Yok Etme İşlemleri
Kişisel Verilerin Yok Edilmesi Nedir?
Kişisel verilerin yok edilmesi, kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemidir. Bu işlem fiziksel bir belge, doküman üzerinde olabileceği gibi elektronik ortamda da söz konusu olabilir. Kişisel verinin fiziki veya elektronik ortamda bulunmasına göre yok etme işlemleri de farklılık gösterebilecektir. Veri sorumlusu, kişisel verilerin yok edilmesiyle ilgili gerekli her türlü teknik ve idari tedbirleri almakla yükümlüdür.
Kişisel Verilerin Yok Edilmesi Nasıl Yapılır?
Kişisel verilerin yok edilmesi için, verilerin bulunduğu tüm kopyaların tespit edilmesi ve verilerin bulunduğu sistemlerin türüne göre aşağıda yer verilen yöntemlerden bir ya da birkaçının kullanılmasıyla tek tek yok edilmesi gereklidir:
Kişisel Verileri Koruma Kurumu bu konuda ayrımı ;
- Yerel Sistemler
- De-manyetize Etme;
- Fiziksel Yok Etme
- Üzerine Yazma
- Çevresel Sistemler
- Ağ Cihazları (switch,router vb.)
- Flash tabanlı ortamlar
- Manyetik bant
- Manyetik disk gibi üniteler
- Mobil telefonlar (Sim kart ve sabit hafıza alanları)
- Optik diskler
- Veri kayıt ortamı çıkartılabilir olan yazıcı, parmak izli kapı geçiş sistemi gibi çevre birimler
- Veri kayıt ortamı sabit olan yazıcı, parmak izli kapı geçiş sistemi gibi çevre birimleri
- Kağıt ve Mikrofiş Ortamları
- Bulut Ortamı
şeklinde ele almaktadır.
Kişisel verilerin yok edilmesi, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) uyarınca belirli yöntemler ve prensipler doğrultusunda gerçekleştirilmelidir. İşte kişisel verilerin yok edilmesi için izlenmesi gereken adımlar:
Yasal Dayanak: Kişisel verilerin yok edilmesi işlemi, KVKK 'nın 7. maddesine ve diğer ilgili mevzuata dayanmalıdır. Kişisel veriler, işlenmeleri için hukuki bir sebebe sahip olmadığı durumlarda ve saklama süreleri dolmuşsa yok edilir.
İşleme Amaçlarına Uygunluk: Kişisel veriler, işleme amaçlarına uygun olmadığında yok edilmelidir. Veriler, toplandığı amaçlar için gerekli değilse veya artık kullanılmayacaksa, yok etme işlemi yapılmalıdır.
Güvenli İmha: Kişisel veriler, güvenli bir şekilde imha edilmelidir. Verilerin izinsiz erişime, kayba veya yetkisiz işlemlere karşı korunması için uygun teknik ve güvenlik önlemleri alınmalıdır. Örneğin, verilerin fiziksel olarak imha edilmesi, şifreleme veya veri silme yöntemleri kullanılabilir.
Belgeleme: Kişisel verilerin yok edilmesi işlemi, veri sorumlusu veya veri işleyen tarafından belgelenmelidir. Bu, KVKK' nın belgelendirme ve raporlama yükümlülüklerine uygun olarak yapılmalıdır. Yok etme işlemine ilişkin detaylı kayıtlar tutulmalı ve gerektiğinde ilgili kurumlara sunulabilir.
İlgili Taraflara Bildirim: Kişisel verilerin yok edilmesi, gerektiğinde veri sahiplerine veya diğer ilgili taraflara bildirilmelidir. Özellikle veri sahiplerinin haklarını kullanmaları için gerekli bilgilendirme yapılmalıdır.
Kişisel verilerin yok edilmesi sürecinde, KVKK' nın belirlediği prensiplere ve ilgili mevzuatın gerekliliklerine tam uyum sağlanmalıdır. Veri sorumluları ve veri işleyenler, bu süreçte gerekli hassasiyeti göstermeli ve kişisel verilerin güvenli ve doğru şekilde yok edilmesini sağlamalıdır.
Mevzuat
1- 6698 sayılı Kişisel Verilerin Korunması Kanunu
Kişisel verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesi
MADDE 7- (1) Bu Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel veriler resen veya ilgili kişinin talebi üzerine veri sorumlusu tarafından silinir, yok edilir veya anonim hâle getirilir.
(2) Kişisel verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesine ilişkin diğer kanunlarda yer alan hükümler saklıdır.
(3) Kişisel verilerin silinmesine, yok edilmesine veya anonim hâle getirilmesine ilişkin usul ve esaslar yönetmelikle düzenlenir.
2- Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik
3- Kişisel Verileri Koruma Kurumu Yayınları
Kişisel Verilerin Yok Edilmesi, veya Anonim Hale Getirilmesi
Kişisel Verilerin Silinmesi, Yok Edilmesi Veya Anonim Hale Getirilmesi Rehberi