{"id":7083,"date":"2019-03-05T13:49:17","date_gmt":"2019-03-05T10:49:17","guid":{"rendered":"https:\/\/unsallaw.com\/?p=7083"},"modified":"2019-03-05T13:49:17","modified_gmt":"2019-03-05T10:49:17","slug":"kvkk-ve-gdpr-kapsaminda-veri-kayit-sistemi","status":"publish","type":"post","link":"https:\/\/unsallaw.com\/tr\/kvkk-ve-gdpr-kapsaminda-veri-kayit-sistemi\/","title":{"rendered":"KVKK ve GDPR Kapsam\u0131nda Veri Kay\u0131t Sistemi"},"content":{"rendered":"<h3>A. Ki\u015fisel Verilerin Korunmas\u0131 Kanunu Uyar\u0131nca Veri Kay\u0131t Sistemi<\/h3>\n<p>6698 say\u0131l\u0131 <a href=\"https:\/\/unsallaw.com\/tag\/kvkk\/\" title=\"Articles tagged with KVKK on \u00dcnsal G\u00fcnd\u00fcz\">Ki\u015fisel Verilerin Korunmas\u0131 Kanunu<\/a> (&#8220;KVKK&#8221;) ki\u015fisel verileri i\u015flenen ger\u00e7ek ki\u015filer ile bu verileri tamamen veya k\u0131smen otomatik olan ya da herhangi bir veri kay\u0131t sisteminin par\u00e7as\u0131 olmak kayd\u0131yla otomatik olmayan yollarla i\u015fleyen ger\u00e7ek ve t\u00fczel ki\u015fileri kapsamaktad\u0131r. Dolay\u0131s\u0131yla otomatik olmayan yollarla veri i\u015flenirken, veri kay\u0131t sisteminin par\u00e7as\u0131 olup olmamak faaliyetin KVKK kapsam\u0131na girip girmeyece\u011fi a\u00e7\u0131s\u0131ndan \u00f6nem arz etmektedir.<\/p>\n<p>Veri kay\u0131t sisteminin tan\u0131m\u0131: KVKK&#8217;n\u0131n 3. maddesi uyar\u0131nca veri kay\u0131t sistemi, ki\u015fisel verilerin belirli kriterlere g\u00f6re yap\u0131land\u0131r\u0131larak i\u015flendi\u011fi kay\u0131t sistemidir. <cite style=\"text-decoration:underline;text-decoration-style:dashed;\"><dfn title=\"Ki\u015fisel Verileri Koruma Kurumu, 6698 Say\u0131l\u0131 Kanun\u2019da Yer Alan Terimler, syf: 6\">Ki\u015fisel Verileri Koruma Kurumu&#8217;nun (&#8220;KVK Kurumu&#8221;) rehberinde<\/dfn><\/cite> belirtildi\u011fi \u00fczere, veri kay\u0131t sisteminde ki\u015fisel veriler ad, soyad, kimlik numaras\u0131 vb. \u00fczerinden s\u0131n\u0131fland\u0131r\u0131labilece\u011fi gibi kredi borcunu \u00f6demeyenlere ili\u015fkin bir s\u0131n\u0131fland\u0131rma yapmak da bu kapsamda de\u011ferlendirilecektir.<\/p>\n<p>Otomatik olmayan yollarla i\u015flenen ki\u015fisel veriler, herhangi bir veri kay\u0131t sisteminin par\u00e7as\u0131 de\u011filse KVKK kapsam\u0131nda bir ki\u015fisel veri i\u015fleme faaliyetinden s\u00f6z edilemeyecektir. Ancak bu veriler ki\u015fisel veri niteli\u011fine haiz olmaya devam edece\u011fi i\u00e7in, bu verilere ili\u015fkin hukuka ayk\u0131r\u0131 eylemler de 5237 say\u0131l\u0131 <cite style=\"text-decoration:underline;text-decoration-style:dashed;\"><dfn title=\"Ki\u015fisel Verileri Koruma Kurumu, Ki\u015fisel Verilerin Korunmas\u0131 Kanununun Amac\u0131 ve Kapsam\u0131, syf: 7\">T\u00fcrk Ceza Kanunu kapsam\u0131nda su\u00e7 te\u015fkil etmeye devam edecektir<\/dfn><\/cite>.