YÖNETMELİK
Karar Sayısı: 2837
Ekli “Kimlik Paylaşımı Sistemi Yönetmeliği”nin yürürlüğe konulmasına, 5490 sayılı Nüfus Hizmetleri Kanunu ve 1 sayılı Cumhurbaşkanlığı Teşkilatı Hakkında Cumhurbaşkanlığı Kararnamesi kararları yeterince karar verilmiştir.
20 Ağustos 2020
Recep Tayyip ERDOĞAN
CUMHURBAŞKANI
KİMLİK PAYLAŞIMI SİSTEMİ YÖNETMELİĞİ
BİRİNCİ KISIM Maksat, Kapsam, Destek ve Tanımlar
Hedef
UNSUR 1- (1) Bu Yönetmeliğin maksadı; İçişleri Bakanlığı Nüfus ve Vatandaşlık Hizmetleri Genel Müdürlüğü merkezi bilgi tabanında yer alan bilgilerin, alıcı kurumlarla çevrimiçi paylaşımına ait tarz ve temelleri düzenlemektir.
Kapsam
UNSUR 2- (1) Bu Yönetmelik, merkezi bilgi tabanındaki dataların; alıcı kurumlarla paylaşımı, paylaşıma ait müracaat, taahhütnamenin imza, iptal ve fesih süreçleri, yetkilendirilme, paylaşılan dataların saklılığının ve güvenliğinin sağlanması, kuramların iş ve süreçlerine ait bilgilerin takibi ve kullanıcıların eğitimine ait yordam ve temelleri kapsar.
Destek
UNSUR 3- (1) Bu Yönetmelik, 25/4/2006 tarihli ve 5490 sayılı Nüfus Hizmetleri Kanunu ile 1 sayılı Cumhurbaşkanlığı Teşkilatı Hakkında Cumhurbaşkanlığı Kararnamesi kararlarına dayanılarak hazırlanmıştır.
Tanımlar
UNSUR 4- (1) Bu Yönetmelikte geçen;
a) Alıcı kurum: Kimlik Paylaşımı Sisteminden faydalanan Genel Müdürlük dışındaki kurum ve kamu hizmeti sunan hukuksal kişilikleri,
b) Alt kullanıcı: Alıcı kurumun, uygulamalar üzerinden web servis yolu ile Kimlik Paylaşımı Sisteminden faydalanması için yetkilendirdiği bireyleri,
c) Bakanlık: İçişleri Bakanlığım,
ç) Genel Müdürlük: Nüfus ve Vatandaşlık İşleri Genel Müdürlüğünü,
d) IP adresi: İnternet ya da öbür paket anahtarlamalı ağlara bağlı aygıtların, ağ üzerinden birbirleri ile data alışverişi yapmak için kullandıkları adresi,
e) İdari kullanıcı: Alıcı kurum ismine Kimlik Paylaşımı Sistemi ile ilgili iş ve süreçleri yürütmeye ve imzaya yetkili kurum temsilcisini,
f) Kanun: 25/4/2006 tarihli ve 5490 sayılı Nüfus Hizmetleri Kanununu,
g) Kimlik numarası: Genel Müdürlük merkezi data tabanında tutulan kimlik numaralarını,
ğ) Kimlik Paylaşımı Sistemi: Merkezi bilgi tabanında tutulan dataların alıcı kurumlar ile paylaşıldığı sistemi,
h) Ferdî data: Kimliği belli yahut belirlenebilir gerçek bireye ait her türlü bilgiyi, ı) Kullanıcı: Alıcı kurumca tanımlanan idari kullanıcıyı, teknik kullanıcıları, servis
kullanıcısını ve alt kullanıcıları,
i) Heyet: Merkezi data tabanında yer alan bilgilerin paylaşımına ait talepleri kıymetlendirmek üzere oluşturulan Bilgi Paylaşımı Heyetini,
j) Kurum: Genel Müdürlük dışındaki başka kamu kurum ve kuruluşlarını,
k) Merkezi bilgi tabanı: Genel Müdürlükçe elektronik ortamda tutulan dataları,
