KVK Kurumu

2018/63

Personelin Yetkisi ve Amacı Dışında Kişisel Verileri İşlemesi Hakkında İlke Kararı

İlke Kararı § İlke Kararı / Rehber

Karar Özeti

Veri sorumlusu nezdinde çalışanların, yetkilerini aşarak veya kötüye kullanarak kişisel verileri işleme amacı dışında işlemesi veya üçüncü kişilerle paylaşmasının Kanun'un 12. maddesine aykırılık teşkil edeceği, bu tür eylemlerin önlenmesi için gerekli teknik ve idari tedbirlerin alınması gerektiği hususunda ilke kararı verilmiştir.

Karar Metni

Veri sorumlusu nezdinde bulundukları pozisyon veya görev itibariyle kişisel verilere erişime yetkisi olanlar tarafından, yetkilerini aşarak ve işleme amacı dışında söz konusu verilerin işlendiği hususunda Kuruma intikal eden ihbar ve şikayetlere ilişkin yapılan değerlendirme sonucunda, uygulamada yaşanan problemlerin önüne geçilebilmesini teminen;

- Bir veri sorumlusu nezdinde bulundukları pozisyon veya görev itibariyle kişisel verilere erişme yetkisi olanlar tarafından, yetkileri aşmak ve/veya yetkilerini kötüye kullanmak suretiyle, kişisel amaçlara veya nedenlere bağlı olarak işleme amacı dışında söz konusu kişisel verilerin işlenmesi ve/veya bu verilerin üçüncü kişilerle paylaşılması 6698 sayılı Kişisel Verilerin Korunması Kanununun (Kanun) 12 nci maddesinin (1) numaralı fıkrasına aykırılık teşkil edeceğinden, bu kapsamdaki eylemlerin önlenmesi amacıyla veri sorumlularınca uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirin alınması gerektiği hususunda veri sorumlularının bilgilendirilmesine,

- Kanunun 15 nci maddesinin (6) numaralı fıkrası uyarınca alınan bu ilke kararının Resmi Gazete ile Kurumun internet sitesinde yayımlanmasına,

oy birliği ile karar verilmiştir.