KVKK'dan biyometrik veri adımı: Rızası olmayan ne yapacak ?

KVKK, biyometrik doğrulama sistemi için rızası olmayanlara; ekran kaydırma, klavyeye basma da davranışsal biyometrik veri olmak üzere alternatif sistem istedi.

Yayınlanma:
Güncelleme: 20 Eylül 2021 17:33
KVKK'dan biyometrik veri adımı: Rızası olmayan ne yapacak ?

Hastane ve havaalanları gibi yerlerde kullanılan biyometrik doğrulama sistemleri için Kişisel Verileri Koruma Kurulu’ndan (KVKK) dikkat çeken bir tespit geldi.

Kişilerin eşsiz biyolojik özelliklerine dayanan retina, parmak izi tarama, avuç, yüz ve ses tanıma gibi sistemlerin bütünü olarak tanımlanan 'biyometrik doğrulama'da rızası olmayanlar için alternatif bir sistem istedi.

Milliyet'ten Mithat Yurdakul'un haberine göre KVKK, “Biyometrik çözümü kullanamayan veya kullanmaya açık rızası olmayan ilgili kişiler için herhangi bir kısıtlama veya ek maliyet olmaksızın alternatif bir sistem sağlanmalı” uyarısında bulundu.

Biyometrik veri rehberi

KVKK, retina tarama, parmak izi tarama, parmak damar kimliği ve avuç tanıma, yüz ve ses tanıma sistemleri gibi yöntemlerin kullanımıyla ilgili hazırladığı rehberde, “Davranışsal biyometrik veriler ise yürüyüş biçimi, akıllı telefon ve benzer cihazları kullanırken ekranı kaydırmak için sergilenen hareketler, klavyeye basış biçimi, araba sürüş biçimi gibi davranışsal özelliklerdir” denildi.

Verilerin rıza olmadan işlenebilmesi

Öte yandan sağlık ve cinsel hayat dışındaki kişisel verilerin, kanun talimatıyla kişinin açık rızası aranmaksızın işlenebileceğine dikkat çekilen rehberde, biyometrik veri işleme faaliyetlerinin Anayasa’daki temel hak ve özgürlüklere tabi olduğu vurgulandı.

Nükleer santral ve spor salonu örneği

Alternatifi bulunması halinde biyometrik verinin gerekli olmayacağına işaret eden KVKK, “Spor salonunun giriş çıkışlarda biyometrik veri yerine başka bir sistem kullanabileceği öngörülmekteyken, nükleer santral giriş çıkışı için biyometrik sistemler kullanılabilir” tespitinde bulundu.

Şifre ve imha

Biyometrik sistemi kullanmaya açık rızası olmayanlar için kısıtlama veya ek maliyet olmaksızın alternatif bir sistem sağlanması gerektiğini bildiren KVKK, “Türetilmiş biyometrik veriler, orijinal biyometrik özelliğin yeniden elde edilmesine izin vermeyecek biçimde saklanmalı” dedi.

Verilerin kriptografik yöntemlerle şifrelenmesi gerektiğini kaydeden KVKK ihtiyaç sonrası da imha edilmesi gerektiğini vurguladı.