Sekizinci Baskıya Önsöz
7
2. KİŞİSEL VERİLERİN KORUNMASI KANUNU KAPSAMINDA BİLİNMESİ GEREKENLER
23
2.1. KİŞİSEL VERİLERİN KORUNMASI KANUNU NEDEN VAR?
23
2.2. 6698 SAYILI KANUNUN GEREKÇESİ
24
2.3. KİŞİSEL VERİ NEDİR?
29
2.3.1. Ölmüş Kişinin Kişisel Verileri
30
2.4. HANGİ BİLGİLER KİŞİSEL VERİDİR?
33
2.5. KİŞİSEL VERİLER HANGİ ŞARTLARDA İŞLENEBİLİR?
36
2.6. 6698 SAYILI KANUN’DA VERİ İŞLEME İSTİSNALARI
40
2.6.1. Tam İstisna Halleri
40
2.6.2. Kısmi İstisna Halleri
41
2.7. HANGİ İŞYERLERİ KANUN KAPSAMINDA?
42
2.7.1. Kanun Yürürlüğe Girmeden Önce İşlenen Kişisel Veriler
44
2.7.2. Otomatik Yolla İşleme ve Veri Kayıt Sisteminin Parçası Olma Kavramları
45
2.8. ÖZEL NİTELİKLİ KİŞİSEL VERİ
47
2.9. KVKK’YE İLİŞKİN ÖZEL TANIMLAR
51
2.10. İLGİLİ KİŞİ KİMDİR?
52
2.11. AÇIK RIZA NEDİR?
53
2.12. VERİ SORUMLUSU KAVRAMI
55
2.12.1. Tüzel Kişilerde Veri Sorumlusunun Tespiti
56
2.13. VERİ İŞLEYEN KAVRAMI
57
2.14. KİŞİSEL VERİNİN SİLİNMESİ, YOK EDİLMESİ VE ANONİM HALE GETİRİLMESİ
57
2.14.1. Kişisel Verilerin Silinmesi
58
2.14.2. Kişisel Verilerin Yok Edilmesi
59
2.14.3. Kişisel Verilerin Anonim Hale Getirilmesi
59
2.15. KİŞİSEL VERİLERİN AKTARILMASI NEDİR?
60
2.15.1. Kişisel Verilerin Yurt İçinde Aktarılması
60
2.15.2. Kişisel Verilerin Yurt Dışına Aktarılması
62
2.16. AYDINLATMA YÜKÜMLÜLÜĞÜ NEDİR?
66
2.17. ŞİKÂYET MÜESSESESİ VE YAPILMASI GEREKENLER
70
2.17.1. Kişisel Veriye İlişkin Her Başvurunun Cevaplanması Gerekir mi?
71
2.18. VERİ SORUMLULARI SİCİLİ
72
2.18.1. Veri Sorumluları Siciline Kimler Kayıt Olmalıdır?
73
2.18.2. Sicile Ne Zamana Kadar Kayıt Olunması Gerekir?
77
2.19. KİŞİSEL VERİLERİN ELE GEÇİRİLMESİ / VERİ İHLALİ
77
2.20. İDARİ PARA CEZALARI
79
3. KİŞİSEL VERİLERİ KORUMA KURULU KARARLARI
83
3.1. ÖZEL NİTELİKLİ KİŞİSEL VERİNİN İZİNSİZ PAYLAŞILMASI
83
3.2. KİŞİSEL VERİNİN İZİNSİZ AKTARILMASI
84
3.3. KİŞİSEL VERİ İHLALİNİN GEÇ BİLDİRİLMESİ
85
3.4. AÇIK RIZANIN ŞARTA BAĞLANMASI
86
3.5. İZİNSİZ SMS GÖNDERİLMESİ
87
3.6. KVKK KAPSAMINDA BAŞVURUNUN ZORLAŞTIRILMASI
87
3.7. ÜYELİK DOĞRULAMASI İÇİN KİMLİK FOTOKOPİSİ İSTENMESİ
89
3.8. KİŞİSEL VERİNİN VERİLİŞ AMACI DIŞINDA KULLANILMASI
93
3.9. KİŞİSEL VERİLERİN GÜVENLİĞİNİN SAĞLANAMAMASI
95
3.10. KİŞİNİN İZİNSİZ OLARAK TELEFONLA ARANMASI
97
3.11. ÜNİVERSİTENİN SINAV SONUÇLARINI HERKESE AÇIK YAYIMLAMASI
99
3.12. SPOR SALONUNA GİRİŞ ÇIKIŞTA ÜYELERİN PARMAK İZİNİN İŞLENMESİ
101
3.13. AYDINLATMA METNİ VE AÇIK RIZANIN BİRLİKTE ALINMASI
110
3.14. VERİ İHLALİNİN ZAMANINDA TESPİT EDİLMESİ VE BİLDİRİLMESİ NEDENİYLE KURUL’UN CEZA UYGULAMAMASI
111
3.15. APARTMAN KAT MALİKLERİ KURULUNUN VERİ SORUMLUSU KABUL EDİLMESİ
118
3.16. HİZMETTEN YARARLANMA İÇİN FİNDEKS RAPORUNUN ŞART KOŞULMASI
124
3.17. ALIŞVERİŞ SONRASI ÖDEME ESNASINDA MÜŞTERİDEN SMS İLE KVKK ONAYI ALINMASI
126
