INmagazine Sayı 21 Etik ve İtibar Derneği | Page 56

UYUM
54
Kişisel Verilerin İhlali Riski KVK Kanunu ’ nun 3 ’ üncü maddesinin ( ı ) bendi uyarınca veri sorumlusu , kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen , veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi olarak tanımlanmıştır .
Kasım 2019 ’ da Türkiye Bilişim Vakfı tarafından yayınlanan Kişisel Verilerin Korunması Hukuku ve Blokzinciri Teknolojisi Raporu 8 ’ nda bu konuya ilişkin önemli tespitler bulunmaktadır . Bunlardan bazılarına yer verecek olursak ;
Kripto para borsasının kullandığı blokzincir teknolojisinde merkeziyetsiz bir yapı söz konusu olduğundan ağ üzerinde veri sorumluları ve veri işleyenleri tespit etmek güç olmaktadır . Veri sorumlusunun belirsizliği nedeniyle söz konusu yükümlülüklerin yerine getirilip getirilmediğinin ilgili otoriteler tarafından nasıl denetleneceği de belirsizliğini korumaktadır . Blokzincir ağ yapılarına hangi ülke hukukunun uygulanacağı ve birden çok ülke hukukunun aynı anda uygulanmasının mümkün olup olmadığı soruları gündeme gelmektedir .
Kripto Para Borsa Manipülasyon Riski Manipülasyon , belirli bir çıkar grubunun piyasada uydurma bilgiler veya yapay ticari hareketler vasıtasıyla fiyatları etkilemesi ve bu etki sonucunda yatırımcıları yanlış yönlendirme vasıtasıyla haksız kazanç sağlaması durumudur . Dünyanın hemen her ülkesinde düzenleyici kurumlar tarafından tespit edildiğinde ciddi boyutta yaptırımlara sahip olan bu eylemin , uluslararası sermaye piyasalarında denetçi kurumların ve caydırıcı cezaların varlığı ile genellikle önüne geçilebilmektedir . Öte ya kripto para piyasalarının günümüzdeki formunda bu rolü üstlenecek bir kurum bulunmamaktadır 9 .
Siber Saldırı ve Dolandırıcılık Riski Kripto para hırsızlığı veya dolandırıcılığında en sık kullanılan yöntemlere bakıldığında internet bankacılığı ve kredi kartı dolandırıcılığına benzer bir yapı olduğu gözlenmekle birlikte kripto paraların doğası gereği farklı dolandırıcılık tiplerine de rastlanmaktadır 10 . Burada hem hizmet sağlayıcı platformlar hem de işlem yapan kişi ve kurumlar açısından risk bulunmaktadır . Bunlardan bir kısmına örnek verecek olursak ;
• Kripto para borsalarına yönelik yapılan siber saldırı gerçekleştirip kripto para çalmak
• Zararlı yazılımlar , sahte e-postalar aracılığı ile kullanıcıların hesaplarına ve kişisel bilgilerine ulaşmak ve kripto para transferi yapmak , siber suçlulara ait hesaplara aktarmak
• Bilgisayardaki verilerin hacklenmesi ile veriler karşılığında kripto para talep etmek
• Dolandırıcılık amacıyla kurulan kripto para alım satım platformları ile bu platformlara üye olan kişilerin kripto paralarını çalmak
8 Hukuk , Düzenlemeler ve Kamu İlişkileri Çalışma Grubu , “ Kişisel Verilerin Korunması Hukuku ve Blokzinciri Teknolojisi Raporu ”, Türkiye Bilişim Vakfı , Kasım 2019 , s . 40,79,80 ( Erişim Tarihi : 23.11.2020 )
9 Tuna Can Güleç , Hüseyin Aktaş , “ Kriptopara Birimleri Piyasasında Pump & Dump Manipulasyonlarının İki Aşamalı Analizi ”, Atatürk Üniversitesi İİB Dergisi , Temmuz 2019 , Cilt : 33 , Sayı : 3
10 Ayça Aktolga Öztürk , “ Kripto Paralara İlişkin Dolandırıcılık Yöntemleri ”/ https :// www . kanunum . com / E . T : 15.11.2020