Kamu ya da özel kurum ve kuruluşlar, dijital ya da matbu olarak yıllardır kullanıcıların bilgilerini toplamakta ve önemli bir kısmını muhafaza etmektedir. Kişisel veri niteliği taşıyan bu bilgiler, doğru bir şekilde işlenmediği takdirde kişilerin temel hak ve hürriyetlerini kısıtlayabilir, özel hayatın ihlaline yol açabilir.
Sosyal ve ekonomik hayatın gerektirdiği ürün ve hizmetlerin sunulması için toplanması kaçınılmaz olan bu veriler gelişigüzel değil, belirli bir mantık çerçevesinde toplanmalıdır ve yetkisiz kişilerin erişimine açılmasının önüne geçilmelidir. KVKK şeklinde pek çok yerde karşımıza çıkan olgu, işte bu konuları temel alan bir uygulamanın hayata geçirilmesi ile hayatımıza giren bir yasa oldu. Peki KVKK nedir?
KVKK Nedir? KVKK Açılımı Nedir?
KVKK, 6698 sayılı Kişisel Verilerin Korunması Kanununu ifade eden kısaltılmış bir terimdir. Bu kanun, bireyler tarafından kanuni zorunluluk ya da kişisel tercih doğrultusunda paylaşılan bilgilerin güvenliği ile ilgilidir.
Kişisel verilerin korunması, verilerden ziyade kişileri korumak için gereklidir. Söz konusu verilerin güvenliğinin sağlanamaması, sonuç itibariyle kişiler için zararlı olacağından, KVKK ile aslında teknik veriler değil, veri sahibi bireyler koruma altına alınmıştır.
Kişisel Verilerin Korunması Kanunu’nun Amacı Nedir?
6698 sayılı KVKK uluslararası ölçütler, hukuk uygulamaları ve ülke gereklilikleri göz önüne alınarak hazırlanmış bir kanundur. Bu kanunun amacı kısaca; kişisel verileri çağdaş standartlarda toplamak, işlemek ve koruma altına almaktır. Bireysel mahremiyetin korunması ve veri güvenliğinin sağlanmasını da kapsayan kanun ile kişisel verilerin işlenmesinde, bireylerin hak ve özgürlüklerini korumak ve yine bireylerin söz konusu veriler üzerindeki haklarını düzenlemek amaçlanmaktadır. Aynı şekilde bahsi geçen verilerin işlenme şartları ve verileri işleyen kişi ve kurumların hakları, yükümlülükleri ve uymaları gereken kurallar da bu kanunun amaçları kapsamındadır.
KVKK; kişisel verilerin zorunlu ya da rızaya bağlı olması fark etmeksizin kolay ve sınırsız bir şekilde toplanması sonucu yetkisiz kişilerin eline geçme, ifşa edilme, amaç dışı ve kötü niyetli kullanılma gibi riskleri ve bireysel hakların ihlalini önlemek adına yürürlüğe konmuştur.
KVKK Kapsamı Nedir? Hangi Zorunlulukları İçerir?
Kişisel Verileri Koruma Kanunu’nun kapsamı son derece geniş ve bir o kadar da nettir. Bu kanun; kişisel verileri kısmen veya tamamen, otomatik olan ya da olmayan, veri kayıt sisteminin parçası olmak kaydıyla işleyen tüm gerçek ve tüzel kişiler ile birlikte kişisel verileri işlenen gerçek kişileri kapsar.
Tüzel kişi grubundaki kurumlar için özel ya da kamu kuruluşu olma konusunda bir ayrım yapılmamış olup tamamı için aynı usul ve esaslar geçerli kabul edilmiştir. Verisi işlenen tarafı gerçek kişiler oluşturduğu için hak ehliyetine sahip olan herkes kanun kapsamları dahilindedir.
Kanun “kişisel” verileri korumak üzerine temellendirildiği ve kanun hükümlerinde “kişisel verileri işlenen gerçek kişiler” tabiri kullanıldığı için tüzel kişilerin verileri bu kanunun dışında tutulmuştur. Ayrıca veri kayıt sisteminin parçası olmaksızın veri toplayan ve işleyen gerçek ve tüzel kişiler de kanun kapsamı dışındadır.
Kanunda veri işleyecek gerçek ve tüzel kişilere, Veri Sorumluları Sicili’ne kayıt olma zorunluluğu getirilmiştir. Fakat bazı durumlarda, işlenecek verinin boyutu, niteliği, konusu, amacı gibi kriterler göz önüne alınarak, kurul tarafından bazı veri sorumlularına, bu sicile kayıt olma konusunda muafiyet getirilebilir. Bu muafiyet genellikle verinin bir kanun kapsamında işlenmesi durumundan doğar.
KVKK Aydınlatma Metni Nedir?
KVKK aydınlatma metni; veri sorumlusu ya da yetkilendirdiği kişi tarafından, veri sahibini temsilci kimliği, veri toplama yöntemi, veri işleme amacı ve hukuki sebebi, işlenen verilerin hangi sebeple kimlere aktarılabileceği gibi konular hakkında bilgilendirmek amacıyla hazırlanan metindir. Veri sorumlusu ya da yetkilendirdiği kişi, kanun kapsamında bu metni hazırlamakla yükümlüdür.
KVKK Aydınlatma Metni Nasıl Olmalıdır?
KVKK aydınlatma metni, kanunun 10. ve 11. maddesi kapsamında belirtilen tüm detayları içerecek ve veri sahibi tarafından anlaşılabilecek şekilde olmalıdır. Ayrıca verileri işleyen tarafın Veri Sorumluları Sicili’ne kaydı varsa, aydınlatma metnindeki bilgiler ile sicile bildirilen bilgiler birbiri ile uyumlu olmalıdır, yanıltıcı ve çelişkili bilgiler içermemelidir.
Bunların yanında kanun kurulu tarafından hazırlanan ve 10.03.2018 tarihinde Resmî Gazete’de yayımlanmış olan Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul Ve Esaslar Hakkında Tebliğ’de belirtilen usul ve esaslara da uyulmalıdır.