Kişisel Verileri Koruma Kurulu (KVKK), kamu kurum ve kuruluşlarının internet ortamında paylaştığı kişisel verilere yönelik yeni bir ilke kararı aldı. Resmi Gazete'de yayımlanarak yürürlüğe giren düzenleme, belediyeler, üniversiteler ve il özel idareleri dahil olmak üzere tüm kamu tüzel kişiliklerini kapsıyor.
Yapılan incelemelerde, kamu kurumlarının internet sitelerinde yayımlanan belgelerde; T.C. kimlik numarası, adres, cep telefonu, sınav sonuçları, KPSS puanları ve askerlik durumu gibi çok sayıda hassas verinin kontrolsüz bir şekilde yer aldığı tespit edildi. Kurul, 6698 sayılı Kişisel Verilerin Korunması Kanunu uyarınca, bu tür paylaşımların ancak geçerli bir işleme şartına dayanması durumunda yapılabileceğini hatırlattı.
Minimum veri paylaşımı zorunluluğu
Yeni karara göre, kamu kurumları internet ortamında veri paylaşırken "amaçla bağlantılı ve sınırlı olma" ilkesine uymak zorunda. Bu kapsamda, amacın gerçekleşmesi için gerekli olmayan kişisel veriler yayımlanmayacak. Paylaşılması zorunlu olan veriler için ise maskeleme, anonimleştirme veya imha gibi teknik önlemlerin alınması şart koşuldu. Ayrıca, verilerin sadece ihtiyaç duyulan süre boyunca internette tutulması ve süresi dolan paylaşımların kaldırılması veri sorumlularının temel görevi haline getirildi.
Eğitim ve denetim süreci
Kurul, kamu kurumlarından mevcut internet paylaşımlarını ivedilikle gözden geçirmelerini ve kanuna aykırı içerikleri temizlemelerini istedi. Kurumların, çalışanlarına kişisel verilerin korunması mevzuatı hakkında düzenli eğitimler vermesi gerektiği de belirtildi. Kurul, bu kurallara uyulmadığının tespiti halinde veri sorumluları hakkında gerekli incelemelerin başlatılacağını ve yasal işlemlerin uygulanacağını duyurdu.