KVKK’dan biyometrik bilgi adımı: İsteği olmayan ne yapacak ?

Seyyah

New member
Hastane ve havaalanları üzere yerlerde kullanılan biyometrik doğrulama sistemleri için şahsi Bilgileri Muhafaza Kurulu’ndan (KVKK) dikkat çeken bir tespit geldi.

Şahısların eşsiz biyolojik özelliklerine dayanan retina, parmak izi tarama, avuç, yüz ve ses tanıma üzere sistemlerin bütünü olarak tanımlanan ‘biyometrik doğrulama’da isteği olmayanlar için alternatif bir sistem istedi.

Milliyet’ten Mithat Yurdakul’un haberine nazaran KVKK, “Biyometrik tahlili kullanamayan yahut kullanmaya açık isteği olmayan ilgili bireyler için rastgele bir kısıtlama yahut ek maliyet olmaksızın alternatif bir sistem sağlanmalı” ihtarında bulundu.

Biyometrik data rehberi

KVKK, retina tarama, parmak izi tarama, parmak damar kimliği ve avuç tanıma, yüz ve ses tanıma sistemleri üzere hallerin kullanmasıyla ilgili hazırladığı rehberde, “Davranışsal biyometrik datalar ise yürüyüş biçimi, akıllı telefon ve emsal aygıtları kullanırken ekranı kaydırmak için sergilenen hareketler, klavyeye basış biçimi, otomobil sürüş biçimi üzere davranışsal özelliklerdir” denildi.

Bilgilerin istek olmadan işlenebilmesi

Öte yandan sıhhat ve cinsel hayat haricindeki şahsi bilgilerin, kanun talimatıyla kişinin açık isteği aranmaksızın işlenebileceğine dikkat çekilen rehberde, biyometrik data sürece faaliyetlerinin Anayasa’daki temel hak ve özgürlüklere tabi olduğu vurgulandı.

Nükleer santral ve spor salonu örneği

Alternatifi bulunması halinde biyometrik bilginin gerekli olmayacağına işaret eden KVKK, “Spor salonunun giriş çıkışlarda biyometrik data yerine diğer bir sistem kullanabileceği öngörülmekteyken, nükleer santral giriş çıkışı için biyometrik sistemler kullanılabilir” tespitinde bulundu.

Şifre ve imha

Biyometrik sistemi kullanmaya açık isteği olmayanlar için kısıtlama yahut ek maliyet olmaksızın alternatif bir sistem sağlanması gerektiğini bildiren KVKK, “Türetilmiş biyometrik bilgiler, orjinal biyometrik özelliğin bir daha elde edilmesine müsaade vermeyecek formda saklanmalı” dedi.

Dataların kriptografik usullerle şifrelenmesi gerektiğini kaydeden KVKK muhtaçlık daha sonrası da imha edilmesi gerektiğini vurguladı.
 
Üst