Haber ve Yayınlar
Kişisel Veri Nedir?
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgidir.
✔Kişisel verilerin korunması kanunu ne zaman yürürlüğe girmiştir?
Teknolojik gelişmeler ile birlikte 6698 sayılı KVK Kanunu, 24 Mart 2016 tarihinde TBMM Genel Kurulu tarafından kabul edilmiştir. Kanun’un yayım tarihinden önce hukuka uygun olarak alınmış rızalar, 1 yıl içinde aksine bir irade beyanında bulunulmaması halinde Kanun’a uygun kabul edileceklerdir.
✔Kanun’un amacı nedir?
Başta özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerini korumak ve kişisel verileri işleyen gerçek ve tüzel kişilerin yükümlülükleri ile uyacakları usul ve esasları düzenlemektir.
✔Kimler hakkında uygulanır?
Kişisel verileri işlenen gerçek kişilerle bu verileri tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işleyen gerçek ve tüzel kişiler hakkında uygulanır.
✔Kişisel verilerin işlenmesi nasıl olur, şartları nelerdir?
Kişisel verilerin işlenmesi KVKK m.3’te tanımlanmıştır. Buradan yola çıkarak, kişisel verilerin işlenebilmesi için ilke olarak, verisi işlenen kişinin açık rızasının alınması gerekir. Kanunda rızanın açık olması belirtildiği için, ilgili kişinin sessiz kalması onaylama şeklinde anlaşılamaz. Kişisel verilerin işlenme şartları ile özel nitelikli kişisel verilerin işlenme şartları ayrı 2 madde olarak (KVKK m.5-m.6) sayılmıştır. Belirtmek gerekir ki, ilgili kişinin açık rızası alınmadan kişisel verilerin işlenebileceği durumlar (hukuka uygunluk halleri) Kanunda sınırlı sayıda sayılmakla birlikte bu şartlar genişletilemez. Bu istisnalar KVKK m.28’de sayılmıştır.
✔Kişisel Verileri Koruma Kurulu nasıl çalışır?
Kişisel verilerin korunmasını sağlamak ve gözetmek, kanunda öngörülen amaçların gerçekleşmesini sağlamak amacıyla kurulmuştur. Bu kurulun; kişisel verilerin, temel hak ve özgürlüklere uygun şekilde işlenmesini sağlamak, kişisel verilerle ilgili haklarının ihlal edildiğini ileri sürenlerin şikayetlerini karara bağlamak, şikayet üzerine veya ihlal iddiasını öğrenmesi durumunda resen görev alanına giren konularda inceleme ve gerektiğinde geçici önlem alma yetkisine sahiptir.
✔Veri sorumlusu kimdir?
Kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek ya da tüzel kişidir.
✔İlgili Kişinin Hakları nelerdir?
Kişisel verileri işlenen kişi, bilgi edinmek ya da kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesi için talep etme hakkına sahiptir. Bu yola başvurması için süreç şu şekilde işler:
🔴Veri sorumlusuna başvuru: İlgili kişi, bilgi edinmek ya da hak ihlalinin düzeltilmesi için veri sorumlusuna başvurur.
🔴Veri sorumlusunun cevabı: Talebi en kısa sürede ve en geç 30 gün içinde ücretsiz olarak sonuçlandırır.
🔴Kişisel Verileri Koruma Kuruluna şikayet: Başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya veri sorumlusunun süresinde cevap vermemesi hallerinde ilgili kişi, cevabı öğrendiği tarihten itibaren 30 ve her halde başvuru tarihinden itibaren 60 gün içinde Kurula şikayette bulunabilir.
✔Kişisel verilerin işlenmesinde (başlangıcından silinmesine) akış sırası nasıldır?
🔴Veri sorumluları siciline kayıt: Kişisel verileri işleyecek kişinin, kurum ya da kuruluşun kişisel verileri toplamadan önce belirledikleri veri sorumlusu “Veri Sorumluları Sicili” ne kaydolmak zorundadır.
🔴Kişisel verileri toplamaya hazırlık: Veri sorumluları siciline kayıt yaptırdıktan sonra kişisel verilerin toplanacağı ortam kişilerin erişimine açılır. Kişilerin açık iradesini kayıt altına almalıdırlar.
🔴Kişilerin aydınlatılması: Kişisel verileri toplanacaklara, veri sorumlusunun kimliği, verilerin kullanım amaçları, paylaşım olup olmayacağı bilgileri verilir ve onayı talep edilir. ✔KVKK kapsamında öngörülen yaptırımlar?
Kanun’da öngörülen yaptırımlar Suçlar ve Kabahatler olmak üzere iki ayrı başlık halinde düzenlenmiştir.
🔴KVKK m.17’de doğrudan TCK 135 ila 140. Maddelerine atıf vardır.
🔴KVKK m.18’de ise "Kabahatler" başlığı altında düzenlenmiş olup, madde de yer verilen yükümlülükleri yerine getirmeyenlere Kurul tarafından idari para cezası verileceği belirtilmiştir.
✔Kişisel verilerin işlenmesinde uyulması gereken bazı ilkeler nelerdir?
🔴Hukuka ve dürüstlük kurallarına uygun olma
🔴Doğru ve gerektiğinde güncel olma
🔴Belirli, açık ve meşru amaçlar için işlenme
🔴İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma
🔴İlgili mevzuatla öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme