HUKUKKişisel Verileri Koruma Hukuku

Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi

6698 sayılı Kişisel Verilerin Korunması Kanunu’na göre kişisel veri; kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi ifade etmektedir. Bir bilginin kişisel veri olabilmesi için söz konusu bilgiyi bilen kişiler ile bu kişilerin bilgiyi kullanma amaçları önem arz etmektedir. Örneğin; bir eylemde bir fotoğrafçı arşiv için, polis ise güvenlik için hemen hemen aynı yerden aynı anda aynı fotoğrafı çekmektedir. Doğal olarak aynı kişiler fotoğrafta yer almaktadır.Fotoğrafçı görüntüyü alıp arşivinde saklayacaktır. Fotoğrafta yer alan kişilerin kimliklerini tespit edecek teknik kabiliyeti olmadığı için kişisel veri kapsamında olmayacaktır. Ancak polis, sahip olduğu teknik imkanlarla kişilerin kimliklerini tespit edebilecektir. Bu durumda aynı fotoğraf polisin elinde kişisel veri kapsamında değerlendirilmektedir.

Kişisel verilerin işlenmesinden sonra işlenmesini gerektirecek sebeplerin ortadan kalkması veya kişisel verilerin işlenmesi için belirtilen yasal sürenin dolması halinde söz konusu kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi gerekmektedir. bu işlem için ya sorumluların re’sen ya da kişisel veri sahibinin talebi üzerine bu işlemleri gerçekleştirmeleri gerekmektedir.  Bu hususa ilişkin 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 7. Maddesinde şu hükme yer verilmiştir:
 “Kişisel verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesi
MADDE 7 – (1) Bu Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel veriler resen veya ilgili kişinin talebi üzerine veri sorumlusu tarafından silinir , yok edilir  veya anonim hâle getirilir .
(2) Kişisel verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesine ilişkin diğer kanunlarda yer alan hükümler saklıdır.
(3) Kişisel verilerin silinmesine, yok edilmesine veya anonim hâle getirilmesine ilişkin usul ve esaslar yönetmelikle düzenlenir.”
         Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi nasıl Gerçekleşmektedir?
Kişisel verilerin silinmesi, bu verilerin tekrar hiçbir şekilde kullanılamayacak ve geri getirilemeyecek şekilde imhasını ifade etmektedir. Buna göre veriler, kayıtlı oldukları evrak, dosya, CD, disket, hard disk gibi araçlardan geri dönüştürülemeyecek şekilde silinecektir.
Bu işlem her ne kadar basit bir prosedür olarak görünse de herkesin internet üzerinden ücretsiz olarak rahatça ulaşabileceği “Undelete” programları yani RW-CD, USB, hard disk gibi araçlarda silinen dosyaları geri getirebilecek yazılımlar bulunmaktadır. Bu durumda, söz konusu kişisel verilerin kanunda belirtildiği üzere, kişisel verilerin geri getirilemeyecek şekilde silinmesi hem yazılım yönünden hem de donanımsal olarak önem arz eden bir konudur. Bazı durumlarda, bilgisayarınızın çöp kutusuna dosyayı gönderip, sonrasında çöp kutusunu boşaltmak kişisel verilerin silinmesi açısından yeterli bir yöntem olamayabilir. Örneğin, USB’nizi herhangi bir bilgisayara takıp kullandığınız sırada USB’nizden bir dosyayı sildiniz diyelim. Eğer USB’niz takılı iken, bilgisayarın çöp kutusunu boşaltmadan USB’nizi bilgisayardan çıkartırsanız, çöp kutusuna baktığınızda sildiğiniz dosyayı göremeyeceksiniz. USB’nizden silip çöp kutusuna gönderdiğiniz dosya artık ne bilgisayarınızda ne de USB’nizde görünecektir. Fakat, o dosya hâlâ USB’nizde durmaktadır. Bir dosyayı sakladığınız elektronik ortamdan tamamen silmek için 7 katmanlı silme işlemi uygulamalısınız.
Verilerin yok edilmesi, bilgilerin tekrar geri getirilemeyecek ve kullanılamayacak şekilde, verilerin kaydedildiği evrak, dosya, RW-CD, USB, hard disk gibi veri saklamaya elverişli materyallerin imha edilmesini ifade etmektedir.
Verilerin yok edilmesi yöntemi verilerin silinmesi yöntemine göre daha garanti bir yol olduğu aşikârdır. Bu yöntemde, kişisel verinin saklandığı donanım doğrudan yok edildiği için kişisel verilerin belli yazılımlarla geri dönüştürülmesine yönelik teknik imkanlar neredeyse imkânsız durumdadır.
 Anonim hale getirme, kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesidir.
Kişisel verilerin anonim hale getirilmesine izin verilmesinin nedeni istatistiki bilgi elde edilebilmesi amaçlıdır. Örneğin; bir hastaneye gittiğinizde TC kimlik numaranız ile kaydınız oluşturulur ve ilgili poliklinikte belirli bir doktora muayene olursunuz ya da bir tıbbi operasyon geçirirsiniz. Bunun sonucunda tıbbi kaydınız adınıza tutulur. Tıbbi kaydınızın tutulduğu dosyada veya elektronik ortamdaki bilgiler ile sizin kişisel verilerinizin bir çeşidi olan sağlık bilgilerinize erişilebilir. Ancak söz konusu kayıtlardan sizin olduğunuzun tespitini sağlayan TC kimlik numaranızın silinmesi halinde daha spesifik bir kişisel verinizin bulunmaması durumunda artık sağlıkla ilgili bilgileriniz anonim hale gelmiş olacak ve sadece tıbben istatistiki bilgi haline gelerek anonimleştirilmiş olacaktır.

Bir Cevap Yazın