<\/p>\n<p>Veri kay\u0131t sisteminin olu\u015fturulmas\u0131 gerek fiziki gerekse elektronik olabilecektir. KVKK uyar\u0131nca veri kay\u0131t sisteminin olu\u015fturulmas\u0131 ve y\u00f6netilmesinden sorumlu ki\u015fi, ki\u015fisel verilerin i\u015flenme amac\u0131n\u0131 ve vas\u0131talar\u0131n\u0131 da belirleyen veri sorumlusudur. Veri sorumlusunun ki\u015fisel verileri i\u015flerken kar\u015f\u0131la\u015ft\u0131\u011f\u0131 risklere y\u00f6nelik gerekli aksiyonlar\u0131 almas\u0131 ve s\u00fcrece uygun tedbirleri almas\u0131 gerekir.<\/p>\n<p>KVK Kurumu ki\u015fisel verilere ula\u015f\u0131m\u0131 kolayla\u015ft\u0131ran ve belirli bir kritere g\u00f6re yap\u0131land\u0131r\u0131lm\u0131\u015f her t\u00fcrl\u00fc sistemin <cite style=\"text-decoration:underline;text-decoration-style:dashed;\"><dfn title=\"Ki\u015fisel Verileri Koruma Kurumu, Ki\u015fisel Verilerin Korunmas\u0131 Kanununa \u0130li\u015fkin Uygulama Rehberi, syf: 37\">KVKK kapsam\u0131nda de\u011ferlendirilece\u011fi belirtilmi\u015ftir<\/dfn><\/cite>. Bu kapsamda Kurum&#8217;a g\u00f6re, herhangi bir kritere ba\u011fl\u0131 olmaks\u0131z\u0131n geli\u015fig\u00fczel bir \u015fekilde sadece ki\u015filerin ad ve soyadlar\u0131n\u0131n bir ka\u011f\u0131tta yer almas\u0131 hali, KVKK kapsam\u0131na girmemekle beraber; s\u00f6z konusu isimlerin belirli bir kritere g\u00f6re bir ka\u011f\u0131da kaydedilmesi halinde <cite style=\"text-decoration:underline;text-decoration-style:dashed;\"><dfn title=\"Ki\u015fisel Verileri Koruma Kurumu, Ki\u015fisel Verilerin Korunmas\u0131 Kanununa \u0130li\u015fkin Uygulama Rehberi, syf: 38\">bu veri kayd\u0131 KVKK kapsam\u0131nda de\u011ferlendirilmektedir<\/dfn><\/cite>.<\/p>\n<p>Bir ba\u015fka deyi\u015fle, ki\u015fisel verileri i\u00e7eren ka\u011f\u0131tlar halindeki kay\u0131tlar mant\u0131ksal bir d\u00fczende saklan\u0131rsa KVKK kapsam\u0131na girecektir. Bu belgelerin belirli bir d\u00fczene tabi olmaks\u0131z\u0131n \u00e7\u00f6p kutusuna at\u0131lmas\u0131 halinde s\u00f6z konusu belgeler bak\u0131m\u0131ndan KVKK art\u0131k uygulanabilir olmayacakt\u0131r. Ayn\u0131 \u015fekilde, spesifik bir sistematik d\u00fczenle belgelerin raflarda saklanmas\u0131 veya bir ma\u011faza sahibinin mevcut m\u00fc\u015fterilerin ilgi alanlar\u0131na g\u00f6re dosyalar haz\u0131rlayarak ki\u015fisel verileri i\u015flemesi halleri de veri kay\u0131t sistemi olarak say\u0131labilecektir.