Kişisel Verilerin Korunması Kanunu (KVKK) Kapsamında Aydınlatma Bildirimi
Anayasanın 20. maddesinde “Özel hayatın gizliliği ve korunması” hakkının gereği olarak “Herkes, kendisiyle ilgili kişisel verilerin korunmasını isteme hakkına sahiptir. Bu hak; kişinin kendisiyle ilgili kişisel veriler hakkında bilgilendirilme, bu verilere erişme, bunların düzeltilmesini veya silinmesini talep etme ve amaçları doğrultusunda kullanılıp kullanılmadığını öğrenmeyi de kapsar. Kişisel veriler, ancak kanunda öngörülen hallerde veya kişinin açık rızasıyla işlenebilir. Kişisel verilerin korunmasına ilişkin esas ve usuller kanunla düzenlenir.” hükmüne yer verilmiştir.
Anayasanın amir hükmü çerçevesinde 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) 07.04.2016 tarihli Resmi Gazetede yayımlanarak yürürlüğe girmiş ve kanunun uygulanması bakımından türev mevzuat olan yönetmelikler ve kurul kararları yayımlanmıştır. Mezkur kanun kişisel verilerin işlenmesinde başta özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerini korumak ve kişisel verileri işleyen gerçek ve tüzel kişilerin yükümlülükleri ile uyacakları usul ve esasları düzenlemektedir.
Hacettepe Üniversitesi, veri sorumlusu sıfatıyla KVKK kapsamında işlenen kişisel verilerin güvenliğine önem verilmektedir. Kişisel veriler, veri işleme amacı geçerli olduğu sürece saklanmaktadır. Saklanan, kaydedilen verilerin kaybolmaması, yetkisiz kişilerin eline geçmemesi ve hukuka aykırı kullanımların önlenmesi için gerekli güvenlik önlemleri alınmaktadır.
Hacettepe Üniversitesi KVKK Komisyonu Üyeleri
Üye |
Görevi |
Doç. Dr. Oytun CANYAŞ |
Genel Sekreter Vekili (Başkan) |
Prof. Dr. Necla ÖZER |
Sağlık Hizmetleri Birimi |
Mustafa Gökhan GÜZEL |
Bilgi-İşlem Daire Başkanlığı |
Özkan AY |
Öğrenci İşleri Daire Başkanlığı |
Dr. Öğr. Üye. Ertuğrul AKÇAOĞLU |
Hukuk Fakültesi Öğretim Üyesi |
Hacı BÜLBÜL |
Personel Daire Başkanlığı |
Murat KARAAĞAÇ |
Strateji Geliştirme Daire Başkanlığı |
Hasan ÖZSOY |
İdari ve Mali İşler Daire Başkanlığı |
Pınar AL |
Kütüphane ve Dökümantasyon Daire Başkanlığı |
Hülya KÖSE |
Sağlık Kültür ve Spor Daire Başkanlığı |
Gürkan VARLI |
Yapı İşleri Daire Başkanlığı |
Hacettepe Üniversitesi KVKK Envanter Hazırlama Grubu Üyeleri
Üye |
Birim |
Ahum BARBAROS |
Bilgi İşlem Daire Başkanlığı |
Süleyman KAHRAMAN |
Destek Hizmetleri Müd. (Beytepe) |
Hatice ALTIN |
Döner Sermaye İşletme Müdürlüğü |
Mustafa BAŞAR |
Hukuk Müşavirliği |
Cevahir SALİHOĞLU |
İdari ve Mali İşler Daire Başkanlığı |
Ekrem BULUT |
Koruma ve Güvenlik Müdürlüğü (Beytepe) |
Rıdvan ACA |
Koruma ve Güvenlik Müdürlüğü (Sıhhiye) |
Çiğdem TOPUZ |
Kütüphane ve Dokümantasyon Daire Başkanlığı |
Gülfem GÖKMEN |
Öğrenci İşleri Daire Başkanlığı |
Mehmet AYDOĞDU |
Personel Daire Başkanlığı (Beytepe) |
Ayfer KAPANCIK |
Personel Daire Başkanlığı (Sıhhiye) |
Alaatin ARAS |
Sağlık Hizmetleri Birimi |
Fatih TÜRKERİ |
Sağlık Kültür ve Spor Daire Başkanlığı |
Cüneyt YILMAZ |
Strateji Geliştirme Daire Başkanlığı |
Kenan KORKMAZ |
Yapı İşleri ve Teknik Daire Başkanlığı |
A. Tanımlar
Açık rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızayı ifade eder.
