Informations juridiques
Cette publication fournit des informations générales sur le droit turc à la date de vérification indiquée. Elle ne crée pas de relation avocat–client ; les documents, délais, compétence, juridiction et textes en vigueur exigent un examen du dossier.
Nous contacteramende: Ce guide expose les règles turques applicables, les documents, les délais et la voie procédurale.
Résultat juridique en un coup d'oeil
- Conseil turc de protection des données
- Depuis le 1er juin 2024, les demandes d'amendes administratives imposées par la Commission turque de protection des données personnelles sont entendues par les tribunaux administratifs en vertu de l'article 18 modifié de la loi no 6698. Une société étrangère doit déposer dans le délai administratif général de 60 jours après la signification légale, à moins qu'une règle spéciale ne s'applique, et doit distinguer l'amende de toute ordonnance de conformité, de suppression, de notification ou de traitement dans la même décision.
- Délai
- Date limite de fonctionnement: Dans le cas d'une amende infligée par la Commission en vertu du régime postérieur au 1er juin 2024, utiliser le délai général de 60 jours à compter de la date de la signification de la décision ou d'une règle spéciale, à moins que la période de dépôt des plaintes prévue à l'article 14 ne soit différente. Les affaires transitoires déjà pendantes devant un juge pénal le 1er juin 2024 doivent se poursuivre en vertu de la disposition transitoire statutaire et ne doivent pas faire l'objet d'un double emploi.
- Autorité compétente
- Autorité compétente: Les tribunaux administratifs sont saisis de recours juridictionnels contre les amendes administratives imposées par le Conseil en vertu de l'article 18, tel que modifié à compter du 1er juin 2024, et examinent également les ordonnances d'application du droit public.
- Première action
- Première action: Sécuriser la décision complète de la Commission et le dossier de service légal
Vérification juridique : législation vérifiée au 7 septembre 2026. Avocat responsable : Maître Emirhan Keskin, inscrit au Barreau de Mersin sous le n° 5507.
Portée de l'examen: contester une amende administrative ou une ordonnance de conformité de la Commission de protection des données à caractère personnel signifiée à un responsable de traitement ou à un processeur étranger dans le cadre du régime de protection des données de la Turquie.
La loi a été vérifiée: 6 septembre 2026. Avocat responsable: Maître Emirhan Keskin, Numéro d'enregistrement de l'Barreau de Mersin 5507.
étrangère conteste une amende: Le Conseil turc de la protection des données est condamné à une amende
L'application statutaire d'une personne concernée au responsable du traitement et la plainte à la Commission ne sont pas les mêmes que la contestation judiciaire de la société sanctionnée. La personne concernée s'applique normalement en premier lieu au responsable du traitement; le responsable du traitement répond dans les 30 jours et le calendrier des plaintes utilise les règles distinctes de 30 jours à partir de la réponse et de 60 jours maximum à partir de la demande de l'article 14.
L'entreprise doit préserver le système et l'état de gouvernance à chaque date pertinente, identifier son rôle de contrôleur ou de processeur et de connexion territoriale turque, et contester chaque constatation, ordre et composante fine avec des preuves traçables. L'annulation peut supprimer la sanction ou exiger un réexamen; elle n'autorise pas en soi la poursuite du traitement illicite.
| Point de contrôle | Test juridique | Source des éléments de preuve |
|---|---|---|
| Décision et date de transition | Consigner la date de la décision de la Commission, la signification légale, chaque clause opérationnelle et si une demande judiciaire était déjà en instance le 1er juin 2024. | Décision du conseil, reçu de service, dossier judiciaire antérieur et chronologie de transition |
| Rôle et lien territorial | Déterminer l'entité responsable du contrôle, du contrôleur conjoint ou du processeur pour chaque opération et le lien factuel sur lequel se fonde l'application turque. | Cartes de données, contrats, responsabilités de l'entreprise, flux d'utilisateurs turcs et autorisations de système |
| Base juridique et avis | Tester chaque catégorie de données, but, conservation, destinataire et transfert en fonction de la base juridique précise et de l'avis d'information en vigueur à la collecte. | Avis en version, dossiers de consentement, contrats, traitement des stocks et calendrier de conservation |
| Sécurité et preuves d'incidents | Reconstruire les mesures de protection, d'accès, de détection, de confinement, de notification de l'Office et de notification des données en utilisant des journaux contemporains. | Registres SIEM, calendrier des incidents, image médico-légale, billets, politiques, évaluations des risques et avis |
Les Droit administratif en Turquie Cette catégorie regroupe le cadre juridique turc plus large. Gardez les faits, les recours et le calendrier de dépôt de cet article à l'écart des questions voisines.
