Anasayfa/ Konular/ Kvkk/ SORU & CEVAP

Kvkk

Dijitalleşen dünyada, bilginin en değerli varlık haline gelmesiyle birlikte kişisel verilerin gizliliği ve güvenliği temel bir insan hakkı olarak öne çıkmaktadır. Kişisel Verilerin Korunması Kanunu (KVKK), hem bireylerin verileri üzerindeki kontrolünü sağlamakta hem de şirketlere şeffaflık, aydınlatma ve veri güvenliği yükümlülükleri getirmektedir. Veri ihlallerinin ciddi idari ve cezai yaptırımlara yol açtığı bu düzende, yasal uyum süreçlerinin eksiksiz ve profesyonelce yönetilmesi mutlak bir zorunluluktur.
Soru & Cevap Güncelleme: 28.08.2025

Şirket bilgisayarlarına takılan usb bellekleri teknik olarak kısıtlamam veya engellemem ileride yaşanacak hukuki sorunları önler mi?

add

Şirketinizdeki cihazların harici bağlantı noktalarına fiziksel veya yazılımsal kısıtlamalar getirmeniz, olası veri hırsızlığı veya siber saldırılara karşı önceden alabileceğiniz ihtiyati tedbirler kapsamında büyük bir önem taşımaktadır. Kötü niyetli kullanıcıların hassas bilgileri sızdırmasını engellemek için bağlantı yuvalarının kapatılması veya otomatik sürücü yüklemelerinin denetim altına alınması teknik olduğu kadar kurumsal veri güvenliği açısından da atılması gereken hayati adımlardandır.

Soru & Cevap Güncelleme: 24.09.2025

Şirketimin kişisel verilerimi kanunsuz bir şekilde kaydettiğini, hatta yüz tanıma sistemiyle yüzümüzü taradığını öğrendim. Bu durumu mahkeme dışında nereye şikayet edebilirim?

add

İşverenin, yüz tanıma sistemi veya parmak izi gibi hassas biyometrik sistemlerle hukuka aykırı olarak kişisel verilerinizi işlemesi durumunda mahkemeler dışında doğrudan Kişisel Verileri Koruma Kuruluna (KVKK) şikayette bulunma hakkınız yasal olarak güvence altına alınmıştır. Ancak yasa gereği, bu tür ihlalli sistemlerin durdurulması ve verilerinizin silinmesi için öncelikle bizzat işvereninize yazılı olarak başvurmanız gerekmektedir.

Soru & Cevap Güncelleme: 21.05.2025

Sürekli alışveriş yaptığım mağazadan gelmiş gibi görünen bir sms'teki linke tıkladım, meğer sahte siteymiş ve kredi kartı bilgilerim çalındı. Mağazayı dava edebilir miyim?

add

Alışveriş yaptığınız firmanın sistemlerindeki bir güvenlik açığı nedeniyle iletişim bilgileriniz sızdırılmışsa, firmanın bu zarardan dolayı hukuki sorumluluğuna gidilmesi mümkündür. Siber saldırganların, güvenilen kurumlardan gelmiş gibi gösterdikleri aldatıcı mesajlarla kişisel bilgileri ele geçirmesi oltalama saldırısı olarak adlandırılır ve bu süreçte veri sorumlusu olan şirketin gerekli teknik tedbirleri alıp almadığı incelenmelidir.

Soru & Cevap Güncelleme: 14.12.2025

Oyun oynarken bana gelen bir linke tıkladım ve oyun hesabım çalındı, bu durumda ne gibi hukuki yollara başvurabilirim?

add

Oyun oynarken tıkladığınız zararlı bağlantılar sonucunda hesabınızın ele geçirilmesi, ceza hukuku kapsamında incelemeye esas oluşturabilecek bir eylemdir. Bu tür saldırılar genellikle oltalama adı verilen ve kullanıcıların kişisel bilgilerini ele geçirmeyi hedefleyen yöntemlerle gerçekleştirilir.

