<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>kişisel verileri koruma kurulu Archives - Kilic Tekin Hukuk ve Danismanlik Burosu</title>
	<atom:link href="https://kilictekin.com/tag/kisisel-verileri-koruma-kurulu-tr/feed/" rel="self" type="application/rss+xml" />
	<link>https://kilictekin.com/tag/kisisel-verileri-koruma-kurulu-tr/</link>
	<description>Kilic Tekin Hukuk ve Danismanlik Burosu</description>
	<lastBuildDate>Tue, 18 Feb 2025 12:57:28 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.7.5</generator>

<image>
	<url>https://kilictekin.com/wp-content/uploads/2021/01/favicon-4.ico</url>
	<title>kişisel verileri koruma kurulu Archives - Kilic Tekin Hukuk ve Danismanlik Burosu</title>
	<link>https://kilictekin.com/tag/kisisel-verileri-koruma-kurulu-tr/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİNDE VERİ SORUMLULARINCA ALINMASI GEREKEN ‘YETERLİ ÖNLEMLER’ NELERDİR?</title>
		<link>https://kilictekin.com/ozel-nitelikli-kisisel-verilerin-islenmesinde-veri-sorumlularinca-alinmasi-gereken-yeterli-onlemler-nelerdir/</link>
		
		<dc:creator><![CDATA[KILIC TEKIN]]></dc:creator>
		<pubDate>Mon, 18 Jan 2021 13:21:53 +0000</pubDate>
				<category><![CDATA[Makaleler]]></category>
		<category><![CDATA[elektronik ortam]]></category>
		<category><![CDATA[gizlilik sözleşmesi]]></category>
		<category><![CDATA[kademeli kimlik doğrulama]]></category>
		<category><![CDATA[kişisel verileri koruma kurulu]]></category>
		<category><![CDATA[kişisel verilerin korunması kanunu]]></category>
		<category><![CDATA[kriptografi yöntemler]]></category>
		<category><![CDATA[özel nitelikli kişisel veriler]]></category>
		<category><![CDATA[sFTP]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[yeterli önlemler]]></category>
		<guid isPermaLink="false">https://www.kilictekin.com/?p=7247</guid>

					<description><![CDATA[<p>&#8220;Özel Nitelikli Kişisel Verilerin İşlenmesinde Veri Sorumlularınca Alınması Gereken Yeterli Önlemler&#8221; ile ilgili Kişisel Verileri Koruma Kurulu’nun&#160;&#160;(‘Kurul’) 31/01/2018 Tarihli ve 2018/10 Sayılı Kararı (‘Karar’) aşağıda değerlendirilmiştir. Öncelikle Kurul’un bu Karar’ında özel nitelikli kişisel verilerin işlenmesinde veri sorumlularını aydınlatacak ve yapılması gerekenler hakkında değerli bilgiler yer aldığını belirtmek isteriz.&#160; 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (Kanun) 6 ncı maddesinin (4) numaralı ... </p>
<div><a href="https://kilictekin.com/ozel-nitelikli-kisisel-verilerin-islenmesinde-veri-sorumlularinca-alinmasi-gereken-yeterli-onlemler-nelerdir/" class="more-link">Read More</a></div>
<p>The post <a href="https://kilictekin.com/ozel-nitelikli-kisisel-verilerin-islenmesinde-veri-sorumlularinca-alinmasi-gereken-yeterli-onlemler-nelerdir/">ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİNDE VERİ SORUMLULARINCA ALINMASI GEREKEN ‘YETERLİ ÖNLEMLER’ NELERDİR?</a> appeared first on <a href="https://kilictekin.com/tr">Kilic Tekin Hukuk ve Danismanlik Burosu</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>&#8220;Özel Nitelikli Kişisel Verilerin İşlenmesinde Veri Sorumlularınca Alınması Gereken Yeterli Önlemler&#8221; ile ilgili Kişisel Verileri Koruma Kurulu’nun&nbsp;&nbsp;(‘Kurul’) 31/01/2018 Tarihli ve 2018/10 Sayılı Kararı (‘Karar’) aşağıda değerlendirilmiştir.</p>



<p>Öncelikle Kurul’un bu Karar’ında özel nitelikli kişisel verilerin işlenmesinde veri sorumlularını aydınlatacak ve yapılması gerekenler hakkında değerli bilgiler yer aldığını belirtmek isteriz.&nbsp;</p>



