En Sıcak Konular

Kişisel bilgilere kanun güvencesi

24 Nisan 2008 19:35 tsi
Özel hayata yasal güvence geliyor. Kişisel verilerin işlenmesine ilişkin konularda düzenleyici işlemlerde yetkili olacak ''Kişisel Verileri Koruma Kurulu'' kuruluyor.

Özerk olarak oluşturulacak bu kurul, özel hayatın ve aile hayatının gizliliğine dokunmamak şartıyla verilerin işlenmesine karar verebilecek.

TBMM Başkanlığına sunulan ''Kişisel Verilerin Korunması Kanunu Tasarısı'', kişisel verilerin işlenmesinde kişinin dokunulmazlığı, maddi ve manevi varlığı ile temel hak ve özgürlüklerinin korunması ve kişisel verileri işleyen gerçek ve tüzel kişilerin uyacakları esas ve usulleri düzenliyor.

Kişisel verilerin; hukuka ve dürüstlük kurallarına uygun olarak işlenmesi, belirli, açık ve meşru amaçlar için toplanması ve bu amaçlara aykırı olarak yeniden işlenmemesi, toplandıkları amaçla bağlantılı, yeterli ve orantılı olması, doğru olması ve gerektiğinde güncellenmesi, ilgili kişilerin kimliklerini belirtecek biçimde ve kaydedildikleri veya yeniden işlenecekleri amaç için gerekli olan süre kadar muhafaza edilmesi zorunlu olacak.

Kişisel veriler, ilgili mevzuatta yeniden işlenme amacına yönelik yeterli koruma tedbirleri getiren düzenlemenin bulunması veya kişisel verileri kontrol eden tarafından bu yönde gerekli tedbirlerin alınması şartıyla tarihi, istatistiki veya bilimsel amaçlarla yeniden işlenebilecek veya öngörülenden daha uzun bir süre saklanabilecek.

-HUKUKA UYGUNLUK SEBEPLERİ-

Kişisel veriler ancak ilgili kişinin açık rızasıyla işlenebilecek. Kanunlarda öngörülen yükümlülüklerin yerine getirilmesi dışında, ilgili kişinin bir itirazda bulunması halinde veri işlenemeyecek.

Veriler, ancak şu nedenlerden dolayı işlenebilecek:

''Kanunun öngördüğü bir zorunluluk dolayısıyla, kamu yararına veya resmi olarak verilmiş bir görevin yerine getirilmesi amacıyla veri işlenmesi; ilgili kişinin rızasını açıklayamayacak durumda olması halinde kendisinin veya başkasının hayatını veya beden bütünlüğünü korumak amacıyla işlenmesi; bir sözleşmenin kurulması ve ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesi; ilgili kişiler tarafından açıklanmış olması veya açık sicillerde mevcut bilgiler olması sebebiyle herkesçe bilinen kişisel verilerin işlenmesi; veri kütüğü sahibinin kendi haklı çıkarları için, ilgili kişinin temel hak ve özgürlükleri ile meşru çıkarlarına zarar vermediği sürece, veri işlemesinin zorunlu olması.''

-ÖZEL NİTELİĞİ OLAN KİŞİSEL VERİLER-

Kişilerin ırk, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançları, dernek, vakıf ve sendika üyeliği, sağlık ve özel yaşamları ve her türlü mahkumiyetleri ile ilgili kişisel veriler işlenemeyecek.

Bu verilerin, özel hayatın ve aile hayatının gizliliğinin korunmasını sağlayacak yeterli önlemlerin alınması şartıyla, işlenmesi mümkün olacak haller şöyle:

''Kanunla yasaklanmayan hallerde kişinin yazılı rızasının alınması;

Hukuki veya fiili nedenlerle rızasını açıklayamayacak durumda bulunan bir kişinin kendisinin veya bir başkasının hayatı veya beden bütünlüğünün idamesi için veri işlemenin zorunlu olması;

İlgili kişiye yeterli koruma imkanının sağlanması şartıyla, veri kütüğü sahibinin, bu Kanunla veya diğer kanunlarla tanınan hak ve yetkileri kullanabilmesi veya yükümlülükleri yerine getirebilmesi için veri işlemenin zorunlu olması;

Vakıf, dernek, sendika ve siyasi partilerce, kuruluş amaçlarına ve tabi oldukları mevzuata uygun ve faaliyet alanlarıyla sınırlı olmak şartıyla, üye ve mensuplarına yönelik ve ilgili kişinin rızası olmadan üçüncü kişilere açıklanmamak kaydıyla veri işlenmesi;

İlgili kişi tarafından alenen açıklanmış olan veriler hakkında olması;

Hukuken bir hakkı tesis, kullanma veya korunması için veri işlemenin zorunlu olması.''

