Veri temelli ekonomiye uyum süreci başladı

Giriş: 08.04.2019 - 00:00
Güncelleme: 17.12.2024 - 22:35

HABER: ŞEREF KILIÇLI

İstanbul Ticaret Odası İşletme Destek Hizmetleri Meslek Komitesi ile Kişisel Verileri Koruma Kurumu (KVKK) iş birliğinde ‘6698 Sayılı Kişisel Verilerin Korunması Kanunu’na Uyumluluk Süreci Semineri’ düzenlendi. Seminerin açılış konuşmalarını İTO Başkanı Şekib Avdagiç ve KVKK Başkanı Prof. Dr. Faruk Bilir gerçekleştirdi. Bilgi ve teknoloji alanındaki gelişmelerin özel kuruluşların yanı sıra kamu kurumlarına da elektronik ortamda hizmet verme imkanı sağladığını belirten Avdagiç, “e-Devlet’in yaygınlaştığı bir dönemde her gün binlerce kişiye ilişkin çeşitli bilgiler dolaşıma giriyor. Bu bilgilerin arasında ‘mahrem’ diye nitelendirebileceğimiz, kişisel ve özel bilgilerimiz de bulunuyor. Bunların sanal ortamda korunması, kopyalanmasının önlenmesi devletin görevidir” dedi.

MAHREMİYETİN KORUNMASI

Kişisel verilerin korunmasını talep etmenin en önemli anayasal haklar arasında olduğunu vurgulayan İTO Başkanı Avdagiç, “Türkiye bankacılıkta, sağlıkta, eğitimde, belediyecilikte, tüm bakanlıklarda kapsamlı bir e-dönüşüm içinde. Böylesi bir ortamda mahremiyetin korunması, kişisel verilere sahip çıkılması çok önemli. Kurumların bunu sağlayacak altyapıları ve anlayışları geliştirmesi, hatta bu konuda titiz olmaları şart” diye konuştu.

BİLİNÇLENME RÜZGARI

İTO üyeleri arasında kişisel verileri işleyen, buna göre çalışan şirketler bulunduğunu hatırlatan Avdagiç, 6698 Sayılı Kanun’un içerdiği hükümlerin İTO’yu yakından ilgilendirdiğini söyledi. İTO’nun ilgili üyelerinin müşterileri, ziyaretçi ve çalışanlarıyla ilgili veri işleme sürecinde bu kanuna tabi olduklarını belirten Avdagiç, “Üyelerimiz, sorumluluklarını öğrensinler. Kişisel Verilerin Korunması Kurumu ise bu konuda bilinçlenme rüzgarı estirsin. Şirketlere, kurumlara yol göstersin. Bu iki unsuru verimli bir şekilde uygularsak, inanıyorum ki uyum sürecini başarıyla geride bırakırız. Uyum süreci, parlak bir başarı dönemine dönüşebilir” dedi.

VERİDEN DEĞER ÜRETME

KVKK Başkanı Prof. Dr. Faruk Bilir ise 6698 Sayılı Kişisel Verilerin Korunması Kanunu’nun iyi anlatılması gerektiğini belirtti. Bilir, “Uyum sürecinin beraber yürütülmesi gerekiyor. Yol göstericilik faaliyetleri, kurumumuz tarafından gerçekleştiriliyor, bundan sonrada da gerçekleştirilecek” dedi. Bilir, KVKK’ya şu ana kadar şirketlerden ve kamu kurumlarından 188 görüş talebi geldiğini de kaydetti. Kanunun veri işlemeyi yasaklayan bir kanun değil standarda bağlayan, disiplin altına alan bir kanun olduğunun altını çizen Bilir, “Dünya veri temelli ekonomiye gidiyor. Veriden bir değer üreterek, veri temelli ekonominin temellerini de atabiliriz” dedi.
Toplantıya, İTO Yönetim Kurulu Üyeleri İbrahim Doğan Salman ve Bahadır Yaşık da katıldı.

VERİ İŞLEMEDE BEŞ İLKE

KVKK Başkanı Prof. Dr. Faruk Bilir, kanunun ‘veri sorumlusu’ ve ‘veri işleyen’ gibi yeni kavramları güncel hayata soktuğunu belirterek, veri işleme süreciyle ilgili olarak beş temel ilkeyi şöyle sıraladı:

  • Hukuka ve dürüstlük kurallarına uygun olma.
  • Doğru ve gerektiğinde güncel olma.
  • Belirli, açık ve meşru amaçlar için işlenme.
  • İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma.
  • İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme.

ZENGİN SUNUMLAR

Seminerin moderatörlüğünü RSK Veri Güvenliği ve Danışmanlık Hizmetleri Yönetim Kurulu Başkanı Av. Rıza Saka yürüttü. KVKK Veri Yönetimi Dairesi Başkanı Mustafa Erbilli, Türk-Alman Üniversitesi Hukuk Fakültesi Öğretim Üyesi Doç. Dr. Mesut Serdar Çekin, Bezmialem Vakıf Üniversitesi Bilgi Teknolojileri Direktörü İlhan Semerci, İbn Haldun Üniversitesi Hukuk Fakültesi Öğretim Üyesi Dr. Yeliz Bozkurt Gümrükçüoğlu, Anka Bilişim ve Danışmanlık Hizmetleri Bilişim Uzmanı Ruşen Özkan sunum yaptı.

UYUM İÇİN SEKİZ GÖREV

6698 Sayılı Kişisel Verilerin Korunması Kanunu’na, özel kuruluşların ve kamu kurumlarının uyum için şunları yapması gerekiyor:

  • Kişisel veri koruma konusunda görevlendirme.
  • Veri analizi.
  • Kişisel veri işleme envanteri.
  • Kişisel veri aklama ve imha politikası hazırlama.
  • Çalışanlara eğitim ve farkındalık oluşturma.
  • Gizlilik sözleşmeleri.
  • Aydınlatma metinleri hazırlama.
  • Periyodik imha süresi belirme.