KVKK (GDPR) – Kişisel Verilerin Korunması Kanunu Nedir?

KVKK Nedir?
Hosting Fiyatları

2016 yılında hayatımıza giren KVKK, kısaca kişisel verilerin korunması kanunu olarak bilinmektedir. Kişilerin başta özel hayatlarını olmak üzere, temel hak ve özgürlüklerin korunması için yürürlülüğe giren KVKK, gerçek ve tüzel kişilerin uyması gereken bazı kuralları ele almaktadır. Kanundaki en önemli nokta ise; bazı istisnalar haricinde kişisel verilerin hiçbir şekilde kişinin onayı olmadan hiçbir üçüncü kişiyle paylaşılamayacağıdır.  Ayrıca; kişinin onayı olsa dahi, bu verilerin farklı amaçlarla kullanılmasını da engelleyen ve kişinin haklarını koruyan bir kanun olarak karşımıza çıkmaktadır.

KVKK Nedir?

KVKK’nın içeriğini ve kapsamını sizler için biraz daha detaylandırmak istedik.

Yeni Başlayanlar İçin KVKK Rehberi

 • KVKK kanunu ile, kişisel verilerin sınırsız biçimde ve gelişigüzel toplanması, yetkisiz kişilerin erişimine açılması, ifşası veya amaç dışı ya da kötüye kullanımı sonucu kişilik haklarının ihlal edilmesinin önüne geçilmesi amaçlanmaktadır.
 • KVKK, kapsamında bir kişinin özel verilerinin kullanılabilmesi için kişinin açık rızası bulunması şartı koşulmuştur. Açık rızanın yasal olarak onaylanması gerekmektedir.  Kanunda da açık rıza için aşağıdaki şekilde bir tanım bulunmaktadır:

Açık rıza:  Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızayı ifade eder.

 • KVVK, tüm kamu kuruluşlarını, gerçek ve tüzel kişileri kapsayan bir kanundur.  Herkes kanunla ilgili hususlara uymakla yükümlüdür.
 • Kanunda belirtilen maddelere uyulmaması halinde, kurumlar idari para cezasına çarptırılabilirler. Ayrıca; yine kanuna göre kişisel verilerin korunmaması durumlarında 3 – 5 yıl arası hapis cezası da ön görülmektedir. 
 • Kanun kapsamındaki tüm kurum ve kuruluşlar, Kişisel Verileri Koruma Kurumu’nun (KVKK) belirlediği tarihler içerisinde kısa adı VERBİS olan “Veri Sorumluları Sicil Bilgi Sistemi”ne kayıt yaptırma zorunluluğu vardır.
 • KVKK’nın en önemli yükümlülüklerinden biri aydınlatma yükümlülüğüdür. Bu yükümlülük kişisel verileri denetleme yetkisine sahip kişi ve kuruluşlar için oldukça önemlidir. Kanun, ilgili kişinin, kişisel verisinin işlendiği her durumda aydınlatılmasını zorunlu kılmıştır. 

KVKK aydınlatma yürürlülüğüne buradan ulaşabilirsiniz. KVKK’nın genel kapsamına ise; buradan ulaşabilirsiniz.

 • Türkiye’de KVKK’nın kontrol edilebilmesi için “Kişisel Verileri Koruma Kurumu” kurulmuştur. Kurumun amacı aşağıdaki şekilde tanımlanmaktadır:

Anayasada öngörülen özel hayatın gizliliği ile temel hak ve özgürlüklerin korunması kapsamında, ülkemizde kişisel verilerin korunmasını sağlamak ve buna yönelik farkındalık oluşturarak bilinç düzeyini geliştirmek, aynı zamanda veri temelli ekonomide özel ve kamusal aktörlerin uluslararası rekabet kapasitelerini artırıcı bir ortam oluşturmak şeklinde ifade edilmektedir.

KVKK Kapsamına Girmeyen İstisnai Durumlar

 • Kişisel verilerin, aynı konutta yaşayan diğer kişilerle ilgili faaliyetlere yönelik olarak işlenmesi
 • Kişisel verilerin resmi araştırmaya yönelik olarak, kanunla yetki verilmiş kamu kurum ve kuruluşlarınca istatistiksel veri olarak kullanılıp anonim hale getirilmesi
 • İfade özgürlüğü kapsamında; bilim, sanat, tarih ve edebiyat için işlenmesi
 • Kişisel verilerin yargı makamları veya infaz mercileri tarafından işlenmesi

Kişisel Verilerin İşlenmesi Nedir?

Kişisel verilerin işlenmesi tanımı KVKK’da aşağıdaki şekilde geçmektedir.

Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem, kişisel verilerin işlenmesi olarak kabul edilmektedir.

Domain Sorgulama