Skip to main content

KVKK - GDPR

17 September 2026

ISO/IEC 27701:2025 Revizyonuna Geçiş: Son Tarih ve Temel Değişiklikler

Category KVKK - GDPR, Çalışma Hayatı

ISO/IEC 27701:2025 Revizyonuna Geçiş: Son Tarih ve Temel Değişiklikler

ISO/IEC 27701:2025 revizyonu, kişisel veri yönetim sistemi uygulayan kuruluşlar için mevcut sistemlerin yeni gerekliliklere göre yeniden değerlendirilmesini gerektiren önemli bir geçiş sürecini beraberinde getirmiştir. Standart 14 Ekim 2025 tarihinde yayımlanmış olup geçiş sürecinin 31 Ekim 2028'e kadar tamamlanması beklenmektedir.

Bu kapsamda ISO/IEC 27701:2019'a göre belgelendirilmiş kuruluşların, üç yıllık geçiş dönemi içinde mevcut sertifikalarını, süreçlerini, dokümantasyonlarını ve denetim hazırlıklarını ISO/IEC 27701:2025 gereklilikleriyle uyumlu hâle getirmeleri gerekmektedir.

16 September 2026

ISO 9001:2026 Yayımlandı: Kalite Yönetim Sisteminde Neler Değişti?

Category KVKK - GDPR, Çalışma Hayatı

ISO 9001:2026 Yayımlandı: Kalite Yönetim Sisteminde Neler Değişti?

Uluslararası Standardizasyon Organizasyonu (ISO), kalite yönetim sistemlerine ilişkin dünyanın en yaygın kullanılan standartlarından biri olan ISO 9001'in yeni versiyonu ISO 9001:2026'yı 16 Eylül 2026 tarihinde yayımladı.

ISO 9001'in altıncı edisyonu olan yeni standart, ISO 9001:2015'in yerini alırken kalite yönetiminin değişen iş dünyası koşullarına daha güçlü şekilde yanıt verebilmesini amaçlıyor. Yeni versiyon; mevcut temel yapıyı büyük ölçüde korurken liderlik, kalite kültürü, risk ve fırsatların yönetimi ile yönetim sistemlerinin bütünleşik yapısına yönelik önemli güncellemeler içeriyor.

30 March 2026

GDPR Kapsamında Erişim Hakkının Sınırlarına İlişkin ABAD Kararı

Category KVKK - GDPR

GDPR Kapsamında Erişim Hakkının Sınırlarına İlişkin ABAD Kararı

Avrupa Birliği Adalet Divanı (ABAD), 19 Mart 2026 tarihli C-526/24 (Brillen Rottler) kararı ("Karar") ile GDPR kapsamında veri sahibi haklarının sınırlarına ilişkin önemli bir içtihat geliştirmiştir. Karar, özellikle GDPR'ın 15'inci maddesi ile güvence altına alınan erişim hakkının, 12'nci madde 5'inci fıkra kapsamında hangi koşullarda sınırlandırılabileceğini ortaya koymakta; aynı zamanda 82'nci madde bağlamında tazminat rejiminin kapsamını yeniden değerlendirmektedir.

23 March 2026

Silinme Hakkı Nedir? EDPB Raporu Işığında GDPR, KVKK ve Yedekleme Süreçlerinde Uyum

Category KVKK - GDPR

Silme Hakkı Nedir? EDPB Raporu Işığında GDPR, KVKK ve Yedekleme Süreçlerinde Uyum

Avrupa Veri Koruma Kurulu (European Data Protection Board – EDPB), 2025 yılı Koordine Uygulama Çerçevesi (Coordinated Enforcement Framework – CEF) kapsamında GDPR'ın 17'nci maddesinde düzenlenen silinme hakkının (right to erasure) Avrupa genelinde nasıl uygulandığını inceleyen kapsamlı bir rapor yayımlamıştır. Bu çalışma kapsamında 32 veri koruma otoritesi tarafından yürütülen incelemelerde, 764 veri sorumlusu değerlendirilmiş ve silinme hakkının uygulanmasında karşılaşılan yapısal sorunlar ile iyi uygulama örnekleri ortaya konulmuştur.

06 March 2026

KVKK’dan Sadakat Programlarına İlişkin Yeni İlke Karar: Veri Sorumlularına 6 Aylık Uyum Süresi

Category KVKK - GDPR

KVKK’dan Sadakat Programlarına İlişkin Yeni İlke Karar: Veri Sorumlularına 6 Aylık Uyum Süresi

28 Şubat 2026 tarihli ve 33182 sayılı Resmî Gazete'de yayımlanan Kişisel Verileri Koruma Kurulu'nun 2026/266 sayılı İlke Kararı, sadakat kart programlarının hukuki niteliğini ve veri sorumlularının yükümlülüklerini önemli ölçüde netleştirmiştir.

