Finans kuruluşlarında kişisel veri imha politikalarına ilişkin firmalar tarafından yapılan uygulama ve uyum çalışmalrı ne aşamada? Özel hayatın gizliliğini korumak amacıyla kişilerin verilerinin korunmasını hedefleyen “Kişisel Verilerin Korunması Kanunu” veya kısa adıyla KVKK, bazı durumlar dışında kişilerin verilerinin açık rıza olmadan işlenmesine engel oluyor. Kurumlar, bu verilerin işlenmesiyle ilgili kanun maddelerine uymazsa idari para cezasından hapis cezasına varana kadar cezai işlemlere çarptırılabiliyor. Kişisel verileri işleyen birçok kuruluş arasında finans kuruluşları da yer alıyor.
Kişilerin bu verileri 7 Nisan 2016 tarihinde Resmi Gazete’de yayımlanmış olan Kişisel Verilerin Korunması Kanunu ile güvence altına alınıyor. Bu kapsamda kurumlar, kanun maddeleri çerçevesinde kişisel verileri korumak, yayılmasını engellemek durumunda kalıyor.
Kişisel hak ve hürriyetleri güvence altına alan KVKK sayesinde kişisel verilerin kötü niyetli insanların eline geçmesine engel olunuyor.
• Kişilerin temel hak ve özgürlüklerini güvence altına almak
• Gerçek ve tüzel kişilerin uyması gereken yükümlülükleri düzenlemek
• Kişilerin mahremiyet hakkını koruma altına almak
• Bilgi güvenliği hakkını korumak
Kişisel Verilerin Korunması Kanunu(KVKK) kapsamında kişisel verilerinizi zahmetsizce koruma altına almak ve VERBİS yükümlülüğünüzü yerine getirmek için KVKK uzmanlarımızdan hemen destek alın!
Kişisel verileri saklayan kuruluşlardan biri de finans kuruluşları. Finans kuruluşlarında kişisel veriler nasıl korunuyor? Kişisel veriler finans kuruluşları tarafından kanunlarla belirlenmiş süreler içinde saklanabiliyor. İnsan kaynakları süreçlerini yönetme, kurumsal iletişimi sağlama, kurum güvenliğini sağlama, iş ve işlemleri sözleşmeler yoluyla ifa edebilme, verilen hizmetleri düzenleme, hukuki yükümlülükleri yerine getirme, kişilerle irtibat sağlama, istatistiki çalışmalar yapabilme, çağrı merkezi süreçlerini yönetme, hukuki uyuşmazlıklarda ispat yükümlülüğü elde etme ve yasal raporlamalar sunma gibi çeşitli amaçlarla saklanan kişisel verilerin kanunlarla belirlenmiş süre dolduğunda imha edilmesi gerekiyor. Bunun yanı sıra kişisel verilerin şu sebepler doğrultusunda da imha edilmesi önem arz ediyor:
• İlgili mevzuat hükümlerinin değiştirilmesi
• Saklamayı gerektiren amacın ortadan kalkması
• Verilerin sadece açık rıza ile işlendiği durumlarda kişilerin açık rızasını geri alması
• Kişilerin hakları doğrultusunda kişisel verilerinin silinmesini talep etmesi ve bu başvurunun ilgili kurum tarafından kabul edilmesi
• Kişisel veriyi saklamayı gerektiren sürenin dolması
Bu sebeplerle finans kuruluşlarında kişisel veriler silinebiliyor, yok edilebiliyor veya anonim hâle getirilebiliyor. Verilerin silinmesi için kullanılan yöntem veya teknik belli süreler doğrultusunda ve nedenlere göre değişiklik gösterebiliyor.
Finans kuruluşlarında kişisel veriler 3 farklı yöntemle imha edilebiliyor. Bunlardan birincisi “Kişisel Verilerin Silinmesi”. Bu yöntemde kişisel veriler veri kayıt ortamlarına göre farklı şekillerde silinebiliyor. Sunucularda yer alan kişisel veriler sistem yöneticisi tarafından erişim yetkisi kaldırılarak siliniyor. Elektronik ortamlarda yer alan kişisel veriler ise veri tabanı yöneticisi hariç diğer ilgili kullanıcılar için erişilemez hâle getiriliyor.