Category Archives: KVKK

KVKK Temel Kavramlar

KVKK Temel Kavramlar | KVKK Avukatı | İzmir Avukat | İzmir Avukatlık Bürosu

6698 Sayılı Kişisel Verilerin Korunması Kanunu (Personal Data Protection) kapsamında sıklıkla karşılaşabileceğiniz temel kavramlar nelerdir? Sizin için listeledik.

KVKK Temel Kavramlar: İlgili kişi kimdir?

İlgili kişi terimi kişisel verisi işlenen gerçek kişiyi ifade etmektedir.

KVKK Temel Kavramlar, Veri Sorumlusu & Veri İşleyen

KVKK Temel Kavramlar: Veri Sorumlusu kimdir?

Veri sorumlusu, kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi ifade eder. Tüzel kişiler, kişisel verileri işleme konusunda gerçekleştirdiği faaliyetler kapsamında bizatihi kendileri “veri sorumlusu” olup, ilgili düzenlemelerde belirtilen hukuki sorumluluk tüzel kişinin şahsında doğacaktır. Bu konuda kamu hukuku tüzel kişileri ve özel hukuk tüzel kişileri bakımından bir farklılık gözetilmemektedir.

Kanuna göre veri sorumlusu kişisel verilerin işlenme amacını ve yöntemini belirleyen kişidir. Yani işleme faaliyetinin “neden” ve “nasıl” yapılacağı sorularının cevabını verecek kişidir.

Peki, Veri İşleyen kimdir?

Veri İşleyen, veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişiyi ifade etmektedir.

Veri Sorumlusu ve Veri İşleyenin Farkı Nedir?

Herhangi bir gerçek veya tüzel kişi aynı zamanda hem veri sorumlusu, hem de veri işleyen olabilir. Örneğin, bir muhasebe şirketi kendi personeliyle ilgili tuttuğu verilere ilişkin olarak veri sorumlusu sayılırken, müşterisi olan şirketlere ilişkin tuttuğu veriler bakımından ise veri işleyen olarak kabul edilecektir.
Veri işleyenin faaliyetleri veri işlemenin daha çok teknik kısımları ile sınırlıdır. Kişisel verilerin işlenmesine ilişkin kararların alınması yetkisi ise veri sorumlusuna aittir.

Veri sorumlusunun tespiti için aşağıdaki hususlara kimin karar verdiği dikkate alınmalıdır:
• Kişisel verilerin toplanması ve toplama yöntemi,
• Toplanacak kişisel veri türleri,
• Toplanan verilerin hangi amaçlarla kullanılacağı,
• Hangi bireylerin kişisel verilerinin toplanacağı,
• Toplanan verilerin paylaşılıp paylaşılmayacağı, paylaşılacaksa kiminle paylaşılacağı,
• Verilerin ne kadar süreyle saklanacağı

Pazar Araştırması Şirketleri

Bir ilaç firması ile yaptığı sözleşme uyarınca, bir araştırma şirketi, ilaç firması için “çalışan memnuniyet anketi” düzenlemeyi üstlenmiştir. Firma, anket yapılacak çalışan listesinin belirlenmesini, anket metodunun seçimini ve anket sonuçlarının sunumunu araştırma şirketine bırakmıştır. Bu durumda araştırma şirketi, her ne kadar firma adına anketi yapıyor ve kişisel verileri işliyor olsa da ilaç firması ile birlikte veri sorumlusu statüsündedir. Zira hangi çalışanlarla anket yapılacağı, hangi verilerin toplanacağı vb. konularda karar verme yetkisine sahip olan araştırma şirketidir

