Denizlili iş adamları dikkat

Tüm işletmelerin çalışan sayısından bağımsız olarak KVKK süreçlerine uygun hale getirilmek zorunda olduğunu belirten Global Grup CEO’su Ümit Gediman, “Getirmeyen şirketleri büyük cezalar beklediğini ifade etti.

DENİZLİ 24.06.2021, 16:33
Denizlili iş adamları dikkat

Şirketlerin doğru güvenlik altyapılarını oluşturmaması, alınmayan önlemler ve beraberinde gelen siber saldırılar büyük veri ihlallerini beraberinde getirmekle kalmıyor, iş yerlerini büyük cezalar ödemek zorunda bırakarak maddi anlamda da çökertiyor. Tüm işyerlerinin çalışan sayısından bağımsız olarak Kişisel Verilerin Korunması Kanununa (KVKK) uygun hale getirilmesinin yasal olarak zorunlu olduğuna dikkat çeken Global Grup CEO’su Ümit Gediman, aksi takdirde çok büyük cezalar ödemek zorunda kalındığına vurgu yapıyor.

Kurumsal firmalara 2006 yılından itibaren hizmetler sunan Global Grup, kamu ve özel şirketlere KVKK kapsamında danışmanlık, denetim ve eğitim hizmetleri veriyor. Yasal mevzuat kapsamında kurumların mevzuat uyum süreçlerinde projeler gerçekleştiren Global Grup, uygulama süreçlerini profesyonel kadrosu ve IT, sağlık, İK ve hukuk altyapısı ile yürütüyor.

Global Grup ve Denizli Gazeteciler Cemiyeti işbirliğiyle Global Grup CEO’su Ümit Gediman’ın Kişisel Verilerin Korunması Kanunu (KVKK) ve Siber Güvenlik konularında güncel düzenlemeleri, plan ve projeleri paylaştığı bir Basın Toplantısı düzenlendi. Denizli Gazeteciler Cemiyeti Lokalinde yapılan toplantıda, işletmelere 6698 sayılı Kişisel Verileri Koruma Kanunu (KVKK) kapsamında hizmet vermek üzere Türk Telekom’un Global KVKK ile işbirliği de paylaşıldı.

Global Grup CEO’su Ümit Gediman, tüm işyerlerinin çalışan sayısından bağımsız olarak KVKK süreçlerini hazırlamaya zorunlu olduğunu ve KVKK yükümlülükleri yerine getirilmediği durumlarda ciddi idari para cezaları uygulandığını belirtti.

KVKK Kurumu, yükümlülüklerini yerine getirmeyen firmalara 9 bin 384 bin TL’den 1 milyon 966 bin TL’ye varan ciddi idari para cezaları uyguluyor.

KVKK kapsamında ilgili tüm teknik ve danışmanlık desteğini sağladıklarını anlatan Global Grup CEO’su Ümit Gediman “Veri gizliliğinin her gün önem kazandığı bu zamanda KVKK Kanunu kapsamında her bir sektörün farklı dinamiklerine göre yol haritasını birlikte çiziyor ve uyum sürecini birlikte yürütüyoruz” dedi.

KVKK’DA SÜRE UZATILMADI!

Ümit Gediman, Veri Sorumluları Siciline kayıt yükümlülüğünün yerine getirilmesiyle ilgili sürenin 31.12.2021 uzatıldığına ancak bunun KVKK için geçerli olmadığına da dikkat çekerek, bazı firmaların her ikisini birbirine karıştırdıkları için rahat davranma hatasına düştüklerini ve çok büyük cezalar ödemek zorunda kaldıklarını anlattı.

Gediman, KVKK Kanunu ile VERBİS arasındaki farkları ise şöyle anlattı: “Kişisel veri, kişilerin adı, soyadı, kan grubu, yaş, cinsiyet, adres, fotoğraf gibi ayırt edici özelliklerini tanımlayan bilgilerdir. KVKK Kanunu ise kişisel verilerin işlenme şartlarını, kişisel verilerin işlenmesinde kişilerin temel hak ve özgürlüklerinin korunmasını ve kişisel verileri işleyen gerçek ve tüzel kişilerin yükümlülükleri ile uyacakları usul ve esasları düzenliyor. Kişinin mahremiyetinin korunması ile veri güvenliğinin sağlanması da bu kapsamda değerlendiriliyor. KVKK Kanunu ile kişisel verilerin sınırsız biçimde ve gelişigüzel toplanması, yetkisiz kişilerin erişimine açılması, ifşası, amaç dışı ya da kötüye kullanımı sonucu kişilik haklarının ihlal edilmesinin önüne geçilmesi amaçlanıyor. VERBİS ise kişisel verileri işleyen gerçek ve tüzel kişilerin, kişisel veri işlemeye başlamadan önce kaydolmak zorunda oldukları ve veri işleme faaliyetleri ile ilgili bilgileri beyan ettikleri bir kayıt sistemidir. Bu sistem ile firmalar işledikleri kişisel verileri ne amaçla ve ne kadar süre sakladığı, kimlerle paylaştığı, yurtdışına aktarım yapılıp yapılmadığı ve bu verilerin güvenliğini ne şekilde sağladığını kuruma bildirmekle yükümlüdür” diye konuştu

