Open menu

Kişisel Verilerin Korunması Mevzuatı

10Nisan2020

COVİD-19 Tedbirleri Kapsamında Lokasyon Verilerinin İşlenmesi

T.C. Cumhurbaşkanlığı tarafından karantina altındaki kişilerin ve bölgelerin hareketlerinin gözlemlenmesini amaçlayan "Pandemi İzolasyon Takip Projesi" duyurulmuş; duyuruda, proje amacının salgının yayılmasını önleyici analizlerin yapılması olduğu belirtilmiştir.

Sağlık Bakanlığı, Bilgi Teknolojileri ve İletişim Kurumu Başkanlığı ve tüm GSM operatörlerinin iş birliği ile gerçekleştirilecek projede kişilerin lokasyon bilgilerinin GSM operatörleri eliyle devlet kurumları tarafından izlenecek olmasının, kişisel veri güvenliğini ve özel hayatın gizliliğini ihlal edebileceği ihtimali ortaya çıkmıştır.

Konuya ilişkin Kişisel Verileri Koruma Kurumu 09.04.2020 tarihinde bir duyuru yayınlayarak salgın hastalığın kamu güvenliğini ve kamu düzenini tehdit etmesi sebebiyle hastalığın yayılımını engellemek amacıyla lokasyon verisinin yetkili kurum ve kuruluşlarca işlenmesinin, KVKK’nın 28. maddesi uyarınca istisna kapsamında değerlendirileceği; yani bu faaliyet için Kanunun uygulanmayacağını açıklamıştır.

Yazar CottGroup Hukuk ve Mevzuat Ekibi, Kategori Kişisel Verilerin Korunması Mevzuatı

02Nisan2020

Uzaktan Çalışma Sürecinde Dikkat Edilmesi Gereken Teknik Hususlar

Tüm Dünyanın gündeminde olan Covid-19 Koronavirüs salgını sebebiyle birçok şirket evden çalışma uygulamasına geçti. Ancak bazı şirketler teknik alt yapı yetersizlikleri sebebi ile evden çalışma uygulamasına geçemezken bazıları ise teknik altyapılarında kurgulamaları gereken sistemlerin farkında olmadan ve gerekli önlemleri almadan evden çalışma uygulamasına geçtiler.

Konu ile ilgili KVK Kurumu ve ICO tarafından yayınlanan sıkça sorulan sorular rehberleri içerisinde “Evden çalışmak için ne tür güvenlik önlemleri alınması gerekir?” sorusu veri korumanın evden çalışmanın karşısında bir bariyer olmadığı, normal koşullarda gerekli olan güvenlik önlemlerinin evden çalışma sırasında da uygulanması gerektiği şeklinde yanıtlanmıştır.

Ulusal Siber Olaylara Müdahale Merkezi’nin, korona virüs salgını tedbirleri kapsamında yayınladığı Güvenli 'Uzaktan Çalışma' Kuralları Rehberi içerisinde sistemler üzerinde maksimum bağlantı süresi için bir zaman aşımı tanımlanması, uzaktan çalışma boyunca tanımlanan kuralların geçici süreliğine oluşturulması, mümkün olduğu durumlarda uzaktan bağlantılar için "kaynak IP" kısıtlaması yapılması, erişimler için çok faktörlü kimlik doğrulama ve zaman bazlı yetkilendirme önlemleri alınması, risk değerlendirmesine göre uzaktan erişimin tanımlanmaması gereken hiçbir kritik sisteme erişim için izin verilmediğinden emin olunması önlemlerinin öneminden bahsedilmektedir.

Peki, uzaktan çalışma uygulamasına geçen şirketler teknik anlamda hangi hususlara dikkat etmelidir?

Yazar CottGroup Hukuk ve Mevzuat Ekibi, Kategori Kişisel Verilerin Korunması Mevzuatı

20Mart2020

Koronavirüs (COVID-19) Salgını ve KVKK İlişkisi

Covid-19 virüsü sebebiyle organizasyonlar tarafından gerekli önlemler alınmaya başlanmış; bu önlemler kapsamında çalışanlar veya üçüncü kişilerin sağlık verileri de dahil olmak üzere kişisel verilerine yetkisiz şekilde ulaşma ihtimali ortaya çıkmıştır. Organizasyonlar, bu önlemleri alırken kişilerin hak ve özgürlüklerine doğrudan temas edecek ihlallerden kaçınmalıdır. Bu süreçte organizasyonlar alacakları tedbirlerde aşağıda açıklayacağımız yöntemleri izleyebilirler:

1. Uzaktan Çalışma

İş sürekliliğinin sağlanması amacıyla bir organizasyon bu süreçte uzaktan çalışma kararı alabilir. Bu hâlde, hâlihazırda yeterli teknik altyapısı bulunmayan organizasyonlar, uzaktan çalışmanın etkili uygulaması konusunda birtakım güçlüklerle karşılaşabilirler. Örneğin kamu sağlığını korumak adına alınan bu önlem kapsamında, kişiler arasındaki iletişimin sağlanması için şirket telefonu kullanmayan kişilerin şahsına ait telefon numaraları, diğer çalışanlar, iş ortakları, müşteriler, tedarikçiler vb. üçüncü kişiler ile paylaşılabilir. Bu aktarım/paylaşım faaliyetinin meşru bir amacı olmakla birlikte, kişilerin açık rızasına dayanması gerektiği malumdur. Kişilerin açık rıza vermediği yahut açık rızasını geri çektiği durumda ise kişiye bir şirket hattı sağlamak uygun çözüm olacaktır.

Yazar CottGroup Hukuk ve Mevzuat Ekibi, Kategori Kişisel Verilerin Korunması Mevzuatı

10Ocak2020

İlgili Kişiler İçin Online Şikâyet Modülü Oluşturuldu

Kanun’un 15. Maddesinde yer alan "Kurul, şikâyet üzerine veya ihlal iddiasını öğrenmesi durumunda resen, görev alanına giren konularda gerekli incelemeyi yapar." hükmüne göre Kurum’a bildirilen şikâyetler Kurul tarafından değerlendirilmektedir.

Şikâyetler daha önce posta yoluyla Kurum’a iletilirken; Kurum’un 09.01.2020 tarihli duyurusu ile artık elektronik ortamda da iletilebilecektir.

Şikâyet modülü üzerinden bizzat ilgili kişi e-devlet sistemine giriş yaparak şikâyette bulunabilecek olup vekil aracılığı ile yapılacak şikayetler eski usulde devam edecektir.

Yazar CottGroup Hukuk ve Mevzuat Ekibi, Kategori Kişisel Verilerin Korunması Mevzuatı

<<  6 7 8 9 10 11 12 13 14 15  >>