|
İÇİNDEKİLER
İçindekiler
Dokuzuncu Baskıya Önsöz 7
Önsöz 9
Kısaltmalar 17
1. GİRİŞ 19
2. KİŞİSEL VERİLERİN KORUNMASI KANUNU KAPSAMINDA BİLİNMESİ GEREKENLER 23
2.1. KİŞİSEL VERİLERİN KORUNMASI KANUNU NEDEN VAR? 23
2.2. 6698 SAYILI KANUNUN GEREKÇESİ 24
2.3. KİŞİSEL VERİ NEDİR? 29
2.3.1. Ölmüş Kişinin Kişisel Verileri 30
2.4. HANGİ BİLGİLER KİŞİSEL VERİDİR? 33
2.5. KİŞİSEL VERİLER HANGİ ŞARTLARDA İŞLENEBİLİR? 36
2.6. 6698 SAYILI KANUN’DA VERİ İŞLEME İSTİSNALARI 40
2.6.1. Tam İstisna Halleri 40
2.6.2. Kısmi İstisna Halleri 41
2.7. HANGİ İŞYERLERİ KANUN KAPSAMINDA? 42
2.7.1. Kanun Yürürlüğe Girmeden Önce İşlenen Kişisel Veriler 44
2.7.2. Otomatik Yolla İşleme ve Veri Kayıt Sisteminin Parçası Olma Kavramları 45
2.8. ÖZEL NİTELİKLİ KİŞİSEL VERİ 47
2.9. KVKK’YE İLİŞKİN ÖZEL TANIMLAR 51
2.10. İLGİLİ KİŞİ KİMDİR? 52
2.11. AÇIK RIZA NEDİR? 53
2.12. VERİ SORUMLUSU KAVRAMI 55
2.12.1. Tüzel Kişilerde Veri Sorumlusunun Tespiti 56
2.13. VERİ İŞLEYEN KAVRAMI 57
2.14. KİŞİSEL VERİNİN SİLİNMESİ, YOK EDİLMESİ VE ANONİM HALE GETİRİLMESİ 57
2.14.1. Kişisel Verilerin Silinmesi 58
2.14.2. Kişisel Verilerin Yok Edilmesi 59
2.14.3. Kişisel Verilerin Anonim Hale Getirilmesi 59
2.15. KİŞİSEL VERİLERİN AKTARILMASI NEDİR? 60
2.15.1. Kişisel Verilerin Yurt İçinde Aktarılması 60
2.15.2. Kişisel Verilerin Yurt Dışına Aktarılması 62
2.16. AYDINLATMA YÜKÜMLÜLÜĞÜ NEDİR? 66
2.17. ŞİKÂYET MÜESSESESİ VE YAPILMASI GEREKENLER 70
2.17.1. Kişisel Veriye İlişkin Her Başvurunun Cevaplanması Gerekir mi? 71
2.18. VERİ SORUMLULARI SİCİLİ 72
2.18.1. Veri Sorumluları Siciline Kimler Kayıt Olmalıdır? 73
2.18.2. Sicile Ne Zamana Kadar Kayıt Olunması Gerekir? 77
2.19. KİŞİSEL VERİLERİN ELE GEÇİRİLMESİ / VERİ İHLALİ 78
2.20. İDARİ PARA CEZALARI 79
3. KİŞİSEL VERİLERİ KORUMA KURULU KARARLARI 83
3.1. ÖZEL NİTELİKLİ KİŞİSEL VERİNİN İZİNSİZ PAYLAŞILMASI 83
3.2. KİŞİSEL VERİNİN İZİNSİZ AKTARILMASI 84
3.3. KİŞİSEL VERİ İHLALİNİN GEÇ BİLDİRİLMESİ 85
3.4. AÇIK RIZANIN ŞARTA BAĞLANMASI 86
3.5. İZİNSİZ SMS GÖNDERİLMESİ 87
3.6. KVKK KAPSAMINDA BAŞVURUNUN ZORLAŞTIRILMASI 87
3.7. ÜYELİK DOĞRULAMASI İÇİN KİMLİK FOTOKOPİSİ İSTENMESİ 89
3.8. KİŞİSEL VERİNİN VERİLİŞ AMACI DIŞINDA KULLANILMASI 93
3.9. KİŞİSEL VERİLERİN GÜVENLİĞİNİN SAĞLANAMAMASI 95
3.10. KİŞİNİN İZİNSİZ OLARAK TELEFONLA ARANMASI 97
3.11. ÜNİVERSİTENİN SINAV SONUÇLARINI HERKESE AÇIK YAYIMLAMASI 99
3.12. SPOR SALONUNA GİRİŞ ÇIKIŞTA ÜYELERİN PARMAK İZİNİN İŞLENMESİ 101
3.13. AYDINLATMA METNİ VE AÇIK RIZANIN BİRLİKTE ALINMASI 110
3.14. VERİ İHLALİNİN ZAMANINDA TESPİT EDİLMESİ VE BİLDİRİLMESİ NEDENİYLE KURUL’UN CEZA UYGULAMAMASI 111
3.15. APARTMAN KAT MALİKLERİ KURULUNUN VERİ SORUMLUSU KABUL EDİLMESİ 118
3.16. HİZMETTEN YARARLANMA İÇİN FİNDEKS RAPORUNUN ŞART KOŞULMASI 124
3.17. ALIŞVERİŞ SONRASI ÖDEME ESNASINDA MÜŞTERİDEN SMS İLE KVKK ONAYI ALINMASI 126
3.18. HİZMETTEN YARARLANMANIN AÇIK RIZA ŞARTINA BAĞLANMASI 127
3.19. HİZMETTEN YARARLANMANIN KİŞİSEL VERİ PAYLAŞIMI ŞARTINA BAĞLANMASI 128
