Bankacılık Düzenleme ve Denetleme Kurumu (BDDK), banka ve müşteri sırrı niteliğindeki bilgilerin paylaşım ve aktarımlarına ilişkin kapsam, şekil, usul ve esasları belirleyen Sır Niteliğindeki Bilgilerin Paylaşılması Hakkında Yönetmelik’ini yayımladı.
Resmi Gazete’nin dünkü sayısında yayımlanan yönetmelik, 1 Ocak 2022’de yürürlüğe girecek. Kişisel Verilerin Korunması Kanunu’na atıfta bulunan yönetmelik, Bankacılık Kanunu kapsamında da sır saklama yükümlülüğü, bu yükümlülüğün istisnaları ve müşteri sırrı kavramına yönelik standartlar getiriyor. Yönetmelik ile sıfat ve görevleri dolayısıyla bankalara veya müşterilerine ait sırları öğrenenler, söz konusu sırları bu konuda kanunen açıkça yetkili kılınan mercilerden başkasına açıklayamayacak. Bu yükümlülük görevden ayrıldıktan sonra da devam edecek.
Bilgi paylaşım komitesi kurmaları zorunlu olacak
Yönetmelikte, sır saklama yükümlülüğünden istisna tutulan hallere ilişkin hükümler ise sadece belirtilen amaçlarla sınırlılık ve bu amaçların gerektirdiği kadar veriyi içerecek ölçülülük ilkelerini kapsayacak şekilde düzenlendi. Öte yandan; yönetmeliğe uyum için bankaların Bilgi Paylaşım Komitesi kurmaları zorunlu olacak. Bu komite asgari olarak, bilgi paylaşımını talep eden ya da kendisinden bilgi talep edilen iş kolu, iç kontrol birimi, uyum birimi ve hukuk birimi temsilcileri ile ilgili varlık sahiplerinden oluşacak.