04 March 2026

Quishing Nedir? QR Kodlar Üzerinden Oltalama ve Veri Koruma Hukuku Açısından Değerlendirme

Category KVKK - GDPR

Quishing Nedir? QR Kodlar Üzerinden Oltalama ve Veri Koruma Hukuku Açısından Değerlendirme

QR kod teknolojisi, günümüzde dijital ekonominin temel araçlarından biri hâline gelmiştir. Restoran menülerinden kamu hizmetlerine, e-ticaretten finansal işlemlere kadar geniş bir kullanım alanına sahip olan QR kodlar, sağladıkları hız ve pratiklik nedeniyle kullanıcı davranışının doğal bir parçası olmuştur. Ancak bu yaygınlık, dijital saldırganlar açısından da düşük şüphe düzeyine sahip bir istismar zemini yaratmaktadır.

Kişisel Verileri Koruma Kurumu (“KVKK”), 26 Şubat 2026 tarihli “QR Kodlarla Gelen Risk: Quishing” başlıklı bilgilendirme yazısında, QR kodlar aracılığıyla gerçekleştirilen oltalama saldırılarını ayrıntılı biçimde ele almış ve bu tehdidi kişisel veri güvenliği perspektifinden değerlendirmiştir. Bilgilendirme yazısı, konunun yalnızca teknik bir siber güvenlik riski değil, doğrudan veri koruma hukuku kapsamında ele alınması gereken bir alan olduğunu açıkça ortaya koymaktadır.

24 February 2026

İşe Alım Süreçlerinde Yapay Zekâ ve Kişisel Verilerin Korunması

Category KVKK - GDPR, Çalışma Hayatı, Teknoloji

İşe Alım Süreçlerinde Yapay Zekâ ve Kişisel Verilerin Korunması

İşe alım süreçleri, dijital dönüşümün en hızlı etkilediği alanlardan biri hâline gelmiştir. Günümüzde birçok kuruluş, aday tarama ve değerlendirme aşamalarında yapay zekâ destekli sistemlerden yararlanmaktadır. CV eleme algoritmaları, video mülakat analiz araçları ve otomatik puanlama mekanizmaları; kısa liste oluşturma, mülakata davet ve aday eleme gibi kararları büyük ölçüde veri temelli modeller üzerinden şekillendirmektedir.

13 January 2026

VERBİS’e Kayıt Yükümlülüğü İstisnasına İlişkin Uygulama Esasları Netleştirildi

Category KVKK - GDPR

VERBİS’e Kayıt Yükümlülüğü İstisnasına İlişkin Uygulama Esasları Netleştirildi

Kişisel Verileri Koruma Kurulu'nun 25.12.2025 tarihli ve 2025/2393 sayılı Kararı ile VERBİS'e (Veri Sorumluları Sicil Bilgi Sistemi) kayıt yükümlülüğünden istisna tutulacak veri sorumlularının belirlenmesine ilişkin uygulama esasları netleştirilmiştir. Söz konusu karar, 04.09.2025 tarihli ve 2025/1572 sayılı Kurul Kararı ile güncellenen istisna düzenlemelerinin uygulamasında ortaya çıkan tereddütlerin giderilmesini amaçlamaktadır.

Bilindiği üzere, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 16. maddesi uyarınca, kişisel veri işleyen gerçek ve tüzel kişi veri sorumluları, VERBİS'e kaydolmakla yükümlüdür. Ancak Kurul tarafından belirlenen objektif kriterler çerçevesinde, bazı veri sorumluları bu yükümlülükten istisna tutulabilmektedir.

03 October 2025

VERBİS'e Kayıt Zorunluluğu İstisnalarında Değişiklik

Category KVKK - GDPR

VERBİS'e Kayıt Zorunluluğu İstisnalarında Değişiklik

01.10.2025 tarihli ve 33034 sayılı Resmî Gazete'de yayımlanan Kişisel Verileri Koruma Kurulu Kararı ile 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 16. maddesi uyarınca yürütülen VERBİS'e (Veri Sorumluları Sicil Bilgi Sistemi) kayıt yükümlülüğüne ilişkin istisna kriterlerinde değişiklik yapılmıştır.

[1] 2 3  >>