Anasayfa/ Konular/ Kvkk/ SORU & CEVAP

Kvkk

Dijitalleşen dünyada, bilginin en değerli varlık haline gelmesiyle birlikte kişisel verilerin gizliliği ve güvenliği temel bir insan hakkı olarak öne çıkmaktadır. Kişisel Verilerin Korunması Kanunu (KVKK), hem bireylerin verileri üzerindeki kontrolünü sağlamakta hem de şirketlere şeffaflık, aydınlatma ve veri güvenliği yükümlülükleri getirmektedir. Veri ihlallerinin ciddi idari ve cezai yaptırımlara yol açtığı bu düzende, yasal uyum süreçlerinin eksiksiz ve profesyonelce yönetilmesi mutlak bir zorunluluktur.
Soru & Cevap Güncelleme: 26.03.2026

Bir pazaryeri sitesinde satıcıyım, site hacklendiği için müşterilerimin kişisel bilgileri çalındı. Site yönetiminin veri güvenliği konusunda sorumluluğu yok mu?

add

Elektronik pazaryeri işletmesinin, kendi altyapısında barındırdığı kişisel verilerin güvenliğini sağlama konusunda yasal mevzuatımız gereği açık bir sorumluluğu bulunmaktadır. İşletme, elde ettiği kişisel verilerin muhafazasından sorumlu olduğu gibi hukuka aykırı erişimleri engellemek amacıyla veri güvenliği için gerekli her türlü teknik ve idari tedbiri almak zorundadır.

Soru & Cevap Güncelleme: 12.09.2025

Bir alışveriş sitesine verdiğim adres ve kredi kartı bilgilerim bilgisayar korsanları tarafından çalındı. Bu durumda sitenin bir sorumluluğu yok mu?

add

Kişisel verilerinizi toplayan alışveriş sitesi gibi işletmeler, bu verilerin hukuka aykırı olarak erişilmesini ve işlenmesini önlemek amacıyla uygun güvenlik düzeyini temin edecek her türlü teknik ve idari tedbiri almak zorundadır. Şirketler, kanunlar kapsamında veri sorumlusu sıfatını haiz olduklarından, sistemlerindeki bilgilerin dışarıdan gelebilecek siber saldırılara, kaybolmalara veya yetkisiz kullanımlara karşı korunması konusunda yasal bir yükümlülük altındadırlar.

Soru & Cevap Güncelleme: 26.01.2025

Üye olduğum bir sitenin hacklendiğini ve müşteri bilgilerimizin çalındığını internetteki haberlerden öğrendim. Şirketin bizi ve devleti bu konuda bilgilendirmesi gerekmiyor muydu?

add

Kişisel verilerin yetkisiz kişilerce ele geçirilmesi halinde, veri sorumlusu olan e-ticaret şirketinin bu ihlali hem size hem de yetkili mercilere derhal bildirmesi yasal bir zorunluluktur. Kanun kapsamında, bir veri sızıntısı yaşandığında şirketin bu durumu en geç 72 saat içerisinde Kişisel Verileri Koruma Kurulu'na ve etkilenen ilgili kişilere bildirmesi gerekmektedir.

Soru & Cevap Güncelleme: 17.11.2025

Müşterilerime ait bilgilerin bulunduğu veri tabanımız şifrelendi ve kilitlendi. Bu durumu müşterilerime veya devlete bildirmek zorunda mıyım?

add

Sisteminize yapılan bu saldırı sonucunda müşteri kayıtlarınızın ele geçirilmesi veya erişilemez hale gelmesi, hukuki çerçevede ciddi bir veri ihlali olarak kabul edilmektedir. Kişisel Verilerin Korunması Kanunu ve uluslararası alanda uygulanan Genel Veri Koruma Tüzüğü gibi düzenlemeler, kişisel verilere yetkisiz erişim sağlandığında durumun gecikmeksizin resmi denetim otoritelerine ve bu ihlalden etkilenen ilgili kişilere bildirilmesini zorunlu kılabilmektedir.

Soru & Cevap Güncelleme: 27.02.2025

Kullanmakta olduğum bulut muhasebe programı siber saldırıya uğradı ve tüm müşteri verilerim çalındı. Bu olayda müşterilerime karşı zararı tazmin etmek zorunda kalır mıyım?

add

Sisteminizi sağlayan bulut firması saldırıya uğramış olsa bile, müşterilerinize ait verileri toplayan ve işleme amacını belirleyen taraf olduğunuz için asıl yükümlülükleriniz devam etmektedir. Meydana gelen veri ihlali durumunu kanunda öngörülen en kısa süre içerisinde ilgili kuruma ve veri sahiplerine bildirmeniz yasal bir zorunluluktur.

