Kamu Kurumlarına KVKK Uyarısı: Kişisel Verileriniz Artık Sokağa Atılmayacak!
—
Arkadaşlar, bakın ne oldu? Kişisel Verileri Koruma Kurumu (KVKK) elini taşın altına koydu ve kamu kurumlarına sert bir uyarı yaptı. Resmi Gazete’de yayımlanan ilke kararıyla birlikte, belediyeler, üniversiteler, il özel idareleri ve diğer tüm kamu tüzel kişileri artık internet sitelerinde vatandaşın özel bilgilerini gelişigüzel paylaşamayacak. Yani o sınav sonuçları, adresler, telefon numaraları, TC kimlikler… Hepsi için bir düzenleme geliyor.
Karar dün gece geç saatlerde yayımlandı. Saat 07:14’te güncellenen metinde, kamu kurumlarının internet ortamında yayımladığı belgelerde ad, soyad, anne adı, baba adı, yaş, TC kimlik numarası, adres, cep telefonu, doğum yeri, meslek, uzmanlık alanı, görev yeri, unvan, hizmet yılı, sicil numarası, çalışılan birim, askerlik durumu, öğrenim durumu gibi onlarca kişisel verinin yer aldığı tespit edilmiş. Hatta KPSS puanı, doğru/yanlış/net sayısı, başvuru numarası, aday numarası, öğrenci numarası, asil-yedek bilgisi, eksik evrak durumu… İnanır mısınız, eski hükümlü olma durumu bile varmış paylaşılanlar arasında. Bunların hepsi 6698 sayılı Kanun kapsamında kişisel veri sayılıyor ve işlenmesi baştan sona kurallara bağlı.
Şimdi soralım: Kimin neyi nerede paylaştığı belli miydi? Maalesef çoğu zaman vatandaşın haberi bile olmuyordu. Kamu kurumları kendi görev alanlarında yürüttükleri faaliyetlerde, örneğin bir sınav sonucu açıklarken, başvuru listesi yayımlarken, atama kararlarını duyururken, farkında olmadan bir sürü özel bilgiyi sokağa atmış oluyordu. KVKK işte tam bu noktada dur dedi. Geçerli bir işleme şartı yoksa, bu verilerin internet ortamında paylaşılmaması gerektiği vurgulandı. Yani “aman canım, herkes görsün” mantığı bitti.
Peki ya geçerli bir sebep varsa? O zaman da kanuna uygun hareket edilecek. Ama öyle her şeyi koymak yok. Sadece amacın gerçekleşmesi için minimum düzeyde veri paylaşılacak. Mesela bir sınav sonucunu duyurmak için sadece ad ve puan yeterliyken, adres ve telefonu da koymanın alemi ne? KVKK diyorki: “Amacın gerçekleşmesi için gerekli olmayan verilere internet ortamında yer vermeyin. Gerekliyse imha edin, maskeleyin, ne yapıyorsanız yapın ama sergilemeyin.” Bu çok önemli bir uyarı.
Bide “gerekli süre” uyarısı var. O da cabası. Yani bu paylaşımlar sonsuza kadar orada durmayacak. İşlendikleri amaç için gerekli olan süre kadar muhafaza edilecekler. Mesela bir ihale sonucu açıklandı, belli bir süre sonra o listedeki kişisel bilgiler kaldırılacak veya maskelenecek. Bunun takibini yapmak da veri sorumlusu olan kamu kurumlarının görevi. Yani belediye başkanı, rektör, genel müdür… Hepsi sorumlu.
Veri güvenliği için idari ve teknik tedbirler de alınacak. Sadece kağıt üzerinde değil, gerçekten uygulamada da. Sorumlu çalışanlar başta olmak üzere tüm personel, kişisel verilerin korunması mevzuatı hakkında eğitim alacak. Bilinçlenme şart yani. Yoksa cezası var. Kurul, önlemlerin alınmadığını tespit ederse doğrudan inceleme başlata bilecek. Hatta veri sorumluları hakkında işlem yapılabilecek. Yani boş laf değil, ciddi bir düzenleme.
Şimdi ne olacak? Kamu kurumlarının yapması gereken şu: İnternet sitelerindeki mevcut tüm paylaşımları gözden geçirecekler. Geçerli bir işleme şartına dayanmayan, genel ilkelere uymayan ne varsa kaldırılacak ya da maskelenecek. Bu bir anda olacak iş değil, ama başlamaları gerekiyor. Yoksa önümüzdeki günlerde kurumlar hakkında soruşturma haberleri duyabiliriz.
İşte böyle arkadaşlar… KVKK bu kez dişini gösterdi. Kamu kurumları için yeni bir dönem başlıyor. Bakalım kurumlar bu uyarıya uyacak mı? Yoksa “ben yine eski usul devam edeyim” diyenler çıkacak mı? Gelişmeleri takip ediyoruz…
Kaynak: Orijinal Haber

