Kamu Kurumlarında Kişisel Veri Paylaşımında Yeni Düzenleme
Kişisel Verileri Koruma Kurulu, kamu kurumlarının veri paylaşımına yönelik yeni düzenlemeleri Resmi Gazete'de yayımladı.
Kişisel Verileri Koruma Kurulu (KVKK), Resmi Gazete'de yayımlanan kararla kamu kurumlarının kişisel veri içeren duyurularına yönelik yeni düzenlemeleri yürürlüğe soktu.
Yeni düzenleme ile sınav sonuçları, kura çekimleri, personel alım ilanları ve atama duyurularında kişisel verilerin (ad, soyad, T.C. kimlik numarası, KPSS puanı, adres ve cep telefonunu) herkesin erişimine açık bir şekilde yayımlanması kısıtlandı.
Bundan böyle, kamu kurumları tarafından yürütülen sınav, kura ve personel alım süreçlerine ait sonuçlar yalnızca ilgili kişilerin veya denetim yetkisi olanların erişebileceği güvenli sistemler üzerinden paylaşılacak. Bunun için e-Devlet, çift faktörlü kimlik doğrulama (2FA) ya da T.C. kimlik numarası ve şifre ile giriş yapılabilen güvenli platformların kullanılması gerekecek.
KVKK, kamu kurumlarının mevcut internet sitelerinde daha önce yayımlanan kişisel verileri içeren içeriklerin gözden geçirilmesini talep etti. Hukuki dayanağı olmayan veya yayımlanma süresi dolmuş içerikler kaldırılacak, silinecek ya da anonim hale getirilecek. Zorunlu belgelerde ise sadece gerekli bilgilere yer verilecek, ihtiyaç duyulmayan kişisel veriler maskeleme yöntemleriyle gizlenecek.
Yeni düzenleme internet sitelerinin yanı sıra, kurum içi ve kurumlar arası e-posta yazışmalarını, ilan panolarını, fiziksel duyuru alanlarını ve kapalı elektronik ağları da kapsıyor. Bu platformlarda da kişisel verilerin yetkisiz erişimlere karşı korunması için gerekli teknik ve idari önlemlerin alınması zorunlu kılındı.
KVKK, veri sorumlusu olarak kamu kurumlarının kişisel verilerin korunması ve veri güvenliğini sağlama yükümlülüğüne dikkat çekti. Yükümlülüklerini yerine getirmeyen veya veri güvenliğinde ihlalde bulunan kamu kurumlarına, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 18. maddesi uyarınca idari işlem ve yaptırım uygulanacağı ifade edildi.
