loading
Şirketlerin KVKK Kapsamındaki Yükümlülükleri

KVKK kapsamında şirketlerin (veri sorumlularının) temel yükümlülükleri şunlardır:

1. Veri Sorumluları Siciline (VERBİS) Kayıt

Veri sorumluları, kişisel veri işlemeye başlamadan önce Kişisel Verileri Koruma Kurumu (KVKK) tarafından oluşturulan VERBİS’e kayıt yaptırmalıdır. Bu zorunluluk şu veri sorumlularını kapsamaktadır:

  • Yıllık çalışan sayısı 50’den çok veya yıllık mali bilanço toplamı 25 milyon TL’den fazla olan gerçek veya tüzel kişi veri sorumluları,
  • Yurt dışında yerleşik gerçek ve tüzel kişi veri sorumluları,
  • Ana faaliyet konusu özel nitelikli kişisel veri işlemek olan gerçek veya tüzel kişiler,
  • Kamu kurum ve kuruluşları.

VERBİS’e kayıt, KVKK’nın internet sitesi üzerinden yapılır: https://www.kvkk.gov.tr/

2. Aydınlatma Yükümlülüğü

Veri sorumluları, kişisel verileri işlenmeden önce ilgili kişilere aşağıdaki bilgileri sunmakla yükümlüdür:

  • Veri sorumlusunun veya temsilcisinin kimliği,
  • Kişisel verilerin hangi amaçla işleneceği,
  • Kişisel verilerin aktarılacağı kişiler ve aktarımın amacı,
  • Veri toplamanın yöntemi ve hukuki sebepleri,
  • KVKK'nın 11. maddesinde sayılan diğer haklar.

Aydınlatma yükümlülüğünün yerine getirildiğini ispatlama sorumluluğu da veri sorumlusuna aittir.

3. Veri Güvenliği Tedbirleri

Veri sorumluları, kişisel verilerin hukuka aykırı şekilde işlenmesini, erişilmesini ve paylaşılmasını önlemek amacıyla teknik ve idari tedbirleri almakla yükümlüdür. Ayrıca kişisel verilerin işlenmesini gerektiren sebepler ortadan kalktığında bu veriler silinmeli, yok edilmeli veya anonim hâle getirilmelidir.

Hukuka aykırı bir veri ihlali durumunda ise veri sorumlusu durumu derhâl Kişisel Verileri Koruma Kurulu’na bildirmek zorundadır.

KVKK İhlallerinde Uygulanacak Yaptırımlar

Veri sorumlularının KVKK hükümlerine aykırı hareket etmeleri durumunda idari para cezası ve cezai yaptırımlar öngörülmektedir:

  • VERBİS’e kayıt ve bildirim yükümlülüğüne aykırılık hâlinde 20.000 TL’den 1.000.000 TL’ye kadar idari para cezası uygulanabilir.
  • Türk Ceza Kanunu’nun 135-140. maddeleri uyarınca, kişisel verilerin hukuka aykırı olarak işlenmesi, kaydedilmesi, yayılması veya yok edilmemesi gibi fiiller suç teşkil eder. Bu durumda hürriyeti bağlayıcı cezalar öngörülmüştür.
  • Tüzel kişilikler tarafından suç işlenmesi durumunda ayrıca tüzel kişi hakkında güvenlik tedbirlerine hükmedilir.

YG Partners Olarak KVKK Hizmetlerimiz

YG Partners olarak, şirketlerin KVKK uyumluluk süreçlerini yönetiyor, kişisel verilerin korunması ve hukuka uygun işlenmesi konusunda profesyonel hukuki danışmanlık sağlıyoruz. Firmaların hem iç süreçlerinde hem de dış ilişkilerinde veri koruma mevzuatına tam uyum sağlamaları için kapsamlı çözümler sunuyoruz.

Benzer Makaleler