6698 sayılı Kişisel Verilerin Korunması Kanunu yürürlüğe girdiği 2016 yılından bu yana, iş dünyası profesyonellerince olduğu kadar vatandaşlar tarafından da her daim gündemde kalan konu başlıklarından olmuştur. Hemen herkes tarafından sıklıkla konuşulup tartışılsa, veri ihlalleri sonucu verilen cezalar herkesin dikkatini çekse de KVKK konusunun çalışanların halen yeterli bilgi sahibi olmadığı görülmektedir. Bu sebeple çalışanların hem kendileri hem de çalıştıkları kuruluşlar için bilmeleri gereken KVKK’ya dair pek çok detayı yazımızda derledik.
Gerçek ya da tüzel kişi olabilecek veri sorumlusu; verilerin işlenme amaçlarını ve şekillerini şirket adına belirleyen, veri kayıt sisteminin kurulmasından ve yönetiminden sorumlu olan görevlidir. Amaçları ve sınırları hukuka ve dürüstlük ilkesine uygun şekilde belirlenmiş veri sorumlusu, verileri kaydetme, saklama, sınıflandırma ve gerektiğinde KVK Kanunu’na uygun şekilde üçüncü kişilere aktarma yetkisine sahiptir.
Kişisel verilerimizin ne gibi amaçlarla işlendiğini bilmek, bu konuda ilgili kişilerden bilgi talebinde bulunmak hem sade vatandaş hem de çalışanlar olarak en doğal hakkımızdır. Veri işleme amaçları açık rıza bulunup bulunmamasına göre değişkenlik gösterir. Temel olarak birkaç başlık altında toplanabilecek ve açık rıza gerektirmeyen amaçları, şu şekilde sıralayabiliriz:
Veri işleme faaliyetinde açık rıza gerektiren amaçlar ise şu şekilde ifade edilebilir:
Gerekli görülen hallerde ve kişisel verisi aktarılacak kişiye yapılacak bilgilendirme ile hizmetlerin daha iyi sunulması, daha güvenli şekilde saklanması ve olası gönderilerin en sağlıklı şekilde tesliminin gerçekleştirilebilmesi amacıyla gerektiği takdirde ve ölçüde üçüncü kişilere aktarım yapılabilmektedir.
Kişisel veriler şirketler tarafından form, e-posta, kısa mesaj, telefon vb. pek çok farklı yöntem ile elde edilebilmektedir. Burada dikkat edilmesi gereken noktalar verisi işlenen kişilerden açık rıza alınması ve gerekli bilgilendirmelerin, aydınlatma metinlerinin kişilere en doğru ve eksiksiz şekilde yapılmasıdır.
Her birey, kişisel verisinin ilgili şirket tarafından işlenip işlenmediğini, işlenmişse ne amaçla işlendiğini ve amacına uygun kullanılıp kullanılmadığını, verilerinin üçüncü kişilere aktarılıp aktarılmadığını, aktarılıyorsa bu üçüncü kişilerin kim olduğunu bilmeye; kişisel verilerinin silinmesini ya da yok edilmesini, herhangi bir zarara uğraması durumunda bu zararın giderilmesini isteme hakkı bulunmaktadır. Kişisel verisi işlenen bireylerin verileri işleyen veri sorumlusuna yapacakları ve kurallara uygun şekilde ilettikleri başvurularının ilgili şirket tarafından en geç 30 gün içerisinde sonuçlandırılması gerekmektedir.
KVKK uyarınca mevzuata uygun şekilde işlenen veriler, yine mevzuatta belirtilen yasal süre boyunca saklanabilir. Verilerin işlenmesi için gerekli sebeplerin sonuçlanması durumunda veriler yine KVKK’ya uygun prosedürler takip edilerek silinir, yok edilir ya da anonim hale getirilir.
Herhangi bir veri ihlali sonucunda hem itibar kaybı hem de maddi zarara uğrayabilecek olan şirketlerde çalışanların, veri işleyenlerin ya da veri ile temas eden herhangi bir bireyin KVKK konusunda bilgi sahibi olması ve tüm süreci en sağlıklı şekilde yönetmesi gerekmektedir. Tamamen işverenlerin sorumluluğunda olan ve olası kayıpların önüne geçmek için yapılması gereken en önemli şey: tüm çalışanlara KVKK Farkındalık Eğitimi aldırmaktır. Zira olası bir ihlalde resmi makamlarca yapılacak denetimler sırasında sorulacak ilk soru çalışanlara KVKK Farkındalık Eğitimi aldırılıp aldırılmadığı olacaktır.
Rasyotek olarak Bilişim Hukuku Avukatları ve siber güvenlik ekipleri tarafından hazırlanmış Kayıtlı KVKK Farkındalık Eğitimi ile işveren yükümlülükleri yerine getirilir, olası cezai şartların önüne geçilir. Konu ile ilgili detaylı bilgi için akademi@rasyotek.com.tr adresine e-posta gönderebilir, 444 4 908 numaralı telefondan Rasyotek Akademi ile iletişime geçebilirsiniz.
İş hayatında iletişimin önemli bir bölümü e-posta, anlık mesajlaşma uygulamaları ve sosyal medya üzerinden yapılıyor.…
16.07.2024 tarihli ve 2024/04 sayılı İŞKUR Genelgesi ile 4447 sayılı İşsizlik Sigortası Kanunu’nun ek 2.…
Kişisel Verileri Koruma Kanunu (KVKK) kapsamında, her belgenin bir son kullanma tarihi olduğunu biliyor muydunuz?…
OSGB’ler ile işyerleri arasında veya bireysel olarak yapılan iş sağlığı ve güvenliği (İSG) profesyoneli sözleşmelerinin…
Kişisel Verileri Koruma Kurumu (KVKK), Veri Sorumluları Sicili (VERBİS) kaydı için önemli bir güncelleme yaptı.…
1 EYLÜL 2024’E KADAR KVKK KAPSAMINDA YAPILMASI GEREKENLER Son dönemde sıklıkla farklı mecralarda gündem olan,…