İçindekiler
1. KVKK Nedir?
KVKK (Kişisel Verilerin Korunması Kanunu), İstanbul ve Kadıköy başta olmak üzere Türkiye genelinde tüm gerçek ve tüzel kişileri ilgilendiren temel bir düzenlemedir. 6698 sayılı Kanun 7 Nisan 2016'da yürürlüğe girmiştir. KVKK konusunda destek almak için 0531 500 03 76 numarasından bize ulaşabilirsiniz.
2. Temel İlkeler
- Hukuka ve dürüstlük kurallarına uygun işleme
- Doğru ve gerektiğinde güncel olma
- Belirli, açık ve meşru amaçlarla işleme
- Amaçla bağlantılı, sınırlı ve ölçülü olma
- İlgili mevzuatta öngörülen veya amaç için gerekli süre kadar muhafaza
3. Kişisel Veri İşleme Şartları
KVKK m.5 uyarınca kişisel veriler şu hallerde işlenebilir:
- İlgili kişinin açık rızası
- Kanunlarda açıkça öngörülmesi
- Fiili imkansızlık nedeniyle rıza alınamaması
- Sözleşmenin kurulması/ifası için gerekli olması
- Veri sorumlusunun hukuki yükümlülüğü
- İlgili kişinin alenileştirmesi
- Hakkın tesisi/kullanılması/korunması
- Meşru menfaat (temel hak ve özgürlüklere zarar vermemek kaydıyla)
4. Özel Nitelikli Kişisel Veriler
Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep, kılık-kıyafet, dernek/vakıf/sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve biyometrik/genetik veriler özel niteliklidir. İlgili kişinin açık rızası veya kanunda öngörülen haller dışında işlenemez.
Büromuzun Temsil Ettiği Bir KVKK İhlali Davası
Kadıköy'de faaliyet gösteren müvekkilimiz şirketin eski çalışanı, şirketin müşteri veri tabanını kopyalayarak rakip firmaya sattı. Büromuz tarafından bilişim suçu kapsamında suç duyurusu yapıldı ve KVKK Kurulu'na ihlal bildirimi gerçekleştirildi. Eski çalışan TCK m.136 (verileri hukuka aykırı ele geçirme) kapsamında 3 yıl hapis cezasına çarptırıldı.
KVKK uyum ve veri koruma alanında destek almak isterseniz, Sadaret Hukuk Bürosu olarak Kadıköy merkezli ofisimizden hizmet vermekteyiz. 0531 500 03 76 · WhatsApp
5. İlgili Kişi Hakları
- Verilerinin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- Amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içi/dışı aktarıldığı üçüncü kişileri öğrenme
- Eksik/yanlış işlenmiş verilerin düzeltilmesini isteme
- Silinmesini/yok edilmesini isteme
- Otomatik sistemlerle aleyhine çıkan sonuca itiraz etme
- Kanuna aykırı işleme nedeniyle zararın giderilmesini talep etme
6. Veri Sorumlusu Yükümlülükleri
- Aydınlatma yükümlülüğü (m.10)
- Veri güvenliğini sağlama (m.12)
- VERBİS kaydı (yıllık çalışan/bilanço büyüklüğüne göre)
- İlgili kişi başvurularını 30 gün içinde cevaplama
- Veri ihlalini 72 saat içinde Kurul'a bildirme
- Kişisel verileri mevzuata uygun imha etme
7. Veri İhlali Bildirimi
Veri ihlali tespit edildiğinde:
- En kısa sürede (72 saat) Kurul'a bildirim
- İlgili kişilere bildirim (Kurul karar verirse)
- İhlal raporunun hazırlanması
- Tekrarını önleyecek tedbirlerin alınması
Büromuzun Temsil Ettiği Bir Veri İhlali Davası
İstanbul Anadolu Yakası'nda bir e-ticaret sitesinin müşteri veritabanı sızdırıldı. Büromuz tarafından veri ihlalinden etkilenen müvekkilimiz adına idari dava ve tazminat davası açıldı. Şirketin yeterli güvenlik önlemi almadığı tespit edildi ve Kurul 2.500.000 TL idari para cezası verdi. Müvekkilimize ayrıca 75.000 TL manevi tazminat ödendi.
8. Yaptırımlar
| İhlal | İdari Para Cezası |
|---|---|
| Aydınlatma yükümlülüğü ihlali | 100.000 - 1.000.000 TL |
| Veri güvenliği ihlali | 150.000 - 3.000.000 TL |
| Kurul kararına uymama | 250.000 - 5.000.000 TL |
| VERBİS kayıt yükümlülüğü ihlali | 200.000 - 4.000.000 TL |
Ayrıca TCK m.135-140 kapsamında hapis cezası da uygulanabilir.
9. Sıkça Sorulan Sorular
KVKK nedir?
6698 sayılı Kişisel Verilerin Korunması Kanunu'dur.
Açık rıza nedir?
Belirli konuya ilişkin, bilgilendirilmeye dayanan özgür irade beyanıdır.
Veri ihlali bildirim süresi?
72 saat içinde Kurul'a bildirim zorunludur.
Cezası nedir?
100.000 - 10.000.000 TL idari para cezası + TCK kapsamında hapis.
Özel nitelikli veri nedir?
Irk, sağlık, din, ceza mahkumiyeti, biyometrik verilerdir.
İlgili kişi hakları nelerdir?
Bilgi edinme, düzeltme, silme, itiraz ve tazminat hakları.
VERBİS kaydı zorunlu mu?
Çalışan sayısı ve bilanço büyüklüğüne göre zorunludur.
Kurul'a başvuru nasıl yapılır?
Önce veri sorumlusuna, 30 gün sonra Kurul'a şikayet.
Sonuç
KVKK uyumu, hem bireylerin temel haklarının korunması hem de işletmelerin hukuki risklerden kaçınması açısından kritik önem taşır.
Sadaret Hukuk Bürosu - Kadıköy, Acıbadem. 0531 500 03 76 · WhatsApp
Hukuki Bilgilendirme: Bu makale bilgilendirme amaçlıdır ve hukuki danışmanlık yerine geçmez.
Bu makale Sadaret Hukuk Bürosu Yayın Kurulu tarafından Mart 2026'da güncellenmiştir.