Kişisel verilerin korunması kanunu genel anlamda, internet üzerinden yayınlanan verilerin korunması amaçlı bir düzenlemedir. İnternet üzerinde yer alan bilgiler olarak tanımlanabilecek kişisel veriler 2010 yılında, Anayasamızda yapılan bir düzenleme ile güvence altına alınmıştır. Bundan sonra ilgili kanun düzenlenerek gerekli yasal çerçeve oluşturulmuştur. Gerçek kişilere ait olan verilerin saklanması, düzenlenmesi ve yayınlanmasına birtakım düzenlemelerin yapılmasını yasalar içine alan uygulamalar söz konusudur. Bu kanunda kapsamında, tüzel kişilerin değil sadece gerçek kişilerin bilgileri kapsamın dahilindedir. Gerçek kişiye ait olması, kişinin belirli olması ya da belirlenebilir özellikte olması, kişisel noktada her türlü bilgi olması yasa koruması altındadır.
KVKK, Kişisel verilerin korunması kapsamında, özel nitelikli olan yani hassas olarak adlandırılan verilerin korunması da söz konusu olmaktadır. Bundan kapsam nedir, özel niteliklere sahip veren, tamamen kişisel olarak, bir başkası ya da başkalarının eline geçmesi durumunda kişiye zarar verebilecek, mağduriyet, ayrımcılık ile zor durumda kalmasına neden olan bilgilerdir. Peki özel nitelikli veriler, bilgiler nelerdir. Bunlar, kişilerin ırkları yani hangi soydan geldikleri, etnik köken, siyasal bilgiler ya da siyasi düşüncelere ait bilgiler, felsefi inanç, din ile mezhep bilgileri, kılık ve kıyafetlere ilişkin bilgiler, sendika, okul, dernek ve vakıflara ilişkin bilgiler, sağlık bilgileri, cinsel bilgiler ve cinsel tercihler, ceza mahkumiyetleri, güvenlik tedbirleri ile ilgili genetik ya da biyometrik bilgilerdir.
Biyometrik veriler kişisel ve hassas bilgiler arasındadır. Fotoğraf, parmak izi gibi detaylar bu bilgiler arasında yer almaktadır. İmza örneği de örnek olarak dikkate alınabilir. Önemli olan ve kanunda özel olarak düzenlenen bir diğer detay ise kişisel sağlık verileridir. Kişisel sağlık verileri noktasında, bireysel olarak fiziksel ve ruhsal anlamda sağlık bilgileri, sunulan sağlık hizmeti randevu, uygulama ve sonuçlar gibi detaylardır. Tahlillerin sonuçları, ameliyat ya da benzer uygulamaların tarih ve sonuçları, geçirilen hastalıkların tedavileri, gibi veriler ve bilgilerdir.
Kişisel verilerin korunması kanunu kapsamında, üç eleman bulunmaktadır. Bunların başında, Adalet Bakanlığımıza bağlı olan Kişisel verilerin korunması kurulu gelmektedir. Kurul yasaları uygulayan bir denetim mekanizmasıdır. İlgili kişi bir diğer eleman olup, bilgileri bulunan kişidir. Veri sorumlusu ise, kişisel verileri güvenli şekilde saklama hizmeti sunması beklenen ve gereken özel ya da tüzel kişidir. Veri sorumlusu kanun ve yönetmelikler kapsamında düzenlenmiş yükümlülükleri bulunmaktadır. Kişisel veri envanterinin hazırlanması, kanunda ve yönetmeliklerde düzenlenen yükümlülüklerin yerine getirilmesi çok önemlidir. Bunlar aydınlatma yükümlülüğü, veri güvenlik yükümlülükleri, veri sorumluları sicil kayıt yükümlülüğü, ilgili kişiler başvurduğunda cevap yükümlülüğü, kurul kararlarını uygulama yükümlülüğü olarak sayılabilir.
Tüm bu yükümlülüklerin yerine getirilmesinde doğru bir sistem oluşturma ve hizmet sunma için Point Danışmanlık a güvenebilirsiniz. A dan z ye tüm çalışmalarınızda eksiksiz altyapımız ve denetimlerimizle sizinleyiz.