DEVA Partisi Milletvekili Mustafa Yeneroğlu’ndan soru önergesi: “HES kodları ve alakalı veriler vatandaşlarımızın belirlediği süre sonunda imha edildi mi?”

Demokrasi ve Atılım (DEVA) Partisi Hukuk ve Adalet Politikaları Başkanı ve İstanbul Milletvekili Mustafa Yeneroğlu, HES kodu kontrolünün kaldırılması üzerine Sağlık Bakanı Fahrettin Koca’nın cevaplaması istemiyle soru önergesi verdi.

Kişisel verilerin nasıl ve ne süreyle kayıtlı tutulduğu açıklanmamıştır”

Yaklaşık iki yıldır toplu ulaşım araçları başta olmak üzere sinema, tiyatro, alışveriş merkezi gibi yerlere girişlerde kontrol edilen ve kullanım süresi dolduğunda yeniden oluşturulması gereken HES Kodu uygulaması sona erdi. Sağlık Bakanı Fahrettin Koca’nın çarşamba günkü Bilim Kurulu toplantısının ardından duyurduğu bu gelişme İçişleri Bakanlığı’nın yayımladığı genelge ile resmiyet kazandı. 

DEVA Partisi İstanbul Milletvekili Mustafa Yeneroğlu

Mustafa Yeneroğlu, soru önergesinde, vatandaşların HES kodu üzerinden oluşan dolaşım, seyahat bilgileri ve hasta geçmişi gibi kişisel verilerinin nasıl korunduğu, ne süreyle ve nasıl kayıtlı tutulduğunun açıklanmadığını belirtti. Yeneroğlu, Bakan Koca’nın cevaplaması istemiyle HES kodları ile ilgili kişisel bilgilerin vatandaşların belirlediği süre sonunda imha edilip edilmediğini sordu.

Yeneroğlu’nun soru önergesinde şu ifadeler yer aldı:

Medyascope'u destekle. Medyascope'a abone ol.

Medyascope’u senin desteğin ayakta tutuyor. Hiçbir patronun, siyasi çıkarın güdümünde değiliz; hangi haberi yapacağımıza biz karar veriyoruz. Tıklanma uğruna değil, kamu yararına çalışıyoruz. Bağımsız gazeteciliğin sürmesi, sitenin açık kalması ve herkesin doğru bilgiye erişebilmesi senin desteğinle mümkün.

  • “Bugüne kadar kullanılan süreli HES kodları ve alakalı veriler vatandaşlarımızın belirlediği süre sonunda imha edilmiş midir? Edilmişse süresiz olarak oluşturulan HES kodları ve alakalı veriler için nasıl bir imha prosedürü vardır?
     
  • Bugüne kadarki HES kodları ve alakalı veriler nerede tutulmuş ve varsa yedekleri nerede depolanmıştır? Veriler değiştirilemeyecek şekilde imzalanarak mı saklanmıştır? Varsa imha edilen veriler tekrar kullanılmayacak biçimde mi imha edilmiştir?
  • Depolanmış verilerin güvenliği, yetkisiz girişlerin kontrolü ve denetimi nasıl sağlanmıştır? Sızma testleri ile risk ve tehdit prosedürleri uygulanmış mıdır? Verilere erişim için yetki matrisi bulunmakta mıdır?
  • Veriler herhangi bir gerçek/tüzel kişi ile veya özel veya kamu kurumu ile paylaşılmış mıdır? Paylaşıldıysa ilgili kişi veya kurumlar kendi sistemlerinde bu verileri tutmaya devam etmekte midir? Onların veri yönetim sistemleri ile imha prosedürlerine denetim uygulanmış mıdır?
  • Verilere erişim kaydı var mıdır? Erişim kontrol sistemi, izleme sistemi, ağ güvenlik sistemleri gibi yazılımsal sistemler ile fiziksel koruma sistemleri uygulanmış mıdır?
  • Verilerin saklandığı sistemler için düzenli olarak güvenlik testleri yapılmakta mıdır? Hangi periyotlarla hangi gerçek veya tüzel kişilerce yapılmıştır?
  • HES uygulamasının geliştirilmesi için herhangi bir firma ile çalışma yapılmış mıdır? Yapıldı ise firmalardaki kişilerin sistemlere erişimleri kayıt altına alınmış mıdır?”