AC

Передача данных за границу (облако, SaaS): недостаточно решений для стран и BCR

TL;DR

KVKK m.9 yurt dışı aktarımda "yeterli koruma" şartı; Türkiye listesi sınırlı, çoğu sağlayıcı için Standart Sözleşme veya açık rıza.

15 Şubat 2026 3 dk okuma 6 görüntülenme Son güncelleme: 9 Mayıs 2026

Статья 9 КВКК предусматривает «адекватную защиту» при международной передаче данных. Список «квалифицированных стран» Турции по-прежнему очень ограничен; Для большинства поставщиков облачных услуг единственным вариантом является Стандартный контракт (TR-SCC) или явное согласие.

Статья 9 КВКК — правила международной передачи

<ул>
  • Явное согласие владельца данных или
  • Страна, обеспечивающая адекватную защиту (объявляющая KVKK), или
  • Если страны недостаточно: письменное обязательство между контроллером данных + получателем + разрешение KVKK.
  • Соответствующий список стран (до 2025 г.)

    КВКК пока не опубликовал официальный список. Практически на каждый перевод требуется отдельное письмо-обязательство + разрешение КВКК.

    Распространенные сценарии

    <ул>
  • AWS, Azure, GCP: данные в центрах обработки данных США и ЕС — за рубежом.
  • Salesforce, HubSpot: SaaS в США — за рубежом.
  • Google Workspace, M365: данные глобальны — за рубежом.
  • Stripe, PayPal: платежный процессор — зарубежное + дополнительное финансовое регулирование.
  • 3 решения

    <быть>
  • Явное согласие: отдельное согласие от каждого владельца данных (практично, если количество пользователей небольшое).
  • Стандартный контракт (TR-SCC): образец текста KVKK + подпись поставщика + не ждать разрешения KVKK. Средняя продолжительность — 4–6 месяцев.
  • BCR (Обязательные корпоративные правила): для передачи внутри группы между странами; Одобрение KVKK + глобальная система соответствия. Продолжительность: 12–18 месяцев.
  • Часто задаваемые вопросы

    Есть регион AWS Турция; Этого достаточно?

    Регион AWS Стамбул предоставляет локальное хранилище данных; но резервное копирование может быть отправлено во Франкфурт или Дублин. «Резиденция данных» должна быть четко определена в контракте + техническая конфигурация.

    Очень сложно получить согласие от отдельных клиентов; альтернатива?

    Стандартный договор + разрешение КВКК. Образец текста EU SCC, перевод на турецкий язык + приложение Board с местными улучшениями. Разрешение КВКК приходит в течение 4-6 месяцев.

    Мы используем Google Analytics; проблема?

    В Европе некоторые DPA выпустили предупреждения о GA4 (после Schrems II). Для Türkiye: рекомендуется анонимный режим использования + анонимизация IP + стандартное соглашение. Альтернатива: Правдоподобный, Матомо (на собственном сервере).

    Реализован ли Шремс II в Турции?

    Не напрямую; Но КВКК берет это за пример. Риски CLOUD Act и FISA 702 при передаче в США были отражены в решениях Совета. Рекомендуется дополнительная безопасность (шифрование хранящихся данных, управление ключами в Турции).

    В случае нарушения, в какой орган?

    Если затронут турецкий владелец данных, KVKK; Если затронут субъект данных ЕС, соответствующий DPA ЕС. Большинство нарушений требуют параллельного уведомления; Оба учреждения работают независимо.

    Соответствующее законодательство

    <ул>
  • КВКК нет. 6698 статья 12 — Обязательства по обеспечению безопасности данных; уведомление о нарушении (статья 12/5).
  • КВКК нет. 6698 статья 14 — Право на компенсацию.
  • КВКК нет. 6698 статья 18 — Административный штраф (до 5 миллионов турецких лир).
  • Ст. GDPR. 33–34 — уведомление о нарушении трансграничных перевозок в ЕС в течение 72 часов.
  • Ст.135–136 НК — Незаконная запись/распространение персональных данных.
  • Официальное уведомление: Эта статья предназначена для общих информационных целей; Встреча с адвокатом необходима по конкретному делу. Сроки действия, ставки и применение определяются судебной практикой; Перед подачей заявления ознакомьтесь с действующим законодательством.

    Kaynaklar ve referanslar

    Kaynaklar

    Yurt Dışına Veri Aktarımı (Cloud, SaaS): Yetersiz Ülke ve BCR Çözümleri içeriği hazırlanırken resmi mevzuat ve yüksek yargı kaynakları esas alınmıştır.

    Telif bildirimi Bu içerik ve tüm bağlantılı soru-cevap metinleri 5846 sayılı FSEK kapsamında korunmaktadır. İzinsiz kopyalama, çoğaltma, yayımlama, yeniden işleme, toplu veri çekimi veya ticari kullanım yasaktır; ihlal halinde hukuki ve cezai yollara başvurulur.

    Hukuki destek arıyorsanız

    Bu konuda profesyonel hukuki destek için Aycan Ceylan Avukatlık Bürosu olarak yanınızdayız.

    Görüşme Planla