Legal Services
テクノロジー法、データプライバシー(KVKK)および暗号資産規制。Serka法律事務所は、国際的なテクノロジー企業、SaaSプロバイダー、フィンテック、AI開発者、および暗号資産プラットフォームに対し、トルコのデータ保護法、電子商取引法、インターネット法、資本市場法に関する助言を提供する。当事務所は、外国のプラットフォームが適法にトルコのユーザーへサービスを提供できるようコンプライアンス体制を構築し、規制当局がそのプラットフォームに対し措置を講じた際にはこれを防御する。 弁護士 Serkan Kara, イスタンブール弁護士会 登録番号 53770 最終更新: 2026年6月 トルコで事業を行う企業にとってのテクノロジー法およびデータプライバシー法とは何か。 トルコにおけるテクノロジー法およびデータプライバシー法は、企業が個人データおよびデジタルサービスをどのように収集、保管、移転、収益化するかを規律するものである。中核となる法令は個人データ保護法第6698号(KVKK)であり、これはEUのGDPRを反映しているものの、データをトルコ国外へ移転することに関してはより厳格な条件を課している。トルコのユーザーにサービスを提供するテクノロジー企業は、そのサーバーがどこに所在するかにかかわらずこれらの規則に拘束される。KVKKと併せて、電子商取引規制法第6563号、インターネット法第5651号、および資本市場法第6362号(暗号資産について)が一体となって、いかなる外国プラットフォームも遵守しなければならない規制の枠組みを形成している。 テクノロジーまたはデータに関するプロジェクトでは、まず何を検討すべきか。 テクノロジープロジェクトは、データフローの図式化から着手すべきである。すなわち、データ主体が誰であるか、いかなる個人データがいかなる目的で処理されるか、どこに保管されるか、どの第三者またはベンダーがこれに接触するかを明らかにする。この図式から、弁護士は各フローに付随する法的義務を特定することができる。これには、同意その他の適法な処理根拠、国境を越える移転の管理、安全管理義務、消費者向け契約条件、および各分野のライセンスが含まれる。これらの問題を規制当局の照会後ではなく製品設計の段階で解決することこそが、単一の商業上の決定が後にコンプライアンス上の失敗へと発展することを防ぐのである。 KVKKとは何か、また、それはGDPRとどのように異なるのか。 KVKK(個人データ保護法第6698号)はトルコの一般的なデータ保護法令であり、その原則、データ主体の権利、説明責任義務においてGDPRと構造的に近い。決定的な相違点は国境を越えるデータ移転にある。GDPRが十分性認定および標準化された保護措置の下で移転を認めているのに対し、KVKKは従来、データ主体の明示的な同意を要求するか、または移転先国が個人データ保護委員会の十分な保護を有する国の一覧に掲載されていることを要求してきた。実務上この十分性一覧は限定的なままであるため、ほとんどの国際企業は、移転先を自動的に安全とみなすのではなく、委員会が承認した書面による約束または標準契約上の保護措置に依拠している。 データ管理者のためのVERBIS登録 所定の基準値を満たす企業、またはその中核的活動が機微な個人データの処理である企業は、個人データ保護庁が管理する公的なデータ管理者登録簿であるVERBISに登録しなければならない。登録は、管理者のデータ目録、処理目的、保管期間、および安全管理措置を記録するものである。トルコに事業所を持たない外国のデータ管理者は、トルコにおいてデータ管理者代表者を選任しなければならず、当事務所はこの役割を国際的な依頼者のために遂行している。登録を怠ること、または不正確な情報を登録することは、管理者を行政上の制裁金にさらすことになる。 国境を越えるデータ移転 KVKKの下では、トルコ国内のユーザーの個人データを、利便性のみを理由に国外のサーバーへ移転することはできない。明示的な同意は一つの方法であるが、ユーザーがいつでもこれを撤回できるため脆弱である。より持続的な方法は、真正な技術的および組織的な安全管理上の同等性に裏付けられた、個人データ保護委員会が承認した書面による約束または標準契約上の仕組みである。当事務所はこれらの法的文書を作成し提出することにより、グローバル企業がトルコ法の下で適法であり続けながら、既存のクラウドインフラ上にデータを保持できるようにする。 トルコは暗号資産および暗号資産プラットフォームをどのように規制しているか。 トルコにおける暗号資産および暗号資産サービスプロバイダーは、暗号資産を資本市場委員会(SPK)の監督下に置くべく改正された資本市場法第6362号の下で規制されている。取引所および保管プラットフォームを含む暗号資産サービスプロバイダーは、SPKから事業認可を取得し、資本、ガバナンス、保管、およびマネーロンダリング防止に関する義務を遵守しなければならない。当該認可を受けずにトルコのユーザーを対象とする取引所を運営することは、無認可の資本市場活動として扱われ、責任ある経営者の刑事責任およびプラットフォームへのアクセス遮断につながり得る。 暗号資産取引所のライセンス取得…
Read more ›