Kişisel Verileri Koruma Kanunu (KVKK), bireylerin kişisel verilerinin işlenmesi süreçlerinde temel hak ve özgürlüklerini korumayı amaçlayan bir mevzuattır. KVKK, kişisel verilerin hukuka uygun olarak işlenmesini, güvenliğini sağlamayı ve veri sorumlularının yükümlülüklerini düzenlemeyi hedefler.
KVKK’nın kapsamı oldukça geniştir ve hemen hemen her sektörü etkileyen düzenlemeler içerir. Kanun, kişisel veri işleyen tüm gerçek ve tüzel kişileri kapsar. Kişisel veri ise kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi ifade eder. Bu bilgiler, ad, soyad, T.C. kimlik numarası, adres, telefon numarası, e-posta adresi, sağlık bilgileri, biyometrik veriler, IP adresi, konum bilgileri, sosyal medya paylaşımları gibi birçok farklı veri türünü içerebilir.
KVKK ile Uyumlu Olmak Ne Demektir?
KVKK ile uyumlu olmak, kişisel veri işleme faaliyetlerinin kanunda belirtilen ilke ve esaslara uygun olarak gerçekleştirilmesi anlamına gelir. Bu uyum süreci, veri sorumlularının bir dizi yükümlülüğü yerine getirmesini gerektirir.
KVKK Uyum Sürecinde Dikkat Edilmesi Gereken Hususlar
KVKK uyum sürecinde aşağıdaki hususlara dikkat etmek büyük önem taşır:
Kişisel Veri Envanteri Oluşturma: İşlenen kişisel verilerin türü, işlenme amacı, hukuki dayanağı, aktarıldığı üçüncü kişiler gibi bilgilerin yer aldığı bir envanter oluşturulmalıdır.
Veri İşleme Faaliyetlerinin Hukuki Dayanağının Belirlenmesi: Her bir veri işleme faaliyeti için açık rıza, sözleşmenin ifası, kanuni yükümlülük, hayati menfaat, kamu yararı gibi geçerli bir hukuki dayanak bulunmalıdır.
Açık Rıza Alınması: Kişisel veriler açık rıza olmaksızın işlenemez. Açık rıza, belirli, bilgilendirilmiş ve özgür iradeyle verilmelidir.
Veri Güvenliğinin Sağlanması: Kişisel verilerin yetkisiz erişim, hukuka aykırı işleme veya kazara kayıp, değişiklik veya imha gibi risklere karşı korunması için teknik ve idari tedbirler alınmalıdır.
Veri Sorumlusu Temsilcisi Atama: Yıllık çalışan sayısı 50’den fazla veya yıllık mali bilanço toplamı 25 milyon TL’den fazla olan veri sorumluları, Veri Sorumlusu Temsilcisi atamak zorundadır.
Veri İhlali Bildirimi: Kişisel verilerin güvenliğinin ihlal edilmesi halinde, veri ihlali Kişisel Verileri Koruma Kurumu’na ve ilgili kişilere bildirilmelidir.
Çalışanların Bilgilendirilmesi ve Eğitimi: Kişisel veri işleme faaliyetlerinde görev alan çalışanlar, KVKK konusunda bilgilendirilmeli ve eğitimler verilmelidir.
Gizlilik Politikası ve Aydınlatma Metni Hazırlanması: Kişisel veri sahiplerine, veri işleme faaliyetleri hakkında bilgi veren bir gizlilik politikası ve aydınlatma metni hazırlanmalı ve ilgili kişilere sunulmalıdır.
Hukuk Uzmanlarından Destek Alınması Gereken Aşamalar
KVKK uyum süreci karmaşık ve teknik detaylar içerebilir. Bu nedenle, aşağıdaki aşamalarda bir hukuk uzmanından destek almak faydalı olacaktır:
KVKK Uyum Projesinin Başlangıcı: Uyum sürecinin planlanması, risk analizi yapılması ve stratejinin belirlenmesi aşamasında hukuki danışmanlık almak önemlidir.
Veri İşleme Faaliyetlerinin Hukuki Dayanağının Belirlenmesi: Özellikle özel nitelikli kişisel verilerin işlenmesi veya veri işleme faaliyetlerinin hukuki dayanağının belirlenmesinde hukuki destek almak kritiktir.
Veri İhlali Durumunda: Veri ihlali bildirimi yapılması, alınacak önlemler ve hukuki süreçlerin yönetilmesi konularında hukuki danışmanlık almak önemlidir.
