A'dan Z'ye cepteki SMS yağmurunda yeni dönemin özeti



Kişisel Verilerin Korunması Kanunu'nda iki yıllık uyum dönemi dün sona erdi. Sürecin uzayacağını düşünen firmalar hazırlık yapmayınca son bir haftada vatandaşlar SMS yağmuruna tutuldu. Onay almak için alışverişte indirim dahi teklif edildi. Fakat çabaların çoğu sonuçsuz kaldı.

Türkiye'de kişisel verilerin korunması için 7 Nisan 2016 tarihinde yürürlüğe giren 6698 sayılı Kişisel Verilerin Korunması Kanunu'nda işletmelere tanınan iki yıllık uyum süreci dün doldu. Verilerini kanuna uyumlu hale getirmeyen yani vatandaştan veriyi kullanma, gerektiğinde SMS atma, iletişime geçmek için izin almayan kurumlar ise ellerindeki datayı dün itibariyle kullanamıyor. Burada kritik olan tarih ise 7 Nisan 2016. Şirketlerin kanunun çıktığı bu tarihten önce müşterilerinden topladığı veriler için onay alması gerekiyor. Onay alamayan şirketler ellerindeki veriyi silmek zorunda. 7 Nisan 2016'dan sonra toplanan bilgiler için ise kanuna uygun şekilde izin alındaysa onaya gerek yok. İşin en vahim yanı ise pek çok işletme ellerindeki veriler için vatandaşlardan izin almadı. Kanuna uygun hareket eden, aradan geçen iki yılda müşterilerinden onay alan şirket oranının yüzde 30 düzeyinde kaldığı iddia ediliyor. İki yıllık uyum sürecinin uzatılacağını ümit eden şirketler böyle bir durumun gerçekleşmeyeceğini görünce vatandaşı SMS yağmuruna tuttu. Bu kapsamda üyelik koşullarını yenileyerek vatandaşa link gönderen şirketler olumlu cevap alamadıkları takdirde vatandaşın bilgilerini silmesi ve üyeliğini sonlandırması gerekiyor. Bu durumda üyelik sona erdirildiği için kullanıcının o güne kadar topladığı puanları da siliniyor. Bazı şirketler de ellerindeki veriyi kullanabilmek için vatandaşa promosyon teklifinde bulundu. Bir sonraki alışverişte yüzde 50'ye varan indirimler dahi sunulsa da iki yılda hazırlıklarını tamamlayamayan bu şirketlerin son birkaç gündeki çabası yeterli olmadı. 2016 yılında yürürlüğe giren KVK Kanunu kapsamında, kişisel verilerin elde edilmesi sırasında ilgili kişilere karşı aydınlatma yükümlülüğünü yerine getirmeyenler hakkında 5 bin TL ile 100 bin TL arasında idari para cezası uygulanacak. KVK Kanunu kapsamında kişisel verileri tutan ve işleyen işletmelere yükümlülüklerine uymamaları durumunda uygulanacak olan idari para cezaları 1 milyon TL'ye kadar çıkıyor.

'TÜKETİCİNİN MÜJDELİ GÜNÜ'

"Tüketicilerin bugün müjdeli günü" diyerek söze başlayan Tüketici Başvuru Merkezi Onursal Başkanı Aydın Ağaoğlu, "Yıllardır işporta malı gibi pazarlanan kişisel bilgilerimizin kaydedilmesi, muhafaza edilmesi ve üçüncü kişi ve kuruluşlara aktarılması kanunla açıkça yasaklandı" dedi. Kanunlara uymayanların 5 bin liradan 1 milyon liraya kadar para cezası almasının yanında bu bilgilerin izinsiz paylaşılmasından ötürü zarar gören kişinin de tazminat davası açma hakkının doğmuş olduğuna işaret eden Ağaoğlu, "Bu para cezalarının yanı sıra Kişisel Verilerin Korunması Kanunu'na aykırı hareket edenler Türk Ceza Kanu'nun 135. maddesinde öngörülen hapis cezası da alacaklar" diye konuştu. Bundan böyle kişilerin açıkça onayı olmaksızın hiçbir kişi veya kurum o bireyin TC, kimlik numarası, cep, ev adres, ailevi durum gibi bilgileri kaydedemeyecek ve üçüncü kişilerle paylaşamayacağını söyleyen Ağaoğlu, şöyle devam etti: "Bu bilgiler kişinin sağlık, ırk, din, etnik köken, cinsel yaşam, ailevi mahrumiyeti içerdiği takdirde hapis cezası yarı oranda artırılacak."

DOLANDIRICININ LİNK OYUNUNA DİKKAT!

Vatandaşlar kişisel verilerinin bulunmasını istedikleri firma ve markalara onay vermedikleri takdirde verileri silinebileceği gibi bugüne kadar o firmada alışveriş puanları veya benzer avantajları kaybedebilir. Tüketicilerin güvendikleri ve iletişim halinde olmayı istedikleri firmaya onay vermeleri tavsiyesinde bulunan Tüketici Başvuru Merkezi Onursal Başkanı Aydın Ağaoğlu, sözlerine şöyle devam etti: "Ne var ki her konuda olduğu gibi dolandırıcılara karşı uyarmak isteriz. Şirketten gelen onay mesajını kopyalayarak altındaki linki virüslü bir linkle değiştirebilirler. İzin verilmeyen mesajların gönderilmesi durumunda gönderildiği yöntemle reddetme imkanı sağlanmalı. Fakat bu tür mesajlar gelmeye devam ederse veya kişisel verilerin izinsiz paylaşıldığını hisseden kişiler Kişisel Verilerinin Korunması Kurulu'na başvurabilir. Ayrıca www.tiss.gtb.gov.tr adresine girerek şikayetini de gerçekleştirebilir. Müfettişler konuyu inceliyor ve firmaya ceza veriliyor. Tekrarında ceza miktarı artıyor."