<\/p>\n<p>Ba\u015fka bir \u00f6rnek vermek gerekirse, \u00e7al\u0131\u015fma masas\u0131n\u0131n \u00fczerinde \u00e7e\u015fitli meslek gruplar\u0131ndan ki\u015filerin kartvizitleri herhangi bir kritere ba\u011fl\u0131 kal\u0131nmaks\u0131z\u0131n ve d\u00fczensizce b\u0131rak\u0131lm\u0131\u015fsa burada herhangi bir veri kay\u0131t sisteminin varl\u0131\u011f\u0131ndan s\u00f6z edilemeyecektir. Ancak, bu kartvizitleri meslek gruplar\u0131na g\u00f6re grupland\u0131r\u0131p istenilen ki\u015finin bilgilerine kolayca ula\u015f\u0131labilir k\u0131lan bir d\u00fczen olu\u015fturulursa burada KVKK kapsam\u0131nda bir veri kay\u0131t sisteminin oldu\u011fu s\u00f6ylenebilir.<\/p>\n<h3>B. Avrupa Birli\u011fi Genel Veri Koruma T\u00fcz\u00fc\u011f\u00fc Uyar\u0131nca Veri Kay\u0131t Sistemi<\/h3>\n<p><a href=\"https:\/\/unsallaw.com\/5-main-obligations-of-non-eu-data-processors-under-gdpr\/\" title=\"5 Main Obligations of Non-EU Data Processors under GDPR\">Avrupa Birli\u011fi Genel Veri Koruma T\u00fcz\u00fc\u011f\u00fc<\/a> (&#8220;GDPR&#8221;) uyar\u0131nca veri kay\u0131t sistemi (&#8220;filing system&#8221;), i\u015flevsel yahut co\u011frafi bir temelde, merkezi, merkezi olmayan veya da\u011f\u0131n\u0131k olarak spesifik kriterlere g\u00f6re eri\u015filebilen yap\u0131land\u0131r\u0131lm\u0131\u015f herhangi bir ki\u015fisel veri dizisidir.<br \/>\nGDPR&#8217;da veri i\u015fleme faaliyeti, otomatik y\u00f6ntemlerle olsun veya olmas\u0131n, ki\u015fisel veri ya da ki\u015fisel veri setleri \u00fczerinde ger\u00e7ekle\u015ftirilen toplama, kaydetme, d\u00fczenleme, yap\u0131land\u0131rma, saklama, uyarlama veya de\u011fi\u015ftirme, elde etme, dan\u0131\u015fma, kullanma, iletim yoluyla a\u00e7\u0131klama, yayma veya kullan\u0131ma sunma, uyumla\u015ft\u0131rma ya da birle\u015ftirme, k\u0131s\u0131tlama, silme veya imha gibi herhangi bir i\u015flem veya i\u015flem dizisi olarak tan\u0131mlanm\u0131\u015ft\u0131r.<\/p>\n<p>Bu geni\u015f tan\u0131m, GDPR uyar\u0131nca &#8220;i\u015fleme&#8221; anlam\u0131na gelmeyen ancak ki\u015fisel verileri i\u00e7eren faaliyetler bak\u0131m\u0131ndan tam bir netlik sa\u011flamamaktad\u0131r. GDPR kapsam\u0131nda ki\u015fisel verilerin i\u015flenmesi ya tamamen veya k\u0131smen otomatik ara\u00e7larla yap\u0131lmal\u0131 ya da otomatik yollarla i\u015flenmemekle birlikte bir veri kay\u0131t sistemi olu\u015fturularak i\u015flenmesi gerekmektedir. GDPR, veri kay\u0131t sistemini belirli kriterler uyar\u0131nca eri\u015filebilen <cite style=\"text-decoration:underline;text-decoration-style:dashed;\"><dfn title=\"European Data Protection Law and Practice, Executive Editor Eduardo Ustaran, CIPP\/E Partner, Hogan Lovells, 4.5 Processing, syf: 101\">yap\u0131land\u0131r\u0131lm\u0131\u015f bir ki\u015fisel veri grubu olarak tan\u0131mlam\u0131\u015ft\u0131r<\/dfn><\/cite>.