Global Grup olarak veri gizliliğinin her gün daha da çok önem kazandığı bu zamanda KVKK Kanunu kapsamında her bir sektörün farklı dinamiklerine göre yol haritasını birlikte çizdiklerini ve uyum sürecini birlikte yürüttüklerini aktaran Gediman, “Kurumlara, gerçek veya tüzel kişilere hizmet kapsamımızda; KVKK bilgilendirme, VERBİS ön kaydı yönetim ekibi sunumu, hukuksal konular, sağlık ya da bilgi işlem konularındaki KVKK yükümlülüklerinin hazırlanması, web sitesi güncelleme ve dokümanlarının hazırlanması, departmanlar özelinde veri analizi, veri envanteri ve VERBiS kaydı ile veri sorumlusu, çalışanlar, tedarikçilere online e-Learning eğitimleri sunuyoruz” dedi.

Kişisel verilerin korunmasında uzman bir firmadan danışmanlık almanın önemine de dikkat çeken anlatan Global Grup CEO’su Ümit Gediman, kişilerin ve/veya şirketlerin birçok teknik ve hukuksal bilgiye hakim olmasının güçlüğünü böylelikle kolaylıkla aşabileceklerini, gerekirse veri güvenliği denetim sistemi gibi teknik anlamda denetimlerin yapılması gerekeceğini sözlerine ekledi.

CEZALAR 2021 YILINDA NE KADAR OLACAK?

En Az

En Çok

Aydınlatma Yükümlülüğünü Yerine

Getirmemek

9.384₺

196.689₺

Veri Güvenliğine İlişkin Yükümlülükleri Yerine

Getirmemek

29.503₺

1.966.862₺

Kurul Tarafından Verilen Kararları Yerine

Getirmemek

49.172₺

1.966.862₺

VERBİS Kayıt ve Bildirim Yükümlülüğüne Aykırı Hareket Etmek

39.337₺

1.966.862₺

KVKK KANUNU KAPSAMI HAKKINDA DOĞRU BİLİNEN YANLIŞLAR!

Global Grup CEO’su Ümit Gediman KVKK Kanunu kapsamı hakkında doğru bilinen yanlışlara dikkat çekerek, bu bilgileri şöyle sıraladı:

Çalışan sayım sadece 1 ya da yıllık bilançom çok düşük bu kanun beni kapsamaz!

Çalışan sayısı ve mali bilançodan bağımsız, özel ya da kamu kuruluşu olması fark etmeksizin kişisel veri işleyen tüm gerçek ve tüzel kişiler kanun kapsamındadır.

ÇALIŞANLARIMIN KİŞİSEL VERİLERİNİ İŞLEMİYORUM!

Bu noktada kişisel verilerin ne olduğunu iyi anlamak gerekir. En basit şekliyle çalışan personelin kimlik, iletişim ve özlük bilgilerinin tutulması bile kişisel verilerin işlendiğinin göstergesidir.

VERBİS kamuya açık bir sistem ise benim verilerim de kamuya açık hale gelir mi?

VERBİS’e girilen bilgilerin görüntülenebilmesi ve varsa ihlalin tespiti için KVKK Kanunu, kamuya açıklık ilkesini benimsemiştir. Fakat sisteme girilen bilgiler kişilere ait bilgileri değil de kategorik bazda sadece üst başlıkları içerdiğinden dolayı kişisel veriler kamuya açık hale gelmiş olmaz.

Kişisel verilerin herkesçe erişilebilir hale gelmesinin, kişilerin özel yaşam alanlarına veya mahremiyetlerine saldırıları da artırdığına dikkat çeken, Global Grup CEO’su Ümit Gediman, “Kişisel veriler doğru şekilde bulutta depolanmalıdır. Bilgi teknoloji sistemleri düzenli olarak güncellenmeli ve birtakım testlerden geçirilmelidir. Pandeminin de etkisiyle Türkiye genelinde binlerce şirket evden çalışmayı kalıcı hale getirdi. Evden çalışma uygulamasıyla çevrimiçi ortamda daha fazla zaman geçirilmesi siber risklerde artışı beraberinde getirdi. Kaspersky’in “Story Of The Year: Remote Work” raporuna göre, siber saldırılarda 2020 yılında dünya genelinde yüzde 242’lik, Türkiye’de yüzde 171’lik bir büyüme gerçekleşti” dedi.

