Türk EnglishFrançaisРусскийالعربية

Eczanelerin KVKK Yükümlülüğü Nelerdir?

Eczanelerin KVKK Yükümlülüğü Nelerdir?

6698 sayılı Kişisel Verilerin Korunması Kanunu uyarınca eczaneler  kişisel verileri işlediklerinden dolayı veri sorumlusu olarak kabul edilmektedirler. Bu nedenle eczanelerin yerine getirmesi gereken bir takım yükümlülükler bulunmaktadır.

1-Verbise Kayıt Yükümlülüğü

İlk olarak Veri Sorumluları Sicil Bilgi Sistemi(VERBİS)’e kayıt olmakla yükümlüdürler ve özel nitelikli kişisel veri işleyen  eczanelerin VERBİS kayıt yükümlülüğünü yerine getirmesi için ise son gün 31 Mart 2021’dir.VERBİS kayıt ve bildirim yükümlülüğünü yerine getirmeyen veri sorumluları için 39.337 ₺ – 1.966.862 ₺ arasında  idari para cezası öngörülmektedir. (2021 yılı için)

2-Aydınlatma Yükümlülüğü

Aydınlatma yükümlülüğü muhatabı gerçek veya tüzel kişilik olabilir. Bu yükümlülük ödev yüklenen kişinin kişisel verilerin üzerinde kontrol ve denetim yetkisine sahip olduğunu gösterir.

Aydınlatma yükümlülüğünün kapsamına bakılacak olursa, Kişisel Verileri Koruma Kanununun 10 uncu maddesine göre; Veri sorumlusunun aydınlatma yükümlülüğü Kişisel verilerin elde edilmesi sırasında veri sorumlusu veya yetkilendirdiği kişi, ilgili kişilere;

  1. a) Veri sorumlusunun ve varsa temsilcisinin kimliği,
  2. b) Kişisel verilerin hangi amaçla işleneceği,
  3. c) İşlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği,

ç) Kişisel veri toplamanın yöntemi ve hukuki sebebi,

  1. d) 11 inci maddede sayılan diğer hakları, konusunda bilgi vermekle yükümlüdür. Aydınlatma yükümlülüğünü yerine getirmeyen veri sorumluları için 9.834 ₺ – 196.686 ₺ arasında idari para cezası öngörülmektedir. (2021 yılı için)

 

3- Veri Güvenliğine İlişkin Yükümlülükler

Veri sorumluları, veri güvenliğine ilişkin yükümlülükleri kapsamında;
– Kişisel verilerin hukuka aykırı olarak işlenmesini önlemek,
– Kişisel verilere hukuka aykırı olarak erişilmesini önlemek,
– Kişisel verilerin muhafazasını sağlamakla yükümlüdür. Bu yükümlülüklere uyulmaması halinde Veri güvenliği yükümlülüklerini yerine getirmeyen veri sorumluları için 29.503 ₺ – 1.966.862 ₺ arasında idari para cezası öngörülmektedir. (2021 yılı için)[vc_column][vc_column_text]

4- Kişisel Verileri Koruma Kurulu Kararlarına Aykırılık Halinde

Kurul; şikayet ve ihbar üzerine veya ihlal iddiasını başka bir surette öğrenmesi durumunda veri sorumlularının faaliyetlerine ilişkin inceleme başlatabilir. Bu incelemeler neticesinde veri sorumlularının bir ihlal gerçekleştirdiği sonucuna ulaşırsa bir karar alır ve bu kararı ilgiliye tebliğ eder. İlgili, tebliğ tarihinden itibaren 30 gün içerisinde alınan kararı yerine getirmek zorundadır. Kurul kararlarını yerine getirmeyen veri sorumluları için 49.172 ₺ – 1.966.862 ₺ arasında idari para cezası öngörülmektedir. (2021 yılı için)

Kişisel Verileri Koruma Kurulu’nun Verdiği Bazı Kararlar

a-Kişisel Veri Koruma Kurul’u veri güvenliğini sağlamaya yönelik gerekli tedbirleri almayan X turizm şirketi hakkında 400.000 TL, bu ihlale ilişkin “en kısa sürede” Kurum’a bildirme yükümlülüğünü ihlal etmesi sebebiyle 100.000 TL idari para cezası uygulamıştır.

b-Kurul, X Şirketi’nin gerekli denetim ve kontrolleri yapılmadığı ve verilerin 3. Kişiler tarafından ihlal edildiğinin ve idari tedbirleri yeterli derecede almamış olduğunu göstermiş olması sebebiyle şirket hakkında toplam 550.000 TL idari para cezasına karar vermiştir.

Ayrıca yukarıda sayılan yükümlülüklere uyulmaması hallerinde özelliğine göre Kişisel Verilerin Kaydedilmesi Suçu, Verilerin Hukuka Aykırı Olarak Verme Veya Ele Geçirme Suçu, Verileri Yok Etmeme Suçları işlenmektedir.

Yapılan tüm bu açıklamalar ışığında veri sorumluları eczacıların 31.03.2021 tarihine kadar VERBİS sistemine kayıt olmaları, KVK uyum çalışmalarını tamamlamaları, yükümlülüklerini yerine getirmeleri gerekmektedir.

Danışman Talep Edin