<\/p>\n<p>Ki\u015fisel veri kavram\u0131, herhangi bir bi\u00e7imde mevcut olan verileri i\u00e7erir. Yukar\u0131da da belirtildi\u011fi \u00fczere GDPR, otomatik yollarla i\u015flenen bilgiler bak\u0131m\u0131ndan do\u011frudan uygulan\u0131r, ancak &#8216;bir veri kay\u0131t sisteminin par\u00e7as\u0131&#8217; olmas\u0131 kayd\u0131yla otomatik olmayan i\u015flemeyi de kapsamaktad\u0131r. \u00d6rne\u011fin, ka\u011f\u0131tlar halinde bir hastane veya klini\u011finin ge\u00e7mi\u015findeki hasta bilgilerinin, bir seyahat acentesinin telefonunu kaydeden bir m\u00fc\u015fteri temsilcisinin kasette tuttu\u011fu ki\u015fisel verilerinin otomatik olmayan yollarla tutulmas\u0131na ra\u011fmen <cite style=\"text-decoration:underline;text-decoration-style:dashed;\"><dfn title=\"European Data Protection Law and Practice, Executive Editor Eduardo Ustaran, CIPP\/E Partner, Hogan Lovells, 4.2.1.3 Format, syf: 87\">GDPR kapsam\u0131nda de\u011ferlendirilece\u011fi \u00f6ng\u00f6r\u00fclm\u00fc\u015ft\u00fcr<\/dfn><\/cite>.<\/p>\n<p>Benzer \u015fekilde, ka\u011f\u0131tlar halinde d\u00fczensiz tutulan kay\u0131tlar (yaz\u0131c\u0131daki rastgele bas\u0131lm\u0131\u015f belgeler, masada y\u0131\u011f\u0131l\u0131 ka\u011f\u0131tlar gibi), farkl\u0131 g\u00f6r\u00fc\u015fler olmakla birlikte, gerek yap\u0131land\u0131r\u0131lm\u0131\u015f olmad\u0131klar\u0131 gerekse basit bir aramayla istenilen bilgiye ula\u015f\u0131labilir olmad\u0131\u011f\u0131 i\u00e7in GDPR kapsam\u0131nda veri kay\u0131t sistemi de\u011fildir.<\/p>\n<p>Bu kay\u0131tlar\u0131n, belirli kriterlere g\u00f6re basit bir aramayla istenilen spesifik bilgiye ula\u015f\u0131labilir olmas\u0131 halinde GDPR s\u00f6z konusu olacakt\u0131r. \u00d6rne\u011fin, bu belgelerin isme g\u00f6re dosyalanarak bir dolapta yahut duvara monte edilen dosya kutucuklar\u0131nda saklanmas\u0131 halinde veya \u00e7al\u0131\u015fanlar\u0131n giderlerinin otel, seyahat vb. ba\u015fl\u0131klarla grupland\u0131r\u0131l\u0131p \u00e7al\u0131\u015fan adlar\u0131na g\u00f6re bir s\u0131ralama yap\u0131lmas\u0131 halinde ya da \u00e7al\u0131\u015fma unvan\u0131na (avukat, sekreter, sat\u0131\u015f elaman\u0131 gibi) g\u00f6re insan kaynaklar\u0131n\u0131n <cite><a href=\"https:\/\/www.bclplaw.com\/en-US\/thought-leadership\/gdpr-s-most-frequently-asked-questions-does-the-gdpr-apply-to-1.html\" title=\"Does the GDPR apply to paper records?\" target=\"_blank\" rel=\"nofollow noopener\">alfabetik olarak kay\u0131tlar tutmas\u0131 durumunda GDPR uygulanacakt\u0131r<\/a><\/cite>.