<p>6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (Kanun) 6 ncı maddesinin (4) numaralı fıkrasında, “<em>Özel nitelikli kişisel verilerin işlenmesinde, ayrıca Kurul tarafından belirlenen yeterli önlemlerin alınması şarttır.</em>” hükmü yer almaktadır. Buna dayanarak Kurul, karar alarak bu konuya ilişkin düzenlemeyi oluşturmuştur.&nbsp;</p>



<p>Bu çerçevede, Kanunun 22 nci maddesinin (1) numaralı fıkrasının (ç) ve (e) bentleri uyarınca özel nitelikli kişisel veri işleyen veri sorumluları tarafından alınması gereken yeterli önlemler Kişisel Verileri Koruma Kurulu tarafından şöyle belirlenmiştir:</p>



<p>1- Özel nitelikli kişisel verilerin güvenliğine yönelik sistemli, kuralları net bir şekilde belli, yönetilebilir ve sürdürülebilir ayrı bir politika ve prosedürün belirlenmesi,</p>



<p>2- Özel nitelikli kişisel verilerin işlenmesi süreçlerinde yer alan çalışanlara yönelik, olarakta ayrıca belirlemeler yer almaktadır.&nbsp;</p>



<p>Özellikle özel nitelikli kişisel verilerin işlenmesi süreçlerinde yer alan çalışanlara yönelik,</p>



<p>a) Kanun ve buna bağlı yönetmelikler ile özel nitelikli kişisel veri güvenliği konularında düzenli olarak eğitimler verilmesi,</p>



<p>b) Gizlilik sözleşmelerinin yapılması,</p>



<p>c) Verilere erişim yetkisine sahip kullanıcıların, yetki kapsamlarının ve sürelerinin net olarak tanımlanması,</p>



<p>ç) Periyodik olarak yetki kontrollerinin gerçekleştirilmesi,</p>



<p>d) Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkilerinin derhal kaldırılması.&nbsp;</p>



<p>Bu kapsamda, veri sorumlusu tarafından kendisine tahsis edilen envanterin iade alınması, gibi hususlar.</p>



<p>3- Özel nitelikli kişisel verilerin işlendiği, muhafaza edildiği ve/veya erişildiği ortamlar, elektronik ortam ise</p>



<p>a) Verilerin kriptografik yöntemler kullanılarak muhafaza edilmesi,</p>



<p>b) Kriptografik anahtarların güvenli ve farklı ortamlarda tutulması,</p>



<p>c) Veriler üzerinde gerçekleştirilen tüm hareketlerin işlem kayıtlarının güvenli olarak loglanması,</p>



<p>ç) Verilerin bulunduğu ortamlara ait güvenlik güncellemelerinin sürekli takip edilmesi, gerekli güvenlik testlerinin düzenli olarak yapılması/yaptırılması, test sonuçlarının kayıt altına alınması,</p>



<p>d) Verilere bir yazılım aracılığı ile erişiliyorsa bu yazılıma ait kullanıcı yetkilendirmelerinin yapılması, bu yazılımların güvenlik testlerinin düzenli olarak yapılması/yaptırılması, test sonuçlarının kayıt altına alınması,</p>



<p>e) Verilere uzaktan erişim gerekiyorsa en az iki kademeli kimlik doğrulama sisteminin sağlanması,</p>



<p>4- Özel nitelikli kişisel verilerin işlendiği, muhafaza edildiği ve/veya erişildiği ortamlar, fiziksel ortam ise</p>



<p>a) Özel nitelikli kişisel verilerin bulunduğu ortamın niteliğine göre yeterli güvenlik önlemlerinin (elektrik kaçağı, yangın, su baskını, hırsızlık vb. durumlara karşı) alındığından emin olunması,</p>



<p>b) Bu ortamların fiziksel güvenliğinin sağlanarak yetkisiz giriş çıkışların engellenmesi,</p>



<p>5- Özel nitelikli kişisel veriler aktarılacaksa yine</p>



<p>a) Verilerin e-posta yoluyla aktarılması gerekiyorsa şifreli olarak kurumsal e-posta adresiyle veya Kayıtlı Elektronik Posta (KEP) hesabı kullanılarak aktarılması,</p>



<p>b) Taşınabilir Bellek, CD, DVD gibi ortamlar yoluyla aktarılması gerekiyorsa kriptografik yöntemlerle şifrelenmesi ve kriptografik anahtarın farklı ortamda tutulması,</p>



