KVKK’dan Kamuya WhatsApp Freni: Resmi Yazışmaya Disiplin Uyarısı
Kişisel Verileri Koruma Kurumu (KVKK), kamu kurumlarında personelin rızası olmadan WhatsApp ve benzeri yabancı menşeli mesajlaşma uygulamalarına dahil edilmesi ve bu platformlar üzerinden resmi iş ve belge paylaşılmasına ilişkin dikkat çeken bir uyarı yayımladı.
ÖZEL HABER- Kişisel Verileri Koruma Kurumu (KVKK), kamu kurumlarında personelin rızası olmadan WhatsApp ve benzeri yabancı menşeli mesajlaşma uygulamalarına dahil edilmesi ve bu platformlar üzerinden resmi iş ve belge paylaşılmasına ilişkin dikkat çeken bir uyarı yayımladı. Yapılan açıklamada, söz konusu uygulamaların kamu faaliyetlerinde kullanılmasının hem kişisel verilerin korunması hem de bilgi güvenliği açısından ciddi riskler taşıdığı vurgulandı.
KVKK, Cumhurbaşkanlığı tarafından yayımlanan 2019/12 sayılı “Bilgi ve İletişim Güvenliği Tedbirleri” Genelgesi’ne atıf yaparak, sunucuları yurt dışında bulunan uygulamalar üzerinden gizlilik dereceli, hassas ya da kritik nitelikteki resmi bilgi ve belgelerin paylaşılmasının açıkça yasak olduğunu hatırlattı. Kurum, bu tür uygulamaların devletin bilgi güvenliği politikalarıyla uyumlu olmadığını ve kamu kurumlarında resmi iletişim aracı olarak kullanılmaması gerektiğini belirtti.
Açıklamada, kamu personeline ait cep telefonu numaralarının da kişisel veri kapsamında olduğu vurgulanarak, çalışanların açık rızası olmadan numaralarının kaydedilmesi, gruplara eklenmesi ya da iş amaçlı kullanılması durumunun 6698 sayılı Kişisel Verilerin Korunması Kanunu’na aykırılık oluşturduğu ifade edildi. Bu kapsamda, yöneticilerin “zorunlu iletişim” gerekçesiyle personeli mesajlaşma gruplarına dahil etmesinin hukuki dayanağının bulunmadığına dikkat çekildi.
KVKK, yapılacak şikâyetler veya resen başlatılacak incelemeler sonucunda, WhatsApp ve benzeri uygulamalar üzerinden resmi iş ve talimat yürüten, personeli bu uygulamaları kullanmaya zorlayan kamu görevlileri hakkında disiplin hükümlerinin uygulanacağını duyurdu. Kurum, kamu yöneticilerinin idari yaptırımlarla karşı karşıya kalabileceğini belirterek, kurum içi iletişimde yalnızca resmi ve güvenli sistemlerin tercih edilmesi gerektiğini bildirdi.
Uzmanlara göre karar, özellikle nöbet listeleri, görev talimatları ve personel bilgilendirmelerinin yoğun şekilde mesajlaşma uygulamaları üzerinden yapıldığı sağlık, eğitim ve yerel yönetim birimlerinde önemli değişiklikler doğuracak. Kamu kurumlarının bundan sonraki süreçte, iletişim ve belge paylaşımını yalnızca kurumsal yazılımlar ve güvenli dijital altyapılar üzerinden yürütmesi bekleniyor.