Remplacer un point distinct dans le même domaine de pratique par le texte suivant: Contestation d'une cotisation ou d'une pénalité fiscale turque à titre de non-résident. N’appliquer cet article que lorsque sa transaction, sa décision ou son recours est également présent.

Base juridique et règles de fonctionnement
Base juridique — Loi no 6698 sur la protection des données personnelles
Le traitement doit reposer sur une base juridique légale et respecter les principes fondamentaux; les responsables doivent remplir les obligations en matière d'information, de sécurité, de réponse au sujet des données et de décision du Conseil applicables au traitement en cause. Source officielle: Loi no 6698 sur la protection des données personnelles — texte consolidé officiel.
La responsabilité doit être mise à l'épreuve par le droit de douane et contre le rôle réel et les systèmes de l'entreprise, et non contre une étiquette GDPR générique.
Base juridique — Loi n° 6698 Articles 13 et 14
Une personne concernée s'applique généralement au responsable du traitement en premier; le responsable du traitement répond dans les 30 jours, et une plainte de la Commission est déposée dans les 30 jours suivant l'apprentissage de la réponse et, en tout état de cause, dans les 60 jours suivant la demande du responsable du traitement. Source officielle: Loi no 6698 sur la protection des données personnelles — texte consolidé officiel.
Le dossier de la Commission devrait indiquer si la plainte déposée était recevable et quelles allégations étaient bien portées à sa connaissance.
Base juridique — Loi n° 6698 Article 18 tel que modifié par la loi n° 7499
Au 1er juin 2024, les tribunaux administratifs ont compétence pour connaître des demandes d'amendes administratives de la Commission, avec une règle de transition pour les affaires déjà pendantes devant les juges pénaux à cette date. Source officielle: Loi n° 7499 et 2024 portant réforme de la voie judiciaire — Journal officiel.
L'utilisation d'anciennes directives qui orientent chaque amende vers un juge criminel peut renoncer au recours actuel.
Base juridique — IYUK articles 7, 27 et 45
Le délai général de réclamation administrative est de 60 jours après la signification légale, le dépôt ne suspend pas l'exécution et les jugements admissibles sont interjetés en appel dans les 30 jours. Source officielle: Loi No 2577 sur la procédure administrative.
La signification, le forum, le redressement provisoire et l'appel exigent un calendrier unique vérifié.
Cadre applicable: En ce qui concerne la question traitée par la loi no 6698 sur la protection des données personnelles, les fonctions du responsable du traitement sont les suivantes: les tribunaux administratifs turcs réexaminent une décision d'autorité pour déterminer la compétence, la forme, la raison, l'objet et la finalité; ils ne remplacent pas l'administration en créant une nouvelle décision discrétionnaire.
Plan de preuve
Dans cette affaire, la charge de la preuve doit être répartie comme suit: La société doit prouver son rôle d'entité, sa conception du traitement, sa base juridique, ses garanties, sa réponse et sa chronologie de notification avec des documents contemporains. La Commission doit produire la plainte, l'enquête et les éléments de preuve à l'appui de chaque conclusion et calcul. L'examen d'office ne corrige pas les registres manquants ou l'historique des versions.
Preuves — Décision du conseil et clauses opérationnelles distinctes
Éléments de preuve: Vérifier l'autorité émettrice, le numéro de dossier et de décision, la signature, les motifs complets, la date d'émission et le dossier de service juridique pour la décision de la Commission et les clauses opérationnelles distinctes. Conserver l'enveloppe, les données de livraison électronique ou le reçu signé pour la décision de la Commission et les clauses opérationnelles distinctes parce que la date du document et la date de service répondent à différentes questions.
Utilisation légale: Utiliser la décision de la Commission et des clauses opérationnelles distinctes pour décider de la décision et de la date de transition en appliquant la présente règle: «Consigner la date de la décision de la Commission, la signification légale, chaque clause opérationnelle et la question de savoir si une demande judiciaire était déjà en instance le 1er juin 2024»;
la conséquence en découlant, en vertu de l'article 18 de la loi no 6698 modifiée par la loi no 7499, est d'utiliser des directives anciennes qui ordonnent à un juge pénal de renoncer à toute amende; si la décision de la Commission et des clauses opérationnelles distinctes diffèrent d'une autre copie officielle ou d'un autre dossier de service, conserver chaque version et tracer la date d'émission, le texte opérationnel et l'événement de livraison.
