2. KİŞİSEL VERİLERİN KORUNMASI KANUNU KAPSAMINDA BİLİNMESİ GEREKENLER
23
2.1. KİŞİSEL VERİLERİN KORUNMASI KANUNU NEDEN VAR?
23
2.2. 6698 SAYILI KANUNUN GEREKÇESİ
24
2.3. KİŞİSEL VERİ NEDİR?
29
2.3.1. Ölmüş Kişinin Kişisel Verileri
30
2.4. HANGİ BİLGİLER KİŞİSEL VERİDİR?
33
2.5. KİŞİSEL VERİLER HANGİ ŞARTLARDA İŞLENEBİLİR?
36
2.6. 6698 SAYILI KANUN’DA VERİ İŞLEME İSTİSNALARI
40
2.6.1. Tam İstisna Halleri
40
2.6.2. Kısmi İstisna Halleri
41
2.7. HANGİ İŞYERLERİ KANUN KAPSAMINDA?
42
2.7.1. Kanun Yürürlüğe Girmeden Önce İşlenen Kişisel Veriler
44
2.7.2. Otomatik Yolla İşleme ve Veri Kayıt Sisteminin Parçası Olma Kavramları
45
2.8. ÖZEL NİTELİKLİ KİŞİSEL VERİ
47
2.9. KVKK’YE İLİŞKİN ÖZEL TANIMLAR
51
2.10. İLGİLİ KİŞİ KİMDİR?
52
2.11. AÇIK RIZA NEDİR?
53
2.12. VERİ SORUMLUSU KAVRAMI
55
2.12.1. Tüzel Kişilerde Veri Sorumlusunun Tespiti
56
2.13. VERİ İŞLEYEN KAVRAMI
57
2.14. KİŞİSEL VERİNİN SİLİNMESİ, YOK EDİLMESİ VE ANONİM HALE GETİRİLMESİ
57
2.14.1. Kişisel Verilerin Silinmesi
58
2.14.2. Kişisel Verilerin Yok Edilmesi
59
2.14.3. Kişisel Verilerin Anonim Hale Getirilmesi
59
2.15. KİŞİSEL VERİLERİN AKTARILMASI NEDİR?
60
2.15.1. Kişisel Verilerin Yurt İçinde Aktarılması
60
2.15.2. Kişisel Verilerin Yurt Dışına Aktarılması
62
2.16. AYDINLATMA YÜKÜMLÜLÜĞÜ NEDİR?
66
2.17. ŞİKÂYET MÜESSESESİ VE YAPILMASI GEREKENLER
70
2.17.1. Kişisel Veriye İlişkin Her Başvurunun Cevaplanması Gerekir mi?
71
2.18. VERİ SORUMLULARI SİCİLİ
72
2.18.1. Veri Sorumluları Siciline Kimler Kayıt Olmalıdır?
73
2.18.2. Sicile Ne Zamana Kadar Kayıt Olunması Gerekir?
76
2.19. KİŞİSEL VERİLERİN ELE GEÇİRİLMESİ / VERİ İHLALİ
77
2.20. İDARİ PARA CEZALARI
78
3. KİŞİSEL VERİLERİ KORUMA KURULU KARARLARI
81
3.1. ÖZEL NİTELİKLİ KİŞİSEL VERİNİN İZİNSİZ PAYLAŞILMASI
81
3.2. KİŞİSEL VERİNİN İZİNSİZ AKTARILMASI
82
3.3. KİŞİSEL VERİ İHLALİNİN GEÇ BİLDİRİLMESİ
83
3.4. AÇIK RIZANIN ŞARTA BAĞLANMASI
84
3.5. İZİNSİZ SMS GÖNDERİLMESİ
85
3.6. KVKK KAPSAMINDA BAŞVURUNUN ZORLAŞTIRILMASI
85
3.7. ÜYELİK DOĞRULAMASI İÇİN KİMLİK FOTOKOPİSİ İSTENMESİ
87
3.8. KİŞİSEL VERİNİN VERİLİŞ AMACI DIŞINDA KULLANILMASI
91
3.9. KİŞİSEL VERİLERİN GÜVENLİĞİNİN SAĞLANAMAMASI
93
3.10. KİŞİNİN İZİNSİZ OLARAK TELEFONLA ARANMASI
95
3.11. ÜNİVERSİTENİN SINAV SONUÇLARINI HERKESE AÇIK YAYIMLAMASI
97
3.12. SPOR SALONUNA GİRİŞ ÇIKIŞTA ÜYELERİN PARMAK İZİNİN İŞLENMESİ
99
3.13. AYDINLATMA METNİ VE AÇIK RIZANIN BİRLİKTE ALINMASI
108
3.14. VERİ İHLALİNİN ZAMANINDA TESPİT EDİLMESİ VE BİLDİRİLMESİ NEDENİYLE KURUL’UN CEZA UYGULAMAMASI
109
3.15. APARTMAN KAT MALİKLERİ KURULUNUN VERİ SORUMLUSU KABUL EDİLMESİ
116
3.16. HİZMETTEN YARARLANMA İÇİN FİNDEKS RAPORUNUN ŞART KOŞULMASI
122
3.17. ALIŞVERİŞ SONRASI ÖDEME ESNASINDA MÜŞTERİDEN SMS İLE KVKK ONAYI ALINMASI
124
