KVKK Gizlilik Rehberi: Türkiye'de Kişisel Veri Haklarınız
KVKK (Kişisel Verilerin Korunması Kanunu) kapsamındaki haklarınızı anlayın. Veri silme talebi nasıl yapılır, şikayet nasıl dosyalanır ve gizlilik haklarınızı nasıl kullanırsınız öğrenin.
KVKK Gizlilik Rehberi: Türkiye'de Kişisel Veri Haklarınız
Türkiye'nin 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), 2016 yılından bu yana yürürlüktedir. AB'nin GDPR'inin Türkiye karşılığıdır ve kişisel verileriniz üzerinde önemli haklar tanır. Ancak çoğu Türk vatandaşı bu hakları hiç kullanmadı — birçoğu haklarının varlığından bile haberdar değil.
Bu rehber, KVKK'nın sizin için ne anlama geldiğini, nasıl kullanacağınızı ve ne zaman yetkililere başvuracağınızı açıklıyor.
KVKK Neyi Korur?
KVKK, tüm "kişisel verileri" — sizi doğrudan veya dolaylı olarak tanımlayabilecek her türlü bilgiyi kapsar:
| Veri Kategorisi | Örnekler |
|---|---|
| Kimlik | TC Kimlik Numarası, ad, doğum tarihi, fotoğraf |
| İletişim | Telefon numarası, e-posta, ev adresi |
| Finansal | Banka hesabı, kredi kartı, maaş, vergi kayıtları |
| Sağlık | Tıbbi kayıtlar, reçeteler, kan grubu |
| Biyometrik | Parmak izi, yüz tanıma verileri |
| Dijital | IP adresi, çerezler, gezinme geçmişi, konum verileri |
| Mesleki | İstihdam geçmişi, eğitim, performans değerlendirmeleri |
| Hassas | Siyasi görüşler, dini inançlar, adli sicil |
Kimler Uymalı?
Türkiye'deki kişilerin verilerini işleyen her kuruluş KVKK'ya uymak zorundadır. Buna dahildir:
- Her büyüklükteki Türk şirketleri
- Türkiye'de faaliyet gösteren uluslararası şirketler
- Devlet kurumları
- Sağlık kuruluşları
- Eğitim kurumları
- Bankalar ve finans kuruluşları
- Çevrimiçi platformlar ve uygulamalar
KVKK Kapsamındaki Haklarınız (Madde 11)
KVKK size belirli, eyleme geçirilebilir haklar tanır. İşte neler yapabilirsiniz:
1. Bilgilendirilme Hakkı
Herhangi bir kuruluşa kişisel verilerinizi işleyip işlemediğini sorabilir ve hakkınızda hangi verileri tuttuğunu öğrenmeyi talep edebilirsiniz.
2. Erişim Hakkı
Bir kuruluşun hakkınızda tuttuğu tüm kişisel verilerin eksiksiz bir kopyasını talep edebilirsiniz.
3. Düzeltme Hakkı
Verileriniz yanlış veya eksikse, düzeltilmesini talep edebilirsiniz.
4. Silme Hakkı
Kişisel verilerinizin silinmesini şu durumlarda talep edebilirsiniz:
- İşleme amacı artık mevcut değilse
- Rızanızı geri çekerseniz
- Veriler hukuka aykırı işlenmişse
- Yasal bir yükümlülük silmeyi gerektiriyorsa
5. İtiraz Hakkı
Şunlara itiraz edebilirsiniz:
- Verilerinize dayalı otomatik karar verme
- Sizi etkileyen profilleme
- Doğrudan pazarlama amaçlı işleme
6. Veri Taşınabilirliği Hakkı
Verilerinizi yapılandırılmış, makine tarafından okunabilir bir formatta başka bir hizmete aktarmak için talep edebilirsiniz.
7. Tazminat Hakkı
Verilerinizin hukuka aykırı işlenmesi nedeniyle zarar görürseniz, tazminat talep edebilirsiniz.
KVKK Haklarınızı Nasıl Kullanırsınız: Adım Adım
Adım 1: Veri Sorumlusunu Belirleyin
"Veri sorumlusu", verilerinizin neden ve nasıl işlendiğini belirleyen kuruluştur. Bu genellikle doğrudan ilişkiniz olan şirkettir.
