Soru & Cevap
Müşterilerden eskiden aldığımız ama artık kullanmadığımız kimlik fotokopilerini silmedik. Eski belgeleri saklamamız KVKK açısından dert açar mı?
İşlenme amacı ortadan kalkan veya yasal saklama süreleri dolan kişisel verilerin sistemlerinizde tutulmaya devam edilmesi, hukuki denetimlerde aleyhinize değerlendirilebilecek önemli bir risk faktörüdür. Veri güvenliği uygulamalarına göre, kişisel verilerin mümkün olduğunca azaltılması yani veri minimizasyonu ilkesine uyulması ve gereksiz verilerin doğru bir şekilde sistemden çıkarılması gerekmektedir. Artık ihtiyaç duymadığınız kimlik fotokopisi gibi belgeleri, kendi kişisel veri saklama ve imha politikanız doğrultusunda silmeniz, yok etmeniz veya kimliği belirsiz hale getirecek şekilde anonimleştirmeniz idari bir yükümlülük olarak karşımıza çıkmaktadır. Eski ve gereksiz verileri elinizde tutmaya devam ettiğiniz takdirde, amacını aşan bir veri işleme faaliyeti yürütmüş sayılacağınız gibi, olası bir siber saldırıda bu verilerin çalınması halinde uygulanacak yaptırımın şiddeti, etkilenen kişi sayısının fazlalığı sebebiyle çok daha ağır olabilecektir.