💳 Finansal verilerin mahremiyeti üzerine

Finansal verilerimiz neler?
Kişisel veri, kısaca bir kişiyi tanımlayabilecek her türlü veri olarak kabul ediliyor. Kişisel verilerin bir kümesi olan finansal verileri ise özellikle bankalar, e-para kuruluşları ve ödeme hizmeti sağlayıcılar ile müşterileri arasındaki veriler olarak tanımlayabiliriz. Bu verilere; hesap bakiye bilgileri, borç bilgileri, müşteri işlem bilgileri, kredi notu, risk bilgileri, kredi ve banka kartı bilgileri, harcama alışkanlıkları gibi örnekler verilebilir. Peki bu verilerimizin koruması nasıl sağlanıyor?
Yasalar ne diyor?
Öncelikle tüm kişisel verilerimizde olduğu gibi bu verilerin korunması bakımından Kişisel Verilerin Korunması Kanunu (KVKK) uygulama alanına sahip. KVKK verilerin işleme süreçlerindeki uyulması zorunlu temel ilkeleri ortaya koyuyor, veri işleme şartlarını belirtiyor ve verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek için gerekli teknik ve idari tedbirleri alma zorunluluğunu barındırıyor. Bu kurallara uyulmadığında da karşılaşılacak para cezaları gibi yaptırımları içeriyor.
Bununla birlikte, sadece finansal veriler bakımından değil tüm kişisel verilerin korunması konusunda olduğu gibi Türk Ceza Kanuna da kişisel verileri hukuka aykırı olarak veren, yayan veya ele geçiren kişiler hakkında hapis cezası öngörüyor.
Bankacılık faaliyetlerine özel koruma koruma
Bankacılık Kanuna göre, banka ile müşteri arasındaki ilişki kurulduktan sonra artık müşteri sırrı niteliğinde oluyor. Örneğin bir bankanın, kredi kullandırdığı kişilerin iktisadi, mali ve ticari durumu hakkında edindiği bilgiler müşteri sırrı olduğu gibi; kredi başvurusunu kabul etmediği kişiler hakkında edindiği bilgiler de müşteri sırrı olarak kabul ediliyor.
Dolayısıyla müşteri sırrı niteliğindeki kişisel veriler Bankacılık Kanununa paralel bir koruma rejimine de tabi oluyor. Bununla birlike yine bankacılık mevzuatında özellikle kimlik doğrulama için kullanılan müşteriye ait parola, pin, avuç içi, vb. gibi işlem güvenliğini sağlamak ve özellikle elektronik bankacılık hizmetlerinde müşterinin ayırt edilmesini sağlamak amacıyla kullanılan verilerin ''hassas veri'' olduğu kabul ediliyor.
Kişisel Verileri Koruma Kurumu yakın zaman önce yayınladığı ”Kişisel Verilerin Korunmasına İlişkin Bankacılık Sektörü İyi Uygulamalar Rehberi” adlı dökümanda bankaların kişisel verileri hukuka uygun işlemesi, paylaşması ve saklanmasına dair uygulamalarına yol göstermeyi amaçlıyor.
İki örnek karar
Hem finansal verilerimizin neler olduğunu hem de bu verilerin korunmasına ilişkin düzenlemeleri daha iyi anlayabilmek adına Kişisel Verileri Koruma Kurulu’nun (Kurul) bu konuda verdiği kararlara bakmak faydalı olabilir.
Kurul’un 02.11.2021 tarihli 2021/1107 sayılı kararında özetle; müşterinin bankaya olan borcunu ödediği halde hakkında yasal takip başlatıldığı, kişinin bu işlemler sonucu kredi notunun olumsuz etkilendiği, itiraz etmesi üzerine bu durumun düzeltildiği ancak daha sonra aynı hatanın tekrarlandığı, üçüncü kişilerle bu bilgilerin paylaşıldığı ve kişinin bu sebeple farklı finans kuruluşla işlem yapamadığından bahisle Kurul’a şikayet başvurusu yapılmış. Şikayetin incelenmesi sonucunda, kişisel verilerin işlenme şartlarından doğru ve gerektiğinde güncel olma ilkesine aykırılık nedeniyle banka hakkında idari para cezasına verilmiş. Bu kararda finansal verilerinin ne kadar önemli olduğunu görebiliyoruz çünkü bu verilerin yanlış işlenmesi sebebiyle kişiler hem ilgili finans kuruluşuyla işlem yapamıyor hem de bu verinin paylaşılması nedeniyle diğer finans kuruluşlarıyla işlem yapamaz hale geliyor.
Kurul’un 03.02.2021 tarihli 2021/79 sayılı bir diğer kararında ise özetle; müşterinin kredi kartı borcuna ilişkin olarak ablası ve babası aranmış, Kurul'a yaptığı şikayet üzerine, bankaya kişisel verileri hukuka uygun olarak işleme yükümlülüğüne aykırılık gerekçesiyle idari para cezası uygulanmıştı.
