Privacy Blog
KİŞİSEL VERİLERİ KORUMA KURUMUNDAN VERİ İHLALİ BİLDİRİMİNDE YER ALMASI GEREKEN ASGARİ UNSURLARA İLİŞKİN KARAR
15 Ekim 2019
Kişisel Verileri Koruma Kurulu (“Kurul”), bugün web sitesinde yayımlanan 18/09/2019 tarihli ve 2019/271 sayılı kararı ile veri sorumlusunun veri ihlali durumunda ilgili kişilere yapmakla yükümlü olduğu bildirimde bulunması gereken asgari unsurları saptamıştır.
Kurul, kararında öncelikle kanuni dayanak olarak Kişisel Verilerin Korunması Kanunu’nun 5 inci maddesi gereğince veri sorumlusuna yüklenen işlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, veri sorumlusunun bu durumu en kısa sürede ilgilisine ve Kurula bildirme yükümlülüğüne değinmiştir. Sonrasında Kurulun 24.01.2019 tarihli ve 2019/10 sayılı kararı ile veri ihlali bildiriminin “Veri sorumlusunca söz konusu veri ihlalinden etkilenen kişilerin belirlenmesini müteakip ilgili kişilere de makul olan en kısa süre içerisinde, ilgili kişinin iletişim adresine ulaşılabiliyorsa doğrudan, ulaşılamıyorsa veri sorumlusunun kendi web sitesi üzerinden yayımlanması gibi uygun yöntemlerle bildirim yapılmasına” ilişkin kararına dikkat çekilmiştir.
Söz konusu Kanun maddesi ve Kurul kararıyla düzenlenen bildirim yükümlülüğünün amacının ihlal nedeniyle bu kişiler hakkında ortaya çıkabilecek olumsuz sonuçların bir an önce önüne geçilmesi veya en aza indirilmesine imkan verecek önlemlerin alınmasını sağlamak olduğu da göz önüne alınarak, Kurul bildirimde yer alması gereken asgari unsurların düzenlenmesi gerektiği görüşüne varmıştır.
Buna göre Veri sorumlusu tarafından ilgili kişilere yapılacak olan ihlal bildiriminin açık ve sade bir dille yapılması ve asgari olarak;
- İhlalinin ne zaman gerçekleştiği,
- Kişisel veri kategorileri bazında (kişisel veri / özel nitelikli kişisel veri ayrımı yapılarak) hangi kişisel verilerin ihlalden etkilendiği,
- Kişisel veri ihlalinin olası sonuçları,
- Veri ihlalinin olumsuz etkilerinin azaltılması için alınan veya alınması önerilen tedbirler,
- İlgili kişilerin veri ihlali ile ilgili bilgi almalarını sağlayacak irtibat kişilerinin isim ve iletişim detayları ya da veri sorumlusunun web sayfasının tam adresi, çağrı merkezi vb. iletişim yolları
unsurlarına yer verilmesi gerektiğine karar verilmiştir.
İlgili Karar metnine buradan ulaşabilirsiniz.
Konuya ilişkin herhangi bir sorunuz ve/veya yorumunuz olması halinde, bizimle her zaman iletişime geçebilirsiniz.
Saygılarımızla,
Zümbül Hukuk ve Danışmanlık
Türkçe
English