Buradasın
Elektronik Haberleşme Sektöründe Kimlik Doğrulama Yöntemlerinde Kişisel Verilerin Korunması
youtube.com/watch?v=jyhJnATvZyEYapay zekadan makale özeti
- Kısa
- Ayrıntılı
- Bu video, Türk Telekom Kişisel Verileri Koruma Yönetim Müdürü Göksun İşıl Batmaz'ın bir sunumunu içermektedir. Sunum, elektronik haberleşme sektöründe kimlik doğrulama yöntemlerinde kişisel veri uygulamalarını konu almaktadır.
- Sunumda, 2021 yılında BTK tarafından yayınlanan ve yürürlüğe giren yönetmelik kapsamında elektronik haberleşme sektöründe kimlik doğrulama yöntemleri detaylı olarak anlatılmaktadır. Üç farklı doğrulama yöntemi (e-devlet kapısından giriş, yapay zeka veya yetkili görüntülü doğrulama, yüz yüze kanallar) açıklanmakta ve özellikle yüz yüze kanallarda video kaydı ile doğrulama yaparken dikkat edilmesi gereken KVKK uygulamaları, açık rıza alma, veri saklama süreleri ve biyometrik verilerin kullanımı gibi konular ele alınmaktadır. Sunum, soru-cevap bölümüyle sona ermektedir.
- 00:09Elektronik Haberleşme Sektöründe Kimlik Doğrulama Yönetmeliği
- Konuşmacı, elektronik haberleşme sektöründe kimlik doğrulama yöntemlerinde kişisel veri uygulamalarını sunuyor.
- Bilgi Teknolojileri İletişim Kurumu (BTK) 2021 yılında bir yönetmelik yayınladı ve altı aylık süre verdikten sonra yürürlüğe girdi.
- Yönetmelik, elektronik haberleşme sektöründe abonelik sözleşmesi, mobil hat taşıma, isletmeci değişikliği, SIM kart değişikliği ve nitelikli elektronik sertifika işlemleri için kimlik doğrulamasının elektronik ortamda yapılmasını gerektiriyor.
- 01:39Kimlik Doğrulama Yöntemleri
- Üç adet kimlik doğrulama yöntemi belirlenmiş: e-devlet kapısından giriş, yapay zeka veya yetkili görüntülü doğrulama, yüz yüze kanallar.
- İlgili kişi taleplerini belirttikten sonra işletmeci bu üç yöntemden birini seçecek ve ilgili kişiye belirtmekle yükümlü kılındı.
- E-devlet yönteminde, işletmeci ilgili kişinin talebini iletiyor, gerekli belgeleri e-devlet'e gönderiyor ve doğrulama işlemi e-devlet tarafından yapılıyor.
- 03:06Yapay Zeka ve Görüntülü Doğrulama
- Yapay zeka veya yetkili görüntülü doğrulama yönteminde, 66-98 sayılı Kişisel Verilerin Korunması Kanunu kapsamında ilgili kişinin aydınlatılması ve açık rızasının alınması gerekiyor.
- Özel bir açık rıza hazırlanması gerekiyor.
- Yüz yüze kanallarda doğrulama, bayi, ofis veya veri sorumlusu mahiyetinde olan bayilerde gerçekleştiriliyor.
- 04:14Yüz Yüze Doğrulama Süreci
- Türkiye Cumhuriyeti kimliği olan ancak PIN numarası olmayan kişiler için doğrulama işlemi daha karmaşık oluyor.
- PIN numarası yoksa veya yabancı müşteri ise mutlaka videoyla doğrulama yapılıyor.
- Tüm belgeler toplanıp video kaydı dahil olmak üzere PDF olarak PADES formatına getiriliyor ve sistemlere saklanıyor.
- 05:28Gerekli Önlemler ve Kısıtlamalar
- Yönetmelik, idari ve teknik tedbirler olarak verilerin şifrelenmesi ve farklı yöntemlerle korunması gerektiğini belirtiyor.
- Kimlik doğrulamada elde edilen veriler sadece bu işlem için kullanılabilir, farklı işlemler için kullanılamaz.
- Biyometrik imza ve üç boyutlu imza kullanılamıyor, kullanılmış olanlar üç aylık süre içinde imha edilmeli.
- 06:18İletişim Bilgilerinin Doğrulanması
- İlgili kişinin doğrulanmış iletişim bilgisine iletişim yapmak gerekiyor.
- OTP SMS yöntemiyle veya e-mail'e gönderilebilir.
- Hollanda Veri Koruma Otoritesinin raporuna göre biyometrik verilerin mümkün olduğunca kullanılmaması gerektiği belirtiliyor.