Anasayfa/ Konular/ Kvkk/ SORU & CEVAP

Kvkk

Dijitalleşen dünyada, bilginin en değerli varlık haline gelmesiyle birlikte kişisel verilerin gizliliği ve güvenliği temel bir insan hakkı olarak öne çıkmaktadır. Kişisel Verilerin Korunması Kanunu (KVKK), hem bireylerin verileri üzerindeki kontrolünü sağlamakta hem de şirketlere şeffaflık, aydınlatma ve veri güvenliği yükümlülükleri getirmektedir. Veri ihlallerinin ciddi idari ve cezai yaptırımlara yol açtığı bu düzende, yasal uyum süreçlerinin eksiksiz ve profesyonelce yönetilmesi mutlak bir zorunluluktur.
Soru & Cevap Güncelleme: 05.12.2025

On sekiz yaşıma girdim ve çocukken ailemin benim rızam olmadan internete yüklediği utanç verici videolarımı sildirmek istiyorum. Geçmişteki bu dijital izlerimi tamamen yok edebilir miyim?

add

Bireylerin geçmişte dijital ortamlarda rızaları dışında paylaşılan kişisel verilerinin ve görüntülerinin silinmesini veya erişiminin kısıtlanmasını talep etmeleri, unutulma hakkı çerçevesinde korunan temel bir hukuki imkandır. Çocukluk döneminde ebeveynler veya üçüncü kişiler tarafından yayılan içerikler, reşit olduktan sonra kişinin itibarını veya özel hayatını olumsuz etkiliyorsa, ilgili platformlardan bu verilerin kaldırılması yasal olarak istenebilir.

Soru & Cevap Güncelleme: 27.03.2026

Küçükken geçirdiğim psikolojik bir tedaviye ait haberler internette arama yapıldığında hala çıkıyor, reşit oldum artık bunları sildirme hakkım var mı?

add

Geçmişte çocukluk döneminizde rızanız dışında veya o anki riskleri kavrayamayacağınız bir yaşta internete yansıyan kişisel sağlık verilerinizin arama motorlarından ve haber sitelerinden silinmesini talep etme hakkınız elbette bulunmaktadır. Hukukumuzda doğrudan kanun metninde kalıplaşmış bir terim olarak geçmese de, Kişisel Verilerin Korunması Kanunu ve Anayasa çerçevesinde şekillenen unutulma hakkı tam da bu tür mağduriyetleri kalıcı olarak gidermek amacıyla uygulanmaktadır.

Soru & Cevap Güncelleme: 09.12.2025

Hastanede eski cep telefonu numaram kalmış, tahlil sonucum başkasına mesaj olarak gitmiş. Hastaneyi dava etsem kazanır mıyım?

add

Hastanenin sizin iletişim bilgilerinizi güncel tutmaması sebebiyle kişisel tahlil sonuçlarınızın bir başkasına iletilmesi, temel veri güvenliği ilkelerinden biri olan verilerin doğru ve güncel tutulması ilkesinin ihlali anlamına gelebilmektedir. Sağlık hizmeti sunucuları, veri güvenliği kapsamında yanlış kayıtlar sebebiyle ortaya çıkabilecek mahremiyet ihlallerini önlemekle mükelleftir.

Soru & Cevap Güncelleme: 16.11.2025

Hastane bankosunda işlem yaptırırken görevli hastalığımı ve t. C. Kimlik numaramı herkesin duyacağı şekilde yüksek sesle söyledi, bu normal mi?

add

Hastane kayıt bankolarında görevli personelin kişisel bilgilerinizi ve sağlık verilerinizi diğer hastaların duyabileceği şekilde yüksek sesle dile getirmesi, veri güvenliği yükümlülüklerine aykırılık teşkil edebilecek bir durumdur. Sağlık kurumları, gişe ve masa gibi alanlarda yetkisiz kişilerin veya sırada bekleyen diğer hastaların sizin bilgilerinizi duymasını, görmesini veya ele geçirmesini engelleyecek fiziki ve idari tedbirleri almak zorundadır.

Soru & Cevap Güncelleme: 15.02.2026

Şehrimizdeki ücretsiz wi-fi ağını kullanırken bilgilerimin çalındığından şüpheleniyorum. Kurum bu güvenlik açığını benden saklayabilir mi, bana haber vermek zorunda mı?

add

Akıllı şehir altyapısını sağlayan veri sorumluları, sistemlerinde meydana gelen bir veri sızıntısını veya güvenlik açığını yasal süreler içerisinde hem denetleyici kuruma hem de size bildirmekle yükümlüdür. Ücretsiz Wi-Fi ağları gibi hizmetlerde veri güvenliği sağlanması ve kişisel bilgilerinizin şifreleme gibi yöntemlerle korunması kurumun asli sorumluluğundadır.

