HABER: MÜGE BİBER
Kişisel Verileri Koruma Kanunu; veri sorumlusu, veri işleyen, kişisel verilerin açık rıza ile işlenmemesi gibi pek çok kavram ve yükümlülüğü beraberinde getirdi. TOBB İstanbul Kadın Girişimciler Kurulu’nun, İstanbul Ticaret Odası’nda düzenlediği eğitim seminerinde, Kişisel Verileri Koruma Kanunu ve Kişisel Verileri Koruma Kurumu’nun bu noktadaki misyonu anlatıldı. Toplantıda uzmanlar, kanunun temel ilkeleri ile özel ve kamu kuruluşlarına getirdiği yükümlülükler hakkında ayrıntılı bilgi aktardı.
VERBİS’E KAYIT
Toplantıda, Veri Sorumluları Sicil Bilgi Sistemi’ne (VERBİS) kayıt yükümlülüğü hakkında da bilgi verildi. Yıllık çalışan sayısı 50’den fazla veya yıllık mali bilanço toplamı 25 milyon TL’nin üzerinde olan işletmelerin VERBİS’e kaydolmaları için son tarihin 31 Aralık 2019 olduğu da hatırlatıldı.
VERBİS NEDİR?
VERBİS, veri sorumlularının kayıt olmak zorunda oldukları ve veri işleme faaliyetleri ile ilgili bilgileri beyan ettikleri bir kayıt sistemi. Bu sistemle, veri sorumlularının kimler olduğunun açıklanması ve kişisel verilerin korunması hakkının daha etkin
şekilde kullanılması hedefleniyor.
KANUNA UYUM İÇİN 8 GÖREV
Kişisel Verilerin Korunması Kanunu’na, özel kuruluşların ve kamu kurumlarının uyum sağlayabilmeleri için şunları yapması gerekiyor:
Kişisel veri koruma konusunda görevlendirme
Veri analizi yapma
Kişisel veri işleme envanteri oluşturma
Kişisel veri aklama ve imha politikası hazırlama
Çalışanlara eğitim ve farkındalık oluşturma
Gizlilik sözleşmeleri yapma
Aydınlatma metinleri hazırlama
Periyodik imha süresi belirme
YAPTIRIMLAR NELER OLACAK?
6698 sayılı KVKK kapsamında:
Aydınlatma yükümlüğü ihlali
5.000 TL-100.000 TL
Veri güvenliği yükümlüğü ihlali
15.00 TL-1.000.000 TL
Kişisel Verileri Koruma Kurulu kararlarına muhalefet
25.000 TL-1.000.000 TL
Veri sorumluluğu siciline kayıt ve bildirim yükümlülüğüne aykırılık
20.000 TL-1.000.000 TL
52378 sayılı TCK kapsamında:
Kişisel verileri hukuka aykırı kaydetme
1-3 yıl hapis cezası
Özel nitelikli kişisel verilerin hukuka aykırı işleri
1.5-4.5 yıl hapis cezası
Kişisel verileri hukuka aykırı verme, yayma, ele geçirme
2-4yıl hapis cezası
Verileri silme, yok etme veya anonim hale getirmeyükümlülüğünü yerine getirmeme
1-2 yıl hapis