|
İÇİNDEKİLER
İçindekiler
Sekizinci Baskıya Önsöz 7
Önsöz 9
Kısaltmalar 17
1. GİRİŞ 19
2. KİŞİSEL VERİLERİN KORUNMASI KANUNU KAPSAMINDA BİLİNMESİ GEREKENLER 23
2.1. KİŞİSEL VERİLERİN KORUNMASI KANUNU NEDEN VAR? 23
2.2. 6698 SAYILI KANUNUN GEREKÇESİ 24
2.3. KİŞİSEL VERİ NEDİR? 29
2.3.1. Ölmüş Kişinin Kişisel Verileri 30
2.4. HANGİ BİLGİLER KİŞİSEL VERİDİR? 33
2.5. KİŞİSEL VERİLER HANGİ ŞARTLARDA İŞLENEBİLİR? 36
2.6. 6698 SAYILI KANUN’DA VERİ İŞLEME İSTİSNALARI 40
2.6.1. Tam İstisna Halleri 40
2.6.2. Kısmi İstisna Halleri 41
2.7. HANGİ İŞYERLERİ KANUN KAPSAMINDA? 42
2.7.1. Kanun Yürürlüğe Girmeden Önce İşlenen Kişisel Veriler 44
2.7.2. Otomatik Yolla İşleme ve Veri Kayıt Sisteminin Parçası Olma Kavramları 45
2.8. ÖZEL NİTELİKLİ KİŞİSEL VERİ 47
2.9. KVKK’YE İLİŞKİN ÖZEL TANIMLAR 51
2.10. İLGİLİ KİŞİ KİMDİR? 52
2.11. AÇIK RIZA NEDİR? 53
2.12. VERİ SORUMLUSU KAVRAMI 55
2.12.1. Tüzel Kişilerde Veri Sorumlusunun Tespiti 56
2.13. VERİ İŞLEYEN KAVRAMI 57
2.14. KİŞİSEL VERİNİN SİLİNMESİ, YOK EDİLMESİ VE ANONİM HALE GETİRİLMESİ 57
2.14.1. Kişisel Verilerin Silinmesi 58
2.14.2. Kişisel Verilerin Yok Edilmesi 59
2.14.3. Kişisel Verilerin Anonim Hale Getirilmesi 59
2.15. KİŞİSEL VERİLERİN AKTARILMASI NEDİR? 60
2.15.1. Kişisel Verilerin Yurt İçinde Aktarılması 60
2.15.2. Kişisel Verilerin Yurt Dışına Aktarılması 62
2.16. AYDINLATMA YÜKÜMLÜLÜĞÜ NEDİR? 66
2.17. ŞİKÂYET MÜESSESESİ VE YAPILMASI GEREKENLER 70
2.17.1. Kişisel Veriye İlişkin Her Başvurunun Cevaplanması Gerekir mi? 71
2.18. VERİ SORUMLULARI SİCİLİ 72
2.18.1. Veri Sorumluları Siciline Kimler Kayıt Olmalıdır? 73
2.18.2. Sicile Ne Zamana Kadar Kayıt Olunması Gerekir? 77
2.19. KİŞİSEL VERİLERİN ELE GEÇİRİLMESİ / VERİ İHLALİ 77
2.20. İDARİ PARA CEZALARI 79
3. KİŞİSEL VERİLERİ KORUMA KURULU KARARLARI 83
3.1. ÖZEL NİTELİKLİ KİŞİSEL VERİNİN İZİNSİZ PAYLAŞILMASI 83
3.2. KİŞİSEL VERİNİN İZİNSİZ AKTARILMASI 84
3.3. KİŞİSEL VERİ İHLALİNİN GEÇ BİLDİRİLMESİ 85
3.4. AÇIK RIZANIN ŞARTA BAĞLANMASI 86
3.5. İZİNSİZ SMS GÖNDERİLMESİ 87
3.6. KVKK KAPSAMINDA BAŞVURUNUN ZORLAŞTIRILMASI 87
3.7. ÜYELİK DOĞRULAMASI İÇİN KİMLİK FOTOKOPİSİ İSTENMESİ 89
3.8. KİŞİSEL VERİNİN VERİLİŞ AMACI DIŞINDA KULLANILMASI 93
3.9. KİŞİSEL VERİLERİN GÜVENLİĞİNİN SAĞLANAMAMASI 95
3.10. KİŞİNİN İZİNSİZ OLARAK TELEFONLA ARANMASI 97
3.11. ÜNİVERSİTENİN SINAV SONUÇLARINI HERKESE AÇIK YAYIMLAMASI 99
3.12. SPOR SALONUNA GİRİŞ ÇIKIŞTA ÜYELERİN PARMAK İZİNİN İŞLENMESİ 101
3.13. AYDINLATMA METNİ VE AÇIK RIZANIN BİRLİKTE ALINMASI 110
3.14. VERİ İHLALİNİN ZAMANINDA TESPİT EDİLMESİ VE BİLDİRİLMESİ NEDENİYLE KURUL’UN CEZA UYGULAMAMASI 111
3.15. APARTMAN KAT MALİKLERİ KURULUNUN VERİ SORUMLUSU KABUL EDİLMESİ 118
3.16. HİZMETTEN YARARLANMA İÇİN FİNDEKS RAPORUNUN ŞART KOŞULMASI 124
3.17. ALIŞVERİŞ SONRASI ÖDEME ESNASINDA MÜŞTERİDEN SMS İLE KVKK ONAYI ALINMASI 126
