https://anlatilaninotesi.com.tr/20230705/1073191012.html
Müşterilerin kan grubu bilgisini kayıt altına alan spor salonuna 100 bin lira ceza
Müşterilerin kan grubu bilgisini kayıt altına alan spor salonuna 100 bin lira ceza
Sputnik Türkiye
Kişisel Verileri Koruma Kurulu, müşterilerinden açık rızası olmadan üyelik için özel nitelikli kişisel veri olan kan grubu bilgisini kayıt altına alan spor... 05.07.2023, Sputnik Türkiye
2023-07-05T12:15+0300
2023-07-05T12:15+0300
2023-07-05T12:27+0300
türkiye
kan grubu
bilgi
spor salonu
para cezası
https://cdn.img.anlatilaninotesi.com.tr/img/07e5/0c/03/1051432405_0:0:864:486_1920x0_80_0_0_5704252f1593235fcd4aaf1b386b5135.jpg
Bir spor salonuna üyelik yaptıran kişi, üyelik sürecinde aydınlatma yapılmadan ve açık rıza alınmadan kan grubu bilgisinin işlendiğini öne sürerek Kurula başvurdu.Başvuruyu inceleyen Kurul, kan grubu verisinin özel nitelikli kişisel veri olduğu, açık rıza alınmadan bu verinin işlendiği sonucuna ulaşarak, spor salonuna 100 bin lira idari para cezası verdi.Kurulun kararında, ‘Kişisel Verilerin Korunması Kanunu’nda kişisel verilerin ilgili kişinin açık rızası olmaksızın işlenemeyeceğinin belirtildiği, ayrıca açık rızanın aranmayacağı durumların da Kanun'da sayıldığı aktarıldı.Kanun kapsamında özel nitelikli kişisel verilerin, ilgilinin açık rızası olmaksızın işlenmesinin yasak olduğuna işaret edilen kararda, veri sorumlusunun kişisel verilerin hukuka aykırı olarak işlenmesini ve kişisel verilere hukuka aykırı olarak erişilmesini önlemek, kişisel verilerin muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almak zorunda olduğu belirtildi.Aydınlatma metni sunulmadığı belirlendiSpor salonunun, üyelik sözleşmesi kapsamında işlenen kişisel veriler için sözleşme metninden ayrı olarak aydınlatma metni sunmadığına dikkatin çekildiği kararda, sözleşmenin ilk sayfasında ilgili kişinin kimlik verilerinin yanı sıra sağlık verisi olan kan grubu bilgisinin de yer aldığı, özel nitelikli kişisel veri olarak sağlık verisi kategorisinde yer alan kan grubu bilgisinin spor salonu tarafından işlenmesinin Kanun kapsamında açık rıza ile mümkün olduğu belirtildi.Kararda, spor salonu üyeliği için özel nitelikli kişisel veri niteliğindeki kan grubu verisinin işlendiği ve bu işlem için açık rıza alınmadığı kaydedildi.Spor salonunun, Kişisel Verilerin Korunması Kanunu'nun 12'nci maddesinde yer alan ‘veri güvenliğine ilişkin yükümlülükleri yerine getirmediği’ belirtilen kararda, üyelik sözleşmesi kapsamında çok sayıda üyenin kişisel verilerinin işlendiği, bunlar arasında özel nitelikli kişisel verilerin de bulunmasının kullanıcıların mahremiyeti açısından önemli bir risk arz ettiği vurgulandı.
https://anlatilaninotesi.com.tr/20230608/izin-disi-e-postaya-150-bin-lira-ceza-1072171555.html
türkiye
Sputnik Türkiye
feedback.tr@sputniknews.com
+74956456601
MIA „Rossiya Segodnya“
2023
Sputnik Türkiye
feedback.tr@sputniknews.com
+74956456601
MIA „Rossiya Segodnya“
SON HABERLER
tr_TR
Sputnik Türkiye
feedback.tr@sputniknews.com
+74956456601
MIA „Rossiya Segodnya“
https://cdn.img.anlatilaninotesi.com.tr/img/07e5/0c/03/1051432405_0:0:648:486_1920x0_80_0_0_5777cdeb7f47eb0947d18fa58a2a022d.jpgSputnik Türkiye
feedback.tr@sputniknews.com
+74956456601
MIA „Rossiya Segodnya“
kan grubu, bilgi, spor salonu, para cezası
kan grubu, bilgi, spor salonu, para cezası
Müşterilerin kan grubu bilgisini kayıt altına alan spor salonuna 100 bin lira ceza
12:15 05.07.2023 (güncellendi: 12:27 05.07.2023) Kişisel Verileri Koruma Kurulu, müşterilerinden açık rızası olmadan üyelik için özel nitelikli kişisel veri olan kan grubu bilgisini kayıt altına alan spor salonunu 100 bin lira idari para cezasına çarptırdı.
Bir spor salonuna üyelik yaptıran kişi, üyelik sürecinde aydınlatma yapılmadan ve açık rıza alınmadan kan grubu bilgisinin işlendiğini öne sürerek Kurula başvurdu.
Başvuruyu inceleyen Kurul, kan grubu verisinin özel nitelikli kişisel veri olduğu, açık rıza alınmadan bu verinin işlendiği sonucuna ulaşarak, spor salonuna 100 bin lira idari para cezası verdi.
Kurulun kararında, ‘Kişisel Verilerin Korunması Kanunu’nda kişisel verilerin ilgili kişinin açık rızası olmaksızın işlenemeyeceğinin belirtildiği, ayrıca açık rızanın aranmayacağı durumların da Kanun'da sayıldığı aktarıldı.
Kanun kapsamında özel nitelikli kişisel verilerin, ilgilinin açık rızası olmaksızın işlenmesinin yasak olduğuna işaret edilen kararda, veri sorumlusunun kişisel verilerin hukuka aykırı olarak işlenmesini ve kişisel verilere hukuka aykırı olarak erişilmesini önlemek, kişisel verilerin muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almak zorunda olduğu belirtildi.
Aydınlatma metni sunulmadığı belirlendi
Spor salonunun, üyelik sözleşmesi kapsamında işlenen kişisel veriler için sözleşme metninden ayrı olarak aydınlatma metni sunmadığına dikkatin çekildiği kararda, sözleşmenin ilk sayfasında ilgili kişinin kimlik verilerinin yanı sıra sağlık verisi olan kan grubu bilgisinin de yer aldığı, özel nitelikli kişisel veri olarak sağlık verisi kategorisinde yer alan kan grubu bilgisinin spor salonu tarafından işlenmesinin Kanun kapsamında açık rıza ile mümkün olduğu belirtildi.
Kararda, spor salonu üyeliği için özel nitelikli kişisel veri niteliğindeki kan grubu verisinin işlendiği ve bu işlem için açık rıza alınmadığı kaydedildi.
Spor salonunun, Kişisel Verilerin Korunması Kanunu'nun 12'nci maddesinde yer alan ‘veri güvenliğine ilişkin yükümlülükleri yerine getirmediği’ belirtilen kararda, üyelik sözleşmesi kapsamında çok sayıda üyenin kişisel verilerinin işlendiği, bunlar arasında özel nitelikli kişisel verilerin de bulunmasının kullanıcıların mahremiyeti açısından önemli bir risk arz ettiği vurgulandı.