Anasayfa/ Konular/ Kvkk

Kvkk

Dijitalleşen dünyada, bilginin en değerli varlık haline gelmesiyle birlikte kişisel verilerin gizliliği ve güvenliği temel bir insan hakkı olarak öne çıkmaktadır. Kişisel Verilerin Korunması Kanunu (KVKK), hem bireylerin verileri üzerindeki kontrolünü sağlamakta hem de şirketlere şeffaflık, aydınlatma ve veri güvenliği yükümlülükleri getirmektedir. Veri ihlallerinin ciddi idari ve cezai yaptırımlara yol açtığı bu düzende, yasal uyum süreçlerinin eksiksiz ve profesyonelce yönetilmesi mutlak bir zorunluluktur.
Soru & Cevap Güncelleme: 16.11.2025

Oğlumun okulda karıştığı bir disiplin soruşturmasında rehberlik servisindeki psikolojik raporlarını okul idaresi bizden izinsiz kullanmış, yasal mı bu?

add

Okul idaresinin yürütmekte olduğu haklı bir disiplin soruşturması kapsamında çocuğunuza ait psikolojik sağlık verilerini sizin izniniz olmadan kullanması, kanunda sınırlı olarak belirtilen istisnai şartlar dahilinde hukuka uygun kabul edilebilecek bir eylemdir. Kişisel Verilerin Korunması Kanunu'nun yirmi sekizinci maddesi gereğince, yasanın verdiği yetkiye dayanarak görevli kurumların denetleme veya disiplin soruşturması yürütmesi amacıyla kişisel verileri işlemesi durumunda açık rıza veya aydınlatma yükümlülüğü gibi katı şartlar aranmamaktadır.

Soru & Cevap Güncelleme: 25.06.2025

Eski telefon numaramı sistemden sildirmeme rağmen, bir alışveriş sitesi başkasına ait olan o numaraya benim şahsi kargo ve sipariş bilgilerimi gönderiyor, ne yapabilirim?

add

Alışveriş sitesinin sistemlerindeki eski numaranızı silmeyerek güncel olmayan bir numaraya adınız ve siparişleriniz gibi şahsi bilgilerinizi göndermeye devam etmesi, yasal olarak incelenmesi gereken ciddi bir güvenlik ve uyum sorunudur. Veri sorumlusu sıfatını taşıyan tüm şirketler, ellerinde bulundurdukları şahsi bilgilerinizin doğruluğunu sağlamak ve yanlış ya da eksik olanları sizin talebiniz doğrultusunda derhal düzeltmek zorundadır.

Soru & Cevap Güncelleme: 20.10.2025

Bir şirket bana ait borç veya alışveriş bilgisini, kendi telefonum yerine çalıştığım iş yerinin numarasına veya bir yakınıma gönderirse ne yapabilirim?

add

Size ait hassas, özel veya finansal bilgilerin, ilgisi olmayan üçüncü kişilerin rahatlıkla erişebileceği kurumsal numaralara, ofis hatlarına veya yakınlarınıza iletilmesi veri güvenliği kurallarının ağır bir ihlali olarak değerlendirilebilecek ciddi bir eylemdir. Kişisel verilerin işlenme aşamasında yasal olarak kesin bir şekilde öngörülen doğruluk ilkesi uyarınca, şirketlerin ellerindeki verileri doğru tespit etmesi ve gerektiğinde hızlıca güncel tutması esastır.

Soru & Cevap Güncelleme: 25.07.2025

Kredi çekmek için bankaya gittiğimde sistemde eski ve yanlış olan adres bilgilerimin bulunduğunu gördüm. Bu yanlış bilgilerin hemen düzeltilmesini talep edebilir miyim?

add

Kendinize ait kişisel verilerin eksik veya yanlış işlenmiş olduğunu tespit etmeniz halinde, ilgili kuruma başvurarak bu verilerin derhal düzeltilmesini ve güncellenmesini talep edebilirsiniz. Kişisel verilerin doğru ve gerektiğinde güncel tutulması temel bir yasal ilke olup, sizin tarafınızdan yapılacak bir düzeltme hakkı başvurusu üzerine karşı tarafın gereksiz bir gecikme olmaksızın bu eksiklikleri gidermesi kanunen beklenir.

