ELEKTRONİK HABERLEŞMEDE KİŞİSEL VERİLERİN İŞLENMESİNE DAİR YENİ YÖNETMELİK YAYIMLANDI 24 Aralık 2020

ELEKTRONİK HABERLEŞME SEKTÖRÜNDE KİŞİSEL VERİLERİN İŞLENMESİ VE GİZLİLİĞİN KORUNMASINA İLİŞKİN YÖNETMELİK (“Yönetmelik”) 4 Aralık 2020 tarihli ve 31324 sayılı Resmi Gazete’de yayımlandı. Elektronik haberleşme sektöründe kişisel verilerin işlenmesi ve gizliliğinin korunmasına yönelik usul ve esasları düzenleyen Yönetmelik; özel hayatın gizliliği ile kişi temel hak ve özgürlüklerinin korunmasını amaçlamaktadır.

Yönetmelik beraberinde neleri getirdi?

Yönetmelik, elektronik haberleşme sektöründe faaliyet gösteren işletmecilerin tüzel kişi ve gerçek kişi abonelerine elektronik haberleşme hizmeti sunulması kapsamında elde ettikleri veriler bakımından uyacakları usul ve esasları düzenlemektedir.

Bu Yönetmelikle beraber kişisel verilerin işlenmesinde uyulması gereken ilkeler, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”)  ile paralel olarak düzenlenmiştir. Kanunla uyumlu olan bu ilkelerin yanı sıra milli güvenlik gerekçesiyle trafik ve konum verilerinin yurt dışına çıkarılmaması esas sayılarak bu noktada ayrı bir düzenleme getirilmiştir.

Yönetmelikle beraber İşletmecilere, abonelerinin ya da kullanıcılarının kişisel verilerinin güvenliğini sağlama yükümlülüğü getirilmiştir. Bu kapsamda İşletmeciler, Yönetmelik’te belirtilen asgari tedbirleri her halükarda bulundurmak şartıyla bu verilerin korunmasına ilişkin ulusal ve uluslararası standartlara uygun olarak gerekli olan her türlü tedbiri muhtemel riske uygun düzeyde almak durumundadırlar. 

Bilgi Teknolojileri ve İletişim Kurumu (“Kurum”) işletmecilerden bilgi, belge isteyebilecek ve tedbirlerde değişiklik talebinde de bulunabilecektir. Burada işletmecilere getirilen bir diğer yükümlülük ise işletmecilerin kişisel verilere ve ilgili diğer sistemlere yapılan erişimlere ilişkin kayıtları iki yıl saklama yükümlülüğüdür.

İşletmeciler aynı zamanda herhangi bir kişisel veri ihlali olması durumunda Kişisel Verileri Koruma Kurumu, abone ya da kullanıcılara ek olarak Bilgi Teknolojileri Kurumuna da durumu bildireceklerdir.

Açık rıza gerektiren durumlarda ise KVKK’da belirtilen şartlara ek birtakım şartlar getirilmiştir. Hediye dakika, SMS ve veri gibi ek fayda sağlanması karşılığında aboneden/kullanıcıdan açık rıza talep edilebileceği de Yönetmelik’te açıkça düzenlenmiştir.

Yönetmelik, abone/kullanıcıların açık rızasının yazılı veya elektronik ortamda alınması gerektiğini ve buna ilişkin kayıtların asgari abonelik süresince de saklanacağını belirtmektedir. Ayrıca, işletmeciler her yılın üçüncü çeyreğinde ilgili abone/kullanıcılara açık rızaya dayanan işleme amaçları kapsamında hatırlatma yapacaklardır. Aksi takdirde açık rızaya dayalı kişisel veri işleme faaliyeti bilgilendirme yapılana kadar durdurulacaktır.

Yönetmelik, ayrıca abone tarafından verilen açık rızanın aboneliğin sonlanması halinde, sona erme tarihi itibarıyla, abonenin aksi talebi olmaması halinde otomatik olarak geri alınmış sayılacağını da hüküm altına almaktadır.

Yönetmelik, Trafik ve konum verilerinin üçüncü taraflara aktarımının olduğu durumlarda ise Yönetmelik’in 8 inci maddesinin 1 inci fıkrasının e bendi kapsamında belirtilen verilere yer verilerek ayrıca açık rıza alınması şart koşulmuştur.

Trafik ve konum verilerinin işlenebildiği hallerde işletmecilere bu verilerin türleri, işlenme amaçları ve süreleri hakkında abone/kullanıcılarına bilgi verme yükümlülüğü getirilerek KVKK’da belirtilen aydınlatma yükümlülüğünün kapsamı bu veriler özelinde genişletilmiştir.

İşletmecilerin bu Yönetmelik’te belirtilen yükümlülüklerine aykırı davranmaları halinde ise Kurum tarafından İdari Yaptırımlar Yönetmeliği uyarınca idari para cezası ve yetkilendirmesinin iptali şeklinde yaptırımlar uygulanacağı belirtilmiştir.

Yönetmelik; Resmi Gazete’de yayımlandığı tarihten altı ay sonra, bir diğer ifadeyle 4 Haziran 2021 tarihinde yürürlüğe girecektir.

Sonuç olarak, yayımlanan bu Yönetmelik’le elektronik haberleşme hizmeti veren işletmecilere kişisel veriler kapsamında ilave yükümlülükler getirilmiş, bu yükümlülüklerle abonelerin/kullanıcıların kişisel verilerinin güvence altına alınması planlanmıştır. Bu kapsamda bu sektördeki işletmecilerin kişisel verileri işlerken işbu Yönetmelik kapsamındaki hükümlere uymaları herhangi bir idari yaptırımla karşılaşmalarının önüne geçecektir.

 

Diğer Haberler