• 28 Temmuz 2026, Salı 09:59

Milyonları ilgilendiren karar Resmi Gazete'de yayımlandı!

Kişisel Verileri Koruma Kurulu (KVKK), kamu kurumlarının internet sitelerinde kişisel veri paylaşımına ilişkin yeni ilke kararını yayımladı. Resmi Gazete'de yer alan düzenlemeyle, hukuki dayanak olmadan veri paylaşımı yapılamayacak, gereksiz kişisel veriler internetten kaldırılacak.

Kişisel Verileri Koruma Kurulu (KVKK), kamu tüzel kişiliğine sahip veri sorumlularının internet ortamında gerçekleştirdiği kişisel veri paylaşımlarına yönelik önemli bir ilke kararını Resmi Gazete'de yayımladı. Yeni düzenleme ile birlikte belediyeler, üniversiteler, il özel idareleri ve diğer kamu kurumlarının internet sitelerinde yayımladığı kişisel verilere ilişkin kurallar netleştirildi.

Kurul, kamu kurumlarının internet üzerinden gerçekleştirdiği tüm kişisel veri işleme faaliyetlerinin 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında değerlendirildiğini vurgulayarak, veri paylaşımında kanuni yükümlülüklerin eksiksiz yerine getirilmesi gerektiğinin altını çizdi.

KİŞİSEL VERİ PAYLAŞIMINDA HUKUKİ DAYANAK ZORUNLU OLACAK

KVKK'nın ilke kararına göre kamu kurumları, internet sitelerinde herhangi bir kişisel veriyi yayımlamadan önce veri işlemenin hukuki dayanağını açık şekilde değerlendirmek zorunda olacak. Kurul, hukuki şartların oluşmadığı durumlarda kişisel verilerin internet ortamında yayımlanmaması gerektiğini belirtirken, paylaşılacak verilerin yalnızca ilgili işlemin amacıyla sınırlı olması gerektiğine dikkat çekti. Ayrıca ihtiyaç duyulmayan kişisel verilerin yayımlanmaması, gerekli durumlarda ise maskeleme veya benzeri koruma yöntemlerinin uygulanması istendi.

İNTERNET SİTELERİNDE ÇOK SAYIDA KİŞİSEL VERİ TESPİT EDİLDİ

Kurul tarafından yapılan incelemelerde kamu kurumlarının internet sitelerinde yayımlanan çok sayıda belgede kişisel verilere rastlandığı belirtildi.

Bu veriler arasında;

Ad ve soyad,
Anne ve baba adı,
Doğum tarihi ve doğum yeri,
T.C. kimlik numarası,
Adres ve telefon bilgileri,
Meslek ve unvan,
Kurum bilgileri,
İmza,
Öğrenim ve askerlik durumu,
Sınav bilgileri,
Sağlık bilgileri,
Disiplin ve ceza kayıtları,
Özlük bilgileri,
Sicil ve vergi numaraları,
Araç plakaları,
Başvuru ve sınav süreçlerine ilişkin çeşitli kişisel bilgiler gibi birçok verinin internet ortamında yayımlandığı tespit edildi.

KİŞİSEL VERİLER SÜRESİZ OLARAK YAYIMLANAMAYACAK

İlke kararında dikkat çeken bir diğer düzenleme ise kişisel verilerin internet ortamında süresiz şekilde erişime açık bırakılmasına ilişkin oldu. KVKK, kişisel verilerin gereğinden uzun süre yayımlanmasının veri minimizasyonu ilkesi ile bağdaşmadığını belirterek, verilerin yalnızca gerekli olduğu süre boyunca erişime açık tutulması gerektiğini bildirdi. Bu sürenin sona ermesi halinde ise kişisel verilerin internetten kaldırılması veya erişimin sınırlandırılması gerekecek.

KAMU KURUMLARI TEKNİK VE İDARİ TEDBİRLER ALACAK

Kurul, kamu kurumlarının internet sitelerinde yer alan kişisel verilerin güvenliğinin sağlanması amacıyla gerekli tüm teknik ve idari tedbirleri almakla yükümlü olduğunu da hatırlattı.

Bu kapsamda;

İnternet sitelerinin düzenli olarak kontrol edilmesi,
Gereksiz kişisel veri paylaşımının önlenmesi,
Veri güvenliğini sağlayacak teknik altyapının oluşturulması,
Veri paylaşım süreçlerinde görev alan personelin bilinçlendirilmesi,
Farkındalık çalışmalarının artırılması gerektiği ifade edildi.

KVKK YAPTIRIM VE İNCELEME SÜRECİNİ BAŞLATABİLECEK

Kurul, yayımlanan ilke kararında belirtilen yükümlülüklere aykırı hareket edilmesi halinde 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 18. maddesi kapsamında inceleme ve idari yaptırım sürecinin başlatılabileceğini bildirdi. Kararın Resmi Gazete'nin yanı sıra Kişisel Verileri Koruma Kurumu'nun internet sitesinde de yayımlanmasına oy birliğiyle karar verildi. (HABER MERKEZİ)

ÖNEMLİ NOT: Bu sayfalarda yayınlanan okur yorumları okuyucuların kendilerine ait görüşlerdir.