Hukukçu-Veri Koruma Uzmanı Mehmet Bahadır kaleme aldı
VERİ SORUMLULARI SİCİL BİLGİ SİSTEMİ (VERBİS)
“Kişisel veri işleyen tüm veri sorumluları VERBİS’e kayıt yapmak zorunda değillerdir. Yasa kapsamında sorumlu olmak ile VERBİS’e kayıt yükümlülüğü aynı şeyleri ifade etmemektedir. Bazı veri sorumlularının VERBİS’e kayıt zorunluluğu bulunmakla birlikte bazıları istisna kapsamına alınmıştır.”
6698 sayılı Kişisel Verilerin Korunması Kanunu kişisel veri işleyen gerçek veya tüzel kişilere bazı sorumluluklar yüklemiştir. Kişisel verileri tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle işleyen gerçek veya tüzel kişiler anılan yasa kapsamında kişisel verileri işlemek ve gerekli önlemleri almak zorundadır.
Veri sorumlularının,Kişisel Verileri Koruma Kurumu bünyesinde kurulan Veri Sorumluları Sicil Bilgi Sistemine (VERBİS) kayıt zorunluluğu bulunmaktadır.Kişisel veri işleyen tüm veri sorumluları VERBİS’e kayıt yapmak zorunda değillerdir. Yasa kapsamında sorumlu olmak ile VERBİS’e kayıt yükümlülüğü aynı şeyleri ifade etmemektedir. Bazı veri sorumlularının VERBİS’e kayıt zorunluluğu bulunmakla birlikte bazıları istisna kapsamına alınmıştır.
Kişisel Verileri Koruma Kurumu 19/07/2018 tarihli 2018/87 sayılı kararıyla;
Yıllık çalışan sayısı 50'den çok veya yıllık mali bilanço toplamı 25 milyon TL'den çok olan gerçek ve tüzel kişi veri sorumluları,
Yıllık çalışan sayısı 50'den az ve yıllık mali bilanço toplamı 25 milyon TL'den az olup ana faaliyet konusu özel nitelikli kişisel veri işleme olan gerçek ve tüzel kişi veri sorumluları ile
Kamu kurum ve kuruluşu veri sorumlularının,
VERBİS’e kayıt yaptırmaları gereken veri sorumlularının kimler olduğunu karar altına almıştır.
Kişisel veri işleyen tüm veri sorumlularının yasa kapsamında sorumluluklarının bulunduğunu ifade etmiştik. Mali müşavirler, avukatlar kişisel veri işleme faaliyetinde bulundukları, VERBİS’e kayıt zorunlulukları olmadığı halde yasaya uygun faaliyetlerde bulunmak zorunda olduklarını hatırlatmak isteriz. Bu duruma örnek vermek gerekirse;
Kişisel Verileri Koruma Kurumu 02/11/2021 tarihli 2021/1111 sayılı kararında; “…ilgili kişinin adli sicil bilgisi kişisel verisinin işlenmesi faaliyetinde veri sorumlusu tarafından 6698 sayılı Kanun’un 6’ncı maddesinde düzenlenen hukuki sebeplerden herhangi birine dayanılmadığı, bu hususun ise veri güvenliğine ilişkin yükümlülüklerin düzenlendiği 6698 sayılı Kanun’un 12’nci maddesinin (1) numaralı fıkrasının (a) bendinde yer alan “Kişisel verilerin hukuka aykırı olarak işlenmesini önlemek amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almak zorundadır.” hükmüne aykırılık teşkil ettiği dikkate alındığında 6698 sayılı Kanun’un 18’inci maddesinin (1) numaralı fıkrasının (b) bendine istinaden veri sorumlusu hakkında 75.000 TL idari para cezası uygulanmasına…” denilerek VERBİS’e kayıt yükümlülüğü olmayan avukat hakkında yaptırım uygulanmasına karar vermiştir.
Veri sorumlularının VERBİS’e yaptıkları kayıtların gerçeğe uygun olması gerektiğini belirtmek isteriz. VERBİS’te bulunan verilerden kayıt edilmeyen verilerin seçilmemesi, sistemde yazılı olmayan verilerin ise diğer bölüm altında ayrıca belirtilmesi gerekmektedir. Veri sorumlusu tarafından alınan verilerin mutlaka belirtilmesi gerekmektedir. Alınmayan kişisel verilerin ise işaretlenmemesi gerekmektedir. Fiili durum ile VERBİS kaydı tam olarak uyumlu olması gerekmektedir.
Alınmaktan vazgeçilen veriler, alınmaya başlanan verilerin sistemde güncellemelerinin yapılması gerekmektedir. Örneğin AGİ kapsamında çalışanlardan aile bilgisi alınmaktaydı. Halihazırda AGİ uygulaması bulunmadığına göre çalışanlardan alınan aile bilgilerinin artık alınmaması gerekmektedir. Alınan bilgiler ise imha edilmesi gerektiğini ifade etmek gerekir.
VERBİS veri sorumlusunun kamuoyuna duyurusu olup herkese açık olan sistemde aleniyet sağlanmaktadır. Bu durum veri sorumlusunun hangi kişisel verileri, hangi amaçlarla işlediği, kimlere aktardı, ne kadar süre sakladığı, hangi süreler sonunda imha ettiği, yurt dışına aktarım yapıp yapmadığı ve veri ihlalinde bulunulmaması için hangi idari ve teknik tedbirleri aldığının herkes tarafından bilinmesini sağlamaktadır.
VERBİS kayıtlarına ulaşan ister çalışan olsun ister müşteri ya da ziyaretçi olsun veri sorumlusunun kişisel verilerle ilgili uygulamasını öğrenebilme kolaylığına sahiptir. Kişilere sağlanan bu imkân veri sorumlularının daha dikkatli hareket etmelerini zorunlu hale getirmiştir. Yasalara aykırı davranan veri sorumlularına şikâyet üzerine ya da re’sen Kurum tarafından yaptırım uygulandığını hatırlatmak isteriz. Saygılarımla. 06/10/2022