Kargo Firmaları

Bir kargo firması, bir banka ile müşterilerin kredi kartlarını ilgilisine ulaştırma hizmetini vermek üzere bir sözleşme yapmıştır. Kargo firması gönderenin adı, soyadı, alıcının adresi gibi sevkiyatı yönetmek için elde ettiği veriler bakımından veri sorumlusudur. Ancak, kargo firması her ne kadar kredi kartlarını fiziksel olarak elinde bulundursa da, söz konusu kredi kartı ile ilgili bilgilere ulaşması mümkün değildir. Bu durumda, dağıtım hizmeti sunucusu olarak hizmet veren kargo firması ne veri sorumlusu, ne de veri işleyen statüsündedir. Dolayısıyla, yalnızca taşıdığı fiziksel eşyanın güvenliğini sağlamakla yükümlü olup, kişisel verilerin işlenmesiyle ilgili uyması gereken herhangi bir yükümlülük yoktur

Ödeme Servisleri

İnternet üzerinden satış gerçekleştiren bir kişinin bir ödeme hizmeti şirketi ile anlaşması suretiyle müşterilerinin verilerinin işlenmesi durumda; ödeme hizmeti şirketi, satıcının veri işleyeni değildir. Bu verilerin işlenmesi bakımından veri sorumlusu statüsündedir. Zira ödeme hizmeti şirketi; (1) Ödemelerin doğru yapılabilmesi için müşterilerden hangi verilerin toplanması gerektiğine karar vermektedir. (2) Toplanan verilerin hangi amaçla kullanılacağı konusunda kontrol sahibidir. (3) Satıcıdan bağımsız olarak doğrudan kişisel verileri işlenen müşterilere uyguladığı kendi hüküm ve şartları bulunmaktadır. (4) Satıcıdan bağımsız olarak tabi olduğu hukuki yükümlülükler bulunmaktadır. Örneğin; kredi kartı bilgilerinin silinmesi.

Avukatlar

Bir firmanın işten ayrılan çalışanlarından birinin firmanın müşteri listesini çaldığı ve buna karşılık firma sahibinin listeyi nasıl geri alabileceği ile ilgili bir avukata başvurmuş olduğu bir örnekte; firma sahibinin eski çalışanıyla ilgili kişisel verileri avukata teslim etmesiyle, avukat da veri sorumlusu statüsüne sahip olur. Bu durumda avukatın firma sahibinin adına işlem yapıyor olması bunu değiştirmez. Zira avukat elde edilen kişisel verilerin nasıl işleneceğini kendisi belirleyecektir. Dolayısıyla, sağlanan kişisel veriler bakımından hem firma sahibi hem de avukat veri sorumlusu statüsündedir. Bu anlamda her birinin uyması gereken kendi yükümlülükleri bulunmaktadır (örneğin; ilgili kişinin kişisel veriye erişim talebinin yerine getirilmesi bakımından ikisi de ayrı ayrı sorumludur).

Mali Müşavirler

Mali müşavirler, müşterilerinin hesaplarıyla ilgili kayıtları tutarken bu kayıtlardaki kişisel verilerin işlenmesi bakımından veri sorumlusudurlar. Zira mali müşavir işledikleri kişisel verilerle ilgili sorumluluk almasını zorunlu kılan yasal yükümlülükleri bulunmaktadır. Örneğin, bir şirketin hesaplarıyla ilgili kayıtları tutarken herhangi bir yolsuzluğa rastlamaları durumunda mali müşavirlerin adli ve idari birimler veya diğer yetkili kurumlara bildirimde bulunma zorunluluğu bulunmaktadır. Bildirimi yaparken müşterisinin talimatları doğrultusunda hareket etmiyor olacağı açıktır. Dolayısıyla bunun gibi uzman hizmet sağlayıcıları, kendi mesleki yasal yükümlülüklerine tabi oldukları sürece veri sorumlusu statüsünde bulunacaklardır ve veri sorumlusu olmaktan kaynaklanan yükümlülüklerini anlaşmayla müşteriye kısmen veya tamamen bırakmaları mümkün olmayacaktır.

