KİŞİSEL VERİLERİN KORUNMASI KANUNU İLE İLGİLİ ÖNEMLİ BİLGİLER

KİŞİSEL VERİLERİN KORUNMASI KANUNU İLE İLGİLİ ÖNEMLİ BİLGİLER

KİŞİSEL VERİLERİN KORUNMASI KANUNU İLE İLGİLİ ÖNEMLİ BİLGİLER


KİŞİSEL VERİLERİN KORUNMASI KANUNU İLE İLGİLİ ÖNEMLİ BİLGİLERKİŞİSEL VERİLERİN KORUNMASI KANUNU İLE İLGİLİ ÖNEMLİ BİLGİLER

KİŞİSEL VERİLERİN KORUNMASI KANUNU İLE İLGİLİ ÖNEMLİ BİLGİLER

Anayasa Mahkemesi der ki; bir kişiyi o kişi yapan her türlü veri kişisel veridir.

Kişisel veri oldukça geniş bir kapsamdır. Kişinin okuduğu kitap dahi kişisel veriye girer. Kişinin hobisi dahi kişisel veriye girer.

Bütün bunlar birleştiği zaman kişinin tam profilini çizmemizi sağlıyor.

Peki bütün kişisel veriler bir mi?

Hayır, değil. Üçüncü kişiler tarafından öğrenilmesi halinde kişiyi sosyal yalnızlaşmaya itecek, ayrımcılığa maruz bırakacak, kişinin dışlanmasına sebep olacak, kişinin manevi zarara uğramasına sebep olacak veriler özel nitelikli kişisel veridir.

Bunlara örnek verecek olursak cinsel tercihler, tahlil sonuçları, dernek üyeliği, siyasi düşünce, etnik köken, ırk, geçirilen ameliyatlar..

Bu veriler elbette kişinin ayakkabı numarasından çok daha büyük önlemlerle korunuyor.

İş Kanunu der ki: İşveren çalıştırdığı her işçi için bir özlük dosyası düzenler.

SGK'nın hasta verilerini isteme ve gerektiğinde bilgi ve belgeleri kontrol etme hakkı var.

Hastanenin hangi özel durumlarda hastanın bilgilerini üçüncü kişilerden gizli alma yükümlülüğü var?

Örnek verecek olursak mesela şahıs kürtaj yaptırmak istiyor ancak üçüncü kişilerin yani orada sıra bekleyen kişilerin bunu duymasını istemiyor. Hastane burada o şahsın bilgilerini üçüncü kişilerden gizli almakla mükelleftir.

Bu konuda banka, gişe, masa gibi hizmet alanlarında kişisel verilerin korunmasına dair karar mevcut. Karar no:2017/62 Karar tarihi:21.12.2017

Ebeveynler çocuklarına ilişkin sağlık kayıtlarına herhangi bir onaya ihtiyaç duyulmaksızın e-nabız üzerinden erişebilir mi?

Evet. Erişebilir. Ancak ayırt etme gücüne sahip çocuklar sağlık geçmişlerine ebeveynlerinin erişimini istemiyolarsa izne tabi tutabilirler.

ÖLMÜŞ BİR KİMSENİN DAHİ MAHREMİYETİ KORUNMAYA DEVAM EDER Mİ?

Ölmüş bir kimsenin sağlık verilerini almaya, veresat ilamını ibraz etmek suretiyle murisin yasal mirasçıları münferit olarak yetkilidir.

Kişi ölse de mahremiyetinin korunması hakkı devam eder.

Avukatlar müvekkillerinin sağlık verilerini genel vekaletname ile talep edemezler. Müvekkilline ait sağlık verilerinin avukata aktarılması için düzenlenmiş olan vekaletnamede, ilgili kişinin özel nitelikli kişisel verilerinin işlenmesi ve aktarılmasına ilişkin açık rızasını gösteren özel bir hüküm bulunması gerekir.

Tabip ve diş tabibi, meslek ve sanatının icrası sebebiyle muttali olduğu sırları, kanuni mecburiyet olmadıkça ifşa edemez.

Hastanın mahremiyetine saygı gösterilmesi esastır. Ölüm olayı mahremiyetin bozulması hakkı vermez.

Mesela sağlık harcamalarının kaynağı gizli tutulmalıdır.