3.18. HİZMETTEN YARARLANMANIN AÇIK RIZA ŞARTINA BAĞLANMASI 127
3.19. HİZMETTEN YARARLANMANIN KİŞİSEL VERİ PAYLAŞIMI ŞARTINA BAĞLANMASI 128
3.20. İLGİLİ KİŞİNİN AMELİYAT ESNASINDA ÇEKİLEN FOTOĞRAFININ SOSYAL MEDYADA PAYLAŞILMASI 129
4. A’DAN Z’YE KİŞİSEL VERİ TESPİTİ VE DOKÜMAN HAZIRLAMA SÜRECİ 131
4.1. KİŞİSEL VERİ BELİRLEME VE NİTELENDİRME SÜRECİ 131
4.1.1. Birimlerin Tespiti 132
4.1.2. Süreçlerin ve Faaliyetlerin Tespiti 134
4.1.3. Elde Edilen Bilgilerin/Kişisel Verilerin Tespiti 135
4.1.4. Verilerin İşlenme Amaçlarının Belirlenmesi 139
4.1.5. Verilerin İşlenmesinin Hukuki Sebeplerinin Tespiti 143
4.1.6. Kişisel Verinin Niteliğinin Belirlenmesi 145
4.1.7. Kişisel Verilerin Kimleri İlgilendirdiğinin Tespiti 146
4.1.8. Kişisel Verilerin Saklama ve İmha Süresinin Tespiti 148
4.1.9. Kişisel Verilerin Aktarılıp Aktarılmadığının Tespiti 149
4.1.10. Kişisel Verilerin Korunması İçin Alınan Tedbirlerin Tespiti 149
4.2. VERİ İŞLEME ENVANTERİNİN HAZIRLANMASI 153
4.3. VERİ SORUMLULARI SİCİLİNE KAYIT 156
4.4. KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI 158
4.5. AYDINLATMA METNİNİN HAZIRLANMASI 160
4.5.1. Aydınlatma Metni Hakkında Sık Sorulan Sorular 162
4.5.1.1. Aydınlatma Metninin Onaylanması Gerekir mi? 162
4.5.1.2. Aydınlatma Yükümlülüğü ve Açık Rıza Alma Yükümlülüğü Birlikte Halledilebilir mi? 162
4.6. AÇIK RIZA METNİNİN HAZIRLANMASI 163
4.6.1. Açık Rıza Hakkında Sık Sorulan Sorular 165
4.6.1.1. Açık Rızanın Alınması Her Zaman Gerekir mi? 165
4.6.1.2. Açık Rıza Yazılı Olarak Alınmak Zorunda mıdır? 166
4.6.1.3. Açık Rıza Alınması, Kişisel Verinin Sınırsızca İşlenmesine İmkân Verir mi? 167
4.6.1.4. Açık Rıza Verilmesi Ön Şart Olarak Sunulabilir mi? 167
4.6.1.5. Her Şey İçin Toplu Bir Açık Rıza Alınabilir mi? 168
5. UYGULAMADA YAŞANAN SORUNLAR VE ÇÖZÜM ÖNERİLERİ 169
5.1. KARGO FİRMALARINDA VERİLERİN ALENİLİĞİ SORUNU 169
5.2. ZİYARETÇİ GİRİŞLERİNDE AÇIK RIZA ALINMASI 172
5.3. HASTANELERDEN ALINAN SAĞLIK RAPORLARININ TESLİMİ 173
5.4. OKUL WEB SİTELERİNDE ETKİNLİK VE FOTOĞRAF PAYLAŞIMI 174
5.5. KAMERA KAYITLARI İÇİN AYDINLATMA YÜKÜMLÜLÜĞÜ 175
5.6. AYDINLATMA YÜKÜMLÜLÜĞÜNÜN SÜREÇ BAZLI YERİNE GETİRİLMEMESİ 176
5.7. PERSONELİN MESAİ TAKİBİNİN PARMAK İZİ YA DA YÜZ TARAMA SİSTEMİYLE GERÇEKLEŞTİRİLMESİ 178
6. KİŞİSEL VERİLERİN KORUNMASI SÜRECİ TÜM ÖRNEK DOKÜMANLARI 181
6.1. KİŞİSEL VERİ İŞLEME ENVANTERİ ÖRNEĞİ 183
6.2. KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI ÖRNEĞİ 193
6.3. AYDINLATMA METNİ ÖRNEĞİ 204
6.4. AÇIK RIZA METNİ ÖRNEĞİ 209
6.5. AKTARIM SÖZLEŞMELERİ 215
6.5.1. Veri Sorumlusundan Veri Sorumlusuna Aktarım Sözleşmesi 215
6.5.2. Veri Sorumlusundan Veri İşleyene Aktarım Sözleşmesi 222
6.6. VERİ SAHİBİ BAŞVURU FORMU 226
6.7. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI 229
7. SONUÇ 273
KVKK YOL HARİTASI 275
Kavramlar Dizini 287 |