<p>c) Farklı fiziksel ortamlardaki sunucular arasında aktarma gerçekleştiriliyorsa, sunucular arasında VPN kurularak veya sFTP yöntemiyle veri aktarımının gerçekleştirilmesi,</p>



<p>ç) Verilerin kağıt ortamı yoluyla aktarımı gerekiyorsa evrakın çalınması, kaybolması ya da yetkisiz kişiler tarafından görülmesi gibi risklere karşı gerekli önlemlerin alınması ve evrakın “gizlilik dereceli belgeler” formatında gönderilmesi gerekir.</p>



<p>Tabi bu önlemlerin yanı sıra Kişisel Verileri Koruma Kurumu’nun internet sitesinde yayımlanan Kişisel Veri Güvenliği Rehberinde belirtilen uygun güvenlik düzeyini temin etmeye yönelik teknik ve idari tedbirler de dikkate alınması gerektiğini de ayrıca belirtmek isteriz.&nbsp;</p>



<p>Aksi hallerde Kurul tarafından ihlal tespitleri gündeme geldiğinde bir takım hukuki ve cezai yaptırımlara maruz kalınması söz konusu olunabilecektir.&nbsp;</p>



<p>Buna ilişkin bir diğer emsal&nbsp;05/12/2018 Tarihli ve 2018/143 Sayılı Kurul kararında da,&nbsp;Sağlık Verilerinin Kanunun 6 ncı maddesinde yer alan işleme şartlarından birine dayanmadan üçüncü kişilere aktarımı yapan veri sorumlusu hakkında değerlendirmeler yapılmıştır.&nbsp;&nbsp;</p>



<p>Kararda, doktor kontrolünde ilaç kullanan ilgili kişinin, özel nitelikli bu sağlık verisinin ilaçların temin edildiği eczane tarafından her hangi bir işleme şartına dayanmadan üçüncü kişiyle paylaşılması hususunda Kurum’a yapılan şikâyet başvurusu hakkında;</p>



<p>6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (‘Kanun’) “Özel nitelikli kişisel verilerin işlenme şartları” başlıklı 6 ncı maddesinin (1) numaralı fıkrasında kişilerin sağlık verilerinin özel nitelikli kişisel veri olduğu belirtilmiştir.</p>



<p>Mezkur maddenin (2) numaralı fıkrasında özel nitelikli kişisel verilerin ilgilinin açık rızası olmaksızın işlenmesi yasaklanmış bununla birlikte, (3) numaralı fıkrada özel nitelikli kişisel verilerin açık rıza aranmadan işlenebileceği diğer haller sayılmıştır.&nbsp;</p>



<p>Buna göre sağlık verilerinin ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın işlenebileceği belirtilmiştir.&nbsp;</p>



<p>Öte yandan, Kanunun 12 nci maddesinin (1) numaralı fıkrası, veri sorumlusunun;</p>



<p>a.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Kişisel verilerin hukuka aykırı olarak işlenmesini önlemek,</p>



<p>b.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Kişisel verilere hukuka aykırı olarak erişilmesini önlemek,</p>



<p>c.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Kişisel verilerin muhafazasını sağlamak</p>



<p>amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almak zorunda olduğunu düzenlemektedir.&nbsp;</p>



<p>Anılan maddenin (4) numaralı fıkrasında ise veri sorumluları ile veri işleyen kişilerin öğrendikleri kişisel verileri Kanun hükümlerine aykırı olarak başkasına açıklayamayacağı ve işleme amacının dışında kullanamayacağı hükmüne yer verilmiştir.</p>



<p>Bu kapsamda, doktor kontrolünde ilaç kullanan ilgili kişinin sağlığı ile ilgili özel nitelikli kişisel verilerinin, ilaçları temin ettiği eczane tarafından 6698 sayılı Kişisel Verilerin Korunması Kanununun 8 inci maddesinde sayılan şartlar sağlanmadan üçüncü kişiyle paylaşılmasının Kanunun 12 nci maddesinin (4) numaralı fıkrasına aykırılık teşkil etmesi nedeniyle veri sorumlusu eczane hakkında Kanunun 18 inci maddesi uyarınca idari para cezası uygulanmıştır.</p>



