hukuki ve Ticari Konularda Mahkemelerin Milletlerarası Yetkisi ile Mahkeme Kararlarının Tanınması ve Tenfizi Hakkında Brüksel 1Bis Recast Tüzüğü (Brüksel 1Bis Tüzüğü) uygulama alanı buluyordu. Dolayısıyla, bir yandan Brüksel 1Bis Tüzüğü’ndeki genel ve özel yetki kurallarının, bir yandan GVKT m. 79 ile veri sahibinin kişisel verisini işleyen veri sorumlusu veya işleyiciye karşı GVKT’ye aykırı işlemenin bertaraf edilmesine yönelik açılacak özel hukuk davalarına ilişkin milletlerarası yetki kuralının varlığı, bu tür davaların hangi üye ülke mahkemesinde görüleceği konusunda karmaşıklığa yol açmaktadır. Zira GVKT’nin Brüksel 1Bis Tüzüğü ile olan ilişkisi konusunda Avrupa Birliği Adalet Divanı (ABAD) tarafından henüz geliştirilmiş bir içtihat yoktur ve bugüne kadar yapılan çalışmalar da oldukça sınırlıdır. Bu itibarla, GVKT ile getirilen milletlerarası yetki kuralının, veri sahibinin kişisel verilerinin GVKT’ye aykırı işlenmesinden doğan yabancı unsurlu özel hukuk uyuşmazlıklarının çözümünde üye ülke mahkemelerinin milletlerarası yetkisi bakımından adil ve etkin bir yetki esası sağlayıp sağlamadığı ve bu kuralın Brüksel 1Bis Tüzüğü’nde yer alan ve niteliği itibariyle bu tür uyuşmazlıklar bakımından uygulanabilir olan genel ve özel milletlerarası yetki kurallarıyla ne derece örtüştüğünün incelenmesi önem kazanmaktadır.

Abstract

The European Union (EU) General Data Protection Regulation (GDPR) No. 2016/679, which was adopted by the European Parliament on May 24, 2016 and became directly legally binding on all Member States as of May 25, 2018, has attracted the attention of both law practitioners and academia within and outside the EU as it introduces several significant novelties concerning the EU data protection law, yet the question of international jurisdiction of the Member States courts on the cross border civil law claims over personal data violations which falls within the regional and material scope of application of the GDPR has not been subject to an in depth analysis. As a matter of fact, Court of Justice of the European Union has not yet developed a case law on the relationship of the GDPR with Regulation No 1215/2012 Brussels 1Bis Recast (Brussels 1Bis Regulation), and the academic studies conducted so far on this matter are quite limited. Prior to the entry into force of GDPR, Brussels 1Bis Regulation was applicable to the international jurisdiction over civil law claims arising from the unlawful processing of personal data. In this context, on the one hand, the general and special jurisdiction rules under the Brussels 1Bis Regulation, on the other hand, Article 79 of the GDPR on the jurisdiction of the Member State courts to adjudicate claims against a controller or processor for the infringement of a data subject’s rights under the GDPR leads to a complexity as regards to which Member State court(s) have international jurisdiction over such actions. Therefore, whether the special jurisdiction rule introduced by GDPR provides a fair and effective jurisdictional ground for the resolution of cross border private law disputes arising from processing of a data subject’s personal data contrary to the GDPR and to what extent Article 79 of the GDPR is compatible with the general and special jurisdiction rules adopted by the Brussels 1Bis that are applicable to such disputes needs to be examined.