Kişisel verilerin korunmasına yönelik kanunlar gün geçtikçe sıkılaşıyor ve hem kişiler hem de şirketler ağır cezalara çarptırılmaktan kaçınmak amacıyla bu konuya ağırlık veriyorlar.
Öncelikle şirketlerin kişisel veri işlenmesi alanında bir envanter çıkarmaları gerekmektedir. Kişisel verilere ilişkin firma içinde kimler, kimlere ait hangi kişisel verileri işliyor, saklıyor ve bu verileri üçüncü kişilere aktarıyorlar mı gibi soruların cevaplanması önem arz eder. Bu sorulara verilecek olan yanıtların çok net olması gereklidir çünkü detaylı ve temiz cevaplar, firmanın alınacak önlemleri daha doğru bir şekilde belirlemesine büyük ölçüde yardımcı olacaktır.
2016 yılında yürürlüğe giren ''kişisel verileri koruma kanunu'' ile birlikte kişisel verilerin korunması için şirketlerin yapması gerekenlerden bahsedelim.
Kişisel verilerin toplanması, işlenmesi ve saklanması şirketler açısından potansiyel bir sorumluluk kaynağıdır. Bu nedenle, kişisel verilerin ne kadarının gerekli olduğunun, ne kadarının kanunen getirilmiş bir zorunluluk çerçevesinde işlenip, saklandığının da detayı olarak belirlenmesi gereklidir. Örneğin, eğer bir kişisel verinin işlenip, saklanması şirketin operasyonları açısından gerekli veya kanunen zorunlu değilse, o verinin alınmaması tercih edilir.
Eğer ki bir şekilde alınırsa bile kvkk kapsamında şirketlerin yükümlülüklerinin artmaması amacı göz önünde bulundurularak, hemen silinmesini temin etmek gerekir. Genel olarak bakıldığında şirketlerin muhafaza etmesi gereken 3 tür kişisel veri bulunmaktadır.
Kişisel verileri işleyen tüm şirketler firma içinde veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumludur. Veri sorumlusu olarak şirketler bir gerçek veya tüzel kişiyi veri işleyen sıfatıyla tayin etmelidir.
6698 sayılı kvkk ve şirketin yapması gerekenler konusunda şirketlerin kurmak ve donanımlı olmak ile yükümlü olduğu birkaç yapı bulunmaktadır. Bu konular arasında
KVKK'nın iş hukuku ile olan boyutunun incelenmesi
veri ihlali tespit ediliği takdirde alınacak aksiyonların ve yapılması gerekenlerin bilinmesi iş başvurusu amacıyla toplanan özgeçmişlerdeki kişisel verilerin korunması ve muhafazası gibi başlıklar bulunmaktadır.
Kvkk, "kişisel verileri işleyen gerçek kişiler ile bu verileri tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işleyen gerçek ve tüzel kişiler hakkında uygulanır. " demektedir.
Kısaca, hak ehliyetine sahip olan bütün gerçek kişiler kanun kapsamındadır. Fakat, kvkk kapsamına giren şirketleri genel olarak listelediğimiz örnekleri aşağıda bulabilirsiniz.
Genel olarak tüm bu gerçek ve tüzel kişilerin, kişisel verilerin işlenmesi ile ilgili olarak yükümlülükleri yerine getirme zorunlulukları ve yerine getirmediklerinde cezai sorumlulukları karşılama yükümlülükleri vardır.
Yasal Uyarı: Yayınlanan her türlü yazı ve içeriğin tüm hakları Efilli Yazılım’a aittir. Kaynak gösterilse veya aktif link verilse dahi yazı, ses, video gibi her türlü içeriğin tamamı ya da bir bölümü kesinlikle kullanılamaz, yayınlanamaz, paylaşılamaz ve değiştirilemez.