KİŞİSEL VERİLERİN KORUNMASI KANUNU (KVKK)
Kişisel Verilerin Korunması Kanunu (KVKK) Hakkında Bilgilendirme
Kişisel Verilerin Korunması Kanunu (KVKK), Türkiye’de kişisel verilerin korunmasına yönelik yasal çerçeveyi belirleyen önemli bir düzenlemedir. Aşağıda KVKK’nın genel özellikleri, amacı, kapsamı ve temel kavramları hakkında bilgiler bulunmaktadır.
1. KVKK’nın Temel Bilgileri
6698 sayılı Kişisel Verilerin Korunması Kanunu, 7 Nisan 2016 tarihinde yürürlüğe girmiştir. Bu kanun, gerçek kişilere ait verilerin toplanması, işlenmesi ve korunması ile ilgili hükümleri içermektedir.
2. Kanunun Amaçları
KVKK’nın başlıca amacı, kişisel verilerin izinsiz toplanmasını, yetkisiz erişimlerin önüne geçmeyi ve kötüye kullanımları engellemeyi hedefleyerek bireylerin özel hayatını korumaktır.
3. Kapsamı
Bu kanun, kişisel verileri işleyen gerçek ve tüzel kişileri kapsar ve hem otomatik hem de otomatik olmayan yollarla gerçekleştirilen veri işleme faaliyetlerini içerir.
4. Temel Kavramlar
- Kişisel Veri: Bir bireyin kimliğini belirlemeye yarayan her türlü bilgi. Örneğin, ad, soyad, TC kimlik numarası, sağlık bilgileri.
- Veri İşleme: Kişisel verilerin toplanması, kaydedilmesi, depolanması, değiştirilmesi ve aktarılması gibi süreçlerin tamamını kapsar.
- Veri Sorumlusu: Kişisel verilerin işlenme amaçlarını belirleyen ve veri kayıt sistemini yöneten gerçek veya tüzel kişi.
KVKK, şirketlerin ve diğer kuruluşların yükümlülüklerini belirleyerek bireylerin haklarının korunmasına önemli katkılarda bulunmaktadır. Bu nedenle, veri sorumluları ve çalışanları için KVKK’nın hükümlerine uyum sağlamak kritik bir öneme sahiptir.
Veri Sorumluları Sicili ve Kayıt Süreçleri
Veri sorumlularının kayıt tarihleri aşağıdaki gibidir:
- Büyük Veri Sorumluları: Yıllık çalışan sayısı 50’den fazla veya yıllık mali bilanço toplamı 25 milyon TL’den fazla olanlar için kayıt tarihi 01.10.2018, son tarih 30.09.2019.
- Yurtdışında Yerleşik Sorumlular: Aynı tarihler geçerlidir.
- Küçük Veri Sorumluları: Yıllık çalışan sayısı 50’den az ve özel nitelikli veri işleyenler için 01.01.2019 başlangıç tarihi, son tarih 31.03.2020.
- Kamu Kurumları: 01.04.2019 başlangıcı, 30.06.2020 son tarihi.
Veri Sorumlularının Yükümlülükleri ve Uyum Süreci
KVKK kapsamında veri sorumlularının uyması gereken yükümlülükler, kişisel verilerin güvenli bir şekilde işlenmesini sağlamak amacı taşır. İşte bu yükümlülükler:
- Temel İlkelere Uyum: Kişisel verilerin işlenmesinde belirtilen ilkelere uyulmalıdır.
- Yasal Şartların Sağlanması: Verilerin işlenmesi için gerekli yasal koşulların sağlanması gerekmektedir.
- İmha Süreçleri: Verilerin işlenme amacının sona ermesi durumunda silinmesi veya yok edilmesi gerekir.
- Aktarım Kurallarına Uyum: Kişisel verilerin aktarımında belirlenen usul ve esaslara riayet edilmelidir.
- Aydınlatma Yükümlülüğü: Veri sahiplerine gerekli bilgilendirmelerin yapılması zorunludur.
- Güvenlik Önlemleri: Kişisel verilerin güvenliği için gerekli teknik ve idari tedbirlerin alınması gerekmektedir.
- VERBİS Kaydı: Veri Sorumluları Siciline kayıt olma yükümlülüğü vardır.
- Veri Envanteri Hazırlama: İşlenen kişisel verilerin detaylı bir envanterinin oluşturulması gerekmektedir.
- Saklama ve İmha Politikası: Verilerin saklanması ve imha süreçlerine ilişkin politikaların geliştirilmesi önemlidir.
KVKK’ya Uyum İçin İzlenecek Adımlar
- Ekip Oluşturma: Veri işleme faaliyetlerini denetleyecek bir ekip kurulmalıdır.
- Veri Analizi: Tüm kişisel verilerin analizi yapılmalı, süreçler detaylandırılmalıdır.
- Teknik Tedbirler: Kişisel verilerin güvenliğini sağlamak amacıyla gerekli teknik önlemler alınmalıdır.
- Veri İşleme Envanteri: Tüm kişisel veri işleme faaliyetlerine ilişkin bir envanter oluşturulmalıdır.
- Dokümantasyon: Aydınlatma metinleri ve saklama/imha politikaları hazırlanmalıdır.
- VERBİS Kaydı: Kayıt işlemleri, hazırlanan envantere dayanarak gerçekleştirilmelidir.
- Eğitim ve Farkındalık: Tüm çalışanlara kişisel veri koruma eğitimi verilmelidir.
Bu adımlar, şirketlerin KVKK’ya uyum sağlaması ve kişisel verilerin korunması için gerekli önlemleri alması açısından büyük önem taşımaktadır.
Tüm bu uyum sürecinin ayrıntılarını öğrenmek ve süreci en doğru şekilde ve başarıyla yöneten uzman kadromuzdan yardım almak için hemen bizimle iletişime geçin!