Bulut Hizmeti Sağlayıcıları

Bir kamu kuruluşunun, topladığı kişisel verilerin saklanması için bir bulut hizmeti sağlayıcısıyla sözleşme yapması durumunda, bulut hizmeti sağlayıcısı veri işleyen statüsündedir. Zira taraflar arasındaki sözleşme gereği bulut hizmeti sağlayıcısının verileri kendi amaçları için kullanması mümkün değildir. Ayrıca bulut hizmeti sağlayıcısı, kendisi veri de toplamamaktadır. Tek faaliyeti kamu kuruluşundan gelen kişisel verileri yine kamu kuruluşunun talimatlarına uygun olarak saklamaktır.

Kişisel verilerin işlenmesi ne demektir?

Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, elde edilebilir hale getirilmesi, sınıflandırılması veya kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem kişisel verilerin işlenmesi olarak değerlendirilir.

Konuya ilişkin detaylı bilgi ve hukuki danışmanlık için tarafımız ile Contact page.

Address: Karşıyaka Tower No:12 Kat:9 Daire:59 Karşıyaka/İzmir

E-mail: info@efeshukuk.com

Phone: +90 553 463 7079

Kişisel Veri Nedir?

Kişisel Veri Nedir? | KVKK Avukatı | İzmir Avukat | İzmir Avukatlık Bürosu

KİŞİSEL VERİ NEDİR?

Kişisel Veri Nedir? Kişisel veriler 6698 Sayılı Personal Data Protection Law kapsamında düzenlenmiştir. 6698 Sayılı KVKK Madde 3’de kişisel veri, kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi olarak tanımlanmıştır. Bu kapsamda isim soy isminiz, T.C. kimlik numaranız, e-posta adresi veya telefon numaranız birer kişisel veridir. Örnekler bilgisayar ip numaranızdan, parmak izinize dek çoğaltılabilir. Kişisel veri kategorilerine ilişkin yazımıza buradan ulaşabilirsiniz.

ÖZEL NİTELİKLİ KİŞİSEL VERİ NEDİR?

Özel Nitelikli Kişisel Veri Nedir? 6698 Sayılı Kişisel Verilerin Korunması Kanunu Madde 6 kapsamında “Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri” özel nitelikli kişisel veri olarak tanımlanmaktadır. Özel nitelikli kişisel veriler öğrenilmesi halinde ilgili kişi hakkında ayrımcılık yapılmasına veya mağduriyete neden olabilecek nitelikteki verilerdir. Bu nedenle, diğer kişisel verilere göre çok daha sıkı şekilde korunmaları gerekmektedir. Özel nitelikli kişisel veriler ilgili kişinin açık rızası ile ya da Kanunda sayılan sınırlı hallerde işlenebilir. Özel nitelikli kişisel verilerin kıyas yoluyla genişletilmesi mümkün değildir.

Burada özel nitelikli kişisel veriler sınırlı sayıda sayılmış olup; yalnızca belirtilen veri grupları özel nitelikli kişisel veri olarak kabul edilmektedir.

Ayrıca, özel nitelikli kişisel veriler diğer kişisel verilerden farklı olarak kanunda daha sıkı şartlar ile düzenlenmiştir. Bu tür verileri işleyen veri sorumlularının Kişisel Verileri Koruma Kurumu’nun 2018/10 sayılı kararında belirtmiş olduğu gibi uygun güvenlik tedbirlerini alması öngörülmüştür.

Address: Karşıyaka Tower No:12 Kat:9 Daire:59 Karşıyaka/İzmir

E-mail: info@efeshukuk.com

Phone: +90 553 463 7079

KVKK Faydalı Bağlantılar Serisi – I

KVKK Faydalı Bağlantı | KVKK Avukatı | İzmir Avukat | İzmir Avukatlık Bürosu

Durmak bilmeyen telefon aramaları ve SMS’leri kısa sürede resmi olarak şikayet etmek ister misiniz? Siber Saldırılardan Etkilenip Etkilenmediğinizi Öğrenmek… İnternet Üzerinde Gerçekleşen Bir Hakareti Resmi Olarak Nasıl Tescilleyebileceğinizi… Ve çok daha fazlası için faydalı olacağını düşündüğümüz internet sitelerini sizin için derledik.

