Dokuzuncu Baskıya Önsöz
7
2. KİŞİSEL VERİLERİN KORUNMASI KANUNU KAPSAMINDA BİLİNMESİ GEREKENLER
23
2.1. KİŞİSEL VERİLERİN KORUNMASI KANUNU NEDEN VAR?
23
2.2. 6698 SAYILI KANUNUN GEREKÇESİ
24
2.3. KİŞİSEL VERİ NEDİR?
29
2.3.1. Ölmüş Kişinin Kişisel Verileri
30
2.4. HANGİ BİLGİLER KİŞİSEL VERİDİR?
33
2.5. KİŞİSEL VERİLER HANGİ ŞARTLARDA İŞLENEBİLİR?
36
2.6. 6698 SAYILI KANUN’DA VERİ İŞLEME İSTİSNALARI
40
2.6.1. Tam İstisna Halleri
40
2.6.2. Kısmi İstisna Halleri
41
2.7. HANGİ İŞYERLERİ KANUN KAPSAMINDA?
42
2.7.1. Kanun Yürürlüğe Girmeden Önce İşlenen Kişisel Veriler
44
2.7.2. Otomatik Yolla İşleme ve Veri Kayıt Sisteminin Parçası Olma Kavramları
45
2.8. ÖZEL NİTELİKLİ KİŞİSEL VERİ
47
2.9. KVKK’YE İLİŞKİN ÖZEL TANIMLAR
51
2.10. İLGİLİ KİŞİ KİMDİR?
52
2.11. AÇIK RIZA NEDİR?
53
2.12. VERİ SORUMLUSU KAVRAMI
55
2.12.1. Tüzel Kişilerde Veri Sorumlusunun Tespiti
56
2.13. VERİ İŞLEYEN KAVRAMI
57
2.14. KİŞİSEL VERİNİN SİLİNMESİ, YOK EDİLMESİ VE ANONİM HALE GETİRİLMESİ
57
2.14.1. Kişisel Verilerin Silinmesi
58
2.14.2. Kişisel Verilerin Yok Edilmesi
59
2.14.3. Kişisel Verilerin Anonim Hale Getirilmesi
59
2.15. KİŞİSEL VERİLERİN AKTARILMASI NEDİR?
60
2.15.1. Kişisel Verilerin Yurt İçinde Aktarılması
60
2.15.2. Kişisel Verilerin Yurt Dışına Aktarılması
62
2.16. AYDINLATMA YÜKÜMLÜLÜĞÜ NEDİR?
66
2.17. ŞİKÂYET MÜESSESESİ VE YAPILMASI GEREKENLER
70
2.17.1. Kişisel Veriye İlişkin Her Başvurunun Cevaplanması Gerekir mi?
71
2.18. VERİ SORUMLULARI SİCİLİ
72
2.18.1. Veri Sorumluları Siciline Kimler Kayıt Olmalıdır?
73
2.18.2. Sicile Ne Zamana Kadar Kayıt Olunması Gerekir?
77
2.19. KİŞİSEL VERİLERİN ELE GEÇİRİLMESİ / VERİ İHLALİ
78
2.20. İDARİ PARA CEZALARI
79
3. KİŞİSEL VERİLERİ KORUMA KURULU KARARLARI
83
3.1. ÖZEL NİTELİKLİ KİŞİSEL VERİNİN İZİNSİZ PAYLAŞILMASI
83
3.2. KİŞİSEL VERİNİN İZİNSİZ AKTARILMASI
84
3.3. KİŞİSEL VERİ İHLALİNİN GEÇ BİLDİRİLMESİ
85
3.4. AÇIK RIZANIN ŞARTA BAĞLANMASI
86
3.5. İZİNSİZ SMS GÖNDERİLMESİ
87
3.6. KVKK KAPSAMINDA BAŞVURUNUN ZORLAŞTIRILMASI
87
3.7. ÜYELİK DOĞRULAMASI İÇİN KİMLİK FOTOKOPİSİ İSTENMESİ
89
3.8. KİŞİSEL VERİNİN VERİLİŞ AMACI DIŞINDA KULLANILMASI
93
3.9. KİŞİSEL VERİLERİN GÜVENLİĞİNİN SAĞLANAMAMASI
95
3.10. KİŞİNİN İZİNSİZ OLARAK TELEFONLA ARANMASI
97
3.11. ÜNİVERSİTENİN SINAV SONUÇLARINI HERKESE AÇIK YAYIMLAMASI
99
3.12. SPOR SALONUNA GİRİŞ ÇIKIŞTA ÜYELERİN PARMAK İZİNİN İŞLENMESİ
101
3.13. AYDINLATMA METNİ VE AÇIK RIZANIN BİRLİKTE ALINMASI
110
3.14. VERİ İHLALİNİN ZAMANINDA TESPİT EDİLMESİ VE BİLDİRİLMESİ NEDENİYLE KURUL’UN CEZA UYGULAMAMASI
111
3.15. APARTMAN KAT MALİKLERİ KURULUNUN VERİ SORUMLUSU KABUL EDİLMESİ
118
3.16. HİZMETTEN YARARLANMA İÇİN FİNDEKS RAPORUNUN ŞART KOŞULMASI
124
3.17. ALIŞVERİŞ SONRASI ÖDEME ESNASINDA MÜŞTERİDEN SMS İLE KVKK ONAYI ALINMASI
126
3.18. HİZMETTEN YARARLANMANIN AÇIK RIZA ŞARTINA BAĞLANMASI
127
3.19. HİZMETTEN YARARLANMANIN KİŞİSEL VERİ PAYLAŞIMI ŞARTINA BAĞLANMASI