Soru & Cevap Güncelleme: 24.01.2026

İsteyen herkesin internetten t. C. Kimlik numaramı girerek ne kadar vergi ödediğimi gösteren vergi levhama ulaşabilmesi benim ticari sırlarımın ve özel hayatımın ihlali değil midir?

add

Elektronik vergi levhası sorgulama sistemleri üzerinden üçüncü kişilerin sizin vergi matrahınıza ve ödediğiniz vergi tutarlarına rızanız olmaksızın erişebilmesi, ticari mahremiyetiniz açısından riskler barındıran bir uygulamadır. Kamu otoritesi bu durumu ticari ilişkilerde vergi şeffaflığını sağlamak amacıyla meşrulaştırmaya çalışsa da, bu tür bilgilerin rakip firmalarca veya ilgisiz kişilerce elde edilebilir olması rekabet eşitliği ve veri güvenliği ilkeleriyle bağdaşmayabilmektedir.

Soru & Cevap Güncelleme: 25.08.2025

Gittiğim güzellik merkezinin sistemi fidye yazılımı ile kilitlenmiş, tüm randevu ve ödeme geçmişim silinmiş. Şikayet edebilir miyim?

add

Hizmet aldığınız firmanın bilgi işlem sistemlerinin fidye yazılımı saldırısına maruz kalması ve kişisel verilerinizin silinmesi veya erişilemez hale gelmesi durumunda, veri sorumlusunun ihmalinden kaynaklı şikayet yollarına başvurabilirsiniz. İşletmeler, kişisel verileri dışarıdan gelecek saldırılara karşı korumak için veri sızıntısı ve tahribatını önleyici anti-virüs yazılımları kullanmalı ve verilerin düzenli olarak yedeklenmesini sağlamalıdır.

Soru & Cevap Güncelleme: 05.11.2025

Eski çalışanlarımızın özlük dosyalarını ofisteki kilitli olmayan bir dolapta tutuyoruz. Dosyalar çalınırsa fiziki evrak olduğu için kvkk'ya girer mi?

add

Kişisel verilerin korunması ve saklanması yükümlülüğü yalnızca dijital sistemlerdeki kayıtları değil, şirketinizde fiziksel ortamlarda basılı olarak saklanan kağıt evrakları da doğrudan kapsamaktadır. İlgili düzenlemeler uyarınca, fiziki arşivinizdeki belgelerde yer alan kişisel bilgilerin yetkisiz kişilerin eline geçmesini önlemek için, bu ortamların da yetkisiz giriş çıkışlara karşı fiziksel güvenliğini sağlamanız kilit bir gerekliliktir.

Soru & Cevap Güncelleme: 25.01.2025

İşyerinde güvenliğimiz için hepimize akıllı bileklik ve baret taktılar. Bu cihazlar üzerinden nabzım, vücut ısım ve uyku düzenim gibi tüm verilerim işverene gidiyor. Bu kadarı yasal bir izleme midir?

add

İş sağlığı ve güvenliğini artırmak gerekçesiyle çalışanlara kullandırılan akıllı cihazlar üzerinden nabız, vücut ısısı ve yorgunluk seviyesi gibi son derece hassas sağlık verilerinin sürekli olarak izlenmesi, kişisel alanınıza yönelik hukuken ölçüsüz bir müdahale olarak yorumlanabilir. Her ne kadar işverenin yönetim hakkı ve iş sağlığını koruma yükümlülüğü bulunsa da, bu yetki işçinin temel hak ve özgürlüklerini ihlal edecek boyuta ulaşmamalıdır.

Soru & Cevap Güncelleme: 27.11.2025

Devlet memurluğuna atanacağım ama hakkımda güvenlik soruşturması ve arşiv araştırması yapılacağını söylediler, buradaki verilerim güvende mi?

add

Kamu kurumlarına atanacak kişiler hakkında yürütülen güvenlik soruşturması ve arşiv araştırmaları yasal bir çerçevede yürütülmekte olup, kural olarak bu süreçte toplanan bilgiler kişisel verilerin korunması ilkelerine tabidir. İlgili kanunlar gereği, bu incelemelerde elde edilen verilerin genel ilkelere aykırı olarak kullanılması ve amacını aşacak şekilde başkalarıyla paylaşılması yasaklanmıştır.

Soru & Cevap Güncelleme: 07.03.2026

Üyesi olduğum e-ticaret sitesi hacklenmiş ve şifrelerim dahil tüm bilgilerim internete düşmüş. Site yönetimi bundan sorumlu mudur?

add

E-ticaret sitesinin siber saldırıya uğrayarak veri tabanındaki müşteri bilgileri, şifreler ve adres kayıtlarının yetkisiz kişilerin eline geçmesi durumunda, sistemi işleten site yönetiminin doğrudan sorumluluğuna gidilmesi mümkündür. Kurumlar, zararlı yazılımlar veya ağ saldırılarına karşı sistemlerini güncel tutmak, ağ trafiğini güvenlik bilgi ve olay yönetimi sistemleriyle izlemek ve güçlü şifreleme algoritmaları kullanmak gibi kapsamlı güvenlik standartlarını uygulamak zorundadır.