Kamu kurumlarına KVKK şoku: Kişisel veriler ifşa mı?
Evet arkadaşlar, bugün size önemli bir haberi aktarıyorum. Resmi Gazete’de yayımlanan kararla birlikte, kamu kurum kuruluşları ve belediyeler, il özel idareleri, üniversiteler ve diğer kamu tüzel kişiliğini haiz kurumlar için KVKK kararı çıktı. Yani devlet daireleri, üniversiteler, belediyeler… Hepsi için geçerli olacak bu karar.
Bakın ne olmuş? Kurul tarafından yapılan incelemelerde, kamu kurumlarının internet sitelerinde yayımladıkları belgelerde bir sürü kişisel veri paylaştığı tespit edilmiş. Ad, soyadı, anne adı, baba adı, yaş, TC kimlik numarası… Hatta cep telefonu numarası, adres, doğum yeri, meslek bilgileri, görev yeri, unvan, hizmet yılı, sicil numarası… Daha da var: askerlik durumu, öğrenim durumu, KPSS puanı, sınav sonuçları, başvuru numaraları… Yani aklınıza gelebilecek her türlü kişisel veri internette yayımlanmış durumda.
6698 sayılı Kanun kapsamında, kişisel verilerin işlenmesi çok geniş bir kavram aslında. Verinin ilk elde edilmesinden imha edilmesine kadar her aşama bu kanunun kapsamında değerlendiriliyor. Kamu kurumları nerden baksak bu verileri paylaşarak kanunu ihlal etmiş durumda.
Şimdi bu kararla ne olacak peki? Kamu kurumları, internet ortamında kişisel veri paylaşırken artık dikkatli olmak zorunda. Geçerli bir işleme şartı yoksa, o verileri paylaşmamaları gerekiyor. Eğer geçerli bir sebeple paylaşıyorsalar da, amacın gerçekleşmesi için gereken en az veriyi paylaşmalılar. Yani “şöyle işte, biz paylaştık oldu” dönemi bitiyor.
“Daha da önemlisi, gerekli süre kadar muhafaza etme ilkesi var. Yani bu veriler sonsuza kadar internette kalamaz. Ne kadar süre paylaşılacağı belirlenecek ve o süre sonunda paylaşıma son verilecek. Veri sorumluları bu süreleri belirlemek ve uygulamak zorunda.” dedi uzmanlar…
Veri güvenliği için gerekli idari ve teknik tedbirlerin alınması da kamu kurumlarının sorumluluğunda. Yani “biz bilmiyorduk” deme lüksleri yok artık. Mevcut paylaşımların gözden geçirilmesi, geçerli bir işleme şartına dayanmayan verilerin kaldırılması veya maskelenmesi isteniyor.
Kurul ayrıca, çalışanların kişisel verilerin korunması konusunda eğitilmesi gerektiğini de vurguluyor. Sorumlu çalışanlar başta olmak üzere herkesin farkındalığı artırılmalı. Bakalım bu eğitimler ne zaman başlayacak…
Önlemler alınmazsa ne olacak derseniz? Kurul inceleme başlatabilecek ve veri sorumluları hakkında işlem yapılabilecek. Yani ceza işte, idari para cezası, uyarı… Her şey mümkün.
İşte böyle arkadaşlar… Kamu kurumları için yeni bir dönem başlıyor. Artık vatandaşın TC kimlik numarası, adresi, telefonu kontrolsüzce internette dolaşamayacak. Bakalım bu karar uygulamada ne kadar etkili olacak? Gelişmeleri takip ediyoruz…
Kaynak: Orijinal Haber

