Adıyaman Üniversitesi Büyük Veri Yönetim Ofisi Veri Paylaşım Stratejisi
Amaç
Bu strateji, Adıyaman Üniversitesi Büyük Veri Yönetim Ofisi’nin elinde bulunan kişisel verilerin üçüncü taraflarla (iç/dış paydaşlar, araştırmacılar, kamu kurumları vs.) KVKK’ya uygun, güvenli ve şeffaf biçimde paylaşılmasını sağlamak amacıyla hazırlanmıştır.
1.Tanımlar
Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen kurum.
Açık Rıza: Belirli bir konuya ilişkin, bilgilendirmeye dayanan ve özgür iradeyle açıklanan onay.
2.İlke ve Esaslar
a) Kanunlara Uygunluk
Paylaşım süreci 6698 sayılı KVKK, ilgili yönetmelikler ve YÖK/Üniversite iç mevzuatları çerçevesinde yürütülür.
b) Veri Minimizasyonu
Sadece paylaşım amacına uygun ve gerekli olan veriler paylaşılır. Gereksiz veri aktarımından kaçınılır.
c) Anonimleştirme
Gerekli durumlarda kişisel veriler anonimleştirilerek paylaşılır (özellikle akademik araştırmalar için).
d) Açık Rıza Yönetimi
Rıza gerektiren veriler için açık rıza metinleri hazırlanır ve kayıt altına alınır.
Rıza alınmadan hiçbir paylaşım yapılmaz (istisnalar hariç: kanuni zorunluluk, kamu sağlığı vb.).
3. Güvenlik Önlemleri
a) Erişim Kontrolleri
Veri paylaşımı yalnızca yetkilendirilmiş personel tarafından yapılır.
Paylaşım talepleri bir onay sürecine tabidir (komisyon veya veri sorumlusu onayı).
b) Protokoller & Sözleşmeler
Üçüncü taraflarla yapılacak her veri paylaşımı için Veri Paylaşım Protokolü veya KVKK Uyumlu Taahhütname imzalanır.
c) Veri Aktarım Yöntemleri
Veriler dijital haberleşme araçları üzerinden veya resmi yazışmalar suretiyle aktarılır.
4. Paylaşım Süreci
a) Taleplerin Alınması
Veri paylaşımı talebi yazılı olarak (dilekçe, e-posta) alınır.
b) İnceleme ve Değerlendirme
Talep edilen verinin niteliği, amacı, hukuki dayanağı değerlendirilir.
Gerekli durumlarda Etik Kurul, Hukuk Müşavirliği veya KVKK Koordinasyon Birimi görüşü alınır.
c) Veri Hazırlama ve Güvenlik Kontrolü
Gerekli anonimleştirme işlemleri yapılır.
İlgili birimlerce verinin paylaşılabilirliği teknik ve hukuki olarak kontrol edilir.
d) Paylaşım ve Kayıt
Paylaşım sonrası tüm adımlar kayıt altına alınır: tarih, paylaşan kişi, alan kişi, veri türü, aktarım yöntemi.
Her veri paylaşımı işlemine ilişkin belgeler en az 5 yıl süreyle saklanır.
5. Güncelleme ve Revizyon
a) Bu strateji yılda en az bir kez gözden geçirilir ve yeni mevzuat değişiklikleri doğrultusunda güncellenir.