Avukat; Ayşe Seray SÜNBÜL
2016 yılında hayatımıza giren ve bu sıralar oldukça üzerinde durduğumuz 6698 sayılı Kanun gereğince Kişisel verilerimizin güvenliği ve kayıt altına alınması.
İlk olarak aklımıza gelen soru kişisel veri nedir? Kişisel veri, kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi demektir. Örnek olarak; adımız, soyadımız, doğum tarihimiz gibi. Bu kanun ile korunmak istenen aslında özel hayat gizliliğimiz yanı sıra temel hak ve özgürlüklerimizin korunması ve bu tarz veri işleyen gerçek ve tüzel kişilerin yükümlülükleri ile uyacakları çerçeveyi belirlemektir.
Bu verilerin işlenebilmesi için tarafımızca açık rıza verilmesi gerekir. Açık rıza, kanunda da belirlenen ve bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızadır. Verilen bu açık rıza geri alınabilir. Veri sorumlusuna yapılacak olan başvuru sonucunda, veri sorumlusu tarafından yapılan tüm faaliyetler durdurulmalıdır. Bu başvuru nasıl yapılmalıdır? Verisi işlenen ilgili kişi, yazılı olarak veya Kişisel Verilerin Korunması Kurulunun belirleyeceği diğer yöntemler ile başvurusunu iletir. Bu başvuru en geç 30 gün içerisinde ücretsiz olarak sonuçlandırır. Ancak işlemin bir maliyet gerektirmesi durumunda kurulca belirlenen tarifedeki ücret alınabilir. Veri sorumlusu başvuruyu aldıktan sonra talebi kabul eder veya gerekçesini açıklayarak reddeder. Bu cevabını ilgili kişiye iletir. Veri sorumlusu başvuruyu 30 gün içerisinde cevaplamamış ise başvurudan itibaren 60 gün içerisinde Kurula şikâyet yolu ile başvuru yapılabilir. Veri sorumlusu yapılan başvuruyu reddetmiş veya verilen cevap ilgili kişi tarafından yetersiz bulunmuş ise Kurula şikâyet yolu ile başvuru yapılır. Fakat veri sorumlusuna başvuru yapılmadan Kurul’a şikâyet yapılmaması gerekir.
Veri Sorumlusu Kimdir
Burada karşımıza veri sorumlusu kavramı çıkar. Veri sorumlusu kimdir? Veri sorumlusu, tarafımızca verdiğimiz kişiler verilerin işleme amaçlarını ve vasıtalarını belirleyen, bunların kayıt altında tutulmasını ve yönetilmesini sağlayan gerçek veya tüzel kişidir. Veri sorumlusu, kişisel verilerini elde ettiği kişi veya kurum ile alakalı olarak aydınlatma yükümlülüğü bulunmaktadır. Bu yükümlülük adı altında verileri hangi amaçla topladığı, işlenen verilerin hangi amaçla kimlere aktarılacağı, veri toplamanın yöntemlerini ve hukuki sebeplerini ve kanun çerçevesinde diğer haklara ilişkin bilgi verir. Kişisel verisi toplanan ilgili kişi, veri sorumlusuna başvurarak kendisi ile ilgili verilerin düzeltilmesini, silinmesini, kanuna aykırı olarak bir işleme amacı veya bir zarar var ise bunlarla ilgili zararın giderilmesini veya genel olarak işlenen veri ile alakalı olarak bilgi verilmesini talep edebilir.
Veri Güvenliğini Sağlamak
Peki veri güvenliği nasıl sağlanacak? Veri güvenliğini sağlamak, veri sorumlusuna ait bir yükümlülük olup, verilerin muhafazasını sağlamak, hukuka aykırı işlenmesini ve erişilmesini önlemesi gerekmektedir. Verilerin üçüncü kişiler tarafından izinsiz olarak elde edilmesi sonucunda ise veri sorumlusu, en kısa sürede verisi işlenen ilgili kişiye ve Kişisel Verilerin Korunması Kuruluna bildirmekle yükümlüdür. Burada veri sorumlusu aynı zamanda Türk Ceza Kanunu uyarınca hapis cezası ve Kişisel verilerin korunması kanununda ön görülen idari para cezaları verilir.