Soru & Cevap
Şirketimin verilerini bulut sistemine taşıdım ama müşterilerimin kişisel bilgileri de orada duruyor, bunun hukuki bir cezası veya riski var mıdır?
Şirketinizin bulut sistemine taşıdığı veriler arasında kişisel bilgilerin bulunması, Kişisel Verilerin Korunması Kanunu kapsamında çeşitli hukuki incelemelere esas oluşturabilecek durumlar barındırmaktadır. Müşterilerinize ait kişisel verilerin açık rıza olmaksızın veya kanunda belirtilen istisnai şartlar sağlanmaksızın işlenmesi ve muhafaza edilmesi veri güvenliği yükümlülüklerinin ihlali olarak değerlendirilebilir. Ayrıca, bulut sunucularının yurtdışında bulunması halinde, kişisel verilerin uluslararası aktarımı söz konusu olacağından, ilgili ülkede yeterli korumanın bulunup bulunmadığı gibi şartlar denetleyici kurumlar tarafından incelenecek önemli bir emaredir. Bu kapsamda veri sorumlusu olarak aydınlatma yükümlülüğünüzü yerine getirmeniz, veri güvenliğini sağlamanız ve mevzuatın öngördüğü sınırlar dahilinde hareket etmeniz, olası ihlal durumlarında idari yaptırımlarla karşılaşma riskinizi azaltmak adına dikkate alınması gereken yasal bir gerekliliktir.