Anasayfa/ Konular/ Kvkk/ SORU & CEVAP

Kvkk

Dijitalleşen dünyada, bilginin en değerli varlık haline gelmesiyle birlikte kişisel verilerin gizliliği ve güvenliği temel bir insan hakkı olarak öne çıkmaktadır. Kişisel Verilerin Korunması Kanunu (KVKK), hem bireylerin verileri üzerindeki kontrolünü sağlamakta hem de şirketlere şeffaflık, aydınlatma ve veri güvenliği yükümlülükleri getirmektedir. Veri ihlallerinin ciddi idari ve cezai yaptırımlara yol açtığı bu düzende, yasal uyum süreçlerinin eksiksiz ve profesyonelce yönetilmesi mutlak bir zorunluluktur.
Soru & Cevap Güncelleme: 09.10.2025

Davamı üstlenen avukatın savunma dilekçemi yazarken chatgpt gibi yapay zeka programlarından yardım alması yasal mıdır, bu durum beni riske atar mı?

add

Avukatların hukuki araştırma yapmak, emsal karar bulmak veya dilekçe taslağı oluşturmak amacıyla yapay zeka araçlarını kullanması kural olarak yasak değildir, ancak bu durum avukatın mesleki özen ve şahsi sorumluluğunu asla ortadan kaldırmaz. Özellikle büyük dil modellerinin zaman zaman hayali mevzuat veya uydurma mahkeme kararları üretebilme (halüsinasyon) riski taşıdığı bilindiğinden, avukatın bu çıktıları bağımsız hukuki kaynaklarla teyit etmesi zorunludur.

Soru & Cevap Güncelleme: 19.08.2025

Vergi dairem bana aydınlatma metni sunmadı, bu durumda kişisel verilerimi hukuka aykırı mı kullanıyorlar?

add

Vergi idaresi, devletin mali ve ekonomik çıkarlarını korumak veya suç soruşturması yürütmek amacıyla verilerinizi işlerken, size aydınlatma metni sunmak zorunda değildir. Kişisel Verilerin Korunması Kanunu, bu tür kamu gücü gerektiren istisnai hallerde vergi idaresini aydınlatma yükümlülüğü kapsamı dışında tutmuştur.

Soru & Cevap Güncelleme: 09.06.2025

İşe girerken patronum kişisel verilerimin her türlü kullanımı için onay verdiğime dair bir belge imzalattı, imzalamasam işe alınmayacaktım, bu geçerli mi?

add

İşvereninizin işe alım veya hizmetin ifası şartı olarak kişisel verilerinizin sınırsız kullanımına dair önünüze koyduğu rıza metni, özgür iradeyle verilmediği saptandığı durumlarda hukuken geçersiz kabul edilme ihtimali taşıyan bir belgedir. Kişisel Verilerin Korunması Kanunu standartları uyarınca hukuka uygun bir rızanın varlığından söz edilebilmesi için; onayın belirli bir konuya özgülenmesi, şeffaf bir bilgilendirmeye dayanması ve en önemlisi kişinin kararı üzerinde hiçbir yaptırım baskısı olmaksızın serbestçe verilmesi şart koşulmaktadır.

Soru & Cevap Güncelleme: 14.07.2025

Sipariş vermek için benden zorla kredi kartı bilgilerimi kaydetmemi istiyorlar, bunu yapmak zorundalar mı?

add

Bir e-ticaret sitesinden alışveriş yapabilmeniz için kredi veya banka kartı bilgilerinizin sisteme kaydedilmesinin zorunlu tutulması hukuka ve dürüstlük kuralına aykırılık olarak değerlendirilebilecek bir uygulamadır. İlgili mevzuat uyarınca, veri sorumlusu olan e-ticaret siteleri, kişisel verileri ancak belirli, açık ve meşru amaçlarla işleyebilir ve kullanıcının özgür iradesiyle alınmış açık rıza beyanına dayanmalıdır.

Soru & Cevap Güncelleme: 26.08.2025

İşe girerken önüme koydukları "kişisel verilerimin her türlü işlenmesine onay veriyorum" şeklindeki belgeyi imzalamak zorunda kaldım. Bu imzam geçerli midir?

add

İşe giriş aşamasında karşınıza çıkarılan ve içeriği belirsiz, genel ifadeler taşıyan veya imzalamamanız halinde işe alınmama riski barındıran bu tür belgelerdeki onaylar, hukuken geçerli bir açık rıza beyanı olarak kabul edilmemektedir. Kişisel Verilerin Korunması Kanunu'na göre geçerli bir rızanın belirli bir konuya ilişkin olması, aydınlatmaya dayanması ve en önemlisi kişinin tamamen özgür iradesiyle verilmiş olması şarttır.

