Anasayfa/ Konular/ Kvkk/ SORU & CEVAP

Kvkk

Dijitalleşen dünyada, bilginin en değerli varlık haline gelmesiyle birlikte kişisel verilerin gizliliği ve güvenliği temel bir insan hakkı olarak öne çıkmaktadır. Kişisel Verilerin Korunması Kanunu (KVKK), hem bireylerin verileri üzerindeki kontrolünü sağlamakta hem de şirketlere şeffaflık, aydınlatma ve veri güvenliği yükümlülükleri getirmektedir. Veri ihlallerinin ciddi idari ve cezai yaptırımlara yol açtığı bu düzende, yasal uyum süreçlerinin eksiksiz ve profesyonelce yönetilmesi mutlak bir zorunluluktur.
Soru & Cevap Güncelleme: 02.02.2025

Kullandığım finansal uygulamanın akıllı sözleşmesinde kod hatası varmış ve bu yüzden kişisel verilerim açığa çıktı. Gerekli önlemleri almayan yazılımcıya veya şirkete karşı hak iddia edebilir miyim?

add

Veri koruma mevzuatı, sistemlerin tasarımdan itibaren koruma prensibine uygun olarak, güncel güvenlik standartlarını karşılayacak şekilde inşa edilmesini emretmektedir. Akıllı sözleşmelerin kod kaynaklı güvenlik açıklarına karşı yeterince test edilmemesi veya risk değerlendirme süreçlerinin eksik yürütülmesi, verilerinizin ifşa olmasına zemin hazırlayabilir.

Soru & Cevap Güncelleme: 02.03.2026

Şirketimin müşteri kayıtlarını tutması için bir muhasebe firmasıyla anlaştım. Onların yapacağı hatalardan ben de sorumlu olur muyum?

add

Müşterilerinize ait kişisel verileri kendi iş süreçleriniz doğrultusunda bir muhasebe firmasına işlettiğinizde, bu alt firmanın yapacağı veri güvenliği ihlallerinden ve olası hatalardan yasa gereği siz de onlarla birlikte ortaklaşa sorumlu olursunuz. Siz verilerin toplanma ve kullanılma amacını belirleyen taraf olarak veri sorumlusuyken, muhasebe firması sadece sizin adınıza hareket eden konumundadır ve aranızda yetkileri belirleyen bir kişisel veri işleme sözleşmesi bulunması yasal bir gerekliliktir.

Soru & Cevap Güncelleme: 24.06.2025

Müşteriye kargo göndermek için numarasını aldım ama sonrasında reklam mesajları atmak için de kullandım. Bu durum veri güvenliğini ihlal sayılır mı?

add

Bir müşterinizin iletişim bilgisini sadece kargo gönderimi yani sözleşmenin ifası amacıyla alıp sonrasında ondan açık bir onay almadan pazarlama veya reklam amacıyla kullanmanız, açıkça hukuka aykırı bir veri işleme faaliyeti olarak değerlendirilir. Bu durum teorik olarak verilerin siber bir saldırıyla çalınması demek olmasa da, kişisel verilerin işlenme şartlarına ve genel ilkelere aykırılık teşkil eden bir eylemdir.

Soru & Cevap Güncelleme: 09.09.2025

Müşterilerden eskiden aldığımız ama artık kullanmadığımız kimlik fotokopilerini silmedik. Eski belgeleri saklamamız kvkk açısından dert açar mı?

add

İşlenme amacı ortadan kalkan veya yasal saklama süreleri dolan kişisel verilerin sistemlerinizde tutulmaya devam edilmesi, hukuki denetimlerde aleyhinize değerlendirilebilecek önemli bir risk faktörüdür. Veri güvenliği uygulamalarına göre, kişisel verilerin mümkün olduğunca azaltılması yani veri minimizasyonu ilkesine uyulması ve gereksiz verilerin doğru bir şekilde sistemden çıkarılması gerekmektedir.

Soru & Cevap Güncelleme: 16.06.2025

Video mülakatla başvurduğum işe alınmadım ama mülakat videomun ve yüz analizlerimin sistemlerinde kalmasından endişe duyuyorum. Bu kayıtların silinmesini isteyebilir miyim?

add

İş başvurunuzun olumsuz sonuçlanması halinde, işe alım sürecinin değerlendirilmesi amacı ortadan kalktığı için mülakat videolarınızın ve yüz analizlerinizin işveren tarafından silinmesini, yok edilmesini veya anonim hale getirilmesini talep etme hakkınız her zaman bulunmaktadır. Kişisel verilerin işlenmesinde temel kurallardan biri olan saklama süresi sınırlılığı ilkesi gereğince, verilerin sadece işlendikleri amaç için gerekli olan süre kadar muhafaza edilmesi esastır.

