ANONİM VERİ VE ANONİMLEŞTİRİLMİŞ VERİ ARASINDAKİ FARK NEDİR?
Anonim hale getirme veya anonimleştirme, verilerin başka verilerle eşleştirilse dahi, hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesini ifade etmektedir.
Bu kapsamda, elde kalan veri üzerinden bir izleme yapılarak başka verilerle eşleştirme ve destekleme sonrasında verinin kime ait olduğu anlaşılabiliyorsa, bu verinin anonim hale getirildiği kabul edilemez.
Bu noktada dikkat edilmesi gereken husus, anonim veri ve anonimleştirilmiş veri arasındaki farktır. Anonim veri başından itibaren belirli bir kişiyle ilişkilendirilmesi mümkün olmayan veriyi ifade ederken, anonimleştirilmiş veri daha öncesinde bir kişiyle ilişkilendirilmiş ancak artık bağlantısı kalmamış veridir.
Kişisel Veriler Hangi Şartlarda Silinmeli, Yok Edilmeli veya Anonimleştirilmelidir?
6698 sayılı Kanun’un 7. maddesinde işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel verilerin resen veya ilgili kişinin talebi üzerine veri sorumlusu tarafından silinmesi, yok edilmesi veya anonim hale getirilmesi gerektiği vurgulanmıştır. Kişisel Verilerin Silinmesi, Yok Edilmesi Veya Anonim Hale Getirilmesi Hakkında Yönetmelik 7. Maddesine göre yapılan bu işlem veri sorumlusu tarafından en az 3 yıl boyunca kayıt altına alınmalıdır. Ancak verilerin işlenmesini gerektiren sebepler ortadan kalkmamış ise veri sorumlusu ilgili talebi reddebilecek ve en geç 30 gün içerisinde elektronik veya fiziki olarak ilgili kişiye bildirimde bulunacaktır.
Ayrıca; veri sorumlusu, kişisel verilerin anonim hale getirilmesi için gerekli her türlü teknik ve idari tedbirleri de almakla yükümlüdür. Aynı yönetmeliğe göre Veri Sorumluları Sicili’ne kayıtla yükümlü bulunanlar verilerin silinmesi yok edilmesi veya anonimleştirilmesi ile ilgili politika da hazırlamakla yükümlüdürler.
Anonimleştirme Örnekleri
Kişisel verilerin anonim hale getirilmesi için kullanılan pek çok teknik bulunmaktadır. Bu tekniklerin amacı, kişiyi belli veya belirlenebilir kılmadan, ilgili kişisel veriyi anonim hale getirerek işlemektedir.
Örneğin, maskeleme tekniği, kişisel verinin belli bir kısmının silinerek veya sembollerle kapatılarak anonimleştirilmesidir. Kredi kartının ilk ve son haneleri dışında kalan rakamların yıldız (*) ile kapatılması veya sınav sonuçlarının ilanında öğrenci ad ve soyadlarının yalnızca belli harflerinin ilan edilmesi, maskeleme tipi anonimleştirme örneğidir.
Bir diğer örnek ise, kişisel verilerin tekil niteliklerinden sıyrılarak toplu bir istatistik biçiminde açıklanmasını ifade eden toplulaştırma tekniğidir. Örneğin, bir kişi grubunda belli bir niteliğin yüzde (%) biçiminde ifade edilmesi toplulaştırma tekniğine örnektir.