5411 sayılı Bankacılık Kanunu’nun (‘‘Kanun’’) sır saklama yükümlülüğüne ilişkin 73. maddesinin dayanak teşkil ettiği Sır Niteliğindeki Bilgilerin Paylaşılması Hakkında Yönetmelik (‘‘Yönetmelik’’) 4 Haziran 2021 tarih ve 31501 sayılı Resmî Gazete'de yayımlandı. 1 Ocak 2022 tarihinde yürürlüğe girecek olan Yönetmelik’te genel itibariyle bankaların sır saklama yükümlülüğünün kapsamı, sır saklama yükümlülüğünden istisna tutulan haller ve sır niteliğindeki bilgilerin paylaşılmasına ilişkin usul ve esaslar düzenlenmiştir.
Yönetmelik ile getirilen düzenlemelere ilişkin özet açıklamalarımız aşağıda yer almaktadır:
Yönetmelik’te sır saklama yükümlülüğünün kapsamı Kanun’un sır saklama yükümlülüğüne ilişkin m.73 hükmüne paralel olarak belirlendi. Yönetmelik’te sıfat ve görevleri sebebiyle müşteri veya bankalara ait bilgileri öğrenen kişilerin görevden ayrılsalar dahi öğrendikleri söz konusu bu bilgileri kanunen açıkça yetkili kılınan merciler, Yönetmelik çerçevesinde sır saklama yükümlülüğünden istisna tutulan haller ve müşterinin talebi ya da talimatı olması durumu hariç olmak üzere başka kişilerle paylaşamayacakları düzenlendi.
Yönetmelik ile Kanun’da yer alan müşteri sırrı tanımının çerçevesi daha belirgin hale getirildi. Yönetmelik kapsamında bankacılık faaliyetlerine özgü olarak bankalarla müşteri ilişkisi kurulduktan sonra oluşan gerçek ve tüzel kişilere ait veriler ile kişinin bankanın müşterisi olduğunu gösterir her türlü bilginin müşteri sırrı olduğu düzenlendi. Ayrıca Yönetmelik uyarınca müşteri ilişkisi kurulmamış olsa dahi, kişinin bir başka banka nezdindeki müşteri sırrı niteliğindeki bilgilerinin elde edilmesi ve öğrenilmesi de sır saklama yükümlülüğü kapsamında değerlendirildi.
Yönetmelik’te müşteri sırrı veya banka sırrı niteliğini haiz bilgilerin kanunen açıkça yetkili kılınan merciler ile paylaşılmasının sır saklama yükümlülüğüne aykırılık teşkil etmeyeceği hususuna ek olarak Yönetmelik’te sır saklama yükümlülüğüne aykırılık teşkil etmeyen ve açıkça sayılan diğer hususlara ilişkin gizlilik sözleşmesi yapılması gerektiği ve sadece belirtilen amaçlar ile sınırlı kılınması koşuluyla söz konusu bilgilerin paylaşılmasının sır saklama yükümlülüğüne aykırılık teşkil etmeyeceği ifade edildi.
Yönetmelik’in 6. maddesi ile düzenlenen sır niteliğindeki bilgilerin paylaşımına ilişkin genel ilkeler istisna kapsamında yapılacak paylaşımları da kapsamakta olup, bu ilkeler 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”)’nda belirtilen ilkeler ile paralel bir şekilde düzenlendi.
Söz konusu maddede yer alan önemli hususlardan birkaçı aşağıdaki gibidir;
- Yönetmelik’te müşteri verilerinin kimliksizleştirme ve toplulaştırması tanımlarına yer verildi ve bu yöntemlerin uygulanması halinde paylaşıma ilişkin amaç gerçekleştirilebiliyor ise bu yöntemlerin uygulanması zorunlu kılındı.
- Müşteri sırrı ve banka sırrı niteliğindeki bilgiler sadece belirtilen amaçlarla sınırlı ve ölçülülük ilkesine uygun olarak bu amaçların gerektiği kadar veriyi içermek kaydıyla paylaşılabilir.
- Gerçek kişi müşterilere ilişkin sır niteliğindeki bilgilerin paylaşımında KVKK’nın 4. maddesinde düzenlenen genel ilkelere uyulması gerekir.
- Müşteri sırrı niteliğinde olsa dahi sağlık ve cinsel hayata ilişkin kişisel veriler üçüncü kişiler ile paylaşılamayacaktır.
- Müşteri sırrı niteliğindeki veriler, istisna kapsamında yapılan paylaşımlar hariç olmak üzere, müşterinin açık rızası olsa bile müşterinin talep ya da talimatı olmaksızın paylaşılamayacaktır.
- Müşterinin bilgilerini paylaşmaya dair açık rıza göstermesi veya talep ya da talimat vermesi bankanın vereceği hizmetler için bir ön şart haline getirilemeyecektir.
Yönetmelik’in 7. maddesi ile; sır saklama yükümlülüğünden istisna tutulan durumlarda yapılacak paylaşımlar da dahil olmak üzere, bankaların müşteri sırrı ve banka sırrı niteliğindeki bilgilerin paylaşımlarını koordine etmesi ve gelen paylaşım taleplerinin uygunluğu değerlendirerek kayıt altına alması için bankalara Bilgi Paylaşım Komitesi kurma yükümlüğü getirildi.