<p>Yukarıda yer alan emsal kararlar ile Kişisel Verilerin Korunması Kanununun uygulamada dikkate edilmesi gereken ve kişisel veriler hakkında gerekli düzenlemelerin işyerlerinde yapılmasına ilişkin dikkat çekici noktaları vurguladığını belirtmek isteriz.&nbsp;</p>



<p></p>



<figure class="wp-block-embed-youtube wp-block-embed is-type-video is-provider-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<div class="x-resp-embed x-is-video x-is-youtube"><iframe title="AV. SİBEL KILIÇ TEKİN ve AV. LİDYA METE ile HUKUKİ GÜNDEM l Özel Nitelikli Kişisel Veri  Önlemi" width="1080" height="608" src="https://www.youtube.com/embed/aGKm4iYii8E?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture" allowfullscreen></iframe></div>
</div></figure>



<p></p>



<p>Bilgilendirme videosu aşağıda yer alan hususları içermektedir.&nbsp;</p>



<ul class="wp-block-list"><li>Özel nitelikli kişisel verilerin işlenmesinde veri sorumlularınca alınması gereken yeterli önlemler nelerdir?</li><li>6698 sayılı Kişisel Verilerin Korunması Kanununun 6 ncı maddesinin (4) numaralı fıkrasında, “<em>Özel nitelikli kişisel verilerin işlenmesinde, ayrıca Kurul tarafından belirlenen yeterli önlemlerin alınması şarttır.</em>” Şeklinde düzenleme uyarınca emsal Kurul kararında hangi hususlar değerlendirilmiştir?</li></ul>
<p>The post <a href="https://kilictekin.com/ozel-nitelikli-kisisel-verilerin-islenmesinde-veri-sorumlularinca-alinmasi-gereken-yeterli-onlemler-nelerdir/">ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİNDE VERİ SORUMLULARINCA ALINMASI GEREKEN ‘YETERLİ ÖNLEMLER’ NELERDİR?</a> appeared first on <a href="https://kilictekin.com/tr">Kilic Tekin Hukuk ve Danismanlik Burosu</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kişisel Verilerin Korunmasında Genel İlkeler ve Veri Sorumlusu</title>
		<link>https://kilictekin.com/kisisel-verilerin-korunmasinda-genel-ilkeler-ve-veri-sorumlusu/</link>
		
		<dc:creator><![CDATA[KILIC TEKIN]]></dc:creator>
		<pubDate>Tue, 18 Feb 2020 14:27:33 +0000</pubDate>
				<category><![CDATA[Makaleler]]></category>
		<category><![CDATA[kişisel veriler]]></category>
		<category><![CDATA[kişisel veriler meşru menfaat]]></category>
		<category><![CDATA[kişisel verileri koruma kurulu]]></category>
		<category><![CDATA[kişisel verilerin korunması kanunu]]></category>
		<category><![CDATA[veri sorumlusu]]></category>
		<guid isPermaLink="false">https://www.kilictekin.com/?p=7143</guid>

					<description><![CDATA[<p>Kişisel Verilerin Korunması Kanunu’nda, kişisel verilerin işlenmesi hakkında 4. Maddede ‘Genel İlkeler’, 5. Maddede ise ‘Kişisel Verilerin İşlenme Şartları’ düzenlenmiştir. İlgili maddler aşağıda yer almaktadır.&#160;&#160; Genel ilkeler MADDE 4 &#8211; (1) Kişisel veriler, ancak bu Kanunda ve diğer kanunlarda öngörülen usul ve esaslara uygun olarak işlenebilir. (2) Kişisel verilerin işlenmesinde aşağıdaki ilkelere uyulması zorunludur: a) Hukuka ve dürüstlük kurallarına uygun ... </p>
<div><a href="https://kilictekin.com/kisisel-verilerin-korunmasinda-genel-ilkeler-ve-veri-sorumlusu/" class="more-link">Read More</a></div>
<p>The post <a href="https://kilictekin.com/kisisel-verilerin-korunmasinda-genel-ilkeler-ve-veri-sorumlusu/">Kişisel Verilerin Korunmasında Genel İlkeler ve Veri Sorumlusu</a> appeared first on <a href="https://kilictekin.com/tr">Kilic Tekin Hukuk ve Danismanlik Burosu</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Kişisel Verilerin Korunması Kanunu’nda, kişisel verilerin işlenmesi hakkında 4. Maddede ‘Genel İlkeler’, 5. Maddede ise ‘Kişisel Verilerin İşlenme Şartları’ düzenlenmiştir. İlgili maddler aşağıda yer almaktadır.&nbsp;&nbsp;</p>



