Kişisel Verileri Koruma Kurulu'nun (KVKK) Resmi Gazete'de yayımlanan son kararı, kamu kurumlarının internet sitelerinde yer alan kişisel verilerin paylaşılmasını yasakladı. Bu karar, vatandaşların özel bilgilerinin korunması adına atılmış önemli bir adım olarak değerlendiriliyor. Yeni düzenleme, kamu kurumlarının web sitelerinde yayınlanan kararlar, ilanlar ve duyurular gibi içeriklerde yer alan ad, soyad, TC kimlik numarası, adres gibi bilgilerin üçüncü kişilerle paylaşılmasının önüne geçmeyi amaçlıyor.
Kararın Kapsamı ve Amacı
KVKK'nın 2024 yılında aldığı bu karar, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun ilgili maddelerine dayanılarak hazırlandı. Karar metnine göre, kamu kurum ve kuruluşları, internet sitelerinde yayımladıkları bilgilerde kişisel verilerin yer alması durumunda, bu verilerin açık rıza olmaksızın işlenmesini ve aktarılmasını engellemekle yükümlü olacak. Özellikle mahkeme kararları, icra ilanları, vergi borcu listeleri gibi kamuya açık belgelerde yer alan kişisel bilgilerin gizliliğinin korunması hedefleniyor.
Karar, yalnızca kamu kurumlarının kendi sitelerini değil, aynı zamanda bu sitelerden alınan bilgilerin üçüncü kişiler tarafından yeniden yayımlanmasını da kapsıyor. Yani bir haber sitesi veya birey, kamu kurumunun sitesinde yer alan bir kararı kopyalayıp yayınladığında, bu da kişisel verilerin hukuka aykırı işlenmesi anlamına gelebilecek. Bu durum, basın özgürlüğü açısından tartışmalara yol açabilir, ancak KVKK yetkilileri kararın kişisel verilerin korunması hakkının öncelikli olduğunu vurguluyor.
Uygulama Süreci ve Cezai Müeyyideler
Kurul, bu kararın ihlal edilmesi durumunda, ilgili kamu kurumlarına idari para cezası uygulanacağını ve ayrıca kişisel verileri hukuka aykırı olarak paylaşan gerçek veya tüzel kişilere de cezai işlem yapılacağını duyurdu. 6698 sayılı Kanun'un 18. maddesi uyarınca, bu ihlaller için 5.000 TL'den 1.000.000 TL'ye kadar idari para cezası öngörülüyor. Ayrıca, suç teşkil eden fiiller için Türk Ceza Kanunu'nun ilgili hükümleri uygulanabilecek.
Kamu kurumları, kararın yürürlüğe girmesiyle birlikte web sitelerindeki mevcut içerikleri gözden geçirmek ve kişisel veri içeren bölümleri anonimleştirmek veya kaldırmak zorunda. UVTS (Veri Sorumluları Sicil Bilgi Sistemi) üzerinden güncelleme yapılması da gerekiyor. Bu süreç, özellikle il ve ilçe belediyeleri ile mahkemelerin yoğun bilgi paylaşımı yaptığı kurumlarda ek iş yükü yaratabilir.
Tepkiler ve Eleştiriler
Karar, bazı sivil toplum kuruluşları ve hukukçular tarafından olumlu karşılanırken, bazıları tarafından da şeffaflık ilkesine aykırı olduğu gerekçesiyle eleştiriliyor. Kamu yararına bilgi edinme hakkı çerçevesinde, özellikle kamu görevlilerinin maaşları, ihale süreçleri gibi bilgilerin gizlenmesinin yolsuzluk riskini artırabileceği belirtiliyor. Ancak KVKK Başkanı Faruk Bilir, yaptığı açıklamada, kararın kişisel verilerin korunması ile ifade özgürlüğü arasında denge kurmayı amaçladığını ve kamu kurumlarının kendi web sitelerinde verecekleri kararlarda kişisel verilerin tamamen gizleneceği anlamına gelmediğini, sadece 'aşırı paylaşımın' önüne geçileceğini ifade etti.
Bağımsız Değerlendirme
Bu düzenleme, dijital çağda kişisel mahremiyetin korunması adına önemli bir adım olarak görülse de, uygulamada bazı zorlukları da beraberinde getirecektir. Özellikle kamu kurumlarının binlerce sayfa karar ve ilanı arasında kişisel veri taraması yapmak ciddi bir emek ve zaman gerektirecektir. Ayrıca, 'kişisel veri' tanımının geniş yorumlanması halinde, kamuoyunu ilgilendiren pek çok bilgi erişime kapanabilir. Bu nedenle, Kurul'un kılavuz ilkeleri ve örnek uygulamalar yayımlaması, kurumların işini kolaylaştıracak ve keyfi uygulamaların önüne geçecektir. Kararın demokratik toplum düzenine uygun şekilde, şeffaflık ve hesap verebilirlik ilkeleriyle çelişmeyecek biçimde hayata geçirilmesi büyük önem taşımaktadır.