l) Nüfus müdürlüğü: Vilayet nüfus ve vatandaşlık müdürlüğü ile ilçe nüfus müdürlüğünü,
m) Portal: Bu Yönetmelikle yetkileri tanımlanmış olan alıcı kurum kullanıcılarının iş ve süreçlerini takip ettiği elektronik ortamı,
n) Servis kullanıcısı: Alıcı kurum ismine Kimlik Paylaşımı Sistemi aracılığıyla sunulan web servis hizmetlerinin eklenti yolu ile kullanılabilmesi için merkezi bilgi tabanında oluşturulan sanal kullanıcıyı,
o) Taahhütname: Alıcı kurumlann imzaladığı ve paylaşılan bilgilerin güvenliğini sağlamaya yönelik almayı taahhüt ettiği idari ve teknik önlemleri içeren belgeyi,
ö) Teknik kullanıcı: İdari kullanıcı tarafından Kimlik Paylaşımı Sisteminden faydalanması için merkezi data tabanına tanımlanmış bireyleri,
tabir eder.
İKİNCİ KISIM Paylaşım Temellen
Bilgilerin paylaşımına ait asıllar
HUSUS 5- (1) Merkezi data tabanında tutulan datalar, Kanun ile 24/3/2016 tarihli ve 6698 sayılı Şahsî Dataların Korunması Kanununda ve bu Kanunların ikincil düzenlemelerinde belirtilen adap ve asıllar çerçevesinde alıcı kurumlar ile paylaşılır. Paylaşılacak bilgiler, alıcı kurumun bilgi sürece emeli ve yasal desteği göz önüne alınarak belirlenir.
(2) Kimlik Paylaşımı Sisteminden, zorlayıcı sebepler dışında inançlı ve kesintisiz bir biçimde hizmet sunulması temeldir.
(3) Genel Müdürlük, alıcı kurumlar tarafından tanımlanmış kullanıcılar haricinde Kimlik Paylaşımı Sistemine yetkisiz erişimin engellenmesi için gerekli önlemleri alır.
(4) Alıcı kurumlar, kendi iş ve süreçlerine temel olmak üzere yalnızca ilgili şahısların bilgilerini alabilirler ve aldıkları bilgileri tanımlanmış hizmetlerin yerine getirilmesi dışında öteki hiçbir gayeyle kullanamaz. Alıcı kurumlar, yaptıkları iş ve süreçleri Kimlik Paylaşımı Sisteminden elde ettikleri yeni datalarla gerçekleştirir.
(5) Kimlik Paylaşımı Sistemi yoluyla merkezi data tabanından elde edilen bilgiler, aksi ispat oluncaya kadar geçerlidir.
(6) Kimlik Paylaşımı Sistemi üzerinden erişilebilen bilgi ve evraklar, alıcı kurumlar tarafından ilgilisinden yahut nüfus müdürlüğünden talep edilemez. Kimlik Paylaşımı Sistemi vasıtasıyla üretilen dokümanlar, nüfus müdürlüklerinden alınmış dokümanlarla birebir hukuksal kıymete sahiptir.
(7) Alıcı kurumun, kendi iş ve süreçlerinde kullanmak üzere Kimlik Paylaşımı Sistemi üzerinden ürettiği dokümanlar, gerekli görülmesi halinde alıcı kurumun vazifelisi tarafından onaylanır.
(8) Alıcı kurumlar, Kimlik Paylaşımı Sisteminden yaptıkları sorgulamalara ait kullanım bilgilerini takip ve denetim eder.
Müracaat ve taahhütname süreci
HUSUS 6- (1) Kimlik Paylaşımı Sisteminden yararlanmak isteyen alıcı kurumlar, Genel Müdürlüğe yazılı olarak yahut elektronik ortamda talepte bulunur.