Soru & Cevap Güncelleme: 04.07.2025

Kredi kartı almak için bankaya verdiğim telefon numaram üzerinden, banka çalışanlarının bana alakasız sebeplerle veya eşime ulaşmak için araması kvkk'ya aykırı mıdır?

add

Evet, bankaya yalnızca kendi işlemleriniz için vermiş olduğunuz iletişim bilgilerinin, banka tarafından rızanız dışında eşinize ulaşmak veya başka amaçlarla kullanılması açık bir ihlal nedenidir. Kurulun benzer şikayetler üzerine vermiş olduğu kararlarda da görüleceği üzere, verilerin işlenmesinde meşru, belirli ve açık amaçlar için hareket edilmesi zorunludur.

Soru & Cevap Güncelleme: 18.12.2025

Bir gazete, benim rızam olmadan adımın ve fotoğrafımın olduğu asılsız bir haber yaptı. Haberde kişisel bilgilerim de var. Gazeteciler istedikleri gibi bu bilgileri paylaşabilir mi?

add

Basın organlarının veya gazetecilerin kişisel verilerinizi haber amaçlı kullanabilmesi sınırsız bir özgürlük alanı olmayıp, özel hayatınızın gizliliği ve kişilik haklarınız ile mutlak surette dengelenmek zorundadır. Kişisel Verilerin Korunması Kanunu'nda ifade ve basın özgürlüğü kapsamında veri işlenmesine dair bazı istisnalar bulunsa da, bu durumun suç teşkil etmemesi ve kişilik haklarınızı hiçbir şekilde ihlal etmemesi temel bir şart olarak aranmaktadır.

Soru & Cevap Güncelleme: 02.11.2025

Şirketimiz avrupa'daki ana firmamızın kullandığı veri tabanına müşteri bilgilerimizi girmek istiyor. İzin veya rıza almadan grup şirketler arası bu bilgi aktarımını nasıl yaparız?

add

Yeni yapılan yasal düzenlemeler ışığında, uluslararası faaliyet gösteren grup şirketlerinin kendi içlerindeki sınır ötesi veri paylaşımlarını daha pratik hale getirebilecek bazı mekanizmalar öngörülmüştür. Ortak ekonomik faaliyette bulunan bu şirketler, kendi içlerinde uygulayacakları ve veri koruma kurallarını ihtiva eden bağlayıcı şirket kuralları oluşturarak Kişisel Verileri Koruma Kurulundan onay almaları halinde, sonrasında her bir işlem için ayrı izin almadan veya rıza aramadan veri aktarımı yapabilirler.

Soru & Cevap Güncelleme: 24.10.2025

Yurt dışındaki bir firmayla standart sözleşme imzaladık, bu sözleşmeyi kişisel verileri koruma kurumu'na bildirmemiz zorunlu mudur ve süresi nedir?

add

Standart sözleşmeler imzalandığı andan itibaren taraflar arasında hukuken bağlayıcı hale gelse de, imzaların tamamlanmasından itibaren en geç beş iş günü içinde Kişisel Verileri Koruma Kurumu'na bildirilmesi kanuni bir zorunluluktur. Bu bildirim yükümlülüğü, fiziki olarak, kayıtlı elektronik posta adresi üzerinden veya Kurul'un internet sitesindeki bildirim modülü kullanılarak yerine getirilebilir.

Soru & Cevap Güncelleme: 05.03.2026

Çalıştığım şirket mesai takibi yapmak için girişte parmak izimi okutmamı zorunlu tutuyor, bu durum hukuka uygun mu ve itiraz etme hakkım var mı?

add

İşverenin mesai kontrolü amacıyla parmak izi tarama sistemi kullanması kural olarak ancak sizin açık rızanızın bulunmasıyla mümkündür. Biyometrik veriler, kişiyi diğerlerinden doğrudan ayırt etmeyi sağlayan özel nitelikli kişisel veriler kategorisinde yer almaktadır ve bu verilerin işlenmesi oldukça sıkı şartlara tabidir.