Kartal Avukat
Dijital dönüşümün hızıyla birlikte "veri", modern ekonominin en stratejik unsuru haline gelmiştir. Ancak kişisel verilerin kontrolsüzce toplanması ve işlenmesi, bireylerin mahremiyetine ve temel haklarına yönelik riskleri de beraberinde getirmektedir. Bu riskleri yönetmek ve veri işleme faaliyetlerini hukuki bir disiplin altına almak amacıyla yürürlüğe giren 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), bugün hem bireyler hem de işletmeler için önem arz eden yasal çerçevelerden birini oluşturmaktadır.
Kişisel Veriler Hukuku kapsamında, veri işleme faaliyetlerinin sadece bir teknik süreç değil, aynı zamanda bir anayasal hak olan özel hayatın gizliliğinin korunması meselesi olduğu unutulmamalıdır.
KVKK’nın temel felsefesi, verilerin işlenmesini tamamen engellemek değil, bu sürecin belirli kurallar ve şeffaflık içinde yürütülmesini sağlamaktır. Kanun; verilerin hukuka ve dürüstlük kurallarına uygun, belirli, açık ve meşru amaçlar için işlenmesini, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olmasını şart koşar.
Hukuki süreçlerin doğru yönetilmesi için korunması gereken verilerin tasnifi büyük önem taşır.
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgidir. Sadece isim ve soyisim değil; telefon numarası, IP adresi, araç plakası ve hatta kişinin hobileri dahi bu kapsama girebilir.
öğrenilmesi halinde ilgili kişinin ayrımcılığa uğrama veya mağdur olma ihtimali bulunan verilerdir. Kanun koyucu bu verileri daha sıkı bir koruma rejimine tabi tutmuştur.
Sağlık ve Biyometrik Veriler: Kan grubu, parmak izi, yüz tanıma verileri.
İnanç ve Düşünce: Din, mezhep, siyasi düşünce, dernek veya vakıf üyeliği bilgileri.
Ceza Mahkumiyeti: Sabıka kaydı ve güvenlik tedbirlerine ilişkin bilgiler.
Veri Sorumlusu: Verilerin hangi amaçla ve hangi yöntemle işleneceğine karar veren gerçek veya tüzel kişidir. Kanuni yükümlülüklerin asıl muhatabıdır.
Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına verileri teknik olarak işleyen birimdir.
Kişisel verilerin işlenebilmesi için temel kural, kişinin açık rızasının alınmasıdır. Açık rıza; belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan onaydır. Ancak Kanun (m. 5/2), bazı durumlarda rıza aranmaksızın veri işlenmesine izin vermiştir:
Kanunlarda Açıkça öngörülmesi: (örn: İş kanunu gereği özlük dosyası tutulması).
Sözleşmenin Kurulması ve İfası: (örn: Satın alınan ürünün teslimi için adres bilgisinin kargo şirketine verilmesi).
Hukuki Yükümlülük: (örn: Vergi mevzuatı gereği fatura düzenlenmesi).
Veri Sorumlusunun Meşru Menfaati: (Kişinin temel haklarına zarar vermemek kaydıyla).
İşletmelerin idari ve teknik açıdan uyum sağlaması gereken süreçler şunlardır:
Veri sorumlusu, veriyi topladığı anda ilgili kişiyi verilerin neden işlendiği, kimlere aktarıldığı ve haklarının neler olduğu konusunda bilgilendirmekle yükümlüdür. Bu, şeffaflık ilkesinin bir gereğidir.
Belirli kriterleri (çalışan sayısı veya yıllık mali bilanço toplamı) aşan işletmelerin, işledikleri veri kategorilerini Veri Sorumluları Sicil Bilgi Sistemi (VERBİS) üzerinden beyan etmeleri zorunludur. Kayıt yükümlülüğüne aykırılık, ağır idari yaptırımlara yol açabilir.
Verilerin sızmasını veya yetkisiz erişimini engellemek için gerekli siber güvenlik altyapısının (Teknik Tedbir) kurulması ve gizlilik sözleşmeleri ile eğitim süreçlerinin (İdari Tedbir) tamamlanması gerekir.
