Anasayfa/ Konular/ Kvkk

Kvkk

Dijitalleşen dünyada, bilginin en değerli varlık haline gelmesiyle birlikte kişisel verilerin gizliliği ve güvenliği temel bir insan hakkı olarak öne çıkmaktadır. Kişisel Verilerin Korunması Kanunu (KVKK), hem bireylerin verileri üzerindeki kontrolünü sağlamakta hem de şirketlere şeffaflık, aydınlatma ve veri güvenliği yükümlülükleri getirmektedir. Veri ihlallerinin ciddi idari ve cezai yaptırımlara yol açtığı bu düzende, yasal uyum süreçlerinin eksiksiz ve profesyonelce yönetilmesi mutlak bir zorunluluktur.
Soru & Cevap Güncelleme: 22.03.2026

Tüik evime gelip harcamalarım ve özel hayatım hakkında anket yapmak istiyor, bu bilgileri vermek zorunda mıyım, kvkk beni korumaz mı?

add

Resmi istatistik faaliyetleri kapsamında kanunla yetkilendirilmiş kamu kurumlarının kişisel verilerinizi toplaması, belli şartlar altında kişisel verilerin korunması mevzuatındaki usuli güvencelerden istisna tutulmuştur. Anayasa Mahkemesi kararlarında da belirtildiği üzere, resmi istatistik üretimi amacıyla vatandaşlardan bilgi talep edilmesi kamu yararı taşıdığından, bu kapsamdaki zorunlu hane halkı anketleri hukuka uygun kabul edilebilmektedir.

Soru & Cevap Güncelleme: 14.09.2025

Rızamla internette paylaşılan bazı bilgilerimi artık sildirmek istiyorum, başlangıçta onay vermiş olmam bu verileri sildirmeme engel mi?

add

Kişisel verilerinizin işlenmesine başlangıçta kendi rızanızla onay vermiş olmanız, ilerleyen süreçte bu verilerin silinmesini talep etmenize hukuki bir engel teşkil etmemektedir. Kişisel Verilerin Korunması Kanunu çerçevesinde, verilerin işlenmesini gerektiren sebeplerin ortadan kalkması veya vermiş olduğunuz rızayı geri çekmeniz durumunda, veri sorumlusundan ilgili kayıtların silinmesini isteme hakkınız bulunmaktadır.

Soru & Cevap Güncelleme: 27.12.2025

Yıllar önce tedavi gördüğüm özel hastane, hastalık kayıtlarımı ben istemediğim halde süresiz olarak arşivinde tutmaya devam edebilir mi, verilerimin silinmesini isteyebilir miyim?

add

Özel hastanelerin veya sağlık kurumlarının size ait hastalık kayıtlarını süresiz olarak ellerinde tutma hakları bulunmamakta olup mevzuatta belirtilen yasal saklama sürelerinin sonunda bu verilerin imha edilmesi gerekmektedir. Mevzuatımız uyarınca kişisel verilerin işlenmesini gerektiren hukuki sebeplerin ortadan kalkması durumunda sağlık kuruluşlarının bu bilgileri re'sen veya sizin talebiniz üzerine silmesi, yok etmesi ya da anonim hale getirmesi hukuki bir zorunluluktur.

Soru & Cevap Güncelleme: 01.09.2025

Şirketlerin hazırlamak zorunda olduğu saklama ve imha politikası benimle yapılan sözleşmenin bir parçası mıdır, bu politikaya uyulmazsa doğrudan sözleşmem ihlal edilmiş olur mu?

add

Şirketler tarafından mevzuat gereği hazırlanan saklama ve imha politikalarının doğrudan sizinle kurulan sözleşmenin bir parçası olarak kabul edilmesi mevcut hukuki değerlendirmelere göre pek mümkün görünmemektedir. Bu belgeler daha çok veri sorumlusunun kendi iç işleyişini, verileri hangi teknik tedbirlerle koruyacağını ve hangi periyotlarla sileceklerini düzenleyen sistemsel dayanak metinleri olarak işlev görmektedir.