(2) Müracaatta, talep edilen bilgilerin kullanılma münasebetinin açık, net ve somut olması, alıcı kurumun bilgileri almasına temel olan yasal desteğin belirtilmesi ve Genel Müdürlük tarafından talep edilen evrakların gönderilmesi mecburidir.
(3) Yapılan müracaatlar Heyet tarafından kıymetlendirilir. Heyetçe uygun görülmeyen alıcı kurumlann başvurusu münasebeti belirtilerek reddedilir.
(4) Başvurusu Konseyde uygun görülen kurumlann Genel Müdürlükçe belirlenen uygun güvenlik seviyesini temin etmeye yönelik gerekli her türlü idari ve teknik önlemleri aldığını yazılı olarak beyan etmesi zaruridir. Beyan edilen idari ve teknik önlemlerin devamlılığı ve yeniliğinden alıcı kurum sorumludur.
(5) Genel Müdürlükçe belirlenen güvenlik ögelerini sağlamayan alıcı kurumlar, bu konunun bildirildiği tarihten itibaren altmış gün içinde eksiklikleri tamamlamak zorundadır. Aksi halde alıcı kurumun başvurusu reddedilir.
(6) Başvurusu uygun görülen alıcı kurum tarafından taahhütname imzalanır. Genel Müdürlüğün uygun ve gerekli gördüğü hallerde taahhütname kararlarında değişikliğe gidilebilir ve bu durumda taahhütname yenilenir.
(7) Taahhütnamede aşağıda belirtilen konulara yer verilir:
a) Datalara hangi maksatla erişileceği.
b) Erişimin türel sebebi.
c) Bilgilere erişim biçimi ve müddeti.
ç) Yetki ve vazifeler.
d) Tüzel sorumluluk.
e) Alınması gereken idari ve teknik önlemler.
f) Öteki konular.
(8) Genel Müdürlük, merkezi data tabanında tutulan bilgileri, bu Yönetmelikte belirlenen yordam ve asıllara nazaran hazırlanmış taahhütnamenin alıcı kurum tarafından imzalanmasından sonra Kimlik Paylaşımı Sistemi ile paylaşıma açabilir.
Kimlik Paylaşımı Sisteminde tanımlama ve yetkilendirme
HUSUS 7- (1) Genel Müdürlük alıcı kuramların, sabit IP adresi ve uygun görülecek güvenlik teknikleri ile irtibat kurarak internet üzerinden Kimlik Paylaşımı Sistemine erişimini sağlar.
(2) Alıcı Kurum, Kimlik Paylaşımı Sistemi irtibatını taahhütnamede belirlenen emeller doğrultusunda taşra teşkilatına, şubelerine ve alt kuruluşlarına da sağlayabilir. Kamu kurum ve kuruluşları, yurt dışı teşkilatlarına da bu hizmeti sağlayabilir.
(3) Alıcı kurumlann taşra teşkilatlan, şubeleri, alt kuruluşlan yahut yurt dışı teşkilatlan ile aynca taahhütname yapılmaz.
(4) Alıcı kurum, kendi teşkilat yapısı dışındaki kurum, kuruluş ve bireyleri Kimlik Paylaşımı Sistemi sorgulama hizmetinden faydalandıramaz.
(5) Alıcı kurum, alt kullanıcılann yetkilerini belirlemek ve tanımlamakla yükümlüdür. Alıcı kurum, tanımladığı kullanıcı bilgilerini Genel Müdürlüğün belirleyeceği sistem ile Genel Müdürlüğe bildirir.
(6) Genel Müdürlük, alıcı kuramların idari ve teknik kullanıcılarının denetim edilmesini, taahhütname ile sağlanan yetkilendirme çerçevesinde bilgi almasını ve tanımlanan kullanıcılara ilişkin tüm aktüel bilgilerin merkezi data tabanında tutulmasını sağlamakla yükümlüdür.
