Bir yazılım firması tarafından kişisel verilerin hukuka aykırı şekilde erişime açıldığı iddiasına ilişkin
Muhatap: İçişleri Bakanı Mustafa Çiftçi
Önergenin metni
49349 Aşağıdaki sorularımın, İçişleri Bakanı Mustafa Çifiçi tarafından Anayasanın 98 ve İç Tüzüğün 96. ve 99. Maddeleri gereğince yazılı olarak cevaplandırılmasını arz ederim.
Gerekçe
Sorular
- Aydo Yazılım'ın sistemlerinde bulunan 2 milyondan fazla kişiye ait verinin ne kadarının NVİ/MERNİS veya KPS üzerinden elde edilmiş ya da doğrulanmış olduğu tespit edilmiş midir?
- Bakanlığınızın sistemlerinden doğrudan veri çekilmediği belirtiliyorsa, şirketin elindeki kimlik, nüfus ve adres bilgilerinin kaynağı tespit edilmiş midir?
- Aydo Yazılım'ın geçmişte MERNİS, KPS veya NVİ sistemlerine doğrudan ya da dolaylı erişim yetkisi olmuş mudur?
- Aydo Yazılım'ın hizmet verdiği sendikaların KPS üzerinden gerçekleştirdiği kimlik doğrulama ve sorgulama işlemleri Bakanlığınız tarafından denetlenmiş midir?
- KPS üzerinden doğrulanan T.C. kimlik numarası, adres, doğum tarihi, anne-baba adı ve benzeri bilgilerin Aydo Yazılım'ın veri tabanlarında tutulup tutulmadığı belirlenmiş midir?
- Şirketin sistemlerinde NVİ ibaresi bulunmasına rağmen verilerin doğrudan NVİ sistemlerinden çekilmediği belirtiliyorsa, bu verilerin NVİ kaynaklı olduğu izlenimi neden ve nasıl oluşturulmuştur?
- Aydo Yazılım'ın sistemlerinde bulunan kişisel verilerin MERNİS/KPS'den geçmişte yasal yollarla elde edilerek daha sonra merkezi bir özel şirket veri tabanında biriktirilip biriktirilmediği araştırılmış mıdır?
- KPS üzerinden yapılan sorgulara ilişkin erişim ve işlem logları Aydo Yazılım soruşturması kapsamında geriye dönük olarak incelenmiş midir?
- KPS üzerinden elde edilen verilerin sendika üyelik işlemi amacı dışında tutulmasını veya üçüncü kişilerin erişimine açılmasını engelleyen teknik kontroller mevcut mudur?
- Aydo Yazılım'ın sistemlerinde 18 yaşından küçük kişilere ait kimlik ve nüfus bilgilerinin bulunduğu iddiası Bakanlığınızca araştırılmış mıdır?
- Bu verilerin kaynağı belirlenmiş midir?
- Farklı sendikalara ait milyonlarca kişinin verisinin aynı şirketin altyapısında tutulması nedeniyle, bir sendika kapsamında elde edilen verilere başka kişi veya kuruluşların erişip erişemediği incelenmiş midir?
- KPS'de toplu veri sorgulama, olağandışı sorgu yoğunluğu veya yetki dışı erişimleri otomatik olarak tespit eden ve engelleyen bir erken uyarı sistemi bulunmakta mıdır?
- Aydo Yazılım olayında Bakanlığınızın sistemlerinden veri sızmadığı sonucuna hangi erişim kayıtları, log analizleri ve teknik incelemeler sonucunda ulaşılmıştır?
- Aydo Yazılım vakası sonrasında, KPS/NVİ verilerine erişim yetkisi bulunan tüm özel şirket, sendika ve diğer tüzel kişilerin erişimlerinin geriye dönük olarak denetlenmesi ve yetkilerinin yeniden değerlendirilmesi yönünde bir çalışma başlatılmış mıdır?
Metin TBMM'deki taranmış önergeden otomatik okunmuş (OCR) ve bölümlere ayrılmıştır; küçük okuma hataları olabilir. Asıl belge: önerge PDF'i ↗.
Benzer sorular
- 7/49602 · 24 Eyl · Cevap süresi devam ediyorBir yazılım firması tarafından kişisel verilerin hukuka aykırı şekilde erişime açıldığı iddiasına ilişkin
- 7/49487 · 24 Eyl · Cevap süresi devam ediyorBir yazılım firması tarafından kişisel verilerin hukuka aykırı şekilde erişime açıldığı iddiasına ilişkin
- 7/36621 · 12 Kas 2025 · Süresi geçtikten sonra cevaplandıBir kamu kurumunda bazı kişilerin kişisel verilerinin hukuka aykırı şekilde paylaşıldığı iddiasına ilişkin
- 7/32346 · 7 Ağu 2025 · Süresinde cevaplandıDEDAŞ tarafından bir sulama birliğinin elektriğinin hukuka aykırı bir şekilde kesildiği iddiasına ilişkin
- 7/26194 · 25 Mar 2025 · Cevaplanmadı (ilan edildi)Emniyet birimlerinde alınan ifadelerin hukuka aykırı şekilde basına sızdırıldığı iddiasına ilişkin
Kaynak: TBMM önerge kaydı ↗. Hata bildir