Kişisel Verileri Koruma Kanunu (KVKK) uyarınca veri sorumlusu sıfatı taşıyan şirketlerin uyması gereken temel kurallar, aydınlatma metinlerinin geçerlilik şartları ve Kurul tarafından uygulanan güncel idari para cezalarına karşı alınacak önlemler.
Kişisel Verilerin Korunması Kanunu (KVKK), verileri işleyen şirketlere (veri sorumlularına) ciddi hukuki ve teknik yükümlülükler getirmektedir. Bu yükümlülüklerin en temel ve ihmali halinde idari yaptırımlarla en sık karşılaşılan adımı ise “Aydınlatma Yükümlülüğü”dür.
Aydınlatma Yükümlülüğü Nedir ve Ne Zaman Yerine Getirilir?
KVKK Madde 10 uyarınca, veri sorumlusu veya yetkilendirdiği kişi, kişisel verilerin elde edilmesi sırasında ilgili kişiye (müşteri, çalışan, tedarikçi vb.) bilgi vermekle yükümlüdür. Bu işlem, verinin toplanmasından önce veya en geç toplanma anında gerçekleştirilmelidir.
Aydınlatma Metninde Zorunlu Olarak Bulunması Gerekenler
Kurul tarafından yayımlanan tebliğe göre geçerli bir aydınlatma metninde şu unsurlar açıkça yer almalıdır:
Veri sorumlusunun (şirketin) ve varsa temsilcisinin kimliği,
Kişisel verilerin hangi yasal amaçlarla işleneceği,
İşlenen verilerin kimlere ve hangi amaçlarla aktarılabileceği,
Veri toplamanın yöntemi ve hukuki sebebi,
İlgili kişinin KVKK Madde 11’de sayılan diğer hakları.
Uygulamada Sık Yapılan Hatalar
Aydınlatma yükümlülüğünün “açık rıza” alınması süreciyle birbirine karıştırılması en yaygın hatadır. Aydınlatma tek taraflı bir bilgilendirmedir ve ilgili kişinin onayına tabi değildir. Ayrıca, aydınlatma metninin genel, muğlak ifadeler (örn: “hizmetlerimizi sunabilmek için”) yerine spesifik (örn: “fatura düzenleyebilmek için”) ve anlaşılır bir dille kaleme alınması zorunludur.
İdari Para Cezaları ve Yaptırımlar
Aydınlatma yükümlülüğünün usulüne uygun yerine getirilmemesi durumunda, Kişisel Verileri Koruma Kurulu tarafından veri sorumlusu şirketler aleyhine yüksek tutarlarda idari para cezaları uygulanmaktadır. Her yıl yeniden değerleme oranına göre artan bu cezalar, şirketler için ciddi mali ve itibar kayıplarına yol açabilmektedir.
Sonuç
Şirketinizin web sitesi formlarından çalışan özlük dosyalarına, kamera sistemlerinden müşteri veri tabanlarına kadar her aşamada KVKK süreçlerinin mevzuata uygun tasarlanması zorunludur. Şirketinizin KVKK uyum süreçlerinin denetlenmesi ve eksiklerin giderilmesi konusunda hukuki danışmanlık almak için bizimle iletişime geçebilirsiniz.