![]()
Kısaca KVK Kanunu Hakkında Bilgiler
Kişisel Verilerin Korunması Kanunu (KVKK), bireylerin kişisel verilerinin korunmasını sağlamak amacıyla oluşturulmuş bir düzenlemedir. KVKK’nın amacı, veri sorumlularının yükümlülüklerini belirlemek ve kişisel verilerin güvenliğini sağlamaktır.

KVKK, 6698 sayılı Kişisel Verilerin Korunması Kanunu olarak bilinir. 7 Nisan 2016 tarihinde yürürlüğe giren bu kanun, Avrupa Birliği’nin GDPR düzenlemeleriyle paralel şekilde hazırlanmıştır. Bu kanun sayesinde bireylerin kişisel verileri izinsiz kullanılamaz ve belirlenen kurallar dışında paylaşılamaz.
KVKK, “Kişisel Verilerin Korunması Kanunu”nun kısaltmasıdır. Bu kanun, bireylerin kişisel verilerinin korunmasını ve işlenmesini düzenler.
KVKK’nın temel amacı, kişisel verilerin gizliliğini ve güvenliğini sağlamaktır. Bu amacın detayları şunlardır:
KVKK, gerçek kişilerin kişisel verilerini işleyen tüm kamu ve özel sektör kurumlarını kapsamaktadır. KVK kanunu, verilerin toplanması, saklanması, işlenmesi ve silinmesini düzenler.
KVKK onayı, veri sahiplerinin kişisel verilerinin belirli bir amaç için işlenmesine izin vermesi anlamına gelir. Şirketler, KVKK gerekliliklerine uygun şekilde onay almak zorundadır.
6698 Sayılı Kişisel Verilerin Korunması Kanunu (KVKK), 7 Nisan 2016 tarihinde Resmî Gazete’de yayımlanarak yürürlüğe girmiştir. Bu kanun, kişisel verilerin korunmasına yönelik hukuki düzenlemeleri içermekte ve veri sorumlularının yükümlülüklerini belirlemektedir.
Aşağıdaki bağlantıdan KVKK’nın resmi dökümanını PDF formatında indirebilir, kanunun tam metnine ulaşarak yükümlülüklerinizi detaylıca inceleyebilirsiniz.
| Kanun Numarası | 6698 |
| Kabul Tarihi | 24/3/2016 |
| Yayımlandığı Resmî Gazete | Tarih : 7/4/2016 |
| Yayımlandığı Düstur | Tertip : 5 |
| Sayı | 29677 |
| Cilt | 57 |
6698 Sayılı Kişisel Verilerin Korunması Kanunu (KVKK), kişisel verilerin işlenmesi, saklanması ve korunmasını düzenleyen Türkiye’deki en önemli veri güvenliği yasasıdır.
Bu yasa, bireylerin özel hayatının gizliliğini koruma ve kişisel verilerin hukuka uygun işlenmesini sağlama amacı taşır.
6698 sayılı kişisel verilerin korunması kanunu amacı, bireylerin verilerini korurken, aynı zamanda veri işleyen şirketler ve kamu kurumlarına belirli kurallar getirmektir.
KVKK’nın temel amaçları şunlardır:
Kişisel veri, kimliği belirli veya belirlenebilir bir kişiye ait her türlü bilgidir.
Örnekler:
Kişisel verilerin işlenmesi, toplanması, saklanması, değiştirilmesi ve paylaşılması gibi işlemleri içerir.
6698 sayılı KVKK’ya göre, kişisel verilerin işlenebilmesi için hukuki bir dayanak gerekmektedir.
KVKK’ya göre kişisel veriler şu durumlarda işlenebilir:
KVKK, işverenlere önemli yükümlülükler getirmektedir. İşverenler, çalışanlarının kişisel verilerini işlerken dikkatli olmak zorundadır.
KVKK’ya aykırı hareket eden kişi ve kurumlar hem idari para cezası hem de hapis cezası ile karşılaşabilir.
| İhlal Türü | Ceza Miktarı |
|---|---|
| Aydınlatma yükümlülüğünün ihlali | 50.000 TL – 1.000.000 TL |
| Veri güvenliğine ilişkin yükümlülüklerin ihlali | 75.000 TL – 1.500.000 TL |
| Kişisel verileri hukuka aykırı olarak işleme | 2 – 4 yıl arası hapis |
| Kişisel verileri hukuka aykırı olarak paylaşma | 3 – 6 yıl arası hapis |
Bu cezalar, Kişisel Verileri Koruma Kurumu (KVKK) tarafından denetlenmektedir.
KVKK ile ilgili sık sorulan sorular bölümü, bireylerin ve işletmelerin KVKK hakkında en çok merak ettiği konulara açıklık getirmek amacıyla hazırlanmıştır. Bu bölümde, KVKK’nın temel prensipleri, yasal yükümlülükler, açık rıza gereklilikleri ve uyumluluk süreçleri hakkında kapsamlı bilgiler sunulmaktadır. KVKK’ya ilişkin en yaygın sorular ve yanıtları aşağıda detaylandırılmıştır.
KVKK, bireylerin kişisel verilerinin korunmasını ve veri sorumlularının yükümlülüklere tabi tutulmasını sağlayan bir düzenlemedir.
Evet, KVKK, tüm kamu kurumları ve şirketler için zorunludur. Şirketler, kişisel verileri işlerken KVKK’ya uygun hareket etmek zorundadır.
KVKK kapsamında açık rıza, bireylerin kişisel verilerinin belirli amaçlarla işlenmesine açık bir şekilde onay vermesidir.
KVKK, Türkiye’deki kişisel veri koruma yasasıdır; GDPR ise Avrupa Birliği’nin genel veri koruma regülasyonudur. KVKK, GDPR’ye benzer şekilde düzenlemeler içerse de belirli farklılıklar bulunmaktadır.
KVKK danışmanlığı, firmaların ve kurumların KVKK uyumluluk süreçlerini düzenlemeleri için uzmanlardan destek almasıdır.
KVKK’ya uymayan kurum ve kuruluşlar için idari para cezaları ve diğer yasal yaptırımlar uygulanabilir. Cezalar, veri ihlalinin niteliğine ve boyutuna bağlı olarak değişiklik gösterebilir.
KVKK, bireylerin kişisel verilerini işleyen tüm gerçek ve tüzel kişileri kapsar.
Tüm kişisel veriler KVKK kapsamında korunur. Örneğin; ad, soyad, T.C. kimlik numarası, adres, e-posta, IP adresi, finansal veriler, sağlık bilgileri vb.
Evet, ancak Kişisel Verileri Koruma Kurulu’nun izni alınarak ve ilgili kişinin açık rızası bulunarak yurt dışına aktarılabilir.