Anasayfa/ Konular/ Kvkk

Kvkk

Dijitalleşen dünyada, bilginin en değerli varlık haline gelmesiyle birlikte kişisel verilerin gizliliği ve güvenliği temel bir insan hakkı olarak öne çıkmaktadır. Kişisel Verilerin Korunması Kanunu (KVKK), hem bireylerin verileri üzerindeki kontrolünü sağlamakta hem de şirketlere şeffaflık, aydınlatma ve veri güvenliği yükümlülükleri getirmektedir. Veri ihlallerinin ciddi idari ve cezai yaptırımlara yol açtığı bu düzende, yasal uyum süreçlerinin eksiksiz ve profesyonelce yönetilmesi mutlak bir zorunluluktur.
Soru & Cevap Güncelleme: 29.07.2025

Şirketimin kullandığı bulut altyapısının sözleşmesinde veri güvenliği maddesi o kadar karmaşık ki avukatım bile iki farklı anlama gelebileceğini söyledi, bu durum bizim aleyhimize mi işler?

add

Standart sözleşmelerde şirketlerin karmaşık ve birden fazla anlama gelebilecek şekilde hazırladığı kurallar, hukuki uyuşmazlık halinde düzenleyen şirketin aleyhine ve sizin işletmenizin lehine olacak şekilde yorumlanmak zorundadır. Türk Borçlar Kanunu kapsamında, önceden hazırlanıp size dayatılan metinlerdeki anlam belirsizliklerinin riskini, o metni hazırlayan tarafın üstlenmesi gerektiği ilkesi benimsenmiştir.

Soru & Cevap Güncelleme: 24.05.2025

İşten ayrıldıktan sonra eski şirketimin e-posta hesabına bana verilen şifreyle girdim ama hiçbir şey yapmadım. Sadece merak etmiştim, bu durum başıma dert açar mı?

add

İşten ayrılmanızla birlikte bilişim sistemini kullanma yetkiniz sona erdiği için bu sisteme tekrar girmeniz hukuki incelemeye esas oluşturabilecek bir eylem niteliği taşımaktadır. Mevzuatımızda bilişim sisteminin bütününe veya bir kısmına hukuka aykırı olarak girmek veya orada kalmaya devam etmek başlı başına bir ihlal türü olarak düzenlenmiştir.

Soru & Cevap Güncelleme: 02.02.2026

Bilgisayarıma giren bir virüs tüm iş dosyalarımı sildi ve ulaşamıyorum, dosyalarımı yok eden kişiden şikayetçi olursam ceza alır mı?

add

Bilgisayarınıza zararlı bir yazılım gönderilerek dosyalarınızın silinmesi veya ulaşılamaz hale getirilmesi, Türk Ceza Kanunu uyarınca koruma altına alınan mülkiyet ve veri güvenliği haklarınıza yönelik bir ihlal olarak değerlendirilebilir. Sisteminize gönderilen bu tür bilişim virüsleri, kendi kendilerine kopyalanıp çoğalarak veya arka planda çalışarak verilerinizi tamamen ortadan kaldırabilmektedir.

Soru & Cevap Güncelleme: 24.06.2025

Tüm firma dosyalarımızı depoladığımız bulut bilişim sağlayıcısı siber saldırıya uğramış ve verilerimiz silinmiş, bu durumda hizmeti verenin sorumluluğu var mı?

add

Bulut bilişim hizmeti veren sağlayıcının sunucularına yönelik dış kaynaklı bir saldırı neticesinde verilerinizin silinmesi durumunda, sağlayıcının sorumluluğu taraflar arasında akdedilen hizmet sözleşmesi kapsamında belirlenmektedir. Veri güvenliği ile ilgili riskler bulut bilişimin en temel zafiyetlerinden biri olup, sağlayıcının olası saldırılara, sızıntılara veya verilerin güvensiz silinmesine karşı gerekli teknik tedbirleri alma ve gizlilik taahhüdüne uyma yükümlülüğü bulunmaktadır.

Soru & Cevap Güncelleme: 02.08.2025

Şirketimin verilerini bulut sistemine taşıdım ama müşterilerimin kişisel bilgileri de orada duruyor, bunun hukuki bir cezası veya riski var mıdır?

add

Şirketinizin bulut sistemine taşıdığı veriler arasında kişisel bilgilerin bulunması, Kişisel Verilerin Korunması Kanunu kapsamında çeşitli hukuki incelemelere esas oluşturabilecek durumlar barındırmaktadır. Müşterilerinize ait kişisel verilerin açık rıza olmaksızın veya kanunda belirtilen istisnai şartlar sağlanmaksızın işlenmesi ve muhafaza edilmesi veri güvenliği yükümlülüklerinin ihlali olarak değerlendirilebilir.

