VERBİS kayıt yükümlülüğü ile ilgili olarak ersonel sayısı 50’den çok VEYA yıllık mali bilanço toplamı 25 milyondan fazla olan her şahıs şirketi ve tüzel şirket için geçerli. Personel sayısı 50’den az ve yıllık bilanço toplamı 25 milyondan az ise bu sefer şirketlerin (şahıs veya tüzel) işledikleri kişisel verilere bakılıyor. Eğer bu veriler özel nitelikli kişisel veri ise yani
MADDE 6- (1) Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kişisel veridir.
Ile belirtilen veriler o zaman ek olarak VERBİS kayıt yükümlülüğü zorunludur.
İlgili Link: https://kvkk.gov.tr/Icerik/6903/VERBIS-E-KAYIT-SURELERININ-UZATILMASI-HAKKINDA-DUYURU
• Yıllık çalışan sayısı 50’den çok veya yıllık mali bilanço toplamı 25 milyon TL’den çok olan gerçek ve tüzel kişi veri sorumluları ile yurtdışında yerleşik gerçek ve tüzel kişi veri sorumlularının Sicile kayıt yükümlülüğünü yerine getirmeleri için belirlenen sürenin 31.12.2021 tarihine,
• Yıllık çalışan sayısı 50’den az ve yıllık mali bilançosu 25 milyon TL’ den az olup ana faaliyet konusu özel nitelikli kişisel veri işleme olan gerçek ve tüzel kişi veri sorumlularının Sicile kayıt yükümlülüğünü yerine getirmeleri için belirlenen sürenin 31.12.2021 tarihine,
• Kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşu veri sorumlularının Sicile kayıt yükümlülüğünü yerine getirmeleri için belirlenen sürenin 31.12.2021 tarihine
Ancak şunu belirtmek isteriz ki KVKK Kanunu her gerçek veya tüzel şirket için 2016 yılından itibaren geçerlidir ve her şirket bu kanun kapsamında aşağıdaki yükümlülükleri yerine getirmek zorundadır:
Kişisel Verileri kanunda belirtilen işlenme şartlarına ve genel ilkelere göre işleme
Aydınlatma Yükümlülüğünü yerine getirme
Kişisel Verileri korumak için her türlü teknik ve idari tedbiri alma
Veri İhlali veya usulsüz kişisel veri işlenmesi durumunda Kurul’a bildirim yapma ve gerekli önlemleri alma
Açık rıza gerektiren durumlarda açık rıza alınması
Şirkete kişisel veri sahibi tarafından başvuru olması halinde en geç 30 günde cevaplama
VERBİS adı altındaki Veri Kayıt Sicil yükümlülüğü olanları VERBİS kaydını gerçekleştirmeleri
Bu yükümlülüklerin gerçekleşmemesi halinde ise aşağıda KVKK Kanunun Beşinci Bölüm’ünde belirtilen cezalar yeniden değerleme tutarları ile uygulanır .
BEŞİNCİ BÖLÜM
Suçlar ve Kabahatler
Suçlar
MADDE 17- (1) Kişisel verilere ilişkin suçlar bakımından 26/9/2004 tarihli ve 5237 sayılı Türk Ceza Kanununun 135 ila 140 ıncı madde hükümleri uygulanır.
(2) Bu Kanunun 7 nci maddesi hükmüne aykırı olarak; kişisel verileri silmeyen veya anonim hâle getirmeyenler 5237 sayılı Kanunun 138 inci maddesine göre cezalandırılır.
Kabahatler
MADDE 18- (1) Bu Kanunun;
a) 10 uncu maddesinde öngörülen aydınlatma yükümlülüğünü yerine getirmeyenler hakkında 5.000 Türk lirasından 100.000 Türk lirasına kadar,
b) 12 nci maddesinde öngörülen veri güvenliğine ilişkin yükümlülükleri yerine getirmeyenler hakkında 15.000 Türk lirasından 1.000.000 Türk lirasına kadar,
c) 15 inci maddesi uyarınca Kurul tarafından verilen kararları yerine getirmeyenler hakkında 25.000 Türk lirasından 1.000.000 Türk lirasına kadar,
ç) 16 ncı maddesinde öngörülen Veri Sorumluları Siciline kayıt ve bildirim yükümlülüğüne aykırı hareket edenler hakkında 20.000 Türk lirasından 1.000.000 Türk lirasına kadar,
idari para cezası verilir.
(2) Bu maddede öngörülen idari para cezaları veri sorumlusu olan gerçek kişiler ile özel hukuk tüzel kişileri hakkında uygulanır.
(3) Birinci fıkrada sayılan eylemlerin kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşları bünyesinde işlenmesi hâlinde, Kurulun yapacağı bildirim üzerine, ilgili kamu kurum ve kuruluşunda görev yapan memurlar ve diğer kamu görevlileri ile kamu kurumu niteliğindeki meslek kuruluşlarında görev yapanlar hakkında disiplin hükümlerine göre işlem yapılır ve sonucu Kurula bildirilir.
Madde 18’e bakarsanız sadece 18-ç maddesinde Veri Sorumluları Siciline Kayıt (VERBİS) konusu ayrı bir ceza konusudur. 18-a,b,c ise VERBİS kayıt zorunluluğu olsun veya olmasın her şirket için geçerlidir ve uygulanmaktadır.
Ayrı olarak ilettğimiz iki karar örneğinde uyum sürecini gerçekleştirmiş bir sağlık şirketi ile bu süreci gerçekleştirmemiş veya eksik yapmış bir sigorta şirketi hakkında uygulanan kararları okuyabilirsiniz.
Bu durumda Verbis yükümlülüğü olmasa bile ceza konusu 4 konudan (18-a,b,c,ç) üçünden her an olumsuz bir durumla karşılaşma olasılığınızın olduğunu belirtmeden geçemeyeceğiz.
Yorum Yazın