VERİ SORUMLUSU AYDINLATMA YÜKÜMLÜLÜĞÜNÜ MUTLAKA YAZILI MI YAPMAK ZORUNDA?

Hayır. Sözlü yapabilir, yazılı yapabilir hatta ses kaydı, çağrı merkezi ile bile yapabilir.

Aydınlatma yükümlüğünün yerine getirilmesi ilgili kişinin talebine mi bağlıdır?

Hayır. İlgili kişinin talebine bağlı değildir. 

Aydınlatma yükümlülüğünü yerine getirme hususunda ispat kime aittir?

Bu konuda ispat veri sorumlusuna aittir.

Aydınlatma ve açık rıza ayrı ayrı alınmalıdır.

Biz avukatlar bazen dilekçelerimizde vesaire gibi ifadeler kullanıyoruz. Aslında açık bir ifade olması açısından bunu kullanmamakta fayda var.

Kişisel verilerin bilgilendirilmesi hususundaki ifadeyi okudum, açıkça rıza gösteriyorum demesi gerekiyor.

Kişisel veriler işlenmesini gerektiren sebeplerin ortadan kalkması halinde re'sen veya ilginin talebi üzerine silinir.

İmha ne kadar sürede bir gerçekleştirilmelidir?

İmha en fazla altı aylık periyotlarla gerçekleştirilmelidir.

SAKLAMA SÜRELERİ

DİKKAT! Avukat kendisine tevdi olunan evrakı vekaletin sona ermesinden itibaren 3 yıl süre ile saklamakla yükümlüdür. Şu kadar ki evrakın geri alınması müvekkile yazı ile bildirilmiş olduğu hallerde saklama yükümlülüğü bildirme tarihinden itibaren 3 ayın sonunda sona erer.

Avukat, ücreti ve yapmış olduğu giderleri kendisine ödenmedikçe, elinde bulunan evrakı geri vermekle yükümlü değildir.

İhtiyaç duyulmayan veriler toplanmamalıdır. Bu durum gereksiz külfet oluşturur. Ayrıca ne kadar veri toplarsan olası bir saldırı durumunda uğrayacağınız zarar fazla olur.

İş başvurularında özel nitelikteki kişisel veriler hakkında soru sorulmaz.

Kişisel veriler ilgili kişinin açık rızası olmaksızın yurtdışına akratılamaz. Aktarılabilecek ülkelere de kısıtlamalar getirilmiştir.

Kişisel veriler ilgili kişinin açık rızası olmaksızın yurtdışına akratılamaz. Aktarılabilecek ülkelere de kısıtlamalar getirilmiştir.

Kişisel veriler ilgili kişinin açık rızası olmaksızın yurtdışına aktarılamaz.

Biyometrik veri nedir?

Parmak izi, kişinin sesi, yürüyüş biçimi, ses tonu

Boy ve kilo biyometrik veriye girer mi?

Hayır. Ancak buna rağmen boy ve kilo diyetisyenlerde sağlık verisidir.

Müşteri hizmetleri ile görüşme yapıyoruz ve müşteri hizmetleri diyor ki: Yaptığımız görüşmeler hizmet kalitesini artırmak amacıyla kayıt altına alınmaktadır. Bu durum kişisel verilerin korunmasına aykırı bir durum değildir.

Avukatlar Verbis'e kayıtla yükümlü değiller. Ancak bu durum birkaç sene sonra değişebilir. Zira avukatlar da ellerinde çok fazla kişisel veri tutuyor.

Özel hastanelerin arşivleme yükümlülüğü var. Peki böyle bir durumda KVKK nasıl uygulanır?

Özel hastanelerin 20 yıl boyunca sağlık verilerini saklama yükümlülüğü var.

KAYNAK: TÜRKİYE BAROLAR BİRLİĞİ ONLİNE EĞİTİM SEMİNERİ

KİŞİSEL VERİLERİN KORUNMASI KANUNU İLE İLGİLİ ÖNEMLİ BİLGİLER, Avukat Gizem Gül Uzun tarafından verilmiştir.

 mağdura ait kişisel verinin şaka ya da benzeri amaçlarla paylaşılması

kvkk-kişisel verilerin korunması kanunu ve uygulanması

AVUKAT GİZEM GÜL UZUN