Legislation Categories
Legislative Updates
Here you can access most recent articles on legislative updates regarding Personal Data Protection Law, Social Security Law, Taxation Law, Occupational Health and Safety Law, Code of Obligations, Labor Law, Turkish Commercial Code, Law on Protection of the Value of Turkish Currency, Foreign Exchange Legislation, and Immigration Law in Türkiye.
Bilateral Treaties
You can access the dates of the most recent international bilateral social security and double taxation treaties made between Türkiye and other countries and relevant documents here.
Test
17 September 2026
Category KVKK - GDPR, Çalışma Hayatı
ISO/IEC 27701:2025 revizyonu, kişisel veri yönetim sistemi uygulayan kuruluşlar için mevcut sistemlerin yeni gerekliliklere göre yeniden değerlendirilmesini gerektiren önemli bir geçiş sürecini beraberinde getirmiştir. Standart 14 Ekim 2025 tarihinde yayımlanmış olup geçiş sürecinin 31 Ekim 2028'e kadar tamamlanması beklenmektedir.
Bu kapsamda ISO/IEC 27701:2019'a göre belgelendirilmiş kuruluşların, üç yıllık geçiş dönemi içinde mevcut sertifikalarını, süreçlerini, dokümantasyonlarını ve denetim hazırlıklarını ISO/IEC 27701:2025 gereklilikleriyle uyumlu hâle getirmeleri gerekmektedir.
Continue Reading
16 September 2026
Uluslararası Standardizasyon Organizasyonu (ISO), kalite yönetim sistemlerine ilişkin dünyanın en yaygın kullanılan standartlarından biri olan ISO 9001'in yeni versiyonu ISO 9001:2026'yı 16 Eylül 2026 tarihinde yayımladı.
ISO 9001'in altıncı edisyonu olan yeni standart, ISO 9001:2015'in yerini alırken kalite yönetiminin değişen iş dünyası koşullarına daha güçlü şekilde yanıt verebilmesini amaçlıyor. Yeni versiyon; mevcut temel yapıyı büyük ölçüde korurken liderlik, kalite kültürü, risk ve fırsatların yönetimi ile yönetim sistemlerinin bütünleşik yapısına yönelik önemli güncellemeler içeriyor.
30 March 2026
Category KVKK - GDPR
Avrupa Birliği Adalet Divanı (ABAD), 19 Mart 2026 tarihli C-526/24 (Brillen Rottler) kararı ("Karar") ile GDPR kapsamında veri sahibi haklarının sınırlarına ilişkin önemli bir içtihat geliştirmiştir. Karar, özellikle GDPR'ın 15'inci maddesi ile güvence altına alınan erişim hakkının, 12'nci madde 5'inci fıkra kapsamında hangi koşullarda sınırlandırılabileceğini ortaya koymakta; aynı zamanda 82'nci madde bağlamında tazminat rejiminin kapsamını yeniden değerlendirmektedir.
23 March 2026
Avrupa Veri Koruma Kurulu (European Data Protection Board – EDPB), 2025 yılı Koordine Uygulama Çerçevesi (Coordinated Enforcement Framework – CEF) kapsamında GDPR'ın 17'nci maddesinde düzenlenen silinme hakkının (right to erasure) Avrupa genelinde nasıl uygulandığını inceleyen kapsamlı bir rapor yayımlamıştır. Bu çalışma kapsamında 32 veri koruma otoritesi tarafından yürütülen incelemelerde, 764 veri sorumlusu değerlendirilmiş ve silinme hakkının uygulanmasında karşılaşılan yapısal sorunlar ile iyi uygulama örnekleri ortaya konulmuştur.
06 March 2026
28 Şubat 2026 tarihli ve 33182 sayılı Resmî Gazete'de yayımlanan Kişisel Verileri Koruma Kurulu'nun 2026/266 sayılı İlke Kararı, sadakat kart programlarının hukuki niteliğini ve veri sorumlularının yükümlülüklerini önemli ölçüde netleştirmiştir.
04 March 2026
QR kod teknolojisi, günümüzde dijital ekonominin temel araçlarından biri hâline gelmiştir. Restoran menülerinden kamu hizmetlerine, e-ticaretten finansal işlemlere kadar geniş bir kullanım alanına sahip olan QR kodlar, sağladıkları hız ve pratiklik nedeniyle kullanıcı davranışının doğal bir parçası olmuştur. Ancak bu yaygınlık, dijital saldırganlar açısından da düşük şüphe düzeyine sahip bir istismar zemini yaratmaktadır.
Kişisel Verileri Koruma Kurumu (“KVKK”), 26 Şubat 2026 tarihli “QR Kodlarla Gelen Risk: Quishing” başlıklı bilgilendirme yazısında, QR kodlar aracılığıyla gerçekleştirilen oltalama saldırılarını ayrıntılı biçimde ele almış ve bu tehdidi kişisel veri güvenliği perspektifinden değerlendirmiştir. Bilgilendirme yazısı, konunun yalnızca teknik bir siber güvenlik riski değil, doğrudan veri koruma hukuku kapsamında ele alınması gereken bir alan olduğunu açıkça ortaya koymaktadır.
24 February 2026
Category KVKK - GDPR, Çalışma Hayatı, Teknoloji
İşe alım süreçleri, dijital dönüşümün en hızlı etkilediği alanlardan biri hâline gelmiştir. Günümüzde birçok kuruluş, aday tarama ve değerlendirme aşamalarında yapay zekâ destekli sistemlerden yararlanmaktadır. CV eleme algoritmaları, video mülakat analiz araçları ve otomatik puanlama mekanizmaları; kısa liste oluşturma, mülakata davet ve aday eleme gibi kararları büyük ölçüde veri temelli modeller üzerinden şekillendirmektedir.
13 January 2026
Kişisel Verileri Koruma Kurulu'nun 25.12.2025 tarihli ve 2025/2393 sayılı Kararı ile VERBİS'e (Veri Sorumluları Sicil Bilgi Sistemi) kayıt yükümlülüğünden istisna tutulacak veri sorumlularının belirlenmesine ilişkin uygulama esasları netleştirilmiştir. Söz konusu karar, 04.09.2025 tarihli ve 2025/1572 sayılı Kurul Kararı ile güncellenen istisna düzenlemelerinin uygulamasında ortaya çıkan tereddütlerin giderilmesini amaçlamaktadır.
Bilindiği üzere, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 16. maddesi uyarınca, kişisel veri işleyen gerçek ve tüzel kişi veri sorumluları, VERBİS'e kaydolmakla yükümlüdür. Ancak Kurul tarafından belirlenen objektif kriterler çerçevesinde, bazı veri sorumluları bu yükümlülükten istisna tutulabilmektedir.
03 October 2025
01.10.2025 tarihli ve 33034 sayılı Resmî Gazete'de yayımlanan Kişisel Verileri Koruma Kurulu Kararı ile 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 16. maddesi uyarınca yürütülen VERBİS'e (Veri Sorumluları Sicil Bilgi Sistemi) kayıt yükümlülüğüne ilişkin istisna kriterlerinde değişiklik yapılmıştır.