Ad ve soyad bilgileri, yaş, t.c. kimlik numarası, sağlık bilgileri, aile ile nüfus bilgileri, ırk, pasaport bilgileri, sendika, dernek, vakıf ya da siyasi parti üyelikleri ve kişiye özel bilgilerin saklanmasında, işlenmesinde, bir kaynaktan diğer bir kaynağa aktarılmasında belirli kriterlere uygunluk son derece önemlidir. Artık birçok resmi ya da özel başvuruların, çalışmaların, hizmetlerin, kayıt işlemlerinin otomatik sistemlerle, elektronik ortamlarda yapılması ve saklanması, belirli hacker saldırılarına ya da üçüncü kişilerin kötüniyetli saldırılarına da maruz kalınabilmesine neden olmaktadır. İşte bu nedenle, kişisel verilerin alınmasında birtakım kısıtlamalar ve sınırlamalar getirilmiştir. Bunların en önemlisi, 2016 yılında yürürlüğe giren, Kişisel Verilerin Korunması Kanunu KVKK dur. Bu kanun kapsamında, resmi bakanlık bağlantılı Kişisel Verilerin Korunması Kurulu da çalışmalarını yürütmektedir.
Kişisel veriler işlenme, aktarılma, silinme, muhafaza edilmesi noktasında, birtakım şartlara tabi tutulmuştur. Verileri alan, gerçek veya tüzel kişilerin, yani veri sorumlularının bazı önemli noktalara dikkat etmeleri gerekmektedir. Kişisel verilerin işleme şartları olarak, öncelikle yasada belirtilen genel ilkelere uyulması çok önemlidir. Verilerin, hukuka ve dürüstlük kurallarına uygun olması gerekmektedir. Ayrıca, kişisel verilerin doğru ve gerekli olduğu zamanda güncel olması da gerekmektedir. Bilgilerin belirli olması, meşru olması ve açık olması da gerekmektedir. İşlendikleri amaçla bağlantılı olmaları, sınırlı şekilde olmaları ve belirli ölçüler içinde olmaları bir gerekliliktir. Yasalar ve kapsamlı olarak, mevzuatta öngörüldüğü şekilde, ya da işlendikleri amaç noktasında gerekli olan süre için saklanmaları gerekmektedir. Bu sürenin dolması halinde silinmesi, yok edilmesi ya da anonim duruma getirilmesi gereklidir.
Bu noktada, kişisel verilerin alınmasında amaç kriteri önem taşımaktadır. Amacın, meşru, açık ve belirli olmasından kasıt, kişisel verilerin işlenmesi faaliyetlerinde, amacın ilgili kişi tarafından anlaşılabilir şekilde açık olması gerekmektedir. Bir sağlık kurumunda istenen verilerin alınmasında, verilerin neden alındığının açık olarak belirtilmesi ve ilgili kişinin de bunu anlaması gerekmektedir. Kişisel verilerin alınmasının hangi hukuk dayanağa uygun şekilde alındığının da belirtilmesi lazımdır. Mutlaka bir hukuki dayanak ile alınmaları ve işlenmeleri gerekmektedir. Kişisel verilerin işlenmesinin, özel ya da tüzel kişinin hizmetleri ile bağlantılı olarak alınmasında büyük önem vardır.
Kişisel verilerin işlenmesinde veri sorumlularına büyük bir sorumluluk düşer ve mutlaka verilerin güvenli şekilde işlenmesi, saklanması noktasında önemli bir altyapının oluşturulması gerekmektedir. Bunda firmaların mutlaka gerekli düzenlemeleri yapmaları gerekir. Point Danışmanlık olarak, firmaların, gerek özel kişilerin, gerekse tüzel kişilerin gerekli altyapıyı oluşturmaları için gerekli olan hizmetleri, çalışmaları yapmaktayız. Veri tabanınızın oluşturulması, gerekli verilerin saklanması için programların oluşturulması için çalışmalarımızı yaparız. İncelemelerimiz ve denetlemelerimizle sistemin mükemmel çalışmasını da sağlarız. Bu şekilde, tamamen kanuna uygun olarak, kurul kararlarına uyumlu şekilde verileri saklamak ve kullanmanız için yeterli bir düzeni sağlarız.