Ana içeriğe atla

BANNER

BİREYLERİN ÖNCELİKLE BİLİNÇLİ OLMALARI GEREKMEKTEDİR

23.12.2019 - 11:09

Kişisel Verileri Koruma Kurumu Başkanı Prof. Dr. Faruk Bilir: “Veri işlemekte olan gerçek ve tüzel kişiler VERBİS’e kayıt olmak zorundadır.”

Dijital dönüşüm sürecinde kişisel verilerin rolü nedir?
Dijital dönüşümün etkin bir biçimde gerçekleştirilmesi çalışmaları son dönemde önemli ölçüde ivme kazandı. Gelişmelere baktığımızda devam etmekte olan bu süreçte veri odaklı bir anlayışın hâkim olduğunu görüyoruz. Şu bir gerçek ki, dijital teknolojiler kişisel verilerden beslenmektedir. Gelinen noktada veriyi ve özellikle kişisel verileri ‘değerlendirebilen’, analiz edebilen şirketlerin değer kazandığını, adeta son 10 yıla damgasını vurduğunu görüyoruz. Aslında kişisel veriler her zaman değerliydi. Fakat dijitalleşme ile birlikte kendine uygulama alanları bulan veri temelli ekonomi sayesinde bu değer yakından hissedilmeye başlandı. Sadece ekonomik açıdan değil, hizmet kolaylığı açısından da dijital dönüşüm ve kişisel veriler arasında bir ilişki bulunmaktadır. Kişisel verilerin işlenmesi, hayatı kolaylaştırmış ve pratik bir hale getirmiştir. Burada dikkat edilmesi gereken nokta; kişisel verilerin hukuka uygun olarak işlenmiş olması ve bulunduğu her ortamda güvenliğinin sağlanmış olmasıdır.

Bilindiği üzere birçoğumuza firmalardan kampanya, reklam içerikli mesajlar geliyor. Peki, bu durumda nasıl bir yol izlememiz gerekiyor?
Aslında konuyla alakalı Kurulun almış olduğu bir ilke kararı bulunmaktadır. İlgili kişilerin rızalarını almadan veya Kanunun 5. maddesindeki diğer işleme şartlarını sağlamadan SMS göndermek, arama yapmak veya e-posta göndermek suretiyle reklam içerikli ileti yönlendiren veri sorumluları bu işlemi derhal durdurmalıdır. Aksi takdirde idari yaptırım uygulanacaktır.
Söz konusu ticari elektronik iletilerin gelmesini istemeyen kişilerin öncelikle veri sorumlusuna başvuru yapması gerekmektedir. Eğer veri sorumlusu olan şirket veya kurumlardan cevap alamazsa Kurula şikâyet yolu tercih edilebilecektir.

Veri Sorumluları Sicil Bilgi Sistemi (VERBİS) hakkında bilgi verebilir misiniz?
Kanunun veri sorumlularına getirdiği yükümlülüklerden biri de Veri Sorumluları Siciline (VERBİS) kayıt yükümlülüğüdür. Veri işlemekte olan gerçek ve tüzel kişiler VERBİS’e kayıt olmak zorundadır. VERBİS’te kişisel veriler yer almayacaktır. VERBİS, kategorik bazda bilgi girişi sağlanan bir sistemdir. Bu sistem kamuya açık olarak tutulacağından, dileyen herkes veri sorumlularının işlediği kişisel veri kategorileriyle ilgili bilgileri buradan sorgulayabilecektir. Bunun sonucu olarak da, kişisel verisi işlenen kişilerin dolaylı olarak denetim yapması mümkün olacağından veri sorumlularının gelişigüzel veri işlemesi engellenecektir. Kurul tarafından, Sicile kayıt yükümlülüğünün yerine getirilmesi için belirlenen tarihler 2018/88 sayılı Kurul kararının yayımlanmasıyla ilan edilmiştir.

Peki, Kişisel Verileri Koruma Kurumu dijital dönüşümün neresinde?
Bilindiği üzere ülkemiz, dijital dönüşüm ile ilgili çalışmalarını Milli Teknoloji Hamlesi adıyla, ‘’Dijital Türkiye’’ parolasıyla yürütmektedir. Bu kapsamda yerli ve milli projelerin önem kazanması ve başarılı olması insanlarda heyecan ve mutluluk meydana getirdi. Yerli veri merkezlerinin revaçta olması bunun bir göstergesidir. Kurumumuz bu konudaki gelişmeleri yakından takip etmekte olup, kişisel verilerin korunması alanında görev ve yetki alanına giren her konuda üzerine düşeni yapmaya hazırdır.

