ما هو قانون حماية البيانات الشخصية (KVKK)؟

مع انتشار التكنولوجيا، أصبح الوصول إلى المعلومات وإنجاز المهام اليومية أكثر سهولة. ومع ذلك، فإن هذه السهولة تجلب معها بعض المخاطر. فعلى سبيل المثال، عند مشاركة المحتوى عبر وسائل التواصل الاجتماعي، أو مشاهدة الفيديوهات، أو استخدام الخدمات المصرفية عبر الإنترنت، أو التسوق الإلكتروني، أو ممارسة الألعاب الرقمية، فإننا نشارك بياناتنا الشخصية، مما يؤدي إلى تكوين بصمتنا الرقمية.

يُعرّف الأثر الرقمي بأنه "أثر كل نشاط تقوم به في العالم الرقمي". وتشمل هذه الأنشطة: عمليات البحث في محركات البحث، مقارنة الأسعار أثناء التسوق، عمليات الشراء عبر مواقع التجارة الإلكترونية، مشاركة الصور والفيديوهات عبر وسائل التواصل الاجتماعي، التعليقات والإعجابات على المنشورات أو الرسائل.

KVKK Nedir.jpg

ما هي البيانات الشخصية؟
البيانات الشخصية هي "أي معلومات تتعلق بشخص طبيعي محدد أو يمكن تحديده". وتشمل هذه المعلومات ما يُعرّف هويتنا مثل: الاسم، تاريخ ومكان الميلاد، معلومات الهوية، رقم جواز السفر، عنوان البريد الإلكتروني، رقم الهاتف، الصورة الشخصية، السيرة الذاتية، بصمة الإصبع، وغيرها. كما تُعد المنشورات والإعجابات على وسائل التواصل الاجتماعي بيانات شخصية لأنها تعكس هويتنا.

تم سن قانون حماية البيانات الشخصية رقم 6698 (KVKK) في 24 مارس 2016، ونُشر في الجريدة الرسمية بتاريخ 7 أبريل 2016 (العدد 29677). يهدف هذا القانون إلى حماية حقوق وحريات الأفراد عند معالجة بياناتهم الشخصية، سواء تم مشاركتها طوعًا أو بموجب التزام قانوني. ونظرًا لأن عدم تأمين البيانات قد يؤثر مباشرة على الأفراد، فإن القانون يركز على حماية أصحاب البيانات وليس البيانات نفسها.

وفقًا للقانون رقم 6698، فإن البيانات الشخصية المحمية هي فقط تلك التي تخص الأشخاص الطبيعيين، ولا تشمل بيانات الأشخاص الاعتباريين. ومع ذلك، إذا كانت بيانات الشخص الاعتباري تؤدي إلى تحديد هوية شخص طبيعي واحد أو أكثر، فقد تخضع هذه البيانات أيضًا لحماية القانون. وفي هذه الحالة، فإن البيانات الشخصية المتعلقة بالأفراد هي التي تُحظى بالحماية فعليًا.


ما هي الحقوق التي يمنحها القانون رقم 6698؟

وفقًا للمادة 11 من القانون، يحق للشخص المعني التقدم بطلب إلى مسؤول البيانات من أجل:

  • معرفة ما إذا كانت بياناته الشخصية تتم معالجتها،
  • طلب معلومات حول معالجة بياناته الشخصية،
  • معرفة الغرض من المعالجة وما إذا كانت البيانات تُستخدم بما يتوافق مع هذا الغرض،
  • معرفة الجهات التي تم نقل البيانات إليها داخل أو خارج البلاد،
  • طلب تصحيح البيانات الشخصية إذا كانت غير كاملة أو غير دقيقة،
  • طلب حذف أو إتلاف البيانات الشخصية،
  • طلب إخطار الجهات التي تم نقل البيانات إليها بشأن التصحيح أو الحذف أو الإتلاف،
  • الاعتراض على النتائج السلبية التي قد تنجم عن تحليل البيانات من خلال أنظمة آلية فقط،
  • المطالبة بالتعويض عن الأضرار الناتجة عن المعالجة غير القانونية للبيانات الشخصية.

يمكن تقديم الطلب إلى مسؤول البيانات عبر:

  • طلب مكتوب،
  • البريد الإلكتروني المسجل (KEP)، التوقيع الإلكتروني الآمن، التوقيع عبر الهاتف المحمول، أو عنوان البريد الإلكتروني الذي سبق تقديمه والمسجل في نظام مسؤول البيانات،
  • برنامج أو تطبيق مخصص لهذا الغرض.

يجب تقديم الطلب باللغة التركية، ويجب أن يتضمن: الاسم الكامل، التوقيع (إذا كان الطلب مكتوبًا)، عنوان السكن أو العمل، عنوان البريد الإلكتروني (إن وجد)، رقم الهاتف والفاكس، رقم الهوية الوطنية للمواطنين الأتراك، الجنسية ورقم جواز السفر أو رقم الهوية للأجانب، وموضوع الطلب. كما يجب إرفاق المستندات والمعلومات ذات الصلة بالطلب.

يجب على مسؤول البيانات الرد على الطلب في أقرب وقت ممكن، وفي موعد لا يتجاوز ثلاثين يومًا. ويمكن قبول الطلب أو رفضه مع توضيح الأسباب. سيتم إرسال الرد إلى الشخص المعني كتابيًا أو إلكترونيًا، ويجب أن يتضمن معلومات مقدم الطلب، موضوع الطلب، توضيحات مسؤول البيانات ومعلومات الاتصال الخاصة به.


طرق حماية البيانات الشخصية

  • لا تشارك معلوماتك الشخصية مع الآخرين.
  • فعّل ميزة التحقق بخطوتين (2FA) في حساباتك على وسائل التواصل الاجتماعي.
  • استخدم كلمات مرور مختلفة لكل موقع تسجل فيه.
  • غيّر كلمات مرور تطبيقاتك المحمولة مرة واحدة على الأقل كل ستة أشهر.
  • تجنب استخدام كلمات مرور يسهل تخمينها وتحتوي على معلومات شخصية مثل الاسم أو تاريخ الميلاد أو الفريق المفضل.
  • لا تفتح الرسائل الإلكترونية المشبوهة أو تنقر على الروابط إذا لم تكن متأكدًا من هوية المرسل.
  • لا تنقر على الروابط الموجودة في الرسائل النصية المشبوهة. تذكر أن معلومات المرسل يمكن تزويرها بسهولة.
  • لا تمنح التطبيقات المثبتة على هاتفك أو جهازك اللوحي صلاحيات وصول غير ضرورية (مثل الوصول إلى الصور، جهات الاتصال، الرسائل النصية، الموقع الجغرافي، إلخ).
  • تجنب الاتصال بشبكات الواي فاي العامة والمجانية، خاصة عند إجراء معاملات مالية أو رسمية.

المصادر:
https://kvkkblog.com/ilgili-kisi-haklari/
https://www.kvkk.gov.tr/