<\/p>\n<p>GDPR Beyan 15&#8217;te (&#8220;Recital 15 EU GDPR&#8221;) ki\u015fisel verilerin korunmas\u0131 noktas\u0131nda otomatik veya otomatik olmayan yollarla i\u015flenen verilerin bir veri kay\u0131t sisteminin par\u00e7as\u0131 olup olmamas\u0131n\u0131n \u00f6nem arz etti\u011fini vurgulam\u0131\u015ft\u0131r. Dosyalar\u0131n yahut \u00f6n kapaklar\u0131n\u0131n spesifik bir kritere g\u00f6re dizinlenmesi halinde istisnalar sakl\u0131 kalmak \u00fczere GDPR&#8217;\u0131n uygulanmamas\u0131 gerekti\u011fini \u00f6ng\u00f6rm\u00fc\u015ft\u00fcr. \u00d6rne\u011fin, \u00e7al\u0131\u015fanlara ili\u015fkin tutulan bas\u0131l\u0131 kay\u0131tlar\u0131n isme veya ba\u015fka bir kritere g\u00f6re s\u0131ralanmas\u0131, veri kay\u0131t sistemi olarak GDPR kapsam\u0131nda olacakt\u0131r.<\/p>\n<p>GDPR bak\u0131m\u0131ndan verilerin i\u015flenmesinde yahut saklanmas\u0131nda \u00f6nem arz eden temel kavram &#8220;yap\u0131land\u0131r\u0131lma&#8221;d\u0131r. Zira, ilgili ki\u015finin ki\u015fisel verilerinin &#8220;rastgele&#8221; farkl\u0131 dosyalar\u0131n i\u00e7inde bulunmas\u0131 ba\u015fl\u0131 ba\u015f\u0131na ilgili d\u00fczenlemenin kapsam\u0131na girrmek i\u00e7in yeterli de\u011fildir. Bu yap\u0131land\u0131r\u0131lma ile de ama\u00e7lanan, <cite><a href=\"https:\/\/www.barcouncil.org.uk\/media\/619455\/it_panel_gdpr_blog_update_the_players_on_the_data_protection_stage.pdf\" title=\"GDPR Blog ChapterOne: The Players on the Data Protection Stage\" target=\"_blank\" rel=\"nofollow noopener\">istenen ki\u015fisel veriye kolay eri\u015fim sa\u011flamakt\u0131r [PDF: 306KB]<\/a><\/cite>.<\/p>\n<h3>C. KVKK ve GDPR&#8217;\u0131n Veri Kay\u0131t Sistemi Bak\u0131m\u0131ndan Kar\u015f\u0131la\u015ft\u0131r\u0131lmas\u0131<\/h3>\n<p>Yukar\u0131da ayr\u0131nt\u0131lar\u0131 belirtilmekle beraber KVKK veri kay\u0131t sisteminin tan\u0131m\u0131n\u0131, ki\u015fisel verilerin belirli kriterlere g\u00f6re yap\u0131land\u0131r\u0131larak i\u015flendi\u011fi kay\u0131t sistemi olarak yapm\u0131\u015ft\u0131r. GDPR ise veri kay\u0131t sistemini, i\u015flevsel yahut co\u011frafi bir temelde, merkezi, merkezi olmayan veya da\u011f\u0131n\u0131k olarak spesifik kriterlere g\u00f6re eri\u015filebilen yap\u0131land\u0131r\u0131lm\u0131\u015f herhangi bir ki\u015fisel veri dizisi olarak tan\u0131mlam\u0131\u015ft\u0131r.<\/p>\n<p>Her iki tan\u0131m da &#8220;yap\u0131land\u0131rma&#8221; kelimesini vurgulam\u0131\u015ft\u0131r br ve tan\u0131mlar\u0131n kapsamlar\u0131 da hemen hemen ayn\u0131d\u0131r. Veri kay\u0131t sistemi bak\u0131m\u0131ndan daha k\u0131sa bir tan\u0131m yapan KVKK uyar\u0131nca, bu yap\u0131land\u0131rman\u0131n belirli kriterlere g\u00f6re yap\u0131lmas\u0131 yeterlidir. GDPR ise veri kay\u0131t sistemi tan\u0131m\u0131n\u0131n i\u00e7eri\u011fini biraz daha a\u00e7m\u0131\u015f ve veri kay\u0131t sistemini, fonksiyonel yahut co\u011frafi bazda spesifik bir kriter