KVKK Kurulu'ndan Kaza Mağdurlarının Kişisel Verilerinin İşlenmesine İlişkin İlke Kararı
- 3 Tem
- 1 dakikada okunur
Selin Çetin Kumkumoğlu
Danışman
Yaren Alparslan
Buse Sığın
Stajyer Avukat
Giriş
Kişisel Verileri Koruma Kurulu ("Kurul"), 20.05.2026 tarihli ve 2026/1095 sayılı İlke Kararı (“İlke Karar”) ile kendisine intikal eden şikayet ve ihbarlara istinaden iş kazası, trafik kazası ve benzeri olaylar sonrasında kaza mağdurlarına ait kişisel verilere hukuka aykırı şekilde erişilmesi ve işlenmesine ilişkin değerlendirmelerde bulunmuştur.
Kurulun Değerlendirmesi
Kararda, 1136 sayılı Avukatlık Kanunu ile 5684 sayılı Sigortacılık Kanunu'na atıf yapılarak, sigorta tazminat alacaklarının yalnızca kanunda öngörülen kişiler tarafından takip edilebileceği ve üçüncü kişilere devredilemeyeceği vurgulanmıştır. Ayrıca, kişisel verilere hukuka aykırı erişim ve veri işleme faaliyetlerinin, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamındaki idari yaptırımların yanı sıra, Türk Ceza Kanunu uyarınca cezai sorumluluk da doğurabileceği belirtilmiştir.
Veri Sorumluları Açısından Öne Çıkan Hususlar
İlke Karar'da, kaza mağdurlarına ilişkin kişisel verileri işleyen veri sorumlularının, KVKK madde 12 uyarınca gerekli teknik ve idari tedbirleri etkin şekilde uygulamaları gerektiği hatırlatılmıştır. Bu kapsamda, çalışan farkındalığının artırılması, kişisel verilere erişimin görev tanımlarıyla sınırlandırılması, rol bazlı erişim kontrolleri ile erişim kayıtlarının tutulması ve çalışanların kişisel verileri yetkisiz şekilde kullanmasını veya paylaşmasını önleyecek organizasyonel tedbirlerin alınmasının önem taşıdığı vurgulanmıştır.
Sonuç ve Değerlendirme
İlke Karar, kaza mağdurlarına ait kişisel verilerin işlenmesine ilişkin uygulamalar bakımından veri sorumlularına önemli yükümlülükler hatırlatmakta ve Kurulun bu alandaki denetim ve yaptırım yaklaşımını ortaya koymaktadır. Özellikle sigortacılık, sağlık ve hukuk sektörlerinde faaliyet gösteren ve kaza süreçleri kapsamında kişisel veri işleyen veri sorumlularının, kişisel veri işleme faaliyetlerinin hukuki dayanaklarının yanı sıra veri güvenliği politikalarını, erişim yetkilendirme süreçlerini ve çalışan farkındalığına yönelik uygulamalarını da gözden geçirmeleri önem arz etmektedir.



