KVKK’nın Kapsamı ve Etki Alanı
Kişisel Verilerin Korunması Kanunu (KVKK), günümüz dijital çağında giderek daha fazla önem kazanan bir yasal düzenlemedir. Peki, KVKK kimleri kapsıyor? Hangi kişi ve kurumlar KVKK’ya uymak zorunda? Bu makalede, KVKK’nın kapsamını detaylı bir şekilde inceleyeceğiz.
KVKK Nedir ve Neden Önemlidir?
KVKK, 2016 yılında yürürlüğe giren ve kişisel verilerin işlenmesinde bireylerin temel hak ve özgürlüklerini korumayı amaçlayan bir kanundur. Günümüzde, neredeyse her gün kişisel verilerimizi paylaşıyoruz. Alışveriş yaparken, sosyal medya kullanırken, hatta sadece internette gezinirken bile… İşte KVKK, bu verilerin nasıl toplandığını, işlendiğini ve korunduğunu düzenliyor.
KVKK’nın Temel Amaçları
- Kişisel verilerin korunması
- Veri güvenliğinin sağlanması
- Veri sahiplerinin haklarının korunması
- Veri işleyen kurumların sorumluluklarının belirlenmesi
KVKK Kimleri Kapsıyor?
1. Gerçek Kişiler
KVKK kimleri kapsar sorusununa ilk verilecek cevap; öncelikle gerçek kişileri kapsadığıdır. Yani insanlar; siz, komşunuz, arkadaşınız… Kısacası, tüm bireyler bu kanunun koruması altındadır. Bu kanun kapsamında gerçek kişilere birtakım haklar tanınmıştır. Buna göre:
- Gerçek kişilerin kişisel verilerinin nasıl toplandığını bilme hakkı bulunur.
- Gerçek kişilerin verilerinin hangi amaçla kullanıldığını öğrenme hakkı vardır.
- Gerçek kişiler istediği zaman verilerinin silinmesini talep edebilir.
2. Tüzel Kişiler
KVKK, sadece gerçek kişileri değil, tüzel kişileri de kapsar. Yani şirketler, dernekler, vakıflar gibi kurumlar da bu kanuna uymak zorundadır. Peki, bu kurumlar için ne gibi yükümlülükler var?
- Kişisel verileri işlerken açık rıza almalılar.
- Verileri güvenli bir şekilde saklamalılar.
- Veri sahiplerinin haklarına saygı göstermeliler.
3. Yabancı Kuruluşlar KVKK’ya Uymalı Mıdır?
KVKK, sadece Türkiye’deki kuruluşları değil, Türkiye’de faaliyet gösteren yabancı kuruluşları da kapsar. Örneğin, Türkiye’de hizmet veren uluslararası bir e-ticaret sitesi, KVKK’ya uymak zorundadır.
KVKK’nın İstisnaları
KVKK kimleri kapsar sorusunu cevapladıktan sonra artık geriye KVKK’da yer alan istisnalar kısmı kalıyor. Buna göre kanunun 28’nci maddesinde istisnalar düzenlenmiştir. Her ne kadar KVKK’nın kapsamı geniş olsa da, bazı istisnai durumlar vardır. Peki, KVKK kimleri kapsamaz?
Kanun’da istisnalar 28’nci düzenlenmiştir.
İstisnalar
MADDE 28
- (1)Bu Kanun hükümleri aşağıdaki hâllerde uygulanmaz:
- a)Kişisel verilerin, üçüncü kişilere verilmemek ve veri güvenliğine ilişkin yükümlülüklere uyulmak kaydıyla gerçek kişiler tarafından tamamen kendisiyle veya aynı konutta yaşayan aile fertleriyle ilgili faaliyetler kapsamında işlenmesi.
- b)Kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi.
- c)Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi.
ç)Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi.
d)Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.- (2)Bu Kanunun amacına ve temel ilkelerine uygun ve orantılı olmak kaydıyla veri sorumlusunun aydınlatma yükümlülüğünü düzenleyen 10 uncu, zararın giderilmesini talep etme hakkı hariç, ilgili kişinin haklarını düzenleyen 11 inci ve Veri Sorumluları Siciline kayıt yükümlülüğünü düzenleyen 16 ncı maddeleri aşağıdaki hâllerde uygulanmaz:
- a)Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması.
