05.04.2024
Av. Soner Kenaroğlu

Kişisel Verileri Koruma Kurulu, spor salonlarına avuç içi taraması ile giriş uygulamasına son verdir

Kişisel Verileri Koruma Kurulu, spor salonlarına avuç içi taraması ile giriş uygulamasına son verdir

Kişisel Verileri Koruma Kurulu ("Kurul") tarafından 2019/81 ve 2019/165 sayıları ile alınan kararlar ile spor salonları işletmeciliği yapan şirketlere, salon girişlerinde abonelerinden avuç içi izi taraması alarak giriş yapma zorunluluğu getirilmesi uygulamasına son verilmesi sonucunu doğuran kararlar almıştır. Bu konuda da, ilgili spor salonu işletmecilerinden birisi tarafından abonelerine e-posta yolu ile duyuru iletilerek uygulamaya son verildiği bilgisi paylaşılmıştır. Böylelikle, Kurul'un aldığı tavsiye ve yönlendirme niteliğindeki kararlarının dahi şirketlerin ticari iş süreçlerine doğrudan etkisi olduğu, bundan sonraki süreçlerde de benzer Kurul kararları kapsamında Şirketlerin uygulamalarını ve çalışma ilkelerinde esaslı değişikliklere gitmek zorunda kalabileceklerine şahit olacağımız aşikar görünüyor.


23 Temmuz 2019 tarihinde ilgili spor kulübü şirketinin üyelerine ilettiği e-posta mesajı:



İlgili Kurul Kararlarına ise aşağıdan erişebilirsiniz:


Spor salonu hizmeti sunan veri sorumlularının, üyelerinin giriş-çıkış kontrolünü biyometrik veri işleyerek yapması ile ilgili Kişisel Verileri Koruma Kurulunun 25.03.2019 Tarihli ve 2019/81 Sayılı Karar ve 31.05.2019 Tarihli ve 2019/165 sayılı Karar Özeti [1]


Karar Tarihi : 25.03.2019 ve 31.05.2019

Karar No : 2019/81 ve 2019/165

Konu Özeti : Spor salonu hizmeti sunan veri sorumlularının, üyelerinin giriş-çıkış kontrolünü biyometrik veri işleyerek yapması ile ilgili Kurul Kararları


Konu Özeti :


Spor salonu hizmeti sunan iki ayrı şirketin (veri sorumluları), üyelerinin giriş-çıkış kontrolünde el-avuç okutma sistemine geçilmesi, kaydı tutulan üyelere ait vesikalık fotoğraf, son ziyaret saati gibi bilgilerin herkesin görebileceği bir TV ekranında yansıtılması gibi biyometrik verileri de içeren bazı özel nitelikli kişisel verileri işlemesi ve bu bilgilerin güvenli şekilde muhafaza edildiğinden şüphe duyulması üzerine ilgili kişilerce Kuruma intikal ettirilen muhtelif ihbar ve şikâyetlerin incelenmesi neticesinde yapılan değerlendirmede:


1- 6698 sayılı Kanunun “Özel nitelikli kişisel verilerin işlenme şartları” başlıklı 6 ncı maddesinde kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verilerinin özel nitelikli kişisel veri olarak belirlendiği, özel nitelikli kişisel veriler arasında yer alan biyometrik veri tanımına ise Kanunda yer verilmemekle birlikte, 25.05.2018 tarihinde yürürlüğe giren Avrupa Genel Veri Koruma Tüzüğünde (GDPR) biyometrik verinin; “yüz görüntüleri veya daktiloskopik veriler gibi bir gerçek kişinin özgün bir şekilde teşhis edilmesini sağlayan veya teyit eden fiziksel, fizyolojik veya davranışsal özelliklerine ilişkin olarak spesifik teknik işlemeden kaynaklanan kişisel veriler” olarak tanımlandığı,

