Kişisel Verileri Koruma Kurulu (“Kurul”), 21 Nisan 2022 tarih ve 2022/388 sayılı kararı (“İlke Kararı”) ile belediyelerin çevrimiçi olarak sunmuş olduğu emlak vergisi ödeme / hızlı ödeme veya borç sorgulama sayfalarında vatandaşların yalnızca T.C. kimlik numarası girilerek emlak bilgilerine ulaşılmasının 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) bakımından sorun teşkil ettiğine hükmetmiştir. 29 Nisan 2022 tarihli ve 31824 sayılı Resmî Gazete’de yayımlanan İlke Kararı, tüm veri sorumluları bakımından bağlayıcılık arz etmektedir.
Kurul, İlke Kararı ile veri sorumluları ve veri işleyenlerin öğrendikleri kişisel verileri Kanun hükümlerine aykırı olarak başkasına açıklayamayacağının ve işleme amacının dışında kullanamayacağının bir kez daha altını çizmektedir.
Ayrıca Kurul, kişisel veri işleme süreçlerinde, veri sorumlularının alması gereken teknik ve idari tedbirler konusunda uygulamada açıklık sağlanması amacıyla yayımlanmış olan Kişisel Veri Güvenliği Rehberi’ne atıf yaparak; kişisel verilere uzaktan erişilmesi hâlinde iki kademeli kimlik doğrulama kontrolünün teknik tedbir olarak uygulanması gerekliliğine dikkat çekmektedir.
Kurul, İlke Kararı ile;
- Belediyelerin sundukları web tabanlı sorgulama hizmetleri için iki aşamalı doğrulama kullanmak sureti ile Kanun’un 12. maddesi kapsamında gerekli teknik ve idari tedbirleri alması gerektiğine,
- Söz konusu önlemleri almayan belediyeler hakkında iletilecek şikâyet / ihbarlar doğrultusunda ilgili belediye hakkında Kanun madde 18 uyarınca işlem tesis edileceği hususunda kamuoyunun bilgilendirilmesine,
hükmetmiştir.
İlke Kararı’nın tam metnine bu bağlantıdan ulaşabilirsiniz.