- b)İlgili kişinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi.
- c)Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması.
ç)Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.
KVKK’ya Uymamanın Sonuçları
KVKK’ya uymamak, ciddi sonuçlar doğurabilir. Peki, bu sonuçlar nelerdir?
Maddi Cezalar
KVKK’ya uymayan kuruluşlar, yüksek miktarda para cezalarıyla karşı karşıya kalabilir. Bu cezalar, ihlal edilen maddeye ve ihlalin büyüklüğüne göre değişir.
İtibar Kaybı
Para cezasından belki daha da önemlisi, KVKK’ya uymayan kuruluşların yaşayacağı itibar kaybıdır. Müşteriler, kişisel verilerini güvende tutamayan şirketlere güvenmez ve bu da uzun vadede büyük zararlara yol açabilir.
Hukuki Yaptırımlar
KVKK ihlalleri, sadece idari para cezalarıyla sonuçlanmaz. Aynı zamanda hukuki yaptırımlarla da karşılaşılabilir. Veri sahipleri, uğradıkları zararlar için tazminat davası açabilir.
KVKK Uyumluluğu Nasıl Sağlanır?
KVKK’ya uyum sağlamak, zor gibi görünebilir ama aslında bazı temel adımları takip ederek bu süreci kolaylaştırabilirsiniz.
1. Veri Envanteri Oluşturma
İlk adım, hangi verileri topladığınızı ve işlediğinizi belirlemektir. Bu, bir veri envanteri oluşturarak yapılabilir.
2. Veri İşleme Politikası Oluşturma
Verilerin nasıl işleneceğine dair net bir politika oluşturmak önemlidir. Bu politika, tüm çalışanlar tarafından anlaşılmalı ve uygulanmalıdır.
3. Güvenlik Önlemleri Alma
Verilerin güvenliğini sağlamak için gerekli teknik ve idari önlemleri almak şarttır. Bu, şifreleme, erişim kontrolü gibi önlemleri içerir.
4. Çalışanları Eğitme
KVKK uyumluluğu, sadece yönetimin değil, tüm çalışanların sorumluluğudur. Bu nedenle, çalışanları KVKK konusunda eğitmek çok önemlidir.
Sonuç
KVKK, kişisel verilerin korunması konusunda önemli bir adımdır. Bu kanun, hem bireyleri hem de kurumları kapsar ve herkesin uyması gereken kurallar belirler. KVKK’ya uymak, sadece yasal bir zorunluluk değil, aynı zamanda etik bir sorumluluktur. Kişisel verilerin korunması, dijital çağda giderek daha fazla önem kazanmaktadır ve KVKK bu konuda önemli bir rehber niteliğindedir. Bu makalede de KVKK kimleri kapsıyor hususu detaylıca araştırılmış ve sizlere sunulmuştur.
Unutmayın, KVKK’ya uyum sağlamak bir süreçtir ve sürekli güncelleme gerektirir. Teknoloji ve veri işleme yöntemleri değiştikçe, KVKK uyumluluğu da güncellenmelidir. Bu nedenle, KVKK konusunda güncel kalmak ve gerektiğinde uzman desteği almak önemlidir.
Sıkça Sorulan Sorular (SSS):
- KVKK, sadece online verileri mi kapsar? Hayır, KVKK hem online hem de offline ortamlarda toplanan kişisel verileri kapsar.
- Verilerimin işlendiğini nasıl öğrenebilirim? Veri sorumlusuna başvurarak verilerinizin işlenip işlenmediğini öğrenebilirsiniz.
- Verilerimin silinmesini nasıl talep edebilirim? Veri sorumlusuna başvurarak verilerinizin silinmesini talep edebilirsiniz.
- KVKK’ya aykırı bir durumla karşılaştığımda ne yapmalıyım? Kişisel Verileri Koruma Kurumu’na şikayette bulunabilirsiniz.
- Veri sorumluları, verilerimi hangi amaçlarla işleyebilir? Veri sorumluları, verilerinizi ancak açık rıza aldıkları veya kanunda belirtilen meşru amaçlar doğrultusunda işleyebilirler.
“KVKK Kimleri Kapsamaktadır?” üzerine bir yorum