Soru & Cevap Güncelleme: 29.05.2025

Davamı yürüten avukatım bana ait birçok belgeyi ve bilgiyi dosyasında tutuyor, bu bilgilerin güvenliğinden kanunen avukatım mı sorumludur?

add

Evet, müvekkilleriyle kurdukları vekâlet ilişkisi kapsamında dava süreci için kişisel verileri toplayan, bunları kaydeden ve kendi dosyasında muhafaza eden avukatlar, yasal düzenlemeler ışığında bağımsız birer veri sorumlusu olarak kabul edilmektedir. İlgili kanunlara göre veri sorumlusu, kişisel verilerin hangi amaçlarla işleneceğini ve hangi vasıtalarla tutulacağını belirleyen, aynı zamanda veri kayıt sisteminin kurulmasından ve yönetilmesinden doğrudan sorumlu olan kişiyi ifade etmektedir.

Soru & Cevap Güncelleme: 06.02.2025

Üye olduğum bir spor salonu, bilgilerimi benim iznim olmadan başka bir reklam şirketine vermiş ve sürekli mesaj alıyorum. Bu durumda spor salonu mu suçlu yoksa mesaj atan şirket mi?

add

Kişisel verilerinizin bilginiz ve onayınız dışında ticari veya reklam amacıyla üçüncü bir şirketle paylaşılması durumunda, ihlalin niteliğine göre hem verilerinizi ilk toplayan spor salonunun hem de sizin adınıza mesaj gönderen şirketin müşterek sorumluluğu gündeme gelebilmektedir. Mevcut senaryoda verilerinizin hangi amaçla toplanacağını, nerede saklanacağını ve kimlere aktarılacağını belirleyen spor salonu işletmesi veri sorumlusu sıfatını taşırken, onun talimatları doğrultusunda bu verileri işleyip size reklam mesajı gönderen şirket ise veri işleyen konumunda değerlendirilebilir.

Soru & Cevap Güncelleme: 22.03.2025

Şirketimizde çalışan bir personel müşterilerin verilerini sızdırmış. Veri sorumlusu olarak personel mi cezalandırılır yoksa doğrudan şirketimiz mi sorumlu tutulur?

add

Sermaye şirketlerinde kişisel verilerin işlenmesi süreçlerinde veri sorumlusu sıfatı, kural olarak şirketin organlarına veya personeline değil, bizzat şirket tüzel kişiliğinin kendisine aittir. Çalışanların kendilerine verilen yetkileri aşarak veya dikkatsizlik sonucu kişisel verileri dışarıya sızdırması durumunda, hukuki sorumluluk şirket üzerinde doğmakta olup idari para cezası yaptırımının doğrudan muhatabı da kurumun tüzel kişiliği olmaktadır.

Soru & Cevap Güncelleme: 09.06.2025

Bilgilerimin bir şirket tarafından izinsiz paylaşıldığını fark ettim, onlara tazminat davası açmadan veya kvkk kuruluna şikayet etmeden önce şirketin kendisine mi başvurmalıyım?

add

KVKK Kuruluna resmi bir şikayette bulunabilmeniz için öncelikle verilerinizi izinsiz işleyen kuruma başvurmanız kanuni bir zorunluluktur, ancak mahkemeye giderek tazminat davası açmak için böyle bir ön şart bulunmamaktadır. Kanun uyarınca, veri sorumlusuna yapacağınız yazılı başvuru neticesinde talebiniz reddedilir, size verilen cevap yetersiz bulunur veya otuz gün içinde hiçbir cevap verilmezse bu aşamadan sonra Kurula şikayet hakkınız doğmaktadır.

Soru & Cevap Güncelleme: 29.08.2025

Çocuğumun bilgilerini izinsiz kullanan şirketten tazminat almak için doğrudan kişisel verileri koruma kurulu'na şikayette bulunsam paramı alabilir miyim?

add

Hayır, Kişisel Verileri Koruma Kurulu'nun (KVKK) veri ihlallerinden doğan şahsi zararları tazmin etme veya veri sorumlusu şirkete tazminat ödetme gibi bir kanuni yetkisi bulunmamaktadır. Kurul, yapılan incelemede şartları oluştuğunda ihlali gerçekleştiren şirkete yalnızca idari para cezası yaptırımı uygulayabilir.