Açık İsim ve Kimlik Bilgilerine Sınırlama Getirildi
Kişisel Verileri Koruma Kurulu (KVKK) tarafından alınan ve Resmi Gazete’de yayımlanarak yürürlüğe giren yeni kararla, kamu kurumlarının sınav, personel alımı, kura ve atama sonuçlarında adayların kişisel verilerini internet sitelerinde toplu listeler halinde kontrolsüzce paylaşması dönemi sona erdi. Kamu kurumları, internet ortamında gerçekleştirdikleri duyurularda artık vatandaşların kişisel bilgilerini sınırsız ve kontrolsüz bir şekilde yayımlayamayacak. Eski uygulamalarda isim, soyisim, T.C. kimlik numarası, KPSS puanı, ikamet adresi ve telefon numarası gibi kritik veriler herkesin erişimine açık listelerde yer alabiliyordu. Yeni düzenleme kapsamında yalnızca duyurunun temel amacına hizmet eden asgari düzeydeki bilgiler paylaşılabilecek. Açıklanması zorunlu olmayan kişisel verilerin yayımlanması engellenecek, kanunen yayımlanması gereken evraklarda ise maskeleme, karartma ve yıldızlama yöntemleri kullanılacak.
Sonuç Sorgulamaları e-Devlet Üzerinden Yapılacak
Alınan kararın en kritik noktalarından birini, sonuçların ilan edilme yöntemi oluşturuyor. Sınav, kura ve atama sonuçları artık kamu internet sitelerinde PDF veya Excel dosyaları formatında toplu olarak ilan edilmeyecek. Adaylar, kendilerine ait sonuçları e-Devlet kapısı ya da ilgili kurumun iki faktörlü kimlik doğrulama gibi güvenlik adımlarına sahip kişiye özel sorgulama ekranlarından öğrenebilecek. Bu sayede adayların sınav puanı ve yerleştirme durumları yalnızca kendilerinin ve denetim yetkisine sahip yetkililerin erişimine açık olacak.
Geçmiş Yıllara Ait Listeler İnternetten Silinecek
Yeni kurallar sadece gelecekteki süreçleri değil, geçmişte yayımlanmış olan duyuruları da kapsıyor. Kamu kurumları, kendi internet sitelerinde geçmiş yıllarda yayımladıkları eski sınav sonuçlarını, kura ve atama listelerini tek tek inceleyecek. Hukuki dayanağı kalmayan veya yayımlanma süresi sona eren tüm arşiv belgeleri sitelerden kaldırılacak. Yayından tamamen kaldırılması mümkün olmayan zorunlu belgelerde ise kişisel veriler anonim hale getirilerek gizlenecek.
Karar Sadece İnternet Siteleriyle Sınırlı Kalmayacak
KVKK’nın aldığı bu karar, kamu kurumlarının sadece resmi web sayfalarını değil; kurum içi yazışmaları, e-posta gönderimlerini, ilan panolarını ve fiziki duyuru alanlarını da kapsıyor. Listelerin kurum binalarındaki panolara yetkisiz kişilerin görebileceği şekilde asılması veya korumasız e-posta gruplarıyla paylaşılması da veri güvenliği ihlali kapsamında değerlendirilecek. Toplu e-posta gönderimlerinde de alıcı adreslerinin açık şekilde paylaşılmaması ve dosyaların şifrelenerek iletilmesi gerekecek.
Kurallara Uymayan Kamu Görevlilerine Yaptırım Uygulanacak
Kamu kurumlarının da özel sektör temsilcileri gibi birer veri sorumlusu olduğunu vurgulayan kurul, vatandaşların bilgilerinin korunmasından doğrudan bu kurumların yükümlü olduğunu hatırlattı. Kişisel verilerin güvenliğini sağlamayan, hukuka aykırı paylaşımda bulunan veya yetkisiz erişimlere göz yuman kurumlar hakkında 6698 sayılı Kanun’un 18. maddesi uyarınca idari ve yasal işlemler başlatılabilecek. Ayrıca ihmali tespit edilen kamu personelleri hakkında भी ilgili mevzuata göre disiplin süreçleri işletilecek.
Kaynak: Uzmanpara






