Anasayfa/ Konular/ Kvkk/ SORU & CEVAP

Kvkk

Dijitalleşen dünyada, bilginin en değerli varlık haline gelmesiyle birlikte kişisel verilerin gizliliği ve güvenliği temel bir insan hakkı olarak öne çıkmaktadır. Kişisel Verilerin Korunması Kanunu (KVKK), hem bireylerin verileri üzerindeki kontrolünü sağlamakta hem de şirketlere şeffaflık, aydınlatma ve veri güvenliği yükümlülükleri getirmektedir. Veri ihlallerinin ciddi idari ve cezai yaptırımlara yol açtığı bu düzende, yasal uyum süreçlerinin eksiksiz ve profesyonelce yönetilmesi mutlak bir zorunluluktur.
Soru & Cevap Güncelleme: 22.08.2025

İşe girerken veya spor salonuna kaydolurken benden istenen parmak izi ya da göz taraması sağlık verisi midir, bunları vermek zorunda mıyım?

add

Hayır, parmak izi veya iris taraması gibi fiziksel özelliklerinizi ayırt etmeye yarayan bilgiler doğrudan sağlık verisi sayılmamakla birlikte, kanunlarımızca en üst düzeyde korunan özel nitelikli kişisel veri kategorisinde yer aldığından bunları vermek zorunda değilsiniz. Biyometrik veriler olarak adlandırılan bu dijital kayıtlar, bir gerçek kişinin özgün bir şekilde teşhis edilmesini sağlayan son derece hassas nitelikteki verilerdir ve bazı durumlarda kişilerin sağlık durumlarına veya genetik özelliklerine dair önemli emareler de barındırabilmektedir.

Soru & Cevap Güncelleme: 19.01.2026

Hamileliğim sırasında bebeğime yapılan testlerin sonuçları izinsiz olarak başka kurumlarla paylaşılmış, henüz doğmamış çocuğumun da hukuki hakları var mıdır?

add

Evet, anne rahmindeki cenin, sağ ve tam doğmak koşuluyla hak ehliyetine sahip olduğundan, onun sağlık verilerinin izinsiz paylaşılması da kişilik değerleri kapsamında hukuki bir ihlal olarak değerlendirilmekte olup dava konusu yapılabilir. Türk Medeni Kanunu çerçevesinde kişilik, çocuğun sağ olarak tamamıyla doğduğu anda başlamakla birlikte, ceninin medeni haklardan yararlanabilmesi ana rahmine düştüğü an itibarıyla geçmişe dönük olarak koruma altına alınmıştır.

Soru & Cevap Güncelleme: 11.07.2025

İnternette paylaştığım yüzümün veya sesimin kullanılarak, benim iznim olmadan deepfake (derin sahte) videolarımın yapılması hukuka uygun mudur, buna karşı yasal yollara başvurabilir miyim?

add

Sizin onayınız olmadan yüzünüzün veya sesinizin kullanılarak deepfake olarak bilinen sentetik medya içeriklerinin üretilmesi, kişisel verilerinizin amacına aykırı şekilde işlenmesi anlamına gelebileceği için açıkça hukuka aykırı kabul edilebilir. Kendi rızanızla internet ortamında paylaşmış olduğunuz alenileştirilmiş fotoğraflarınızın veya videolarınızın bulunması, bunların yapay zeka modelleri tarafından sınırsızca ve bağlamından koparılarak kullanılabileceği anlamına gelmemektedir.

Soru & Cevap Güncelleme: 09.01.2026

İnternetten alışveriş yaparken üyelik sözleşmesini onayladığımda kişisel verilerimin işlenmesine de otomatik olarak izin vermiş sayılıyor muyum?

add

İnternet üzerinden yaptığınız alışverişlerde üyelik sözleşmesini onaylamanız, kişisel verilerinizin işlenmesi için otomatik olarak geçerli bir izin verdiğiniz anlamına gelmemektedir. Mevzuatımız uyarınca, verilerinizin hukuka uygun işlenebilmesi için açık rıza beyanınızın yeterli bir bilgilendirmeye dayalı ve mutlaka özgür iradeyle, belirli bir konuya özgülenmiş olarak alınması gerekmektedir.

Soru & Cevap Güncelleme: 03.09.2025

Sadece bir defa ayakkabı aldığım alışveriş sitesi, beni sürekli takip edip ilgisiz konularda yapay zekayla reklam mesajları atıyor, bilgilerimi sadece alışveriş için kullanamazlar mı?

add

Kişisel verilerinizin yalnızca size e-ticaret sözleşmesi sırasında belirtilen alışveriş işlemi amacıyla sınırlı olarak kullanılması esasken, rızanız aşılarak yapay zeka araçlarıyla profilinizin çıkarılması ve size sürekli ilgisiz reklam gönderilmesi, amaca bağlılık ilkesinin açık bir ihlali olarak değerlendirilebilecek bir durumdur. Mevzuatımız uyarınca, verilerinizin elde edildiği ilk an hangi amaca hizmet edeceği net bir şekilde belirlenmeli ve bu hukuki sınırların ötesinde, işletmenin ileride doğabilecek yeni hedefleri için sizden habersiz bir veri işleme faaliyeti yürütülmemelidir.

Soru & Cevap Güncelleme: 06.05.2025

İnternetten alışveriş yaptığım sitelerin, kredi kartı bilgilerimi ve adresimi rızam dışında başka kurumlarla paylaştığından şüpheleniyorum, hakkım var mı?

add

İnternet alışverişlerinizde kullandığınız e-ticaret sitelerinin, kredi kartı, adres ve gezinme bilgilerinizi rızanız dışında üçüncü kişilerle paylaşması ihtimali karşısında yasal haklarınızı aramanız daima mümkündür. E-ticaret platformları, faaliyetlerini yürütürken müşterilerinin kişisel verilerini güvence altına almak, şifreleme teknolojileri ve güvenli ödeme geçitleri gibi sistemleri tesis etmek zorundadır.

Soru & Cevap Güncelleme: 07.05.2025

Trafik kazası geçirdiğimde bilincim kapalıyken çantamdaki kan grubu ve alerji kartımdaki bilgileri polis veya çevredekiler hastaneyle paylaşmış, bu durum özel hayatımın ihlali midir?

add

Hayır, bilincinizin kapalı olduğu acil bir trafik kazası durumunda sağlık verilerinizin yalnızca hayatınızı kurtarmak amacıyla kısıtlı olarak paylaşılması, hukuk sistemimizde ihlal olarak değil, bilakis hukuka uygun bir eylem olarak değerlendirilmektedir. Kişisel verilerin işlenmesinde genel kural ilgili kişiden açık rıza alınması olmakla birlikte, fiili imkansızlık nedeniyle rızanızı hiçbir şekilde açıklayamayacak durumda olduğunuz hallerde kendinizin veya bir başkasının hayat veya beden bütünlüğü ağır bir tehlike altındaysa bu tür verilerin işlenmesi kanunen istisna tutularak hukuka uygun kabul edilir.

Soru & Cevap Güncelleme: 29.08.2025

Bilincim kapalı halde hastaneye kaldırıldığımda, doktorlar benim iznim olmadan kan grubumu ve hastalık geçmişimi sistemden öğrenmişler, bu bir veri ihlali midir?

add

Bilincinizin kapalı olduğu acil bir tıbbi müdahale durumunda, sağlık personelinin rızanız olmaksızın kan grubunuz ve hastalık geçmişiniz gibi kişisel verilerinizi sistem üzerinden öğrenip işlemesi, kural olarak bir veri ihlali oluşturmayan ve mevzuattaki istisnalara dayanan hukuka uygun bir eylem olarak değerlendirilmektedir. Kanunlarımızda, fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda olan kişilerin, kendi hayatı veya beden bütünlüğünün korunması için kişisel verilerin işlenmesinin zorunlu olduğu haller, açık rıza kuralının bir istisnası olarak açıkça düzenlenmiştir.

Soru & Cevap Güncelleme: 20.02.2025

Bankada bir sözleşme imzalarken, aralara serpiştirilmiş ve değiştirme hakkımın olmadığı uzun maddelerde verilerimin işlenmesine onay verdiğim yazıyor, bu geçerli midir?

add

Çok sayıda müşteri için önceden standart olarak hazırlanan ve size tartışma veya değiştirme imkânı sunulmadan dayatılan metinlerin içinde yer alan veri işleme onayları, hukuken geçerli bir açık rıza sayılamayacak niteliktedir. Hukukumuzda genel işlem şartları olarak adlandırılan bu tür uygulamalarda, asıl sözleşmenin ifası ile ilgisi olmayan ve veri işlemeyi zorunlu tutan maddeler, sizin özgür iradenizi ve bilgilendirilme hakkınızı zedelediği için hukuki incelemeye esas oluşturabilecek sorunlar barındırır.

Soru & Cevap Güncelleme: 06.07.2025

Bir sağlık merkezine gittiğimde bana sayfalarca bir sözleşme imzalattılar ve verilerimi işleyecekleri yazıyordu. Bu genel onayım her şeyi yapabilecekleri anlamına mı gelir?

add

Sağlık kuruluşlarının size sunduğu genel nitelikli, sınırları açıkça çizilmemiş ve torba hükümler içeren rıza metinleri, hukuken geçerli bir onay mekanizması olarak kabul edilmemektedir. Verilerinizin hukuka uygun işlenebilmesi için sizden alınacak onayın, belirli bir konuya ilişkin, öncesinde aydınlatılmaya dayanan ve özgür iradenizle açıklanmış net bir beyan olması şartı aranır.