Preuves — Service légal et tout dossier de transition
Éléments de preuve: Vérifier l'autorité émettrice, le numéro de dossier et de décision, la signature, les motifs complets, la date d'émission et le dossier de service légal pour le service légal et tout dossier de transition. Conserver l'enveloppe, les données de livraison électronique ou le reçu signé pour le service légal et tout dossier de transition parce que la date du document et la date de service répondent à différentes questions.
Utilisation légale: Utilisez le service légal et tout dossier de transition pour décider du rôle et du lien territorial en appliquant cette règle: -Déterminez quelle entité était responsable du contrôle, du contrôle conjoint ou du processeur pour chaque opération et quel est le lien factuel invoqué pour la demande turque; la conséquence résultante en vertu des articles 7, 27 et 45 de l'IYUK est le service, le forum, le redressement provisoire et l'appel exigent un calendrier unique vérifié.
Preuves — Accords de contrôleur-processeur et accords intragroupe
Éléments de preuve: Préserver la version complète des accords de contrôleur-processeur et des accords intragroupe, y compris les annexes, les signatures, les modifications et les termes incorporés. Pour les accords de contrôleur-processeur et les accords intragroupe, comparer l'autorité d'exécution, les dates et les copies de contrepartie, et identifier la clause sur laquelle se fonde au lieu de soumettre une capture d'écran isolée ou un projet non signé.
Utilisation légale: Utiliser les accords contrôleur-processeur et intragroupe pour décider de la base juridique et de l'avis en appliquant cette règle: -Test de chaque catégorie de données, but, conservation, destinataire et transfert à partir de la base juridique précise et de l'avis d'information en vigueur à la collecte; la conséquence en vertu de la loi no 6698 sur la protection des données personnelles est que les fonctions de contrôleur sont la responsabilité doit être testée devoir par devoir et contre le rôle réel et les systèmes de la société, non contre une étiquette GDPR générique.
Preuves — Carte des données, inventaires et avis d'information en version
Éléments de preuve: Vérifier l'autorité émettrice, le numéro de dossier et de décision, la signature, les motifs complets, la date d'émission et le dossier de service valide pour les avis de carte de données, d'inventaire et d'information en version. Conservez l'enveloppe, les données de livraison électronique ou le reçu signé pour les avis de carte de données, d'inventaire et d'information en version parce que la date du document et la date de service répondent à différentes questions.
Utilisation légale: Utiliser la carte de données, les avis d'inventaire et les avis d'information en version pour décider de la sécurité et des preuves d'incident en appliquant cette règle: -Reconstruire les mesures de protection, d'accès, de détection, de confinement, de notification de la Commission et de la notification de la question des données à l'aide de registres contemporains; la conséquence en découlant en vertu de la loi no 6698 Les articles 13 et 14 sont Le dossier de la Commission devrait indiquer si la plainte initiale était recevable et quelles allégations étaient bien portées devant elle.
Preuves — Base juridique, documents de consentement et de préférence
Éléments de preuve: Préserver la base juridique, les documents de consentement et de préférence sous sa forme originale ou certifiée et consigner sa source, son auteur, sa date, son exhaustivité et sa chaîne de garde. Indiquer le fait précis pour lequel les documents de consentement et de préférence sont offerts, puis les comparer avec la chronologie et tout document non conforme avant de s'en prévaloir.
Utilisation légale: Utiliser la base juridique, les registres de consentement et de préférence pour décider de la date de décision et de transition en appliquant cette règle: -Enregistrer la date de la décision de la Commission, la signification légale, chaque clause d'application et la question de savoir si une demande judiciaire était déjà en instance le 1er juin 2024; la conséquence en découlant en vertu de l'article 18 de la loi no 6698 modifiée par la loi no 7499 consiste à utiliser des directives anciennes qui ordonnent à un juge pénal de renoncer à toute amende;
si la base juridique, les registres de consentement et de préférence sont incompatibles avec un autre document, préserver les deux sources et comparer leurs dates, la paternité, la portée et la chaîne de détention; documenter pourquoi un document a un poids plus important pour la décision et la transition avant d'appliquer la loi no 6698 Article 18 modifié par la loi no 7499.
