Rızasız Kullanılan Kişisel Veriler



13 Aralık 2021



Her alanda kişisel verilerin korunmasına dikkat edilmesi gerekiyor. İşe alımlardan e-ticaret sitelerindeki alışveriş süreçlerine,hastanelerde sağlık işlemlerinden etkinlik ve organizasyonlardaki kişisel verilerin elde edilmesi,işlenmesi ve korunmasına dair ciddi sorumluluklar bulunuyor.


Özellikle organizasyon dönemlerinde şirketlerin kişisel veriler özelinde daha dikkatli olmaları gerektiğini aktaran Siberasist Genel Müdürü Serap Günal,yapılan yanlışların ve alınmayan önlemlerin karşılığında şirketlerin bir çok alanda olduğu gibi etkinlik ve organizasyonlarda da katılımcıların kişisel verilerine KVKK’nın işaret ettiği tedbirler doğrultusunda yaklaşım sergilemesi gerektiğini ifade eden Günal, bir etkinliğin kişisel verilerin güvenliğine uygun gerçekleşmesi konusunda şirketlerin dikkat etmesi gereken önemli noktaları sıralıyor:

1- Etkinlik öncesi veri sorumlusunun belirlenip,kaydının yapılmış olması gerekiyor. Etkinlikler öncesi. Etkinlikler öncesi,Veri Sorumluları siciline kayıt yaptırma zorunluluğu bulunan her gerçek ve tüzel kişinin VERBİS kaydını tamamlaması gerekiyor. Verbis kayıt yükümlülüğü bulunmasına rağmen kayıt yaptırmayan gerçek ve tüzel kişiler 1 milyon TL’ye kadar para cezaları ile karşılaşabiliyorlar. 

2- Etkinlik öncesi aydınlatma yükümlülüğünün yerine getirilmesi gerekiyor. Etkinliği düzenleyen şirketlerin,katılımcıların kişisel verilerini işlemeden önce bilgilendirmesi gerekiyor. Aydınlatma yükümlülüğünün kapsamında veri sahiplerine veri sorumlusunun ve varsa temsilcisinin kimliği,kişisel verilerin hangi amaçla işleneceği, işlenen verilerin kimlere ve hangi amaçla aktarabileceği, kişisel veri toplamanın yönetimi ve hukuki sebebi, verisi işlenen kişinin sahip olduğu haklar konusunda bilgilendirme yapmak zorundadır. Aydınlatma yükümlülüğünün ihlali veri sorumlusunun ciddi yaptırımlara maruz kalmasına sebep olmaktadır. 

3- Etkinlik sırasında açık rızanın alınması gerekiyor. Etkinlik öncesi veri sorumlusunun verilerini saklamak ve kullanmak için katılımcılardan izin almalı ve nasıl kullanılacağını şeffaf bir şekilde açıklamalıdır. 

4- Katılımcıların gizliliğine dikkat edilmesi gerekiyor. Katılımcılar verilerini silmenizi ve verilerini üçüncü şahıslarla paylaşmayı durdurmanızı isteyebilirler. Bu üçüncü şahıslar,talep üzerine verileri işlemeyi durdurmakla yükümlüdür. 

5-İdar ve teknik tedbirlerin alınması gerekiyor. Gerekli idari ve teknik tedbirlerin veri sorumlusu tarafından yeterince alınmaması veri sorumlusunun yaptırıma uğramasına neden olabiliyor. Kişisel verilerin etkinlik sürecinde açık rızaya bağlı şekilde elde edilmesinden sonra verilerin korunması için KVKK’nın belirttiği tedbirlerin yerine getirilmesi gerekiyor.







IYAZ ÇİMEN

AVUKAT EAL-İÜHF-İSTANBUL BAROSU


Bunlar da ilginizi çekebilir

Bu kategoriden diğer makaleler