Türkiye’de kişisel verileri işlemekte olan tüm gerçek ve tüzel kişiler için bazı yükümlülükler getiren 6698 sayılı Kişisel Verilerin Korunması Kanunu 07.04.2016 tarihli ve 29677 sayılı Resmi Gazete’de yayımlanarak yürürlüğe girmiştir.
Buna göre; aşağıda belirtilen tarih aralığında ilgili veri sorumlularının Veri Sorumluları Siciline (VERBİS) kayıt yaptırması gerekmektedir.
Veri Sorumluları |
Kayıt Başlama Tarihi |
Süre |
Kayıt İçin Son Tarih |
Yıllık çalışan sayısı 50'den çok veya yıllık mali bilanço toplamı 25 milyon TL'den çok olan gerçek ve tüzel kişi veri sorumluları |
01.10.2018 |
12 ay |
30.09.2019 |
Yurtdışında yerleşik gerçek ve tüzel kişi veri sorumluları için |
01.10.2018 |
12 ay |
30.09.2019 |
Yıllık çalışan sayısı 50'den az ve yıllık mali bilanço toplamı 25 milyon TL'den az olup ana faaliyet konusu özel nitelikli kişisel veri işleme olan gerçek ve tüzel kişi veri sorumluları |
01.10.2019 |
15 ay |
31.03.2020 |
Kamu Kurum ve Kuruluşu veri sorumluları |
01.04.2019 |
15 ay |
30.06.2020 |
Veri Sorumlusu kimdir?
Kanunda "veri sorumlusu" kavramı, kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi olarak tanımlanmıştır.
Veri sorumlusu, Kanunun hukuki yükümlülüklerini tayin etmek amacıyla belirlediği bir statü olup tanımda verilen kriterleri karşılaması durumunda tüm işyerleri de bu statüde yer alacaktır.
Öncelikle belirtilmesi gerekir ki; veri sorumlusu ifadesiyle, kişisel veri işleme faaliyetlerinden sorumlu olan bir kişi kastedilmemektedir. Yani özel veya kamu sektöründe faaliyet gösteren ve tüzel kişiliğe sahip olan tüm iş yerleri, işletme, kuruluş ve birimlerde veri sorumlusu, kişisel veri işleme faaliyetlerinden sorumlu olarak görevlendirilen bir gerçek kişi değil tüzel kişiliğin bizzat kendisidir.
Buna göre veri sorumlusu; şirket çalışanı, yöneticisi, patronu, yönetim kurulu başkanı, yönetim kurulu üyeleri, kurum veya kuruluş yöneticisi, çalışanı, avukatı gibi temsile yetkili kişiler değildir. Tüzel kişilik, 6698 sayılı Kanunun uygulanmasıyla ilgili iş ve işlemleri yerine getirme konusunda bir kişiyi veya birden çok kişiden oluşan birim görevlendirilebilir. Kişisel veri işleme faaliyeti özel sektördeki bir tüzel kişi nezdinde gerçekleşiyorsa veri sorumlusu, tüzel kişiliğin bizzat kendisidir. Aynı şekilde bir kamu kurumunda gerçekleşen kişisel veri işleme faaliyeti için veri sorumlusu da kamu kurumunun bizzat kendisidir.
Ancak bir tüzel kişiliğe sahip olmaksızın özel sektörde serbest meslek erbabı veya şahıs şirketi olarak faaliyet gösteren ve işyerlerinde ise veri sorumlusu, işyeri sahibi olan gerçek kişilerdir.
Bir işletmenin veri sorumlusu olup olmadığının tespiti için, işletmenin faaliyet kapsamında hangi kişisel verinin neden ve hangi yöntemlerle işleneceğine karar verip vermediği, kişisel verilerin işlendiği bir veri kayıt sisteminin kurulması ve yönetilmesinden sorumlu olup olmadığı ve ayrı birer tüzel kişiliği olup olmadığına bakmak gerekir.
Buna göre, tüzel kişi bünyesinde yer alan birim, bölüm, departman, müdürlük, daire, şeflik ve servis gibi yapıların ayrı tüzel kişiliği bulunmadığından ve dolayısıyla Kanundaki "veri sorumlusu" tanımında yer alan unsurların tamamını karşılamayacağından bu birimlerin veri sorumlusu olması mümkün değildir. Bunların işlemekte olduğu kişisel veriler konusunda da sorumluluk tüzel kişinin kendisindedir. Bununla birlikte, bir şirketler topluluğunu oluşturan her bir şirket tüzel kişiliğe sahip olduğundan, bu şirketlerin her birinin ayrı ayrı veri sorumlusu olması mümkündür.