Preuves — Preuves de conservation, de suppression et d'anonymisation
Éléments de preuve: Préserver les preuves de conservation, de suppression et d'anonymisation dans sa forme originale ou certifiée et consigner sa source, son auteur, sa date, son exhaustivité et sa chaîne de garde. Indiquer le fait précis pour lequel des preuves de conservation, de suppression et d'anonymisation sont offertes, puis les comparer avec la chronologie et tout enregistrement non conforme avant de s'en prévaloir.
Utilisation légale: Utiliser les preuves de conservation, de suppression et d'anonymisation pour déterminer le rôle et le lien territorial en appliquant cette règle: -Déterminer quelle entité était responsable du traitement, du contrôle conjoint ou du processeur pour chaque opération et le lien factuel invoqué pour l'application turque; la conséquence en découlant en vertu des articles 7, 27 et 45 de l'IYUK est le service, le forum, le redressement provisoire et l'appel exige un calendrier unique vérifié.
Preuves — Politiques de sécurité, évaluations des risques et registres d'accès
Éléments de preuve: Politiques de sécurité, évaluations des risques et registres d'accès. Politiques de sécurité des exportations, évaluations des risques et registres d'accès avec métadonnées disponibles, identifiants de compte, horodatages et événements de conversation ou de système environnants. Préserver le fichier natif et la méthode de collecte pour les politiques de sécurité, les évaluations des risques et les registres d'accès; une image recadrée devrait être liée à l'enregistrement original de l'appareil, du compte ou de la plate-forme.
Utilisation légale: Utiliser les politiques de sécurité, les évaluations des risques et les registres d'accès pour décider Base juridique et avis en appliquant cette règle: -Tester chaque catégorie de données, but, conservation, destinataire et transfert en fonction de la base juridique précise et avis d'information en vigueur à la collecte; la conséquence en vertu de la loi no 6698 sur la protection des données personnelles les fonctions de contrôleur est la responsabilité doit être testée devoir par devoir et contre le rôle réel et les systèmes de l'entreprise, non contre une étiquette GDPR générique.
Preuves — Rapport médico-légal et chronologie de notification
Éléments de preuve: Vérifier l'autorité émettrice, le numéro de dossier et de décision, la signature, les motifs complets, la date d'émission et le dossier de service légal pour le rapport médico-légal d'incident et la chronologie de notification. Conserver l'enveloppe, les données de livraison électronique ou le reçu signé pour le rapport médico-légal d'incident et la chronologie de notification parce que la date du document et la date de service répondent à différentes questions.
Utilisation légale: Utiliser le rapport médico-légal d'incident et la chronologie de notification pour décider de la sécurité et de la preuve d'incident en appliquant cette règle: «Reconstruire les garanties, l'accès, la détection, le confinement, la notification de la Commission et la notification de la substance des données à l'aide de registres contemporains»; la conséquence en découlant en vertu de la loi no 6698 Les articles 13 et 14 sont Le dossier de la Commission doit indiquer si la plainte introductive est recevable et quelles allégations lui ont été soumises.
Délais, tribunal compétent et lieu
Délai de dépôt
Dans le cas d'une amende infligée par la Commission en vertu du régime postérieur au 1er juin 2024, utiliser le délai général de 60 jours à compter de la date de la signification de la décision ou d'une règle spéciale, à moins que la période de dépôt des plaintes prévue à l'article 14 ne soit différente. Les affaires transitoires déjà pendantes devant un juge pénal le 1er juin 2024 doivent se poursuivre en vertu de la disposition transitoire statutaire et ne doivent pas faire l'objet d'un double emploi.
Cour ou autorité compétente
Les tribunaux administratifs sont saisis de recours juridictionnels contre les amendes administratives imposées par le Conseil en vertu de l'article 18, tel que modifié à compter du 1er juin 2024, et examinent également les ordonnances d'application du droit public.
Lieu territorial
Une décision finale du Conseil central de protection des données personnelles est déposée devant le tribunal administratif d'Ankara en vertu de l'article 32. Le siège social d'une société étrangère à l'étranger et la région nuageuse ne créent pas de lieu d'affectation ailleurs.
Médiation ou demande préalable
La demande du responsable du traitement et la plainte de la Commission sont des recours statutaires, et non la médiation, et non la condition préalable obligatoire de la société sanctionnée à la révision judiciaire. Les demandes d'indemnisation distinctes en matière de commerce ou d'emploi peuvent déclencher la médiation, alors qu'un dialogue de redressement volontaire avec l'Autorité ne suspend pas à elle seule 60 jours.
Pour une procédure plus large et la planification des documents, utiliser Guides juridiques pour la Turquie. - La date limite et le forum mentionnés ci-dessus restent en contrôle pour les faits abordés ici.