GDPR’ın Recital bölümünün 51 inci maddesinde de biyometrik verilerle ilgili açıklamalara yer verildiği ve fotoğrafların işlenmesinin doğrudan biyometrik veri olarak nitelendirilemeyeceği, yalnızca gerçek bir kişinin benzersiz bir şekilde tanımlanmasına veya doğrulanmasına izin veren belirli bir teknik yöntemle işlendiğinde, bu verilerin biyometrik verilerin tanımı kapsamında kabul edileceği açıklamalarına yer verildiği, dolayısıyla bir verinin biyometrik veri kapsamında değerlendirilebilmesi için o verinin sadece o kişiyi tanımlayabilme ya da doğrulayabilme özelliğine sahip olmasının kriter alındığının değerlendirildiği,

Danıştay 15. Dairenin 2014/4562 Esas sayılı kararında ise biyometrik yöntemlerin, ölçülebilir fizyolojik ve bireysel özellikleri aracılığıyla gerçekleştirilen ve otomatik şekilde doğrulanabilen kimlik denetleme tekniklerini ifade ettiği belirtilerek, bu yöntemler arasında parmak izi tanıma, avuç içi tarama, el geometrisi tanıma, iris tanıma, yüz tanıma, retina tanıma, DNA tanıma gibi yöntemlerin bulunduğunun ifade edildiği

hususlarından hareketle bir spor tesisine giriş esnasında el ve parmak izinin taranması suretiyle kişilerin kimlik doğrulamasının yapılması hususunda adı geçen veri sorumlusunun özel nitelikli kişisel veri niteliğindeki biyometrik veri işleme faaliyetinde bulunduğunun değerlendirildiği,


2- a) Kanunun “Genel İlkeler” başlıklı 4 üncü maddesinde de, kişisel verilerin ancak bu Kanunda ve diğer kanunlarda öngörülen usul ve esaslara uygun olarak işleneceği hükme bağlandıktan sonra, kişisel verilerin ancak hukuka ve dürüstlük kurallarına uygun şekilde, belirli, açık ve meşru amaçlar kapsamında, doğru ve gerektiğinde güncel olma şartıyla, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma ve ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme ilkelerine uygun işlenebileceği,

Bu ilkelerden, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma ilkesinin, işlenen verilerin belirlenen amaçların gerçekleştirilebilmesine elverişli olması, amacın gerçekleştirilmesiyle ilgili olmayan veya ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınılmasını gerektirdiği, sonradan ortaya çıkması muhtemel ihtiyaçların karşılanmasına yönelik olarak veri işlenmesi yoluna gidilmemesi gerektiği,


Ölçülülük ilkesinin ise, veri işleme faaliyeti ile gerçekleştirilmesi istenen amaç arasında makul bir dengenin kurulması, diğer bir ifadeyle veri işlemenin amacı gerçekleştirecek ölçüde olması anlamına geldiği, bu kapsamda, kişisel veri işleme faaliyetinin gerçekleşmesi için gerekli olmayan kişisel verilerin toplanmaması ve/veya işlenmemesi gerektiği, veri sorumlusunun amacı çerç

EKİBİMİZ
Av. Soner KENAROĞLU
Ortak Avukat - Arabulucu
Ticaret ve şirketler hukuku, sözleşmeler hukuku, kişisel verilerin korunması hukuku, iş ve sosyal güvenlik hukuku, fikri mülkiyet hukuku, icra ve iflas hukuku konularında uzmanlaşmıştır.
DAHA FAZLA BİLGİ...
Av. Burcu ÜÇOK KENAROĞLU
Ortak Avukat - Arabulucu
Ticaret ve şirketler hukuku, sözleşmeler hukuku, kişisel verilerin korunması hukuku, dava ve uyuşmazlık çözümü, iş ve sosyal güvenlik hukuku, gayrimenkul hukuku, icra ve iflas hukuku konularında geniş bir uzmanlık ve yetenek yelpazesi ile donanımlıdır.
DAHA FAZLA BİLGİ...
ÇALIŞMA ALANLARIMIZ