Soru & Cevap Güncelleme: 28.01.2026

Bulut hizmeti için yaptığımız anlaşmada güvenlik ihlali olursa şirketin bana belli bir miktar para ödeyeceği yazıyor. Gerçek zararımı kanıtlamak zorunda kalmadan bu parayı direkt isteyebilir miyim?

add

Sözleşmenizde veri güvenliğinin ihlali durumunda sağlayıcının belirli bir meblağ ödeyeceğine dair bir madde bulunuyorsa, zararınızı mahkemede detaylıca kanıtlamak zorunda kalmadan bu parayı doğrudan talep etmeniz mümkündür. Bu tür anlaşmalar hukuken ceza koşulu olarak nitelendirilir ve ispat zorluklarını aşmanız açısından sizi koruyucu bir işleve sahiptir.

Soru & Cevap Güncelleme: 01.03.2026

Hacklendim ve ekranda bütün ticari dosyalarımın şifrelendiği yazıyor, bu şifreleme işlemi kanunlarımızda suç sayılıyor mu?

add

Bilgisayarınızdaki veya şirket ağınızdaki dosyaların sizin dışınızda şifrelenerek kullanılamaz hale getirilmesi, sistemi engelleme ve bozma suçu çerçevesinde hukuki incelemeye tabi tutulabilecek ağır bir ihlaldir. Fidye yazılımları, bulaştıkları sistemin normal şekilde çalışmasını engelleyerek verileri çok güçlü algoritmalarla şifrelemekte ve sahibinin bu verilere erişimini imkansız kılmaktadır.

Soru & Cevap Güncelleme: 09.09.2025

Üye olduğum online alışveriş sitesi siber saldırıya uğramış. Kredi kartı numaram, adım ve ev adresim çalınmış mıdır, siteyi dava edebilir miyim?

add

Üye olduğunuz e-ticaret platformunun siber saldırıya uğraması halinde verilerinizin çalınıp çalınmadığı, sitenin altyapısında verilerinizi korumak için hangi teknik güvenlik tedbirlerini fiilen uyguladığına bağlıdır ve bir güvenlik zafiyeti halinde hukuki yollara başvurma imkanınız doğabilmektedir. Elektronik ticaret siteleri, müşterilerine ait isim, ev adresi ve ödeme bilgileri gibi kritik verileri şifreleme, veri maskeleme veya tokenlaştırma gibi teknolojik yöntemlerle sürekli olarak korumak ve sisteme güvenli ödeme ağ geçitleri entegre etmekle kanunen yükümlüdür.

Soru & Cevap Güncelleme: 14.03.2026

Yıllar önce yargılanıp beraat ettiğim bir dava yüzünden, ne zaman rutin polis çevirmesine girsem gbt sorgusunda adım çıkıyor ve bekletiliyorum. Beraat etmeme rağmen bu bilgilerin gbt sisteminde tutulması yasal mı?

add

Güvenlik güçlerinin istihbarat ve suç önleme amacıyla oluşturduğu Genel Bilgi Toplama (GBT) sistemlerinde kişisel verilerin işlenmesi uygulamada sıkça karşılaşılan bir idari tedbirdir. Ancak hakkında kesinleşmiş beraat, takipsizlik veya suçluluğu ortadan kaldıran diğer kararlar verilmiş kişilerin bilgilerinin, bu durum dikkate alınmaksızın sistemde eski hâliyle tutulmaya devam etmesi kişisel verilerin korunması ilkelerine aykırılık yaratabilmektedir.

Soru & Cevap Güncelleme: 17.10.2025

Bulut depolama hesabım ele geçirildi ve şahsi fotoğraflarım internete sızdırıldı, bu güvenlik ihlalinden dolayı bulut şirketini dava edebilir miyim?

add

Bulut depolama hesabınıza yetkisiz erişim sağlanarak mahrem verilerinizin sızdırılması, tercih ettiğiniz hizmet modeline bağlı olarak bulut şirketinin veri güvenliği sorumluluklarını ihlal edip etmediği yönünde hukuki bir tartışmaya zemin hazırlayabilir. Özellikle altyapı veya yazılım hizmeti sunan teknoloji firmalarının, sistemlerinde meydana gelebilecek siber saldırılara, kimlik hırsızlıklarına ve genel güvenlik açıklarına karşı mevzuata uygun koruma standartlarını sağlaması beklenmektedir.