Kişisel Verilerin Korunması Kanunu (KVKK) Rehberi ve Temel Haklar
Dijitalleşen dünyada verinin "yeni petrol" olarak adlandırılması, bu verilerin güvenliğini ve gizliliğini her zamankinden daha kritik bir hale getirmiştir. Türkiye’de 2016 yılında yürürlüğe giren 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), bireylerin temel hak ve özgürlüklerini korumayı ve veri işleyen kurumların yükümlülüklerini belirlemeyi amaçlar.
Kişisel Veri Nedir?
Kişisel veri, kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgidir. Sadece ad ve soyad değil; telefon numarası, IP adresi, e-posta adresi, parmak izi ve hatta kişinin alışveriş alışkanlıkları dahi bu kapsamda değerlendirilir.
Kanun, bu verileri işleyen gerçek ve tüzel kişilere (Veri Sorumluları) ağır yükümlülükler yüklemektedir. KVKK uyum süreçleri ve veri ihlallerine karşı alınması gereken hukuki önlemler hakkında detaylı bilgi için mustafaozerdem.av.tr/makaleler sayfasındaki bilişim hukuku içeriklerini inceleyebilirsiniz.
Veri İşlemenin Temel İlkeleri
Verilerin hukuka uygun işlenebilmesi için Veri Sorumluları’nın şu ilkelere mutlak suretle uyması gerekir:
-
Hukuka ve dürüstlük kurallarına uygun olma.
-
Doğru ve gerektiğinde güncel olma.
-
Belirli, açık ve meşru amaçlar için işlenme.
-
İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma.
Bu ilkelere aykırı hareket edilmesi durumunda Kişisel Verileri Koruma Kurulu tarafından ciddi idari para cezaları uygulanmaktadır. Güncel ceza miktarları ve kurul kararları analizi için mustafaozerdem.av.tr/makaleler kütüphanesine göz atabilirsiniz.
Veri Sahibinin Hakları Nelerdir? (TCK 11. Madde)
KVKK uyarınca, verisi işlenen her birey (ilgili kişi) veri sorumlusuna başvurarak aşağıdaki haklarını kullanabilir:
-
Verilerinin işlenip işlenmediğini öğrenme.
-
Verileri işlenmişse buna ilişkin bilgi talep etme.
-
Verilerin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme.
-
Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme.
-
Eksik veya yanlış işlenen verilerin düzeltilmesini isteme.
-
Verilerin silinmesini veya yok edilmesini isteme (Unutulma Hakkı).
İnternet ortamında verilerinizin izinsiz kullanımı veya "Unutulma Hakkı" kapsamında içerik kaldırma süreçleriyle ilgili teknik rehberlere mustafaozerdem.av.tr/makaleler adresinden ulaşmanız mümkündür.
KVKK İhlallerinde Yaptırımlar
KVKK ihlalleri iki ana kolda cezalandırılır:
-
İdari Para Cezaları: Kurul tarafından veri güvenliğine ilişkin yükümlülükleri yerine getirmeyenlere uygulanan yüksek tutarlı cezalardır.
-
Adli Cezalar: Türk Ceza Kanunu kapsamında "Kişisel Verilerin Hukuka Aykırı Olarak Ele Geçirilmesi ve Yayılması" suçları uyarınca hapis cezası öngörülür.
Sonuç olarak; Hem bireylerin verilerini nasıl koruyacağını bilmesi hem de şirketlerin yasal yaptırımlarla karşılaşmamak adına KVKK uyum sürecini tamamlaması hayati bir gerekliliktir.
Hatırlatma: KVKK süreçleri teknik ve hukuki bir disiplin gerektirir. Veri ihlali durumlarında veya uyum projelerinde uzman bir avukatın rehberliği, geri dönülemez zararları engeller.

