Kişisel verileri yurt dışında tutan işletmelere önemli uyarı

Yabancı merkezli birçok şirket ve e-posta servisleri data merkezlerini yurtdışında bulunduruyor. Bu durum da beraberinde ferdî dataların yurtdışına gönderilip gönderilmediği, bunun bir sorun teşkil edip etmediği sorusunu akıllara getiriyor. Şahsî bilgilerin yurtdışına aktarılması konusunda data sorumlularının yükümlülük altında olduğunu hatırlatan Siberasist Genel Müdürü Serap Günal, ferdî datanın yurtdışına aktarılabilmesinde en kıymetli şartın kişinin açık isteğini almak olduğunu aktarıyor.
Açık İstek Alınmadan Datalar Aktarılamaz
Şahsî bilgilerin işlenmesi, saklanması ve korunması için sorumlulukları bulunan data sorumluları, dataları yurt dışına aktarırken de birebir yükümlülükleri taşıyor. O denli ki, kanunun belirttiği koşullar altında bilginin işlenmesinde aranan açık isteğin alınması yükümlülüğünün datalar yurtdışına taşınırken de şahıstan alınması gerekiyor. Şahıslardan açık ve anlaşılır bir halde datanın yurtdışına aktarılacağına dair açık isteğin alınmaması durumunda kanun tarafında yaptırımların olduğunu tabir eden Serap Günal, bu durum sonucunda data sorumlularının para cezası ile karşılaşacağının altını çiziyor.
Açık İsteğin Aranmadığı Datalarda Kâfi Müdafaa Kuralı Aranıyor
KVKK’nın 5. unsurunun 2. fıkrasında yer alan durumlardan birinin varlığı açık isteğin aranmasının önüne geçerken, data sorumlusunun veriyi yurt dışına aktarabilmesinde ise yeni bir şartı doğuruyor. Kanun bu çeşit ferdî datalarda, datanın aktarılacağı ülkede kâfi müdafaanın olup olmadığı şartını devreye sokuyor. Lakin kâfi müdafaanın olduğu ülkeler listesinin şimdi açıklanmadığı ve bu süreçte net bilgilerin olmaması nedeniyle data sorumlularının dikkatli olması gerektiğini belirten Serap Günal, kâfi korunma statüsünde olunmaması dahilinde Türkiye’deki ve ilgili yabancı ülkedeki bilgi sorumlularının kâfi bir müdafaayı yazılı olarak taahhüt etmeleri ve Heyetin müsaadesinin bulunması gerektiğinin altını çiziyor.
Dataların Aktarılması ya da İşlenmesinde Hukuksal ve Teknik Takviye Koşul
Şahsî dataların işlenmesi, korunması, saklanması ya da yurt dışına aktarılmasında dikkat edilmesi gereken birçok adım bulunuyor. Kanunun işaret ettiği idari ve teknik yükümlülüklerin sağlanmasının profesyonel dayanak almadan imkansız olduğunu ve bir yerde sorun yaşanmasına neden olduğunu söz eden Günal, idari ve teknik önlemlerin eş vakitli alınarak bilgi sorumluların en hakikat tahlil ve süreci yönetmelerine dayanak olduklarını aktarıyor.
Hürriyet