3.20. İLGİLİ KİŞİNİN AMELİYAT ESNASINDA ÇEKİLEN FOTOĞRAFININ SOSYAL MEDYADA PAYLAŞILMASI 129
3.21. TURİZM VE OTELCİLİK SEKTÖRÜNDE KONAKLAMA YAPAN KİŞİLERİN KİMLİK FOTOKOPİSİNİN ALINMASI 131
3.22. SADAKAT KARTLARININ ÜÇÜNCÜ ŞAHISLAR TARAFINDAN CEP TELEFONU NUMARASI GİRİLMEK SURETİYLE KULLANILABİLMESİ 132
4. A’DAN Z’YE KİŞİSEL VERİ TESPİTİ VE DOKÜMAN HAZIRLAMA SÜRECİ 137
4.1. KİŞİSEL VERİ BELİRLEME VE NİTELENDİRME SÜRECİ 137
4.1.1. Birimlerin Tespiti 138
4.1.2. Süreçlerin ve Faaliyetlerin Tespiti 140
4.1.3. Elde Edilen Bilgilerin/Kişisel Verilerin Tespiti 141
4.1.4. Verilerin İşlenme Amaçlarının Belirlenmesi 146
4.1.5. Verilerin İşlenmesinin Hukuki Sebeplerinin Tespiti 149
4.1.6. Kişisel Verinin Niteliğinin Belirlenmesi 151
4.1.7. Kişisel Verilerin Kimleri İlgilendirdiğinin Tespiti 153
4.1.8. Kişisel Verilerin Saklama ve İmha Süresinin Tespiti 154
4.1.9. Kişisel Verilerin Aktarılıp Aktarılmadığının Tespiti 155
4.1.10. Kişisel Verilerin Korunması İçin Alınan Tedbirlerin Tespiti 156
4.2. VERİ İŞLEME ENVANTERİNİN HAZIRLANMASI 159
4.3. VERİ SORUMLULARI SİCİLİNE KAYIT 162
4.4. KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI 164
4.5. AYDINLATMA METNİNİN HAZIRLANMASI 166
4.5.1. Aydınlatma Metni Hakkında Sık Sorulan Sorular 168
4.5.1.1. Aydınlatma Metninin Onaylanması Gerekir mi? 168
4.5.1.2. Aydınlatma Yükümlülüğü ve Açık Rıza Alma Yükümlülüğü Birlikte Halledilebilir mi? 169
4.6. AÇIK RIZA METNİNİN HAZIRLANMASI 170
4.6.1. Açık Rıza Hakkında Sık Sorulan Sorular 171
4.6.1.1. Açık Rızanın Alınması Her Zaman Gerekir mi? 171
4.6.1.2. Açık Rıza Yazılı Olarak Alınmak Zorunda mıdır? 173
4.6.1.3. Açık Rıza Alınması, Kişisel Verinin Sınırsızca İşlenmesine İmkân Verir mi? 173
4.6.1.4. Açık Rıza Verilmesi Ön Şart Olarak Sunulabilir mi? 174
4.6.1.5. Her Şey İçin Toplu Bir Açık Rıza Alınabilir mi? 175
5. UYGULAMADA YAŞANAN SORUNLAR VE ÇÖZÜM ÖNERİLERİ 177
5.1. KARGO FİRMALARINDA VERİLERİN ALENİLİĞİ SORUNU 177
5.2. ZİYARETÇİ GİRİŞLERİNDE AÇIK RIZA ALINMASI 180
5.3. HASTANELERDEN ALINAN SAĞLIK RAPORLARININ TESLİMİ 181
5.4. OKUL WEB SİTELERİNDE ETKİNLİK VE FOTOĞRAF PAYLAŞIMI 182
5.5. KAMERA KAYITLARI İÇİN AYDINLATMA YÜKÜMLÜLÜĞÜ 183
5.6. AYDINLATMA YÜKÜMLÜLÜĞÜNÜN SÜREÇ BAZLI YERİNE GETİRİLMEMESİ 184
5.7. PERSONELİN MESAİ TAKİBİNİN PARMAK İZİ YA DA YÜZ TARAMA SİSTEMİYLE GERÇEKLEŞTİRİLMESİ 186
6. KİŞİSEL VERİLERİN KORUNMASI SÜRECİ TÜM ÖRNEK DOKÜMANLARI 189
6.1. KİŞİSEL VERİ İŞLEME ENVANTERİ ÖRNEĞİ 191
6.2. KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI ÖRNEĞİ 201
6.3. AYDINLATMA METNİ ÖRNEĞİ 212
6.4. AÇIK RIZA METNİ ÖRNEĞİ 217
6.5. AKTARIM SÖZLEŞMELERİ 223
6.5.1. Veri Sorumlusundan Veri Sorumlusuna Aktarım Sözleşmesi 223
6.5.2. Veri Sorumlusundan Veri İşleyene Aktarım Sözleşmesi 230
6.6. VERİ SAHİBİ BAŞVURU FORMU 234
6.7. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI 237
7. SONUÇ 281
KVKK YOL HARİTASI 283
Kavramlar Dizini 295 |