• 🇹🇷 Türkçe
  • Arama
  • KVKK

Adıyaman Üniversitesi Büyük Veri Yönetim Ofisi Veri Paylaşım Stratejisi

Amaç

Bu strateji, Adıyaman Üniversitesi Büyük Veri Yönetim Ofisi’nin elinde bulunan kişisel verilerin üçüncü taraflarla (iç/dış paydaşlar, araştırmacılar, kamu kurumları vs.) KVKK’ya uygun, güvenli ve şeffaf biçimde paylaşılmasını sağlamak amacıyla hazırlanmıştır.

1.Tanımlar

Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.

Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen kurum.

Açık Rıza: Belirli bir konuya ilişkin, bilgilendirmeye dayanan ve özgür iradeyle açıklanan onay.

2.İlke ve Esaslar

a) Kanunlara Uygunluk

Paylaşım süreci 6698 sayılı KVKK, ilgili yönetmelikler ve YÖK/Üniversite iç mevzuatları çerçevesinde yürütülür.

b) Veri Minimizasyonu

Sadece paylaşım amacına uygun ve gerekli olan veriler paylaşılır. Gereksiz veri aktarımından kaçınılır.

c) Anonimleştirme

Gerekli durumlarda kişisel veriler anonimleştirilerek paylaşılır (özellikle akademik araştırmalar için).

d) Açık Rıza Yönetimi

Rıza gerektiren veriler için açık rıza metinleri hazırlanır ve kayıt altına alınır.

Rıza alınmadan hiçbir paylaşım yapılmaz (istisnalar hariç: kanuni zorunluluk, kamu sağlığı vb.).

3. Güvenlik Önlemleri

a) Erişim Kontrolleri

Veri paylaşımı yalnızca yetkilendirilmiş personel tarafından yapılır.

Paylaşım talepleri bir onay sürecine tabidir (komisyon veya veri sorumlusu onayı).

b) Protokoller & Sözleşmeler

Üçüncü taraflarla yapılacak her veri paylaşımı için Veri Paylaşım Protokolü veya KVKK Uyumlu Taahhütname imzalanır.

c) Veri Aktarım Yöntemleri

Veriler dijital haberleşme araçları üzerinden veya resmi yazışmalar suretiyle aktarılır.

4. Paylaşım Süreci

a) Taleplerin Alınması

Veri paylaşımı talebi yazılı olarak (dilekçe, e-posta) alınır.

b) İnceleme ve Değerlendirme

Talep edilen verinin niteliği, amacı, hukuki dayanağı değerlendirilir.

Gerekli durumlarda Etik Kurul, Hukuk Müşavirliği veya KVKK Koordinasyon Birimi görüşü alınır.

c) Veri Hazırlama ve Güvenlik Kontrolü

Gerekli anonimleştirme işlemleri yapılır.

İlgili birimlerce verinin paylaşılabilirliği teknik ve hukuki olarak kontrol edilir.

d) Paylaşım ve Kayıt

Paylaşım sonrası tüm adımlar kayıt altına alınır: tarih, paylaşan kişi, alan kişi, veri türü, aktarım yöntemi.

Her veri paylaşımı işlemine ilişkin belgeler en az 5 yıl süreyle saklanır.

5. Güncelleme ve Revizyon

a) Bu strateji yılda en az bir kez gözden geçirilir ve yeni mevzuat değişiklikleri doğrultusunda güncellenir.