Salı, 22 Eylül 2026

KVKK’dan Kamu Kurumlarına Sert Uyarı: Kişisel Verileriniz Tehlikede!

3 dk okuma 0 yorum

Arkadaşlar, bakın ne oldu! Resmi Gazete’de yayımlanan bir kararla, kamu kurumlarına yönelik kişisel veri paylaşımıyla ilgili çok önemli bir düzenleme geldi. Kişisel Verileri Koruma Kurumu, yani KVKK, belediyeler, üniversiteler, il özel idareleri ve daha bir çok kamu kuruluşunun internet sitelerinde paylaştığı bilgileri mercek altına aldı. İnceleme sonucunda ortaya çıkan manzara hiç de iç açıcı değil…

Kurumlar, görev ve yetki alanlarında yürüttükleri faaliyetler kapsamında internet sitelerinde yayımladıkları belgelerde adeta birer kişisel veri hazinesi sunuyormuş. Ad, soyadı, anne adı, baba adı, TC kimlik numarası, adres, cep telefonu numarası, doğum yeri… Hatta meslek, uzmanlık alanı, görev yeri, unvan, hizmet yılı, sicil numarası, çalışılan birim, askerlik durumu, öğrenim durumu… Daha da bitmedi: KPSS puanı, sınav başvuru numarası, kabul/ret bilgisi, başarı/başarısızlık durumu, doğru/yanlış/net sayısı… Yani aklınıza gelebilecek her türlü bilgi internete açık bir şekilde duruyormuş.

Peki bu yasalmı? İşte KVKK’nın tam da bu noktada bir uyarısı var. Kararda, kişisel verilerin işlenmesinin geniş kapsamlı bir kavram olduğu vurgulanmış. Yani verinin ilk elde edilmesinden imha edilmesine kadar geçen süreçteki her faaliyet, 6698 sayılı Kanun kapsamında değerlendiriliyor. Bu bilgilerin paylaşılması için geçerli bir işleme şartı olması lazım. Yoksa, yani ortada hukuki bir dayanak yoksa, bu verileri yayınlamak yasak. O kadar net.

Kurul, “Geçerli bir işleme şartı olmadan kişisel verileri paylaşmayın” dedi. Ama durum biraz daha karmaşık: Diyelimki geçerli bir sebep var, yine de dikkat edilmesi gereken kurallar var. Amacın gerçekleşmesi için en az seviyede veri paylaşılmalı. Mesela bir sınav sonucunu duyurmak için TC kimlik numarası ve adres paylaşmak zorunda mısınız? Değilsiniz. İşte bu noktada “amacın gerçekleşmesi bakımından gerekli olmayan” verilere yer verilmemesi istenmiş. Ayrıca imha, maskeleme gibi önlemler de veri sorumlularının görevi.

Birde “gerekli süre” uyarısı var. Yani bu veriler ne kadar süreyle yayında kalacak? Belli bir süre sonra kaldırılmalı veya maskelenmeli. Veri sorumluları bu süreyi belirleyecek ve süre sonunda paylaşıma son verecek. Ama bunu yapacak olan kim? Tabiki kurumların kendisi. Onlar veri güvenliğinden sorumlu. İdari ve teknik tedbirleri almak zorundalar.

Şimdi gelelim en can alıcı kısma: KVKK, bu kararlara uyulmadığı takdirde ne yapacak? Kurul, inceleme başlatabiliyor. Önlemlerin alınmadığı tespit edilirse, veri sorumluları hakkında işlem yapılabilecek. Yani ceza kesilebilir, yaptırım uygulanabilir. Ayrıca çalışanların da eğitilmesi gerekiyor. Sadece teknik birimler değil, tüm çalışanlar kişisel verilerin korunması mevzuatı konusunda bilinçlendirilecek.

Neyse, kısaca özetliyeyim: Kamu kurumları internet sitelerindeki belgeleri bir kez daha gözden geçirecek. Geçerli bir işleme şartına dayanmayan, genel ilkelere uymayan paylaşımları kaldıracak veya maskeleyecek. Yoksa KVKK kapıyı çalacak. Peki bu karara uyan olacakmı? Bakalım…

Gelişmeleri takip ediyoruz. Sonraki adımlar ne olacak, hangi kurumlar denetlenecek, cezalar gelecekmi? İşte bunların hepsi önümüzdeki günlerde belli olacak.

Kaynak: Orijinal Haber

Metin Uçar

Metin Uçar, N News Haber haber merkezinde görev yapan deneyimli bir gazeteci. Ekonomi, teknoloji ve yerel gündem başlıklarında içerik üretiyor; doğrulanmış bilgiyi hızlı biçimde aktarmayı ilke ediniyor. Arşivinde 417 haber bulunuyor.

Metin Uçar yazarının 417 haberi →

Yorum Yap