Soru & Cevap Güncelleme: 26.10.2025

İnternette güvenli sandığım bir siteden alışveriş yaparken ödeme ekranında bağlantının güvenli olmadığını fark ettim ve sonrasında kartımdan izinsiz para çekildi. Sitenin sorumluluğu nedir?

add

E-ticaret sitelerinin, müşterilerine ait kredi kartı ve ödeme bilgilerini güvenli bir şekilde aktarmak için gerekli olan şifreleme sertifikalarını kullanmamaları, onların hukuki sorumluluğunu doğurabilecek bir eksikliktir. Özellikle ortadaki adam saldırısı olarak bilinen durumlarda, siber saldırganlar araya girerek zayıf bağlantılardan faydalanır ve şifrelerinizi ele geçirebilir.

Soru & Cevap Güncelleme: 30.01.2025

Hastanelerdeki sağlık kayıtlarımın ve parmak izi gibi biyolojik verilerimin devletin veri tabanlarında sürekli saklanmasına itiraz edebilir miyim?

add

Kişisel sağlık verilerinizin ve parmak izi gibi son derece kritik biyolojik bilgilerinizin rızanız veya makul bir yasal zorunluluk bulunmaksızın devlet veri tabanlarında ömür boyu depolanması, mahremiyet ihlali iddiasıyla hukuki bir başvurunun konusunu oluşturabilecek yapıdadır. Bireylerin, bulaşıcı hastalık gibi toplumsal bir tehdit oluşturmayan kişisel sağlık durumlarının ve bedenlerine ait verilerin yalnızca hekim ile hasta arasında saklı tutulmasını talep etme özgürlüğü mevcuttur.

Soru & Cevap Güncelleme: 18.12.2025

İnternetten alışveriş yaparken reklam mesajı almak istemiyorum ama sözleşmeyi onaylayınca otomatik olarak mesaj izni de vermiş oluyorum, bu yasal mıdır?

add

E-ticaret sitelerinin size ticari elektronik ileti gönderebilmesi için önceden seçili gelen onay kutucuklarıyla izin alması hukuka aykırı bir veri işleme faaliyeti olarak değerlendirilebilir. Kişisel Verilerin Korunması Kanunu kapsamında, geçerli bir açık rızadan bahsedebilmek için aktif rıza yönteminin kullanılması, yani kullanıcının bilinçli bir eylemiyle onay vermesi gerekmektedir.

Soru & Cevap Güncelleme: 12.03.2026

Türkiye'de yaşıyorum, kendi ülkemizin kanunlarında unutulma hakkı diye bir şey gerçekten var mı, mahkemede hakkımı arayabilir miyim?

add

Unutulma hakkı, hem Türkiye Cumhuriyeti Anayasası hem de yürürlükteki yasal mevzuatımız çerçevesinde koruma altına alınmış ve mahkemelerce uygulanan hukuki bir haktır. Anayasamızın 20. maddesi uyarınca herkesin kendisiyle ilgili kişisel verilerin silinmesini talep etme hakkı güvence altındadır.

Soru & Cevap Güncelleme: 18.07.2025

Çocuğum küçükken açtığı bir hesaptaki verilerin artık internette yer almasını istemiyor, yıllar önce verilen izni iptal edip bu bilgileri sildirme hakkımız var mıdır?

add

Yıllar önce verilmiş bir onaya dayanarak işlenen kişisel verilerin internet ortamından tamamen silinmesi, veri sahibinin temel yasal hakları arasında yer alan ve iptal edilebilen bir haktır. Kişisel Verilerin Korunması Kanunu çerçevesinde, veri işlenmesini gerektiren sebeplerin ortadan kalkması veya kişinin kendi rızasını geri alması durumunda veri sorumlusundan ilgili verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi talep edilebilmektedir.

Soru & Cevap Güncelleme: 03.04.2025

Bulut sistemine yüklediğim müşteri listem siber saldırıyla çalındı. Hizmet aldığım bulut firması yeterli önlem almadığı için bu zarardan sorumlu tutulabilir mi?

add

Kişisel verilerin bulut platformlarına işlenmesi durumunda, hizmet sağlayıcınızın hukuka aykırı erişimleri önlemek ve uygun güvenlik düzeyini temin etmek amacıyla gerekli her türlü teknik ve idari tedbiri alma yükümlülüğü bulunmaktadır. Bulut servis sağlayıcısı, bu koruma yükümlülüğünü yerine getirmez ve veriler üçüncü kişilerin eline geçerse, bu durum ilgili kurullar nezdinde idari para cezası gerektiren bir ihlal olarak değerlendirilmeye esas oluşturabilecek bir eylem niteliği taşıyabilir.