Open menu

KVKK - GDPR

06 Mart 2026

KVKK’dan Sadakat Programlarına İlişkin Yeni İlke Karar: Veri Sorumlularına 6 Aylık Uyum Süresi

Kategori KVKK - GDPR

KVKK’dan Sadakat Programlarına İlişkin Yeni İlke Karar: Veri Sorumlularına 6 Aylık Uyum Süresi

28 Şubat 2026 tarihli ve 33182 sayılı Resmî Gazete'de yayımlanan Kişisel Verileri Koruma Kurulu'nun 2026/266 sayılı İlke Kararı, sadakat kart programlarının hukuki niteliğini ve veri sorumlularının yükümlülüklerini önemli ölçüde netleştirmiştir.

13 Ocak 2026

VERBİS’e Kayıt Yükümlülüğü İstisnasına İlişkin Uygulama Esasları Netleştirildi

Kategori KVKK - GDPR

VERBİS’e Kayıt Yükümlülüğü İstisnasına İlişkin Uygulama Esasları Netleştirildi

Kişisel Verileri Koruma Kurulu'nun 25.12.2025 tarihli ve 2025/2393 sayılı Kararı ile VERBİS'e (Veri Sorumluları Sicil Bilgi Sistemi) kayıt yükümlülüğünden istisna tutulacak veri sorumlularının belirlenmesine ilişkin uygulama esasları netleştirilmiştir. Söz konusu karar, 04.09.2025 tarihli ve 2025/1572 sayılı Kurul Kararı ile güncellenen istisna düzenlemelerinin uygulamasında ortaya çıkan tereddütlerin giderilmesini amaçlamaktadır.

Bilindiği üzere, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 16. maddesi uyarınca, kişisel veri işleyen gerçek ve tüzel kişi veri sorumluları, VERBİS'e kaydolmakla yükümlüdür. Ancak Kurul tarafından belirlenen objektif kriterler çerçevesinde, bazı veri sorumluları bu yükümlülükten istisna tutulabilmektedir.

05 Ağustos 2024

8. Yargı Paketi Kapsamında 6698 Sayılı Kişisel Verilerin Korunması Kanunu'nda Yapılan Değişiklikler ve Yansımaları

Kategori KVKK - GDPR

8. Yargı Paketi Kapsamında 6698 Sayılı Kişisel Verilerin Korunması Kanunu'nda Yapılan Değişiklikler ve Yansımaları

I- Giriş

Bilindiği üzere 02.03.2024 tarihinde TBMM'de kabul edilen 8. Yargı Paketi ile 12.03.2024 tarihli 32487 sayılı Resmî Gazete'de yayımlanan 7499 sayılı Ceza Muhakemesi Kanunu ile Bazı Kanunlarda Değişiklik Yapılması Hakkında Kanun kapsamında 6698 sayılı Kişisel Verilerin Korunması Kanunu'nda birtakım değişiklikler yapılmıştır.

04 Mart 2026

Quishing Nedir? QR Kodlar Üzerinden Oltalama ve Veri Koruma Hukuku Açısından Değerlendirme

Kategori KVKK - GDPR

Quishing Nedir? QR Kodlar Üzerinden Oltalama ve Veri Koruma Hukuku Açısından Değerlendirme

QR kod teknolojisi, günümüzde dijital ekonominin temel araçlarından biri hâline gelmiştir. Restoran menülerinden kamu hizmetlerine, e-ticaretten finansal işlemlere kadar geniş bir kullanım alanına sahip olan QR kodlar, sağladıkları hız ve pratiklik nedeniyle kullanıcı davranışının doğal bir parçası olmuştur. Ancak bu yaygınlık, dijital saldırganlar açısından da düşük şüphe düzeyine sahip bir istismar zemini yaratmaktadır.

Kişisel Verileri Koruma Kurumu (“KVKK”), 26 Şubat 2026 tarihli “QR Kodlarla Gelen Risk: Quishing” başlıklı bilgilendirme yazısında, QR kodlar aracılığıyla gerçekleştirilen oltalama saldırılarını ayrıntılı biçimde ele almış ve bu tehdidi kişisel veri güvenliği perspektifinden değerlendirmiştir. Bilgilendirme yazısı, konunun yalnızca teknik bir siber güvenlik riski değil, doğrudan veri koruma hukuku kapsamında ele alınması gereken bir alan olduğunu açıkça ortaya koymaktadır.