3.18. HİZMETTEN YARARLANMANIN AÇIK RIZA ŞARTINA BAĞLANMASI
127
3.19. HİZMETTEN YARARLANMANIN KİŞİSEL VERİ PAYLAŞIMI ŞARTINA BAĞLANMASI
128
3.20. İLGİLİ KİŞİNİN AMELİYAT ESNASINDA ÇEKİLEN FOTOĞRAFININ SOSYAL MEDYADA PAYLAŞILMASI
129
4. A’DAN Z’YE KİŞİSEL VERİ TESPİTİ VE DOKÜMAN HAZIRLAMA SÜRECİ
131
4.1. KİŞİSEL VERİ BELİRLEME VE NİTELENDİRME SÜRECİ
131
4.1.1. Birimlerin Tespiti
132
4.1.2. Süreçlerin ve Faaliyetlerin Tespiti
134
4.1.3. Elde Edilen Bilgilerin/Kişisel Verilerin Tespiti
135
4.1.4. Verilerin İşlenme Amaçlarının Belirlenmesi
139
4.1.5. Verilerin İşlenmesinin Hukuki Sebeplerinin Tespiti
143
4.1.6. Kişisel Verinin Niteliğinin Belirlenmesi
145
4.1.7. Kişisel Verilerin Kimleri İlgilendirdiğinin Tespiti
146
4.1.8. Kişisel Verilerin Saklama ve İmha Süresinin Tespiti
148
4.1.9. Kişisel Verilerin Aktarılıp Aktarılmadığının Tespiti
149
4.1.10. Kişisel Verilerin Korunması İçin Alınan Tedbirlerin Tespiti
149
4.2. VERİ İŞLEME ENVANTERİNİN HAZIRLANMASI
153
4.3. VERİ SORUMLULARI SİCİLİNE KAYIT
156
4.4. KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI
158
4.5. AYDINLATMA METNİNİN HAZIRLANMASI
160
4.5.1. Aydınlatma Metni Hakkında Sık Sorulan Sorular
162
4.5.1.1. Aydınlatma Metninin Onaylanması Gerekir mi?
162
4.5.1.2. Aydınlatma Yükümlülüğü ve Açık Rıza Alma Yükümlülüğü Birlikte Halledilebilir mi?
162
4.6. AÇIK RIZA METNİNİN HAZIRLANMASI
163
4.6.1. Açık Rıza Hakkında Sık Sorulan Sorular
165
4.6.1.1. Açık Rızanın Alınması Her Zaman Gerekir mi?
165
4.6.1.2. Açık Rıza Yazılı Olarak Alınmak Zorunda mıdır?
166
4.6.1.3. Açık Rıza Alınması, Kişisel Verinin Sınırsızca İşlenmesine İmkân Verir mi?
167
4.6.1.4. Açık Rıza Verilmesi Ön Şart Olarak Sunulabilir mi?
167
4.6.1.5. Her Şey İçin Toplu Bir Açık Rıza Alınabilir mi?
168
5. UYGULAMADA YAŞANAN SORUNLAR VE ÇÖZÜM ÖNERİLERİ
169
5.1. KARGO FİRMALARINDA VERİLERİN ALENİLİĞİ SORUNU
169
5.2. ZİYARETÇİ GİRİŞLERİNDE AÇIK RIZA ALINMASI
172
5.3. HASTANELERDEN ALINAN SAĞLIK RAPORLARININ TESLİMİ
173
5.4. OKUL WEB SİTELERİNDE ETKİNLİK VE FOTOĞRAF PAYLAŞIMI
174
5.5. KAMERA KAYITLARI İÇİN AYDINLATMA YÜKÜMLÜLÜĞÜ
175
5.6. AYDINLATMA YÜKÜMLÜLÜĞÜNÜN SÜREÇ BAZLI YERİNE GETİRİLMEMESİ
176
5.7. PERSONELİN MESAİ TAKİBİNİN PARMAK İZİ YA DA YÜZ TARAMA SİSTEMİYLE GERÇEKLEŞTİRİLMESİ
178
6. KİŞİSEL VERİLERİN KORUNMASI SÜRECİ TÜM ÖRNEK DOKÜMANLARI
181
6.1. KİŞİSEL VERİ İŞLEME ENVANTERİ ÖRNEĞİ
183
6.2. KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI ÖRNEĞİ
193
6.3. AYDINLATMA METNİ ÖRNEĞİ
204
6.4. AÇIK RIZA METNİ ÖRNEĞİ
209
6.5. AKTARIM SÖZLEŞMELERİ
215
6.5.1. Veri Sorumlusundan Veri Sorumlusuna Aktarım Sözleşmesi
215
6.5.2. Veri Sorumlusundan Veri İşleyene Aktarım Sözleşmesi
222
6.6. VERİ SAHİBİ BAŞVURU FORMU
226
6.7. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI
229