KİŞİSEL VERİLERİN KORUNMASI KANUNU (KVKK)
1. Kanunun Çıkış Tarihi ve Amacı
Kişisel Verilerin Korunması Kanunu (KVKK), 7 Nisan 2016 tarihinde 29677 sayılı Resmî Gazete’de yayımlanarak yürürlüğe girmiştir. Bu kanunun temel amacı, bireylerin kişisel verilerinin gizliliğini güvence altına almak ve bu verilerin işlenmesinde kişilerin temel hak ve özgürlüklerini korumaktır. (KVKK m. 1)
Ayrıca Türkiye’nin, Avrupa Birliği’nin 95/46/EC sayılı Veri Koruma Direktifine (yerine gelen GDPR’a) uyum sağlama çabaları da KVKK’nın hazırlanmasında etkili olmuştur.
2. Kanunun Çıkmasıyla Ortaya Çıkan Sonuçlar
KVKK’nın yürürlüğe girmesiyle birlikte:
- Kişisel veriler rastgele ya da kontrolsüz şekilde işlenemez hâle gelmiştir.
- Tüm gerçek ve tüzel kişiler için veri işleme faaliyetlerinde belirli kurallar getirildi.
- Veri Sorumluları Sicili Bilgi Sistemi (VERBİS) oluşturularak veri sorumlularına kayıt zorunluluğu getirildi.
- İlgili kişilere yani verisi işlenen bireylere, bilgilendirilme, erişim, düzeltme ve silinme gibi haklar tanındı.
- İhlaller durumunda idari para cezaları ve yargı yolları devreye girdi.
3. Kişisel Veri Nedir?
KVKK’ya göre kişisel veri, kimliği belirli veya belirlenebilir gerçek kişiye ait her türlü bilgidir. Bu bilgiler örneğin:
- Ad – soyad
- T.C. kimlik numarası
- Telefon numarası
- IP adresi
- Fotoğraf
- Lokasyon bilgisi
gibi doğrudan ya da dolaylı şekilde kişiyi tanımlamaya yarayan tüm verilerdir.

4. Özel Nitelikli Kişisel Veri Nedir?
Özel nitelikli kişisel veriler, kişilerin ayrımcılığa uğramasına neden olabilecek, daha hassas ve korunması özel önem taşıyan verilerdir. Kanuna göre bunlar şunlardır:
- Irk, etnik köken
- Siyasi düşünce
- Dini, mezhebi, inancı
- Kılık kıyafet
- Sağlık bilgileri
- Cinsel hayat
- Ceza mahkûmiyeti ve güvenlik tedbirleri
- Biyometrik ve genetik veriler
Kural olarak özel nitelikteki kişisel verilerin işlenmesi yasaktır. Ancak KVKK m.6/3’te sayılan hallerin varlığı durumunda işlenmesi mümkündür. Burada özellikle dikkat edilmesi gereken özel nitelikli kişisel veriler cinsel hayat ve sağlık bilgileridir. Çünkü bu özel nitelikteki kişisel verilerin işlenebilmesi kanunda öngörülen hallerde de mümkün değil.
5. Kanun Kimleri İlgilendirir?
KVKK, kişisel verileri işleyen tüm gerçek ve tüzel kişileri ilgilendirir. Örneğin:
- Kamu kurumları
- Şirketler
- Avukatlar, doktorlar
- Web sitesi sahipleri
- Dernek ve vakıflar
Yani herhangi bir bireyin kişisel verisini toplayan, saklayan, aktaran her kurum ve kişi bu kanuna uymakla yükümlüdür. Ayrıca kişisel verileri işlenen gerçek kişileri de ilgilendirmektedir. Çünkü KVKK m. 11’de ilgilinin hakları düzenlenmiştir.
6. Veri Sorumlusunun Yükümlülükleri
Veri sorumlusu, kişisel verilerin işleme amaç ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişidir. Yükümlülükleri şunlardır:
- İlgili kişileri aydınlatmak
- Açık rıza almak (Kanunda belirtilen istisnalar, fiili imkansızlıklar gibi durumlar dışında)
- Kişisel verileri hukuka uygun işlemek
- Verileri güncel ve doğru tutmak
- Güvenliğini sağlamak (siber saldırı, veri sızması risklerine karşı)
- VERBİS’e kayıt olmak (belli kriterleri sağlayanlar için)
7. İlgilinin Hakları
Kişisel verisi işlenen bireylerin (ilgili kişi) KVKK kapsamında pek çok hakkı vardır.
