KVKK kimleri kapsıyor dijital dünyada neredeyse her platformda varlığı bulunan herkes temel kişisel bilgilerini paylaşarak bir dijital ayak izi bırakmaktadır. Kullandığımız online hizmet sayısı arttıkça ayak izimiz de çoğalmaktadır. Biz farkında olmadan bilgilerimizin başkalarıyla paylaşılmasının ve kötü amaçlarla işlenilmesi önüne geçmek için devletler ve resmi kurumlar bazı önlemler getirmektedir.
Dünya’nın çeşitli ülkelerinde vatandaşların bilgilerinin korunmasına yönelik kanun ve yönetmelikler getirilmiştir. Bunlardan en geniş olanı Avrupa’da yürürlüğe giren General Data Protection Regulation, yani gdpr’dır. Avrupa’da ikamet eden tüm vatandaşların bilgilerinin korunması için, Avrupa vatandaşlarının erişimine açık olan her web sitesinin bu kanuna uyması zorunludur. İnternette yer alan web sitelerinin neredeyse tamamına tüm Dünya’nın erişimine açık olduğundan aslında tüm bu sitelerin gdpr’ın farkında olması önemlidir.
Türkiye’de de hem bu kanunun kapsamı hem de Avrupa birliği uyum süreci nedeniyle 7 nisan 2016’da 6698 sayılı kişisel verilerin korunması kanunu yürürlüğe girmiştir. Bu kanunda yer alan ilkelere uyum sağlamayan gerçek ve hükmü kişiler cezai yaptırımlara tabi tutulur.
Kvkk Nedir?
Kvkk, (kişisel verilerin korunması kanunu) 6698 sayılı kanun için kısaltmadır. Avrupa konseyi tarafından “kişisel verilerin otomatik geliştirmeye tabi tutulması karşısında bireylerin korunmasına ilişkin 108 sayılı sözleşme”; 28 ocak 1981 tarihinde tüm üye ülkelerle kişisel bilgilerin korunması ve işlenmesine yönelik ilkelerin resmileştirilmesi amacıyla imzaya açılmıştır. 17 Mart 2016’da yayınlanan mevzuat ile Türkiye iç hukukuna eklenmiştir.
7 Nisan 2016’da 6698 sayılı kişisel bilgilerin korunması kanunu (kvkk)’nın yürürlüğe girmesiyle, Türkiye vatandaşı olan tüm gerçek kişilerin bilgileri güvence altına alınmıştır. Kanuna aykırı veri toplayan ve işleyen gerçek ve hükmü kişiler kvkk mevzuatı kapsamında cezalandırılır.
Kişisel Verilerin Korunmasında Sorumlu Kişiler
Kişisel verilerin korunması kanunu 2020 yılında neredeyse tüm şahıs ve şirketlerin gündemine alması gereken, es geçilemeyecek bir konudur.
Kanunda kişiler gerçek ve hükmü kişiler olmak üzere ikiye ayrılır. Kurumsallaşmamış; dil, din, ırk, cinsiyet fark etmeksizin her birey bir gerçek kişidir.
Hükmü kişiler şirket, vakıf, sendika gibi kurumlara denilen isimdir. Ticari ve sosyal amaçlarla bir araya gelmiş gerçek kişilerle kurulur. Bu tanıma uyan e-ticaret şirketleri, start-up’lar, şahıs şirketleri, kısacası tüm şirketler web sitesinde veya dijital olmayan ortamlarda topladığı verileri işleme konusunda kvkk’ya bağlıdır.
Veri sorumlusu, kişisel verilerin işlenmesinde amaçları ve ne şekilde kullandıklarını belirleyen gerçek veya hükmü her kişi olabilir. Veri sorumlusu, veri kayıt sisteminin kurulmasından ve yönetilmesinden de sorumlu tutulur. E-ticaret siteleri, start-up’lar, şahıs şirketleri gibi şirketler web sitesinden topladığı verilerin işlenmesinde hükmü kişi olarak sorumludur.
Veri sorumlusunun tespiti için;
Kişisel bilgilerin toplanması ve toplama yöntemi,
Toplanacak kişisel bilgi türleri,
Toplanan bilgilerin hangi amaçlarla kullanılacağı,
Hangi bireylerin kişisel bilgilerinin toplanacağı,
Toplanan bilgilerin paylaşılıp paylaşılmayacağı, paylaşılacaksa kiminle paylaşılacağı,
Verilerin ne kadar süreyle depolancağını,
İlgili kişilerin haklarının nasıl sağlanacağı hususlarında kimin karar verdiği dikkate alınır.
(Örneklerle kvkk, kvkk yayınları no:29)
Kişisel Veriler Nelerdir?
Dijital ortamda sıklıkla paylaşılan ve KVKK’da kişisel bilgi olarak tanımlanan bilgiler şunlardır:
- ad-soyad,
- doğum tarihi,
- doğum yeri,
- telefon numarası,
- taşıt plakası,
- tc no,
- sosyal güvenlik numarası,
- pasaport numarası,
- özgeçmiş,
- resim, görüntü, ses kayıtları,
- parmak izi,
- e-posta adresi,
- aile ve sağlık bilgileri.
Kişisel Verilerin İşlenmesi Ne Demektir?
Kişisel verilerin işlenmesi, kvkk mevzuatında aynen şu şekilde tanımlanır:
Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem. Bu verilerin ilgili kişi açık rızasını vermeden herhangi bir işleme tabi tutulması KVKK’da yasaklanmıştır. Bu bilgileri ziyaretçilerinize detaylı bilgi ve seçim şansı sunarak KVKK’ya uygun şekilde toplamak için bir araca ihtiyacınız olacak.
%100 yerli Nesil Teknoloji’yi denemek için bize ulaşın:
Hazırlan: Nazik Ashyrova