Soru & Cevap Güncelleme: 21.02.2025

İnternetten sıkça alışveriş yaptığım bir markanın sistemi hacklenmiş ve bilgilerim çalınmış, şirketin sistemini koruyamaması yüzünden onları sorumlu tutma şansım var mıdır?

add

Alışveriş yaptığınız şirketin sistemlerinin siber saldırıya uğraması ve kişisel bilgilerinizin çalınması durumunda, gerekli teknolojik ve idari önlemleri almadıkları için işletmeyi hukuken sorumlu tutma ihtimaliniz bulunmaktadır. Ticari işletmeler, kişisel verilerinizi elde ettikleri ilk andan itibaren, bu verilere yetkisiz kişilerin erişmesini engellemek ve uygun güvenlik düzeyini temin etmek için mümkün olan tüm idari ve teknik tedbirleri almak zorundadır.

Soru & Cevap Güncelleme: 10.12.2025

Kayıtlı olduğum bir mobil uygulama siber saldırıya uğramış ve şifrelerim çalınmış, şirket sadece "saldırıya uğradık" demekle sorumluluktan kurtulabilir mi, dava açabilir miyim?

add

Kişisel bilgilerinizi sistemlerinde barındıran şirketlerin, verilerinizin dışarıdan gelebilecek siber saldırılara karşı korunması için gelişen teknolojiye uygun tüm güvenlik önlemlerini alması zorunludur ve sadece siber bir saldırıya uğradıklarını belirterek sorumluluktan kaçmaları hukuken geçerli bir savunma değildir. Yasal düzenlemeler, verileri elinde bulunduran kurumlara çok sıkı bir veri güvenliği yükümlülüğü yüklemektedir; bu durum şirketin sadece bir sistemi kurmasını değil aynı zamanda bu sistemin açıklara karşı düzenli olarak denetlenmesini ve periyodik şekilde güncellenmesini gerektirir.

Soru & Cevap Güncelleme: 02.08.2025

Şirketten ayrılan bir çalışanımız, müşteri veri tabanımızı kopyalayarak çalmış. Bunu uzun bir süre sonra yeni fark ettik, bu durumda şirketimiz veri ihlalinden asli sorumlu tutulur mu?

add

Veri sorumlusu konumundaki tüm sermaye şirketleri ve kooperatifler, sistemlerindeki kişisel verilere hukuka aykırı olarak erişilmesini önlemek amacıyla, yetki matrisleri oluşturmak ve işten ayrılan personelin sistemlere erişimini derhal sonlandırmak gibi çok temel teknik ve idari tedbirleri titizlikle almakla yükümlüdür. Çalışanların müşteri verilerini yetkisiz şekilde kopyalaması ve bu ciddi veri sızıntısının şirket yönetimi veya ilgili bilgi işlem departmanları tarafından çok uzun süre fark edilememesi, şirket içi denetim mekanizmalarının ve veri güvenliği takiplerinin etkin şekilde uygulanmadığına dair son derece önemli bir gösterge kabul edilmektedir.

Soru & Cevap Güncelleme: 30.06.2025

Kripto cüzdanımın bağlı olduğu akıllı sözleşme hacklendi ve tüm işlem geçmişim, ıp adresim açığa çıktı, veri güvenliğimi sağlamadıkları için dava açabilir miyim?

add

Akıllı sözleşme kodundaki güvenlik açıkları veya cüzdan bilgilerinin ele geçirilmesi sonucunda kişisel verilerinizin ifşa olması, sistemin işleticisine karşı veri güvenliği yükümlülüğünün ihlali gerekçesiyle hukuki yollara başvurabilmeniz için geçerli bir temel oluşturabilir. İlgili kanunlar uyarınca, veri sorumlularının kişisel verilere hukuka aykırı erişimi engellemek ve verilerin muhafazasını sağlamak amacıyla her türlü teknik ve idari tedbiri alma zorunluluğu bulunmaktadır.

Soru & Cevap Güncelleme: 18.05.2025

Şirketimin bilgisayarlarına virüs girdi ve müşterilerin verileri çalındı. Gerekli programları kurmadığım için kvkk'dan ceza yer miyim?

add

Şirketinizin siber saldırıya uğraması ve müşteri verilerinin çalınması durumunda, KVKK kapsamında gerekli güvenlik önlemlerini almadığınız gerekçesiyle idari para cezası ile karşılaşmanız oldukça yüksek bir ihtimaldir. Kanun, kişisel verileri işleyen veri sorumlularına, verilerin hukuka aykırı olarak ele geçirilmesini önlemek amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri alma yükümlülüğü getirmektedir.