Kişisel verilerin korunması kanunu 2016 yılında ülkemizde yürürlüğe girmiştir. İster gerçek kişi ister tüzel kişi olsun verileri belirli kurallar çerçevesinde elde etmek zorundadır. 6698 no’lu kanun verilerin işlenmesi ve saklanması hakkında birçok konuyu düzene sokmuştur. Elbette sürece ve ihtiyaca göre belirlenmiştir. Zamanla da güncellenerek daha da ileri safhalara doğru bizleri götürecektir. Verilerin elde edilmesi konusunda kanun şirketlere ciddi yükümlülükler ve yaptırımlar getirmektedir. Veri sorumluluğu gerçek ya da tüzel kişiye ait olabilir. Burada yapması gereken kişisel verilerin işleme amaçlarını ve yöntemlerini belirlemek, veri kayıt sisteminin kurulması ve yönetilmesinden sorumlu olmaktır.
Son derece önemli bir iştir. Kişisel verilerimizin üçüncü şahısların eline geçmesinin ne kadar ciddi bir güven sorunu yaşatacağını ve bizleri her anlamda zor durumda bırakabilecek güce sahip olduklarını görebilirsiniz. Kötü niyetli insanların elinde bu bilgiler bir insan hayatını karartacak kadar güçlü bir kötü sonuca sebep olabilirler. Hesaplar boşaltılabilir; adınıza suç işlenebilir, hiç bilmediğiniz şekilde sizin adınıza şirket kurulabilir. Bu şekilde nice sorunlar yaşayan insanlar ülkemizde de yer almaktadır.
Veri güvenliği bu sebeple hayati önem taşımaktadır. Verilerimizi güvende tutmak büyük önem taşımakta ve teknolojik bilgi altyapısı gerektirmektedir. Tüzel kişiler, kişisel verileri işleme konusunda gerçekleştirdiği faaliyetler kapsamında bizzat kendisi veri sorumlusudur. Düzenlemeler ile ilgili olarak belirtilen tüm hukuki süreçler tüzel kişiliği bağlamaktadır. Kamu hukuku ve özel hukuk tüzel kişileri arasında da bir fark gözetilmemiştir. Bir şirket bünyesinde yer alan birimlerin tüzel kişiliği bulunmamaktadır. Bu birimlerin veri sorumlusu olması mümkün değildir. Bunun yanında bir şirketler topluluğunu oluşturan her şirket bir tüzel kişilik olduğundan bu şirketlerin her biri ayrı ayrı veri sorumlusu olabilmektedir. Veri işleyen ise veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen veri sorumlusunun organizasyonu dışında kalan gerçek ya da tüzel kişiler olarak tanımlanmaktadır. Bu kişiler kişisel verileri kendilerine verilen talimatlar neticesinde işlerler. Veri sorumlusunun kişisel veri işleme sözleşmesi yapmak suretiyle yetkilendirdiği ayrı bir gerçek ya da tüzel kişidir. Veri işleyen ile veri sorumlusu arasında ki farka dikkat etmek gerekmektedir. Herhangi bir gerçek ya da tüzel kişi aynı zamanda hem veri sorumlusu hem de veri işleyen olabilir. Örneğin bir kargo şirketi kendi personeliyle ilgili tuttuğu verilere ilişkin olarak veri sorumlusudur. Müşterisi olarak şirketlere tuttuğu veriler bakımından ise veri işleyen olarak kabul edilecektir. Veri işleyenin faaliyetleri veri işlemenin daha çok teknik kısımları ile ilgilidir. Kişisel verilerin işlenmesine ilişkin kararların alınması yetkisi ise veri sorumlusuna aittir. Veri sorumlusu kişisel verilerin işleme amacını ve yöntemini belirleyen kişidir. Yani işleme faaliyetlerinin neden be nasıl yapılacağı sorularının cevabını verecek kişidir.
Veri işlenmesinde tüm hususlara dikkat edilmesi gerekmektedir. Böylece hem herkesin güvenliği hem de kendi güvenliğimiz tehdit altında kalmayacaktır.