info@kubrayildiz.av.tr
Öksüzler Sok. No:37 Hamamönü / ANKARA

Bizi Takip Edin:

Kişisel Verilerin Korunması KanunuKVKK Envanter ve VERBIS Sitemi Kişisel Verilerin Tespit Edilmesi

26 Kasım 2019

                Kişisel Verilerin Korunması Kanunun Uyum süreci aşamasında birçok kurum ve işletmeler Envanterlerini hazırlamakta, VERBIS sistemine üye olmaktadır. Temeli kişisel veri olan bu işlemlerin yapılabilmesi için de hangi bilgilerin işleneceğinin tespit edilmesi gerekmektedir. Önceki yazılarımızda bahsedildiği gibi bu işlemler için bir ekibin oluşturulması ve bir avukat yardımıyla sürecin sürdürülmesi belirtilmiştir. Ekipteki kişilerce kişisel verilerin tespit edilmesi için nelerin yapılası gerektiğinden kısaca bahsedeceğiz.

Kişisel Verilerin Tespiti ve Analiz Edilmesi

Ekip önce tüm iş süreçlerini birim bazında tanımlamalı, süreçler kapsamındaki faaliyetleri listelemeli, işlemleri gerçekleştirirken ne tür kişisel veri ihtiva eden bilgi veya belgeleri ve içerdiği tüm kişisel verileri belirlemelidir.

Farklı süreçler ve işlemler için işlenen kişisel veriler burada tanımlanacağından, aynı kişisel verilerin birden fazla süreçte işlendiğini, böylece aynı kişisel verilerin birden fazla süreçte tekrar tekrar belirtilebileceğini göz önünde bulundurmak gerekir. Yani, kopyalar olması normaldir.

Ayrıca, her bir işlem veya faaliyetteki kişisel verilerin, her işlem ve etkinlik hakkındaki kişisel verilerin farklı amaçlar için işlenebilmesi, farklı saklama süreleri olabileceği, farklılıklar olabileceği için Envantere dahil edilmesi önerilmektedir. Devir veya güvenlik önlemleridir.

Kişisel Verilerin Tespitinde Yapılması Gerekenler

Bu zaman zarfında hangi kişisel verilerin işlendiğinin bilinmesi, kişisel veriler açısından veri sorumlularının faaliyetlerin bir nevi tespit edilmesidir. Her veri sorumlusu, hazırladığı Envanter ile mevcutta hangi verilerin işlendiğini kolayca görebilecektir. Bu nedenle tespit, her bir birimdeki tüm kişisel verileri, faaliyetleri ve işlemleri içeren tüm bilgi ve belgelerin çözümlenmesini gerektirecektir. Bu sayede ortak çalışmanın ürünü olarak ana envanter ortaya çıkacaktır.

 İşlemlerde ve çalışmalarda işlenen kişisel verilerle ilgili veri kategorilerinin ve alt kırılımlarının doğru tanımlanması, bu verilerle eşleştirilmesi gereken hedefler, saklama zamanı ve işleme koşulları açısından önemlidir. Veri Kategorileri belirlenirken Veri Sorumluları tarafından VERBIS sitemi de kullanılabilir. Bununla birlikte, VERBİS’te kategorik olarak özetlenen veriler Envanterde daha da ayrıntılı olmalıdır.

Son olarak departman sorumlularına hazırlanan belgelerin sunumu yapılarak eksik verilerin olup olmadığı, varsa hangi süreçte hata yapıldığı bulunarak yeniden kontroller yapılmalıdır. Bu sayede ortak bir çalışma ile ortaya çıkan envanterde herkesin sorumluluk sahibi olması sağlanmaktadır.