KVKK Nedir?
6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), 7 Nisan 2016 tarihinde yürürlüğe girmiştir. Kanun, kişisel verilerin işlenmesinde temel hak ve özgürlüklerin korunması ile veri sorumlularının yükümlülüklerini düzenlemektedir.
KVKK, Avrupa Birliği'nin GDPR (Genel Veri Koruma Tüzüğü) ile benzer ilkelere dayanmaktadır. Dijital çağda kişisel verilerin korunması, hem bireyler hem de işletmeler için kritik bir konu haline gelmiştir. Özellikle internet üzerinden yapılan alışverişler, sosyal medya kullanımı ve çevrimiçi hizmetlerin yaygınlaşmasıyla kişisel veri güvenliği her zamankinden daha önemlidir.
Kişisel Veri Kavramı
KVKK'ya göre kişisel veri, "kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi"dir. Bunlar arasında:
- Kimlik bilgileri: Ad, soyad, TC kimlik numarası, doğum tarihi
- İletişim bilgileri: Telefon numarası, e-posta adresi, ev adresi
- Finansal bilgiler: Banka hesap numarası, kredi kartı bilgileri, maaş bilgisi
- Dijital veriler: IP adresi, çerez verileri, konum bilgisi, tarama geçmişi
- Biyometrik veriler: Parmak izi, yüz tanıma verisi, iris taraması
- Sağlık verileri: Hastalık geçmişi, ilaç kullanımı, kan grubu
Özel nitelikli kişisel veriler: Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep, kılık kıyafet, dernek/vakıf/sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleri ile biyometrik ve genetik veriler "özel nitelikli" kabul edilir ve daha sıkı koruma altındadır.
Veri Sahibi Hakları (Madde 11)
KVKK'nın 11. maddesi kapsamında her vatandaşın sahip olduğu haklar:
- Öğrenme hakkı: Kişisel verilerinizin işlenip işlenmediğini öğrenme
- Bilgi talep etme: İşlenmişse buna ilişkin bilgi talep etme
- Amaç öğrenme: İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Aktarım bilgisi: Yurt içi/dışında aktarıldığı üçüncü kişileri bilme
- Düzeltme: Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme
- Silme/yok etme: İşlenmesini gerektiren sebeplerin ortadan kalkması halinde silinmesini isteme
- İtiraz: Otomatik analiz sonucu aleyhe bir sonuç doğmasına itiraz etme
- Tazminat: Kanuna aykırı işleme sebebiyle zararın giderilmesini talep etme
Bu haklar kısıtlanamaz ve her vatandaş bu haklarını ücretsiz olarak kullanabilir. Veri sorumlusu, başvurulara ücret talep edemez (yazılı başvurularda 10 sayfayı aşan kısım hariç).
Başvuru Süreci
Haklarınızı kullanmak için şu adımları izleyebilirsiniz:
- 1. Veri sorumlusuna (şirkete) yazılı başvuru yapın. Başvurunuzu şirketin KVKK iletişim adresine, kayıtlı elektronik posta (KEP) adresine veya noter aracılığıyla gönderebilirsiniz.
- 2. Başvurunuz en geç 30 gün içinde yanıtlanmalıdır. Yanıt ücretsiz olmalıdır.
- 3. Yanıt yetersizse, reddedilmişse veya 30 gün içinde gelmezse, Kişisel Verileri Koruma Kurulu'na şikayette bulunabilirsiniz.
- 4. Kurul inceleme yaparak idari yaptırım uygulayabilir ve veri sorumlusuna talimat verebilir.
- 5. Ayrıca maddi/manevi tazminat için mahkemeye başvurma hakkınız da bulunmaktadır.
Başvuruda Dikkat Edilecekler
Etkili bir KVKK başvurusu yapabilmek için:
- Talebinizi açık ve net bir şekilde belirtin (silme, düzeltme, bilgi alma vb.).
- TC kimlik numaranız ve iletişim bilgilerinizi ekleyin.
- Kişisel verilerinizin hangi kanaldan toplandığını belirtin (web sitesi, mağaza, uygulama).
- Başvurunuzun bir kopyasını saklayın.
İdari Para Cezaları
KVKK'ya aykırılık halinde Kurul tarafından uygulanabilecek cezalar (2026 güncel tutarları):
- Aydınlatma yükümlülüğüne aykırılık: 100.000 - 1.000.000 TL
- Veri güvenliği yükümlülüklerine aykırılık: 150.000 - 3.000.000 TL
- Kurul kararlarına aykırılık: 250.000 - 5.000.000 TL
- Veri sorumluları siciline kayıt yükümlülüğüne aykırılık: 100.000 - 2.000.000 TL
Bu cezalar her yıl yeniden değerleme oranına göre güncellenmektedir. Ayrıca kişisel verileri hukuka aykırı olarak kaydeden, başkalarına veren veya yayan kişiler hakkında Türk Ceza Kanunu kapsamında 1-6 yıl arası hapis cezası da uygulanabilir.
İşletmeler İçin KVKK Uyum Rehberi
İşletmelerin KVKK'ya uyum sağlaması için atması gereken adımlar:
- Veri envanteri oluşturun: Hangi kişisel verileri, hangi amaçla, nasıl topladığınızı belgeleyin.
- Aydınlatma metni hazırlayın: Web sitesi, uygulama ve fiziksel mekanlarda aydınlatma metni yayınlayın.
- Açık rıza mekanizması kurun: Zorunlu olmayan veri işleme faaliyetleri için açık rıza alın.
- Gizlilik politikası güncelleyin: KVKK gerekliliklerine uygun detaylı gizlilik politikası hazırlayın.
- Çalışan eğitimi verin: Kişisel verilerle temas eden tüm çalışanları eğitin.
- Veri ihlal prosedürü oluşturun: Veri ihlali durumunda 72 saat içinde Kurul'a bildirim yapılması zorunludur.
- VERBİS'e kayıt olun: Veri Sorumluları Sicil Bilgi Sistemi'ne kayıt yaptırın.
Günlük Hayatta KVKK Hakları
KVKK haklarınızı günlük hayatınızda şu durumlarda kullanabilirsiniz:
- İstemediğiniz SMS ve e-posta reklamlarını durdurmak için ilgili firmaya başvurabilirsiniz.
- Bir mağazada kimlik fotokopisi istenmesi durumunda neden gerekli olduğunu sorgulayabilirsiniz.
- Sosyal medya platformlarından verilerinizin silinmesini talep edebilirsiniz.
- İş başvurusunda reddedildiğinizde, verilerinizin silinmesini isteyebilirsiniz.
- Bankalardan, telekomünikasyon firmalarından veya e-ticaret sitelerinden verilerinizi talep edebilirsiniz.
EvrakAI ve KVKK
EvrakAI olarak kullanıcı verilerinin korunmasına büyük önem veriyoruz. Platformumuzda toplanan tüm veriler şifreli olarak saklanır. KVKK uyumlu aydınlatma metni, gizlilik politikası ve açık rıza formu oluşturmak isteyen işletmeler için de belge şablonlarımızdan yararlanabilirsiniz.
İlgili Yazılar
Kira Sözleşmesi Nasıl Hazırlanır?
Kira sözleşmesi hazırlama rehberi: zorunlu maddeler, yasal gereklilikler, sık yapılan hatalar ve dikkat edilmesi gerekenler.
E-İmza Nedir, Nasıl Alınır?
Elektronik imza nedir, yasal geçerliliği var mı? E-imza türleri, başvuru süreci, maliyeti ve kullanım alanları.