uyar\u0131nca ki\u015fisel veriye ula\u015ft\u0131rabilen merkezi, merkezi olmayan veya da\u011f\u0131n\u0131k bir sistem olarak ele alm\u0131\u015ft\u0131r. GDPR&#8217;da veri kay\u0131t sistemi tan\u0131m\u0131na y\u00f6nelik yap\u0131lan bu a\u00e7\u0131klamalar\u0131n, KVKK&#8217;daki veri kay\u0131t sistemi tan\u0131m\u0131 i\u00e7in de ge\u00e7erli olaca\u011f\u0131 ve bu tan\u0131ma dahil olaca\u011f\u0131 d\u00fc\u015f\u00fcn\u00fclmektedir.<\/p>\n<h3>\u0130leti\u015fim<\/h3>\n<p>Sorular\u0131n\u0131z ve kaynak\u00e7a talepleriniz i\u00e7in <a href=\"https:\/\/unsallaw.com\/our-people\/kaan-ozdemir\/\" title=\"Avukat Kaan \u00d6zdemir&#039;in profil sayfas\u0131\">Kaan \u00d6zdemir&#8217;e profil sayfas\u0131ndaki<\/a> ileti\u015fim bilgileri \u00fczerinden ula\u015fabilirsiniz.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>A. Ki\u015fisel Verilerin Korunmas\u0131 Kanunu Uyar\u0131nca Veri Kay\u0131t Sistemi 6698 say\u0131l\u0131 Ki\u015fisel Verilerin Korunmas\u0131 Kanunu (&#8220;KVKK&#8221;) ki\u015fisel verileri i\u015flenen ger\u00e7ek ki\u015filer ile bu verileri tamamen veya k\u0131smen otomatik olan ya&#8230;<\/p>\n","protected":false},"author":1,"featured_media":7084,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[113],"tags":[120,50,62,116,117,119,103,118],"class_list":{"0":"post-7083","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-hukuk","8":"tag-ab-veri-kanunu","9":"tag-gdpr","10":"tag-general-data-protection-regulation","11":"tag-gizlilik","12":"tag-kisisel-verilerin-korunmasi","13":"tag-kisisel-verilerin-korunmasi-kanunu","14":"tag-kvkk","15":"tag-veri-koruma"},"_links":{"self":[{"href":"https:\/\/unsallaw.com\/tr\/wp-json\/wp\/v2\/posts\/7083","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/unsallaw.com\/tr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/unsallaw.com\/tr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/unsallaw.com\/tr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/unsallaw.com\/tr\/wp-json\/wp\/v2\/comments?post=7083"}],"version-history":[{"count":3,"href":"https:\/\/unsallaw.com\/tr\/wp-json\/wp\/v2\/posts\/7083\/revisions"}],"predecessor-version":[{"id":7093,"href":"https:\/\/unsallaw.com\/tr\/wp-json\/wp\/v2\/posts\/7083\/revisions\/7093"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/unsallaw.com\/tr\/wp-json\/wp\/v2\/media\/7084"}],"wp:attachment":[{"href":"https:\/\/unsallaw.com\/tr\/wp-json\/wp\/v2\/media?parent=7083"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/unsallaw.com\/tr\/wp-json\/wp\/v2\/categories?post=7083"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/unsallaw.com\/tr\/wp-json\/wp\/v2\/tags?post=7083"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}