Adım 2: Yazılı Başvuru Yapın
KVKK, başvuruların yazılı yapılmasını gerektirir. Şunları yapabilirsiniz:
- Fiziksel mektup gönderin (iadeli taahhütlü mektup tavsiye edilir)
- Kayıtlı e-posta adresinizden e-posta gönderin
- Şirketin KVKK başvuru formunu kullanın (birçok şirket bunları web sitelerinde yayınlar)
Başvurunuz şunları içermelidir:
- Tam adınız ve TC Kimlik Numaranız
- Yanıt için adresiniz veya e-postanız
- Neyi talep ettiğinizin açık bir tanımı
- İmzanız (fiziksel veya elektronik)
Adım 3: Yanıt Bekleyin
| Süre | Gereklilik |
|---|---|
| 30 gün | Veri sorumlusunun yanıt vermesi için azami süre |
| Ücretsiz | Yanıtlar genellikle ücretsiz olmalıdır |
| Yazılı | Yanıt yazılı olmalıdır |
Adım 4: Gerekirse Başvuruyu Tırmandırın
Kuruluş 30 gün içinde yanıt vermezse veya yanıttan memnun değilseniz, Kişisel Verileri Koruma Kurulu'na şikayet başvurusunda bulunabilirsiniz.
KVKK Şikayeti Nasıl Dosyalanır?
Kurula Başvuru
- Ön koşul: Önce doğrudan veri sorumlusuna başvurmuş ve ya yetersiz yanıt almış ya da 30 gün içinde yanıt alamamış olmalısınız
- Süre: Yanıtı aldıktan sonra 30 gün içinde (yanıt gelmemişse ilk başvurudan 60 gün sonra) şikayetinizi dosyalayın
- Nasıl dosyalanır: KVKK web sitesi (kvkk.gov.tr) üzerinden veya iadeli taahhütlü mektupla kurulun adresine
- Gerekli belgeler: Orijinal başvurunuzun kopyası, yanıt (varsa), kimlik bilgileriniz ve şikayetinizin açık bir açıklaması
Kurul Ne Yapabilir?
Kişisel Verileri Koruma Kurulu'nun gerçek yaptırım gücü vardır:
| İşlem | Açıklama |
|---|---|
| Uyum emri | Kuruluşa talebinizi yerine getirmesini emretme |
| İdari para cezası | Kuruluşa ceza (2026 itibarıyla 1.966.862 TL'ye kadar) |
| Veri imha emri | Hukuka aykırı işlenen verilerin silinmesini emretme |
| Kamuoyu duyurusu | İhlali kamuoyuna açıklama |
| Cezai sevk | Davaları savcılığa sevk etme |
Pratik KVKK Senaryoları
Senaryo 1: İstenmeyen Pazarlama
Bir kez alışveriş yaptığınız bir şirketten sürekli SMS promosyonları alıyorsunuz. KVKK kapsamında:
- Şirketle iletişime geçip verilerinizin pazarlama amaçlı işlenmesini durdurmasını talep edin
- Telefon numaranızın pazarlama veritabanından silinmesini isteyin
- 30 gün içinde uymazlarsa KVKK'ya şikayet dosyalayın
Senaryo 2: Veri İhlali Bildirimi
Kullandığınız bir şirket veri ihlali duyuruyor. KVKK kapsamında hem KVKK Kurulu'nu hem de etkilenen bireyleri "en kısa sürede" bilgilendirmekle yükümlüdürler. İhlali doğrudan bildirim yerine haberlerden öğrendiyseniz, bu bile bildirmeye değer bir KVKK ihlali olabilir.
Senaryo 3: Aşırı Veri Toplama
Bir mobil uygulama, meşru bir nedeni olmadan TC Kimlik Numaranızı istiyor (örneğin bir yemek teslimat uygulaması). Şunları yapabilirsiniz:
- Veriyi sağlamayı reddedin
- Aşırı veri toplamayı KVKK'ya bildirin
- Zaten verdiyseniz silinmesini talep edin
Senaryo 4: İşten Ayrılma
Bir işi bıraktığınızda, eski işvereniniz yasal saklama gereklilikleri için artık gerekli olmayan kişisel verileri silmek zorundadır. Hâlâ hangi verileri tuttuklarının envanterini isteyebilir ve gereksiz her şeyin silinmesini talep edebilirsiniz.
