Anasayfa/ Konular/ Kvkk

Kvkk

Dijitalleşen dünyada, bilginin en değerli varlık haline gelmesiyle birlikte kişisel verilerin gizliliği ve güvenliği temel bir insan hakkı olarak öne çıkmaktadır. Kişisel Verilerin Korunması Kanunu (KVKK), hem bireylerin verileri üzerindeki kontrolünü sağlamakta hem de şirketlere şeffaflık, aydınlatma ve veri güvenliği yükümlülükleri getirmektedir. Veri ihlallerinin ciddi idari ve cezai yaptırımlara yol açtığı bu düzende, yasal uyum süreçlerinin eksiksiz ve profesyonelce yönetilmesi mutlak bir zorunluluktur.
Soru & Cevap Güncelleme: 21.05.2025

Sürekli alışveriş yaptığım mağazadan gelmiş gibi görünen bir sms'teki linke tıkladım, meğer sahte siteymiş ve kredi kartı bilgilerim çalındı. Mağazayı dava edebilir miyim?

add

Alışveriş yaptığınız firmanın sistemlerindeki bir güvenlik açığı nedeniyle iletişim bilgileriniz sızdırılmışsa, firmanın bu zarardan dolayı hukuki sorumluluğuna gidilmesi mümkündür. Siber saldırganların, güvenilen kurumlardan gelmiş gibi gösterdikleri aldatıcı mesajlarla kişisel bilgileri ele geçirmesi oltalama saldırısı olarak adlandırılır ve bu süreçte veri sorumlusu olan şirketin gerekli teknik tedbirleri alıp almadığı incelenmelidir.

Soru & Cevap Güncelleme: 14.12.2025

Oyun oynarken bana gelen bir linke tıkladım ve oyun hesabım çalındı, bu durumda ne gibi hukuki yollara başvurabilirim?

add

Oyun oynarken tıkladığınız zararlı bağlantılar sonucunda hesabınızın ele geçirilmesi, ceza hukuku kapsamında incelemeye esas oluşturabilecek bir eylemdir. Bu tür saldırılar genellikle oltalama adı verilen ve kullanıcıların kişisel bilgilerini ele geçirmeyi hedefleyen yöntemlerle gerçekleştirilir.

Soru & Cevap Güncelleme: 26.10.2025

İnternette güvenli sandığım bir siteden alışveriş yaparken ödeme ekranında bağlantının güvenli olmadığını fark ettim ve sonrasında kartımdan izinsiz para çekildi. Sitenin sorumluluğu nedir?

add

E-ticaret sitelerinin, müşterilerine ait kredi kartı ve ödeme bilgilerini güvenli bir şekilde aktarmak için gerekli olan şifreleme sertifikalarını kullanmamaları, onların hukuki sorumluluğunu doğurabilecek bir eksikliktir. Özellikle ortadaki adam saldırısı olarak bilinen durumlarda, siber saldırganlar araya girerek zayıf bağlantılardan faydalanır ve şifrelerinizi ele geçirebilir.

Soru & Cevap Güncelleme: 30.01.2025

Hastanelerdeki sağlık kayıtlarımın ve parmak izi gibi biyolojik verilerimin devletin veri tabanlarında sürekli saklanmasına itiraz edebilir miyim?

add

Kişisel sağlık verilerinizin ve parmak izi gibi son derece kritik biyolojik bilgilerinizin rızanız veya makul bir yasal zorunluluk bulunmaksızın devlet veri tabanlarında ömür boyu depolanması, mahremiyet ihlali iddiasıyla hukuki bir başvurunun konusunu oluşturabilecek yapıdadır. Bireylerin, bulaşıcı hastalık gibi toplumsal bir tehdit oluşturmayan kişisel sağlık durumlarının ve bedenlerine ait verilerin yalnızca hekim ile hasta arasında saklı tutulmasını talep etme özgürlüğü mevcuttur.

