Anasayfa/ Konular/ Kvkk

Kvkk

Dijitalleşen dünyada, bilginin en değerli varlık haline gelmesiyle birlikte kişisel verilerin gizliliği ve güvenliği temel bir insan hakkı olarak öne çıkmaktadır. Kişisel Verilerin Korunması Kanunu (KVKK), hem bireylerin verileri üzerindeki kontrolünü sağlamakta hem de şirketlere şeffaflık, aydınlatma ve veri güvenliği yükümlülükleri getirmektedir. Veri ihlallerinin ciddi idari ve cezai yaptırımlara yol açtığı bu düzende, yasal uyum süreçlerinin eksiksiz ve profesyonelce yönetilmesi mutlak bir zorunluluktur.
Soru & Cevap Güncelleme: 01.10.2025

Bir e-ticaret sitesine sadece ürünlere bakmak için girdim. Site hangi ürünlere baktığımı çerezlerle kaydedip benden izinsiz reklam için kullanıyor. Verilerimi böyle izinsiz işlemeleri yasal mı?

add

Elektronik ticaret sitelerinin, kullanıcıların kimlik, iletişim, konum veya site içi gezinme verilerini elde ederken ve işlerken kişisel verilerin korunması mevzuatına uygun hareket etmesi yasal bir mecburiyettir. Çerezler vasıtasıyla toplanan IP adresi, arama alışkanlıkları ve görüntülenen ürünler gibi bilgilerin sizin onayınız olmaksızın kaydedilmesi ve reklam amacıyla kullanılması hukuka aykırılık teşkil edebilir.

Soru & Cevap Güncelleme: 30.08.2025

Gittiğim spor salonu girişte parmak izimi istiyor ve sağlık bilgilerimi kaydediyor, buna mecburlar mı veya bu durum yasal mı?

add

Spor salonu veya benzeri işletmelerin hizmet sunarken parmak izi gibi biyometrik verileri işlemesi, hukuki incelemeye esas oluşturabilecek ölçülülük ilkesine aykırı bir uygulama olarak değerlendirilebilir. Parmak izi ve sağlık bilgileri, kanun kapsamında özel nitelikli kişisel veri statüsünde olup, kural olarak ancak açık rıza ile veya kanunlarda öngörülen çok istisnai durumlarda işlenebilmektedir.

Soru & Cevap Güncelleme: 18.11.2025

Hastanede verdiğim sağlık ve genetik bilgilerimi rızam olmadan başka araştırma şirketleriyle paylaşabilirler mi, sağlık verilerim için ayrı bir koruma yok mu?

add

Hayır, rızanız olmadan paylaşılamaz; hastanelere veya sağlık kuruluşlarına sunduğunuz sağlık, genetik ve biyometrik bilgilerinizi içeren verileriniz, doğası gereği insanın en mahrem alanına girdiği için veri koruma hukuk sisteminde özel nitelikli kişisel veri olarak çok daha sıkı bir koruma rejimine tabi tutulmaktadır. Bu tür hassas verilerin izinsiz paylaşılması toplumda ayrımcılığa veya kişilerin ciddi mağduriyetler yaşamasına yol açma riski taşıdığından, yasalarda istisnai olarak belirtilen kamu yararı durumları haricinde, bu bilgilerin yalnızca sizin vereceğiniz serbest ve açık rıza beyanı ile işlenebilmesi veya üçüncü kişilerle paylaşılabilmesi mümkündür.

Soru & Cevap Güncelleme: 02.03.2026

İşe girerken benden sağlık raporumu ve parmak izimi istediler, bu bilgilerin şirket tarafından izinsiz başkalarına verilmesi suç mudur?

add

İşvereninize verdiğiniz sağlık raporu ve parmak izi gibi bilgileriniz, kanunumuzda olağan verilerden daha sıkı korunan ve özel nitelikli kişisel veri olarak adlandırılan son derece hassas bilgilerdir. Sağlığınız, cinsel hayatınız, etnik kökeniniz veya biyometrik ile genetik verilerinizin başkaları tarafından öğrenilmesi mağduriyetinize veya ayrımcılığa yol açabileceğinden, bu verilerin işlenmesi çok daha sıkı şartlara bağlanmıştır.

