Anasayfa/ Konular/ Kvkk

Kvkk

Dijitalleşen dünyada, bilginin en değerli varlık haline gelmesiyle birlikte kişisel verilerin gizliliği ve güvenliği temel bir insan hakkı olarak öne çıkmaktadır. Kişisel Verilerin Korunması Kanunu (KVKK), hem bireylerin verileri üzerindeki kontrolünü sağlamakta hem de şirketlere şeffaflık, aydınlatma ve veri güvenliği yükümlülükleri getirmektedir. Veri ihlallerinin ciddi idari ve cezai yaptırımlara yol açtığı bu düzende, yasal uyum süreçlerinin eksiksiz ve profesyonelce yönetilmesi mutlak bir zorunluluktur.
Soru & Cevap Güncelleme: 25.03.2025

Tedavi gördüğüm hastanedeki e-nabız kayıtlarıma ve tahlillerime hastaneyle ilgisi olmayan bir personel izinsiz girip bakmış, kişisel verilerim için ne yapabilirim?

add

Sağlık durumunuza ilişkin veriler özel nitelikli kişisel verilerdir ve bu verilere yetkisi olmayan kişilerin hastane otomasyon sistemleri üzerinden izinsiz olarak erişim sağlaması açık bir kişisel veri ihlali oluşturur. Hastaneler, elektronik sağlık kayıt sistemlerinde tutulan verilere kimlerin, hangi saatte eriştiğini ve ne gibi işlemler yaptığını gösteren denetim izlerini, yani log kayıtlarını güvenli bir şekilde tutmakla yükümlüdür.

Soru & Cevap Güncelleme: 26.12.2025

İnternette girdiğim siteler, konumum veya ıp adresim gibi bilgiler benim kişisel verim sayılır mı, bu bilgiler hukuken korunuyor mu?

add

Evet, internette gezindiğiniz siteler, konum verileriniz ve IP adresiniz gibi sizi doğrudan veya dolaylı olarak belirlenebilir kılan her türlü dijital bilgi hukuken kişisel veri olarak kabul edilmekte ve yasalarca korunmaktadır. Avrupa Genel Veri Koruma Tüzüğü ve Kişisel Verilerin Korunması Kanunu kapsamında, kişinin kimliğini makul araçlarla tespit etmeye yarayan her türlü dijital iz, kişisel veri niteliği taşıyan bir unsurdur.

Soru & Cevap Güncelleme: 17.05.2025

Evime aldığım akıllı asistan robotun ben konuşurken sesimi kaydettiğini ve kişisel özel bilgilerimi yurt dışındaki şirketine yolladığını fark ettim, yasal hakkım var mı?

add

Evinize aldığınız akıllı ev asistanının sizin bilginiz, onayınız veya açık rızanız olmadan sesinizi kaydedip özel hayatınıza dair hassas bilgileri yurt dışındaki şirket sunucularına aktarması, kişisel veriler ve özel hayatın gizliliği bağlamında ciddi bir hukuki ihlal oluşturur. Hem ülkemizde uygulanan Kişisel Verilerin Korunması Kanunu hem de uluslararası alanda geçerli olan veri koruma regülasyonları gereğince, makinelerin veya yapay zeka programlarının hangi verileri toplayacağı, bunları ne şekilde işleyeceği ve aktaracağı çok sıkı yasal kurallara bağlanmıştır.

Soru & Cevap Güncelleme: 06.08.2025

Ücretsiz bir bulut servisi kullanıyorum ancak yüklediğim dosyalardaki bilgilerden yola çıkarak bana reklam gösteriyorlar. Verilerimi para kazanmak için kullanabilirler mi?

add

Ücretsiz hizmet sunan pek çok bulut servisi, kullanıcıların verilerini davranışsal reklamcılık gibi yöntemlerle ticari gelire dönüştürme eğilimindedir; ancak bu işlemin gerçekleştirilebilmesi kesinlikle sizin açık rıza beyanınıza bağlıdır. Servis sağlayıcısının, kişisel verilerinizi hangi amaçla ve kimlerle paylaşacağı konusunda sizi önceden şeffaf ve detaylı bir biçimde aydınlatmış olması yasal bir zorunluluktur.