KVKK ve GDPR: Temel Farklar
| Özellik | KVKK | GDPR |
|---|---|---|
| Kapsam | Yalnızca Türkiye | AB/AEA + küresel erişim |
| Rıza | Çoğu işleme için açık rıza gerekli | Açık rıza altı hukuki dayanaktan biri |
| VKS zorunluluğu | Zorunlu değil | Belirli kuruluşlar için zorunlu |
| İhlal bildirimi | "En kısa sürede" (sabit bir süre yok) | 72 saat |
| Azami ceza | ~2 milyon TL | 20 milyon EUR'ya kadar veya küresel cironun %4'ü |
| Uluslararası transfer | Yeterlilik kararı veya açık rıza gerektirir | Yeterlilik kararları ile benzer çerçeve |
Gizliliğinizi Proaktif Olarak Koruma
KVKK size reaktif haklar verirken, proaktif gizlilik koruması daha da önemlidir:
- Veri paylaşımını en aza indirin: Kişisel verileri yalnızca kesinlikle gerekli olduğunda sağlayın
- Gizlilik politikalarını okuyun: Kaydolmadan önce hangi verilerin toplandığını ve nasıl kullanıldığını kontrol edin
- Takma ad kullanın: Gerçek adınıza ihtiyaç duymayan hizmetler için alternatifler düşünün
- E-posta adreslerini ayırın: Farklı amaçlar için farklı e-postalar kullanın (bankacılık, alışveriş, bültenler)
- Hassas verileri güvenle paylaşın: TCKN veya finansal bilgiler gibi kişisel bilgileri paylaşmanız gerektiğinde şifreli kanallar kullanın
KVKK kapsamında korunan hassas kişisel verileri paylaşmanız gereken durumlar için — tıbbi kayıtlar, finansal bilgiler, kimlik belgeleri — LOCK.PUB kullanarak şifre korumalı, süresi dolan memolar oluşturun. Bu, verilerinizin güvensiz kanallarda kalmasını önler ve yetkisiz erişim riskini azaltır.
Veri Bilinçli Bir Kültür Oluşturma
Türkiye'nin dijital dönüşümü hızlanıyor ve dijital sistemlerden geçen kişisel veri miktarı da bununla birlikte artıyor. KVKK haklarınızı anlamak yalnızca yasal uyumluluk meselesi değil — dijital yaşamınızın kontrolünü elinize almakla ilgili.
KVKK koruması altındaki kişisel bilgileri iletmeniz gerektiğinde, her zaman kendinize sorun: bu kanal verilerimi yeterince koruyor mu? Cevap hayırsa, LOCK.PUB gibi araçlar hassas iletişimlerinize şifreleme ve son kullanma tarihi eklemenin basit bir yolunu sunar.
Bu rehberi arkadaşlarınız ve ailenizle paylaşın. Ne kadar çok insan KVKK haklarını kullanırsa, Türkiye'de veri koruma kültürü o kadar güçlenir.
Kişisel verileriniz sizindir. KVKK size bunları korumanız için araçlar veriyor — kullanın.
Keywords
You might also like
KVKK Gizlilik Rehberi: Kişisel Verilerin Korunması Kanunu Kapsamında Haklarınız
Türkiye'nin KVKK (Kişisel Verilerin Korunması Kanunu) kapsamında bireyler için pratik rehber. Veri haklarınızı, silme talebinde bulunmayı ve şirketlerin neye uymak zorunda olduğunu öğrenin.
Kişisel Bilgilerinizi Veri Simsarlarından Nasıl Silersiniz?
Veri simsarlarının ne olduğunu, hangilerinin bilgilerinize sahip olduğunu ve kendinizi nasıl çıkaracağınızı öğrenin. Otomatik silme hizmetleri dahil.
TC Kimlik Numarası Güvenli Paylaşım Rehberi: Kimliğinizi Nasıl Korursunuz?
TC Kimlik Numaranızı gerçekten kimin ihtiyacı olduğunu, güvenle nasıl paylaşacağınızı, sızdığında ne olduğunu ve Türkiye'de kimlik hırsızlığından nasıl korunacağınızı öğrenin.
Create your password-protected link now
Create password-protected links, secret memos, and encrypted chats for free.
Get Started Free