Kişisel Verileri Koruma Kurulu (KVKK), kamu kurumlarının internet sitelerinde yayımladığı kişisel verilere ilişkin önemli bir ilke kararına imza attı. Resmi Gazete'de yayımlanan düzenlemeyle birlikte, kamu kurumlarının internet ortamında paylaştığı kişisel verilerin 6698 sayılı Kişisel Verilerin Korunması Kanunu'na uygun şekilde işlenmesi ve yayımlanması zorunlu hale getirildi.
Yeni düzenleme, vatandaşların kişisel verilerinin gereksiz yere kamuya açık şekilde paylaşılmasının önüne geçmeyi amaçlıyor. Kurul, internet ortamında yayımlanan her kişisel verinin "kişisel veri işleme faaliyeti" kapsamında değerlendirileceğini belirterek kamu kurumlarına veri güvenliği konusunda önemli sorumluluklar yükledi.
Yalnızca Gerekli Kişisel Veriler Paylaşılacak
KVKK kararında, kamu kurumlarının internet sitelerinde zaman zaman ad ve soyad, T.C. kimlik numarası, adres, telefon numarası, e-posta bilgisi, doğum yeri, mezuniyet bilgileri, sicil numarası, sınav sonuçları ve başvuru bilgileri gibi çok sayıda kişisel veriyi yayımladığına dikkat çekildi.
Yeni uygulamayla birlikte kurumlar, yalnızca hizmetin amacı için gerekli olan kişisel verileri paylaşabilecek. Amacın dışında kalan bilgilerin yayımlanmaması, gerektiğinde ise verilerin maskeleme, anonimleştirme veya silme yöntemleriyle korunması gerekecek.
Süresiz Yayın Dönemi Sona Eriyor
Kararın dikkat çeken maddelerinden biri de internet ortamında yayımlanan kişisel verilerin erişim süresine ilişkin oldu. Buna göre kamu kurumları, internet sitelerinde yayımladıkları kişisel verilerin ne kadar süre erişilebilir olacağını önceden belirlemek zorunda olacak.
Kişisel verilerin yayımlanmasına neden olan hukuki gerekçenin ortadan kalkması halinde ise söz konusu bilgiler internet sitesinden kaldırılacak veya anonim hale getirilecek. Böylece kişisel verilerin süresiz olarak erişilebilir durumda kalmasının önüne geçilecek.
Sınav Sonuçlarında Güvenli Erişim Esas Olacak
KVKK, sınav sonuçlarının ilan edilmesine ilişkin de yeni esaslar belirledi. Buna göre sınav sonuçlarına yalnızca ilgili kişinin erişebilmesi temel ilke olarak uygulanacak.
Kurul, sınav sonuçlarının e-Devlet, güvenli doğrulama sistemleri veya çift faktörlü kimlik doğrulaması gibi yöntemlerle paylaşılmasını tavsiye etti. Böylece adaylara ait kişisel bilgilerin üçüncü kişiler tarafından görüntülenmesinin önüne geçilmesi hedefleniyor.
Kamu Kurumlarına Yeni Sorumluluklar Getirildi
Yeni ilke kararıyla birlikte kamu kurumları, kişisel verilerin korunması için gerekli teknik ve idari tedbirleri almakla yükümlü olacak. Ayrıca çalışanlara düzenli KVKK eğitimleri verilmesi ve veri güvenliği konusunda farkındalık çalışmalarının artırılması istendi.
KVKK, ilke kararına aykırı uygulamaların tespit edilmesi halinde 6698 sayılı Kanun kapsamında inceleme başlatılabileceğini ve idari yaptırımlar uygulanabileceğini bildirdi.
Osmaniye'deki Kamu Kurumları Da Düzenleme Kapsamında
Resmi Gazete'de yayımlanan ilke kararı, Osmaniye'deki kamu kurumları ve yerel yönetimler dahil tüm kamu idarelerini kapsıyor. Bu kapsamda belediyeler, üniversiteler, kamu hastaneleri, valilik, kaymakamlıklar ve diğer kamu kurumlarının internet sitelerinde yayımladıkları kişisel verileri yeni kurallara uygun hale getirmesi gerekecek.
Uzmanlar, yeni düzenlemenin vatandaşların kişisel verilerinin daha etkin korunmasına katkı sağlayacağını belirtirken, kamu kurumlarının internet sitelerindeki mevcut içerikleri gözden geçirerek KVKK hükümlerine uyum sağlamasının önem taşıdığına dikkat çekiyor.




