Anasayfa/ Konular/ Kvkk

Kvkk

Dijitalleşen dünyada, bilginin en değerli varlık haline gelmesiyle birlikte kişisel verilerin gizliliği ve güvenliği temel bir insan hakkı olarak öne çıkmaktadır. Kişisel Verilerin Korunması Kanunu (KVKK), hem bireylerin verileri üzerindeki kontrolünü sağlamakta hem de şirketlere şeffaflık, aydınlatma ve veri güvenliği yükümlülükleri getirmektedir. Veri ihlallerinin ciddi idari ve cezai yaptırımlara yol açtığı bu düzende, yasal uyum süreçlerinin eksiksiz ve profesyonelce yönetilmesi mutlak bir zorunluluktur.
Soru & Cevap Güncelleme: 24.06.2025

Müşteriye kargo göndermek için numarasını aldım ama sonrasında reklam mesajları atmak için de kullandım. Bu durum veri güvenliğini ihlal sayılır mı?

add

Bir müşterinizin iletişim bilgisini sadece kargo gönderimi yani sözleşmenin ifası amacıyla alıp sonrasında ondan açık bir onay almadan pazarlama veya reklam amacıyla kullanmanız, açıkça hukuka aykırı bir veri işleme faaliyeti olarak değerlendirilir. Bu durum teorik olarak verilerin siber bir saldırıyla çalınması demek olmasa da, kişisel verilerin işlenme şartlarına ve genel ilkelere aykırılık teşkil eden bir eylemdir.

Soru & Cevap Güncelleme: 09.09.2025

Müşterilerden eskiden aldığımız ama artık kullanmadığımız kimlik fotokopilerini silmedik. Eski belgeleri saklamamız kvkk açısından dert açar mı?

add

İşlenme amacı ortadan kalkan veya yasal saklama süreleri dolan kişisel verilerin sistemlerinizde tutulmaya devam edilmesi, hukuki denetimlerde aleyhinize değerlendirilebilecek önemli bir risk faktörüdür. Veri güvenliği uygulamalarına göre, kişisel verilerin mümkün olduğunca azaltılması yani veri minimizasyonu ilkesine uyulması ve gereksiz verilerin doğru bir şekilde sistemden çıkarılması gerekmektedir.

Soru & Cevap Güncelleme: 16.06.2025

Video mülakatla başvurduğum işe alınmadım ama mülakat videomun ve yüz analizlerimin sistemlerinde kalmasından endişe duyuyorum. Bu kayıtların silinmesini isteyebilir miyim?

add

İş başvurunuzun olumsuz sonuçlanması halinde, işe alım sürecinin değerlendirilmesi amacı ortadan kalktığı için mülakat videolarınızın ve yüz analizlerinizin işveren tarafından silinmesini, yok edilmesini veya anonim hale getirilmesini talep etme hakkınız her zaman bulunmaktadır. Kişisel verilerin işlenmesinde temel kurallardan biri olan saklama süresi sınırlılığı ilkesi gereğince, verilerin sadece işlendikleri amaç için gerekli olan süre kadar muhafaza edilmesi esastır.

Soru & Cevap Güncelleme: 29.05.2025

Davamı yürüten avukatım bana ait birçok belgeyi ve bilgiyi dosyasında tutuyor, bu bilgilerin güvenliğinden kanunen avukatım mı sorumludur?

add

Evet, müvekkilleriyle kurdukları vekâlet ilişkisi kapsamında dava süreci için kişisel verileri toplayan, bunları kaydeden ve kendi dosyasında muhafaza eden avukatlar, yasal düzenlemeler ışığında bağımsız birer veri sorumlusu olarak kabul edilmektedir. İlgili kanunlara göre veri sorumlusu, kişisel verilerin hangi amaçlarla işleneceğini ve hangi vasıtalarla tutulacağını belirleyen, aynı zamanda veri kayıt sisteminin kurulmasından ve yönetilmesinden doğrudan sorumlu olan kişiyi ifade etmektedir.

