Kamu Kurumlarına KVKK Şoku: Kişisel Verileriniz Artık Güvende mi?
Resmi Gazete’de yayımlandı. Evet, beklenen karar çıktı. Kamu kurumları için KVKK’dan flaş bir adım geldi. Artık belediyeler, il özel idareleri, üniversiteler ve diğer kamu tüzel kişilikleri internet sitelerinde paylaştıkları kişisel veriler konusunda sıkı bir denetim altında. Kurtuluş yok, kaçış yok.
Neyse, detaylara geçelim. Kişisel verilerin işlenmesi dediğimiz şey aslında çok geniş bir kavram. 6698 sayılı Kanun’a göre, verinin ilk alınmasından imha edilmesine kadar her şey işleme sayılıyor. Yani adınızı bir listeye yazmak bile işleme, onu silmekte işleme. Kamu kurumları işte bu süreçte nelere dikkat edecek? Bakın kurul ne demiş.
Yapılan incelemede, kamu kurumlarının internet sitelerinde yayınladıkları belgelerde ad, soyadı, anne adı, baba adı, yaş, T.C. kimlik numarası, adres, cep telefonu numarası, doğum yeri gibi onlarca veri bulunuyor. Üstelik sadece bunlarla kalmıyor. Meslek, uzmanlık alanı, görev yeri, unvan, hizmet yılı, sicil numarası, çalışılan birim, askerlik durumu, öğrenim durumu… Liste uzayıp gidiyor. Sınavlarla ilgili olarak başvuru numarası, KPSS puanı, kabul/ret bilgisi, doğru/yanlış/net sayısı, başarı puanı gibi verilerde var. Aday numarası, öğrenci numarası, sınava girememe nedeni, katılım durumu, asil-yedek bilgisi, eksik evrak, eski hükümlü olma durumu… İnanır mısınız, bunların hepsi internet ortamında paylaşılıyormuş.
Kurul diyorki: Bu verilerin paylaşılması için geçerli bir işleme şartı olmalı. Yoksa paylaşamazsınız. Hadi diyelimki geçerli bir şart var, o zamanda kanuna uygun hareket edeceksiniz. Amacın gerçekleşmesi için minimal düzeyde veri paylaşılacak. Yani ne fazla ne eksik, tam ihtiyaç kadar. Gereksiz veriler internette kalmayacak. İmha, maskeleme gibi önlemler alınacak.
Birde “gerekli süre” uyarısı var. Veriler ne kadar süre paylaşılacak? Bunu belirlemek ve süre sonunda paylaşımı sonlandırmak veri sorumlusunun görevi. Yani kamu kurumları bu süreleri iyi ayarlamalı. Ayrıca veri güvenliği için gerekli idari ve teknik tedbirleri almak zorundalar. Yoksa iş başa düşer.
Peki ya şu an internette paylaşılmış, eski tarihli veriler ne olacak? Kurul diyorki: Veri sorumluları mevcut paylaşımları gözden geçirsin. Geçerli bir işleme şartına dayanmayan, genel ilkelere uymayan paylaşımlar kaldırılsın. Ya da maskeleme, düzenleme yapılsın. Aynı zamanda tüm çalışanların kişisel verilerin korunması mevzuatı hakkında eğitim alması gerekiyor. Bilgi ve farkındalık artırılmalı.
Dikkat! Eğer bu önlemler alınmazsa Kurul inceleme başlatabilir. Yani veri sorumluları hakkında işlem yapılabilir. Cezaları var mı? Var, hemde caydırıcı. Ama net rakam vermeyelim, orası ayrı bir haber.
Kısacası, kamu kurumları için yeni bir dönem başlıyor. Artık herkesin kişisel verisi daha güvende olacak mı? Yoksa bildiğimiz gibi devam mı edecek? Bakalım uygulamada ne göreceğiz. Gelişmeleri takip ediyoruz…
Kaynak: Orijinal Haber

