EnglishFrenchGermanTurkish

EnglishFrenchGermanTurkish

EnglishFrenchGermanTurkish

EnglishFrenchGermanTurkish

"Eğitim Kurumu" etiketli kararlar

2023/1461

24/08/2023

Konu: Bir eğitim kurumu tarafından kamera vasıtası ile görüntü ve ses kaydı alınması neticesinde Kurul’ca inceleme.

Kararı Paylaşın

Karar Özeti:

“Veri sorumlusu, muhatap cevap yazısında, okulun genel kullanımına açık alanlarda Millî Eğitim Bakanlığı Özel Öğretim Kurumları Yönetmeliği hükümleri uyarınca görüntü ve ses kaydı alındığını belirtmiştir. Ancak, ilgili mevzuat incelendiğinde, görüntü kaydı alınabilecek yerlerin sınırlı olduğu ve belirli bazı yerlere kamera yerleştirilmesinin yasaklandığı tespit edilmiştir. Bu yasaklamaların sadece görüntü kaydına yönelik olduğu ve ses kaydını meşru kılan özel bir hüküm olmadığı ifade edilmiştir. Metinde, kameralar aracılığıyla alınan görüntü kaydının her durumda meşru bir gereklilik oluşturmadığı vurgulanmıştır. Görüntü kaydının alınmasını gerektiren sebebin, kişilerin temel hak ve özgürlükleri ile çatışması durumunda üstün tutulan bir menfaate işaret etmesi gerektiği belirtilmiştir. Ayrıca, ses kaydının alınmasıyla ilgili olarak da, kişisel verinin işlenmesi açısından meşru bir menfaatin olup olmadığı, çatışan menfaatlerin varlığı ve meşru menfaatin dahi ölçülü olup olmadığının değerlendirilmesi gerektiği ifade edilmiştir. Veri sorumlusunun bir eğitim kurumu olarak faaliyet gösterdiği ve öğrencilerinin okul öncesi, ilk ve orta öğretim öğrencileri olduğu belirtilmiş, güvenlik ve iş sağlığı güvenliği amaçlarının bir arada düşünüldüğünde kamera aracılığıyla görüntü kaydının meşru, ölçülü ve amaçları gerçekleştirmeye elverişli bir işleme faaliyeti olduğu savunulmuştur. Ancak, bu durumda ses kaydının alınmasına gerek olmadığı ve ses kaydının fazladan veri işlemesiyle ilgili olarak özel hayatın gizliliği ve kişisel verilerin korunması haklarına zarar verebileceği ifade edilmiştir. Kişisel Verileri Koruma Kurulu’nun 2019/78 sayılı Kararı referans alınarak, ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması hali değerlendirilmiştir. Bu bağlamda, kamera ile görüntü kaydı alınmasının güvenlik amacıyla uygun olduğu ancak ses kaydının aynı gerekçeyle uygun olmadığı belirtilmiştir. Ses kaydının, ilgili kişilerin makul beklentilerinin ötesinde olduğu ve genel olarak güvenlik gerekçesiyle kamera kaydının yapıldığı koşullarda aşırı bir müdahale olduğu vurgulanmıştır.

Sonuç olarak, veri sorumlusunun ses kaydı alma uygulamasının Kanun’a uygun olmadığı ve bu nedenle hukuka aykırı olduğu sonucuna varılmıştır. Bu doğrultuda, ses kaydı alınmasında herhangi bir meşru sebep bulunmaması, aydınlatma yükümlülüğünün yerine getirilmemesi ve Kanun’un hükümlerine aykırı davranılması nedeniyle toplamda 230.000 TL idari para cezası uygulanmasına karar verilmiştir. Ayrıca, ilgili kişilerin veri sorumlusuna başvurularına erişememesi ve sorularının yanıtlanmaması nedeniyle veri sorumlusuna talimatlandırma yapılmıştır. İlgili kişilerin başvurularının etkin, hukuka uygun ve süresi içinde sonuçlandırılması için veri sorumlusuna hatırlatma yapılmıştır.”

Ceza: Kanun’un 12. maddesinin birinci fıkrasına aykırı davranış nedeniyle 200.000 TL idari para cezası ile Kanun’un 10. maddesine aykırılık nedeniyle 30.000 TL idari para cezası uygulanmış ve toplam ceza miktarı 230.000 TL’ye ulaşmıştır.

İlgili GDPR kararlarını görmek ister misin?

