6698 sayılı Kişisel Verileri Koruma Kanunu ile Türkiye ilk defa "Kişisel Veri" kavramı ile tanıştı. 28 Ocak 1981 tarihinde Avrupa Birliği tarafından kabul edilen 108 No’lu Kişisel Verilerin Otomatik İşleme Tabi Tutulması Karşısında Bireylerin Korunması Sözleşmesi ile ilk defa dünyada gündeme gelen kişisel veri mevzuatı, 24/03/2016 tarihinde TBMM' de kabul edilerek Kişisel Verileri Koruma Kanunu adını aldı. Bu kanunu gereklilikleri için Kişisel Verileri Koruma Kurumu kuruldu. Peki son yıllarda gündemimizi oldukça meşgul eden, tarafımızca yakın tarihte para kadar değer atfedilecek ve kurumlara yükümlülükler getirip 1.000.000 TL ve üzeri cezai müeyyideleri olan bu kanun kapsamında yapmamız gerekenler neler ?
Kişisel Verileri Koruma Kurulunun 19/7/2018 tarih ve 2018/87 sayılı karar numarası ile Yıllık Mali Bilançosu 25 milyon liranın üzerinde ya da 50 den fazla personel çalıştıran kurumlar https://verbis.kvkk.gov.tr/ adresinden Veri Sorumluları Sicil Bilgi Sistemi' ne (VERBİS) 31/12/2021 tarihine (https://www.kvkk.gov.tr/Icerik/6905/2021-238) kadar kayıt olmak zorundadır. VERBİSE kayıt yükümlülüğü olanlara dair sıralı liste şu şekildedir.
Aydınlatma metni, veri sorumlusu sıfatındaki firma ve kuruluşların verisi işledikleri ilgili kişilere beyan ettiği ve beyan ettiğini ispat etmek zorunda olduğu metinlerdir. Aksi takdirde hala hazırda cari olan mevzuat ve kurul kararlarına göre yüklü miktarda cezası bulunmaktadır. Aydınlatma metnini içeriğinde mutlaka bulunması gereken hususlar şu şekildedir.
Gerçek kişi olarak biz insanların bazı verileri vardır ki, bunların paylaşılması kişi için hassas, gizli kalması hayati öneme sahip olabilmektedir. İşte bu veri türlerinin işlenmesi halinde veri sorumlusuna düşen; aydınlatma metnini ilgili kişiye beyan ettikten sonra ayrı bir metin hazırlıyarak muhatabının özel nitelikteki verileri için açık rızasını almaktır. Bu veriler şunlardır:
Teknik ve idari tedbirlerin amacı ise, otomatik ya da elle işlenen verilen çalınması ve hacklenmesinin önüne geçmektir. Kurul ve Kanun bu tedbirleri tek tek belirtmese de burada veri sorumlusuna düşen tebliğ ve emsal kararlara bakıp kendi bünyesinde bu önlemleri alması ve içselleştirmesidir. Bazen tek bir önlem dahi sizi ve firmanızı cezadan ve veri ihlalinden kurtaracaktır. Mesleki tecrübelerimize dayanarak alınması gereken önlemlerden bazıları şu şekildedir.
*Hemen hatırlatmak gerekir ki bu ve benzeri tedbirlerin hepsinin alınmasına gerek yoktur. Firmanızın iş yükü, çalışma şekli ve somut olaya göre değişkenlik gösterecektir.
Bu gibi ağır cezalar ile karşılaşılmaması için mutlaka uzman bir avukattan yardım alınması elzemdir. Şahıs ya da sermaye firması fark etmeksizin özel sektörde yukarıda belirtilen şartları sağlayan firmaların, hastane, eczane, muayenehane ve kamu kuruluşlarının vs kişisel veriler söz konusu olduğunda artık daha dikkatli olması gerekmektedir. Her ne kadar Kişisel Verileri Koruma Kurulu birden fazla kez son kayıt sürelerini uzatmış olsa da, belirtilen cezalar ve her geçen gün hayatımıza daha çok giren kişisel veri kavramı oldukça ciddi bir mülahazadır.