Protection provisoire et action urgente
Rechercher un sursis pour l'amende spécifique, la publication, la suppression, la suspension ou la clause de changement de système qui crée un dommage imminent. Démontrer l'illégalité manifeste par le statut de contrôleur mal identifié, l'absence de lien turc, l'irrecevabilité de la plainte, le raisonnement manquant, la portée inexacte de l'incident ou une erreur de calcul, et prouver qu'il est difficile de réparer le dommage opérationnel ou de confidentialité.
Dans le cas d'une demande intermédiaire liée à la décision et à la date de transition, indiquer le droit à risque, le danger imminent et la portée précise de la mesure demandée dans la même demande.
Documents transfrontaliers et représentation à distance
Un document étranger ou numérique proposé pour prouver -Le fondement juridique et l'avis - est vérifié séparément pour l'émetteur, le pays, la date, la signature électronique, l'apostille ou la légalisation et la traduction certifiée.
Pour la représentation liée à la loi 6698 sur la protection des données personnelles, un client à l'étranger a besoin d'une procuration contenant l'autorité requise pour la procédure turque.
Plan d'action judiciaire étape par étape
La séquence ci-dessous teste la date de décision et de transition et le lien territorial tout en reliant chaque assertion légale à un document vérifiable. Toute application de protection urgente requise par le dossier procède en parallèle.
- Sécuriser la décision complète de la Commission et le dossier de service légal.
- Classer le cas sous l'itinéraire post-2024 ou transitoire.
- Clauses distinctes en matière d'amende, de conformité, de publication et de renvoi.
- Entités cartographiques, rôles, liens turcs et opérations de traitement.
- Reconstruire la procédure relative au sujet des données et au conseil d'administration.
- Préserver les billes indigènes et construire une chronologie incidente.
- Tester la base juridique, l'information, la conservation et les conclusions de transfert.
- Recalculer l'amende et documenter les conséquences provisoires.
- Calendrierr la réclamation de 60 jours et toute date limite de commande parallèle.
- Dossier au tribunal administratif compétent avec une demande de sursis étroite.
- Protéger les éléments de preuve personnels et confidentiels dans le dossier du tribunal.
- Suivre séparément l'appel, la mise en oeuvre et la poursuite de la remise en état.
Étape 1 — Sécuriser la décision complète de la Commission et le dossier de service légal
Mesures à prendre: L'étape 1 n'est terminée que lorsque le dossier enregistre la date d'achèvement, la personne ou l'autorité responsable, la référence à la présentation ou à la réception et toute question non résolue. Pour -Sécuriser la décision complète de la Commission et le dossier de service licite, conserver la réponse originale ou certifiée, la demande utilisée pour l'obtenir et la preuve de son entrée dans le dossier; énumérer tout document que le titulaire a refusé ou non de fournir.
Point de contrôle légal: L'étape 1 doit résoudre la date de la décision et de la transition par rapport à la règle -Enregistrer la date de la décision de la Commission, la signification légale, chaque clause d'application et si une demande judiciaire était déjà en instance le 1er juin 2024. Elle appuie également la conséquence jointe à la loi no 6698 Articles 13 et 14: Le dossier de la Commission devrait indiquer si la plainte déposée était recevable et quelles allégations étaient bien portées devant elle.
Étape 2 — Classer le cas sous l'axe post-2024 ou transitoire
Mesures à prendre: L'étape 2 n'est terminée que lorsque le dossier enregistre la date d'achèvement, la personne ou l'autorité responsable, la référence à la présentation ou à la réception et toute question non résolue. L'étape 2 est terminée lorsque le dossier enregistre les faits et les documents de base à l'appui de l'étape 2 ou de l'étape 2; il faut distinguer les faits confirmés des hypothèses et indiquer comment un fait manquant change l'itinéraire disponible.
Point de contrôle légal: L'étape 2 doit résoudre le rôle et le lien territorial par rapport à la règle. Déterminer l'entité responsable du contrôle, du cocontrôleur ou du processeur pour chaque opération et le lien factuel invoqué pour l'application turque. Elle soutient également la conséquence de l'article 18 de la loi no 6698, tel que modifié par la loi no 7499: L'utilisation d'anciennes directives qui orientent chaque amende vers un juge pénal peut renoncer au recours en cours.
Étape 3 — Clauses distinctes d'amende, de conformité, de publication et de renvoi
Mesures à prendre: L'étape 3 n'est terminée que lorsque le dossier enregistre la date d'achèvement, la personne ou l'autorité responsable, la référence à la présentation ou à la réception et toute question non résolue.
