Yeni düzenleme, gereksiz kişisel veri paylaşımının önüne geçmeyi ve vatandaşların mahremiyetini daha güçlü şekilde korumayı amaçlıyor.
İnternette yayımlanan her kişisel veri artık "işleme faaliyeti" sayılacak
KVKK'nın yayımladığı ilke kararına göre, kamu kurumlarının internet sitelerinde yer alan her türlü kişisel veri paylaşımı, 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında bir "kişisel veri işleme faaliyeti" olarak değerlendirilecek.
Bu nedenle kurumlar, internet üzerinden yayımladıkları tüm kişisel veriler için kanunda belirtilen hukuki dayanaklara sahip olmak zorunda olacak. Hukuki gerekçesi bulunmayan veya gereklilik ilkesini aşan veri paylaşımlarının ise KVKK'ya aykırı kabul edileceği belirtildi.
Gereksiz bilgiler artık yayımlanamayacak
Kurul kararında en fazla dikkat çeken başlıklardan biri "veri minimizasyonu" ilkesi oldu. Buna göre kamu kurumları, yalnızca hizmetin yürütülmesi için gerçekten gerekli olan kişisel bilgileri paylaşabilecek.
İsim, soyisim, T.C. kimlik numarası, adres, telefon numarası, e-posta bilgileri, doğum yeri, mezuniyet bilgileri, sicil numarası, sınav puanı ve benzeri kişisel verilerin gelişigüzel şekilde internet sitelerinde yayımlanmasının önüne geçilecek.
Paylaşılması zorunlu olmayan bilgiler ise maskeleme, anonimleştirme veya tamamen kaldırma yöntemleriyle korunacak.
Süresiz yayımlama dönemi sona eriyor
Yeni düzenlemeyle birlikte internet sitelerinde yer alan kişisel verilerin ne kadar süre erişime açık kalacağı da önceden planlanacak.
Verinin yayımlanmasını gerektiren hukuki neden ortadan kalktığında ilgili bilgiler internet ortamından kaldırılacak veya anonim hale getirilecek. Böylece yıllarca erişilebilir durumda kalan kişisel verilerin oluşturduğu güvenlik ve mahremiyet risklerinin azaltılması hedefleniyor.
Sınav sonuçlarında güvenli erişim dönemi
KVKK, özellikle sınav sonuçlarının ilan edilme yöntemine ilişkin de yeni tavsiyelerde bulundu.
Buna göre sınav sonuçlarının herkese açık listeler halinde yayımlanması yerine, yalnızca ilgili kişinin erişebileceği güvenli sistemlerin kullanılması önerildi.
Bu kapsamda;
- e-Devlet üzerinden erişim,
- güvenli kullanıcı doğrulama sistemleri,
- çift faktörlü kimlik doğrulama,
- kişiye özel giriş ekranları
gibi yöntemlerin tercih edilmesi gerektiği belirtildi.
Kamu kurumlarına yeni sorumluluklar
Kurul kararıyla birlikte kamu kurumlarının yalnızca veri paylaşımını sınırlandırması değil, aynı zamanda kişisel verilerin korunmasına yönelik teknik ve idari önlemleri de artırması gerektiği vurgulandı.
Bu kapsamda kurumların;
- kişisel veri güvenliğini sağlayacak teknik altyapıları güçlendirmesi,
- çalışanlarına düzenli KVKK eğitimleri vermesi,
- veri işleme süreçlerini periyodik olarak gözden geçirmesi,
- farkındalık çalışmalarını artırması
bekleniyor.
Kurallara uymayan kurumlar hakkında yaptırım uygulanabilecek
KVKK, ilke kararına aykırı uygulamaların tespit edilmesi halinde 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında inceleme başlatılabileceğini ve gerekli görülmesi durumunda idari yaptırımlar uygulanabileceğini duyurdu.
Yeni düzenleme ile birlikte kamu kurumlarının internet sitelerinde yer alan kişisel veri uygulamalarının daha sıkı denetleneceği ve vatandaşların özel hayatının korunmasına yönelik standartların yükseltileceği değerlendiriliyor.







