Ответственный за обработку данных
В соответствии с Законом № 6698 о защите персональных данных («Закон»), ответственный за обработку данных – это физическое или юридическое лицо, определяющее цели и средства обработки персональных данных, а также ответственное за создание и управление системой регистрации данных. Юридические лица, самостоятельно обрабатывающие персональные данные в рамках своей деятельности, являются «ответственными за обработку данных», и юридическая ответственность, указанная в соответствующих нормативных актах, возлагается на юридическое лицо. При этом не делается различий между публичными и частными юридическими лицами.
Регистрация в реестре ответственных за обработку данных
Согласно статье 16 Закона, физическим и юридическим лицам, ответственным за обработку персональных данных, необходимо зарегистрироваться в Реестре ответственных за обработку данных («Реестр») до начала обработки персональных данных. В связи с чем 01.01.2018 было опубликовано «Положение о Реестре ответственных за обработку данных («Положение»). В соответствии с этим Положением была создана Информационная система реестра ответственных за обработку данных (“VERBİS”), и ответственным за обработку данных необходимо зарегистрироваться в этой системе.
В рамках своей деятельности все юридические лица, осуществляющие обработку персональных данных в пределах территории Турции, обязаны обязательно зарегистрироваться в Реестре. Согласно этому, все физические и юридические лица-ответственные за обработку данных, за исключением тех, которые исключены в соответствии с положениями Закона или решениями Комитета, должны зарегистрироваться в Реестре.
Согласно статье 16 Закона говорится: «При определении обязательства регистрации в Реестре ответственных за обработку данных (далее — «Реестр») могут устанавливаться исключения, основанные на объективных критериях, устанавливаемых Комитетом по защите персональных данных (далее — «Комитет»), таких как характер обрабатываемых персональных данных, их количество, основание обработки данных в соответствии с законом или передача данных третьим лицам». В соответствии с этим положением Комитетом были установлены исключения из обязательства регистрации в Реестре для некоторых субъектов, ответственных за обработку данных. В частности, Решение Комитета № 2018/32 было опубликовано в Официальном вестнике от 15.05.2018 года, а Решения Комитета № 2018/68, 2018/75 и 2018/87 были опубликованы в Официальном вестнике от 18.08.2018 года. Согласно этому:
- Лица, обрабатывающие персональные данные только посредством неавтоматизированных средств, являясь частью любой системы регистрации данных,
- Нотариусы, действующие в соответствии с Законом № 1512 о нотариате от 18.01.1972 года,
- Общественные объединения, основанные в соответствии с Законом № 5253 об общественных объединениях от 04.11.2004 года, общественные фонды, основанные в соответствии с Законом № 5737 о фондах от 20.02.2008 года, и профсоюзы, основанные в соответствии с Законом № 6356 о профсоюзах и коллективных договорах от 18.10.2012 года, обрабатывающие персональные данные только в рамках соответствующего законодательства и целей, ограниченных их деятельностью, и только относительно своих сотрудников, участников, аффилированных лиц и доноров,
- Политические партии, основанные в соответствии с Законом № 2820 о политических партиях от 22.04.1983 года,
- Адвокаты, действующие в соответствии с Законом № 1136 об адвокатуре от 19.03.1969 года, таможенные консультанты,
- Медиаторы,
- Свободные бухгалтеры-медиаторы и присяжные бухгалтеры, действующие в соответствии с Законом № 3568 о свободных бухгалтерах-медиаторах и присяжных бухгалтерах от 01.06.1989 года,
- Частные или юридические лица, у которых годовая численность сотрудников составляет менее 50 человек и годовой балансовый отчет менее 25 миллионов турецких лир, и которые не обрабатывают особо конфиденциальные персональные данные.
Расчет годовой численности сотрудников: В решениях Комитета относительно дат начала освобождения и регистрации обязательств вместе с другими критериями учитывается также критерий «годовая численность сотрудников». Для расчета годовой численности сотрудников, включенных в эти решения, сначала должен быть полный завершенный год, и в каждом из как минимум 7 из 12 месяцев в течение этого завершенного года должно учитываться количество сотрудников, указанное в Декларации об удержании налогов и премий, ежемесячно предоставляемой работодателем в уполномоченные государственные органы. Кроме того, не обязательно, чтобы рассматриваемые 7 месяцев были последовательными, при условии, что они относятся к одному и тому же году. Следовательно, если количество сотрудников, указанное в каждой из не менее чем 7 Деклараций об удержании налогов и премий, предоставляемых работодателем в 2017 году в Учреждение социального обеспечения, превышает 50, обязательство по регистрации начнется с 01.10.2018 года.
Расчет годового финансового баланса: В решениях Комитета, касающихся дат начала исключений и обязательств по учету, вместе с другими критериями также учитывается критерий «общей суммы ежегодного финансового баланса». Чтобы рассчитать годовую сумму финансового баланса, включенную в настоящие Решения, сначала должен быть завершенный год, и учитываться информация финансового баланса в течение завершенного года, содержащеяся в финансовой отчетности, прилагаемая к декларации о подоходном налоге или налоге на прибыль, ежегодно подаваемой в уполномоченный государственный орган, ответственным за данные. Соответственно, за основу следует принять общую сумму в «активном» или «пассивном» разделе баланса, приложенного к указанной декларации. Эти суммы должны быть равны.
Несмотря на то, что ответственные за обработку данных не обязаны регистрироваться в Реестре, они могут зарегистрироваться в VERBİS. Однако не следует забывать, что освобождение от обязанности регистрации в Реестре не означает освобождение от положений Закона.
Ответственность компании за несвоевременную регистрирпцию в реестре
В подпункте ç пункта 1 статьи 18 Закона гласит что «…на лица, нарушающие обязательства по регистрации и уведомлению в Реестр ответственных за данные административный штраф от 20 000 турецких лир до 1 000 000 турецких лир».
В соответствии с 3-пунктом того же закона, государственные учреждения, не выполняющие свои обязанности, а также должностные лица и другие государственные служащие, работающие в государственных учреждениях и общественных объединениях, приравненных к государственным учреждениям, подлежат дисциплинарному взысканию в соответствии с дисциплинарными правилами, и результаты таких действий сообщаются Комитету.
Согласно 8-пункту Положения, если ответственные за обработку данных, которые обязаны зарегистрироваться, не могут выполнить свои обязательства по регистрации из-за фактической, технической или юридической невозможности, соответствующим лицам были предоставлены льготы. Согласно этому, они должны подать письменное заявление в Комитет не позднее седьмого рабочего дня после возникновения такой невозможности, указав причины этой невозможности и запросив дополнительное время. Комитет может предоставить физическим и юридическим лицам дополнительный срок однократно, не превышающий тридцати дней.
Кроме того, санкции не ограничиваются только штрафами. Согласно статье 138/2 Турецкого Уголовного кодекса предусмотрено и наказание тюремного заключения. Если объектом преступления являются данные, подлежащие уничтожению в соответствии с положениями Уголовно-процессуального кодекса, то наказание увеличивается вдвое. Иными словами, наказание за это преступление составляет от 2 до 4 лет тюремного заключения.