KVKK’dan Kamu Kurumlarına Yeni Veri Paylaşım Rehberi: İnternette Gereksiz Kişisel Bilgilere Yer Verilmeyecek
Kişisel Verileri Koruma Kurulu (KVKK), kamu kurum ve kuruluşlarının internet ortamında paylaştığı kişisel verilere ilişkin önemli bir ilke kararı yayımladı. Resmi Gazete’de yayımlanarak yürürlüğe giren kararla birlikte, kamu kurumlarının yalnızca gerekli ve hukuki dayanağı bulunan kişisel verileri paylaşması, ihtiyaç dışındaki bilgilerin ise yayımlanmaması istendi.
Karar; bakanlıklar, belediyeler, üniversiteler, il özel idareleri ve diğer kamu tüzel kişiliğine sahip kurumların internet sitelerinde yer alan kişisel verilerin korunmasına yönelik yeni esasları ortaya koyuyor.
Gereksiz Kişisel Veriler Yayınlanmayacak
KVKK’nın değerlendirmesine göre, birçok kamu kurumunun internet sitelerinde yayımladığı duyuru, sınav sonucu, kura listesi ve benzeri belgelerde kişisel verilerin gereğinden fazla paylaşıldığı tespit edildi.
Kurul; ad, soyad, T.C. kimlik numarası, adres, telefon numarası, öğrenci numarası, sicil bilgileri, KPSS puanı, sınav sonuçları, görev bilgileri ve benzeri kişisel verilerin yalnızca hukuki zorunluluk bulunması halinde paylaşılabileceğini vurguladı.
“Asgari Veri” İlkesi Benimsenecek
Yeni ilke kararına göre kamu kurumları, internet ortamında yapacakları paylaşımlarda amacın gerçekleşmesi için gerekli olan en az düzeyde kişisel veriyi kullanacak.
Gerekli olmayan bilgilerin yayımlanmaması, ihtiyaç halinde ise kişisel verilerin maskeleme, anonimleştirme veya silme yöntemleriyle korunması istenecek.
E-Devlet ve Güvenli Erişim Önerisi
Kurul, sınav, kura ve benzeri işlemlere ilişkin sonuçların herkesin erişimine açık şekilde yayımlanması yerine, yalnızca ilgili kişinin kendi bilgilerine ulaşabileceği güvenli sistemlerin kullanılmasını tavsiye etti.
Bu kapsamda e-Devlet altyapısı veya kimlik doğrulaması gerektiren dijital platformların tercih edilmesinin veri güvenliği açısından daha uygun olacağı belirtildi.
Veri Güvenliği İçin Ek Tedbirler
Kararda ayrıca kamu kurumlarının;
- Kişisel verileri yalnızca hukuki dayanağı bulunan durumlarda paylaşması,
- Paylaşım süresini ihtiyaç kadar belirlemesi,
- Süresi dolan verileri silmesi veya anonim hale getirmesi,
- İnternet siteleri ve sosyal medya hesaplarını yöneten personele KVKK konusunda eğitim vermesi,
- Teknik ve idari güvenlik tedbirlerini güçlendirmesi
gerektiği ifade edildi.
Kurallara Uymayan Kurumlar İncelenebilecek
KVKK, ilke kararında belirtilen yükümlülüklere uyulmaması halinde veri sorumluları hakkında 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında inceleme başlatılabileceğini ve gerekli idari işlemlerin uygulanabileceğini bildirdi.
Yeni düzenleme ile kamu kurumlarının dijital ortamlarda gerçekleştirdiği veri paylaşım süreçlerinin daha güvenli, ölçülü ve kişisel verilerin korunmasına uygun şekilde yürütülmesi hedefleniyor.
28.07.2026
Share this content:



Yorum gönder