Yönetmelik uyarınca kişisel verilerin silinmesi, kişisel verilerin ilgili kullanıcılar için erişilemez ve geri alınamaz hale getirilmesi işlemidir. KVK Kurumu tarafından Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hâle Getirilmesi Hakkında Yönetmelik hazırlanmış ve ilgili yönetmelik 1 Ocak 2018 tarihinde yürürlüğe girmiştir.
Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hâle Getirilmesi Hakkında Yönetmelik gereğince, kişisel veri saklama ve imha politikası “Veri sorumlularının, kişisel verilerin işlendikleri amaç için gerekli olan azami süreyi belirleme işlemi ile silme, yok etme ve anonim hâle getirme işlemi için dayanak yaptıkları politika” olarak ifade edilmiştir ve Veri Sorumluları Siciline işlenmekle sorumlu veri sorumlularına kişisel veri işleme dökümüne uygun bir şekilde kişisel veri saklama ve imha politikası oluşturma yükümlülüğü yerine getirilmiştir. Bunun yanında, Veri Sorumluları Siciline kaydolma yükümlülüğü olmayan veri sorumlularının, kişisel veri saklama ve imha politikası oluşturma yükümlülüğü bulunmamakta; ancak kişisel verileri saklama, silme, yok etme veya anonim hâle getirme yükümlülükleri devamlılığını sürdürmektedir. Bunun yanı sıra, kişisel veri saklama ve imha politikası oluşturulmuş olması, kişisel verilerin bahsi geçen yönetmeliğe uygun bir şekilde saklandığı, silindiği, yok edildiği veya anonim hâle getirildiğini ifade etmeyecektir.

Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hâle Getirilmesi Hakkında Yönetmelik’in 6. maddesi çerçevesinde, kişisel veri saklama ve imha politikası kapsamında bulundurulması şart olan bilgiler hazırlanmıştır. Aynı zamanda, KVK Kurumu tarafından örnek bir kişisel veri saklama ve imha politikası düzenlenmiş ve “Kişisel Verileri Koruma Kurumu Kişisel Veri Saklama ve İmha Politikası” adı altında yayımlanmıştır. Bununla beraber, kişisel veri saklama ve imha politikası çerçevesinde bulundurulması şart olan bilgiler şunlardır:
a) Kişisel veri saklama ve imha politikasının düzenlenme ideali
Kişisel veri saklama ve imha politikasının ideali, veri sorumlusu aracılığıyla düzenlenen saklama ve imha faaliyetleriyle alakalı iş ve işlemler ile ilgili usul ve esasları saptamaktadır. Bu usul ve esasların ideali ise, kişisel verilerin Anayasa, uluslararası sözleşmeler, Kişisel Verilerin Korunması Kanunu ve ilişkili yönetmeliğe uygun bir şekilde işlenmesi ve ilgili kişi aracılığıyla haklarının etkin olarak kullanılmasıdır.
b) Kişisel veri saklama ve imha politikası ile hazırlanan kayıt araçları
Kişisel verilerin hukuka ve ilişkili yönetmeliğe uygun bir şekilde saklandığı hem bilgisayar, sunucu, USB bellek gibi elektronik hem de kâğıt gibi fiziksel ortamlarda kişisel verileri koruma araçları kişisel veri saklama ve imha politikası çerçevesinde oluşturulacaktır.
c) Kişisel veri saklama ve imha politikasında bahsi geçen hukuki ve teknik tabirlerin açıklamaları
Kişisel veri saklama ve imha politikası çerçevesinde yararlanılan hukuki ve teknik tabirler, metin kapsamında anlaşılabilir, açık ve sade bir şekilde belirtilecektir.
d) Kişisel verilerin saklanmasını ve imhasını zorunlu kılan hukuki, teknik ya da diğer gerekçelerle ilgili tanımlamalar
Kişisel verilerin saklanmasını ve imhasını gerektiren ilk olarak 6698 sayılı KVKK olmasının yanında 6098 sayılı Türk Borçlar Kanunu, 2547 sayılı Yükseköğretim Kanunu ve 4857 sayılı İş Kanunu minvalinde kanunlarda bulunan hukuki sebeplere ve kurumsal haberleşmeyi sürdürmek, kanuni bildirimleri kullanmak veya imzalanan sözleşmeler ve protokoller sonucunda iş ve işlemleri tanımlayabilmek gibi ideallere kişisel veri saklama ve imha politikası çerçevesinde belirtilecektir.
e) Kişisel verilerin güvenli bir şekilde muhafaza edilmesi ile hukuka aykırı olarak işlenmesi ve erişim sağlanmasının önüne geçilmesi amacıyla alınmış teknik ve idari önlemler
Veri sorumlusu aracılığıyla işlenen kişisel verilerin güvenli bir şekilde saklanması ile hukuka aykırı olarak işlenmesi ve erişim sağlanmasının önüne geçilmesi için, teknik önlemlerle idari önlemlere kişisel veri saklama ve imha politikası çerçevesinde belirtilecektir.
f) Kişisel verilerin hukuka uygun bir şekilde yok edilmesi amacıyla alınan teknik ve idari önlemler
Kişisel veri saklama ve imha politikası çerçevesinde, elektronik veya fiziksel mecralarda bulunan kişisel verileri hukuka uygun bir şekilde silme, yok etme ve anonim hâle dönüştürme yöntemleri tanımlanacak ve bu yöntemlerin uygulanabilmesi amacıyla gerçekleştirilmesi gereken teknik ve idari önlemler belirtilecektir.
g) Kişisel verileri saklama ve imha aşamalarında yer alan kişilerin unvanları, birimleri ve vazifeleri
Kişisel verileri saklama ve imha faaliyetlerini gerçekleştirecek kişilerin unvanları, birimleri ve vazife dağılımları veri sorumlusu aracılığıyla saptanacak ve kişisel veri saklama ve imha politikası çerçevesinde ifade edilecektir.
h) Saklama ve imha zamanlarını belirten tablo
Kişisel verilerin ilişkili yönetmelik gereğince veri sorumlusu aracılığıyla saklama ve imha zamanları saptanacak ve bu zamanlar bir tablo halinde oluşturularak kişisel veri saklama ve imha politikası metnine konulacaktır.
i) Periyodik imha zamanları
Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hâle Getirilmesi Hakkında Yönetmelik gereğince, periyodik imha zamanları, altı ayı aşmamak koşuluyla veri sorumlusu aracılığıyla kişisel veri saklama ve imha politikası çerçevesinde oluşturulacaktır. Yani, veri sorumlusu, saklama süresinin sona ermesinden başlayarak 6 ay içerisinde imha işlemini tamamlamalı; bu periyodik imha sürelerine ise kişisel veri saklama imha politikasında yer verilmelidir.
j) Mevcut kişisel veri saklama ve imha politikasında yenileme söz konusu ise yapılacak değişiklikler
Kişisel veri saklama ve imha politikası metninde bir değişim veya yenileme yapılmış ise, yapılan değişiklik ve yenilikler kişisel veri saklama ve imha politikasında belirtilecektir.
İncelemek isterseniz: https://www.kvkk.gov.tr/Icerik/5386/KVKK-KISISEL-VERI-SAKLAMA-ve-IMHA-POLITIKASI
İncelemek isterseniz: https://www.nesilteknoloji.com/kisisel-verilerin-korunmasi-kanunu-kvkk-nedir/