İçeriğe atla

28. DÖNEM · 592 VEKİL · SON GÜNCELLEME

YAZILI SORU ÖNERGESİ · 7/16636 GEÇ CEVAPLANDI · 89 GÜN

Kişisel verilerin çalındığı iddiasına ilişkin

ÖNERGENİN YOLCULUĞU

  1. TBMM'ye verildi
  2. 15. gün
  3. Bakanlık cevapladı

Verilişten cevaba 89 gün. Tarihler TBMM kaydından.

Önerge metni

PDF’ten yazıya döküldü · Orijinal PDF ↗ (yeni sekmede açılır)

Aşağıda yer alan sorularımın Sağlık Bakanı Sayın Kemal MEMİŞOĞLU tarafından yazılı olarak yanıtlanmasını arz ederim.

— Ulaş KARASU

Ülkemizde kişisel verilerin korunması anayasal güvence altında olup bu kapsamda oluşturulan kurumlar bulunmaktadır. Buna karşın yıllardır, kişisel verilerin güvencede olmadığı, çalındığına yönelik iddialar sürekli kamuoyunun gündemindedir.

Son olarak kamu kurumlarında kaydı bulunan milyonlarca vatandaşların ad, soyad, TC kimlik numarası, aile sıra numarası, birey sıra numarası, doğum tarihi, doğum yeri; nüfusa kayıtlı oldukları il, ilçe ve köy, medeni durum, ölüm tarihi, ikamet adresi ve cep telefonu numarasından oluşan kişisel verilerinin çalındığı; verileri çalan bilgisayar korsanlarının bunları "Yenilenmiş TC", "Adres", "GSM", "101m" ve "GSM?" (ikinci bir dosya) isimli beş farklı Google Drive dosyasında topladığına dair iddialar basında yer almakta ve uzun süredir kamuoyunu meşgul etmektedir. Bu konuda, Bilgi Teknolojileri ve İletişim Kurumu'nun Google'a ilgili Drive dosyalarının bağlantılarını ilettiği ve "acil" koduyla "derhal" kaldırılmalarını istediği ifade edilmektedir.

Konuyla ilgili olarak 09.09.2024 tarihinde Kabine Toplantısı sonrasında Ulaştırma ve Altyapı Bakanı Abdulkadir URALOĞLU gazetecilere "Bu pandemi sürecindeki hatırlarsınız, sağlık sisteminden bir sızıntıdır. Onun haricinde yok. İnsanların güncel verilerinin çalındığıyla ilgili bir veri yok. Pandemi sürecinde bazı bilgilerin maalesef belli şekliyle elde edilmiş olduğu doğru. O süreçte o, maalesef önlenemedi" açıklamasında bulunmuş, ancak bu açıklaması kamuoyuna yansımadan önce basin danışmanı tarafından sansürlenmiş ve basın mensuplarının haber olarak kullanılmaması için konuşması deşifre metinden çıkarılmıştır. Bu bilgi çerçevesinde;

SORULAR

  1. Kişisel verilerin pandemi sürecinde korunamadığına dair bakanlığınızda bilgi mevcut mudur? Bulunuyor ise hangi bilgiler bulunmaktadır?

  2. Kişisel verilerin çalındığı nasıl fark edilmiştir? Bakanlığınızda bu konuda:yapılan iş ve işlemler nelerdir?

  3. Pandemi sürecinde vatandaşlarımızın hangi kişisel verileri, hangi yöntemlerle kim ya da kimler tarafından sızdırılmıştır?

  4. Kişisel verilerin daha sonra para karşılığı satıldığı iddiası doğru mudur? Verileri çalınan " — vatandaş sayısı kaçtır?

  5. Kişisel verileri çalınan vatandaşlar uyarılmış mıdır?

  6. Vatandaşların kişisel verilerinin çalınması olayı ile ilgili Ulaştırma ve Altyapı Bakanlığı ile herhangi bir iş ve işlemde bulunulmuş mudur? Bulunulmuş ise hangi tarihte bulunulmuştur, sonuçları ne olmuştur?

  7. Bugüne kadar kişisel verilerin sızdırılması, çalınması vb. konularda saptanan ve bakanlığınızın dahil/müdahil olduğu bir dolandırıcılık vb. olay var mıdır? Var ise içeriği ve parasal karşılığı ne kadardır?

  8. Bu konuda yürüyen ya da sonuçlanan bir hukuki süreç bulunmakta mıdır? Bulunuyor ise önergenin yanıtlandığı tarih itibariyle sonuçları nelerdir?

Bakanlığın cevabı

Taranmış belgeden okundu · Orijinal PDF ↗ (yeni sekmede açılır)

Kemal Memişoğlu, Sağlık Bakanı ·

İlgi (o : 02.10.2024 tarihli ve 1503002 sayılı yazı.

Sivas Milletvekili Sayın Ulaş KARASU tarafından verilen "Kişisel verilerin çalındığı iddiasına ilişkin" 7/16636 sıra sayılı yazılı soru önergesinin cevabı ilişikte sunulmaktadır.

Üniversiteler Mah. Şehit Mehmet Bayraktar Cad. No: 3 Bilkent Yerleşkesi Çankaya/ANKARA 06800

Telefon No: (0312) 471 74 88

Bilgi İçin: Gülay ŞİMŞEK Birim Sorumlusu

Sivas Milletvekili Sayın Ulaş KARASU tarafından verilen "Kişisel verilerin çalındığı iddiasına ilişkin" 7/16636 sıra sayılı yazılı soru önergesi cevabıdır.

