HUKUKU-POSTASI-2017
313 KİŞİSEL VERİLERİN KORUNMASI işlenmiş olmasına rağmen, ‘işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde’ kişisel veriler resen veya ilgili kişinin talebi üzerine veri sorumlusu tarafından silinir, yok edilir veya anonim hâle getirilir. Kişisel verilerin silinmesi, yok edilmesi ve anonim hale getiril- mesi hallerine Yönetmelik ve Rehber’de açıklık getirilmiştir. Bu haller aşağıda ayrı ayrı açıklanır. Kişisel Verilerin Silinmesi Yönetmelik uyarınca, kişisel verilerin silinmesi; kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemidir. Veri sorumlusu, silinen kişisel verilerin ilgili kullanıcılar için erişilemez ve tekrar kullanılamaz olması için gerekli her türlü teknik ve idari tedbirleri almakla yükümlüdür. Kişisel verilerin çeşitli kayıt ortamlarında saklanabilmesi nede- niyle ilgili kayıt ortamlarına uygun yöntemlerle silinmeleri gerekir. Örneğin bulut ortamındaki ( Office 365, Salesforce, Dropbox gibi ) veriler silme komutu verilerek silinmelidir. Anılan işlem gerçekleşti- rilirken ilgili kullanıcının bulut sistemi üzerinde silinmiş verileri geri getirme yetkisinin olmadığına dikkat edilmelidir. Kâğıt ortamında bulunan kişisel veriler karartma yöntemi kullanılarak silinmelidir. Karartma işlemi, ilgili evrak üzerindeki kişisel verilerin, mümkün olan durumlarda kesilmesi, mümkün olmayan durumlarda ise geri döndürülemeyecek ve teknolojik çözümlerle okunamayacak şekilde sabit mürekkep kullanılarak ilgili kullanıcılara görünemez hale geti- rilmesi şeklinde yapılır. Merkezi sunucuda yer alan ofis dosyaları için dosyanın işletim sistemindeki silme komutu ile silinmesi veya dosya ya da dosyanın bulunduğu dizin üzerinde ilgili kullanıcının erişim haklarının kaldırılması gerekir. Flash tabanlı saklama ortamlarındaki kişisel veriler, şifreli olarak saklanmalı ve bu ortamlara uygun yazı- lımlar kullanılarak silinmelidir. Ayrıca, kişisel verilerin bulunduğu ilgili satırların veri tabanı komutları ( Delete vb .) ile silinmesi gerekir. Anılan işlem gerçekleştirilirken ilgili kullanıcının aynı zamanda veri tabanı yöneticisi olmadığına dikkat edilmelidir.
Made with FlippingBook
RkJQdWJsaXNoZXIy MjUzNjE=