Soru & Cevap Güncelleme: 01.04.2025

İfademin alınması sırasında yüzümün ve sesimin rızam olmadan kaydedilmesi benim kişisel verilerimin ihlali anlamına gelmez mi?

add

Adli süreçlerde sesinizin ve görüntünüzün yargı makamları tarafından kaydedilmesi, kişisel verilerin korunması mevzuatında özel bir istisna olarak düzenlenmiş olup kural olarak bir hak ihlali sayılmamaktadır. Kişisel Verilerin Korunması Kanunu'na göre, soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları tarafından verilerin işlenmesi kanunun koruma kapsamı dışındadır.

Soru & Cevap Güncelleme: 11.07.2025

İnternetten alışveriş yaptığım bir şirket, benden fotoğrafımı veya anne kızlık soyadımı isterse bu bilgileri vermek zorunda mıyım, bu yasal mıdır?

add

Bir şirketin sunduğu hizmetle ilgisi olmayan kişisel verilerinizi talep etmesi ve işlemesi mevzuata aykırılık teşkil edebilecek önemli bir emaredir. Kişisel Verilerin Korunması Kanunu uyarınca verilerin işlenmesinde amaca bağlılık ilkesi geçerlidir ve veri sorumlusunun amacı her zaman açık, kesin ve meşru olmalıdır.

Soru & Cevap Güncelleme: 29.07.2025

Bulut hesabımdaki bazı çok özel fotoğraflarımı sildim ama çöp kutusunda tutuluyormuş. Hesabım daha sonra hacklendiğinde bu fotoğraflar sızdı, şirket sorumlu tutulabilir mi?

add

Sildiğinizi düşündüğünüz verilerin çöp kutusunda tutulurken sızdırılması durumunda, hizmet sağlayıcısının veri güvenliği prensiplerine aykırı hareket ettiğine yönelik hukuki iddialar öne sürülebilecektir. Kullanıcılar, bulut sistemlerindeki dosyalarını sildiklerinde bunlar genellikle yanlışlıkla silme ihtimaline karşı bir süre elektronik çöp kutusu alanlarında bekletilmektedir.

Soru & Cevap Güncelleme: 23.02.2025

Alışveriş yaparken kredi kartı bilgilerimi bana sormadan sisteme kaydetmişler, sonraki alışverişte direkt karşıma çıktı, bu yasal mı?

add

Kredi kartı bilgilerinizi içeren hassas ödeme verilerinizin, sizden önceden rıza alınmaksızın sadece bir sonraki alışverişte kolaylık sağlamak amacıyla sistem hafızasına kaydedilmesi, veri güvenliği ihlali olarak değerlendirilebilecek ciddi bir hukuka aykırılık ihtimalidir. İlgili hukuki düzenlemeler ve kararlarda, ödeme verilerinin sadece o anki sözleşmenin ifası için anlık olarak işlenebileceği, şirket altyapısına kalıcı olarak kaydedilmesi için ise müşterinin aktif eylemiyle önceden alınmış şeffaf bir rızanın şart olduğu vurgulanmaktadır.

Soru & Cevap Güncelleme: 28.08.2025

Şirket bilgisayarlarına takılan usb bellekleri teknik olarak kısıtlamam veya engellemem ileride yaşanacak hukuki sorunları önler mi?

add

Şirketinizdeki cihazların harici bağlantı noktalarına fiziksel veya yazılımsal kısıtlamalar getirmeniz, olası veri hırsızlığı veya siber saldırılara karşı önceden alabileceğiniz ihtiyati tedbirler kapsamında büyük bir önem taşımaktadır. Kötü niyetli kullanıcıların hassas bilgileri sızdırmasını engellemek için bağlantı yuvalarının kapatılması veya otomatik sürücü yüklemelerinin denetim altına alınması teknik olduğu kadar kurumsal veri güvenliği açısından da atılması gereken hayati adımlardandır.

Soru & Cevap Güncelleme: 24.09.2025

Şirketimin kişisel verilerimi kanunsuz bir şekilde kaydettiğini, hatta yüz tanıma sistemiyle yüzümüzü taradığını öğrendim. Bu durumu mahkeme dışında nereye şikayet edebilirim?

add

İşverenin, yüz tanıma sistemi veya parmak izi gibi hassas biyometrik sistemlerle hukuka aykırı olarak kişisel verilerinizi işlemesi durumunda mahkemeler dışında doğrudan Kişisel Verileri Koruma Kuruluna (KVKK) şikayette bulunma hakkınız yasal olarak güvence altına alınmıştır. Ancak yasa gereği, bu tür ihlalli sistemlerin durdurulması ve verilerinizin silinmesi için öncelikle bizzat işvereninize yazılı olarak başvurmanız gerekmektedir.