Kişisel Verilerin Koruma Kanunu 07.04.2016 tarihinde Resmi Gazetede yayınlanarak yürürlüğe girdi. Ancak kanunun geçici maddesi gereği veri sorumlularının yükümlülüğü yayım tarihinden itibaren 2 yıl sonra yani 06.04.2018 tarihinde yürürlüğe girmiş bulunmaktadır.
Veri sorumluları kanunun yürürlüğüğe girdiği tarihten itibaren işledikleri tüm verileri hesap verebilirlik ve doğrulanabilirlik ilkeleri ile kanuna uygun hale getirmekle mükelleftirler.
Veri sorumlusu; kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi ifade eder. Veri sorumlularının belli başlı yükümlülükleri bulunmaktadır:
-Bu yükümlülüklerden ilki kişisel verileri alınan bireyi aydınlatma yükümlülüğüdür. Aydınlatma yükümlülüğü; kişisel verilerinin kim tarafından hangi amaçla alındığı ve bu verilerin nerelerde kullanılacağı ve kimlerle paylaşılacağı hakkında ilgili kişilere bilgi verilmesini kapsar.
-Bir diğer yükümlülük veri sorumlusunun sakladığı verilere erişimi, verilerin işlenmesi ve muhafaza edilmesi ile ilgili gerekli güvenlik önlemlerini alma zorunluluğudur.
-Kişisel verileri açık rıza ile alınmış olan kişiyi dilediğinde bilgilendirmek de başkaca bir yükümlülüktür. Yine aynı şekilde bilgi talep eden ilgili kurum da bilgilendirilir.
-Bir başka yükümlülük ise VERBİS yani veri sorumluları siciline kayıt olmaktır.
-Diğer bir yükümlülükte kişisel verilere hukuka uygun olmayan bir erişim gerçekleşmiş veya veriler çalınmış ise ilgili kişiyi ve kurumu bilgilendirme yükümlülüğüdür.
Bu süreçte en çok cevabı aranan sorular şunlar ; Hangi veriler, ne kadar süreyle, nasıl ve nerede saklanacak, nasıl işlenebilecek, daha sonra nasıl anonim hale getirilecek veya ne tür bir silme, yok etme politikası uygulanacak? Veri sızıntısı veya hırsızlığı hallerinde nasıl bir müdahale planı izlenebilecek? Verilerin etkin güvenliği nasıl sağlanacak?
Reisoğlu hukuk bürosu olarak veri sorumlularını tüm bu konularda aydınlatmak, , VERBİS kaydı, veri envanterlerinin çıkarılması, eylem planları ve eğitimler ile KVKK uyum süreçlerinde veri sorumlularına danışmanlık ve süreç yönetimi hizmeti vermekteyiz.