KVKK Kişisel Verilerin Korunması Kanunu, 6698 sayılı kanun olarak, 24.03.2016 tarihinde yürürlüğe girmiştir. Bu kanunun ikinci maddesinde, kişisel verilerin hangi yollarla alınacağı, alınabileceği noktaları düzenlenmiştir. Buna göre, Kişisel verileri işlenen gerçek kişiler ile bu verileri tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla, otomatik olmayan yollarla işleyen gerçek ve tüzel kişiler hakkında uygulanır. İfadesi geçmektedir. Bu noktada, anlaşıldığı gibi, otomatik olmayan yöntemlerle de verilerin alınması, işlenmesi ve ilgili diğer işlemlerin yapılması söz konusu olabilir. Peki otomatik olmayan yöntemler nelerdir, neler olabilir, hangi unsularla yasa kapsamında olabilir.
Öncelikle, otomatik olmayan yöntemlerin, bir veri kayıt sistemi içinde yer alması gerekmektedir. Müşterilerin kayıtlarını alan ve bunu haznesinde saklayan bir satış mağazası örnek olarak verilebilir. Bir mobilya satış mağazasında, tüm müşterilerinin kayıtlarını alan işyeri, kimlik bilgileri, t.c. kimlik numarası, adres ve iletişim bilgileri ile ödemeler konusunda mali bilgileri kayıt altına alabilir. Bu durum tüm müşteriler için geçerli olduğundan, yapılan bilgi alma işlemleri de belirli bir veri sistemi üzerinden gerçekleşmektedir. Veri kayıt sisteminin parçası olarak kişilerin bilgileri alındığından, bu durumda Kişisel Verilerin Korunması Kanunu kapsamındadır. Bu durumda, kayıt işlemi yapan firmanın da kanun ve yönetmeliklerden doğan yükümlükleri eksiksiz olarak yerine getirmesi gerekmektedir.
Veri kayıt sisteminin ne olduğu da bu noktada önem taşımaktadır. Veri kayıt sistemi, kişilerin verilerinin belirli sınıflandırmalara ayrılması, buna göre belirli ayrımlar kapsamında işlenmesidir. Müşteriler noktasında veri kayıt sisteminin oluşturulmasından, yukarında mobilya mağazası örneğinden yola çıkarak, mağazadan alışveriş yapan tüm müşterilerin, kimlik bilgileri yönünden, ayrıca peşin ya da taksitle, kredi karı ile ödeme seçenekleri yönünden sınıflandırılmaları buna örnek olabilir. Bir kağıda çala kalem yazılan verilerin bu şekilde bir sisteme dahil olmayacağı malumdur.
Veri kayıt sisteminde yer almak bir veri sorumlusu olarak, özel ya da tüzel kişi firmalara ya da resmi kurumlara kanun kapsamında önemli yükümlülükler vermektedir. KVKK, yönetmelik, kurul kararları, tebliğler ve taahhütnamelerin takip edilmesi ve firmaların kesinlikle buna uygun olarak çalışmalarına yön vermeleri gerekmektedir. Verilerin işlenişi, verilerin yurtiçinde ya da yurtdışında aktarılması, silinmesi gibi tüm işlemlerin özenle yapılması gerekmektedir.
Bu çalışmalarınızda size en donanımlı altyapıyı firmamız olarak Point Danışmanlık sunmaktadır. Kişisel Verileri Koruma Kurulu kapsamında tüm kararları da güncel olarak takip etmek, uymak suretiyle, gerekli donanımı sizlere sunacağımızdan emin olabilirsiniz. Kişisel veri envanterlerinin çıkarılması, kişisel veriler ile ilgili süreçlerin düzenlenmesi, organizasyon yapısının belirlenmesi ile programların buna uygun hazırlanması söz konusu olmaktadır. Sözleşme envanteri de firmamız tarafından hazırlanacaktır. Kişisel verilerin sınıflandırılması noktasında, süreçlerin uyumlandırılması da son derece önemlidir.