-SAĞLIK HİZMETLERİNDEKİ VERİLER-

Koruyucu hekimlik, tıbbi teşhis, tedavi, bakım veya sağlık hizmetlerinin yürütülmesi amacıyla kişisel verilerin; sağlık kurumları, sigorta şirketleri, sosyal güvenlik kurumları, iş yeri sağlık birimi oluşturmakla yükümlü işverenler, sağlıkla ilgili okul ve üniversiteler tarafından ilgili kanunlara uygun olarak, hukuken veya meslek kurallarına göre sır saklama yükümlülüğü altında bulunan sağlık personeli veya eşdeğer seviyede sır saklama yükümlülüğü altındaki bir başka kişinin gözetimi altında işlenecek.
Özel hayatın ve aile hayatının gizliliğine dokunmamak şartıyla, temel kamu yararlarının gerektirmesi halinde, ilgili mevzuatta yeterli koruma tedbiri bulunması kaydıyla, Kişisel Verileri Koruma Kurulu özel niteliği olan kişisel verilerin işlenmesine karar verebilecek.

Suçun soruşturulmasına, koruma ve kontrol tedbirlerine ve ceza mahkumiyetlerine ilişkin özel nitelikteki kişisel veriler, yetkili mercilerin kontrolü altında işlenebilecek. Ancak, ceza mahkumiyetlerine ilişkin sicil, sadece Adalet Bakanlığının kontrolü altında tutulabilecek.

İdari nitelikteki yaptırımlar ve özel hukuk alanındaki mahkeme kararlarına ilişkin veriler de resmi mercilerin kontrolü altında işlenebilecek.

Vatandaşlık kimlik numarası veya benzeri karakteristik işaretlerin işlenme usul ve esaslarını belirlemek amacıyla yapılacak yönetmeliklerde Kurulun görüşü alınacak.

-VERİLERİN ÜÇÜNCÜ KİŞİLERE AKTARILMASI-

Kişisel veriler, aktarmayı isteyen gerçek ve tüzel kişilerin belirli bir olayda kanundan doğan bir görevini yerine getirmesi için bu bilgiye ihtiyaç duyması ve kanunda belirtilen uygun haller dışında üçüncü kişilere açıklanmayacak.

Milli güvenliğin ve milli savunmanın sağlanması, suçun önlenmesi veya soruşturulması amacıyla yapılan istihbari faaliyetlerle ilgili olarak kanundan doğan bir görevin yerine getirilmesi için gerekli olması halinde de kamu kurum ve kuruluşlarınca kişisel veriler, ilgili kamu kurum ve kuruluşuna aktarılabilecek.

Kamu kurum veya kuruluşları; kamu yararı, sır saklama yükümlülüğü, ilgili kişinin meşru menfaati veya kişisel verilere ilişkin özel koruma kurallarının varlığından bahisle kişisel verilerin üçüncü kişilere aktarılmasını reddedebilecek, bunu sınırlandırabilecek veya şarta bağlayabilecek.

Kamu kurum veya kuruluşlarının görev alanlarıyla ilgili konularda yapacakları talep üzerine, gizlilik esaslarına göre görev yapan personelin bilgileri hariç olmak üzere, kişilerin nüfus kayıt örnekleri ve adresleri bildirilecek.

-KİŞİSEL VERİLERİN YOK EDİLMESİ-

İhtiyaç duyulmayan kişisel veriler, koruma tedbiri veya ispat amacıyla muhafazasının gerekli olmadığı durumlarda, anonim hale getirilecek veya yok edilecek.

Verilerin anonim hale getirilmesi veya yok edilmesine ilişkin usul ve esaslar Kurulca, ilgili kamu kurum ve kuruluşları ile diğer özel hukuk tüzel kişilerinin görüşleri alınarak hazırlanan yönetmelikte gösterilecek.

Kişisel veriler, araştırma, planlama ve istatistik gibi amaçlarla anonim hale getirilmesi kaydıyla işlenebilecek. Bu suretle elde edilen veriler ve sonuçlar üçüncü kişilere aktarılabilecek veya yayımlanabilecek.

-KİŞİNİN HAKLARI...-

Kişisel verilerin elde edilmesi sırasında veri kütüğü sahibi, ilgili kişilere;veri kütüğü sahibi ve varsa temsilcisinin kimliği, kişisel verilerin hangi amaçla işleneceği, kişisel verilerin kimlere aktarılabileceği, veri toplamanın yöntemi, hukuki sebebi ve muhtemel sonuçları, kişisel verileri öğrenme hakkı, düzeltme hakkı konusunda bilgi vermekle yükümlü olacak.