Kimlik Paylaşımı Sisteminin kullanılması
UNSUR 8- (1) Alıcı kuramların Kimlik Paylaşımı Sistemi yoluyla yapabilecekleri sorgulama formülleri, sorgu sayısı limitleri ve alabilecekleri datalar, Şura tarafından belirlenir. Alıcı kurumlar, tanımlanan yetkilerine ait data ve dokümanlara Genel Müdürlüğün sunduğu portal üzerinden erişim sağlar.
(2) Kimlik Paylaşımı Sistemi, alıcı kuramların web sayfalan ile ulaşabilecekleri etkileşimli sorgulamalar ve kendi yazılım uygulamalan içerisine ekleyecekleri eklentiler ile sorgulama yapmalarına imkan verecek web servislerinden oluşur.
(3) Alıcı kurumun almaya yetkili olduğu data, sorgu sonucu gönderilir. Alıcı kurumun mevcut yetkilerine ek olarak yetki talep etmesi durumunda, talep ettiği yetkinin kullanma münasebeti ve yasal desteğinin belirtilmesi zaruridir. Talep edilen ek yetkinin verilip verilmeyeceğine dair kıymetlendirme Şura tarafından yapılır.
Kimlik Paylaşımı Sistemi yoluyla erişilecek bilgilerin kapalılığı
HUSUS 9- (1) Kimlik Paylaşımı Sisteminin kullanılmasında, mevzuatta yer alan özel hayatın saklılığı ve şahsî dataların korunmasına ait kararlar temel alınır.
(2) Alıcı kurumlar, aldıkları bilgileri taahhütnamede belirtilen asıllar doğrultusunda ve mevzuatta belirlenen misyon ve sorumluluklarının yerine getirilmesi dışında rastgele bir gayeyle kullanamaz.
(3) Alıcı kurumlar, aldıkları dataların kapalılığını sağlar ve bu bilgilerin hukuka muhalif olarak işlenmesi ile erişilmesini önlemek ve korumasını sağlamak emeliyle her türlü idari ve teknik önlemleri alır. Özel nitelikli şahsî datalar için ise 6698 sayılı Kanunun 6 ncı unsurunun dördüncü fıkrası uyarınca Şahsî Bilgileri Müdafaa Şurası tarafından belirlenen tedbirler alınır.
(4) Kimlik Paylaşımı Sistemi yoluyla elde edilen dataların kullanılmasının türel sorumluluğu, alıcı kuramlara aittir. Kimlik Paylaşımı Sisteminin bütün etaplarında misyon yapan yetkililer, taahhütnamede belirtilen asıllara uymakla yükümlüdür. Bu yükümlülük, bireylerin vazifelerinden ayrılmalarından sonra da devam eder.
(5) Kimlik Paylaşımı Sisteminden elde edilen dataların ilgili mevzuat ve taahhütnamede yer alan kararlara alışılmamış olarak kullanılması, alıcı kurumun sistem yazılımlarından kaynaklanan yanılgılı sorgulamalar ve güvenlik açıklan üzere sebeplerle bilgilerin yetkisiz şahıslarca elde edilmesi ve kullanılmasından doğan her türlü hukuksal, mali ve cezai sorumluluk ahcı kuruma aittir.
(6) Alıcı kurumlar, Kanunda ve 6698 sayılı Kanunda belirtilen adap ve temellere uymakla ve bu temeller dahilinde kullanıcılann yaptığı süreçleri takip etmekle yükümlüdür.
Geri izleme bilgilerinin oluşturulması
HUSUS 10- (1) Genel Müdürlük, alıcı kurumun Kimlik Paylaşımı Sisteminden yaptığı her türlü sürecin tarihi, saati ve web servis ismine ait kayıtlan, kullanıcı yahut servis, idari ve teknik kullanıcı seviyesinde geri izleme bilgisi olarak meblağ.