İstenmeyen Ticari Arama ve SMS’lerden Yoruldunuz Mu?

2-3 dk gibi bir süre içerisinde T.C. Ticaret Bakanlığı Ticari Elektronik İleti Şikayet Sistemi (https://tiss.gtb.gov.tr/ ) üzerinden resmi şikayetinizi gerçekleştirerek, söz konusu şirketlerin para cezası ile karşılaşmasını sağlayabilirsiniz.

Vatandaş İleti Yönetim Sistemi Açıldı

https://vatandas.iys.org.tr/ adresi üzerinden e-devletiniz ile giriş yaparak telefonunuz ve eposta adresinize gönderilecek ticari iletilere onay verebilir ya da bunları reddedebilirsiniz.

Siber Saldırılardan Etkilenip Etkilenmediğinizi Öğrenmek İster Misiniz?

(https://haveibeenpwned.com/) Adresi üzerinden gerçekleştireceğiniz kısa bir arama ile bilinen siber saldırılardan etkilenen hesaplarınızı ve şifreleri tespit edebilirsiniz.

Şirketlerin Hangi Verilerinizi İşlediğini Mi Merak Ediyorsunuz?

Veri Sorumluları Sicil Bilgi Sistemi (https://verbis.kvkk.gov.tr/Query/Search) üzerinden şirketleri sorgulayarak hangi verileri hangi amaçlar ile işlediklerini ve en fazla ne kadar sakladıklarını görebilirsiniz. Veri Sorumluları Sicil Bilgi Sistemi hakkında daha fazlası için buradan ilgili yazımıza ulaşabilirsiniz.

İnternet Üzerinde Gerçekleşen Bir Hakaret / Tehdit Gibi Bir Olayı Resmi Olarak Tescillemek Mi İstiyorsunuz

(https://e-hizmet.tnb.org.tr/tespit/ public/main.xhtml) Adresi üzerinden ilgili internet sitesinin anlık durumunu noter onaylı olarak tescilleyebilirsiniz.

Hangi Şirketlerde Kişisel Verilerinizin Olduğunu Bilmek İster Misiniz?

(www.saymine.com) Adresi üzerinden e-postanız üzerinde yapacağınız bir arama ile sistemlerinde kayıtlı olduğunuz şirketleri tespit edebilir, sistem üzerinden tüm kişisel verilerinin silinmesine yönelik talep gönderebilirsiniz.

Oltalama Saldırılarına (Siber Saldırı Çeşidi) Ne Kadar Dayanıklı Olduğunuzu Öğrenmek İster Misiniz?

(https://www.opendns.com/phishing-quiz/) Adresi üzerinden yapacağınız küçük bir test ile sahte hesap ve siteleri ne kadar tanıyabildiğinizi görebilirsiniz.

Dünya Çapında Gerçekleştirilen Siber Saldırıları Mı İzlemek İstiyorsunuz?

(https://www.fireeye.com/cyber-map/threat-map.html) Adresi üzerinden canlı olarak gerçekleşmekte olan siber saldırıları görebilirsiniz.

Address: Karşıyaka Tower No:12 Kat:9 Daire:59 Karşıyaka/İzmir

E-mail: info@efeshukuk.com

Phone: +90 553 463 7079

Şirketler İçin KVKK | Şirket için KVKK

Şirketler İçin KVKK | Öncelikle, muhtemelen duymayan kalmamıştır ama yine de tekrarlamakta fayda var.  Veri sorumluları sicil bilgi sistemine kayıt son tarihleri yaklaşık 6 ay kadar uzatıldı. Birçok şirket için Veri Sorumluları Sicili ’ne kayıt için son tarih artık 31.06.2020. Peki, şirketiniz Personal Data Protection Law’na (KVKK) hazır mı? Muhtemelen değil. Zira, halihazırda diğer yükümlülükleri bir kenara koyduğumuzda dahi yalnızca sicil kayıt başvurusunda bulunan şirket sayısı olması gerekenin çok çok altında.

