“Türkiye’de faaliyet gösteren ve gerçek kişi verisi işleyen Emniyet ve İstihbarat Kurumları Dışındaki Tüm Resmi/Özel gerçek ve tüzel kişileri kapsamaktadır.” denilmekle veri işleyen herkes kanun kapsamında sorumlu gösterilmektedir. Ancak VERBİS yani “Veri Sorumluları Siciline Kayıt ve Bildirim Yükümlülüğüne Aykırılık” yükümlülüğü sadece bazı veri sorumluları için geçerli olacak ve bu kayıt yükümlülüğünü belirlenen tarihlerde yerine getirmeyenler 1 Ocak 2020’den itibaren 1 Milyon TL’ye kadar idari para cezası ile karşı karşıya kalacaklardır.
KVKK YAPTIRIMLARI
Hapis Cezaları
*Kişisel verilerin hukuka aykırı olarak kaydedilmesi: 1-3 Yıl
*Kişisel verileri hukuka aykırı olarak başkasına verme, yayma, ele geçirme: 2-4 Yıl
*Kişisel verileri, belirli sürenin geçmesine karşın yok etmeme: 1-2 Yıl
İdari Para Cezaları
*Aydınlatma Yükümlülüğünün İhlali: 5.000TL-100.000TL
*Veri Güvenliği Yükümlülüğünün İhlali: 15.000TL-1.000.000TL
*Kişisel Verileri Koruma Kurulu Kararlarına Muhalefet: 25.000TL-1.000.000TL
*Veri Sorumluları Siciline Kayıt ve Bildirim Yükümlülüğüne Aykırılık: 20.000-1.000.000TL
Kişisel Verilerin Korunması Kanunu(KVKK) Nedir? Neleri İçerir?
Nisan 2016’da çıkan 6698 Kişisel Verilerin Korunmasına ilişkin kanun çokça tartışıldı(KVKK) ve nihayetinde olgunlaştırılarak, yürürlüğe girdi. Bu kanuna ihtiyaç duyulmasının nedeni, internet çağının başlaması ile beraber kişisel verilerin hızla el değiştirebilmesi ve bu yönde birçok mağduriyetin ortaya çıkmasıdır.
Kişisel veri nedir?
Kişisel veri denilince ilk akla gelen veriler; isim, doğum tarihi ve kimlik numarası gibi tamamen kişiye özel ve onun kimliğinin tespit edilmesine yönelik bilgilerdir. Ancak kişisel veri kapsamı bunlarla sınırlı değildir ve kişinin ailesini de içerisine alır. Ayrıca kişinin ekonomik tercihlerini, psikolojik ve fiziki profilini ortaya çıkaran doğrudan veya dolaylı her bilgi de kişisel veri olarak kabul edilir. Dolayısı ile 6698 sayılı kanun tarafından kişisel veri kavramı ile çizilen çerçeveye giren her bilgi mahremdir ve kişinin izni ve bilgisi olmadan kesinlikle açık edilemez veya üçüncü taraflara aktarılamaz.
Kişisel verilerle ilgili sorumluluklar
Her alandaki dijitalleşmenin hizmet kalitesini arttırdığını ifade edebiliriz. Ancak sanal sunucu ve ortamda saklanılan kişisel verilen siber hırsızlık veya ajan faaliyetleri ile ele geçirilmesinden kaynaklanacak güvenlik sorunları da endişeleri beraberinde getiriyor. Bunların çözümüne yönelik bilgi güvenliğinin sağlanması ve kişisel verilerin korunması tedbirleri kurumların üzerine düşen sorumluluklar arasında.