3.18. HİZMETTEN YARARLANMANIN AÇIK RIZA ŞARTINA BAĞLANMASI
125
3.19. HİZMETTEN YARARLANMANIN KİŞİSEL VERİ PAYLAŞIMI ŞARTINA BAĞLANMASI
126
3.20. İLGİLİ KİŞİNİN AMELİYAT ESNASINDA ÇEKİLEN FOTOĞRAFININ SOSYAL MEDYADA PAYLAŞILMASI
127
4. A’DAN Z’YE KİŞİSEL VERİ TESPİTİ VE DOKÜMAN HAZIRLAMA SÜRECİ
129
4.1. KİŞİSEL VERİ BELİRLEME VE NİTELENDİRME SÜRECİ
129
4.1.1. Birimlerin Tespiti
130
4.1.2. Süreçlerin ve Faaliyetlerin Tespiti
132
4.1.3. Elde Edilen Bilgilerin/Kişisel Verilerin Tespiti
133
4.1.4. Verilerin İşlenme Amaçlarının Belirlenmesi
137
4.1.5. Verilerin İşlenmesinin Hukuki Sebeplerinin Tespiti
141
4.1.6. Kişisel Verinin Niteliğinin Belirlenmesi
143
4.1.7. Kişisel Verilerin Kimleri İlgilendirdiğinin Tespiti
144
4.1.8. Kişisel Verilerin Saklama ve İmha Süresinin Tespiti
146
4.1.9. Kişisel Verilerin Aktarılıp Aktarılmadığının Tespiti
147
4.1.10. Kişisel Verilerin Korunması İçin Alınan Tedbirlerin Tespiti
147
4.2. VERİ İŞLEME ENVANTERİNİN HAZIRLANMASI
151
4.3. VERİ SORUMLULARI SİCİLİNE KAYIT
154
4.4. KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI
156
4.5. AYDINLATMA METNİNİN HAZIRLANMASI
158
4.5.1. Aydınlatma Metni Hakkında Sık Sorulan Sorular
160
4.5.1.1. Aydınlatma Metninin Onaylanması Gerekir mi?
160
4.5.1.2. Aydınlatma Yükümlülüğü ve Açık Rıza Alma Yükümlülüğü Birlikte Halledilebilir mi?
160
4.6. AÇIK RIZA METNİNİN HAZIRLANMASI
161
4.6.1. Açık Rıza Hakkında Sık Sorulan Sorular
163
4.6.1.1. Açık Rızanın Alınması Her Zaman Gerekir mi?
163
4.6.1.2. Açık Rıza Yazılı Olarak Alınmak Zorunda mıdır?
164
4.6.1.3. Açık Rıza Alınması, Kişisel Verinin Sınırsızca İşlenmesine İmkân Verir mi?
165
4.6.1.4. Açık Rıza Verilmesi Ön Şart Olarak Sunulabilir mi?
165
4.6.1.5. Her Şey İçin Toplu Bir Açık Rıza Alınabilir mi?
166
5. UYGULAMADA YAŞANAN SORUNLAR VE ÇÖZÜM ÖNERİLERİ
167
5.1. KARGO FİRMALARINDA VERİLERİN ALENİLİĞİ SORUNU
167
5.2. ZİYARETÇİ GİRİŞLERİNDE AÇIK RIZA ALINMASI
170
5.3. HASTANELERDEN ALINAN SAĞLIK RAPORLARININ TESLİMİ
171
5.4. OKUL WEB SİTELERİNDE ETKİNLİK VE FOTOĞRAF PAYLAŞIMI
172
5.5. KAMERA KAYITLARI İÇİN AYDINLATMA YÜKÜMLÜLÜĞÜ
173
5.6. AYDINLATMA YÜKÜMLÜLÜĞÜNÜN SÜREÇ BAZLI YERİNE GETİRİLMEMESİ
174
5.7. PERSONELİN MESAİ TAKİBİNİN PARMAK İZİ YA DA YÜZ TARAMA SİSTEMİYLE GERÇEKLEŞTİRİLMESİ
176
6. KİŞİSEL VERİLERİN KORUNMASI SÜRECİ TÜM ÖRNEK DOKÜMANLARI
179
6.1. KİŞİSEL VERİ İŞLEME ENVANTERİ ÖRNEĞİ
181
6.2. KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI ÖRNEĞİ
191
6.3. AYDINLATMA METNİ ÖRNEĞİ
202
6.4. AÇIK RIZA METNİ ÖRNEĞİ
207
6.5. AKTARIM SÖZLEŞMELERİ
213
6.5.1. Veri Sorumlusundan Veri Sorumlusuna Aktarım Sözleşmesi
213
6.5.2. Veri Sorumlusundan Veri İşleyene Aktarım Sözleşmesi
220
6.6. VERİ SAHİBİ BAŞVURU FORMU
224
6.7. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI
227