Kamu kurumlarına KVKK şoku: Kişisel verileriniz artık internette görünmeyecek!

28.07.2026 - 02:50
YAYINLANMA
4 DK
OKUNMA SÜRESİ
Google News

Vallahi bu sefer iş ciddi arkadaşlar! Kişisel Verileri Koruma Kurumu yani KVKK, resmen ateşi yaktı. Resmi Gazete’de yayımlanan kararla birlikte, kamu kurumları, belediyeler, üniversiteler… Kısacası devletin tüm kurumları için yeni bir dönem başladı. Artık internet sitelerinde sizin adınızı, soyadınızı, TC kimlik numaranızı, adresinizi, hatta ananızın adını bile öyle gelişigüzel paylaşamayacaklar. Yahu neydi bu halleri? Adamlar sınav sonuçlarını yayınlıyor, üstüne bir de adayın KPSS puanını, doğru yanlış sayısını, hatta eski hükümlü olup olmadığını bile koyuyorlardı. İnanır mısınız, bir de asil yedek bilgisi falan… Milletin özel hayatı didik didik ediliyodu resmen.

Bak şimdi ne oldu? KVKK Kurulu, yaptığı incelemede kamu kurumlarının internet sitelerinde yayımladığı belgelerde neler var neler! Ad, soyad, anne adı, baba adı, yaş, TC kimlik numarası, adres, cep telefonu numarası, doğum yeri, meslek, uzmanlık alanı, görev yeri, unvan, hizmet yılı, sicil numarası, çalıştığı birim, askerlik durumu, öğrenim durumu… Daha da bitmedi: Başvuru numarası, KPSS puanı, kabul ya da ret durumu, başarı puanı, mezun olunan okul, sınavdaki doğru/yanlış/net sayısı, aday numarası, öğrenci numarası, sınava girememe nedeni, katılım durumu, asil-yedek bilgisi, eksik evrak bilgisi… Yani aklınıza gelebilecek her türlü kişisel veri. Adamlar resmen “buyrun burada herşey var” demişler.

İşin aslı şu: 6698 sayılı Kanun yani KVKK’nın temel kanunu, kişisel verilerin işlenmesini çok geniş tanımlıyor. Verinin ilk alınmasından imha edilmesine kadar her şey işleme sayılıyor. Kamu kurumlarının bu verileri internet ortamında paylaşması da işte bu kapsama giriyor. Kurul diyorki: “Geçerli bir işleme şartınız yoksa, yani kanuni bir zorunluluk yada açık rıza yoksa, bu verileri paylaşamazsınız!” Hadi canım, işte bu kadar net. Ee peki geçerli bir şart var diyelim, o zamanda ne olacak? O zaman da amacın gerçekleşmesini sağlayacak minimum düzeyde veri paylaşacaksınız, olmayan verileri koymayacaksınız, üstüne bir de imha, maskeleme gibi önlemleri alacaksınız. Yani “azıcık veri paylaş, onuda gizle” diyorlar.

Bi de “gerekli süre” uyarısı var ki oda çok önemli. İlke kararına göre, veriler işlendikleri amaç için ne kadar süre gerekliyse o kadar paylaşılacak. Süre bitince paylaşım sona erecek. Yani sınav sonuçlarını 10 yıl boyunca sitede tutamazsın, üç ay sonra kaldırman lazım. Veri sorumluları yani bu kurumlar, bu süreleri belirleyip uygulamakla yükümlü. Ayrıca veri güvenliği için idari ve teknik tedbirleri almak da onların görevi. Yani “hacker girer veriler çalınır” diye bahane yok.

Neyse devam, Kurul ayrıca mevcut paylaşımların gözden geçirilmesini istedi. Diyorki: “Şu an internette duran hangi veriler var, bir bakın. Geçerli işleme şartına dayanmayan, genel ilkelere uymayan ne varsa internetten kaldırın yada maskeleyin.” Yani şu an bir çok kamu kurumunun sitesinde duran o eski sınav sonuçları, atama listeleri, ihale sonuçları… Hepsi elden geçecek. Bakalım kim ne kadarını temizleyecek…

İşin bi de eğitim boyutu var. Sadece verileri kaldırmak yetmiyor, çalışanları da bilinçlendirmek gerekiyor. Kurul, başta sorumlu çalışanlar olmak üzere tüm personelin kişisel verilerin korunması mevzuatı ve uygulamada dikkat edilmesi gerekenler hakkında eğitim almasını istiyor. Yani “ben bilmiyordum, haberim yoktu” deme lüksü kalmıyor.

En can alıcı nokta ise şu: Önlemlerin alınmadığı tespit edilirse, Kurul doğrudan inceleme başlatabilecek ve veri sorumluları hakkında işlem yapılabilecek. Yani ceza yağabilir, soruşturma açılabilir. Vallahi bu sefer işler ciddi, devlet kendi kurumlarını denetlemeye başlıyor. Bakalım bu kararın ardından kaç kurum sitesini temizliğe girişecek? Kaç tane kişisel veri skandalı önlenecek? İşte böyle arkadaşlar, gelişmeleri takip ediyoruz…

Kaynak: Orijinal Haber

Spor Merkezi
Yazar hakkında bilgi bulunmamaktadır.
Tüm Yazıları Görüntüle →
12

Yorum Yap