top of page
antalya kvkk uyum danışmanı, esra uysal ibat, melike köse aysun

KiÅŸisel Verilerin Korunması Kanunu'na Uyum SaÄŸlama GerekliliÄŸi

KiÅŸisel verilerin korunması meselesi 1960'lı yıllardan bu yana dünyanın, 1980'lerden bu yana ise Türkiye'nin gündeminde olan bir konudur. Türkiye, 108 Avrupa Konseyi SözleÅŸmesi (KiÅŸisel Verilerin Otomatik Ä°ÅŸleme Tabi Tutulması Sırasında Ä°nsanın Korunmasına Ä°liÅŸkin SözleÅŸme), 'nin tarafı olmakla kiÅŸisel verilerin etkili bir biçimde korunmasını taahhüt etmiÅŸtir. Bu kapsamda, 6698 sayılı KiÅŸisel Verilerin Korunması Kanunu (bundan böyle "Kanun" olarak anılacaktır) 7 Nisan 2016 tarihinde Resmi Gazete'de yayımlanarak yürürlüÄŸe girmiÅŸtir.

​

Bu kanun, kiÅŸisel veri iÅŸleme faaliyetinde bulunan hemen hemen tüm gerçek ve tüzel kiÅŸileri ilgilendirmektedir.

​

"Kişisel Veri" Kavramından Ne Anlaşılmalıdır?

​

KiÅŸisel veri, kanunda "kimliÄŸi belirli veya belirlenebilir gerçek kiÅŸiye iliÅŸkin her türlü bilgi" olarak açıklanmıştır. Bu bilgilerin nelerden ibaret olduÄŸunun tek tek sayılmak sureti ile belirlenmesi ve netleÅŸtirilmesi ne yazık ki mümkün deÄŸildir. Çünkü bir veriden yola çıkarak o kiÅŸinin kimliÄŸinin belirlenme imkanının bulunup bulunmadığı, her durum için ayrı bir deÄŸerlendirme gerektirir. Öte yandan, özellikle teknolojik geliÅŸmeler neticesinde bugün için kiÅŸinin kimliÄŸini belirleme niteliÄŸinden yoksun bir verinin ileride çeÅŸitli vasıtalarla anlamlandırılarak kiÅŸinin kimliÄŸini belirleyebilir hale gelmesi mümkün olabilir. Uygulamada genellikle kiÅŸinin adı ve soyadı, kimlik numarası, telefon numarası, e-posta adresi, görüntüsü, sesi, yerleÅŸim yeri, eÄŸitim durumu, mesleÄŸi, araba plakası, banka hesap bilgileri, parmak izi, DNA'sı, adli sicil kayıtları, IP adresi, herhangi bir hastalığın seyri, teÅŸhisi, tedavisi ile yapılan tetkikler konusunda bilgiler içeren belge ve kayıtlar kiÅŸisel veri olarak kabul edilmektedir.

​

"KiÅŸisel Veri Ä°ÅŸlemek" Ne Anlama Gelir?

​

KiÅŸisel verileri iÅŸlemek, bu tür verilerin temin edilmesinden herhangi bir ÅŸekilde yok edilmesine; yani silinmesine, imhasına veya veri ile ilgili olduÄŸu kiÅŸi arasındaki baÄŸlantının kaldırılmasına (anonimleÅŸtirilmesine) kadar kiÅŸisel veriler üzerinde gerçekleÅŸtirilen her türlü faaliyettir. Ancak Kanun açısından önemli olan, bu verilerin belirli kriterlere göre yapılandırılarak, baÅŸka bir deyiÅŸle bir veri kayıt sisteminin parçası olarak iÅŸlenmesidir. Bu kapsamda elde etmek, kaydetmek, depolamak, muhafaza etmek, deÄŸiÅŸtirmek, sınıflandırmak, aktarmak, paylaÅŸmak gibi her türlü eylem kiÅŸisel veri iÅŸlemek anlamına gelir.

​

Kişisel Veri İşlemek Hukuka Aykırı Mıdır?

​

KiÅŸisel verileri iÅŸlemek, Kanunun belirlediÄŸi ÅŸartlar altında yapıldığı takdirde hukuka uygundur. ÖrneÄŸin verinin ait olduÄŸu kiÅŸinin açık rızasının olması halinde o kiÅŸisel verinin iÅŸlenmesi mümkündür.  Kanun; kiÅŸisel verileri hangi amaçla ve hangi araçla iÅŸlediÄŸini belirleyen, kiÅŸisel verilerin iÅŸlendiÄŸi veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kiÅŸileri "veri sorumlusu" olarak adlandırmıştır. Veri sorumluları, kiÅŸisel verileri Kanunun belirlediÄŸi ilkelere uygun bir biçimde, Kanunun aradığı ÅŸartlardan herhangi birine dayanarak ve Kanunun kendilerine yüklediÄŸi birtakım diÄŸer yükümlülükleri yerine getirerek iÅŸledikleri takdirde herhangi bir yaptırımla karşılaÅŸmazlar. 

