2016 yılında yürürlüğe giren Kişisel Verilerin Korunması Kanunu kapsamında artık düzenli veri girişlerinin olması ya da otomatik sistemler üzerinden verilerin alınması durumunda, firmaların, gerek özel kişi olarak, gerekse tüzel kişi olarak, veri kayıtlarında kanuna uygun hareket etmeleri gerekmektedir. Günümüzde artık gerek özel işlemlerin, gerekse resmi işlemlerin hemen tamamının bilgisayar ve bilgisayar destekli cihazlar üzerinden yapıldığı söz konusu olduğuna göre, oldukça fazla sayıda kişi, firma ve kurumun bu kapsam dahilinde olduğunu kabul etmek gerekmektedir. Kişisel Verileri Korum Kanunu, ardından yürürlüğe giren yönetmelikler ve kurul kararları ile gerçekten kapsayıcı ve kesin kurallar içeren birtakım yükümlülükleri beraberinde getirmektedir.
Kanun kapsamında, verilerin işlenişinden sorumlu olan, firmaların ya da kurumların, yani gerek özel, gerekse kamu tüzel kişilerinin ya da özel kişilerin aynı zamanda veri sorumlusu olarak kabul edilmeleri söz konusu olmaktadır. Özel kişilerin ad, soyad, adresi, iletişim bilgileri, ödeme bilgileri ve diğer mali bilgileri, hassas veriler olan din, ırk, mezhep, siyasal görüş, sendika, dernek ya da vakıf üyelikleri, aile bilgileri, sağlık verileri gibi tamamen kişiye özel ve başka kişilerin eline geçmesi durumunda birtakım problemlere neden olabilecek bilgilerin içerikleridir. Kişisel verilerin elektronik ortamda, virüs ya da siber saldırılar gibi etkilerden uzakta, güvenli bir ortamda tutulmaları gerekmektedir. Öte yandan bilgilerin üçüncü kişilere sızdırılması ise kesinlikle kanunda önemli yaptırımları içermektedir. Bu nedenler veri sorumlusuna oldukça önemli görevler yüklemektedir.
Veri sorumlusu olan özel ya da tüzel kişi, bir veri sorumlusu temsilcisi atayabilir. Bu temsilcinin görev alanı verilerin güvenli şekilde girişlerinin ve işlenmelerinin,aktarılmalarının yani verilerle ilgili çalışmalardan sorumludur. Veri sorumlusu ve bağlantılı olarak veri temsilcisi, verilerin hukuka aykırı bir şekilde, hatalı ya da eksik olarak da girilmelerini önler. Hukuka aykırı şekilde verilere erişmeyi önler. Verilerin emin şekilde saklanmasında gerekli güvenlik tedbirlerini almakla sorumludur. Denetimleri yapmak ve veri giriş sistemini düzenlemekte yükümlüdür. Veri sorumlusu ve veri temsilcisi kişisel verilerin dışarıya aktarılmasını ve başka kişiler tarafından ele geçirilmesini ya da sızdırılmasını önlemekle yükümlü olduğu gibi, bunu kendisinin yapması da kesinlikle yasaktır. Bunun önemli cezai yaptırımları bulunmaktadır. Point Danışmanlık olarak veri sorumlularına temsilcilik olarak eksiksiz destek vermekteyiz.
Bir sızma olması ya da üçüncü kişiler tarafından, siber saldırı ya da farklı şekillerde bilgilerin alınması durumu tespit edildiğinde, veri sorumlusu ve veri temsilcisinin kesinlikle ve zaman geçirmeden bunu bildirmesi gerekmektedir. VERBİS veri sorumluları siciline, bu şekilde yani veri sorumlusu olan kişiler kayıt yaptırmaktadır. Bu bir yasal zorunluluktur. Kanun yürürlüğe girmesi ile birlikte işlem yapanlar 2018 yılında başlayarak kayıtlarını yaptırmaktadır.Yeni hizmet sunmaya başlayan firmalar da zaman geçirmeden sicile kaydolmalıdır. Yurtdışında merkezleri olan yani ülkemizde yerleşik olmayan veri sorumluları ise ülkemizde bir veri temsilcisi belirler. VERBİS sistemine işbu veri temsilcileri kayıtlı olur ve yurtdışındaki veri sorumlusunun yükümlülüklerini alırlar.