2023/646

27/04/2023

Konu: Üniversite bünyesinde çalışanların özlük bilgilerinin tüm personelle paylaşılması ile kişisel veri işleme faaliyetinin Kanun’da yer alan İşleme Şartlarından herhangi birine dayanmadığı ve bu durumun Kanun’un 12’nci maddesinin (1) numaralı fıkrasına aykırılık teşkil ettiği hakkında Kurul’ca inceleme.

Kararı Paylaşın

Karar Özeti:

“Kuruma intikal ettirilen şikayet dilekçesinde özetle, bir Üniversitenin Fakülte Dekanı imzasıyla gönderilen bir e-posta ekinde bulunan dosya ile, ilgili kişinin kendisinin ve Üniversitede çalışan tüm öğretim üyelerinin sicil numaralarını, çalıştıkları birimi ve izin durumlarını gösterir verilerin Fakültenin idari ve akademik tüm kadrosuna aktarıldığı, Üniversite tarafından bu verilerin herhangi bir ayrım veya gerekçeye dayanmadan toplu bir e-posta ile tüm personelle paylaşılmasının hukuka aykırı olduğu hususları belirtilmiştir. Kanunun “”Kişisel Verilerin İşlenme Şartları”” başlıklı 5. maddesinin (1) numaralı fıkrasına göre kişisel veriler, ilgili kişinin açık rızası olmaksızın işlenemez. Ancak (2) numaralı fıkra, belirli şartlar altında rızanın aranmayabileceğini belirtmektedir. Bu şartlar arasında, kanunlarda açıkça öngörülmesi, fiili imkânsızlık nedeniyle rıza alınamayacak durumlar, bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması, veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması, ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri gibi durumlar bulunmaktadır.
Ancak, Kanunun 12. maddesi, veri sorumlusunun kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, hukuka aykırı erişimi engellemek ve verilerin güvenliğini sağlamak amacıyla uygun güvenlik düzeyini temin etmekle yükümlü olduğunu belirtir.
Yapılan inceleme sonucunda, ilgili kişinin izin durumuna ilişkin kişisel verilerinin paylaşımının, Kanunun 5. maddesinin belirlediği şartlara uymadığı ve bu durumun Kanunun 12. maddesine aykırılık teşkil ettiği kanaatine varılmıştır. Bu nedenle, veri sorumlusu bünyesinde görev yapan ilgili personele disiplin hükümleri uyarınca işlem yapılması ve işlemin sonucu hakkında Kurula bilgi verilmesi için veri sorumlusuna talimat verilmiştir.

Ceza: Kanun’un 18’inci maddesinin (3) numaralı fıkrası uyarınca veri sorumlusu bünyesinde görev yapan ilgili personel hakkında disiplin hükümlerine göre işlem yapılması ve işlemin sonucu hakkında Kurul’a bilgi verilmesine karar verilmiştir.

İlgili GDPR kararlarını görmek ister misin?

2021/227

11/03/2021

Konu: Bir eğitim kurumu tarafından ilgili kişinin cep telefonu numarasının herhangi bir veri işleme şartına dayanmaksızın işlenmesi ve ilgili numaraya reklam içerikli SMS gönderilmesi.

Kararı Paylaşın

Karar Özeti:

Karara konu olan olayda ilgili kişinin, şahsına ait cep telefonuna açık rızası olmaksızın bir eğitim kurumu tarafından reklam/bildirim amaçlı SMS gönderilmiş, veri sorumlusuna yaptığı başvuruda ise yasal süre içerisinde yanıt alamadığı belirtilmiştir. Kurul tarafından gerçekleştirilen incelemeler sonucunda, veri sorumlusu tarafından iletilen belgede açık rızanın unsurlarının bulunmadığı, açık rızanın alındığına ilişkin ispat yükümlülüğünün veri sorumlusuna ait olması nedeniyle olayda uygun şekilde açık rızanın alınmamış olduğu, battaniye rızanın açık rıza olarak değerlendirilemeyeceği, veri sorumluları tarafından kendilerine bildirilen iletişim bilgilerinin doğruluğunu teyit edecek mekanizmaların oluşturulması adına gerekli idari ve teknik tedbirlerin alınması gerektiği belirtilmiştir. Bu kapsamda, veri sorumlusuna idari para cezası uygulanmasına ve veri sorumlusunun talimatlandırılmasına karar verilmiştir.

Ceza: İdari para cezası verilmiştir.

İlgili GDPR kararlarını görmek ister misin?

Türkçe dilinde GDPR karar özetlerini görmek ister misin?