03 Ekim 2025

VERBİS'e Kayıt Zorunluluğu İstisnalarında Değişiklik

Kategori KVKK - GDPR

VERBİS'e Kayıt Zorunluluğu İstisnalarında Değişiklik

01.10.2025 tarihli ve 33034 sayılı Resmî Gazete'de yayımlanan Kişisel Verileri Koruma Kurulu Kararı ile 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 16. maddesi uyarınca yürütülen VERBİS'e (Veri Sorumluları Sicil Bilgi Sistemi) kayıt yükümlülüğüne ilişkin istisna kriterlerinde değişiklik yapılmıştır.

16 Temmuz 2024

Tüketici Kişisel Verilerinin İşlenmesinde Açık Rıza

Kategori KVKK - GDPR

Tüketici Kişisel Verilerinin İşlenmesinde Açık Rıza

1. Giriş

Kişisel verilerin korunması hukukunun birçok hukuk dalının kesişim noktası olduğu aşikârdır. Kişisel verilere yönelik her türlü müdahale, kural olarak hukuka aykırılık teşkil eder. Anayasamız gereğince kişisel verilerin işlenebilmesindeki istisnaların başında kişinin açık rızası gelmektedir. 6698 sayılı Kişisel Verilerin Korunması Kanunu'nda, ilgili kişinin şahsi özellikleri dikkate alınmaksızın, açık rızaya ilişkin olarak çerçeve hüküm getirilmiştir. İlgili kişinin tüketici olması durumunda, tüketici hukukuna ilişkin genel prensipler ve yasalarla getirilen koruyucu hükümler doğrudan uygulanacaktır. Tüketicinin kişisel verisinin işlendiği durumlarda, veri sorumlusu ile tüketici arasındaki "güç dengesizliği" dikkate alınmalı ve buna göre bir yaklaşım benimsenmelidir. Bu makalemizde veri sorumlularınca tüketicilerden alınan açık rızalara ve açık rızanın geçerlilik şartlarına değineceğiz.

24 Şubat 2026

İşe Alım Süreçlerinde Yapay Zekâ ve Kişisel Verilerin Korunması

Kategori KVKK - GDPR, Çalışma Hayatı, Teknoloji

İşe Alım Süreçlerinde Yapay Zekâ ve Kişisel Verilerin Korunması

İşe alım süreçleri, dijital dönüşümün en hızlı etkilediği alanlardan biri hâline gelmiştir. Günümüzde birçok kuruluş, aday tarama ve değerlendirme aşamalarında yapay zekâ destekli sistemlerden yararlanmaktadır. CV eleme algoritmaları, video mülakat analiz araçları ve otomatik puanlama mekanizmaları; kısa liste oluşturma, mülakata davet ve aday eleme gibi kararları büyük ölçüde veri temelli modeller üzerinden şekillendirmektedir.

18 Kasım 2024

Standart Sözleşme Bildirim Yükümlülüğü ve Yaptırımları

Kategori KVKK - GDPR

Standart Sözleşme Bildirim Yükümlülüğü ve Yaptırımları

12.03.2024 tarihli ve 32487 sayılı Resmî Gazete'de yayımlanan 7499 sayılı Ceza Muhakemesi Kanunu ile Bazı Kanunlarda Değişiklik Yapılmasına Dair Kanun'un 34'üncü maddesi ile 6698 sayılı Kişisel Verilerin Korunması Kanunu'nda ("KVKK") kişisel verilerin yurt dışına aktarılmasına ilişkin birtakım değişiklikler yapılmış ve 10.07.2024 tarih ve 32598 sayılı Resmî Gazete'de Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik ("Yönetmelik") yayımlanarak yürürlüğe girmişti.

30 Mayıs 2024

Kişisel Verilerin Korunmasından Doğan Hukuki Sorumluluk

Kategori KVKK - GDPR

Kişisel Verilerin Korunmasından Doğan Hukuki Sorumluluk

I. Kişisel Verileri Koruma Yükümlülüğü

Kişisel veri, kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiye verilen isimdir. Bu bilgiler; kişinin kişisel değerleri, malvarlıksal değerleri ya da içinde bulunduğu fiziksel ve sosyal çevre ile ilgili olabilir. Kişisel veriler, çoğu zaman sır niteliği taşımamakla birlikte gerçek kişiler, sosyal birer varlık oldukları için ilişki hâlinde bulundukları diğer gerçek ve hatta tüzel kişilere pek çok verilerini bizzat açıklamaktadırlar.

1 2 3  >>  

Başlayalım
Hizmet ihtiyaçlarınız için teklif alın.

Daha fazla bilgi
almak ister misiniz?