
Kamu kurumlarına KVKK denetimi: Kişisel veriler gizlenecek
Kişisel Verileri Koruma Kurulu (KVKK), kamu kurumlarının internet ortamında paylaştığı kişisel verilere yönelik yeni düzenlemesini Resmi Gazete'de yayımlayarak yürürlüğe koydu. Karara göre, belediyeler, üniversiteler ve il özel idareleri gibi tüm kamu kuruluşları, görev alanlarındaki faaliyetler kapsamında internet sitelerinde sadece gerekli olan minimum düzeydeki verileri paylaşabilecek.
Kamu kurumları hangi verileri gizlemek zorunda?
Resmi Gazete'de yayımlanan incelemelere göre, kamu kurumlarının internet sitelerindeki belgelerde yer alan birçok kritik bilgi risk altında bulunuyor. Kurul; ad, soyadı, anne adı, baba adı, yaş, T. C. Kimlik numarası, adres, cep telefonu numarası, doğum yeri, meslek, uzmanlık alanı, görev yeri, unvan/statü, hizmet yılı, sicil numarası, çalışılan birim, askerlik durum bilgisi ve öğrenim durumu gibi verilerin paylaşımında kısıtlamaya gidileceğini belirtti.
Ayrıca sınav süreçlerine dair paylaşılan başvuru numarası, KPSS puanı, kabul/ret veya başarı/başarısızlık durumu, mezun olunan okullar, doğru/yanlış/net sayısı ve aday numarası gibi bilgilerin de 6698 sayılı Kanun kapsamındaki koruma altına alınması gerekiyor. İstanbul ve çevresindeki büyükşehir belediyeleri ile kamu üniversiteleri, bu kararın uygulanmasında doğrudan veri sorumlusu konumunda bulunuyor.
Veri paylaşımında "minimum düzey" kuralı geliyor
KVKK tarafından yapılan açıklamada, internet ortamında paylaşılan verilerin ancak geçerli bir işleme şartına dayanması durumunda yayımlanabileceği vurgulandı. Kararda şu ifadelere yer verildi: "Amacın gerçekleşmesini sağlayacak minimum düzeyde kişisel veri paylaşılması, amacın gerçekleşmesi bakımından gerekli olmayan kişisel verilere internet ortamında yer verilmemesi ve gerekli imha, maskeleme gibi önlemlerin veri sorumluları tarafından alınması önem arz etmektedir."
Süre aşımı ve denetim süreci nasıl işleyecek?
Kurul, kişisel verilerin sadece işlendikleri amaç için gerekli olan süre kadar muhafaza edilmesini zorunlu kıldı. Veri sorumlularının, paylaşılan verilerin ne kadar süreyle yayında kalacağını belirlemesi ve süre dolduğunda paylaşıma son vermesi gerektiği hatırlatıldı. Kurul, gerekli idari ve teknik tedbirlerin alınmaması durumunda inceleme başlatabileceğini ve veri sorumluları hakkında yasal işlem yapabileceğini de duyurdu.
İstanbul gibi yoğun nüfuslu şehirlerde hizmet veren kamu kurumlarının, çalışanlarına yönelik veri farkındalığı eğitimleri düzenlemesi ve mevcut internet içeriklerini gözden geçirerek maskeleme işlemlerini tamamlaması bekleniyor.
Yazar
İstanbul sokaklarının nabzını tutan Elif Polat, mahalle hikâyelerinden vatandaşın günlük yaşamına kadar şehrin insanına dokunan haberleri yazıyor.
Sıkça Sorulan Sorular
Kamu kurumları hangi verileri artık paylaşamayacak?+
Ad, soyadı, T.C. kimlik numarası, adres, cep telefonu, doğum yeri ve KPSS puanı gibi kişisel verilerin, hizmetin amacı için gerekli olmadığı durumlarda internet üzerinden açıkça paylaşılması yasaklanmıştır. Veriler maskelenmeli veya silinmelidir.
Karar hangi kurumları kapsıyor?+
Karar; kamu kurumları, kamu tüzel kişiliğini haiz belediyeler, il özel idareleri, üniversiteler ve diğer tüm kamu kuruluşlarını kapsamaktadır. Bu kurumlar internet sitelerinde paylaştıkları verilerden doğrudan sorumludur.
KVKK kurallara uyulmadığını tespit ederse ne yapar?+
Kurul, kişisel verilerin korunması mevzuatına aykırı hareket edildiğini veya gerekli teknik/idari tedbirlerin (maskeleme, imha vb.) alınmadığını tespit ederse inceleme başlatma ve veri sorumluları hakkında yasal işlem yapma yetkisine sahiptir.