Soru & Cevap Güncelleme: 26.08.2025

Devlet bizim için görev telefonlarında ses kayıt sistemi kursa bile, bu kayıtların sonsuza kadar saklanması benim kişisel haklarıma aykırı değil midir?

add

Kamu hizmeti kapsamında resmi haberleşmeler için oluşturulacak bir kayıt sisteminde, toplanan ses verilerinin süresiz olarak muhafaza edilmesi hukuka aykırı olup, modern bilişim hukuku standartları gereğince belirli imha sürelerine tabi tutulması yasal bir zorunluluktur. Kişisel Verilerin Korunması Kanunu çerçevesinde, kamu düzenini sağlamaya yönelik kamu makamlarınca işlenen veriler kanuni güvence altına alınmış olsa da, saklama amacının ortadan kalkmasıyla birlikte bu kayıtların güvenli yöntemlerle geri döndürülemez biçimde silinmesi veya anonim hale getirilmesi gerekecektir.

Soru & Cevap Güncelleme: 24.10.2025

Belediyenin internet sitesinde tc kimlik numaram ve adresim herkesin görebileceği şekilde yayınlanmış, direkt kvkk'ya şikayet edebilir miyim?

add

Kişisel verilerinizin açık rızanız veya yasal bir gerekçe olmaksızın kamuya açık bir şekilde yayınlanması mevzuata aykırıdır, ancak doğrudan Kurul makamına şikayette bulunmanız hukuken mümkün değildir. Kanun gereği, uyuşmazlığın çözümü için öncelikle veri sorumlusu konumunda olan ilgili belediyeye yazılı veya kayıtlı elektronik posta gibi usullerle resmi bir idari başvuruda bulunmanız zorunludur.

Soru & Cevap Güncelleme: 21.05.2025

Bilgilerimi verdiğim bir şirketin sistemi hacklenirse ve benim kişisel verilerim çalınırsa, bu durumdan şirketi yasal olarak sorumlu tutabilir miyim?

add

Verilerinizi emanet ettiğiniz şirketin siber saldırıya uğrayarak bilgilerinizi çaldırması, ilgili şirketi size karşı yasal olarak kusurlu ve sorumlu duruma düşürebilecek kuvvetli bir emaredir. Kişisel Verilerin Korunması Kanunu uyarınca her veri sorumlusu, verilerin hukuka aykırı olarak erişilmesini önlemek ve muhafazasını sağlamak amacıyla gerekli idari ve teknik tedbirler almakla kesin olarak yükümlü kılınmıştır.

Soru & Cevap Güncelleme: 15.05.2025

Aynı iş yerinde çalıştığım bir kişi sisteme girmeden, sadece ortak internet ağını kullanarak benim bilgisayarımdaki veri trafiğini dışarıdan gizlice izliyormuş. Bu durum suç sayılır mı?

add

Ortak internet ağı üzerinden sisteminize doğrudan giriş yapmaksızın bilgisayarınızdaki veri transferlerini teknik araçlarla izleyen kişinin bu eylemi, açıkça yasal inceleme gerektiren bir suç türüdür. Ceza Kanunumuz, bir bilişim sisteminin kendi içinde veya sistemler arasında gerçekleşen veri nakillerini, sisteme girmeksizin teknik araçlarla ve hukuka aykırı olarak izleyen kişilerin eylemlerini cezalandırmaktadır.

Soru & Cevap Güncelleme: 02.04.2025

Türkiye'de hizmet veren bir uygulamanın, bilgilerimi rızam olmadan yabancı bir ülkedeki sunuculara aktardığını fark ettim. Yurt dışına böyle kafalarına göre veri göndermeleri yasal mı?

add

Kişisel verilerinizin yurtdışına aktarılabilmesi için kural olarak sizin açık ve aydınlatılmış rızanızın bulunması zorunludur ve bu şart sağlanmadan yapılan yurt dışı aktarımları kural olarak hukuka aykırılık oluşturur. Kanun, verilerin sınır ötesine taşınmasını sıkı kurallara bağlamış olup, rızanızın olmadığı istisnai durumlarda bile ilgili ülkede yeterli koruma seviyesinin bulunmasını veya kurumların bunu yazılı olarak taahhüt edip ilgili kuruldan izin almasını şart koşmaktadır.