Kişisel Verilerin Korunması Kanunu (KVKK), yürürlüğe girdiği günden bu yana ticari hayatta köklü değişikliklere yol açmıştır. Şirketler, çalışanlarının, müşterilerinin ve iş ortaklarının kişisel verilerini işlerken kanuni yükümlülüklere tam uyum sağlamak zorundadır. Aksi takdirde, hem yüksek idari para cezaları hem de Türk Ceza Kanunu kapsamında hapis cezası yaptırımlarıyla karşı karşıya kalabilmektedirler.
Şirketlerin Yükümlülükleri ve Risk Analizi
KVKK uyum süreci, sadece bir kerelik bir sözleşme hazırlığından ibaret değildir; sürekli denetim ve teknik/idari önlemlerin alınmasını gerektiren dinamik bir süreçtir. Veri sorumlusu şirketlerin yerine getirmesi gereken temel yasal yükümlülükler şunlardır:
- VERBİS Kaydı: Sicile kayıt yükümlülüğü olan şirketlerin veri envanterini sisteme girmesi gerekir.
- Aydınlatma Yükümlülüğü: Verisi işlenen kişilerin verilerinin nasıl işleneceği konusunda bilgilendirilmesi şarttır.
- Açık Rıza Alınması: Kanunda belirtilen istisnalar dışında, kişisel verilerin işlenebilmesi için ilgili kişinin açık rızası aranır.
İdari ve Cezai Yaptırımlar
Veri güvenliğine ilişkin gerekli idari ve teknik tedbirleri almayan şirketler hakkında Kişisel Verileri Koruma Kurulu tarafından milyonlarca lirayı bulabilen idari para cezaları uygulanmaktadır.
Bununla birlikte, kişisel verileri hukuka aykırı olarak kaydetme, yayma veya ele geçirme fiilleri, Türk Ceza Kanunu'nun 135-140. maddeleri uyarınca doğrudan cezai sorumluluk doğurmakta ve şirket yöneticilerinin hapis cezası ile yargılanmasına neden olabilmektedir. Bu durum, KVKK uyumunu sadece finansal bir konu olmaktan çıkarıp doğrudan özgürlüğü kısıtlayıcı cezai riskler barındıran kritik bir süreç haline getirmektedir.
Hukuk büromuz, şirketlerin KVKK uyum süreçlerini uçtan uca yöneterek risk analizleri yapmakta, sözleşmeleri güncellemekte, çalışan eğitimleri vermekte ve veri ihlali iddialarında müvekkillerine savunma ve danışmanlık hizmeti sağlamaktadır.
