Kişisel Verileri Koruma Kurumu (KVKK), son dönemde kamu kurumlarında çalışan personelin yöneticileri tarafından WhatsApp gruplarına girmeye zorlanması ve işleyişin bu uygulama üzerinden yürütülmesi üzerine çok sert bir uyarı yayınladı. Kurum, yurt dışı kaynaklı uygulamalar üzerinden belge paylaşan memurlar hakkında disiplin işlemi uygulanabileceğine dikkat çekti.“WhatsApp Grubuna Girmek Zorundasın” Baskısı Şikayet Getirdikamu çalışanları arasında neredeyse her birim, servis veya nöbet ekibi için kurulan WhatsApp grupları artık resmi işleyişin bir parçası haline gelmiş durumda
. Ancak bu durum, KVKK’ya yapılan şikayetlerle yeni bir boyut kazandı. Kuruma başvuran çok sayıda kamu personeli, idari işlerin yürütülmesi için WhatsApp kullanmaya ve gruplara üye olmaya mecbur bırakıldıklarını, hatta amirlerin emir ve talimatları bu platform üzerinden verdiğini bildirdi.Daha da önemlisi, vatandaşlara veya kuruma ait resmi belge ve evrakların bu gruplarda kontrolsüzce paylaşılması, veri güvenliği endişelerini zirveye taşıdı.Cumhurbaşkanlığı Genelgesi Açık: Yurt Dışı Uygulamaları YasakKVKK, yaptığı açıklamada kamu hizmetlerinin hızlı ve etkin yürütülmesinin önemli olduğunu kabul etse de, bunun mevzuata aykırı yapılamayacağını vurguladı
. Özellikle 2019 yılında Resmi Gazete’de yayımlanan Bilgi ve İletişim Güvenliği Tedbirleri konulu Cumhurbaşkanlığı Genelgesi hatırlatıldı.Bu genelgeye göre; devletin gizlilik dereceli verileri veya kritik öneme sahip belgeleri, yurt dışı menşeli mobil uygulamalar (WhatsApp, Telegram vb.) üzerinden kesinlikle paylaşılmamalı
. Çünkü bu uygulamaların veri merkezleri Türkiye sınırları içinde değil ve verilerin güvenliği tam olarak garanti edilemiyor.Devlet, bu tür iletişimler için yerli ve milli, mevzuata uygun kodlanmış veya kriptolu haberleşme araçlarının tercih edilmesini şart koşuyor.Hangi Paylaşım Suç Sayılabilir?Pek çok sağlık çalışanı ve memur, iyi niyetle işlerin hızlanması için belge fotoğrafı çekip atabiliyor
. Ancak bu durum yasal bir riski beraberinde getiriyor. KVKK uyarısına göre dikkat edilmesi gerekenler şunlar:EylemRisk DurumuOlası SonuçNöbet Listesi PaylaşımıYüksek RiskKişisel Veri İhlaliHasta/Vatandaş Evrakı PaylaşımıÇok Yüksek RiskGizlilik İhlali & Disiplin CezasıResmi Yazı/Talimat FotosuOrta RiskBilgi Güvenliği İhlaliYerli Uygulama (BiP vb.) KullanımıDüşük RiskMevzuata UygunMemura Disiplin Cezası UyarısıDuyurunun en can alıcı noktası ise yaptırımlar bölümü
. Kurum, WhatsApp gibi uygulamalar üzerinden kişisel veri (isim, telefon, T.C. kimlik no vb.) içeren belge paylaşmanın “Kişisel Veri İşleme Faaliyeti” sayıldığını belirtti.Eğer 6698 sayılı Kişisel Verilerin Korunması Kanunu’na aykırı bir paylaşım tespit edilirse, sorumluluğu bulunan kamu personeli hakkında Kanun’un 18
. maddesi uyarınca disiplin hükümlerine göre işlem yapılabilecek. Yani, “Amirim istedi, attım” savunması, kişisel verilerin korunması kanunu karşısında personeli kurtarmaya yetmeyebilir.Telefon Numaraları da Kişisel VeridirKVKK, özellikle grup kurulurken personelin cep telefonu numaralarının rızaları dışında veya kontrolsüzce paylaşılmasının da ihlal olduğunu hatırlattı
. Kamu personelinin şahsi telefon numarası, kanun nezdinde korunması gereken bir kişisel veridir ve kurumlar bu veriyi işlerken azami dikkat göstermek zorundadır. Kaynak (Kararın Tam Metni)SağlıkHaberi.net Yorumu: Sahada Ne Yapılmalı?Sağlık çalışanları olarak servislerdeki hasta devir teslimlerinden nöbet değişimlerine kadar her şeyin WhatsApp üzerinden döndüğünü biliyoruz
. Ancak KVKK’nın bu son uyarısı, özellikle hasta barkodu, laboratuvar sonucu veya hasta listesi fotoğrafı çekip gruba atan arkadaşlarımız için ciddi bir risk oluşturuyor.Hasta Verisi Asla: “Şu hastanın sonucu çıktı mı?” diye barkod fotosu atmak yerine, sistem üzerinden dosya numarası ile iletişim kurulmalı.Amirlerin Sorumluluğu: Yöneticiler, personeli WhatsApp grubuna zorlarken, olası bir veri sızıntısında (örneğin grubun hacklenmesi veya telefonun çalınması) sorumlu tutulacaklarını bilmeli.Bip veya Kurumsal Mail: Eğer mobil iletişim şartsa, Sağlık Bakanlığı’nın veya kurumun önerdiği yerli sunuculu sistemlere geçiş yapılmalı.Unutmayın, niyetiniz işi hızlandırmak olsa bile, bir hasta yakınının şikayeti ile disiplin soruşturması geçirebilirsiniz.