KVKK Nedir? Kişisel Verilerin Korunması Kanunu Rehberi

Charizma

Yonetici
Yönetici
Katılım
10 Ağu 2025
Mesajlar
471
Tepkime puanı
5
Puanları
18
Konu Sahibi

KVKK Nedir? Kişisel Verilerin Korunması Kanunu Rehberi​

KVKK, Kişisel Verilerin Korunması Kanunu'nun kısaltmasıdır. 7 Nisan 2016 tarihinde Türkiye'de yürürlüğe giren bu kanun, bireylerin temel hak ve özgürlüklerini korumak amacıyla, kişisel verileri işleyen gerçek ve tüzel kişilerin uyması gereken kuralları ve yükümlülükleri belirleyen temel yasal düzenlemedir.

Dijitalleşen dünyada, kişisel bilgilerimizin (adımızdan telefon numaramıza, e-posta adresimizden sağlık verilerimize kadar) birçok kurum ve şirket tarafından toplanması kaçınılmaz hale gelmiştir. KVKK, bu veri akışını bir disiplin altına alarak, "benim verim, benim kontrolümde" ilkesini hayata geçirir.

Temel Kavramlar: KVKK'nın Alfabesi​

Kanunu doğru anlamak için bazı temel kavramları bilmek önemlidir:

  • Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgidir. Ad, soyad, TC kimlik numarası, e-posta adresi, telefon numarası, fotoğraf, IP adresi, konum bilgisi gibi veriler bu kapsama girer.
  • Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişidir. (Örn: Bir şirket, bir dernek, bir web sitesi sahibi).
  • Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişidir. (Örn: Bir şirketin çalıştığı muhasebe firması veya sunucu hizmeti aldığı hosting şirketi).
  • Veri İşleme: Kişisel verilerin elde edilmesi, kaydedilmesi, depolanması, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması gibi veriler üzerinde gerçekleştirilen her türlü işlemdir.

KVKK'nın Amacı Nedir?​

KVKK'nın temel amacı çift yönlüdür:

  1. Bireyleri Korumak: Kişisel verilerin sınırsız ve keyfi bir şekilde toplanmasının, yetkisiz kişilerin eline geçmesinin ve kötüye kullanılmasının önüne geçerek kişilerin mahremiyetini korumak.
  2. Kurumları Yönlendirmek: Veri işleyen şirketlere ve kurumlara, bu verileri hangi kurallar çerçevesinde işleyeceklerine dair yasal bir yol haritası sunarak veri yönetiminde şeffaflık ve hesap verebilirlik sağlamak.

Veri Sahiplerinin (Bireylerin) Hakları Nelerdir?​

KVKK, kişisel verisi işlenen her bireye önemli haklar tanır. Bu haklar şunlardır:

  • Kişisel verilerinin işlenip işlenmediğini öğrenme.
  • Verileri işlenmişse buna ilişkin bilgi talep etme.
  • Verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme.
  • Verilerin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme.
  • Verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme.
  • Kanunda öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme.
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kendi aleyhine bir sonucun ortaya çıkmasına itiraz etme.
  • Verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.

Veri Sorumlularının (Şirketlerin) Yükümlülükleri Nelerdir?​

KVKK, veri işleyen kurumlara ciddi sorumluluklar yükler:

  • Aydınlatma Yükümlülüğü: Veri toplamadan önce, verinin neden ve nasıl toplanacağını, kimlerle paylaşılacağını ve veri sahibinin haklarının neler olduğunu açıkça bildirmek.
  • Açık Rıza Alma: Kanunda belirtilen istisnai durumlar dışında, kişisel verileri işlemek için veri sahibinden özgür iradesiyle ve bilgilendirilmiş bir şekilde "açık rıza" almak.
  • Veri Güvenliğini Sağlama: Toplanan verilerin sızmasını, kaybolmasını veya yetkisiz kişilerce ele geçirilmesini önlemek için gerekli tüm teknik ve idari tedbirleri almak.
  • VERBİS'e Kayıt: Belirli bir çalışan sayısına veya yıllık mali bilançoya sahip veri sorumlularının, Veri Sorumluları Sicil Bilgi Sistemi'ne (VERBİS) kaydolması zorunludur.
Sonuç olarak KVKK, dijital çağın bir gerekliliği olarak hem bireylerin kişisel mahremiyetini güvence altına alan bir kalkan, hem de kurumlar için veri yönetiminde şeffaflık ve güvenilirlik sağlayan bir pusuladır.
 
Geri
Üst