<p><em>Genel ilkeler</em></p>



<p><em>MADDE 4 &#8211; (1) Kişisel veriler, ancak bu Kanunda ve diğer kanunlarda öngörülen usul ve esaslara uygun olarak işlenebilir.</em></p>



<p><em>(2) Kişisel verilerin işlenmesinde aşağıdaki ilkelere uyulması zorunludur:</em></p>



<p><em>a) Hukuka ve dürüstlük kurallarına uygun olma.</em></p>



<p><em>b) Doğru ve gerektiğinde güncel olma.</em></p>



<p><em>c) Belirli, açık ve meşru amaçlar için işlenme.</em></p>



<p><em>ç) İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma.</em></p>



<p><em>d) İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme.</em></p>



<p><em>Kişisel verilerin işlenme şartları</em></p>



<p><em><a href="http://www.kazanci.com/kho2/ibb/6698/mlinklist-m.htm#5">MADDE 5</a>&#8211; (1) Kişisel veriler ilgili kişinin açık rızası olmaksızın işlenemez.</em></p>



<p><em>(2) Aşağıdaki şartlardan birinin varlığı hâlinde, ilgili kişinin açık rızası aranmaksızın kişisel verilerinin işlenmesi mümkündür:</em></p>



<p><em>a) Kanunlarda açıkça öngörülmesi.</em></p>



<p><em>b) Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması.</em></p>



<p><em>c) Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması.</em></p>



<p><em>ç) Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması.</em></p>



<p><em>d) İlgili kişinin kendisi tarafından alenileştirilmiş olması.</em></p>



<p><em>e) Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.</em></p>



<p><em>f) İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.</em></p>



<p>Bu maddelerin düzenlenmesinde öngörülen ve uygulanmasında dikkat edilmesi gereken hususlar için Kişisel Verileri Koruma Kurulunun emsal bir kararına değinmek faydalı olur.&nbsp;</p>



<p>Özellikle&nbsp;veri sorumlusunun kanuni yükümlülüğünü yerine getirmek için kişisel verileri meşru menfaat çerçevesinde kullanma talebine dair Kuruma yapılmış olunan bir başvuru ve bu başvuru sonucunda kurul tarafından verilen karar aşağıdadır.</p>



<p>5015 sayılı Petrol Piyasası Kanunu gereğince, “Dağıtıcı Lisansı” kapsamında petrol piyasasında faaliyet gösteren bir Şirket,</p>



<ul class="wp-block-list"><li>Enerji Piyasası Düzenleme Kurulu (EPDK) Kararı ile getirilen yükümlülük çerçevesinde, bayi pompa satış hareketlerini, “plaka, akaryakıt türü, miktar, fiyat, zaman (saat, dakika ve saniye)” bilgilerini içerecek şekilde sorgulama imkanı veren ve ilgili Kurumun anlık erişimine açık olan bir otomasyon sistemi kurduğu,</li><li>EPDK’nın anlık erişimine açık tutulan bu verilerden “plaka ve akaryakıt tipi”ne ilişkin verileri, araç sahipleri, akaryakıt bayileri ve akaryakıt dağıtım firmaları için sektörde büyük bir sorun haline gelen “hatalı akaryakıt dolumlarının” önüne geçmek için Şirketleri tarafından geliştirilen “Araç Tanıma Projesi” için kullanmak istedikleri,</li><li>Araç Tanıma Projesinin hayata geçirilmesi ile birlikte, akaryakıt ikmal edecek aracın plaka verileri ile kullandığı yakıt türünün (benzin veya motorin) sistemde otomatik olarak eşleştirilerek kaydedileceği; böylece yanlış akaryakıt alımının otomatik olarak engelleneceği,</li><li>Şirketin ve bayilerin tüketiciye akaryakıt satışı esnasında kurulan satış sözleşmesini doğru ifa edebilmesi ve doğru ürün tedarikini gerçekleştirmesi için tüketicinin araç plakasını kullanmasının bir gereklilik haline geldiği, Araç Tanıma Projesinin gerçekleştirilmesinin hatalı akaryakıt ikmalinden kaynaklanan problemleri sonlandıracağı ve böylece Şirketin ve bayilerin meşru menfaatlerinin korunmuş olacağı,</li></ul>



