top of page

KVKK Nedir? İşletmeler İçin Temel Kavramlar ve Sık Sorulanlar

Bu yazı, Türkiye’de kişisel verilerin korunmasına ilişkin temel kavramları ve işletmelerin en sık karşılaştığı soruları genel bilgilendirme amacıyla ele alır. Hukuki görüş veya somut olaya ilişkin değerlendirme değildir.

1) Kişisel veri nedir?

Kişisel veri; kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgidir. Ad-soyad, telefon, e‑posta, müşteri numarası, IP adresi, konum verisi gibi bilgiler bu kapsama girebilir.

2) Özel nitelikli kişisel veri nedir?

Bazı veri türleri daha yüksek risk doğurduğu için daha sıkı koruma gerektirir. Sağlık verileri, biyometrik veriler gibi veriler bu grupta değerlendirilebilir.

3) Veri sorumlusu ve veri işleyen

Veri sorumlusu, kişisel verilerin işleme amaç ve vasıtalarını belirleyen taraftır. Veri işleyen ise veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen taraftır (ör. dış kaynak çağrı merkezi, bazı yazılım hizmet sağlayıcıları).

4) İşleme şartları: Açık rıza her zaman gerekir mi?

Açık rıza, KVKK’da sayılan işleme şartlarından yalnızca biridir. Bazı durumlarda sözleşmenin kurulması/ifası, hukuki yükümlülük, hakkın tesisi/korunması veya meşru menfaat gibi diğer şartlar gündeme gelebilir. Hangi şartın uygulanacağı somut sürece göre değişir.

5) Aydınlatma yükümlülüğü

İşletmeler, kişisel veri işleme faaliyetlerinde ilgili kişileri; veri sorumlusunun kimliği, amaçlar, aktarım, yöntem/hukuki sebep ve ilgili kişi hakları hakkında bilgilendirmelidir.

6) İlgili kişi hakları (başvuru hakları)

  • Kişisel verilerinin işlenip işlenmediğini öğrenme

  • İşlenmişse buna ilişkin bilgi talep etme

  • Amacına uygun kullanılıp kullanılmadığını öğrenme

  • Düzeltme, silme/yok etme veya anonimleştirme talep etme (şartları varsa)

  • İşleme faaliyetlerine itiraz edebilme

7) İşletmeler için pratik başlangıç kontrol listesi

  • Veri envanteri çıkarın (hangi veriyi, hangi amaçla, ne kadar süreyle işliyorsunuz?)

  • Aydınlatma metinlerini süreçlere göre uyarlayın (web sitesi, İK, müşteri ilişkileri vb.)

  • Saklama-imha sürelerini belirleyin

  • Erişim yetkilerini ve loglamayı gözden geçirin

  • Tedarikçi/sözleşme ilişkilerinde veri işleyen hükümlerini kontrol edin

Not: Bu içerik genel bilgilendirme amaçlıdır. Kurumunuzun süreçlerine uygun uyum adımları için profesyonel değerlendirme gerekebilir.

Son Yazılar

Hepsini Gör

Yorumlar


bottom of page