(2) Alıcı kurumlar, Kimlik Paylaşımı Sisteminden yapılan her türlü sürecin tarihi, saati, web servis ismine ait kayıtlan, kullanıcı seviyesinde geri izleme bilgisi olarak fiyat.
(3) Genel Müdürlük ve alıcı kurumlar geri izleme bilgisini, sorgulanan kişi ve sorgu sonucundan etkilenen öbür bireylerin de kimlik numaralarını içerecek halde meblağ.
(4) Genel Müdürlük ile alıcı kurumun geri izleme bilgilerinde tutarsızlık olması halinde Genel Müdürlük kayıtları temel alınır.
(5) Genel Müdürlük ve ahcı kurum, değiştirilmesini engelleyerek ve yetkisiz erişime karşı koruyarak, geri izleme bilgilerini sekiz yıl müddet ile saklar. Bu mühlet sonunda geri izleme bilgileri, 28/10/2017 tarihli ve 30224 sayılı Resmi Gazete’de yayımlanan Ferdî Bilgilerin Silinmesi, Yok Edilmesi yahut Anonim Hale Getirilmesi Hakkında Yönetmelik kararları kapsamında silinir yahut yok edilir.
ÜÇÜNCÜ KISIM Takip, Kontrol ve Kıymetlendirme
Alıcı kurum süreçlerinin takibi
UNSUR 11- (1) Genel Müdürlük, ferdî bilgilerin hukuka muhalif olarak işlenmesini ve erişilmesini önlemek ile korumasını sağlamak hedefiyle her türlü idari ve teknik güvenlik önlemlerini ahr ve alıcı kurumlann da bu önlemleri almasını takip eder ve denetler.
(2) Genel Müdürlük, alıcı kurumlann iş ve süreçlerine ait tüm bilgileri takip eder ve kıymetlendirir.
(3) Kimlik Paylaşımı Sisteminden faydalanmak isteyen alıcı kurumlar müracaat basamağında, faydalanan kurumlar ise her takvim yılı sonunda, Kanunun 45 inci hususunun beşinci fıkrası kapsamında Genel Müdürlükçe talep edilen idari ve teknik güvenlik önlemlerini sağladığını gösterir güvenlik taahhütnamesini Genel Müdürlüğe gönderir.
Kontrol
UNSUR 12- (1) Kimlik Paylaşımı Sisteminin kullanan alıcı kurumlar;
a) Mevzuatla kendisine kontrol yetkisi ve misyonu verilmiş kurum ve kuruluşlar,
b) Genel Müdürlük yahut yetkilendireceği kurum,
aracılığıyla denetlenir.
(2) Denetleme sırasında, ahcı kurum tarafından her türlü bilgi, evrak, kayıt ve bilgi taleplerinin karşılanması ve sistemin incelemeye açılması mecburidir.
(3) Denetleme sonucuna nazaran usulsüzlük tespiti halinde, Kanun, 6698 sayılı Kanun ve 26/9/2004 tarihli ve 5237 sayılı Türk Ceza Kanununun ilgili hususlarına nazaran süreç yapılır.
Taahhütnamenin askıya alınması ve iptali
UNSUR 13- (1) Ahcı kurumlar; isim, unvan, idari kullanıcı ve adres değişikliğini en geç on beş gün içerisinde Genel Müdürlüğe bildirmekle yükümlüdür. Bu yükümlülüğü yerine getirmediği tespit edilen alıcı kurumlann Kimlik Paylaşımı Sisteminden faydalanması süreksiz olarak askıya alınır. Bu yükümlülüğün yerine getirilmesini müteakip Kimlik Paylaşımı Sistemi kullanıma açılır.
(2) Alıcı kurumun yapısının değişerek birleşmesi yahut ayrılması halinde üç ay içerisinde yeni taahhütname imzalanır. Yeni taahhütname imzalanana kadar bu alıcı kurumlar, Kimlik Paylaşımı Sisteminden faydalanmaya devam eder. Belirtilen mühlet sonunda alıcı kurumca taahhütname imzalanmadığı takdirde bu müddetin uzatılmasına yahut erişimin kapatılmasına karar vermeye Konsey yetkilidir.