Finansal verilerimiz nasıl koruyabiliriz?
Sırf soyadınız benzer diye hiç tanımadığınız kişilerin borcundan dolayı arandınız mı? Ya da annenizin, babanızın veya başka bir akrabanızın borcundan dolayı arandınız mı? Bazen sadece o kişiye ulaşmak için aranan kişilere not bırakılıyor, bazense kişinin borçlu olduğuna dair bilgiler üçüncü kişilerle paylaşılabiliyor. Her iki durumun da veri mahremiyeti için riskli olduğunu sizler de okurken fark etmişsinizdir. Eğer benzer olaylarla karşılaşırsanız gerekli hukuki yollara başvurmaktan kaçınmamanızı tavsiye ediyoruz.
Finansal verilerimiz ve varlıklarımızı korumak için alınması gereken birkaç basit önlemle yazımızı burada bitiriyoruz.
Mobil bankacılıkta:
· Uygulama yüklerken bu uygulamanın kullanmak istediğimiz bankanın uygulaması olduğundan emin olmalı, benzer isimdeki uygulamalara dikkat etmeli ve güvendiğimiz uygulama mağazalarından yüklemeliyiz.
· Uygulamayı yükledikten sonra ise güçlü bir şifre belirlemeliyiz ancak bu şifrenin doğum tarihimiz, tuttuğumuz takımın kuruluş yılı, anne-babamızın ya da çocuğumuzun, eşimizin doğum yılı gibi kolay tahmin edilen bir şifre olmamasına ve bu şifrenin diğer şifrelerimizden de farklı olmasına özen göstermeliyiz. Şifremizi belirledikten sonra şifreyi yazılı olarak saklamamalı ve kimseyle paylaşmamalıyız. Ayrıca şifremizi düzenli aralıklarla değiştirmeliyiz, biz bazen bunu unutsak bile çoğunlukla bankacılık uygulamaları uygulamaya giriş yaparken bunu hatırlatıyor.
· Uygulamaya güçlü bir şifreyi koymamızın yanında uygulamayı kullandığımız telefonumuza da güçlü bir şifre koymalı, telefonumuzun fiziki güvenliğini sağlamalı ve telefonumuzda mobil uygulamada işlem yaptıktan sonra çıkış yaparak uygulamayı kapatmalıyız.
İnternet bankacılığında:
· Mobil uygulamalardaki gibi internet bankacılığı şifremizi de güçlü bir şekilde belirlemeliyiz. Mümkün olduğunca güvendiğimiz bir cihazdan internet bankacılığına giriş yapmalıyız. Bu cihazda antivirüs programları kullanmalı ve özellikle bu cihazlarda ortak wifi ağlarını kullanmamaya özen göstermeliyiz çünkü bu ağlar cihazınızı saldırılara açık hale getirebiliyor.
· Günümüzde çok fazla kullanılan dolandırıcılık yöntemlerinden birisi benzer isimlerde sahte siteler oluşturarak şifrelerin çalınması oluyor. Bunun için internet bankacılığı için bankanın sitesine giriş yaparken tıkladığımız URL’ye dikkat etmeli ve bankanın sitesi olduğundan emin olmalıyız, emin olmak için URL adresini tarayıcıya kendimiz yazabiliriz.
· Bankamızdan gelen e-posta ve mesajlara dikkat etmeli, güvenmediğimiz linklere tıklamamalı ve dosyaları açmamalıyız. Özellikle “phishing” denilen e-posta ile oltalamalarına dikkat etmeliyiz.
· Ayrıca bazı bankalar tarafından kullanıma sunulan kişiselleştirilebilir güvenlik yöntemlerini kullanarak mobil uygulamayı ve siteyi kullanabileceğiniz saatleri ve işlemleri kısıtlayabilirsiniz.
Çevrimiçi alışverişlerde:
· Öncelikle ödemeleri yaparken de güvendiğimiz sitelerde kartlarımızı kullanmalı; her ne kadar bu sitelerde kartlarımızı kaydederek kullanmak bizler için kolaylık sağlasa da mümkün olduğunca kaydetmemeli ve mutlaka sanal kart açarak işlem yapmalıyız.
Güvenle kalın!
Kaydet
Okuma listesine ekle
Paylaş
İLGİLİ BAŞLIKLAR
NEREDE YAYIMLANDI?
En yüksek 10 para cezası, AİHM'den veri mahremiyeti kararları, Hollanda'nın TikTok uyarısı...
30 Oca 2023

YAZARLAR

Veri Koruma ve Mahremiyet Gündemi
Sivil toplum kuruluşu Verini Koru'nun ekibi, Türkiye'de ve dünyada kişisel verilerin korunması alanında yaşanan gelişmeleri yakından takip ediyor ve her Pazartesi sizlerle buluşturmak için bültenler hâline getiriyor.
İLGİLİ OKUMALAR