Continue reading

Herkes İçin Kişisel Verilerin Korunması

Telefonlarınıza onlarca şirket tarafından türlü türlü reklam mesajları atılması, ilgilenmediğinizi defalarca belirtmenize rağmen telefonunuzun envai çeşit şirket tarafından ısrarla aranması sizi de bunalttı mı? Peki ya en mahrem bilgilerinizin, sağlık geçmişinize ilişkin bilgilerin hatta adli sabıkanızın kimlerin elinde olduğunu ve bu bilgiler ile neler yaptıklarını bilmek ister misiniz? O zaman, size iyi bir haberimiz var. Çünkü 2016 yılında yürürlüğe giren Personal Data Protection Law tam da bu konuda size gerekli düzenlemeleri getirdi.

Continue reading

İkonion Hukuk ve Kariyer Derneği ile KVKK ve Covid-19 konulu Webinar gerçekleştirdik.

İkonion Hukuk ve Kariyer Derneği ile KVKK ve Covid-19 konulu Webinar gerçekleştirdik.

KVKK Covid-19 |

KVKK & Covid-19 Konu Başlıkları

  • Kişisel Veri Nedir? – What is Personal Data with Special Nature? – What is a Data Controller?
  • Türkiye’de Kişisel Verinin Korunmasının Gelişimi – AB Uyum Süreci, Direktif Ve GDPR, KVKK
  • Dünya Ve Avrupa’da Covid-19 Etkisi Sonucu Kullanılan Uygulamalar – Mobil Verilerin Kullanımı
  • Avrupa Veri Koruma Kurulu Kararı
  • Türkiye’de 7226 Sayılı Bazı Kanunlarda Değişiklik Yapılmasına Dair Kanun’un 1. Maddesi Uyarınca Bilgi Teknolojileri Ve İletişim Kurumu Tarafından; Konum Bilgilerinin Paylaşılması Kararı

“By Information Technologies and Communications Authority; Within the scope of search, rescue and response activities in case of disasters and emergencies, limited to the call time in order to reach the callers within the scope of the calls made to the 112 emergency call centers of the Disaster and Emergency Management Presidency or the relevant governorship, limited to the persons affected by the disaster or emergency. Telephone subscriber and location information needed by 112 emergency call centers or the relevant governorship are provided without delay. In this context, an access system can be established within the procedures and principles to be determined jointly by the relevant Ministry and the Information Technologies and Communication Authority. The data obtained pursuant to this article cannot be used for other purposes.”

  • Sağlık Bilgilerinin İşlenmesi Ve Paylaşılması- Ve Halk Sağlığı Tedbirleri
  • Emniyet Genel Müdürlüğü Tarafından Yayımlanan Özel Güvenlik Görevlilerinin Ateş Ölçer Kullanımı Hakkında Yazı Kanun’la Çelişiyor?
  • Uzaktan Çalışmada Kişisel Verilerin Korunması – KVKK Kamoyu Duuyurusu – İngiliz Veri Koruma Otoritesi Duyurusu
  • Toplum Sağlığı Karşısında Kişisel Mahremiyet Hakkı Tartışması
  • Hangisi Paylaşmak Mı Paylaşmamak Mı ? Kitlesel Gözetim Artıyor? Bu Bir Fırsat Mı ?

Address: Karşıyaka Tower No:12 Kat:9 Daire:59 Karşıyaka/İzmir

E-mail: info@efeshukuk.com

Phone: +90 553 463 7079