KVKK Farkındalık Eğitimlerinin Önemine Dair Emsal Karar

KVKK Farkındalık Eğitimlerinin Önemine Dair Emsal Karar

KVKK Farkındalık Eğitimlerinin Önemine Dair Emsal Karar

6698 sayılı Kişisel Verilerin Korunması Kanunu içerisinde önemli başlıklardan biri olan “KVKK Farkındalık Eğitimi”, işverenlerin sorumlu sayıldıkları ve çalışanlarına periyodik olarak aldırmadıkları takdirde herhangi bir veri ihlali sonrası denetimlerde ilk kontrol edilecek başlıklardandır. Konu ile ilgili 20/04/2021 tarihli Kurul kararını aşağıda paylaşıyoruz.

İhlal ile ilgili olan çalışanların, sağlık verileri ve genetik veriler de dahil olmak üzere özel nitelikli çok sayıda kişisel verinin işlenme sürecinde yer aldığı göz önünde bulundurulduğunda; veri sorumlusu tarafından çalışanlara tanımlanan kişisel verilerin korunması eğitiminin tamamlanmasının sağlanmadığı, Kuruma gönderilen belgelerde yer alan bilgilerin incelenmesi neticesinde; münhasıran kişisel verilerin korunmasına yönelik eğitimin; sadece 3 çalışan tarafından alınmış olduğu, kişisel verilerin korunması eğitiminin diğer çalışanlara tanımlanmış olmasına rağmen söz konusu çalışanların eğitimlere hiç başlamadıkları ve bu hususta hastane tarafından bir aksiyon alınmadığı, 3 çalışanın kişisel verilerin korunması eğitimi aldıkları ifadesinin “Kalite Müdürlüğü Eğitimi” başlığı altında yer alan konulardan biri arasında kişisel verilerin korunmasının yer almasına istinaden yapıldığı, 2 çalışana ihlalin başlangıç tarihinden sonra eğitim verilmiş olduğu, eğitim tanımlanan 1 çalışanın ise kişisel verilerin korunması ile ilgili hiçbir eğitim almamış olduğu, eski çalışanın kişisel verilerin korunması ile ilgili eğitim almış olmasına rağmen arşiv odasındaki belgelerin taşınmasına yardım ettiğinin anlaşıldığı, bu durumun ise çalışanlara kişisel verilerin korunmasına yönelik yeterli eğitimin verilmediğinin göstergesi olduğu

dikkate alındığında Kanunun 12’nci maddesinin (1) numaralı fıkrası çerçevesinde veri güvenliğini sağlamaya yönelik gerekli tedbirleri almayan veri sorumlusu hakkında kabahatin haksızlık içeriği, veri sorumlusunun kusuru ve ekonomik durumu da göz önünde bulundurularak Kanunun 18’inci maddesinin (1) numaralı fıkrasının (b) bendi uyarınca 450.000 TL idari para cezası uygulanmasına,

karar verilmiştir. Buradan da görüleceği üzere “KVKK Farkındalık Eğitimi” işverenlerin dikkatinden kaçmaması gereken ve hassasiyet göstermeleri büyük önem taşıyan bir husustur.

Rasyotek

Rasyotek