Anasayfa/ Konular/ Kvkk/ SORU & CEVAP

Kvkk

Dijitalleşen dünyada, bilginin en değerli varlık haline gelmesiyle birlikte kişisel verilerin gizliliği ve güvenliği temel bir insan hakkı olarak öne çıkmaktadır. Kişisel Verilerin Korunması Kanunu (KVKK), hem bireylerin verileri üzerindeki kontrolünü sağlamakta hem de şirketlere şeffaflık, aydınlatma ve veri güvenliği yükümlülükleri getirmektedir. Veri ihlallerinin ciddi idari ve cezai yaptırımlara yol açtığı bu düzende, yasal uyum süreçlerinin eksiksiz ve profesyonelce yönetilmesi mutlak bir zorunluluktur.
Soru & Cevap Güncelleme: 25.04.2025

İşe girip çıkarken patronum yüz tanıma sistemiyle mesaimizi takip ediyor, sadece mesai için yüzümün taranması yasal mıdır?

add

Çalıştığınız kurumda mesai giriş ve çıkışlarının takibi amacıyla yüz taraması gibi biyometrik nitelikteki bilgilerin toplanması, özel hayatın gizliliği kavramı içerisinde son derece hassas bir hukuki incelemeye tabidir. Yüksek yargı mercilerinin konuya ilişkin değerlendirmelerinde, personelden yüz taraması ile kişisel veri alınmasının sınırlarının net bir yasal dayanağa sahip olması ve alınan bu bilgilerin başka amaçlarla kullanılamayacağına dair kesin bir teminat verilmesi gerektiği vurgulanmaktadır.

Soru & Cevap Güncelleme: 08.02.2026

Patronumuz iş yerine girip çıkarken yüz tanıma sistemi kullanmamızı zorunlu kıldı ve iş e-postalarımızı sürekli denetliyor, buna hakkı var mı?

add

İşverenin mesai takibi amacıyla yüz tanıma sistemi gibi biyometrik veri işleyen yöntemleri zorunlu tutması ve e-postalarınızı sürekli denetlemesi, işçinin mahremiyet alanına müdahale oluşturabilecek nitelikte bir olaydır. Yüz tanıma sistemleri kişilerin özel nitelikli kişisel verisi olan biyometrik verilerini işlediğinden, bu uygulamanın orantılılık ilkesine uygunluğu ve alternatif daha hafif yöntemlerin bulunup bulunmadığı hukuki incelemeye esas oluşturacaktır.

Soru & Cevap Güncelleme: 19.02.2026

Mobil bankacılık uygulamasına girerken veya çağrı merkezini aradığımda sesimi ya da yüzümü tanıtmam isteniyor, buna mecbur muyum ve rızam olmadan yapabilirler mi?

add

Mobil bankacılık veya çağrı merkezi gibi kanallarda ses veya yüz tanıması yapılabilmesi için bankaların kural olarak sizin özgür iradenizle verilmiş geçerli bir açık rızanızı alması gerekmektedir. Kişiye özgü biyolojik veya davranışsal özellikleri yansıtan ses ve yüz verileri, hukukumuzda biyometrik veri olarak tanımlanır ve özel nitelikli kişisel veriler arasında yer alarak çok daha sıkı koruma şartlarına tabi tutulur.

Soru & Cevap Güncelleme: 30.05.2025

Şirketin verdiği bilgisayarda klavye hareketlerimi kaydeden bir takip programı kurulmuş, işveren bunu yapabilir mi?

add

İşvereninizin size tahsis ettiği bilgisayara klavye hareketlerinizi kaydeden bir yazılım kurması, genellikle makul sınırları aşan ve hukuka uygunluğu oldukça tartışmalı bir yöntemdir. Bu tür yazılımlar, işinizle alakalı olmayan kişisel kullanımlarınızı da kayıt altına alabileceğinden, elde edilen verilerin işleme amacı ile orantılı olmaması sonucunu doğurmaktadır.

Soru & Cevap Güncelleme: 16.09.2025

Çalıştığım fabrikada mesai takibi için parmak izimi ve yüz tanıma sistemini kullanmaya başladılar, buna mecbur muyum?

add

Mesai takibi amacıyla parmak izi veya yüz tanıma gibi sistemlerin kullanılması, kanunlarda açıkça öngörülmedikçe veya açık rızanız bulunmadıkça kural olarak hukuka uygun kabul edilmez. Parmak izi ve yüz tanıma verileri doğrudan kişinin biyolojik özelliklerini barındıran biyometrik veri niteliğinde olup, bu verilerin işlenmesi hukuken çok daha sıkı koruma şartlarına tabidir.