Bunlar:
- Verisinin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- Amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içi/yurt dışı üçüncü kişilere aktarılmışsa bunları öğrenme
- Verilerinin düzeltilmesini veya silinmesini isteme
- Otomatik sistemlerle analiz edilmesine itiraz etme
- Zarar gördüyse tazminat talep etme

8. Veri Sorumlusu Tüzel Kişi Olduğunda
Veri sorumlusu bir tüzel kişi (örneğin bir şirket) olduğunda:
- Sorumluluk tüzel kişiye aittir ancak uygulamada işlemleri yürüten yetkilendirilmiş kişiler sorumluluk taşır.
- Şirket içinde KVKK uyum süreçlerini yönetecek bir görevli atanması tavsiye edilir (çoğunlukla “veri koruma sorumlusu”).
- Her türlü ihlalden dolayı tüzel kişilik idari yaptırımlarla karşı karşıya kalabilir.
ÖNEMLİ! Bir ihlal durumu söz konusu olduğunda veri sorumlusunun idari para ceza alması ilgilinin genel hükümlere göre tazminat hakkını ortadan kaldırmaz.
9. Açık Rıza Nedir?
Açık rıza, belirli bir konuya ilişkin, bilgilendirmeye dayalı ve özgür iradeyle açıklanan onay beyanıdır.
Örneğin bir şirketin, müşterisinin doğum günü bilgisini alarak ona kampanya mesajı göndermesi için açıkça onay alması gerekir.
10. Açık Rızanın Gerekmediği Durumlar
Bazı hallerde açık rıza gerekmeden kişisel veri işlenebilir. Bunlar:
- Kanunlarda açıkça öngörülmüşse
- Fiili imkânsızlık nedeniyle rıza veremeyecek durumda olan kişinin verisinin hayati olarak işlenmesi gerekiyorsa
- Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgiliyse
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi için zorunluysa
- İlgili kişinin kendisi veriyi alenileştirmişse
- Bir hakkın tesisi, kullanılması veya korunması için gerekliyse
- Veri sorumlusunun meşru menfaatleri için zorunluysa (ilgili kişinin temel hak ve özgürlüklerine zarar vermemek koşuluyla)
11. KVKK Uyuşmazlıkları Nasıl Çözülür?
KVKK’ya aykırılık iddialarıyla ilgili çözüm yolları:
- Öncelikle veri sorumlusuna başvuru yapılmalıdır. (Veri sorumlusu bu başvuruyu kabul edebilir ya da reddedebilir. Başvuruya ilişkin cevabını yazılı olarak veyahut elektronik yolla iletmelidir.)
- Ardından Kişisel Verileri Koruma Kurumuna (KVKK) şikayet başvurusu yapılabilir (Başvuru süresi: Veri sorumlusunun başvuruyu reddetmesi durumunda 30 gün; başvuruya cevap vermemesi ve her halükarda 60 gündür.)
- Kurulun kararlarına karşı idare mahkemesinde iptal davası açılabilir
- Ayrıca zarar varsa Türk Borçlar Kanunu çerçevesinde tazminat davası açılabilir
ÖNEMLİ! Kişisel Verileri Koruma Kurumuna şikayet başvurusu yapılabilmesi için veri sorumlusuna yapılacak başvuru yolu tüketilmelidir. Aksi takdirde Kişisel Verileri Koruma Kurumuna başvuru yapılamaz.
ÖNEMLİ! KVKK m. 17 gereğince kişisel verilere ilişkin suçlar bakımından 5237 sayılı Türk Ceza Kanunun “Özel Hayata ve Hayatın Gizli Alanına Karşı Suçlar” başlıklı 9. Bölümünde yer alan m.135 – 140 hükümleri uygulama alanı bulur.
Kişisel Verilerin Korunması Kanunu (KVKK) Nedir? 2025 Güncel Bilgiler

