Anasayfa/ Konular/ Kvkk

Kvkk

Dijitalleşen dünyada, bilginin en değerli varlık haline gelmesiyle birlikte kişisel verilerin gizliliği ve güvenliği temel bir insan hakkı olarak öne çıkmaktadır. Kişisel Verilerin Korunması Kanunu (KVKK), hem bireylerin verileri üzerindeki kontrolünü sağlamakta hem de şirketlere şeffaflık, aydınlatma ve veri güvenliği yükümlülükleri getirmektedir. Veri ihlallerinin ciddi idari ve cezai yaptırımlara yol açtığı bu düzende, yasal uyum süreçlerinin eksiksiz ve profesyonelce yönetilmesi mutlak bir zorunluluktur.
Soru & Cevap Güncelleme: 14.06.2025

Şirkette çalıştığım kurum bilgisayarında açık unuttuğum şahsi hesabımı patronum benden izinsiz incelemiş. İş bilgisayarı olduğu için buna hukuken hakkı var mıdır?

add

İşverenin, mülkiyeti şirkete ait olsa dahi size tahsis edilen kurum bilgisayarındaki şahsi hesaplarınızı veya kişisel dosyalarınızı sizden habersiz incelemesi kural olarak mutlak bir yasal hakka dayanmamakta olup, bu tür bir denetimin hukuka uygun sayılabilmesi için sınırların önceden çok net çizilmiş olması gerekmektedir. İşveren konumundaki kurumların, bilgisayarların amaç dışı kullanımını denetleme yetkisi ancak personele denetimin nasıl, hangi periyotlarda ve kim tarafından yapılacağı hususunda önceden detaylı bilgi verilip açık rıza onayı alınmışsa bir hukuka uygunluk sebebi olarak mahkemelerce kabul edilebilmektedir.

Soru & Cevap Güncelleme: 23.09.2025

Oynadığım bir dizinin sözleşmesini imzaladım ama sonradan benim sahnelerimi deepfake ile değiştirip yüzüme farklı mimikler eklemişler, sözleşmem var diye buna katlanmak zorunda mıyım?

add

Bir yapım veya oyuncu sözleşmesi imzalamış olmanız, yapımcının sizin görüntünüz ve sesiniz üzerinde her türlü teknolojik imkanı kullanarak sınırsız ve keyfi değişiklik yapabileceği anlamına gelmemektedir. Eğer imzaladığınız sözleşmenizde deepfake veya benzeri dijital teknolojilerin kullanılarak mimiklerinizin ve sahnelerinizin sonradan değiştirileceğine dair açık rıza niteliği taşıyan özel ve anlaşılır bir madde yoksa, bu tür köklü müdahalelere katlanmak zorunda değilsiniz.

Soru & Cevap Güncelleme: 12.05.2025

Çalıştığım resmi kurum, sgk ve vergi dairesi ile maaş ve kimlik bilgilerimi bana hiç sormadan paylaşıyor, benim rızamı almaları gerekmiyor mu?

add

Kural olarak kişisel verilerin işlenmesi ve aktarılması için veri sahibinin açık rızası aranmakla birlikte, kanunlarda açıkça öngörülen hallerde bu rızaya ihtiyaç duyulmamaktadır. Özellikle veri sorumlusunun hukuki yükümlülük altında olduğu sosyal güvenlik mevzuatı veya vergi hukuku kapsamındaki işlemlerde, idarenin ilgili kurumlarla kişisel verilerinizi paylaşması hukuka uygun bir işlemdir.

Soru & Cevap Güncelleme: 30.10.2025

Sağlık verilerimi işleyen akıllı bir saat uygulaması kullanıyorum. Bu uygulamanın topladığı verilerin ileride sigorta veya iş başvurularımda gizlice aleyhime kullanılmasından korkuyorum, ne yapabilirim?

add

Sağlık durumu gibi son derece hassas nitelikteki kişisel verilerin, yapay zeka destekli uygulamalar tarafından toplanarak ileride iş veya sigorta şirketleriyle sizin aleyhinize sonuç doğuracak şekilde paylaşılması ciddi bir hukuki ihlal riski barındırmaktadır. Sağlık verileriniz üzerinden profil oluşturulması ve belirli bir hastalığınız ya da fiziksel durumunuz gerekçe gösterilerek haklara veya fırsatlara erişiminizin kısıtlanması sağlık durumu temelinde ayrımcılık olarak kabul edilebilecek bir eylemdir.