Point de contrôle légal: L'étape 3 doit résoudre la question de la base juridique et de l'avis en cas de violation de la règle -Test de chaque catégorie de données, but, conservation, destinataire et transfert en cas de base juridique et d'avis d'information précis en vigueur à la collecte -Test de chaque catégorie de données, but, destinataire et transfert en cas de base juridique précise et d'avis d'information en vigueur à la collecte -Test de la conséquence jointe aux articles 7, 27 et 45 de l'IYUK: Le service, le forum, l'assistance provisoire et l'appel exigent un calendrier unique vérifié.
Étape 4 — Entités cartographiques, rôles, liens turcs et opérations de traitement
Mesures à prendre: L'étape 4 n'est terminée que lorsque le dossier enregistre la date d'achèvement, la personne ou l'autorité responsable, la référence de soumission ou de réception et toute question non résolue. Enregistrer les faits et les documents sources à l'appui des entités, des rôles, du lien turc et des opérations de traitement, distinguer les faits confirmés des hypothèses, et indiquer comment un fait manquant change le trajet disponible.
Point de contrôle légal: L'étape 4 doit résoudre les éléments de preuve relatifs à la sécurité et à l'incident en regard de la règle. Renforcer les mesures de protection, l'accès, la détection, le confinement, la notification par le Conseil et la notification par les personnes concernées en utilisant des registres contemporains. Elle soutient également la conséquence attachée à la loi no 6698 sur la protection des données personnelles. Rendre compte des fonctions de contrôleur: La responsabilité doit être vérifiée par devoir et contre le rôle réel et les systèmes de l'entreprise, et non contre une étiquette GDPR générique.
Étape 5 — Reconstruire le sujet des données et la procédure du Conseil
Mesures à prendre: Reconstruire la procédure relative au sujet des données et au conseil d'administration. L'étape 5 n'est terminée que lorsque le dossier enregistre la date d'achèvement, la personne ou l'autorité responsable, la référence à la présentation ou à la réception et toute question non résolue.
Point de contrôle légal: L'étape 5 doit résoudre la date de la décision et de la transition par rapport à la règle -Enregistrer la date de la décision de la Commission, la signification légale, chaque clause d'application et si une demande judiciaire était déjà en instance le 1er juin 2024. Elle appuie également la conséquence jointe à la loi no 6698 Articles 13 et 14: Le dossier de la Commission devrait indiquer si la plainte déposée était recevable et quelles allégations étaient bien portées devant elle.
Étape 6 — Préserver les billes indigènes et construire une chronologie incidente
Mesures à prendre: Préserver les registres natifs et construire une chronologie d'incident. L'étape 6 est terminée seulement lorsque le dossier enregistre la date d'achèvement, la personne ou l'autorité responsable, la référence de soumission ou de réception et toute question non résolue. Pour -Préserver les registres natifs et construire une chronologie d'incident, conserver la réponse originale ou certifiée, la demande utilisée pour l'obtenir et la preuve de la date d'entrée dans le dossier; énumérer tout matériel que le titulaire a refusé ou non fourni.
Point de contrôle légal: L'étape 6 doit résoudre le rôle et le lien territorial face à la règle. Déterminer l'entité responsable du contrôle, du contrôle conjoint ou du processeur pour chaque opération et le lien factuel invoqué pour l'application turque. Elle soutient également la conséquence de l'article 18 de la loi no 6698, tel que modifié par la loi no 7499: L'utilisation d'anciennes directives qui orientent chaque amende à un juge pénal peut renoncer au recours actuel.
Étape 7 — Base juridique du test, information, conservation et transfert des résultats
Mesures à prendre: L'étape 7 n'est terminée que lorsque le dossier enregistre la date d'achèvement, la personne ou l'autorité responsable, la référence à la présentation ou à la réception et toute question non résolue. Pour l'étape 7, la base juridique d'essai, l'information, la conservation et les conclusions de transfert, obtenir la décision ou l'instruction opérationnelle, la preuve du caractère définitif au besoin, la preuve de la livraison à l'organisme d'exécution et un document indiquant le registre, le paiement ou le changement de statut qui en résulte.
