Kişisel Verilerin Korunması Kanunu (KVKK)
Veri Güvenliğiniz İçin Hukuki Rehberiniz
KVKK Kapsamı: Kişisel Verilerin Korunması Kanunu (KVKK), 6698 sayılı Kanun olup 2016 yılından bu yana uygulanmaktadır. Bu kanun, herhangi bir yolla kimliği belirli veya belirlenebilir gerçek kişiye ait her türlü bilginin (kişisel veri) işlenmesini disiplin altına alır. KVKK’nın amacı, kişisel verilerin işlenmesinde bireylerin özel hayatının gizliliğini ve temel haklarını korumak, veri işleyen gerçek ve tüzel kişilerin (veri sorumlularının) yükümlülüklerini tanımlamaktır. KVKK, bir bakıma Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) ile paralel bir düzenlemedir ve global ölçekte önem kazanan veri mahremiyeti konusunda Türkiye’deki yasal çerçeveyi oluşturur. Bu kanun kapsamına, şirketler, kamu kurumları, dernekler gibi verileri işleyen tüm kuruluşlar girer. Bir kişiyi tanımlayan her veri bu kapsamdadır. KVKK, özel nitelikli verileri ayrıca saymış ve bunların işlenmesine daha sıkı şartlar getirmiştir (örneğin sağlık ve ceza mahkumiyeti verilerini işlemek için açık rıza veya kanuni dayanak şartı vardır).Veri İşlemenin İlke ve Şartları: KVKK’ya göre, kişisel verilerin işlenmesi ancak kanuna uygun şekilde yapılırsa mümkündür. Veri işleme terimi, veriler üzerinde gerçekleştirilen her türlü işlemi (toplama, kaydetme, depolama, değiştirme, açıklama, aktarım, silme vb.) ifade eder. Kanun, veri işlemede uyulması gereken temel ilkeleri saymıştır: Hukuka ve dürüstlük kuralına uygun olma, doğru ve gerektiğinde güncel olma, belirli-açık-meşru amaçlar için işlenme, işlendikleri amaçla bağlantılı-sınırlı-ölçülü olma, ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme bunlardan bazılarıdır. Bu ilkelere uygunluk, tüm veri sorumluları için bir zorunluluktur. Özel nitelikli kişisel veriler için ise daha sıkı şartlar vardır. Örneğin; sağlık ve cinsel hayat dışındaki özel veriler kanunda öngörülen hallerde veya açık rıza ile işlenebilir.
Veri Sorumlusunun Yükümlülükleri: KVKK, veri sorumlusu kavramını getirmiştir. Veri sorumlusu, kişisel verilerin işleme amaç ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu gerçek veya tüzel kişidir. Örneğin bir şirket, müşterileri ve çalışanları için veri sorumlusudur; bir kamu kurumu vatandaşa ait veriler için veri sorumlusudur. Veri sorumlularının başlıca yükümlülükleri şunlardır:
<Unutulma hakkına kısaca değinmek isteriz. Unutulma hakkı, kişinin geçmişteki olumsuz, güncelliğini yitirmiş veya itibarını zedeleyen bilgilerin dijital ortamdan, özellikle arama motoru sonuçlarından, kaldırılmasını talep etme hakkıdır. Türkiye’de dayanağı 6698 sayılı KVKK ve Anayasa Madde 20’dir; Yargıtay, AYM ve KVKK Kurulu kararlarıyla da güvence altındadır.>
Bu yükümlülükleri yerine getirmeyen veri sorumluları hakkında ciddi idari para cezaları öngörülmüştür. KVKK yaptırımları, her yıl yeniden değerleme oranıyla güncellenerek yüksek rakamlara ulaşmaktadır. Bu rakamlar, KVKK uyumunun şirketler için ne kadar kritik hale geldiğini gösterir. Kanuna uymamanın finansal yaptırımı çok yüksek olabildiği gibi, itibar kaybı ve hukuki sorumluluklar da cabasıdır.
KVKK Uyum Danışmanlığı ve Hizmetlerimiz: KVKK, teknik ve hukuki boyutu birlikte olan bir alandır. Hukuk büromuz, şirketlere ve kurumlara KVKK uyum danışmanlığı hizmeti sunarak, yasa ile tam uyumlu hale gelmelerine yardımcı olmaktadır. Bu kapsamda verdiğimiz hizmetlerden bazıları şunlardır:
KVKK, teknolojiyle iç içe olduğundan dinamik bir alandır. Her gün yeni bir siber risk, yeni bir mahkeme kararı veya Kurul kararı gündeme gelebilmektedir. Bu nedenle KVKK uyum danışmanlığı, bir defaya mahsus değil sürekli bir süreçtir. Hukuk büromuz, müvekkilleriyle uzun soluklu çalışarak veri koruma kültürünün kurumsal yapıya yerleşmesine katkı sunmaktadır. “Veri sorumlusu” olmanın getirdiği sorumlulukları bilmek ve proaktif önlemler almak, sonradan telafisi zor zararları önleyecektir.
Eğer şirketinizin KVKK’ya uyumlu olup olmadığından emin değilseniz veya kişisel verilerinizin ihlal edildiğini düşünüyorsanız, büromuzdan profesyonel destek alabilirsiniz. KVKK uyum danışmanlığı ve uyuşmazlık çözümünde deneyimli büromuz, Bursa’da ve ulusal ölçekte birçok başarılı projeye imza atmıştır. Kişisel verilerin korunması, günümüzün en önemli hukuki ihtiyaçlarından biridir ve biz bu alanda yanınızdayız.