Kişisel Verileri Koruma Kurumu (KVKK), kamu tüzel kişiliğine sahip kurumların internet ortamında kişisel veri paylaşımına ilişkin kapsamlı bir ilke kararı aldı. Buna göre, kamu kurumları internet üzerinden yayımladıkları belgelerde amacın gerektirmediği kişisel verilere yer veremeyecek ve veri güvenliği için gerekli tüm teknik ve idari tedbirleri almakla yükümlü olacak.
KVKK'dan Kamu Kurumlarına İnternet Paylaşımında Net Kurallar
KVKK'nın 28 Temmuz 2026 tarihinde duyurduğu yeni ilke kararı, kamu kurumlarının internet ortamında kişisel veri paylaşımında uyması gereken şartları netleştiriyor. Karara göre, kamu tüzel kişiliğini haiz veri sorumluları, yayımladıkları belgelerde yalnızca amaca uygun kişisel verileri bulundurabilecek. Ayrıca, kişisel verilerin paylaşımı öncesinde uygun güvenlik tedbirlerinin alınması ve gereksiz verilerin paylaşılmaması zorunlu hale getirildi.
Kişisel Veri Paylaşımında Teknik ve İdari Tedbirler
Yeni ilke kararı, kamu kurumlarının kişisel veri paylaşımında teknik ve idari tedbirler almasını şart koşuyor. Teknik tedbirler arasında erişim kontrolü, veri envanteri oluşturulması, verilerin güvenli iletimi ve saklanması yer alıyor. İdari tedbirler ise, yalnızca yetkili personelin verilere erişimini sağlamak ve düzenli denetim mekanizmaları kurmak gibi uygulamaları kapsıyor. Ayrıca, açık rıza ve aydınlatma metinlerinin ayrı ayrı ve anlaşılır şekilde hazırlanması gerektiği de vurgulanıyor.
Olayın Arka Planı: KVKK İlke Kararlarının Evrimi
KVKK, 2018 yılından bu yana hem kamu hem de özel sektörde kişisel veri işleme uygulamalarını yakından izliyor. 2018/63 sayılı ilk ilke kararı, veri sorumlularının yetkili kişi ve kurumlara erişimini ve güvenlik tedbirlerini öngörüyordu. 2026 yılına gelindiğinde ise, özellikle internet üzerinden yapılan veri paylaşımlarında 5. ve 6. maddelerdeki veri işleme şartlarına uyumun önemi vurgulandı. Son ilke kararıyla birlikte belediyeler, il özel idareleri ve diğer kamu tüzel kişilikleri de kapsama dahil edildi.
Bu Düzenleme Neden Kritik?
Kamu kurumlarının kişisel veri paylaşımı, vatandaşların mahremiyeti ve veri güvenliği açısından büyük önem taşıyor. Yanlış veya gereksiz veri paylaşımı, kişisel mahremiyetin ihlali, güvenlik riskleri ve idari para cezaları gibi ciddi sonuçlara yol açabiliyor. KVKK'nın yeni ilke kararı, kamu kurumlarının veri paylaşımında daha dikkatli ve şeffaf hareket etmesini sağlayacak, vatandaşların kişisel verilerinin korunmasına yönelik güvenceyi güçlendirecek.
Açık Rıza ve Aydınlatma Metinlerinde Yeni Standartlar
Karar kapsamında, kamu kurumlarının kişisel veri paylaşımı öncesinde açık rıza ve aydınlatma metinlerini ayrı ayrı ve açık bir dille hazırlaması gerekiyor. Bu metinlerde, vatandaşların hangi verilerinin hangi amaçla işleneceği ve paylaşılacağı net bir şekilde belirtilmeli. Yanıltıcı veya karmaşık ifadelerden kaçınılması, şeffaflık ve bilgilendirme yükümlülüğünün tam olarak yerine getirilmesi bekleniyor.
Önceki Gelişmeler ve Zaman Çizelgesi
KVKK'nın kişisel veri paylaşımına ilişkin ilke kararları, 2018'den bu yana aşamalı olarak geliştirildi. 2021 yılında, kişisel verilerin amaç dışı kullanımı halinde disiplin hükümlerinin uygulanacağı vurgulandı. 2026 Şubat ayında yayımlanan 2026/347 sayılı ilke kararıyla açık rıza ve aydınlatma metinlerinin ayrı düzenlenmesi gerektiği kamuoyuna duyuruldu. Son olarak, Temmuz 2026'da Resmî Gazete'de yayımlanan kararlarla birlikte kamu kurumlarının internet üzerinden veri paylaşımında yeni standartlar yürürlüğe girdi.
KVKK'nın bu yeni ilke kararı, kamu kurumlarının dijital ortamda kişisel veri paylaşımında daha sıkı kurallara uymasını sağlayacak. Vatandaşların kişisel verilerinin korunması için getirilen bu düzenlemeler, hem kamu yönetiminde şeffaflığı hem de veri güvenliğini artırmayı hedefliyor.