(3) Alıcı kurum tarafından taahhüt edilen idari ve teknik güvenlik önlemlerinin yerine getirilmediğinin Genel Müdürlükçe tespit edilmesi halinde Kimlik Paylaşımı Sistemi kullanıma kapatılır ve taahhütname tek taraflı olarak iptal edilebilir.
(4) Ferdî bilgilerin hukuka karşıt olarak işlenmesinin tespit edilmesi halinde 6698 sayılı Kanunun ilgili kararlarına nazaran süreç yapılır.
(5) Kimlik Paylaşımı Sisteminden alman bilgilerin direkt yahut dolaylı olarak saklılığının ve güvenliğinin tehlikeye düştüğünün tespit edilmesi halinde alıcı kurumun Kimlik Paylaşımı Sistemine erişim yetkisi askıya alınır. Alıcı kurumun her türlü idari ve teknik önlemleri alması ve bu önlemlerin Genel Müdürlükçe uygun görülmesi halinde Kimlik Paylaşımı Sistemine tekrar erişimi sağlanır.
(6) Kamu hizmeti sunan hükmî kişiliğin bu niteliğini kaybetmesi halinde Kimlik Paylaşımı Sistemi taahhütnamesi Genel Müdürlükçe tek taraflı olarak iptal edilir.
DÖRDÜNCÜ KISIM
Çeşitli ve Son Kararlar
Eğitim
HUSUS 14- (1) Kimlik Paylaşımı Sistemi ile ilgili eğitim, Genel Müdürlükçe sağlanacak bir portal üzerinden yapılır.
Katılma hissesi
HUSUS 15- (1) Kanunun 65 inci unsuru kapsamında alınacak hizmetler fiyata tabidir.
(2) Fiyatlandırmanın yöntem ve asılları, Bakanlık ile Hazine ve Maliye Bakanlığınca ortaklaşa belirlenir.
Düzenleme yetkisi
HUSUS 16- (1) Bu Yönetmeliğin uygulanması sırasında doğacak tereddütleri ve uygulamaya ait aksaklıkları gidermeye, unsur ve standartlan belirlemeye, uygulama birliğini sağlayacak gerekli düzenlemeleri yapmaya, bu konuda her türlü bilgi ve belgeyi istemeye ve bu Yönetmelikte yer almayan bahislerde ilgili mevzuat kararları çerçevesinde düzenleme yapmaya Bakanlık yetkilidir.
Yürürlükten kaldırılan yönetmelik
UNSUR 17- (1) 16/11/2006 tarihli ve 2006/11249 sayılı Bakanlar Şurası Karan ile yürürlüğe konulan Kimlik Paylaşımı Sistemi Yönetmeliği yürürlükten kaldırılmıştır.
Taahhütnamelerin uyumlu hale getirilmesi
SÜREKSIZ HUSUS 1- (1) Bu Yönetmeliğin yürürlüğe girdiği tarihten evvel imzalanmış bulunan mevcut taahhütnameler, bir yıl içerisinde bu Yönetmelik kararlarına uygun olarak yenilenir.
Kullanıcı bilgilerinin bildirimi ve güncellenmesi
SÜREKSIZ HUSUS 2- (1) Alıcı kurumlar mevcut kullanıcı bilgilerini, Genel Müdürlüğün belirleyeceği sistemler ile bir yıl içerisinde Genel Müdürlüğe bildirmek ve güncellemek zorundadır.
Yürürlük
UNSUR 18- (1) Bu Yönetmelik yayımı tarihinde yürürlüğe girer.
Yürütme
HUSUS 19- (1) Bu Yönetmelik kararlarını Cumhurbaşkanı yürütür.
Memurlar