Soru & Cevap Güncelleme: 18.12.2025

İnternetten alışveriş yaparken reklam mesajı almak istemiyorum ama sözleşmeyi onaylayınca otomatik olarak mesaj izni de vermiş oluyorum, bu yasal mıdır?

add

E-ticaret sitelerinin size ticari elektronik ileti gönderebilmesi için önceden seçili gelen onay kutucuklarıyla izin alması hukuka aykırı bir veri işleme faaliyeti olarak değerlendirilebilir. Kişisel Verilerin Korunması Kanunu kapsamında, geçerli bir açık rızadan bahsedebilmek için aktif rıza yönteminin kullanılması, yani kullanıcının bilinçli bir eylemiyle onay vermesi gerekmektedir.

Soru & Cevap Güncelleme: 12.03.2026

Türkiye'de yaşıyorum, kendi ülkemizin kanunlarında unutulma hakkı diye bir şey gerçekten var mı, mahkemede hakkımı arayabilir miyim?

add

Unutulma hakkı, hem Türkiye Cumhuriyeti Anayasası hem de yürürlükteki yasal mevzuatımız çerçevesinde koruma altına alınmış ve mahkemelerce uygulanan hukuki bir haktır. Anayasamızın 20. maddesi uyarınca herkesin kendisiyle ilgili kişisel verilerin silinmesini talep etme hakkı güvence altındadır.

Soru & Cevap Güncelleme: 18.07.2025

Çocuğum küçükken açtığı bir hesaptaki verilerin artık internette yer almasını istemiyor, yıllar önce verilen izni iptal edip bu bilgileri sildirme hakkımız var mıdır?

add

Yıllar önce verilmiş bir onaya dayanarak işlenen kişisel verilerin internet ortamından tamamen silinmesi, veri sahibinin temel yasal hakları arasında yer alan ve iptal edilebilen bir haktır. Kişisel Verilerin Korunması Kanunu çerçevesinde, veri işlenmesini gerektiren sebeplerin ortadan kalkması veya kişinin kendi rızasını geri alması durumunda veri sorumlusundan ilgili verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi talep edilebilmektedir.

Soru & Cevap Güncelleme: 03.04.2025

Bulut sistemine yüklediğim müşteri listem siber saldırıyla çalındı. Hizmet aldığım bulut firması yeterli önlem almadığı için bu zarardan sorumlu tutulabilir mi?

add

Kişisel verilerin bulut platformlarına işlenmesi durumunda, hizmet sağlayıcınızın hukuka aykırı erişimleri önlemek ve uygun güvenlik düzeyini temin etmek amacıyla gerekli her türlü teknik ve idari tedbiri alma yükümlülüğü bulunmaktadır. Bulut servis sağlayıcısı, bu koruma yükümlülüğünü yerine getirmez ve veriler üçüncü kişilerin eline geçerse, bu durum ilgili kurullar nezdinde idari para cezası gerektiren bir ihlal olarak değerlendirilmeye esas oluşturabilecek bir eylem niteliği taşıyabilir.

Soru & Cevap Güncelleme: 26.03.2026

Bir pazaryeri sitesinde satıcıyım, site hacklendiği için müşterilerimin kişisel bilgileri çalındı. Site yönetiminin veri güvenliği konusunda sorumluluğu yok mu?

add

Elektronik pazaryeri işletmesinin, kendi altyapısında barındırdığı kişisel verilerin güvenliğini sağlama konusunda yasal mevzuatımız gereği açık bir sorumluluğu bulunmaktadır. İşletme, elde ettiği kişisel verilerin muhafazasından sorumlu olduğu gibi hukuka aykırı erişimleri engellemek amacıyla veri güvenliği için gerekli her türlü teknik ve idari tedbiri almak zorundadır.

Soru & Cevap Güncelleme: 12.09.2025

Bir alışveriş sitesine verdiğim adres ve kredi kartı bilgilerim bilgisayar korsanları tarafından çalındı. Bu durumda sitenin bir sorumluluğu yok mu?

add

Kişisel verilerinizi toplayan alışveriş sitesi gibi işletmeler, bu verilerin hukuka aykırı olarak erişilmesini ve işlenmesini önlemek amacıyla uygun güvenlik düzeyini temin edecek her türlü teknik ve idari tedbiri almak zorundadır. Şirketler, kanunlar kapsamında veri sorumlusu sıfatını haiz olduklarından, sistemlerindeki bilgilerin dışarıdan gelebilecek siber saldırılara, kaybolmalara veya yetkisiz kullanımlara karşı korunması konusunda yasal bir yükümlülük altındadırlar.