Madde 31 — Veri paylaşımı ilkelerinin ihlali ve hukuki sorumluluk
MADDE 31- (1) Alıcı, kişisel veri ihlali olması durumunda 6698 sayılı Kanun ve ilgili mevzuata uygun yöntemlerle gecikmeksizin ve en kısa sürede Kişisel Veri Koruma Kuruluna, Genel Müdürlüğe ve kişisel verisi ihlal edilen kişiye bildirimde bulunur.
(2) Erişilen ve paylaşılan veriler; Genel Müdürlüğün yazılı izni olmadıkça, tarafların kendi görev ve faaliyet alanı kapsamında gerçekleştirecekleri işlemler haricinde başka kurum, kuruluş ve diğer kişilere kullandırılamaz ve yayınlanamaz.
(3) TAKPAS’taki verilere erişimde kısıtlama yapmaya Genel Müdürlük yetkilidir. Verilere erişim hakkının kötüye kullanılması halinde, özel kanun hükümleri saklı kalmak üzere, sisteme erişim derhal durdurulur.
(4) Protokol hükümleri yerine getirilmediği takdirde alıcının TAKPAS’tan faydalanması geçici olarak askıya alınır. Alıcının her türlü idari ve teknik tedbirleri alması ve bu tedbirlerin Genel Müdürlükçe uygun görülmesi halinde TAKPAS’a yeniden erişimi sağlanır. Alıcı tarafından taahhüt edilen idari ve teknik güvenlik tedbirlerinin yerine getirilemediğinin Genel Müdürlükçe tespit edilmesi halinde TAKPAS kullanıma kapatılır ve protokol tek taraflı olarak feshedilir.
(5) TAKPAS’tan elde edilen verilerin ilgili mevzuat, protokol veya elektronik kabul beyanında yer alan hükümlere aykırı olarak kullanılması, hizmetten yararlanan kişi ve kurumların kendi sistem yazılımlarından kaynaklanan hatalı sorgulamaları ve güvenlik açıkları gibi sebeplerle verilerin yetkisiz kişilerce elde edilmesi ve kullanılmasından doğan her türlü hukuki, idari, mali ve cezai sorumluluk hizmetten yararlanan kişi ve kurumlara, alt kullanıcılarına ve/veya veriyi kullananlara aittir. TAKPAS’ın her aşamasında yer alan yetkili ve görevliler protokolde belirtilen esaslara uymakla yükümlüdürler. Bu yükümlülük, kişilerin görevlerinden ayrılmalarından sonra da devam eder.
Yaptırım