Kişisel Verileri Koruma Kurumu (KVKK), kamu kurumlarının internet üzerinden kişisel veri paylaşımı konusundaki yeni ilke kararını Resmi Gazete'de yayınladı. Bu düzenleme ile birlikte, özellikle sınav, atama gibi duyurularda kişisel verilerin paylaşımına dair sıkı kurallar getirildi.
Yeni Düzenleme ile Kişisel Verilerin Korunması
Resmi Gazete'de yayımlanan "Kamu Tüzel Kişiliğini Haiz Veri Sorumluları Tarafından Kişisel Verilerin İnternet Ortamında Paylaşılması Hakkında İlke Kararı" ile belediyeler, üniversiteler, il özel idareleri gibi kamu kurumlarının internet sitelerinde yayınladıkları belgeler detaylı bir incelemeye tabi tutuldu. KVKK, internet ortamında kişisel veri barındıran belgelerin, üçüncü kişiler tarafından erişilmesi nedeniyle kişisel veri işleme faaliyetleri kapsamında değerlendirildiğini açıkladı. Bu durum, kişisel verilerin korunmasına yönelik çalışmaların artırılması gerektiğini ortaya koyuyor. Kamu kurumlarının, yayımladıkları verilerin hassasiyetine uygun olarak daha dikkatli olmaları ve bilgi sızıntılarına karşı önlemler almaları bekleniyor.
Kişisel Verilerin Yayımlanması Sınırlandırıldı
Kurulun belirlediği kurallara göre, kamu kurumlarının web sitelerinde yayımlanan belgelerde hangi kişisel verilerin yer aldığı kapsamlı bir şekilde incelemeye alındı. Ad, soyad, doğum yeri, T.C. kimlik numarası gibi birçok kişisel bilginin bu belgelerde bulunduğu tespit edildi. Yeni ilke kararı, paylaşım amacını gerçekleştirmek için gerekli olmayan kişisel bilgilerin yayımlanmamasını zorunlu kılıyor. Ayrıca, gerekli durumlarda bu bilgilerin maskeleme, anonimleştirme veya imha gibi yöntemlerle korunması istendi. Bu durum, kişisel verilerin korunması açısından önemli bir adım olarak değerlendiriliyor ve veri güvenliğini sağlamak amacıyla gerekli önlemlerin alınması gerektiğini vurguluyor.
Erişim Sürelerinin Belirlenmesi
Yeni karar, kişisel veri içeren duyuruların yalnızca işlenme amacı için gerekli olan süreç boyunca erişime açık tutulacağını belirtiyor. Süre tamamlandığında, ilgili içeriklerin kaldırılması veya gerekli teknik işlemlerin gerçekleştirilmesi zorunlu kılınıyor. Ayrıca, veri sorumlularının internet ortamında paylaşacakları kişisel verilere ilişkin aydınlatma yükümlülüklerini yerine getirmeleri ve 6698 sayılı Kanun çerçevesinde gerekli idari ve teknik önlemleri almaları gerekecek. Bu durum, hem kamu kurumlarının işleyişini hem de bireylerin kişisel verilerinin güvenliğini sağlamak adına büyük önem taşıyor.
İhlal Durumunda Cezai Yaptırımlar
KVKK, belirlenen yükümlülüklere uyulmaması halinde, her olayın ayrı ayrı değerlendirileceği bilgisini verdi. Gerektiğinde, ilgili kamu kurumlarına Kişisel Verilerin Korunması Kanunu'nun 18'inci maddesi kapsamında idari yaptırımlar uygulanabileceği bildirildi. Bu durum, kamu kurumlarının iletişim süreçlerinde daha dikkatli olmaları gerektiğini ifade ediyor. Kurumlar, kişisel verilerin paylaşımına dair kurallara uyulmadığı takdirde karşılaşacakları yaptırımları göz önünde bulundurarak, iç denetim mekanizmalarını güçlendirmeli ve gerekli önlemleri en kısa sürede almalılar.
