Kişisel Verileri Koruma Kurumu (“Kurum”), e-ticaret, telekomünikasyon, ulaşım, turizm gibi muhtelif sektörlerde faaliyet gösteren veri sorumlularınca, fatura, ekstre, rezervasyon belgesi gibi kişisel veri içeren dokümanların SMS ve/veya e-posta vasıtasıyla gönderimini teminen ilgili kişilerden telefon numarası ve/veya e- posta adreslerini beyan etmelerinin istenildiği, bununla birlikte ilgili kişiler tarafından söz konusu bilgilerin beyanında yanlışlık olabildiği veya yine ilgili kişilerce üçüncü kişilere ait bilgilerin beyan edilmesi neticesinde, ilgili kişilere ait verileri içeren bahse konu dokümanların üçüncü kişilere iletildiğini tespit etmiştir. Bu kapsamda ulaşan şikayetler neticesinde Kişisel Verileri Koruma Kurulu “Kurul”), 22/12/2020 2020/966 sayılı ve 22.12.2020 tarihli ilke kararı almıştır.
Kurul 6698 sayılı Kişisel Verilerin Korunması Kanunu’nda (“KVKK”) yer alan kişisel verilerin doğru ve gerektiğinde güncel bir şekilde tutulması prensibinin, veri sorumlusunun çıkarına uygun olduğu gibi ilgili kişinin temel hak ve özgürlüklerinin korunması açısından da gerekli olup, veri sorumlusunun eğer kişisel verilere dayalı olarak ilgili kişiye dair bir sonuç oluşturuyor ve doğuruyorsa kişisel verilerin doğru ve gerektiğinde güncel olmasının sağlanması noktasında aktif özen yükümlülüğünün bulunduğunu belirtmiştir.
Bunun yanında Kurul veri sorumlularının her zaman ilgili kişilerin bilgilerinin doğru ve gerektiğinde güncel olmasını temin edecek kanalları açık tutmasının önem arz ettiğini vurgulamıştır.
Kurul bu anlamda, kişisel verilerin doğru ve gerektiğinde güncel tutulabilmesini temin etmek amacıyla; kişisel verilerin elde edildiği kaynakların belirli olması ve kişisel verilerin toplandığı kaynağın doğruluğunun tespit edilmesi ile kişisel verilerin doğru olmamasından kaynaklı ilgili kişiler açısından olumsuz sonuçlar ortaya çıkmasının önlenmesi kapsamında ilgili kişilerce beyan edilen iletişim bilgilerinin doğrulanmasına yönelik ( telefon numarası ve/veya e- posta adresine doğrulama kodu/linki gönderilmesi vb.) makul önlemler alınması gerektiğine karar vermiştir.
Kurul yukarıdaki açıklamalar ışığında veri sorumluları tarafından kişilerin telefon numarası, e-posta adresi gibi iletişim kanallarına, KVKK’ya aykırılık oluşturacak şekilde üçüncü kişilerin kişisel verilerini içeren ekstre, fatura vb. belgelerin gönderilmesinin önlenmesi için veri sorumluları tarafından kendilerine bildirilen iletişim bilgilerinin doğruluğunu teyit edecek mekanizmaların oluşturulması ve gerekli idari ve teknik tedbirlerin alınması hususunda ilke kararın alınmasına karar vermiştir.