Soru & Cevap Güncelleme: 09.05.2025

Başka bir şehirde olduğum için hukuk davamdaki duruşmaya internet üzerinden uzaktan katılmak istiyorum, bunun için karşı tarafın da onay vermesi şart mı?

add

Hukuk davalarında duruşmaya uzaktan katılabilmeniz için kural olarak her iki tarafın da bu duruma rıza göstermesi aranmaktadır. Mevzuatımızdaki düzenlemeye göre, tarafın veya vekilinin aynı anda ses ve görüntü nakledilmesi yoluyla bulunduğu yerden duruşmaya katılabilmesi, ancak mahkemenin her iki tarafın rızasını alması koşuluyla hukuken geçerli bir zemine oturmaktadır.

Soru & Cevap Güncelleme: 12.03.2025

Sadece bir kitap sipariş edeceğim ama site benden doğum tarihim, cinsiyetim ve tc kimlik numaram gibi alakasız bilgiler istiyor. Bu bilgileri vermek zorunda mıyım?

add

İnternet üzerinden yapacağınız bir alışverişte, sunulan mal veya hizmetin ifası için zorunlu olmayan kişisel verilerinizin talep edilmesi veri minimizasyonu ilkesine aykırılık oluşturabilecek bir eylemdir. E-ticaret siteleri yalnızca sözleşmenin kurulması ve siparişin size ulaştırılması için gerekli olan kimlik, adres ve ödeme bilgilerinizi talep edebilir.

Soru & Cevap Güncelleme: 29.11.2025

Yıllardır kullandığım bulut depolama şirketini değiştirmek istiyorum ama tüm dosyalarım ve arşivim onlarda kaldı. Verilerimi yeni şirkete kolayca aktarmalarını talep edebilir miyim?

add

Mevzuat gelişmeleri çerçevesinde bireylere tanınan veri taşınabilirliği hakkı, kişisel verilerinizi yapılandırılmış ve yaygın olarak kullanılan makinece okunabilir bir formatta geri almanıza olanak tanımaktadır. Bu yasal imkan sayesinde, mevcut hizmet sağlayıcınıza başvurarak dosyalarınızın farklı bir şirkete veya doğrudan size aktarılmasını yasal olarak talep edebilirsiniz.

Soru & Cevap Güncelleme: 24.12.2025

İnternet sitesi altyapım için anlaştığım şirketin sunucuları amerika'da bulunuyor. Türkiye'deki kullanıcılarımın bilgilerini burada tutmamın yasal bir sakıncası var mı?

add

Kullanıcılarınızın bilgileri doğrudan yurt dışındaki sunuculara kaydediliyorsa veya yurt dışı merkezli bir bulut altyapısı kullanılıyorsa, bu durum hukuken yurt dışına veri aktarımı olarak kabul edilmektedir. Yurt dışına veri aktarabilmeniz için kural olarak kullanıcıların açık ve aydınlatılmış onaylarını almanız gerekmektedir.

Soru & Cevap Güncelleme: 21.01.2026

Bir mobil uygulamayı indirdiğimde "ayarlardan kapatmadığınız sürece verileriniz paylaşılacaktır" şeklinde bir uyarı gördüm, benim hiçbir şeye tıklamamam onay verdiğim anlamına mı gelir?

add

Kişisel verilerinizin işlenmesi konusunda yalnızca sessiz kalmanız veya hareketsiz bir şekilde ilgili uygulamayı kullanmaya devam etmeniz, hukuken geçerli bir açık rıza beyanı olarak kabul edilmemektedir. Hukuka uygun ve geçerli bir onaydan söz edilebilmesi için kullanıcının mutlaka olumlu ve aktif bir eylemle, örneğin önceden işaretlenmemiş bir onay kutucuğunu bizzat işaretleyerek iradesini net bir biçimde ortaya koyması aranmaktadır.

Soru & Cevap Güncelleme: 24.12.2025

Çalıştığım çok uluslu şirket, performans ve bordro bilgilerimi yurt dışındaki insan kaynakları merkezine aktarmak istiyor, buna hakkı var mı?

add

Çalıştığınız çok uluslu şirketin, bordro, özlük hakları ve performans değerlendirmesi gibi size ait kişisel verileri yurt dışındaki merkez ofisine aktarabilmesi, ancak belirli yasal güvencelerin sağlanması veya tarafınızdan kurallara uygun geçerli bir açık rıza alınması ile mümkün olabilmektedir. Çalışanlara ait verilerin uluslararası transferinde, verilerin aktarılacağı ülkede yeterli hukuki korumanın bulunup bulunmadığı titizlikle değerlendirilmeli, aksi takdirde şirketin bağlayıcı şirket kuralları veya Kurul onaylı standart sözleşmeler gibi alternatif veri koruma araçlarına mutlaka başvurması gerekmektedir.