128
3.20. İLGİLİ KİŞİNİN AMELİYAT ESNASINDA ÇEKİLEN FOTOĞRAFININ SOSYAL MEDYADA PAYLAŞILMASI
129
3.21. TURİZM VE OTELCİLİK SEKTÖRÜNDE KONAKLAMA YAPAN KİŞİLERİN KİMLİK FOTOKOPİSİNİN ALINMASI
131
3.22. SADAKAT KARTLARININ ÜÇÜNCÜ ŞAHISLAR TARAFINDAN CEP TELEFONU NUMARASI GİRİLMEK SURETİYLE KULLANILABİLMESİ
132
4. A’DAN Z’YE KİŞİSEL VERİ TESPİTİ VE DOKÜMAN HAZIRLAMA SÜRECİ
137
4.1. KİŞİSEL VERİ BELİRLEME VE NİTELENDİRME SÜRECİ
137
4.1.1. Birimlerin Tespiti
138
4.1.2. Süreçlerin ve Faaliyetlerin Tespiti
140
4.1.3. Elde Edilen Bilgilerin/Kişisel Verilerin Tespiti
141
4.1.4. Verilerin İşlenme Amaçlarının Belirlenmesi
146
4.1.5. Verilerin İşlenmesinin Hukuki Sebeplerinin Tespiti
149
4.1.6. Kişisel Verinin Niteliğinin Belirlenmesi
151
4.1.7. Kişisel Verilerin Kimleri İlgilendirdiğinin Tespiti
153
4.1.8. Kişisel Verilerin Saklama ve İmha Süresinin Tespiti
154
4.1.9. Kişisel Verilerin Aktarılıp Aktarılmadığının Tespiti
155
4.1.10. Kişisel Verilerin Korunması İçin Alınan Tedbirlerin Tespiti
156
4.2. VERİ İŞLEME ENVANTERİNİN HAZIRLANMASI
159
4.3. VERİ SORUMLULARI SİCİLİNE KAYIT
162
4.4. KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI
164
4.5. AYDINLATMA METNİNİN HAZIRLANMASI
166
4.5.1. Aydınlatma Metni Hakkında Sık Sorulan Sorular
168
4.5.1.1. Aydınlatma Metninin Onaylanması Gerekir mi?
168
4.5.1.2. Aydınlatma Yükümlülüğü ve Açık Rıza Alma Yükümlülüğü Birlikte Halledilebilir mi?
169
4.6. AÇIK RIZA METNİNİN HAZIRLANMASI
170
4.6.1. Açık Rıza Hakkında Sık Sorulan Sorular
171
4.6.1.1. Açık Rızanın Alınması Her Zaman Gerekir mi?
171
4.6.1.2. Açık Rıza Yazılı Olarak Alınmak Zorunda mıdır?
173
4.6.1.3. Açık Rıza Alınması, Kişisel Verinin Sınırsızca İşlenmesine İmkân Verir mi?
173
4.6.1.4. Açık Rıza Verilmesi Ön Şart Olarak Sunulabilir mi?
174
4.6.1.5. Her Şey İçin Toplu Bir Açık Rıza Alınabilir mi?
175
5. UYGULAMADA YAŞANAN SORUNLAR VE ÇÖZÜM ÖNERİLERİ
177
5.1. KARGO FİRMALARINDA VERİLERİN ALENİLİĞİ SORUNU
177
5.2. ZİYARETÇİ GİRİŞLERİNDE AÇIK RIZA ALINMASI
180
5.3. HASTANELERDEN ALINAN SAĞLIK RAPORLARININ TESLİMİ
181
5.4. OKUL WEB SİTELERİNDE ETKİNLİK VE FOTOĞRAF PAYLAŞIMI
182
5.5. KAMERA KAYITLARI İÇİN AYDINLATMA YÜKÜMLÜLÜĞÜ
183
5.6. AYDINLATMA YÜKÜMLÜLÜĞÜNÜN SÜREÇ BAZLI YERİNE GETİRİLMEMESİ
184
5.7. PERSONELİN MESAİ TAKİBİNİN PARMAK İZİ YA DA YÜZ TARAMA SİSTEMİYLE GERÇEKLEŞTİRİLMESİ
186
6. KİŞİSEL VERİLERİN KORUNMASI SÜRECİ TÜM ÖRNEK DOKÜMANLARI
189
6.1. KİŞİSEL VERİ İŞLEME ENVANTERİ ÖRNEĞİ
191
6.2. KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI ÖRNEĞİ
201
6.3. AYDINLATMA METNİ ÖRNEĞİ
212
6.4. AÇIK RIZA METNİ ÖRNEĞİ
217
6.5. AKTARIM SÖZLEŞMELERİ
223
6.5.1. Veri Sorumlusundan Veri Sorumlusuna Aktarım Sözleşmesi
223
6.5.2. Veri Sorumlusundan Veri İşleyene Aktarım Sözleşmesi
230
6.6. VERİ SAHİBİ BAŞVURU FORMU
234
6.7. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI
237