SORULAR:

Ülkemizde kişisel verilerin korunması anayasal güvence altında olup bu kapsamda oluşturulan kurumlar bulunmaktadır. Buna karşın yıllardır, kişisel verilerin güvencede olmadığı, çalındığına yönelik iddialar sürekli kamuoyunun gündemindedir.

Son olarak kamu kurumlarında kaydı bulunan milyonlarca vatandaşların ad, soyad, TC kimlik numarası, aile sıra numarası, birey sıra numarası, doğum tarihi, doğum yeri; nüfusa kayıtlı oldukları il, ilçe ve köy, medeni durum, ölüm tarihi, ikamet adresi ve cep telefonu numarasından oluşan kişisel verilerinin çalındığı; verileri çalan bilgisayar korsanlarının bunları "Yenilenmiş TC", "Adres", "GSM", "10lm" ve "GSMP" (ikinci bir dosya) isimli beş farklı Google Drive dosyasında topladığına dair iddialar basında yer almakta ve uzun süredir kamuoyunu meşgul etmektedir. Bu konuda, Bilgi Teknolojileri ve İletişim Kurumu'nun Google'a ilgili Drive dosyalarının bağlantılarını ilettiği ve "acil?" koduyla "derhal" kaldırılmalarını istediği ifade edilmektedir.

Konuyla ilgili olarak 09.09.2024 tarihinde Kabine Toplantısı sonrasında Ulaştırma ve Altyapı Bakanı Abdulkadir URALOĞLU gazetecilere "Bu pandemi sürecindeki hatırlarsınız, sağlık sisteminden bir sızıntıdır. Onun haricinde yok. İnsanların güncel verilerinin çalındığıyla ilgili bir veri yok. Pandemi sürecinde bazı bilgilerin maalesef belli şekliyle elde edilmiş olduğu doğru. O süreçte o, maalesef önlenemedi" açıklamasında bulunmuş, ancak bu açıklaması kamuoyuna yansımadan önce basın danışmanı tarafından sansürlenmiş ve basın mensuplarının haber olarak kullanılmaması için konuşması deşifre metinden çıkarılmıştır. Bu bilgi çerçevesinde;

Bu bağlamda;

1. Kişisel verilerin pandemi sürecinde korunamadığına dair Bakanlığımızda bilgi mevcut mudur? Bulunuyor ise hangi bilgiler bulunmaktadır?

2. Kişisel verilerin çalındığı nasıl fark edilmiştir? Bakanlığınızda bu konuda yapılan iş ve işlemler nelerdir?

3. Pandemi sürecinde vatandaşlarımızın hangi Kişisel verileri, hangi yöntemlerle kim ya da kimler tarafından sızdırılmıştır?

4. Kişisel verilerin daha sonra para karşılığı satıldığı iddiası doğru mudur? Verileri çalınan vatandaş sayısı kaçtır?

5. Kişisel verileri çalınan vatandaşlar uyarılmış mıdır?

6. Vatandaşların kişisel verilerinin çalınması olayı ile ilgili Ulaştırma ve Altyapı Bakanlığı ile herhangi bir iş ve işlemde bulunulmuş mudur? Bulunulmuş ise hangi tarihte bulunulmuştur, sonuçları ne olmuştur?

7. Bugüne kadar kişisel verilerin sızdırılması, çalınması vb. konularda saptanan ve bakanlığınızın dahil/müdahil olduğu bir dolandırıcılık vb. olay var mıdır? Var ise içeriği ve parasal karşılığı ne kadardır?

8. Bu konuda yürüyen ya da sonuçlanan bir hukuki süreç bulunmakta mıdır? Bulunuyor ise önergenin yanıtlandığı tarih itibariyle sonuçları nelerdir?

CEVAPLAR:

Bakanlığımız Sağlık Bilgi Sistemleri Genel Müdürlüğü Bilgi Güvenliği Politikaları Kılavuzu'nda yer alan tedbirler başta olmak üzere her türlü teknik ve idari tedbir alınmaktadır. Bakanlığımız tarafından işlenen kişisel veriler 6698 sayılı Kanun'un 8'inci, 9'uncu ve 28'inci maddelerinde yer alan istisnai şartlar haricinde üçüncü kişiler veya diğer kurum ve kuruluşlar ile paylaşılmamaktadır. 6698 sayılı Kanun ve ikincil düzenlemelerine, Kişisel Sağlık Verileri Hakkında Yönetmeli ve Hasta Hakları Yönetmeliği'ne aykırı hiçbir işlem gerçekleştirilmemektedir. Kişisel verilerin pandemi sürecinde sızdırıldığı ve satıldığı iddiaları ise gerçeği yansıtmamaktadır.

Son kullanıcı kaynaklı bir veri ihlali olması durumunda ise "Kişisel Veri İhlali Bildirim Usul ve Esaslarına İlişkin Kişisel Verileri Koruma Kurulunun 24.01.2019 tarihli ve 2019/10 sayılı Kararına İlişkin Duyuru" kapsamında Kişisel Verileri Koruma Kurumuna ihlal bildiriminde bulunulmakta olup ayrıca Cumhuriyet Başsavcılıklarına konunun adli yönden de araştırılması için suç duyurusunda bulunulmaktadır.

Ayrıca, Bakanlığımızca işlenen kişisel verilere ilişkin alınan tüm idari ve teknik tedbirlere yönelik detaylı bilgiye https://verbis.kvkk.gov.tr/ adresinden Bakanlığımız sorgulanarak erişim sağlanabilmektedir.

Konuya gösterilen ilgiye teşekkür ederim.

Metin otomatik okundu. 2 yer belgede seçilemedi. Yanlış okunan bir yer görürseniz bildirin. Hata bildir