Kişisel Verileri Koruma Kurulu (KVKK), Resmî Gazete’de yayımlanan kritik bir ilke kararıyla belediyeler, il özel idareleri, üniversiteler ve tüm kamu tüzel kişiliğini haiz kurumların dijital mecralardaki veri paylaşım kurallarını yeniden belirledi. Yeni düzenleme ile birlikte kamu kurumlarının şeffaflık adı altında yürüttüğü bazı internet paylaşımlarına dönemi kapandı.

​Açık Liste Dönemi Sona Erdi: Şifreli ve Kişiye Özel Erişim Şartı

​Yeni karara göre, kamu kurumları tarafından gerçekleştirilen sınav sonuçları, kura çekimleri, personel listeleri veya atama duyuruları artık internet ortamında herkesin erişimine açık şekilde yayımlanamayacak. Bu süreçlerde şeffaflık ile veri mahremiyetini dengelemek amacıyla şu adımlar atılacak:

  • ​Sınav ve kura sonuçları yalnızca ilgili kişinin veya denetim yetkisi bulunan mercilerin görebileceği şekilde paylaşılacak.
  • ​Kurumlar; e-Devlet platformları, çift faktörlü doğrulama (2FA) veya T.C. kimlik numarası ve şifre ile giriş yapılan güvenli altyapıları kullanmakla yükümlü olacak.

​Geçmiş Veriler İçin Maskeleme ve İmha Zorunluluğu

​Düzenleme sadece gelecekteki duyuruları değil, mevcut arşivleri de kapsıyor. KVKK, kamu kurumlarının web sitelerini ve geçmiş paylaşımlarını ivedilikle gözden geçirmesini talep etti.

​Hukuki bir dayanağı kalmayan veya geçerlilik süresi dolan paylaşımlar derhal internet ortamından kaldırılacak, silinecek ya da anonim hale getirilecek. Yayımlanması zorunlu olan belgelerde ise “amaçla sınırlılık” ilkesi gereği yalnızca gereken minimum veri tutulacak, hassas bilgiler ise yıldızlama yöntemiyle maskelenecek.

​Fiziki Panolar ve E-Postalar da Kapsama Alındı

​Kurulun getirdiği tedbirler yalnızca dijital web siteleriyle sınırlı kalmadı. Kurum içi ve kurumlar arası e-posta iletileri, ilan panoları, fiziki duyuru tahtaları ve kapalı elektronik ağlar da yeni kurallara dahil edildi. Bu mecralarda kişisel verilerin üçüncü kişilerin eline geçmesini önlemek amacıyla sıkı teknik ve idari tedbirlerin alınması zorunlu kılındı.

​Kurallara Uymayan Kurumlara İdari Yaptırım Kapıda

​Aydınlatma yükümlülüğünün yerine getirilmesi ve veri güvenliğinin sağlanmasının veri sorumlusu konumundaki kamu kurumlarının sorumluluğunda olduğu vurgulandı. KVKK, belirtilen tedbirleri almayan veya ihlalde bulunan kamu kurum ve kuruluşları hakkında 6698 sayılı Kanun’un 18’inci maddesi uyarınca yasal işlem ve idari yaptırımların uygulanacağını net bir şekilde duyurdu.