Soru & Cevap Güncelleme: 20.03.2025

Çalıştığım fabrika, mesaiye giriş çıkışlarımızı takip etmek için parmak izi okuma sistemi kurdu. Kart basmak yerine parmak izimi vermek istemiyorum, buna hakkım var mı?

add

İşverenin, mesai takibini sağlamak amacıyla alternatif ve daha az müdahaleci yöntemler varken doğrudan parmak izi gibi biyometrik verilerinizi kullanmaya zorlaması hukuka aykırı bir uygulama olarak nitelendirilebilir. Danıştay ve Kişisel Verileri Koruma Kurulu kararlarında da vurgulandığı üzere, giriş çıkış kontrolü için kartlı sistemler veya şifre kullanımı gibi yöntemler mevcutken, kişinin doğrudan vücut bütünlüğünden elde edilen biyometrik veri işlenmesi, amaçla orantısız ve aşırı bir müdahale olarak görülmektedir.

Soru & Cevap Güncelleme: 03.08.2025

İşe giriş çıkışlarda kart basmak yerine parmak izi okutma veya yüz tanıma sistemi zorunlu tutuluyor, bu sisteme uymak zorunda mıyım?

add

İşvereninizin giriş çıkışları kontrol etmek amacıyla manyetik kart gibi daha az müdahaleci alternatifler varken doğrudan parmak izi veya yüz tanıma gibi biyometrik veri işleyen sistemleri zorunlu tutması ölçülülük ilkesine aykırılık teşkil edebilmektedir. Kanunlarımızda parmak izi, yüz şekli ve damar izi gibi kişinin fiziksel özelliklerini barındıran bilgiler özel nitelikli veriler statüsünde son derece sıkı korunmaktadır.

Soru & Cevap Güncelleme: 10.04.2025

Yolda yürürken polis kameralarının yüz tanıma sistemi veya yapay zeka kullanarak benim kim olduğumu ve nereye gittiğimi tespit etmesi yasal bir uygulama mıdır?

add

Kamusal alanlarda yapay zeka destekli yüz tanıma ve biyometrik veri eşleştirme sistemlerinin kullanımı, hem dünyada hem de ülkemizde oldukça hassas ve tartışmalı bir hukuki meseledir. Kişilerin biyometrik verileri, en üst düzeyde korunması gereken özel nitelikli kişisel veriler arasında yer alır.

Soru & Cevap Güncelleme: 24.11.2025

Kalabalık yerlerdeki kameraların yüz tanıma sistemleri kullanarak kimliğimi tespit edip kaydetmesi durumunda kişisel verilerim tehlikede olur mu?

add

Yüz tanıma sistemleri aracılığıyla elde edilen ve kişiyi doğrudan tanımlamaya yarayan yüz haritası bilgileri, hukuken biyometrik veri statüsündedir ve bu verilerin işlenmesi çok daha sıkı koruma kurallarına tabidir. İlgili düzenlemelere göre, kural olarak bu tür özel nitelikli kişisel verilerin ilgili kişinin açık rızası olmadan toplanması ve işlenmesi, kesin yasal istisnalar dışında, hukuka aykırı bir müdahale olarak değerlendirilebilir.

Soru & Cevap Güncelleme: 24.06.2025

Sigortamın çağrı merkezini aradığımda işlemlerimi hızlandırmak için sesimle kimlik doğrulama yapıyorlar. Sesimin bu şekilde kaydedilmesi kişisel veri ihlali midir?

add

Çağrı merkezleri üzerinden işlem güvenliğinin ve kimlik tespitinin sağlanması amacıyla insan sesinin analiz edilerek kullanılması, sesin kişiyi doğrudan ayırt edici bir fiziksel özellik olması sebebiyle biyometrik veri işleme faaliyeti olarak kabul edilmektedir. Biyometrik nitelikteki bu veriler, mevzuatımızda çok daha katı kurallarla korunan özel nitelikli kişisel veriler grubunda yer alır ve bu tür hassas verilerin işlenmesi genellikle durumun ciddiyetine uygun net bir bilgilendirme ile özgür iradenize dayalı açık rızanızın alınmasını gerektirir.