KVKK'dan Veri Sorumlularına Telefon Numarası, e-Posta Duyurusu

KVKK'dan Veri Sorumlularına Telefon Numarası, e-Posta Duyurusu

Kişisel Verileri Koruma Kurulu (KVKK) Tarafından Veri Sorumlularına Telefon Numarası, e-Posta Duyurusu Yapıldı. 

Duyuruda, kişilerden telefon numarası, e-Posta adresi gibi bilgiler isteyen e-Ticaret, telekomünikasyon, ulaşım, turizm gibi firmaların, gönderecekleri SMS veya mail onaylarıyla verilen bilginin doğru verilip verilmediğinin kontrol edilmesi gerektiği belirtildi.

 

Veri sorumluları tarafından kişilerin telefon numarası, e-posta adresi gibi iletişim kanallarına Kanuna aykırı şekilde gönderilen üçüncü kişilere ait kişisel veriler hakkında Kişisel Verileri Koruma Kurulunun 22/12/2020 Tarihli ve 2020/966 sayılı İlke Kararı


Karar Tarihi : 22/12/2020
Karar No : 2020/966
Konu Özeti : Veri sorumluları tarafından kişilerin telefon numarası, e-posta adresi gibi iletişim kanallarına Kanuna aykırı şekilde gönderilen üçüncü kişilere ait kişisel veriler hakkında İlke Kararı

Kişisel Verileri Koruma Kurumuna intikal eden şikâyet ve ihbarlar kapsamında; e-ticaret, telekomünikasyon, ulaşım, turizm gibi muhtelif sektörlerde faaliyet gösteren veri sorumlularınca, fatura, ekstre, rezervasyon belgesi gibi kişisel veri içeren dokümanların sms ve/veya e-posta vasıtasıyla gönderimini teminen ilgili kişilerden telefon numarası ve/veya e-posta adreslerini beyan etmelerinin istenildiği, bununla birlikte ilgili kişiler tarafından söz konusu bilgilerin beyanında yanlışlık olabildiği veya yine ilgili kişilerce üçüncü kişilere ait bilgilerin beyan edilmesi neticesinde, ilgili kişilere ait verileri içeren bahse konu dokümanların üçüncü kişilere iletildiği görülmektedir.

Bilindiği üzere, 6698 sayılı Kişisel Verilerin Korunması Kanununun 4 üncü maddesinin (1) numaralı fıkrasında kişisel verilerin ancak bu kanunda ve diğer kanunlarda öngörülen usul ve esaslara uygun olarak işlenebileceği hüküm altına alınmış ve (2) numaralı fıkrasında kişisel verilerin işlenmesinde "a) Hukuka ve dürüstlük kuralına uygun olma b) Doğru ve gerektiğinde güncel olma. c) Belirli, açık ve meşru amaçlar için işlenme. ç) İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma. d) İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme." ilkelerine uyulmasının zorunlu olduğu düzenleme altına alınmıştır.

Bu ilkeler arasında yer alan kişisel verilerin doğru ve gerektiğinde güncel bir şekilde tutulması, veri sorumlusunun çıkarına uygun olduğu gibi ilgili kişinin temel hak ve özgürlüklerinin korunması açısından da gerekli olup, veri sorumlusunun eğer kişisel verilere dayalı olarak ilgili kişiye dair bir sonuç oluşturuyor ve doğuruyorsa kişisel verilerin doğru ve gerektiğinde güncel olmasının sağlanması noktasında aktif özen yükümlülüğü bulunmaktadır. Bunun dışında veri sorumlusunun her zaman ilgili kişinin bilgilerinin doğru ve gerektiğinde güncel olmasını temin edecek kanalları açık tutması önem arz etmektedir. Aksi takdirde, kişilerin, güncel olmayan veya yanlış tutulan kişisel verileri nedeniyle maddi ve manevi zarar görmesi gündeme gelebilecektir. Bu anlamda, kişisel verilerin doğru ve gerektiğinde güncel tutulabilmesini temin etmek amacıyla; kişisel verilerin elde edildiği kaynakların belirli olması ve kişisel verilerin toplandığı kaynağın doğruluğunun tespit edilmesi ile kişisel verilerin doğru olmamasından kaynaklı ilgili kişiler açısından olumsuz sonuçlar ortaya çıkmasının önlenmesi kapsamında ilgili kişilerce beyan edilen iletişim bilgilerinin doğrulanmasına yönelik ( telefon numarası ve/veya e-posta adresine doğrulama kodu/linki gönderilmesi vb.) makul önlemler alınması gerekli görülmektedir.