Point de contrôle légal: L'étape 7 doit résoudre la question de la base juridique et de l'avis contraire à la règle. Il appuie également la conséquence jointe aux articles 7, 27 et 45 de l'IYUK: le service, le forum, le redressement provisoire et le recours exigent un calendrier unique vérifié. Si l'étape 7 demeure incomplète, identifiez le dossier manquant pour la base juridique et l'avis et indiquez si cette lacune affecte le délai, le forum ou l'allégement associé aux articles 7, 27 et 45 de l'IYUK.
Étape 8 — Recalculer l'amende et documenter les conséquences provisoires
Mesures à prendre: Recalculer l'amende et documenter les conséquences provisoires. L'étape 8 n'est terminée que lorsque le dossier enregistre la date d'achèvement, la personne ou l'autorité responsable, la référence de soumission ou de réception et toute question non résolue. Le produit de travail pour --Recalculer l'amende et documenter les conséquences provisoires.--- doit afficher chaque entrée, date de source, formule, monnaie, déduction et autre hypothèse afin que le montant demandé puisse être reproduit.
Point de contrôle légal: L'étape 8 doit résoudre les éléments de preuve relatifs à la sécurité et aux incidents contre la règle. Renforcer les mesures de protection, l'accès, la détection, le confinement, la notification par le Conseil et la notification de la substance des données à l'aide de registres contemporains. Renforcer les fonctions de contrôleur de la loi no 6698: La responsabilité doit être vérifiée par devoir et contre le rôle réel et les systèmes de l'entreprise, et non contre une étiquette GDPR générique.
Révision ou appel: Une décision administrative et judiciaire susceptible d'appel doit être portée devant le tribunal administratif régional dans les 30 jours suivant la signification de la décision. Une décision régionale visée à l'article 46 doit être portée devant le Conseil d'État dans les 30 jours; une décision non inscrite est définitive. Une décision de sursis comporte une objection distincte d'une durée de sept jours.
Exécution après la décision
Après une décision, l'avocat vérifie si la partie du dispositif accorde le redressement demandé, le délai de service et d'appel, toute exigence de finalité, et le registre ou l'autorité qui doit le mettre en œuvre. L'entreprise doit préserver le système et l'état de gouvernance réels à chaque date pertinente, identifier son rôle de contrôleur ou de processeur et le lien territorial turc, et contester chaque conclusion, ordre et composant fin avec des preuves traçables. L'annulation peut supprimer la sanction ou exiger un réexamen; elle n'autorise pas en elle-même la poursuite du traitement illicite.
Un arrêt d'annulation supprime l'acte administratif illégal dans le champ d'application de son dispositif. L'administration doit alors prendre les mesures d'exécution requises par l'arrêt. Une indemnité intégrale et un ordre de sursis à exécution suivent leurs propres voies de paiement et de conformité.
Les Guides juridiques pour la Turquie Le présent dossier doit toujours suivre son propre ordre opérationnel, son propre registre de service et son propre calendrier de révision.
Foire aux questions
Quelle règle turque encadre « Comment une société étrangère conteste une amende KVKK en Turquie » ?
Le résultat juridique pratique est: L'entreprise doit préserver le système réel et l'état de gouvernance à chaque date pertinente, identifier son rôle de contrôleur ou de processeur et de connexion territoriale turque, et contester chaque conclusion, ordre et composant fin avec des preuves traçables. L'annulation peut supprimer la sanction ou exiger un réexamen; elle n'autorise pas en soi la poursuite du traitement illicite.
Quels textes et conditions faut-il examiner dans ce dossier ?
Règle de contrôle: Le traitement doit reposer sur une base légale et être conforme aux principes fondamentaux; les contrôleurs doivent respecter les obligations en matière d'information, de sécurité, de réponse au sujet des données et de décision du Conseil applicables au traitement en cause; effet pratique: La responsabilité doit être vérifiée par devoir et en fonction du rôle et des systèmes réels de l'entreprise, et non pas en fonction d'une étiquette générique du RGPD.
Comment ces règles s’appliquent-elles concrètement ?
Règle de contrôle: La personne concernée s'applique généralement au responsable du traitement en premier; le responsable du traitement répond dans les 30 jours, et une plainte de la Commission est déposée dans les 30 jours suivant l'apprentissage de la réponse et, en tout état de cause, dans les 60 jours suivant la demande du responsable du traitement; effet pratique: Le dossier de la Commission devrait révéler si la plainte initiale était recevable et quelles allégations lui ont été soumises correctement.
Comment prouver les faits déterminants pour « Comment une société étrangère conteste une amende KVKK en Turquie » ?