Soru & Cevap Güncelleme: 06.02.2025

Üye olduğum bir spor salonu, bilgilerimi benim iznim olmadan başka bir reklam şirketine vermiş ve sürekli mesaj alıyorum. Bu durumda spor salonu mu suçlu yoksa mesaj atan şirket mi?

add

Kişisel verilerinizin bilginiz ve onayınız dışında ticari veya reklam amacıyla üçüncü bir şirketle paylaşılması durumunda, ihlalin niteliğine göre hem verilerinizi ilk toplayan spor salonunun hem de sizin adınıza mesaj gönderen şirketin müşterek sorumluluğu gündeme gelebilmektedir. Mevcut senaryoda verilerinizin hangi amaçla toplanacağını, nerede saklanacağını ve kimlere aktarılacağını belirleyen spor salonu işletmesi veri sorumlusu sıfatını taşırken, onun talimatları doğrultusunda bu verileri işleyip size reklam mesajı gönderen şirket ise veri işleyen konumunda değerlendirilebilir.

Soru & Cevap Güncelleme: 22.03.2025

Şirketimizde çalışan bir personel müşterilerin verilerini sızdırmış. Veri sorumlusu olarak personel mi cezalandırılır yoksa doğrudan şirketimiz mi sorumlu tutulur?

add

Sermaye şirketlerinde kişisel verilerin işlenmesi süreçlerinde veri sorumlusu sıfatı, kural olarak şirketin organlarına veya personeline değil, bizzat şirket tüzel kişiliğinin kendisine aittir. Çalışanların kendilerine verilen yetkileri aşarak veya dikkatsizlik sonucu kişisel verileri dışarıya sızdırması durumunda, hukuki sorumluluk şirket üzerinde doğmakta olup idari para cezası yaptırımının doğrudan muhatabı da kurumun tüzel kişiliği olmaktadır.

Soru & Cevap Güncelleme: 09.06.2025

Bilgilerimin bir şirket tarafından izinsiz paylaşıldığını fark ettim, onlara tazminat davası açmadan veya kvkk kuruluna şikayet etmeden önce şirketin kendisine mi başvurmalıyım?

add

KVKK Kuruluna resmi bir şikayette bulunabilmeniz için öncelikle verilerinizi izinsiz işleyen kuruma başvurmanız kanuni bir zorunluluktur, ancak mahkemeye giderek tazminat davası açmak için böyle bir ön şart bulunmamaktadır. Kanun uyarınca, veri sorumlusuna yapacağınız yazılı başvuru neticesinde talebiniz reddedilir, size verilen cevap yetersiz bulunur veya otuz gün içinde hiçbir cevap verilmezse bu aşamadan sonra Kurula şikayet hakkınız doğmaktadır.

Soru & Cevap Güncelleme: 29.08.2025

Çocuğumun bilgilerini izinsiz kullanan şirketten tazminat almak için doğrudan kişisel verileri koruma kurulu'na şikayette bulunsam paramı alabilir miyim?

add

Hayır, Kişisel Verileri Koruma Kurulu'nun (KVKK) veri ihlallerinden doğan şahsi zararları tazmin etme veya veri sorumlusu şirkete tazminat ödetme gibi bir kanuni yetkisi bulunmamaktadır. Kurul, yapılan incelemede şartları oluştuğunda ihlali gerçekleştiren şirkete yalnızca idari para cezası yaptırımı uygulayabilir.

Soru & Cevap Güncelleme: 05.01.2026

Marketin indirim kartını alırken verdiğim telefon numaramı, arkamdaki müşteri gizlice kendi telefonuna kaydetmiş. Bu kişinin yaptığı bir suç mu?

add

Telefon numaranızın rızanız dışında bir başkası tarafından not edilmesi veya kaydedilmesi, ceza hukuku bağlamında suç teşkil edebilecek bir eylemdir. Kişisel Verilerin Korunması Kanunu kapsamında bu durum bir veri kayıt sisteminin parçası olmadığı için ilgili kanunun dar uygulama alanına girmeyebilir, ancak Türk Ceza Kanunu'nun 135.

Soru & Cevap Güncelleme: 09.03.2026

Eski çalıştığım şirket, işten ayrılmama ve üzerinden yıllar geçmesine rağmen bana ait kişisel dosyaları ve bilgileri sisteminden silmiyor. Ne yapabilirim?

add

İşlenme amacı ortadan kalkan ve kanunlarda öngörülen saklama süreleri dolan kişisel verilerinizin silinmemesi, veri sorumlusunun hukuki yükümlülüklerini ihlal ettiği anlamına gelmektedir. Kişisel Verilerin Korunması Kanunu'na göre, işlenme sebebi ortadan kalkan verilerin re'sen veya talebiniz üzerine veri sorumlusu tarafından silinmesi, yok edilmesi veya anonim hâle getirilmesi kanuni bir zorunluluktur.