Soru & Cevap Güncelleme: 29.09.2025

Banka benden çek hesabı açılışı sırasında adli sicil kaydımı istedi, bankaların bu kadar özel bir bilgiyi, sabıka kaydımı istemeye ve işlemeye hakkı var mı?

add

Çek hesabı açılış süreçlerinde bankaların yasal yükümlülüklerini yerine getirebilmek amacıyla adli sicil kaydınızı talep etmesi ve işlemesi mevzuatta açıkça öngörülen hukuka uygun bir işlemdir. İlgili Çek Kanunu uyarınca bankalar, çek hesabı açtırmak isteyen kişilerin çek düzenleme yasağı bulunup bulunmadığını araştırmakla mükelleftir.

Soru & Cevap Güncelleme: 26.07.2025

Akıllı saatim nabzımı ve uyku düzenimi kaydediyor, bu veriler sağlık verisi sayılır mı ve rızam olmadan işlenebilir mi?

add

Akıllı saatler ve giyilebilir teknolojiler aracılığıyla elde edilen fiziksel sağlığınıza ilişkin nabız ve uyku düzeni gibi bilgiler, doğrudan kişisel sağlık verisi niteliğini haizdir ve kural olarak rızanız dışında işlenemez. Sağlık verileri, kişilerin mahremiyetini barındıran özel nitelikli kişisel veriler arasında yer aldığından hukukumuzda çok daha sıkı koruma kurallarına tabi tutulmaktadır.

Soru & Cevap Güncelleme: 12.03.2026

Sokakta kiraladığım elektrikli scooter uygulaması sürekli nerede olduğumu takip ediyor, bu konum bilgilerimin izinsiz işlenmesi yasal mıdır?

add

Kiraladığınız elektrikli scooter gibi araçların konumunuzu anlık olarak takip etmesi, hukuki incelemeye esas oluşturabilecek bir kişisel veri işleme faaliyetidir. Şehirlerde sağlanan ulaşım hizmetlerinde araçların nerede hareket ettiğine dair bilgiler, o aracı kullanan kişinin konum bilgilerini de açığa çıkarmaktadır.

Soru & Cevap Güncelleme: 09.03.2026

Başlangıçta rıza verdiğim verilerim, sonradan başka bir projede veya tamamen farklı bir amaç için blokzincirinde kullanılırsa ne yapabilirim?

add

Veri koruma hukukunun sarsılmaz kurallarından biri olan amaca bağlılık ilkesi, kişisel verilerinizin yalnızca sürecin en başında size bildirilen belirli, açık ve meşru amaç çerçevesinde işlenmesini katı bir şekilde şart koşmaktadır. Eğer başlangıçta aydınlatıldığınız ve onay verdiğiniz bu hukuki sınırların dışına çıkılarak verileriniz başka bir ticari projede veya farklı amaçlarla kullanılmaya başlanırsa, bu durum çok net bir hukuka aykırılık hali teşkil edecektir.

Soru & Cevap Güncelleme: 08.02.2025

Sadece iş başvurusu yapmak için verdiğim özgeçmişimdeki iletişim bilgilerimi kullanarak bana sürekli reklam sms'leri atan bir kuruma karşı verilerimi amacı dışında kullandığı için şikayetçi olabilir miyim?

add

Veri sorumlusu tarafından toplanan kişisel verilerin, yalnızca size başlangıçta bildirilen belirli, açık ve meşru amaçlarla bağlantılı olarak kullanılması zorunlu olup, bu verilerin sonradan amacı dışında kullanılması açık bir ihlal teşkil eder. İş başvurusu gibi spesifik bir niyetle sunduğunuz özgeçmiş bilgilerinizin, sonradan pazarlama veya reklam gibi bambaşka bir ticari menfaat için işlenmesi dürüstlük kuralına aykırılık oluşturmaktadır.

Soru & Cevap Güncelleme: 12.01.2026

Alışveriş yaptığım bir mağaza sadece üyelik kartı için telefon numaramı istemişti. Ama şimdi rızam olmadan bana sürekli reklam mesajları atıyorlar, ayrıca adresimi de bulmuşlar. Bu yasal mı?

add

Bir mağazanın sizinle sadece üyelik veya aktivasyon işlemlerini tamamlamak maksadıyla aldığı telefon numaranızı, daha sonradan rızanızı almaksızın reklam ve kampanya içerikleri göndermek için kullanması amaca uygunluk ilkesine aykırı olup yasal bir eylem değildir. Kişisel veriler ilk toplanma anında hangi sebeple beyan edildiyse yalnızca o amaca hizmet edebilir; işletmelerin sonradan ortaya çıkan yeni pazarlama stratejileri için sizden mutlaka yeniden açık rıza alması yasal bir zorunluluktur.