KŞİSEL VERİLERİN KORUNMASI KANUNU GİZLİLİK SÖZLEŞMESİ
Kişisel Verilerin Korunması için veri sorumluları tarafından yerine getirilmesi gereken birçok yükümlülük bulunmaktadır. Bu yükümlülüklerin en temelinde kişisel verilere yetkisiz kişilerin erişiminin önlenmesi vardır. Bunu sağlamaya yönelik atılacak adımlardan bir tanesi de veri sorumlusu himayesindeki kişisel verilere görevleri gereği erişen personel ile ve çeşitli sebeplerle verileri aktardığımız 3. kişi ve kuruluşlar ile imzalanması gereken gizlilik taahhütnameleridir.
Gizlilik sözleşmesi imzalamak ile hedeflenen, verilerin güvenliği noktasında tek sorumlunun veri sorumlusu olmadığını, olası bir ihlal durumunda kusurlu davranışları sebebiyle ihlale sebebiyet veren çalışanların da sorumluluğuna gidilebileceğini karşı tarafa hatırlatmak ve buna uygun davranacağına ilşkin bir taahhüt almaktır.
GİZLİLİK SÖZLEŞMESİNDE KORUNAN KİMDİR?
Gizlilik taahütnamesinin içeriğine göre değişmekle birlikte eğer iki taraflı bir paylaşım söz konusu ise korunmak istenen iki tarafın verisidir. Örneğin veri sorumlusunun çalışanı ile yaptığı gizlilik taahütnamesinde iki tarafta erişmiş olduğu verilerin güvenliğini sağlayacağını, yetkisiz 3. kişiler ile paylaşmayacağını taahhüt etmektedir. Ancak örneğin bir bankanın müşterisi ile imzalamış olduğu gizlilik taahütnamesinde ise bankanın müşterisinin verilerini korumasına ilişkin bir taahhüt söz konusu olmaktadır.
Bu doğrultuda kuruluşun ilişkide bulunduğu, verilerini işlediği ve verileri aktardığı 3.kişilere yönelik gizlilik taahütnamelerinin hazırlanması ve imzalanması son derece önem arz etmektedir.