KVKK Kişisel Verilerin Korunması Kanunu
KVKK Kişisel Verilerin Korunması Kanunu
KVKK Nedir?
KVKK, 6698 Sayılı Kişisel Verilerin Korunması Kanunu’nun kısaltmasıdır. Bu kanun, bireyler tarafından paylaşılan bilgilerin yasal zorunluluklar veya kişisel tercihler doğrultusunda korunması ile ilgilidir.
Kişisel verilerin korunması, verileri değil, bireyleri korumak için gereklidir. Söz konusu verilerin güvenliğinin sağlanamaması nihayetinde kişilere zarar vereceği için KVKK aslında teknik verileri değil, veri sahibini koruyor.
KVKK Amacı Nedir?
Bu kanunun amacı, kişisel verileri işlerken temel insan hak ve özgürlüklerini, özellikle özel hayatın gizliliği hakkını korumak ve ayrıca kişisel verileri işleyen gerçek ve tüzel kişilerin kendi İşleme ve işleme teorilerine karşı yükümlülüklerini düzenlemek ve takip etmektir.
KVKK Kimler İçin Gereklidir?
Kişisel verileri işlenen gerçek kişiler ile herhangi bir veri kayıt sisteminin parçası olmak kaydıyla bu verileri tamamen veya kısmen otomatik veya otomatik olmayan şekilde işleyen gerçek ve tüzel kişiler için geçerlidir.
KVKK Genel İlkeleri Nelerdir?
Kişisel verileri işlerken aşağıdaki ilkelere uyulmalıdır:
- a) Hukuk ve dürüstlük kurallarına uygunluk.
- b) Gerektiğinde doğru ve güncel olmak.
- c) Belirli, açık ve yasal amaçlar için işleme.
ç) İşlendikleri amaçla bağlı, sınırlı ve ölçülü olmak.
- d) Kanunda öngörülen durumlara veya diğer kanuni şartlara göre işlendikleri amaç için gerekli olduğu süre kadar saklamak.
KVKK’ da Kişisel Verilerin İşleme Şartları Nelerdir?
KVKK Kişisel Verilerin Korunması Kanununa göre kişisel verileri kayıt altına alınacak kişilerin açık rızası ve onayı olmadan işlenemez.
Ancak aşağıdaki özel şartlar ile açık rıza alınmadan kişisel veriler işlenebilir.
- a) Kanunlarda açıkça belirtilen durumlar.
- b) Fiili imkânsızlık nedeniyle rızasını açıklayamayan veya rızası hukuken bağlayıcı olmayan bir kişinin veya diğer kişinin yaşamının veya beden bütünlüğünün korunması için gerekli olması.
- c) Sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olmak kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması.
ç) Veri sorumlusu, kanuni yükümlülükleri ile bağlıdır.
- d) İlgilinin kendisi aleni hale getirildi.
- e) Hakkın tesisi, kullanılması veya savunulması için veri işlemenin esas olması.
- f) Veri sahibinin temel hak ve özgürlüklerini önyargılı olarak etkilememek kaydıyla veri sorumlusunun meşru menfaatleri için veri işlemenin gerekli olması.
Özel Nitelikli Kişisel Veri Nedir?
Kişisel hak ve özgürlüklere göre tanımlanmış kişinin kanununen tanıdığı hakkı olan varlığını devam ettirme bütünlüğünü bozacak verilerdir.
Özel Nitelikli Kişisel Verileri aşağıdaki gibi tanımlanmıştır;
- Kişilerin Sağlık Verileri (tahlil sonuçları, ameliyat bilgileri vs)
- Sendika, dernek veya vakıf üyelikleri
- İnancı (dini, mezhebi)
- Siyasi görüşü
- Irkı
- Etnik kökeni
- Biyometrik verileri (parmak izi, göz vs)
VERBİS Nedir?
Veri Sorumluları Sicil Bilgi Sistemi (VERBİS), veri sorumlularının veri işleme faaliyetlerine ilişkin bilgileri kaydetmesi ve beyan etmesi gereken bir kayıt sistemidir. Veri sorumlularının, KVKK kontrolü altında Başkanlık tarafından tutulan Veri Sorumluları Siciline kayıt olmaları gerekmektedir. Dolayısıyla bu yöntemle veri sorumlusunun kim olduğunun kamuoyuna açıklanması ve kişisel verilerin korunması hakkının daha etkin bir şekilde kullanılması amaçlanmaktadır.