VERBİS ile kişisel veriler güvence altına alınabiliyor mu?
VERBİS, şeffaflık ve hesap verilebilirlik ilkeleri gereğinin bir yansıması olarak kamuya açık olarak tutulmakta; bu sistemde hangi tür veriler ne amaçla işleniyor, veriler ne kadar süre saklanıyor, yurt içinde ve yurt dışında kimlere aktarılıyor gibi çeşitli kategorilerden oluşmaktadır. Kişisel verileri işlenen gerçek kişiler, bu sistem üzerinden sorgulama yaparak veri sorumlusunun veri işleme faaliyetleri hakkında bilgi sahibi olabilecek ve iletişim bilgilerini görerek, gerektiğinde hangi adımlardan başvuru yapabileceğini öğrenebileceklerdir. Şunu da belirtmekte yarar görüyorum; VERBİS’e kişisel veriler girilmeyecek, VERBİS’te veri muhafaza edilmeyecektir. Halihazırda VERBİS’in kurgusu buna imkân tanımamaktadır. Örneğin bir kamu kurumu, Kurumu ziyarete gelen gerçek kişilere aydınlatma yükümlülüğünü yerine getirmek suretiyle ad, soyad, telefon numarası, TC Kimlik numarası, plaka numarası gibi bazı kişisel verilerini işlemekte ise, bu kurum tarafından VERBİS’e bilgi girişi yapılırken; ne bu gerçek kişiye ait tek tek kişisel verileri ne de ad, soyad, telefon numarası, TC Kimlik numarası, plaka numarası gibi daha genel kişisel verileri sisteme girilmeyecek, sadece bunların üst kategorisi olan ve zaten VERBİS’te de seçimlik alan olarak yer alan “kimlik kategorisi” ve “iletişim kategorisi” işlediğine dair bilgi girişi yapılacaktır. Sonuç olarak VERBİS ile birlikte veri sorumluları, veri işleme faaliyetlerini daha özenli ve planlı bir şekilde gerçekleştireceği için bu durum kişisel verilerin korunması açısından son derece önemli bir işlevi yerine getirecektir.

Son olarak kişisel verileri işlenen biz bireylere ne gibi tavsiyelerde bulunabilirsiniz?
Bireylerin öncelikle bilinçli olmaları gerekmektedir. Kanun gerçek kişilerin verilerini koruma altına almıştır. İlgili kişiler her türlü kişisel verileriyle ilgili bilgi talep etme hakkına sahiptir. Verilerinin neden, niçin işlendiğini sorgulamaları gerekmektedir. Kontrolün her zaman bizim elimizde bulunması biz ilgili kişiler açısından önemlidir.

Teknolojinin son zamanlarda gelişmesiyle birlikte sosyal medya kullanım oranları bir hayli artış gösterdi. Bu konu hakkındaki önerileriniz, görüşleriniz ya da kişilere vermek istediğiniz mesajlar nelerdir?
Kanunun yürürlüğünden önce birçok noktada kişisel veriler sınırsız ve gelişigüzel bir biçimde işlenmekteydi. Sosyal medya hesapları da kişisel veri işlenen önemli noktalardan birisidir.
Bizler de, kişisel verilerimizin işlendiği her yerde hiç sorgulamadan kişisel verilerimizi paylaşıyoruz. Kanunun yürürlüğe girmesiyle birlikte artık, kişisel veriler konusunda bazı alışkanlıklarımızı değiştirmek zorundayız.
Sosyal medya hesaplarında işlediğimiz kişisel veriler teknolojik cihazlarla gerçekleştirilmektedir. Burada bir ihlal gerçekleşmemesi için hem bilgisayar ve akıllı telefonlar gibi teknolojik cihazların hem de sosyal medya hesaplarının güvenlik politikaları ve gizlilik ayarlarının mutlaka okunması gereklidir.
Burada asıl amaç, kişisel verilerin işlenmesi anlamında kontrol bu teknolojik cihazlarda veya sosyal medya hesapları ve uygulamalarında değil, tamamen kişisel verinin sahibi olan bizlerde olmalıdır. Bir başka deyişle güvenliğimiz için bizlerin bilinçli kullanıcılar olmamız büyük önem arz etmektedir.

 

arf

Yukarı