Open menu

Kişisel Verilerin Korunması Mevzuatı

12June2020

VERBİS'e Kayıt için Son Tarih 30.06.2020

Kişisel Verilerin Korunması Kanununun 16. maddesi gereği, kişisel verileri işleyen gerçek ve tüzel kişiler, veri işlemeye başlamadan önce VERBİS’e (Veri Sorumluları Sicil Bilgi Sistemi) kaydolmak zorundadır.

Bu kapsamda, Kişisel Verileri Koruma Kurulu tarafından VERBİS’e kayıt için veri sorumlularına verilmiş olan süreler aşağıdaki gibidir.

Author CottGroup Hukuk ve Mevzuat Ekibi, Category Kişisel Verilerin Korunması Mevzuatı

20April2020

Bağlayıcı Şirket Kuralları

Bilindiği üzere, 6698 sayılı Kişisel Verilerin Korunması Kanununun 9.maddesinde kişisel verilerin yurt dışına aktarımı esasları düzenlenmiştir. Bu düzenlemeye göre, güvenli ülkeler arasında sayılmayan ülkelere yapılacak aktarımlarda, aktarımın yapılacağı kişi ve aktarımı yapacak kişi arasında imzalanan bir taahhütname ile Kuruldan izin alınması gerekmektedir. Ancak güvenli ülkeler Kurum tarafından henüz açıklanmamıştır ve Kurum’un yayınladığı "Yeterli Korumaya Sahip Ülkelerin Belirlenmesinde Esas Alınacak Kriterler"den de gördüğümüz üzere güvenli ülkelerin belirlenmesinin zaman alması muhtemeldir. Güvenli ülkelerin henüz açıklanmamış olması sebebiyle kişiler Kuruldan izin alma yoluna gitse de bu süreçte de birtakım zorluklar mevcuttur. Bu zorlukları da göz önünde bulundurarak Kurum, Bağlayıcı Şirket Kuralları müessesini açıklamış ve çok uluslu şirket toplulukları için veri aktarımını kolaylaştıracak yöntemi duyurmuştur. Duyurulan bu yöntemde de Kuruldan izin alma süreci yürütülecektir. Ancak belirtmek gerekir ki, Kurum tarafından farklı bir alternatif gösterilmiş olsa da güvenli ülkelerin henüz açıklanmamış olması sebebiyle yurt dışına aktarımdaki soru işaretleri hala giderilmemiştir. Ayrıca aşağıda da açıklayacağımız üzere Bağlayıcı Şirket Kuralları başvurusunun Kurum tarafından 1 yılda sonuçlandırılacağının ve bu sürenin 6 aylık sürelerle uzatılabileceğinin açıklanması bu sürecin de kısa sürmeyeceğini göstermektedir.

Author CottGroup Hukuk ve Mevzuat Ekibi, Category Kişisel Verilerin Korunması Mevzuatı

10April2020

COVİD-19 Tedbirleri Kapsamında Lokasyon Verilerinin İşlenmesi

T.C. Cumhurbaşkanlığı tarafından karantina altındaki kişilerin ve bölgelerin hareketlerinin gözlemlenmesini amaçlayan "Pandemi İzolasyon Takip Projesi" duyurulmuş; duyuruda, proje amacının salgının yayılmasını önleyici analizlerin yapılması olduğu belirtilmiştir.

Sağlık Bakanlığı, Bilgi Teknolojileri ve İletişim Kurumu Başkanlığı ve tüm GSM operatörlerinin iş birliği ile gerçekleştirilecek projede kişilerin lokasyon bilgilerinin GSM operatörleri eliyle devlet kurumları tarafından izlenecek olmasının, kişisel veri güvenliğini ve özel hayatın gizliliğini ihlal edebileceği ihtimali ortaya çıkmıştır.

Konuya ilişkin Kişisel Verileri Koruma Kurumu 09.04.2020 tarihinde bir duyuru yayınlayarak salgın hastalığın kamu güvenliğini ve kamu düzenini tehdit etmesi sebebiyle hastalığın yayılımını engellemek amacıyla lokasyon verisinin yetkili kurum ve kuruluşlarca işlenmesinin, KVKK’nın 28. maddesi uyarınca istisna kapsamında değerlendirileceği; yani bu faaliyet için Kanunun uygulanmayacağını açıklamıştır.

Author CottGroup Hukuk ve Mevzuat Ekibi, Category Kişisel Verilerin Korunması Mevzuatı

02April2020

Uzaktan Çalışma Sürecinde Dikkat Edilmesi Gereken Teknik Hususlar

Tüm Dünyanın gündeminde olan Covid-19 Koronavirüs salgını sebebiyle birçok şirket evden çalışma uygulamasına geçti. Ancak bazı şirketler teknik alt yapı yetersizlikleri sebebi ile evden çalışma uygulamasına geçemezken bazıları ise teknik altyapılarında kurgulamaları gereken sistemlerin farkında olmadan ve gerekli önlemleri almadan evden çalışma uygulamasına geçtiler.

Konu ile ilgili KVK Kurumu ve ICO tarafından yayınlanan sıkça sorulan sorular rehberleri içerisinde “Evden çalışmak için ne tür güvenlik önlemleri alınması gerekir?” sorusu veri korumanın evden çalışmanın karşısında bir bariyer olmadığı, normal koşullarda gerekli olan güvenlik önlemlerinin evden çalışma sırasında da uygulanması gerektiği şeklinde yanıtlanmıştır.

Ulusal Siber Olaylara Müdahale Merkezi’nin, korona virüs salgını tedbirleri kapsamında yayınladığı Güvenli 'Uzaktan Çalışma' Kuralları Rehberi içerisinde sistemler üzerinde maksimum bağlantı süresi için bir zaman aşımı tanımlanması, uzaktan çalışma boyunca tanımlanan kuralların geçici süreliğine oluşturulması, mümkün olduğu durumlarda uzaktan bağlantılar için "kaynak IP" kısıtlaması yapılması, erişimler için çok faktörlü kimlik doğrulama ve zaman bazlı yetkilendirme önlemleri alınması, risk değerlendirmesine göre uzaktan erişimin tanımlanmaması gereken hiçbir kritik sisteme erişim için izin verilmediğinden emin olunması önlemlerinin öneminden bahsedilmektedir.

Peki, uzaktan çalışma uygulamasına geçen şirketler teknik anlamda hangi hususlara dikkat etmelidir?

Author CottGroup Hukuk ve Mevzuat Ekibi, Category Kişisel Verilerin Korunması Mevzuatı

<<  6 7 8 9 10 11 12 13 14 15  >>  

Lets start
Get a quote for your service requirements.

Would you like to know more
about our services?