​

Kişisel Verilerin İşlenmesinde Uyulması Gereken İlkeler Nelerdir?

​

Veri sorumluları, kiÅŸisel verileri iÅŸlerken bu faaliyetlerinin hukuka ve dürüstlük kurallarına uygun bir ÅŸekilde; belirli, açık ve meÅŸru amaçlar doÄŸrultusunda ve bu amaçla baÄŸlı, sınırlı ve ölçülü olarak yürütülmesi, iÅŸledikleri kiÅŸisel verilerin doÄŸru ve gerektiÄŸinde güncel olması ile kiÅŸisel verilerin yalnızca ilgili mevzuatta öngörülen veya iÅŸlendikleri amaç için gereken süre kadar muhafaza edilmesini garanti altına almak zorundadırlar.

​
KiÅŸisel Verilerin Ä°ÅŸlenmesinde Yerine Getirilmesi Yükümlülükler Nelerdir?

​

KiÅŸisel veri iÅŸleme faaliyetinin Kanunda belirtilen herhangi bir ÅŸarta dayanarak ve Kanunun belirlediÄŸi temel ilkelere uygun olarak yürütülmesi gereÄŸinin yanında veri sorumlusu, bu faaliyeti hakkında verinin ait olduÄŸu kiÅŸiyi bilgilendirmeli ve iÅŸlediÄŸi kiÅŸisel verilerin güvenliÄŸini saÄŸlamak üzere her türlü teknik ve idari tedbiri almalıdır. Ä°laveten, veri sorumlularının kural olarak bir kiÅŸisel veri iÅŸleme envanteri hazırlaması ve Veri Sorumluları Sicili'ne (VERBÄ°S) kayıt olması gerekmektedir.

​

Kişisel Verilerin Hukuka Aykırı olarak İşlenmesinin Yaptırımı Nedir?

​

KiÅŸisel verilerin hukuka aykırı olarak iÅŸlenmesi sonucunda sorumlular ihlalin niteliÄŸine göre hapis cezası, adli para cezası veya idari para cezası ile karşılaÅŸabilirler. Türk Ceza Kanunu'na göre kiÅŸisel verilerin hukuka aykırı olarak kaydedilmesi, bir baÅŸkasına verilmesi, yayılması, ele geçirilmesi ile gerektiÄŸinde yok edilmemesi eylemlerine karşılık 1 yıl ile 8 yıl arasında deÄŸiÅŸebilen hapis cezaları öngörülmüÅŸtür. 

​

DiÄŸer yandan; KiÅŸisel Verileri Koruma Kurulu, ÅŸikayet üzerine veya ihlal iddiasını herhangi bir ÅŸekilde öÄŸrenmesi durumunda kendiliÄŸinden yapacağı inceleme neticesinde;

​

-Aydınlatma yükümlülüÄŸünü yerine getirmeyenler hakkında 5.000 TL'den 100.000 TL'ye kadar (2021 yılı için yeniden deÄŸerleme oranına göre 9.834 TL'den 196.686 TL'ye kadar);

-Veri güvenliÄŸini yerine getirmeyenler hakkında 15.000 TL'den 1.000.000 TL'ye kadar (2021 yılı için yeniden deÄŸerleme oranına göre 29.503 TL'den 1.966.862 TL'ye kadar);

-Kurul tarafından verilen kararları yerine getirmeyenler hakkında 25.000 TL'den 1.000.000 TL'ye kadar (2021 yılı için yeniden deÄŸerleme oranına göre 49.172 TL'den 1.966.862 TL'ye kadar);

-Veri Sorumluları Sicili'ne (VERBÄ°S) kayıt ve bildirim yükümlülüÄŸüne aykırı hareket edenler hakkında 20.000 TL'den 1.000.000 TL'ye kadar (2021 yılı için yeniden deÄŸerleme oranına göre 39.337 TL'den 1.966.862 TL'ye kadar);

​

idari para cezası verebilmektedir.

​

Sonuç olarak; bireylerin temel haklarından olan kiÅŸisel verilerinin korunması hakkının korunması ve ciddi bir cezai/idari yaptırımla karşılaşılmaması için kiÅŸisel veri iÅŸleme faaliyetinin KiÅŸisel Verilerin Korunması Kanunu'na uyumlu hale getirilmesi son derece önemlidir.

​

​

​

Faydalı bağlantılar:

​

​

​

KVKK

6698 Sayılı Kişisel Verilerin Korunması Kanunu

GDPR

General Data Protection Regulation

(AB Genel Veri Koruma TüzüÄŸü)

TCK

5237 sayılı Türk Ceza Kanunu

(ilgili maddeler: 135-140)

KURUM

KiÅŸisel Verileri Koruma Kurumu 

bottom of page