KVKK'dan sigorta sektörüne kişisel veri güvenliği uyarısı

Kişisel Verileri Koruma Kurumu (KVKK), kaza mağdurlarına ait kişisel verilere hukuka aykırı erişimin önlenmesine yönelik yeni bir ilke kararı yayımladı. Kararla birlikte sigorta sektöründe kişisel verilere erişim ve işlenmesine ilişkin güvenlik tedbirleri güçlendirildi.

Kişisel Verileri Koruma Kurumu (KVKK), iş ve trafik kazası mağdurlarına ait kişisel verilerin hukuka aykırı şekilde elde edilmesi ve işlenmesine ilişkin artan şikâyetler üzerine yeni bir ilke kararı aldı. Resmî Gazete'de yayımlanan düzenlemeyle, sigorta şirketleri başta olmak üzere veri sorumlularının kişisel verilere erişimde daha sıkı teknik ve idari tedbirler uygulaması zorunlu hale getirildi.

Kurumun kararına göre, kişisel verilere erişim "asgari yetki prensibi" esas alınarak sınırlandırılacak. Bu kapsamda rol tabanlı erişim kontrolleri uygulanacak, erişim kayıtları tutulacak ve log ile takip mekanizmaları devreye alınacak.

Şikâyetler yeni düzenlemeyi beraberinde getirdi

KVKK'ye yapılan başvurularda, hasar danışmanlık şirketi adı altında faaliyet gösteren bazı kişi ve kuruluşlar ile avukat ya da kendisini avukat olarak tanıtan kişilerin, iş ve trafik kazası mağdurlarını talepleri olmaksızın aradığı belirtildi. Şikâyetlerde, mağdurlara vekâlet verilmesi halinde tazminat alınabileceğinin ifade edildiği, kişisel verilerin hangi yolla temin edildiğine ilişkin soruların ise cevapsız bırakıldığı aktarıldı.

Bazı başvurularda ise mağdurlar üzerinde hak kaybı yaşanabileceği yönünde baskı kurulduğu, hatta herhangi bir talimat verilmemesine rağmen mağdurlar adına çeşitli işlemlerin gerçekleştirildiği yönünde iddialar yer aldı.

KVKK tarafından yapılan incelemelerde, kimlik ve iletişim bilgilerinin yanı sıra kaza tespit tutanakları gibi kişisel veri niteliğindeki belgelerin farklı kanallar aracılığıyla erişilebilir hale geldiği tespit edildi.

Veri güvenliği için yeni yükümlülükler getirildi

Alınan ilke kararıyla birlikte sigorta sektöründe faaliyet gösteren veri sorumlularının kişisel verilerin korunmasına yönelik teknik ve idari tedbirleri eksiksiz uygulaması gerektiği vurgulandı. Ayrıca 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında herhangi bir hukuki işleme şartı bulunmaksızın kişisel veri işleyen hasar danışmanlık şirketleri ile yetki sınırlarını aşan eksperler, ekspertiz şirketleri, avukatlar ve avukatlık ortakları hakkında, veri sorumlusu sıfatının oluşması halinde ilgili kişilerin KVKK'ye şikâyette bulunabileceği belirtildi.

 

“KVKK'dan sigorta sektörüne kişisel veri güvenliği uyarısı”

Yorum Yaz