<p>belirterek, bu kapsamda şirketin otomasyon sistemi için işlediği bazı verileri, ilgili kişilerin açık rızası olmaksızın Araç Tanıma Projesi için kullanmasının 6698 sayılı Kişisel Verilerin Korunması Kanununun (Kanun) 5 inci maddesinin (2) numaralı fıkrasının (ç) ve (f) bentleri kapsamında değerlendirilip değerlendirilemeyeceği talebiyle bir başvuru yapılmıştır.</p>



<p>EPDK’dan almış olduğu lisanslar çerçevesinde “Akaryakıt Dağıtım Firması” olarak faaliyet gösteren Şirketin, 5015 sayılı Petrol Piyasası Kanunu ve ilgili mevzuatlarda düzenlenen denetim sistemi kurma zorunluluğu çerçevesinde araç sahiplerinin kişisel verilerini işlemesinin, 6698 sayılı Kanunun 5 inci maddesinin ikinci fıkrasının (ç) bendinde düzenlenen kişisel veri işlenmesinin “veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması” hali sayıldığı;&nbsp;</p>



<ul class="wp-block-list"><li>bu kapsamda kişisel veri işlenmesi halinde ilgili kişinin açık rızasının aranmadığı,</li><li>bununla birlikte, 6698 sayılı Kanunun 5 inci maddesinin ikinci fıkrasının (f) bendine göre “<em>ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması</em>” hali tespit edilirken veri sorumluları tarafından;</li><li>Kişisel verinin işlenmesi sonucunda elde edilecek menfaat ile ilgili kişinin temel hak ve hürriyetlerinin yarışabilir düzeyde olması,</li><li>Söz konusu menfaate ulaşılabilmesi bakımından kişisel veri işlenmesinin zorunluluk arz etmesi,</li><li>Meşru menfaatin halihazırda mevcut, belirli ve açık olması,</li><li>İlgili kişinin temel hak ve hürriyetleri ile yarışabilir nitelikte olan meşru menfaatin elde edilmesi halinde bir yarar sağlanacak olması ve kişisel veri işlenmeksizin başkaca bir yol ve yöntemle bu yararın ortaya çıkmasının mümkün olmaması,</li><li>Meşru menfaat belirlenirken söz konusu yararın çok sayıda kişiyi etkilemesi, yalnızca kâr elde edilmesi ya da ekonomik yararın sağlanması amacına yönelik olmaması, iş süreçlerini ya da bir işleyişi kolaylaştırması (örneğin bir birim ya da az sayıda personel nezdinde değil, kurumsal olarak geneli etkileyecek şekilde) gibi şeffaf ve hesap verilebilir nitelikleri haiz kriterlerin esas alınması,</li><li>Bu açıdan ilgili kişinin başta kişisel verilerinin korunması olmak üzere temel hak ve hürriyetlerinin zarar görmesini engellemek amacıyla öngörülebilir, açık ve yakın her türlü tehlikeden uzak tutulması,</li><li>Kişisel verilerin bir veri kayıt sisteminde amaçla sınırlı olarak hukuka uygun işleyişinin temini ile zararı ve ihlalleri engellemek için her türlü teknik ve idari tedbirin alınması,</li><li>Kişisel verilerin işlenmesinde genel ilkelere uygunluğun sağlanması,</li><li>Bu kapsamda, kişinin temel hak ve hürriyetleri ile veri sorumlusunun meşru menfaatinin karşılaştırılarak denge testinin yapılması</li></ul>



<p>hususlarının değerlendirilmesi gerektiği kurul tarafından belirtilmiştir.</p>



<p>Ayrıca&nbsp;kişisel verilerin ilk kez işlenmesi için gereken amaçtan farklı olarak başka bir amaca yönelik yeni bir veri işleme faaliyetinin gerçekleştirilmesinin, Kanunun 5 inci maddesinde sayılan veri işleme şartlarından en az birine dayanması ve ilk amaçtan bağımsız olarak Kanunun 4 üncü maddesinde sayılan kişisel verilerin işlenmesinde aranan ilkelerin tümüne uyumlu olması gerektiği,</p>



<ul class="wp-block-list"><li>Şirketin Araç Tanıma Projesi uygulaması kapsamında, halihazırda Petrol Piyasası mevzuatı gereği kayıtlarında bulunan tüketicilere ait araç plaka ve ürün tipi bilgilerini otomatik olarak Araç Tanıma Projesi sistemine entegre etmesi de yeni bir kişisel veri işleme faaliyeti sayıldığı belirtilmiştir.</li></ul>