KVKK’nın 11. maddesi uyarınca her birey, veri sorumlusuna başvurarak;
Verisinin işlenip işlenmediğini öğrenme,
İşlenmişse buna dair bilgi talep etme,
Yanlış işlenen verilerin düzeltilmesini ve kanuna aykırı verilerin silinmesini (Unutulma Hakkı) isteme,
Verilerin aktarıldığı üçüncü kişileri öğrenme hakkına sahiptir.
KVKK Kurulu, şikayet üzerine veya re'sen yaptığı incelemelerde mevzuata aykırılık tespit ederse, 2024 yılı için milyonlarca Türk Lirası'nı bulan idari para cezalarına hükmedebilir. Ayrıca, kişisel verilerin hukuka aykırı olarak ele geçirilmesi veya yayılması, Türk Ceza Kanunu kapsamında hapis cezası gerektiren suçlar arasındadır.
Açık rızamı her zaman geri alabilir miyim? Evet. Kişisel verilerinizin işlenmesi için verdiğiniz rızayı, herhangi bir gerekçe göstermeksizin dilediğiniz zaman geri alabilirsiniz. Bu durum, geleceğe yönelik veri işlemeyi durdurur.
Apartman veya site yönetimleri KVKK'ya tabi midir? Evet. Güvenlik kamerası kayıtları veya sakinlerin iletişim bilgilerini tutan site yönetimleri "Veri Sorumlusu" sıfatıyla aydınlatma yapmalı ve veri güvenliğini sağlamalıdır.
Veri sızıntısı durumunda ne yapılmalıdır? Veri sorumlusu, bir veri sızıntısını tespit ettiği andan itibaren en geç 72 saat içinde durumu Kurul'a ve etkilenen kişilere bildirmekle yükümlüdür.
Yasal Uyarı (Disclaimer): Bu içerik, Kişisel Verilerin Korunması Kanunu ve ilgili mevzuat hakkında genel bilgilendirme amacıyla hazırlanmıştır. Kişisel verilerin korunması süreci; teknik altyapı analizi, veri envanteri hazırlığı ve hukuki metinlerin (politika, aydınlatma, muvafakatname) somut olaya uygun kurgulanmasını gerektiren kompleks bir alandır. Yanlış bir aydınlatma süreci veya veri güvenliği ihlali, telafisi güç maddi ve manevi zararlara yol açabilir. Bu nedenle, KVKK uyum projeleri ve veri ihlali yönetimi süreçlerinde bir hukukçu rehberliğinde yürütülen süreçlerle hukuki destek alınması tavsiye edilir.
Yasal Uyarı: Bu içerik, teknolojik imkanlar desteğiyle hazırlanmış bir bilgilendirme metnidir. Sitede yer alan veriler genel bilgilendirme amaçlı olup, hukuki tavsiye veya mütalaa teşkil etmez. Mevzuat ve yargı kararları zamanla değişkenlik gösterebileceğinden, buradaki bilgilerin doğruluğu ve güncelliği noktasında kesinlik arz etmeyebilir. Olası hak kayıplarının önlenmesi adına, sürecin takibi için bir avukattan hukuki yardım alınması önem arz etmektedir. Sitedeki bilgilere dayanarak gerçekleştirilen işlemlerden doğabilecek sorumluluk kullanıcıya aittir.
Sabit
Mobil
Web Sayfamız Düzenlenme ve Yapım Aşamasındadır!!!!
Bilgilendirme ve Yasal Uyarı: Bu internet sitesinde yer alan tüm içerikler, Türkiye Barolar Birliği’nin ilgili mevzuatına uygun olarak yalnızca kamuyu bilgilendirme amacıyla hazırlanmıştır. Sitede sunulan bilgiler hukuki mütalaa veya tavsiye niteliği taşımamakta olup, bu veriler üzerinden bir avukat-müvekkil ilişkisi kurulamaz. Mevzuatın ve yargı kararlarının dinamik yapısı gereği, hak kaybına uğramamak adına hukuki süreçlerin bir avukat vasıtasıyla takip edilmesi önem arz etmektedir.