Uluslararası belgelerde kabul görmüş ve yerel mevzuat uygulamasına yansımış olan kişisel verilerin işlenmesine ilişkin temel ilkeler bulunmaktadır. Kişisel verilerin işlenmesine ilişkin ilkeler, tüm kişisel veri işleme faaliyetlerinin özünde bulunmalı ve tüm kişisel veri işleme faaliyetleri bu ilkelere uygun olarak gerçekleştirilmelidir.
Buna göre; Kanunda kişisel verilerin işlenmesinde sayılan genel (temel) ilkeler şunlardır:
• Hukuka ve dürüstlük kurallarına uygun olma,
• Doğru ve gerektiğinde güncel olma,
• Belirli, açık ve meşru amaçlar için işlenme,
• İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma,
• İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar
muhafaza edilme.
Son madde ile ilgili olarak veri sorumlusu, kişisel veri saklama ve imha politikası ve esaslarını oluşturmak, saklama süreleri ve muhafazada uygulamaya alınacak teknik ve idari tedbirleri belirlemek ve kişisel verilerin bu esaslara uygun olarak muhafazasını sağlamakla yükümlüdür.
Nitekim bu yükümlülüğün; veri işleme politikasının esas çerçevesinin belirlendiği Kişisel verilerin işlenme şartlarının belirlendiği Kanunun 5. maddesinde; veri saklama- imha politikası bakımından ise Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik çerçevesinde ayrıntılı olarak kapsamı belirtilmiştir.
Bu itibarla söz konusu politikaların oluşturulması ve bu düzenlemelerin işletme kapsamındaki mevcut tüm sözleşmelerin tadili ve uygulamaların uyumlanması doğrultusunda baştan sona uyumlama projesi kapsamında ele alınmasını gerektirecek işlerden biri olarak karşımıza çıkmaktadır.