Anonim hâle getirme: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesini ifade eder.
İlgili kişi: Kişisel verisi işlenen gerçek kişiyi ifade eder.
Kişisel veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi ifade eder.
Kişisel verilerin işlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi ifade eder.
Özel nitelikli kişisel veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri ifade eder.
Veri işleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişiyi ifade eder.
Veri sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi ifade eder.
B. Kişisel Verilerin İşlenmesi Temel İlkeler
Hacettepe Üniversitesi hem iç, hem de dış prosedürlerinde, KVKK’nın 4. maddesi doğrultusunda kişisel verileri aşağıdaki ilkelere uygun işleyeceğini kabul etmektedir:
C. Kişisel Verilerin İşlenme Şartları
KVKK’nın 5. maddesine uygun olarak Hacettepe Üniversitesi tarafından kişisel verilerin işlenme süreçleri KVKK ve ilgili mevzuat belirtilen aşağıdaki şartlara uygun olarak yürütülmektedir:
D. Özel Nitelikli Kişisel Verilerin İşlenmesi Şartları
KVKK’nın 6. Maddesi gereği kişilerin etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kişisel verilerdir.
Özel nitelikli kişisel verilerin, ilgilinin açık rızası olmaksızın işlenmesi yasaktır. Hacettepe Üniversitesi çalışanlarının kişisel veriler bakımından özel nitelikli veri işlememesi temel prensiptir. Hacettepe Üniversitesi, aşağıdaki kanuni istisnalar ile yükümlülükler saklı kalmak kaydıyla öğrencilerin ve ziyaretçilerin özel nitelikli kişisel verilerini işlememeyi temel kural ve prensip edinmiştir.
Ana prensibin istisnaları aşağıdaki gibidir:
E. Kişisel Verilen Hangi Amaçla İşlenebileceği
Toplanan kişisel veriler, kişisel verilerin aşağıda sıralanan amaçlarla; 6698 sayılı Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları dahilinde kalmak kaydıyla işlenebilecektir:
F. İşlenen Kişisel Verilerin Kimlere ve Hangi Amaçla Aktarılabileceği
Toplanan kişisel veriler KVKK ve türev mevzuatın cevaz verdiği ve gerekli olduğu ölçüde ve halin şartlarına göre buradakilerle sınırlı sayıda olmamakla birlikte;
6698 sayılı Kanunun 8. ve 9. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları ile sınırlı olarak aktarılabilecektir.
G. Kişisel Veri Toplamanın Yöntemi ve Hukuki Sebebi
Kişisel verileriniz Üniversite tarafından farklı kanallar ve farklı hukuki sebeplere dayanarak; Üniversite eğitim-öğretim faaliyetlerinin etkin biçimde planlanması ve yürütülmesi amacıyla toplanmaktadır. Bu süreçte toplanan kişisel verileriniz; sözleşmelerden doğan yükümlülüklerin yerine getirilmesi, çalışanların performanslarının değerlendirilmesi, Üniversitenin tüm kurum ve birimleriyle beraber yasal olarak yükseköğretim faaliyetlerini etkin biçimde yerine getirebilmesini gerektiren tüm hukuki mevzuat gereğince fiziki ve elektronik ortamda toplanmaktadır. Bu hukuki sebeple toplanan kişisel verileriniz 6698 sayılı Kanunun 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları kapsamında işbu bildirimin (E) ve (F) maddelerinde belirtilen amaçlarla da işlenebilmekte ve aktarılabilmektedir.
H. Kişisel Verilerin Aktarılması
KVKK 8. maddesi ile kişisel verilerin yurt içinde üçüncü şahıslara aktarılması düzenlenmiştir. Ana kural olarak kişisel veriler, ilgili kişinin açık rızası olmaksızın üçüncü şahıslara aktarılamaz. Çalışanlarımız da muhatapların kişisel verileri kural olarak üçüncü şahıslara aktarılamayacağına işbu Form ile muttali olmuştur. Kişisel verilerin aktarılmasına dair süreçlerde aşağıdaki kriterlere uygunluk sağlanır. Kişisel verilerin aktarılmasına ilişkin olarak tüm mevzuat hükümlerine uygun hareket edilmesi ve aktarım süreçlerinin yürürlükte olan veya yürürlüğe girecek olan mevzuat hükümlerine göre uyarlanması Üniversite sorumluluğunda olup Kişisel Verilerin Korunması Heyeti tarafından bu süreçler takip ve koordine edilecektir.