Öte yandan, Kanunun 12 inci maddesinde veri sorumlularının kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, kişisel verilere hukuka aykırı olarak erişilmesini önlemek, kişisel verilerin muhafazasını sağlamak, amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almak zorunda oldukları hüküm altın alınmıştır.

Bu kapsamda; veri sorumluları tarafından kişilerin telefon numarası, e-posta adresi gibi iletişim kanallarına, 6698 sayılı Kişisel Verilerin Korunması Kanununa aykırılık oluşturacak şekilde üçüncü kişilerin kişisel verilerini içeren ekstre, fatura vb. belgelerin gönderilmesinin önlenmesini teminen; Kanunun 12 nci maddesinin (1) numaralı fıkrası gereğince veri sorumluları tarafından kendilerine bildirilen iletişim bilgilerinin doğruluğunu teyit edecek mekanizmaların oluşturulması adına gerekli idari ve teknik tedbirlerin alınması hususunda Kanunun 15 inci maddesinin 6 numaralı fıkrası uyarınca İlke Kararı alınmasına ve söz konusu İlke Kararının Kurumun internet sayfasında ve Resmi Gazetede ilan edilmesine oybirliği ile karar verilmiştir.

Duyuru metine ulaşmak için tıklayınız.

VERBİS Nedir? Ne İşe Yarar? VERBİS'e Nasıl Kayıt Olunur? VERBİS Kimlere Zorunlu?

 31 Temmuz 2021 Cumartesi

VERBİS, veri sorumlularının kişisel veriyi işlemeye başlamadan önce kayıt olmaları gereken sistemidir.

Devamı

Açık Rıza Unsurları Nedir? KVKK Açık Rıza Aranmayan Durumlar Nelerdir?

 31 Temmuz 2021 Cumartesi

Açık rıza, ilgili kişinin verilerinin işlenmesi konusunda hür iradesiyle ve yalnızca o işlemle sınırlı olmak şartıyla..

Devamı

Veri Sorumlusu Kimdir? Veri Sorumlusunun Yükümlülükleri Nedir?

 27 Temmuz 2021 Salı

Veri sorumlusu kimdir? Veri işleyen kimdir? Aydınlatma yükümlülüğü nedir? Veri Sorumlusu Sicili nedir?

Devamı

Kişisel Verileri Koruma Kanunu Ne Zaman Yürürlüğe Girdi?

 16 Temmuz 2021 Cuma

2010'da kişilerin kendisiyle ilgili verilerin korunmasını isteme hakkı anayasal bir hak olarak güvence altına alındı.

Devamı

Kişisel Verileri Koruma Kanunu'nun Amacı Nedir?

 14 Temmuz 2021 Çarşamba

KVKK ile kişisel verilerin modern standartlarda işlenmesi ve koruma altına alınması amaçlanmaktadır.

Devamı

Özel Nitelikli Kişisel Veri Nedir? Özel Nitelikli Kişisel Verilerin İşlenme Şartları Nelerdir?

 13 Temmuz 2021 Salı

Özel nitelikli kişisel verilerin, ilgili kişinin açık rızası olmadan işlenmesi yasaktır.

Devamı

Kişisel Verilerin İşlenme Şartları Nelerdir? Kişisel Verilerin Açık Rıza Haricinde İşlenme Şartları Nedir?

 9 Temmuz 2021 Cuma

Kişisel verilerin işlenmesi esnasında yasadaki temel ilkelere uygun hareket edilmelidir.

Devamı

Güvenli Mobil Ödeme ve e-Belge Yönetim Sistemine Nasıl Başvuru Yapılır?

 9 Temmuz 2021 Cuma

GMÖEBYS uygulaması başvurusunu, İnteraktif Vergi Dairesi üzerinden yapabilirsiniz.

Devamı

Matrah ve Vergi Artırımı Rehberi Yayınlandı!

 9 Temmuz 2021 Cuma

Bazı Alacakların Yeniden Yapılandırılmasına İlişkin Matrah ve Vergi Artırımı Rehberi yayımlandı.

Devamı

Yapılandırma Kanunu Rehberi Yayınlandı!

 9 Temmuz 2021 Cuma

Gelir İdaresi Başkanlığı tarafından Yapılandırma Kanunu Rehberi yayınlandı.

Devamı
WhatsApp