4 Aralık 2020
  • Yazar : Admin

ELEKTRONİK HABERLEŞME SEKTÖRÜNDE KİŞİSEL VERİLERİN İŞLENMESİ VE GİZLİLİĞİNİN KORUNMASI HAKKINDA YÖNETMELİK

Değerli Müvekkillerimiz,

Bilgi Teknolojileri ve İletişim Kurumu'nun (“Kurum”) kararı ile; 05/11/2008 tarihli ve 5809 sayılı Elektronik Haberleşme Kanunu'nun (“Kanun”) 4, 6, 12, 49, 51 ve 60’ıncı maddelerine dayanılarak hazırlanan Elektronik Haberleşme Sektöründe Kişisel Verilerin İşlenmesi ve Gizliliğinin Korunması Hakkında Yönetmelik (“Yönetmelik”) 4 Aralık 2020 tarihli Resmî Gazete’de yayımlanmış olup yayım tarihinden 6 ay sonra (04/06/2021) yürürlüğe girecektir.
İlgili Yönetmelik, özel hayatın gizliliği ile kişilerin temel hak ve özgürlüklerinin korunmasını sağlamak amacıyla, elektronik haberleşme sektöründe kişisel verilerin işlenmesi ve gizliliğin korunmasına yönelik usul ve esasları belirlemek için hazırlanmıştır.
Yönetmelik uyarınca, “yetkilendirme çerçevesinde elektronik haberleşme hizmeti sunan ve/veya elektronik haberleşme şebekesi sağlayan ve alt yapısını işleten şirketler” işletmeci olarak tanımlanmış olup işletmeciler, Yönetmelik ile düzenlenen usul ve esaslar ile birlikte Kanun’a ve 6698 sayılı Kişisel Verilerin Korunması Hakkındaki Kanun’a (“KVKK”) da uymakla yükümlü kılınmışlardır.
Yönetmelik kapsamında işletmecilerin alması gereken başlıca önlemler ve dikkat etmesi gereken kurallar aşağıdaki gibidir:
• İşletmeciler tarafından milli güvenlik gerekçesi ile trafik ve konum verilerinin yurt dışına aktarılması yasaklanmıştır.
• İşletmeciler, kişisel verilere ve bunlarla ilgili diğer sistemlere yapılan erişimlere ilişkin sistem kayıtlarını iki yıl süre ile saklamakla yükümlü tutulmuşlardır.
• İşletmeciler, yetkilendirdikleri taraflarca bu Yönetmelik hükümlerinin ihlal edilmesi de dâhil olmak üzere, sundukları hizmetler kapsamında elde ettikleri verilerin gizliliğinden, güvenliğinden, bütünlüğünden, erişilebilirliğinden ve amacı doğrultusunda kullanılmasından sorumlu tutulmuştur.
• İşletmeciler, şebekelerinin ve sundukları hizmetlerin güvenliğini tehdit eden belirli bir risk olması durumunda, ilgili aboneleri veya kullanıcıları en kısa sürede bilgilendirmelidir. Ayrıca, kişisel veri ihlali olması durumunda da KVKK ve ilgili mevzuata uygun yöntemlerle en kısa sürede Kurum’a ve abonelere ya da kullanıcılara haber verilmesi gerekmektedir.
• İşletmecilerin, Kanun ve Yönetmelik ile düzenlenen konularda abonelerin/kullanıcıların uygun açık rızalarını almaları ve ilgili mevzuat hükümleri saklı kalmak kaydıyla, abonelerin/kullanıcıların açık rızalarını gösteren kayıtları asgari abonelik süresince saklaması gerekmektedir.
• İşletmeciler, trafik ve konum verilerinin açık rıza alınarak üçüncü taraflara aktarımının söz konusu olduğu durumlarda, bu verilerin sadece açık rıza bilgilendirmesinde belirtilen üçüncü taraflarca ve belirtilen amaçla işlenmesini temin etmekle yükümlüdür.
• İşletmeciler, KVKK’nın “veri sorumlusunu aydınlatma yükümlülüğü” başlıklı 10’uncu madde hükmü saklı kalmak kaydıyla, trafik ve konum verilerinin işlenebildiği hallerde, işlenebilecek trafik veya konum verisi türleri, işleme amacı ve süresi hakkında abonelere ya da kullanıcılara bilgi vermekle yükümlüdür.
• Kurum, gerekli gördüğü durumlarda işletmecilerden güvenlik tedbirlerine ilişkin olarak, bilgi ve belge talep edebilir. Ayrıca Kurum, idari yaptırım hakkı saklı kalmak kaydıyla güvenlik tedbirlerinde değişiklik de talep edebilir.
İşletmecilerin Yönetmelik ile getirilen düzenlemeleri ihlal etmesi halinde, 15/2/2014 tarihli ve 28914 sayılı Resmî Gazete’de yayımlanan Bilgi Teknolojileri ve İletişim Kurumu İdari Yaptırımlar Yönetmeliği’nde düzenlenen idari para cezaları ile belirlenen diğer yaptırımlara maruz kalacaklardır.
Herhangi bir sorunuz olursa bizlere 0 212 266 8 777 no’lu telefondan veya info@dedeoglubalaban.com adresinden ulaşabilirsiniz.
Saygılarımızla,
Dedeoğlu & Balaban Hukuk Bürosu