Kişisel Verileri Koruma Kurulunun Resmî Gazete’de yayımlanarak yürürlüğe giren kararıyla kamu kurumlarının kişisel veri içeren duyurularına yeni sınırlamalar getirildi. Sınav sonuçları, kura çekimleri, personel alım ilanları ve atama duyurularında kişisel bilgilerin herkesin erişimine açık şekilde yayımlanması sınırlandırıldı.

Düzenleme kapsamında ad, soyad, T.C. kimlik numarası, KPSS puanı, adres ve cep telefonu gibi kişisel verilerin kamuya açık listelerde yer almasının önüne geçilmesi amaçlanıyor.

Sonuçlar güvenli sistemlerden açıklanacak

Kamu kurumlarının yürüttüğü sınav, kura ve personel alımı süreçlerine ilişkin sonuçlar artık herkese açık listeler halinde ilan edilmeyecek.

Sonuçlar yalnızca ilgili kişinin veya denetim yetkisine sahip görevlilerin erişebileceği güvenli sistemler üzerinden paylaşılacak. Kurumların bu amaçla e-Devlet, çift faktörlü kimlik doğrulama veya T.C. kimlik numarası ve şifreyle giriş yapılan platformlardan yararlanması gerekecek.

Geçmiş duyurular yeniden incelenecek

KVKK, kamu kurumlarının internet sitelerinde daha önce yayımlanan ve kişisel veri içeren içeriklerin de gözden geçirilmesini istedi.

Hukuki dayanağı bulunmayan veya yayımlanma süresi sona eren duyurular kaldırılacak, silinecek ya da anonim hale getirilecek. Yayımlanması zorunlu belgelerde ise yalnızca gerekli bilgilere yer verilecek.

Gereksiz kişisel veriler maskeleme yöntemiyle gizlenecek. Böylece yayımlanan belgelerde veri paylaşımının yalnızca zorunlu bilgilerle sınırlandırılması sağlanacak.

E-posta ve ilan panoları da kapsama alındı

Yeni düzenleme yalnızca kamu kurumlarının internet siteleriyle sınırlı olmayacak. Kurum içi ve kurumlar arası e-posta yazışmaları, ilan panoları, fiziki duyuru alanları ve kapalı elektronik ağlar da karar kapsamında bulunuyor.

Bu alanlarda kişisel verilerin yetkisiz kişilerin erişimine karşı korunması için gerekli teknik ve idari tedbirlerin alınması zorunlu olacak.

Kurallara uymayanlara yaptırım uygulanacak

KVKK, kişisel verilerin korunması ve veri güvenliğinin sağlanmasından veri sorumlusu konumundaki kamu kurumlarının sorumlu olduğunu vurguladı.

Yükümlülüklerini yerine getirmeyen veya veri güvenliği ihlaline yol açan kamu kurum ve kuruluşları hakkında 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 18. maddesi kapsamında idari işlem ve yaptırım uygulanabilecek.

Kaynak: haberler.com