Açılımı Kişisel Verilerin Korunması Kanunu olan KVKK, kişisel verilerin toplanması ve işlenmesi konusunda hukuki bir çerçeve çizer. Verilerin ötesinde, bu verilerin ilişkili olduğu kişilerin temel hak ve özgürlüklerinin korunmasını hedefleyen kanun; somut idari, teknik ve hukuki önlemler sunar. KVKK kapsamı, yasal metinde son derece net bir şekilde çizilmiştir. İşte, kanunun kapsamına, istisna hallerine ve KVKK iznine dair bilmeniz gerekenler...
Kişisel verileri işlenen gerçek kişilerin haklarını korumak üzere düzenlenen KVKK, bu verileri işleyen gerçek ve tüzel kişiler hakkında uygulanır. Kişisel verileri işlenen tüzel kişiler ise KVKK kapsamı dışında yer alır. Gerçek ve tüzel kişiler, bu verileri tamamen ya da kısmen otomatik olan veya herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işleyebilir.
KVKK, kanunun işleyişi açısından kamu kurum ve kuruluşları ile özel sektörde faaliyet gösteren kurum ve kuruluşlar arasında herhangi bir ayrım yapmaz. KVKK yönetmeliği dahilinde belirtilen tüm usul ve esasların ilgili tüm kuruluşlar tarafından uygulanması beklenir.
KVKK oldukça geniş kapsamlı bir kanun olsa da her türlü veri işleme faaliyetini kapsamaz. KVKK 6698 sayılı kanunun 28. maddesi kanun hükümlerinin uygulanmayacağı, istisna hallerini belirler. Kanun kapsamı içine girmeyen haller, bu maddede tamamen veya kısmen kapsam dışı olan haller olmak üzere ikiye ayrılmıştır.
Kanun kapsamındaki tam istisna halleri şu şekilde sıralanabilir:
Kanun kapsamındaki kısmı istisna halleri ise şunlardır:
Kişisel veriler, ancak sayılan istisnai durumlar dışında sadece kişinin açık rızasıyla işlenebilir. KVKK izni olarak da bilinen açık rıza ile kişinin verilerinin işlenmesine ilişkin izninin alınması söz konusudur. Açık rızanın üç unsuru şu şekilde sıralanabilir:
Açık rıza beyanı almak için herhangi bir şekil şartı mevcut değildir. Açık rıza; sözlü, yazılı olarak alınabileceği gibi elektronik ortamda düzenlenen KVKK formu ile de alınabilir. Açık rıza konusunda şunlara dikkat etmek gerekir:
KVKK, kişisel verilerin toplanmasının yanı sıra saklanması, kullanılması ve aktarılması gibi veri işleme süreçlerini de kapsar. Kanun kapsamında işletmelerin mevzuata uygun hareket etmekle birlikte verilerin güvenliğini de sağlamaları önem taşır.
Verileri güvenli hale getirmenin temel yollarından biri ise erişim güvenliğini sağlamaktır. Ayrıcalıklı Erişim Yönetimi (Privileged Access Management) araçları ile alınabilecek önlemler sayesinde yetkili kullanıcılar (sistem yöneticileri, uygulama yöneticileri veya 3. parti kişiler ve/veya uygulamalar) denetlenebilir ve kontrol altında tutulabilir. Ayrıca veritabanı maskeleme, parola yönetimi, iki faktörlü kimlik doğrulama gibi çözümlerle, yetkisiz iç ve dış tehditlere karşı hassas verilerin güvenliği üst düzeyde sağlanabilir.
“Gartner Magic Quadrant for Privileged Access Management” raporunda yer alan ve dünyanın sayılı Ayrıcalıklı Erişim Yönetimi platformlarından biri olan Kron imzalı Single Connect ile kritik verilerinizi güvenli hale getirebilir, daha fazla bilgi almak için iletişime geçebilirsiniz.