KVKK’dan WhatsApp Uygulamasına Karşı Uyarı: Memurlara Disiplin Cezası Uygulanabilir

Kişisel Verileri Koruma Kurumu (KVKK), kamu kurumlarında çalışan memurların yöneticileri tarafından WhatsApp gruplarına katılmaya zorlanmaları ve resmi işlerin bu platform üzerinden yürütülmesi konusundaki endişelerini dile getirdi. Kurum, yurt dışı kaynaklı uygulamalar üzerinden belge paylaşan kamu personeli hakkında disiplin işlemleri uygulanabileceği konusunda uyarıda bulundu.

Kamu Çalışanlarına Uygulanan WhatsApp Baskısı Şikayet Edildi

Kamu çalışanları arasında pek çok birim ve ekip için kurulan WhatsApp grupları, resmi işleyişin bir parçası haline gelmiş durumda. Ancak bu durum, KVKK’ya yapılan şikayetlerle daha da önem kazandı. Çok sayıda kamu personeli, idari işlerin yürütülmesi için WhatsApp kullanmaya zorlandıklarını ve amirlerin talimatlarını bu platform üzerinden verdiklerini bildirdi. Bununla birlikte, resmi belgelerin bu gruplarda kontrolsüzce paylaşıldığı, veri güvenliği endişelerini artırdığı vurgulandı.

Cumhurbaşkanlığı Genelgesi: Yurt Dışı Uygulamaları Kullanmak Yasak

KVKK, kamu hizmetlerinin etkin bir şekilde yürütülmesinin önemli olduğunu kabul etse de, bunun mevzuata aykırı yöntemlerle yapılamayacağının altını çizdi. 2019 yılında resmi gazete’de yayımlanan Bilgi ve İletişim Güvenliği Tedbirleri konulu Cumhurbaşkanlığı Genelgesi hatırlatıldı. Bu genelgeye göre, devletin gizlilik dereceli verileri veya kritik belgeleri, yurt dışı kaynaklı mobil uygulama (WhatsApp, Telegram vb.) üzerinden kesinlikle paylaşılmamalıdır. Zira bu uygulamaların veri merkezleri Türkiye sınırları içinde yer almamakta ve verilerin güvenliği tam olarak sağlanamamaktadır. Bu tür iletişimler için yerli ve milli, mevzuata uygun kriptolu haberleşme araçlarının kullanılması zorunlu kılınmaktadır.

Hangi Paylaşımlar Yasal Riski Beraberinde Getiriyor?

Birçok sağlık çalışanı ve kamu personeli, işlerin hızlanması amacıyla belge fotoğraflarını atabiliyor. Ancak bu durum, yasal riskler doğurabiliyor. KVKK’nın uyarısına göre, dikkat edilmesi gereken bazı noktalar şunlardır:

– Nöbet Listesi Paylaşımı: Yüksek Risk (Kişisel Veri İhlali)
– Hasta/Vatandaş Evrakı Paylaşımı: Çok Yüksek Risk (Gizlilik İhlali & Disiplin Cezası)
– Resmi Yazı/Talimat Fotoğrafı: Orta Risk (Bilgi Güvenliği İhlali)
– Yerli Uygulama (BiP vb.) Kullanımı: Düşük Risk (Mevzuata Uygun)

Memur Disiplin Cezası Uyarısı

KVKK’nın açıklamasının önemli bir kısmı yaptırımlar bölümünde yer alıyor. Kurum, WhatsApp gibi platformlar üzerinden kişisel veri (isim, telefon numarası, T.C. kimlik no gibi) içeren belgelerin paylaşılmasının “Kişisel Veri İşleme Faaliyeti” olarak değerlendirileceğini belirtti. Eğer 6698 sayılı Kişisel Verilerin Korunması Kanunu’na aykırı bir paylaşım tespit edilirse, sorumluluk sahibi kamu personeli hakkında disiplin işlemleri uygulanabileceği vurgulandı. Yani, “Amirim istedi, gönderdim” savunması, kişisel verileri koruma açısından personeli kurtaramaz.

Telefon Numaraları da Kişisel Veri

KVKK, özellikle grup oluşturulurken personelin cep telefon numaralarının izinsiz veya kontrolsüz bir şekilde paylaşılmasının da ihlal oluşturduğunu hatırlattı. Kamu çalışanlarının kişisel telefon numaraları, yasal olarak korunması gereken kişisel verilerdir ve kurumlar bu veriyi işlerken maksimum dikkat göstermelidir.

Kamu Sağlığı Alanında Ne Yapılmalı?

Sağlık çalışanları olarak, hasta devri ve nöbet değişimleri gibi işlemlerin büyük ölçüde WhatsApp üzerinden yürütüldüğünü biliyoruz. Ancak KVKK’nın son uyarısı, özellikle hasta bilgilerinin paylaşımı açısından ciddi riskler taşımaktadır. Hasta verileri asla paylaşılmamalıdır; örneğin, “Hastanın sonucu çıktı mı?” şeklindeki sorgulamalarda barkod fotoğrafı atmak yerine, sistem üzerinden dosya numarası ile iletişim kurulması önerilmektedir.

Amirlerin Sorumluluğu

Yöneticiler, personeli WhatsApp gibi uygulamalara zorlamamalı ve yasal düzenlemelere uygun iletişim yöntemlerini teşvik etmelidir. Bu sayede, hem veri güvenliği sağlanabilir hem de kamu personelinin yasal riskleri minimize edilebilir.

Author: Hakan Kaplan

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir