EKONOMİ

KVKK ve TÖDEB’den sektöre özel veri koruma kılavuzu

KVKK ve TÖDEB’den sektöre özel veri koruma kılavuzu
Abone Ol

Kişisel Verileri Koruma Kurumu (KVKK) ile Türkiye Ödeme ve Elektronik Para Kuruluşları Birliği (TÖDEB) iş birliğinde hazırlanan ve ödeme ile elektronik para sektöründe kişisel verilerin korunmasına yönelik iyi uygulamaları içeren “Ödeme ve Elektronik Para Sektörüne Özel KVKK Rehberi”nin basın lansmanı ve çalıştayı İstanbul’da düzenlendi.

Çalıştayın açılışında konuşan TÖDEB Yönetim Kurulu Başkanı Serhat Dolaz ve KVKK Başkanı Prof. Dr. Faruk Bilir, rehberin sektöre sağlayacağı katkılara dikkat çekti. Serhat Dolaz, yaptığı konuşmada, rehberin hazırlanma sürecindeki temel motivasyonun, sektörde kişisel veri korumasına ilişkin uygulamada yaşanan belirsizlikleri gidermek olduğunu vurguladı. “Finansal teknolojilerin hızlı gelişimiyle birlikte, ödeme ve elektronik para sektörü önemli bir büyüme ivmesi kazandı. Bu gelişim, veri koruma alanında daha somut, uygulanabilir ve net çerçevelere duyulan ihtiyacı da beraberinde getirdi. Hazırladığımız bu rehberle, sektörün yasal yükümlülükleri daha açık şekilde kavramasını ve veri işleme süreçlerini daha güvenli hale getirmesini hedefliyoruz,” dedi.

Dolaz, rehberin yalnızca bir başlangıç noktası olduğunu belirterek, “Bu belgeyi yaşayan bir kaynak olarak görüyoruz. Uygulama süreçlerinden elde edeceğimiz geri bildirimler doğrultusunda, gerekli görülen alanlarda güncellemeler yaparak sektöre dinamik ve sürekli gelişen bir referans sunmayı amaçlıyoruz,” ifadelerini kullandı.

Dolaz’dan sonra kürsüye gelen KVKK Başkanı Prof. Dr. Faruk Bilir ise sektörel bazda ilk olarak bankacılık sektörüne ilişkin iyi uygulamalar rehberi yayımladıklarını, şimdi ise "Ödeme ve Elektronik Para Sektörüne Özel KVKK Rehberi"nin bu alanda faaliyet gösteren veri sorumlularına yol gösterici nitelikte bir çalışma olduğunu belirtti. Kişisel verileri işleyen şirket, kurum ve kuruluşların 6698 sayılı Kişisel Verilerin Korunması Kanunu'na uyum sağlamasının önem taşıdığını, rehberlerin ise söz konusu uyumun sağlanmasında bir referans noktası olduğunu ifade eden BİLİR, “Ödeme ve Elektronik Para Sektörüne Özel KVKK Rehberi, ödeme ve elektronik para kuruluşları tarafından gerçekleştirilen kişisel veri işleme faaliyetlerinin, Kanuna ve ikincil düzenlemelere uygun olarak yürütülmesi konusunda sektörde yer alan veri sorumlularının doğru yönlendirilmesini ve bu çerçevede iyi uygulama örneklerinin oluşturulmasını amaçlamaktadır.” dedi. Rehberlerin sektörel uygulamalara yol gösterecek, ışık tutacak nitelikte belgeler olduğunu söyleyen BİLİR, Rehber’de; rehberin amacı ve kapsamı, sektörde işlenen kişisel verilerin neler olduğu, bu kişisel veriler bakımından veri sorumlusu, veri işleyen, ilgili kişilerin kimler olduğu, genel ilkeler, işleme şartları, kişisel verilerin aktarılması, veri sorumlusunun yükümlülükleri ve veri güvenliği başlıkları altında ilgili hususlara sektörden iyi uygulama örnekleri ve önerileri içerecek şekilde yer verildiğini ifade etti.

Bununla birlikte, rehberde kapsam olarak sektör tarafından sunulan hizmetlerden elektronik para işlemlerine ilişkin süreçler, para havalesi hizmeti, POS ödeme hizmeti, fatura ödemeye aracılık hizmetleri ve mobil ödeme hizmetleri bağlamında işlenen kişisel verilere dair değerlendirmelerde bulunulduğunu belirten Bilir, söz konusu rehberin sektörel uygulamalara yol göstereceğini söyledi. Ayrıca Bilir, rehberin hazırlanması sürecinde Kurum olarak TÖDEB ile etkin bir iş birliği içerisinde çalıştıklarını söyleyerek çalışmada emeği bulunanlara teşekkür etti.

Lansmanın ardından gerçekleşen Çalıştay’da, KVKK uzmanları, sektördeki veri sorumluları, veri işleyenler ve kişisel veri işleme şartları üzerine bilgilendirme gerçekleştirirken; rehber kapsamında sektördeki uygulamalar ele alınarak, ödeme kuruluşları ile elektronik para kuruluşlarının yükümlülükleri ve en iyi uygulamalar konusunda değerlendirmelerde bulunuldu.

KVKK ve TÖDEB’in titiz çalışmaları ve sektör paydaşlarıyla gerçekleştirilen kapsamlı istişareler sonucunda şekillenen Rehber, ödeme ve elektronik para sektörünün özgün ihtiyaçlarını karşılamak üzere hazırlanarak, veri sorumlularına uyum sürecinde yol gösterici olacak şekilde tasarlandı. Bu rehber, veri işleme süreçlerinde karşılaşılan zorluklara iyi örnekler üzerinden net çözümler sunarken, sektörde ortak bir standart oluşturmayı amaçlıyor. Ayrıca, firmaların düzenleyici çerçeveye uyum sağlamasını kolaylaştırarak, veri güvenliği uygulamalarının daha etkin ve sürdürülebilir hale getirilmesine katkıda bulunuyor.

Rehbere KVKK ve TÖDEB’in internet siteleri üzerinden ulaşılabilecek.