(10) Bahsi geçen süreçten sonra teşebbüs temsilcisi tarafından Kuruma 08.10.2019 tarihinde bir e-posta ve ekinde bir dilekçe gönderilmiş, söz konusu dilekçede; Almanya'da yerleşik Siemens Healthineers AG’nin O365’te yer alan veri tabanına "anında" erişim talebini, küresel bilişim alt yapısından dolayı sadece Türkiye'deki SIEMENS HEALTCARE çalışanlarıyla sınırlandırılmasının mümkün olmadığı, bu nedenle Kurum uzmanlarının taleplerinin birçok güvenlik protokolünün, akdi yükümlülüklerin, fikri mülkiyet hususlarının ve Avrupa'da, ABD'de ve dünyanın geri kalanında uygulanan veri koruma yasalarının ihlali anlamına geleceği gerekçesiyle aynı gün içinde yerine getirilemediği ifade edilmiştir.
(11) Bununla birlikte, Kurumun talebini yerine getirmenin yollarının arandığı belirtilmiş, üst düzey yönetimin, meslek personeli tarafından arama gerçekleştirmek istenen veri grubunun hiçbir şekilde tahrif ve tahrip edilmediğine ilişkin taahhüt verdiği ifade edilmiştir. O365 ortamında Türkiye merkezli tüm çalışanların verilerine tam erişim sağlanması amacıyla Kuruma aşağıdaki çözümün sunulduğu ifade edilmiştir. Bu kapsamda;
- Ağa bağlanacak olan dizüstü bilgisayarın SIEMENS HEALTHCARE tarafından
Microsoft'un Güvenlik ve Uyum Merkezi aracılığıyla sağlanacağı,
- Tam erişimin Kurum tarafından belirlenen tarih ve zamanda gerçekleştirileceği
ve herhangi bir karmaşa veya güçlük olmasının önüne geçmek amacıyla Kurum
yetkililerine bir bilişim teknolojileri departmanı çalışanının yardımcı olacağı,
- Diğer yargı çevrelerindeki kanunların ihlalleriyle sonuçlanabilecek olan olası bir
işlemin önüne geçmek amacıyla SIEMENS HEALTHCARE avukatlarının,
Kurum incelemesine nezaret etmesinin büyük önem taşıdığı,
- Kurum yetkililerinin, SIEMENS HEALTHCARE’in geçmişteki veya mevcut
çalışanları tarafından gönderilmiş veya alınmış tüm elektronik belgelerine
erişebileceği,
- Ancak belgelerin bir kısmının şifrelenmiş olabileceğinden ve bu belgelerin talep
edilmesi halinde söz konusu şifrelerin kaldırılmasının zaman alabileceği,
- Kurum yetkililerine; verilerin yerinde incelemesi öncesi, sırası ve sonrasında
orijinal formatında tutulduğuna dair ilave teknik bilgiler sunulacağı,
- Tüm bu çalışma Microsoft'un güvenlik protokolleri kapsamında ve SIEMENS
HEALTHCARE çalışanlarının desteğiyle gerçekleştirileceğinden hem Kurum
hem de SIEMENS HEALTHCARE’in tüm diğer kanunları ihlal iddialarına karşı
koruma altında olacağı ve Kurumun teyidi halinde SIEMENS HEALTHCARE’in
yukarıdaki erişim prosedürünü derhal başlatmaya hazır olduğu
Kurum bilgisine sunulmuştur.
(12) Talep doğrultusunda bu incelemenin yapılabilmesi amacıyla teşebbüsle iletişime geçilmiş, bu görüşmeye istinaden Kuruma teşebbüs temsilcisi tarafından 10.10.2019 tarihinde bir e-posta gönderilerek, SIEMENS HEALTHCARE tarafından gerekli hazırlıkların yapıldığı belirtilmiş ve 15.10.2019 tarihinde saat 10.00 itibariyle teşebbüsün Ankara’daki ofisine Kurum yetkililerinin beklendiği ifade edilmiştir. Bu çerçevede ve teşebbüs talebi doğrultusunda 15.10.2019 tarihinde SIEMENS HEALTHCARE Ankara ofisinde sunucular üzerinde inceleme gerçekleştirilmesine karar verilmiştir.