Test juridique: Consigner la date de la décision de la Commission, la signification légale, chaque clause opérationnelle et si une demande judiciaire était déjà en instance le 1er juin 2024; preuve requise: décision de la Commission intégrale, reçu de service, dossier judiciaire antérieur et chronologie de transition.
Quelles pièces faut-il réunir pour étayer la demande ?
Appliquer ce test juridique: Déterminer quelle entité était responsable du contrôle, du contrôle conjoint ou du processeur pour chaque opération et le lien factuel sur lequel se fonde l'application turque; preuve requise: Cartes de données, contrats, responsabilités de l'entreprise, flux d'utilisateurs turcs et autorisations du système.
Quel délai faut-il vérifier avant d’agir ?
La première vérification de la date limite est la suivante: Pour une amende de la Commission signifiée en vertu du régime post-1er juin 2024, utiliser la période générale de 60 jours de procédure administrative à compter du jour suivant la signification de la décision ou d'une règle spéciale, à moins que la période de plainte prévue à l'article 14 ne soit différente. Les affaires transitoires déjà pendantes devant un juge pénal le 1er juin 2024 se poursuivent en vertu de la disposition transitoire statutaire et ne doivent pas être dupliquées de façon réflexive.
Quelle autorité est compétente pour « Comment une société étrangère conteste une amende KVKK en Turquie » ?
La règle du forum compétent est la suivante: les tribunaux administratifs sont saisis des recours juridictionnels contre les amendes administratives de la Commission en vertu de l'article 18, tel que modifié à partir du 1er juin 2024, ainsi que de l'examen des ordonnances de conformité de droit public. La juridiction pénale compétente ne retient que les questions transitoires ou autres sanctions que la transition et la loi applicable y laissent. Les demandes d'indemnisation civile, de protection de la vie privée de l'emploi et d'abus criminel sont séparées et peuvent être portées devant les tribunaux.
Une médiation ou une démarche préalable est-elle obligatoire ?
L'analyse préalable est la suivante: aucune médiation civile obligatoire ne s'applique à l'annulation d'une amende ou d'une ordonnance de la Commission. La demande du responsable du traitement et la plainte de la Commission sont des recours statutaires, et non la médiation, et non la condition préalable obligatoire de la société sanctionnée à l'examen judiciaire.
Quelle mesure provisoire peut protéger les droits concernés ?
L'urgence doit se limiter au risque identifié: Demander un sursis pour l'amende spécifique, la publication, la suppression, la suspension ou la clause de changement de système qui crée un dommage imminent. Démontrer l'illégalité manifeste par le statut de contrôleur mal identifié, l'absence de lien turc, l'irrecevabilité d'engager une plainte, le raisonnement manquant, la portée inexacte de l'incident ou une erreur de calcul, et prouver qu'il y a un préjudice opérationnel ou confidentiel difficile à réparer.
Quel recours peut être exercé dans un dossier concernant « Comment une société étrangère conteste une amende KVKK en Turquie » ?
Après notification de la décision, la voie à suivre est la suivante: un jugement administratif et juridictionnel susceptible d'appel doit être rendu devant le tribunal administratif régional dans les 30 jours suivant la signification de la décision; une décision régionale visée à l'article 46 doit être prise devant le Conseil d'État dans les 30 jours; une décision non inscrite est définitive.
Une décision de sursis doit faire l'objet d'une objection distincte d'une durée unique de sept jours; après un jugement favorable, exiger la correction des dossiers, de la publication et de la position de recouvrement de l'Autorité en vertu de l'article 28 dans les 30 jours au maximum, tout en continuant à exercer toutes les fonctions d'assainissement indépendantes.
Guides juridiques connexes
- Contestation d'une cotisation ou d'une pénalité fiscale turque à titre de non-résident
- Amende de pollution marine contre un navire étranger en Turquie
- L'exclusion des appels d'offres publics turcs: la contestation d'une interdiction contre une société étrangère et ses administrateurs
- Droit administratif en Turquie
- Guides juridiques pour la Turquie
- A propos du Maître Emirhan Keskin
- Communiquez avec le Bureau du droit
Sources officielles
- Loi no 6698 sur la protection des données à caractère personnel — texte consolidé officiel
- Loi n° 7499 et 2024 portant réforme de la voie judiciaire — Journal officiel
- Loi sur la procédure administrative no 2577
- Autorité de protection des données personnelles — portail officiel de la législation et des décisions
La présente publication traite de la façon dont une société étrangère conteste une amende turque de la Commission de protection des données en tant qu'information générale de la législation turque et ne garantit pas un résultat.
