İstanbul Barosu Dergisi 2019 / 2 - page 39

38 İSTANBUL BAROSU DERGİSİ • Cilt: 93 • Sayı: 2 • Yıl: 2019
çerçevesinde veri güvenliğinin sağlanması hususunda gerekli teknik ve
idari tedbirleri almayan veri sorumlusu hakkında Kanunun 18 inci mad-
desi uyarınca idari yaptırım uygulanmasına karar verilmiştir.
b) Veri sorumlusunun bir çalışanının, talebi olmamasına rağmen müş-
terisinin (ilgili kişi) kişisel verilerini, kendisine yetki tanımlaması yapılan
sistemler aracılığıyla kişisel amaçları için sorgulaması nedeniyle,
Kurul tarafından Kanunun 12 nci maddesinin (1) numaralı fıkrası ge-
reğince veri güvenliğini sağlamaya yönelik gerekli teknik ve idari tedbirleri
almayan veri sorumlusu hakkında Kanunun 18 inci maddesi uyarınca
idari işlem tesis edilmesine karar verilmiştir.
Kanunda yer alan genel ilkelere aykırı şekilde kişisel veri işlenmesi
(Hukuka ve dürüstlük kurallarına uygun olma ile belirli, açık ve meş-
ru amaçlar için işleme ilkelerine aykırı kişisel veri işlenmesi) üzerine
idari yaptırım uygulanmıştır.
Veri sorumlusu tarafından ilgili kişinin talebi üzerine gerçekleştirilen
işlemde veri sorumlusu tarafından işlemin gerektirmediği kişisel veri içe-
ren bir belgenin müşteriden istenilmesinin;
- İlgili mevzuatta yer almaması
- Ulaşılmak istenen amaç ile bağdaşmaması nedeniyle
Kanunun 4 üncü maddesinin (2) numaralı fıkrasının (a) bendinde yer
verilen hukuka ve dürüstlük kurallarına uygun olma ilkesi ile (c) bendin-
de yer verilen belirli, açık ve meşru amaçlar için işlenme ilkesine aykırılık
teşkil ettiği dikkate alınarak, Kurulca Kanunun 12 nci maddesinin (1)
numaralı fıkrası çerçevesinde kişisel veri güvenliğini sağlamaya yönelik
gerekli teknik ve idari tedbirleri almayan veri sorumlusu hakkında Ka-
nunun 18 inci maddesi uyarınca idari yaptırım uygulanmasına karar ve-
rilmiştir.
Kanuna aykırı şekilde kişisel verilerin paylaşılması idari yaptırım
ile cezalandırılmıştır.
Veri sorumlusu tarafından, bir şirketin çalışanlarına e-posta yoluyla
gönderilen sözleşme örneklerinde veri sorumlusu tarafından, işveren ile-
tişim adresi kısmına şirketin adresinin yazılması gerekirken, Kanunun 5
inci maddesinde sayılan kişisel veri işleme şartlarından herhangi birine
dayanmaksızın şirket adına sürecin yönetiminden sorumlu kişinin (ilgili
kişi) ev adresinin yazılması nedeniyle,
Kurul tarafından Kanunun 12 nci maddesi kapsamında veri güvenli-
ğini sağlayamayan veri sorumlusu hakkında Kanunun 18 inci maddesi
uyarınca idari yaptırım uygulanmasına karar verilmiştir.
1...,29,30,31,32,33,34,35,36,37,38 40,41,42,43,44,45,46,47,48,49,...601
Powered by FlippingBook