Siber dolandırıcılıktan ve kimlik avı saldırılarından korunmak için bilinmeyen ve güvenli olmayan kaynaklardan gelen e-postaların açılmaması gerektiğinin altını çizen Gediman, sözlerini şöyle bitirdi: “Artan siber riskler ile birlikte kişisel verilerin korunması boyut değiştirerek, daha da önem kazandı. Evden çalışmada iş sebebiyle elde edilen verilerin çalınması oldukça müsait hale geldi. Teknolojinin amacı dışında kullanılmasından kaynaklanan sorunların uzmanların danışmanlığıyla çözüme kavuşturulması çok önemlidir.”

KİŞİSEL VERİLERİN KORUNMASI İÇİN BİREYSEL VE KURUMSAL OLARAK YAPILMASI GEREKENLER!

Bireysel

Kurumsal

Aydınlatma metninin incelenmesi

Veri envanterinin oluşturulması

Kişisel verilerin paylaşım sebebinin bilinmesi

Kurumsal politika prosedürlerinin oluşturulması

Açık rızanın neden verildiğinin sorgulanması

Gizlilik sözleşmeleri, taahhütnameler yapılması

(Çalışan, müşteri, tedarikçi vs.)

Kişisel bilgisayarda antivirüs yazılımları kullanılması

Aydınlatma metni, açık rıza alınması

Verilerin bulutta depolanması

Operasyonel yapının oluşturulması

Bilgisayar ve telefon gibi cihazlara şifre koyulması

Risk analizi yapılması

İnternete şifre koyulması

Farkındalık eğitimi verilmesi

Yorumlar (0)
17
kapalı
Namaz Vakti 24 Kasım 2024
İmsak 06:21
Güneş 07:46
Öğle 12:55
İkindi 15:32
Akşam 17:54
Yatsı 19:14
Puan Durumu
Takımlar O P
1. Galatasaray 12 34
2. Fenerbahçe 12 29
3. Samsunspor 12 25
4. Eyüpspor 13 22
5. Beşiktaş 11 21
6. Göztepe 11 18
7. Sivasspor 12 17
8. Başakşehir 12 16
9. Rizespor 12 16
10. Gaziantep FK 12 15
11. Kasımpasa 12 14
12. Konyaspor 12 14
13. Antalyaspor 12 14
14. Trabzonspor 11 12
15. Kayserispor 12 12
16. Bodrumspor 13 11
17. Alanyaspor 11 10
18. Hatayspor 11 6
19. A.Demirspor 11 2
Takımlar O P
1. Kocaelispor 12 25
2. Bandırmaspor 12 24
3. Erzurumspor 12 22
4. Karagümrük 12 21
5. Igdir FK 12 21
6. Boluspor 13 21
7. Ankaragücü 13 19
8. Ahlatçı Çorum FK 12 19
9. Keçiörengücü 13 18
10. Şanlıurfaspor 13 18
11. Ümraniye 13 18
12. Gençlerbirliği 13 18
13. Pendikspor 13 18
14. Esenler Erokspor 12 17
15. İstanbulspor 13 17
16. Manisa FK 13 17
17. Amed Sportif 12 14
18. Sakaryaspor 12 13
19. Adanaspor 12 7
20. Yeni Malatyaspor 13 -3
Takımlar O P
1. Liverpool 11 28
2. M.City 12 23
3. Chelsea 12 22
4. Arsenal 12 22
5. Brighton 12 22
6. Tottenham 12 19
7. Nottingham Forest 12 19
8. Aston Villa 12 19
9. Newcastle 11 18
10. Fulham 12 18
11. Brentford 12 17
12. M. United 11 15
13. Bournemouth 12 15
14. West Ham United 11 12
15. Everton 12 11
16. Leicester City 12 10
17. Wolves 12 9
18. Crystal Palace 12 8
19. Ipswich Town 11 8
20. Southampton 11 4
Takımlar O P
1. Barcelona 14 34
2. Atletico Madrid 14 29
3. Real Madrid 12 27
4. Villarreal 12 24
5. Girona 14 21
6. Mallorca 14 21
7. Osasuna 13 21
8. Athletic Bilbao 13 20
9. Real Betis 14 20
10. Real Sociedad 13 18
11. Celta Vigo 14 18
12. Rayo Vallecano 12 16
13. Sevilla 13 15
14. Leganes 13 14
15. Getafe 14 13
16. Deportivo Alaves 14 13
17. Las Palmas 14 12
18. Valencia 12 10
19. Espanyol 13 10
20. Real Valladolid 14 9