Soru & Cevap Güncelleme: 26.06.2025

Sağlık sigortam için özel bir akıllı sözleşme sistemi kullanılıyor, hastalık geçmişimi sisteme kaydettiler, bu tür hassas bilgilerimin bu sistemlerde tutulması yasal mı?

add

Hastalık geçmişiniz gibi sağlık bilgilerinizi içeren kayıtların blokzincir tabanlı sistemlerde işlenmesi, özel nitelikli kişisel veri kapsamında çok daha sıkı koruma tedbirlerine ve çoğu durumda açık rızanıza tabi olan bir hukuki süreçtir. Hukukumuzda kişilerin sağlığına, cinsel hayatına veya genetik yapısına ilişkin verilerin işlenmesi genel verilere kıyasla ağırlaştırılmış kurallara bağlanmış olup, sistem yöneticilerinin yüksek seviyeli şifreleme ve erişim kısıtlaması gibi idari ve teknik tedbirleri alması zorunludur.

Soru & Cevap Güncelleme: 10.12.2025

İnternetten alışveriş yaptığım sitenin hacklendiğini ve müşteri bilgilerimizin çalındığını duydum, sitenin burada bir suçu yok mu?

add

Alışveriş yaptığınız platformu işleten şirket, elde ettiği müşteri bilgilerini her türlü siber saldırıya veya yetkisiz erişime karşı korumak adına uygun güvenlik düzeyini temin edecek teknik ve idari tedbirler almakla kanunen doğrudan yükümlüdür. Sistemlerin güncel tutulması, ağ güvenliğinin sağlanması ve olası sızma girişimlerinin en kısa sürede tespit edilebilmesi için platform yöneticisinin gerekli altyapı çalışmalarını yapması mutlak bir yasal zorunluluk olarak öngörülmektedir.

Soru & Cevap Güncelleme: 27.02.2026

Yurt dışındaki bir iş ortağımızla veri paylaşacağız, uygun güvence olarak standart sözleşme imzalamamızın bize ne gibi bir faydası olur?

add

Standart sözleşmeler, kişisel verilerin yurt dışına aktarılmasında Kişisel Verileri Koruma Kurulu tarafından ilan edilen ve taraflarca değiştirilmeksizin imzalanan pratik bir uygun güvence mekanizmasıdır. Bu sözleşmelerin en büyük faydası, aktarımın yapılacağı yabancı ülkede de Türkiye'dekine eşdeğer bir veri güvenliği korumasının devam edeceğini sözleşmesel olarak taahhüt altına almasıdır.

Soru & Cevap Güncelleme: 17.02.2025

Polis veya savcılık bir suç soruşturması için kişisel bilgilerime erişmek isterse bana haber vermek veya onayımı almak zorunda mı?

add

Suç soruşturması ve kovuşturması gibi işlemler kapsamında yargı makamları veya infaz mercileri tarafından kişisel verilerinizin işlenmesi, KVKK hükümlerinin uygulanmadığı tam istisna hallerinden biri olarak düzenlenmiştir. Aynı şekilde kolluk kuvvetlerince suç işlenmesinin önlenmesi amacıyla gerçekleştirilen veri işleme faaliyetlerinde de veri sorumlusunun sizi aydınlatma yükümlülüğü kısmen bulunmamaktadır.

Soru & Cevap Güncelleme: 01.12.2025

Kredi kartımdan benden habersiz işlem yapılmış, e-ticaret sitesi sözleşmemizde 'bize dava açamazsınız' yazıyor. Hakkım yok mu?

add

E-ticaret siteleriyle yaptığınız mesafeli satış sözleşmelerine konulan ve yasal haklarınızı aramanızı peşinen engelleyen bu tür sorumsuzluk anlaşmaları tüketiciyi koruyan emredici kurallar karşısında geçersiz kabul edilebilecek niteliktedir. Alışveriş esnasında tarafınıza sunulan hizmetin bir parçası olarak site, paylaştığınız kişisel ve finansal verileri güçlü şifreleme ve ilgili sertifikalar ile korumayı taahhüt etmiş sayılır.

Soru & Cevap Güncelleme: 09.03.2026

Yaptıracağım hayat sigortası için sağlık geçmişimin doğrulanması gerekiyor ama özel hastane kayıtlarımın açıkça şirketin eline geçmesini istemiyorum. Bu verilerimi gizleyerek doğrulatma imkanım yok mu?

add

Günümüz teknolojik gelişmeleri ve kişisel veri güvenliği uygulamaları kapsamında, verilerin içeriği açıkça paylaşılmadan doğruluğunun ispatlanmasına imkan tanıyan yöntemler geliştirilmektedir. Özellikle sıfır bilgi ispatı adı verilen kriptografik yöntem, kanıtlayıcının elindeki bir bilginin doğruluğunu, o bilginin kendisini karşı tarafa aktarmadan kanıtlamasını sağlayan önemli bir teknik tedbir olarak kabul edilmektedir.