KVKK Avukatı

Ana faaliyet konusu gereği “özel nitelikli kişisel veri” işlemi yapan Eczane, Doktor, Estetik Merkezi, Diyaliz Merkezleri, Özel Hastaneler, Diş Kliniği, Yaşlı ve Engelli Bakımevleri gibi işletmeler de VERBİS siciline kayıt olmalıdır.

Özel nitelikli kişisel veriler nedir?

Özel nitelikli kişisel veriler öğrenilmesi halinde ilgili kişi hakkında ayrımcılık yapılmasına veya mağduriyete neden olabilecek nitelikteki verilerdir. Bu nedenle, diğer kişisel verilere göre çok daha sıkı şekilde korunmaları gerekmektedir. Bunlar örneğin, kişilerin ırkı, etnik kökeni, siyasi düşüncesi, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve biyometrik ve genetik verileridir.
Kişisel Verilerin Korunmasına Neden İhtiyaç Duyulmuştur?


Kişisel verilerin sınırsız ve gelişigüzel toplanmasının, yetkisiz kişilerin erişimine açılmasının, ifşası, amaç dışı ya da kötüye kullanımı sonucu kişisel hakların ihlal edilmesinin önüne geçilmesi gerekir. Bu sebeple kişisel verilerin korunmasına yönelik yasal düzenleme yapılması gerekli hale gelmiştir.
Kurum diğer yükümlülüklerden neyi kastediyor?


6698 Sayılı Kişisel Verilerin Korunması Kanununun veri güvenliğine ilişkin 12. maddesine göre veri sorumlusu; kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, kişisel verilere hukuka aykırı olarak erişilmesini önlemek, kişisel verilerin muhafazasını sağlamak ile yükümlü.
Peki veri sorumlusu bu yükümlülüklerini yerine getirmek amacıyla VERBİS’e giriş işlemleri haricinde ne yapmalı?


Veri sorumlusu uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almak zorunda. Örneğin yetki matris ve kontrolü, ağ ve uygulama güvenliği, şifreleme, yedekleme, log kaydı, anti-virüs sistemleri, yazılım sistemleri, sözleşmeler, taahhütnameler, risk analizi, eğitim ve farkındalık faaliyetleri, çalışanların periyodik ve/veya rastgele denetimi v.b.
Sonuç olarak özel nitelikli kişisel veri işleyen veri sorumlusu Kişisel Verilerin Korunması Kanunu kapsamında ciddi yükümlülükler altındadır.


6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 18’inci maddesinde yer alan idari para cezaları, 2022 yılında 13.393 – 2.678.865,01 TL arasında değişmekte.


Ayrıca Türk Ceza Kanunda Kişisel Verilerin Korunması Kanununda belirlenen usul ve esaslara aykırı olarak kaydeden, aktaran, ele geçiren ve süresinde imha etmeyen kişiler hakkında hapis cezalarına hükmedileceği belirlenmiştir.

213 sayılı Vergi Usul Kanunu’nun mükerrer 298’inci maddesinin (B) bendi uyarınca yeniden değerleme oranı 27.11.2021 tarihli ve  31672 sayılı Resmi Gazetede %36,20 olarak yayımlanmıştır.


6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 18’inci maddesinde yer alan idari para cezaları, 2022 yılında aşağıdaki şekilde uygulanacaktır:
Aydınlatma yükümlülüğünü yerine getirmeyenler (18/1-a) 13.394,33 – 267.886,50 TL
Veri güvenliğine ilişkin yükümlülükleri yerine getirmeyenler (18/1-b) 40.182,98 – 2.678.865,01 TL
Kurul tarafından verilen kararları yerine getirmeyenler (18/1-c) 66.971,63 – 2.678.865,01 TL
VERBİS’e kayıt ve bildirim yükümlülüğüne aykırı hareket edenler (18/1-d) 53.577,30 – 2.678.865,01 TL

04.01.2022 TARİHLİ KVKK KAMUOYU DUYURUSU

04.01.2022 tarihinde Kişisel Verileri Koruma Kurumu Veri Sorumluları Siciline Kayıt Hakkında Kamuoyu Duyurusu yayınladı.
Duyuruda Veri Sorumluları Sicil Bilgi Sistemine (VERBİS) kaydın nasıl yapılacağı ve sistem üzerinden bildirimin nasıl onaylanacağı, eksik başvuru ve bildirimlerin bir an önce tamamlanması ve sicilde kayıtlı bilgilerde değişiklik olması halinde yedi gün içerisinde VERBİS üzerinden Kuruma bildirilmesi gerektiği anlatılmakta. Daha önemlisi ise 3. maddede belirtildiği üzere VERBİS’e kaydolmak haricinde, Kanun ve ikincil mevzuatta getirilen diğer yükümlülükler de bulunmakta olup veri sorumlularının diğer yükümlülüklere de uyması gerektiği tekrar vurgulanmıştır.

VERBİSE GİRİŞ NASIL YAPILIR

VERBİS Sistemine kayıt iki aşamada yapılmaktadır. İlkinde Verbis.org sayfasından ‘Veri Sorumlusu Yönetici Girişi’ Sayfasından yeni bir hesap yaratılmakta, belirtilen mail adresine gelen kullanıcı adı ve şifresi sadece ilk aşama olan ön başvuruyu içermektedir.
Bu başvuruda elde edilen Başvuru Formunun çıktısının alınıp imzalı kaşeli şekilde ya varsa KEP adresi üzerinden KEP adresi yoksa kargo ile KVKK Kurulu Ankara’ya gönderilip ikinci aşama olan VERBİS Siciline kayıt işlemi için gerekli kullanıcı adı ve şifresinin belirtilen mail adresine gelmesi beklenecektir. İkinci Aşama Şirket yetkilisinin E-Devlet Şifresi ve TC Kimlik numarası ile Verbis Sicil Kayıt alanından kaydının gerçekleştirilmesi olacaktır.
Çoğu Firma ve kişi ilk aşamayı tamamladıktan sonra Girişi bitirdiğini zannederek süreci sonlandırmaktadır. Bu durum ilk giriş olduğu için yeterli değildir.
Ocak ayı içerisinde Kayıt yaptıramayan Gerçek ve Tüzel kişilerin en kısa sürede bu süreci tamamlamaları gerekmektedir.

Call Now Button