Bankacılık Düzenleme ve Denetleme Kurumu (BDDK) sır saklama yükümlülüğüne ait standartları belirledi. Bankalar, müşteri ve banka sırrı niteliğindeki bilgilerin paylaşımını koordine etmek için bilgi paylaşım komitesi kuracaklar. Komite, gelen taleplerin uygunluğunu kıymetlendirecek, kayıt altına alacak. Banka idare kurulunca onaylanacak olan komite, bilgi talep edilen iş kolu, iç denetim ünitesi, ahenk ve hukuk ünitesi temsilcilerinden oluşacak.
STANDARTLAR GETİRİYOR
BDDK’nın hazırladığı “Sır Niteliğindeki Bilgilerin Paylaşılması” hakkındaki yönetmelik taslağıyla bankaların, müşterilerine ait sırların hangi durumlarda paylaşılabileceği düzenlendi. Ferdî Bilgilerin Korunması Kanunu’na (KVKK) da atıfta bulunan yönetmelik taslağı, Bankacılık Kanunu’nun sırların saklanmasıyla ilgili 73. hususu kapsamında sır saklama yükümlülüğüne, bu yükümlülüğün istisnalarına ve müşteri sırrı kavramına yönelik standartlar getiriyor. Bankacılık maddesine nazaran, bankalar yahut müşterilerine ilişkin sırları öğrenenler, misyondan ayrıldıktan sonra dahi kelam konusu sırları maddede açıkça yetkili kılınan mercilerden diğerine açıklayamıyorlar.
Yönetmelik taslağına nazaran, müşteri sırrı niteliğindeki bilgilerin, otomatik olmayan ya da rastgele bir data kayıt sisteminin kesimi olmayan prosedürlerle elde edilmesi ve öğrenilmesi halinde de sır saklama yükümlülüğü geçerli olacak. Bankacılık faaliyetlerine mahsus olarak, bankalarla müşteri bağlantısı kurulduktan sonra oluşan gerçek ve hukuksal bireylere ilişkin datalar, müşteri sırrı hâline gelecek. Bir gerçek yahut hukuksal kişi müşterinin, bankanın müşterisi olduğunu gösterir her türlü bilgi de müşteri sırrı kapsamında olacak. Müşteri alakası kurulmamış olsa dahi, öbür bir banka nezdinde bulunan müşteri sırrı niteliğindeki bilgilerin elde edilmesi ve öğrenilmesi de sır kapsamındaki yükümlülüğe girecek.
HEDEFLE SONLU OLACAK
Taslakla sır niteliğindeki bilgilerin paylaşılmasına ait genel prensipler belirlendi. Müşteri sırrı ve banka sırrı niteliğindeki bilgiler belirtilen hedeflerle sonlu olacak. Paylaşılacak datalar toplulaştırıldığında, kimliksizleştirildiğinde ya da anonim hale getirildiğinde kelam konusu gayeler tekrar de gerçekleştirilebiliyorsa, bu yollar uygulanacak. Gerçek kişi müşterilere ait sır niteliğindeki bilgilerin paylaşımında KVKK’daki genel prensiplere uyulması zarurî olacak. Müşteri sırrı niteliğinde olsa dahi, sıhhat ve cinsel hayata ait şahsî datalar, sır saklama yükümlülüğünden istisna tutulan hallerden biri destek gösterilerek, yurt içindeki ya da yurt dışındaki taraflarla paylaşılamayacak. BDDK, ekonomik güvenliğe ait yapacağı kıymetlendirme sonucunda, müşteri sırrı ya da banka sırrı niteliğinde olan her türlü datanın, yurt dışındaki üçüncü bireylerle paylaşılmasını yasaklamaya yetkili olacak.
Hürriyet