KVKK Danışmanlığı

Kişisel Verilerin Korunması Kanunu (KVKK) Nedir?

Özel hayatın gizliliği ve korunması, kişinin temel haklarından biridir. Kişisel verilerin korunmasıyla ilgili bu hak, 2010 yılında eklenen bir hüküm ile Anayasamızın 20. maddesinde güvence altına alınmıştır. İlgili maddenin uygulanması kapsamında ve kişisel veriler konusunda ülkemizde atılan en önemli adım ise 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK)‘dur. KVKK, Avrupa Birliği’ne uyum çerçevesinde hazırlananmış ve 7 Nisan 2016 tarihinde Resmi Gazete’de yayımlanarak yürürlüğe girmiştir. Kanunun tam metnine ulaşmak için lütfen tıklayınız. BA Teknoloji olarak KVKK Danışmanlığı süreçlerini söz konusu kanun kapsamında güncel mevzuatı takip ederek yürütüyoruz.KVKK’yı anlayabilmek için öncelikle kişisel verinin tanımı yapmak gerekmektedir.
KVKK ile kişisel verilerin işlenmesi faaliyetlerine denetim mekanizmaları öngörülmüştür. Ayrıca mevzuatın temel mantığı, kişisel verilerin işlenmesini kısıtlamak veya sınırlandırmak değil, sadece belli standartlar belirleyerek hem veri sorumlusunu hem de verisi işlenen gerçek kişileri  korumaktır. Bu kapsamda kanunun amaçları; kişisel verilerin işlenmesinde özel hayatın gizliliğini ve kişinin mahremiyetini korumak, veri güvenliğini sağlamak, kişisel verilerin işlenmesi süreçlerini disiplin altına almak, veri sorumlusu ve veri işleyen gerçek/tüzel kişilerin uyması gereken kuralları belirlemektir.
KVKK kapsamına; kişisel verileri işlenen gerçek kişiler ve kişisel verileri işleyen gerçek ve tüzel kişiler girmektedir. Bu nedenle tüm ticari işletmeler ve organizasyonlar gerekli hukuki ve teknik tedbirleri almak zorundadır. Söz konusu süreçlerin mevzuata tam olarak uygun yürütülebilmesi için profesyonel KVKK Danışmanlığı hizmeti almak gerekmektedir. Tüzel kişilerle ilgili bilgiler kanun kapsamında değildir. Örneğin, bir şirketin ticaret yaptığı firmalara ilişkin tutulan kayıtlar; şirketin vergi kimlik numarası, MERSİS numarası, adresi, kurumsal e-posta adresleri, banka hesap numaraları gibi bilgiler kanun kapsamında değildir. Fakat aynı şirketin çalışanlarına ilişkin tutmuş olduğu tüm kişisel veriler kanun kapsamında korunmaktadır.
Kişisel veriler alanında, kanuna aykırı işlenebilecek fiiller, suç ya da kabahat kapsamında değerlendirilmektedir. Suç kapsamındaki fiillerin karşılığı olan cezalarda Türk Ceza Kanunu’na (TCK) atıfta (KVKK m.17) bulunulmaktadır ve söz konusu yaptırımlar gerçek kişilere uygulanır. Bunlar;
  • Kişisel ve nitelikli kişisel verileri hukuka aykırı olarak kaydetmek
  • Kişisel verileri hukuka aykırı olarak vermek, yaymak veya ele geçirmek
  • Kanunla belirlenen süreler geçmiş olmasına rağmen verileri imha etmemek.
  • Kanunen imha edilmesi gereken verileri imha etmemek.

KVKK’da verilen tanımına göre, kişisel veri, belirli ya da belirlenebilir bir kişiye ilişkin her türlü bilgidir. Bu bilgilere örnek olarak; kimlik bilgiler, fiziksel özellikler, etnik köken, sağlık, eğitim, cinsel yaşam, haberleşme bilgisi, kredi kartı bilgisi, ekonomik durum, alışveriş alışkanlıkları, aile hayatı, özgeçmiş, ses, görüntü ve biyometrik bilgiler verilebilir.

KVKK Uyum Programı

KVKK Hukuki ve Teknik Tedbirler

Averd Teknoloji olarak, KVKK Danışmanlığı süreçlerini hem hukuki hem de teknik tedbirler kapsamında bütüncül bir yaklaşımla ele alıyoruz. Ayrıca, tüm süreçleri KVKK Danışmanlığı alan veri sorumlusunun (işletme, kurum ve kuruluşlar) ofislerinde ve sürekli iletişim halinde yürütüyoruz.

KVKK Danışmanlığı Uyum programı, (Compliance Program) bir kurum ve kuruluşun ilgili mevzuata ve mevcut uluslararası regülâsyonlara uyumlu hale getirilme sürecidir. Kişisel Verilerin Korunması Kanunu, 2016 ‘da kabul edilmiş olup, 2018’de yürürlüğe girmiştir. Kişisel Verilerin Korunması Kurumu kararları ve mevzuat kapsamında ülkemizde yerleşik bir uygulama oluşmuş durumdadır. Bu düzenlemeler, kuruluşlar için farklı yükümlülükler öngörülmektedir.