-
I.Kişisel Veri Sorumlusu ve Veri İşleyen Kavramları
6698 sayılı KiÅŸisel Verilerin Korunması Kanunu (KVKK) uyarınca veri sorumlusu; “KiÅŸisel verilerin iÅŸleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kiÅŸiyi” ifade etmektedir. Veri sorumlusunun asli görevleri, kiÅŸisel verileri iÅŸleme politikası ile Veri Kayıt Sistemi faaliyetlerini yönetmektir.
KVKK uyarınca veri iÅŸleyen; "Veri sorumlusunun verdiÄŸi yetkiye dayanarak onun adına kiÅŸisel verileri iÅŸleyen gerçek veya tüzel kiÅŸiyi" ifade etmektedir. Tanımdan anlaşılacağı üzere veri sorumlusu ve veri iÅŸleyen kiÅŸiler arasında görev iliÅŸkisi bulunmak zorundadır. Görev iliÅŸkisi doÄŸrultusunda veri iÅŸleyen kiÅŸi, veri iÅŸleme faaliyetini veri sorumlusu adına yapmaktadır.
Ä°lgili yasal düzenlemeler neticesinde Veri Sorumlusu; veriyi iÅŸleme amacındaki gerçek veya tüzel kiÅŸinin veri iÅŸleme faaliyetindeki hukuki sorumluluÄŸu kanunen üstlenen kiÅŸidir. Veri iÅŸleyen kiÅŸi, veri sorumlusu olabileceÄŸi gibi veri sorumlusunun yetkilendirdiÄŸi kiÅŸi de olabilir. Ancak veri iÅŸleyen kiÅŸi veri sorumlusu gibi hukuki sorumluluÄŸa sahip deÄŸildir. Bu sebeple veri iÅŸleme faaliyetinin yöneticisi ve sorumlusu veri sorumlusu sıfatını haiz kiÅŸidir.
-
II.Aydınlatma YükümlülüÄŸünün Kapsamı
KiÅŸisel Verilerin iÅŸlenmesi hususunda kanun, verisi iÅŸlenecek kiÅŸinin rıza göstermesini aramaktadır. KVKK m. 5/1 uyarınca “KiÅŸisel veriler ilgili kiÅŸinin açık rızası olmaksızın iÅŸlenemez.” ve kiÅŸilerin açık rızası hususunda ise aynı kanun; “Belirli bir konuya iliÅŸkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızayı” kastetmektedir.
KiÅŸisel Verilerin iÅŸlenebilmesi için öncelikle tam ve eksiksiz aydınlatma/bilgilendirme, sonrasında ise bu konuya iliÅŸkin açıkça rıza alınması gerekmektedir. Tam ve eksiksiz aydınlatma/bilgilendirme hususunda 6698 sayılı KiÅŸisel Verilerin Korunması Kanunu m. 10 uyarınca aÅŸağıdaki bilgileri vermek zorundadır:
A) Veri Sorumlusunun ve Varsa Temsilcisinin KimliÄŸi
Veri Sorumlusu ya da Veri Ä°ÅŸleyenin kimlik ve iletiÅŸim bilgileri, verisi iÅŸlenecek kiÅŸi ile paylaşılmalıdır. Böylelikle Veri Ä°ÅŸleme Politikası doÄŸrultusunda belirlilik saÄŸlanacak ve kiÅŸinin sorumluyla iletiÅŸime geçmesi kolaylaÅŸtırılmış olacaktır.
B) KiÅŸisel Verilerin Hangi Amaçla Ä°ÅŸleneceÄŸi
Veri Ä°ÅŸleme Faaliyetinin amacının ilgili kiÅŸiye açıkça aktarılması gerekmektedir. KiÅŸinin rızasının hukuken geçerli olabilmesi için faaliyet ile amaç arasındaki iliÅŸkiyi anlayabilmiÅŸ olması gerekmektedir. Önemle belirtilmelidir ki kiÅŸisel verinin iÅŸlenmesi amacının muÄŸlak ve genel ifadeler ile deÄŸil özel ve açık anlatım ile aktarılması gerekir. Bu hususta KiÅŸisel Verilerin Koruma Kurumu amacın; belirgin, açık ve meÅŸru olması gerektiÄŸini vurgulamaktadır.