Herkes, veri kütüğü sahibine başvurarak; kendisiyle ilgili kişisel veri kaydedilip kaydedilmediğini öğrenmek, kaydedilmişse bunları talep etmek, verinin muhtevasının eksik veya gerçeğe aykırı olması halinde bunların düzeltilmesini, hukuka aykırı olması halinde ise silinmesini, yok edilmesini veya aktarımının engellenmesini ve buna göre yapılacak işlemlerin verilerin açıklandığı üçüncü kişilere bildirilmesini istemek hakkına sahip olacak.

Bu haklar, milli güvenliğin korunması, milli savunmanın gerçekleştirilmesi, suçun önlenmesi veya istihbarat amacıyla yapılan faaliyetlerle ilgili olarak kanundan doğan bir görevin yerine getirilmesi ve ceza soruşturması veya kovuşturmasına zarar verilmesinin engellenmesi hallerinde sınırlandırılabilecek.

Veri talep başvuruları yazılı olarak yapılacak. Bunlara 15 gün içinde cevap verilecek. İlgili kişi talebine cevap verilmediği, cevabın olumsuz olduğu veya yeterli olmadığı iddiasıyla 20 gün içinde Kurula itiraz edebilecek. Kurul, 3 ay içerisinde karar verecek.

-YURT DIŞINA VERİ AKTARIMI VE TEDBİRLER-

Kişisel veriler, ancak kişilik haklarının korunması açısından verinin istendiği yabancı ülkede eşdeğer ve etkin koruma bulunuyorsa yurt dışına aktarılabilecek.

Verinin istendiği ülkede eşdeğer ve etkin bir koruma olmasa dahi; ilgili kişinin açık rızasının bulunması, ilgili kişi ile veri kütüğü sahibi arasında bir sözleşmenin yapılması, sözleşme öncesi ilişkinin yürütülmesi veya sözleşmenin ifası için aktarımın gerekli olması, suçun önlenmesi veya bir hakkın tespiti, icrası veya korunması için aktarımın gerekli veya kanun gereği zorunlu olması, veri konusu kişinin hayatı veya beden bütünlüğünün idamesi için aktarımın zorunlu olması hallerinde kişisel veriler yurt dışına aktarılabilecek.

Yabancı ülkede bulunan veri kütüğü sahibinin, eşdeğer ve uygun bir korumayı yazılı olarak taahhüt etmesi ve Kurulun izninin bulunması halinde de kişisel veriler yurt dışına aktarılabilecek.

Kişisel verilerin işlenmesine ilişkin veri kütüğü sahibi, kişisel verilerin, tedbirsizlikle veya hukuka aykırı amaçlarla yok edilmesini, kaybolmasını, değiştirilmesini, yetkisiz olarak açıklanmasını veya aktarılmasını ve başka şekillerdeki tüm hukuka aykırı işlenmelerini önlemek için, korunacak verinin niteliği, teknolojik imkânlar ve uygulama maliyetine göre uygun teknik ve idari tedbirler alacak.

 

 



Bu haber 595 defa okundu.


Yorumlar

 + Yorum Ekle 
    kapat

    Değerli okuyucumuz,
    Yazdığınız yorumlar editör denetiminden sonra onaylanır ve sitede yayınlanır.
    Yorum yazarken aşağıda maddeler halinde belirtilmiş hususları okumuş, anlamış, kabul etmiş sayılırsınız.
    · Türkiye Cumhuriyeti kanunlarında açıkça suç olarak belirtilmiş konular için suçu ya da suçluyu övücü ifadeler kullanılamayağını,
    · Kişi ya da kurumlar için eleştiri sınırları ötesinde küçük düşürücü ifadeler kullanılamayacağını,
    · Kişi ya da kurumlara karşı tehdit, saldırı ya da tahkir içerikli ifadeler kullanılamayacağını,
    · Kişi veya kurumların telif haklarına konu olan fikir ve/veya sanat eserlerine ait hiçbir içerik yayınlanamayacağını,
    · Kişi veya kurumların ticari sırlarının ifşaı edilemeyeceğini,
    · Genel ahlaka aykırı söz, ifade ya da yakıştırmaların yapılamayacağını,
    · Yasal bir takip durumda, yorum tarih ve saati ile yorumu yazdığım cihaza ait IP numarasının adli makamlara iletileceğini,
    · Yorumumdan kaynaklanan her türlü hukuki sorumluluğun tarafıma ait olduğunu,
    Bu formu gönderdiğimde kabul ediyorum.




    En Çok Okunan Haberler


    Haber Sistemi altyapısı ile çalışmaktadır.
    2,876 µs