İlgili kişinin kişisel verilerin aktarılması için açık rızasının bulunması KVKK’nin 8. maddesi gereği kişisel verilerin üçüncü şahıslara aktarılması için ana kural ilgili kişinin açık rızasının bulunmasıdır. İlgili kişinin açık rızası bulunmasa dahi kişisel verilerin işlenmesine ilişkin şartların sağlanması koşulu ile kişisel verilerin aktarılması İlgili kişinin kişisel verilerinin yurt içinde aktarılmasına dair açık rızasının bulunmadığı hallerde, kişisel verilerin işlenmesine ilişkin veri işleme şartlarına dair KVKK’nun 5. maddesinin 2. fıkrası ve yeterli önlemler alınmak kaydıyla 6. maddesinin 3. fıkrasıyla düzenlenen koşullarda kişisel verilerin üçüncü şahıslara aktarılması mümkündür. Üniversite 5. maddenin 2. fıkrasına ve yeterli önlemlerin mevcudiyeti halinde 6. maddesinin 3. fıkrasına riayet ederek söz konusu kişisel verileri üniversite eğitim öğretim faaliyetlerinin etkin biçimde yürütülmesi ve finansmanı ile tanıtımının gerektirdiği ölçüde üçüncü şahıslara aktarabilecektir. Özel nitelikli kişisel verilerin aktarılacağı üçüncü şahısların da söz konusu önlemleri almış olması zorunludur. Aktarım süreçlerinde gerekli önlemlere ilişkin tespit ve koordinasyon ilgili departman ile Kişisel Verilerin Korunması Heyeti gözetiminde gerçekleştirilir.
I. Kişisel Verilerin Yurt Dışına Aktarılması
KVKK’nin 9. maddesi gereği kişisel veriler ana kural olarak ilgili kişinin açık rızası olmaksızın yurt dışına aktarılamaz. Rıza verilmesi halinde yurt dışında bağlı kuruluşlarımızla eğitim faaliyetlerinden kaynaklanan meşru gerekliliklerle orantılı olarak paylaşılabilecek, Veri Koruma Kurulu’nun yayınlayacağı güvenli ülke listesi dikkate alınarak kişisel veriler aktarılacaktır. İlgili kişinin kişisel verilerinin yurt dışına aktarılmasına dair açık rızasının bulunmadığı hallerde de, kişisel verilerin işlenmesine ilişkin ve aktarım bakımından KVKK ve ilgili mevzuat kapsamında izin verilen işleme ve aktarımlar yapılabilecektir.
J. Kişisel Verilerin Silinmesi, Yok Edilmesi, Anonim Hale Getirilmesi
Kişisel veriler, KVKK ve diğer mevzuat hükümleri ile işbu forma uygun olarak işlenmiş olsa dahi, verilerin işlenmesini gerektiren sebeplerin ortadan kalkması ile ilgili kişinin talebi veya bizzat Üniversite tarafından silinmeli, yok edilmeli veya anonim hale getirilmelidir. Üniversite, verilerin silinmesi, yok edilmesi veya anonim hale getirilmesine ilişkin yürürlükte olan veya yürürlüğe girecek olan yeni tüm mevzuat hükümlerini yerine getirmeye elverişli idari ve teknik altyapıyı sağlar. Çalışanlar verilerin silinmesi, yok edilmesi veya anonim hale getirilmesine ilişkin yürürlükte olan veya yürürlüğe girecek olan yeni tüm mevzuat hükümlerini uygulamakla mükelleftir.
K. Kişisel Veri Sahibinin Hakları
Kişisel veri sahipleri olarak, haklarınıza ilişkin Kişisel Veri Bilgi ve Talep Formunu doldurup öğrenci/ziyaretçi sıfatıyla iş ilişkisi kurmuş olduğunuz Üniversite adresine elden imzalı olarak teslim ederek, noter kanalıyla göndererek, şahsınıza ait güvenli elektronik imza ile imzalanmış bir e-posta göndererek yahut yine güvenli elektronik imza ile imzalanmış bir Word veya PDF uzantılı dosyayı bhim@hacettepe.edu.tr adresine e-posta ile göndermeniz halinde; Üniversite talebin niteliğine göre talebi en kısa sürede ve en geç otuz gün içinde ücretsiz olarak sonuçlandıracaktır.
Ancak, işlemin bedelsiz yasal gereklilikler hariç ayrıca bir maliyeti gerektirmesi hâlinde, Hacettepe Üniversitesi tarafından Kişisel Verileri Koruma Kurulunca belirlenen tarifedeki ücret alınabilecektir.
Bu kapsamda kişisel veri sahipleri;