Kişisel verilerin korunması kanunu, ülkemizde 2016 yılında yürürlüğe giren, yeni nesil uygulamalara ilişkin yasalardan biridir. Elektronik ortamda, yani internet ortamında işlemlerin yapılması ve resmi kurumlar noktasında da bu sistemin artık vazgeçilmez şekilde hayatımıza girmesi, koruyucu birtakım düzenlemelerin getirilmesine de olanak sağlamıştır. 07.04.2016 tarihinde yürürlüğe giren yasanın gerçekten detaylı ve kapsayıcı olduğunu belirtmek gerekir. 6698 sayılı işbu yasadan önce, kişisel verilerin 2010 yılında anayasamız ile güvence altına alınması söz konusu olmuştur. Bundan sonra, gerçekten özel bir yasa çıkarılması ihtiyacı hasıl olmuştur ve yasa ile detaylı düzenlemeler yapılmıştır. Kapsayıcı şekilde düzenlemeler ve cezai anlamda önemli yaptırımların olduğu kanuna uymak çok önemlidir.
Kişisel Verilerin Korunması Kanunu ile öncelikle, ilgili kişi olarak geçen gerçek kişilerin korunması söz konusu olmaktadır. İlgili kişiden kasıt, elektronik ortamda, yani dijital, internet ortamında kimlik, adres, iletişim bilgileri, mali bilgiler, sağlık bilgileri, pasaport bilgileri gibi bilgilerin girilmesi söz konusu olan gerçek kişilerdir. Veri sahipleri olanlar sadece gerçek kişiler olabilir, veri girişleri söz konusu olabilecek tüzel kişilerin bu kanun kapsamında yer almadığının altını çizelim. Kişilerin yaş sınırlaması söz konusu değildir, 0 dan başlayarak tüm gerçek kişilerin verilerinin girilmesi söz konusu olabilir. Öte yandan, gerek resmi kurumlarda,gerekse özel statüde, gerçek kişiler ve tüzel kişiler bünyesinde yer alan verilerin girişlerinde, kişilerin bilgileri koruma kapsamındadır.
Verilerin toplanmasında, işlem yapacak, verilerin işlenmesi, verilerin aktarılması ve silinmesi işlemlerinin yapılmasında veri sorumlusu olarak özel ve tüzel kişilerin yasada detaylı olarak düzenlemeleri söz konusu olmaktadır. Verileri otomatik olarak ya da yarı otomatik olarak girişlerini yapan, buna bağlı olarak bir şekilde veri kayıt sistemi kullanması söz konusu olan gerçek kişilerin ve tüzel kişilerin veri sorumlusu olarak önemli yükümlülükleri bulunmaktadır. Bu şekilde hizmet sunan resmi ve özel kurumların yasa gereğince gerekli altyapıyı hazırlamaları zorunludur. Elektronik ortamda hizmet veren tüm özel ve tüzel kişilerin uygun veri tabanlarının olması zorunludur. Ayrıca gerek özel şahıslar ve şirketleri gerekse resmi kurumların veri tabanlarının da uygun olması gerekmektedir. İşte bu nedenle,mutlaka gerekli veri tabanı ve saklama sisteminin oluşturulması lazımdır.
Verilerin sağlıklı akışlarının olup olmadığı, ilgili kişilerin yasanın 11. maddesi gereğince talep ettiklerinde aydınlatma haklarını kullanıp kullanmadıklarını, genel anlamda yasa ve yönetmelikler ile belirlenen kuralların gereği gibi uygulanıp uygulanmadığını ise resmi bir kurul belirlemektedir. Kişisel Verileri Koruma Kurulu başkan, başkan yardımcısı ve kurul heyeti ile birlikte ülke çapında denetimleri yapmaktadır. Bu kurul üzerinden herkes veriler konusunda şikayetlerini yapabilirler. Önemli yaptırımlardan özellikle para ve hapis cezalarına maruz kalmamak için Point Danışmanlık ile çalışmanızı öneririz. Point Danışmanlık verilerin saklanması ve gerekli işlemlerin güvenli ortamda yapılması için uygun altyapıyı size geliştirecektir.