KVKK Denetimleri ve Tarafların Başvuruları: Kişisel Verileri Koruma Kurumu tarafından yapılan denetimler veya ilgili kişilerin yaptığı başvurular durumunda hukuki destek almak faydalı olacaktır.
Sözleşmelerin Hazırlanması: Kişisel veri işleme faaliyetlerine ilişkin sözleşmelerin hazırlanması veya incelenmesi aşamasında hukuki destek almak önemlidir.
KVKK uyum süreci, kişisel veri işleyen tüm kurumlar için büyük önem taşımaktadır. Kanun hükümlerine uyum sağlamayan kuruluşlar, idari para cezaları gibi yaptırımlarla karşılaşabilirler. Bu nedenle, KVKK uyum sürecinin titizlikle yönetilmesi ve gerektiğinde hukuk uzmanlarından destek alınması kritik öneme sahiptir.
…………………………………………………………………………………………………………………
Bu metin, genel bilgilendirme amaçlı olup hukuki danışmanlık yerine geçmez. KVKK uyum süreciyle ilgili spesifik sorularınız için bir hukuk uzmanına danışmanız önerilir.
Son yıllarda, hem varlık sahiplerinin hem de yöneticilerin UNPRI ve BM Sürdürülebilir Kalkınma Hedefleri gibi küresel girişimleri giderek daha fazla benimsemesiyle, yatırımcıların ilgisinde ESG uyumlu yatırımlara doğru gözle görülür bir değişim yaşandı. Bu eğilime, sürdürülebilir yatırım seçeneklerine yönelik perakende talebinde gözle görülür bir artış eşlik ediyor. Bu değişimler, varlık sahiplerinin ve yöneticilerinin ESG hakkındaki duruşlarını ve yatırım karar alma süreçlerindeki rolünü net bir şekilde tanımlamaları için bir fırsat yaratıyor.
ESG faktörleri ile yatırım kararı alma arasındaki gelişen bağlantı, fonları ve varlık yönetimi sektörünü önemli ölçüde etkiliyor. Varlık sahipleri ve yöneticileri, önerilen herhangi bir işlemde veya yatırım kararında ESG hususlarını hesaba katmak konusunda kendilerini giderek daha fazla yükümlü buluyorlar. Bu, sürdürülebilirlik risklerinin uygun şekilde değerlendirilmesini ve yatırımların müvekkillerinin veya yararlanıcılarının ESG tercihleriyle uyumlu olmasını sağlar. Sonuç olarak, ESG konularının entegrasyonu yalnızca bir uyum çalışması olmaktan çıkıp varlık sahipleri ve yöneticileri için temel bir iş hususu haline geldi.
Bu gelişmeleri yakından takip ederek, işletmelerin ESG süreçlerinde ihtiyaçları olan entegrasyonu sağlama konusunda geniş deneyime sahibiz. Hizmetlerimiz, organizasyon düzeyinde stratejik ve operasyonel tavsiyeler sunmaktan, ESG ile ilgili stratejilerin başlatılmasına veya yatırım yapılmasına yardımcı olmaya kadar uzanır.
Kurumsal amaç, hesap verebilirlik ve operasyonel dayanıklılığa artan vurgu, kurumsal stratejiler kapsamında çevresel, sosyal ve yönetişim (ESG) hususlarının önemini artırmaya devam ediyor.
Geçmişte bu tür konular genellikle finansal değeri azaltıcı olarak görülebilirken, artık sürdürülebilir iş uygulamalarının yalnızca riskleri azaltmakla kalmayıp aynı zamanda şirketlerin değerini de artırdığına dair giderek artan bir farkındalık var. Her işletmenin farklı riskleri olsa da, iklim değişikliği etkisi, yolsuzluk gibi etik ihlaller, işçi hakları ihlalleri, modern kölelik ve insan hakları ihlalleri, cinsel taciz iddiaları, iş yeri kültürü ve vergi kaçakçılığı gibi konular yaygın riskler arasında yer alıyor.
İşletmelere, fırsatları yakalarken ESG risklerini etkili bir şekilde yönetmeye yönelik stratejileri anlamalarına ve uygulama süreçlerinde yol arkadaşı oluyoruz. Yönetişim, insan hakları, iklimle ilgili kaygılar ve topluluk katılımını kapsayan derin uzmanlığımızdan ve kapsamlı pazar bilgimizden yararlanarak, işletmelerin uzun vadeli dayanıklı temellerde, başarı bir ESG ortamını en sağlıklı yöntemlerle yönetecek stratejileri geliştiriyoruz.