C) Ä°ÅŸlenen KiÅŸisel Verilerin Kimlere Ve Hangi Amaçla AktarılabileceÄŸi
Aydınlatma YükümlülüÄŸü, verinin iÅŸlenmesi ve silinmesi/yok edilmesi safhasına kadarki tüm sürece iliÅŸkindir. Bu sebeple verilerin seyri hususunda kiÅŸiler aydınlatılmalıdır. Kanun, verinin aktarılma ihtimaline dair Belirlilik ve Rıza Ä°lkesi gereÄŸi verilerin aktarılmadan önce ilgili kiÅŸiden rızanın alınmasını vurgulamaktadır. Çalışma faaliyetlerini birlikte yürüten tüzel kiÅŸilerin bu hususta;
- Faaliyet aşamalarına ilişkin verinin ne zaman aktarılacağını,
- Farklı tüzel kiÅŸilerin birlikte çalışma esaslarını,
- Aktarılan verinin farklı tüzel kiÅŸilerdeki sorumlularının bilgilerini,
Aydınlatma Metni ile ilgili kişilere bilgi vermesi gerekmektedir.
Ç) KiÅŸisel Veri Toplamanın Yöntemi Ve Hukuki Sebebi
Kanun, verilerin iÅŸlenmesini tamamen/kısmen otomatik ya da otomatik olmayan yollarla iÅŸleme ÅŸeklinde ayırmıştır. Aydınlatma Metninde ise bu yollardan hangisi ile kiÅŸisel verinin toplandığı yazmalıdır. KiÅŸisel Verileri Koruma Kurumu bu konuda, Veri Toplama Yönteminin açıkça yazmasını istemektedir.
Veri Toplama Yöntemi farklılık gösterse de genel olarak; baÅŸvuru formları, web sitesi ile telefon görüÅŸmeleri, kamera kayıtları gibi yollarla alınmaktadır. Veri Sorumlularının bu yöntemlerden hangileri ile iÅŸlem yaptıklarını açıkça yazması gerekmektedir.
D) Kişisel Veri Sahibinin Diğer Hakları
- KiÅŸisel Verilerin Korunması Kanunu 11. Madde ile veri sahibinin, Veri Sorumlusuna karşı haklarını açıkça saymıştır;
- KiÅŸisel veri iÅŸlenip iÅŸlenmediÄŸini öÄŸrenme,
- KiÅŸisel verileri iÅŸlenmiÅŸse buna iliÅŸkin bilgi talep etme,
- KiÅŸisel verilerin iÅŸlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öÄŸrenme,
- Yurt içinde veya yurt dışında kiÅŸisel verilerin aktarıldığı üçüncü kiÅŸileri bilme,
- KiÅŸisel verilerin eksik veya yanlış iÅŸlenmiÅŸ olması hâlinde bunların düzeltilmesini isteme,
- 7 nci maddede öngörülen ÅŸartlar çerçevesinde kiÅŸisel verilerin silinmesini veya yok edilmesini isteme,
- (d) ve (e) bentleri uyarınca yapılan iÅŸlemlerin, kiÅŸisel verilerin aktarıldığı üçüncü kiÅŸilere bildirilmesini isteme,
- Ä°ÅŸlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kiÅŸinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- KiÅŸisel verilerin kanuna aykırı olarak iÅŸlenmesi sebebiyle zarara uÄŸraması hâlinde zararın giderilmesini talep etme, haklarına sahiptir.
Veri Sahibinin haklarının Aydınlatma Metninde yazılması gerekmektedir. Aynı zamanda haklarını kullanabilmesi için yukarıda izah edilen Veri Sorumlusu ve/veya yetkilendirdiÄŸi Veri Ä°ÅŸleyen kiÅŸilerin iletiÅŸim bilgilerinin de yazılması gerekmektedir.