<p>Bu hususlara dair;&nbsp;Akaryakıt istasyonlarına gelen araçlara tüketicinin talep ettiği üründen farklı bir ürün ikmal edilmesi nedeniyle oluşan araç arızalarından dolayı tüketicilerin uğramış olduğu zararlar ile bu zararlardan 6502 sayılı Tüketicinin Korunması Hakkında Kanun gereğince işletici ile birlikte başvuranın da dağıtıcı şirket olarak müteselsilen sorumluluğunun bulunduğu, bu yöndeki yargı kararları da dikkate alındığında durumun hem tüketicinin hem de dağıtıcı şirketin maddi kaybı ile birlikte şirket marka değeri ve hizmet kalitesinde de kayıplara yol açabileceğinin anlaşıldığı, dikkate alınarak, Bu çerçevede, meşru menfaatin ortaya konulmasına ilişkin olarak yukarıda yer verilen kriterler esas alınarak yapılan değerlendirme sonucu 6698 sayılı Kanunun 5 inci maddesinin ikinci fıkrasının (f) bendine göre veri sorumlusunun, tüketicilere ait plaka ve ürün tipi bilgilerini kullanmasının “İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması” kapsamında olduğu belirtilmiştir.</p>



<p>Bu itibarla Şirketin, erişilebilir ve görünür bir şekilde aydınlatma yükümlülüğünü yerine getirmek ve başka bir amaçla kullanmamak kaydıyla ilgili kişilerin (kişisel verisi işlenen gerçek kişi tüketicilerin) açık rızasını almaksızın bahse konu sistemi kullanmasında 6698 sayılı Kanun yönünden hukuken bir engel bulunmadığına karar verilmiştir.</p>



<p>Tüm bu hususlara göre, Kişisel Verilerin Korunması&nbsp;Kanununun 4 üncü maddesinde sayılan kişisel verilerin işlenmesinde aranan ilkelerin tümüne uyumlu olması gereken ve 5. Madde de yer alan kriterlere uygun olarak veri işlenmesine bir engel bulunmadığı açıktır. Bu doğrultuda, veri işleme faaliyetlerinin gerçekleştirilmesine ilişkin mutlaka yasada yer alan düzenlemelerin iyi bilinmesi ve yasanın öngördüğü şekilde işlemlerin yapılması gerektiğini belirtmek isteriz.&nbsp;</p>



<p>Link’te yer alan bilgilendirme video yayınında, özellikle kişisel verileri koruma kanununda yer alan düzenlemeler ve kurul kararı incelemesi yer almaktadır.&nbsp;</p>



<figure class="wp-block-embed-youtube wp-block-embed is-type-video is-provider-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<div class="x-resp-embed x-is-video x-is-youtube"><iframe title="AV. SİBEL KILIÇ TEKİN ve AV. LİDYA METE ile HUKUKİ GÜNDEM l KİŞİSEL VERİ SORUMLUSU" width="1080" height="608" src="https://www.youtube.com/embed/Nd-JYokokVM?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture" allowfullscreen></iframe></div>
</div></figure>



<p>Bilgilendirme videosunda;</p>



<p>-Kişisel verilerin korunması kanununun 4. Maddesi ve genel ilkeler nelerdir?</p>



<p>-Kişisel verilerin korunması kanununun 5. Maddesi ve işlenmesi şartları nedelerdir?</p>



<p>&#8211; Kişisel verilere dair veri sorumlusu kimdir?</p>



<p>-Kişisel verilere ilişkin veri sorumlusunun görevi nedir?&nbsp;</p>



<p>-Kişisel veriler meşru menfaatin bulunması ve yasanın öngördüğü hususlar nelerdir?&nbsp;</p>



<p>sorularına dair cevaplar ve bilgiler yer almaktadır.</p>
<p>The post <a href="https://kilictekin.com/kisisel-verilerin-korunmasinda-genel-ilkeler-ve-veri-sorumlusu/">Kişisel Verilerin Korunmasında Genel İlkeler ve Veri Sorumlusu</a> appeared first on <a href="https://kilictekin.com/tr">Kilic Tekin Hukuk ve Danismanlik Burosu</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
