Legislation Categories
Legislative Updates
Here you can access most recent articles on legislative updates regarding Personal Data Protection Law, Social Security Law, Taxation Law, Occupational Health and Safety Law, Code of Obligations, Labor Law, Turkish Commercial Code, Law on Protection of the Value of Turkish Currency, Foreign Exchange Legislation, and Immigration Law in Türkiye.
Bilateral Treaties
You can access the dates of the most recent international bilateral social security and double taxation treaties made between Türkiye and other countries and relevant documents here.
Test
05 October 2023
Author CottGroup Hukuk ve Mevzuat Ekibi, Semih Er, Category KVKK - GDPR
6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), 2016'da yürürlüğe girmiştir. Kişilerin hak ve hürriyetlerinin doğru bir şekilde korunmasını hedefleyen bu kanun amacını birinci maddesinde şöyle hüküm altına almıştır:
"Bu Kanunun amacı, kişisel verilerin işlenmesinde başta özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerini korumak ve kişisel verileri işleyen gerçek ve tüzel kişilerin yükümlülükleri ile uyacakları usul ve esasları düzenlemektir."
Özel hayatın gizliliği gitgide önem kazanan bir konudur ve teknolojinin hızlıca gelişmesiyle birlikte akıllı sistemlerin kullanımının yaygınlaşması bu konuda çok etkili olmuştur. Kişiler de her geçen gün bu konuda bilinçlenmekte, özel hayatlarını ve mahremiyetlerini korumak istemektedir. 2016'da yürürlüğe girmiş genç bir kanun olan Kişisel Verilerin Korunması Kanunu da bu noktada çağımızın gerekliliklerini yerine getirip kanun hükmüyle bu hakkı koruma altına almıştır.
KVKK, kişinin mahremiyetinin korunması ve veri güvenliğinin sağlanabilmesi için bazı kurallar ve yükümlülükler getirmektedir. Bunlardan biri de aydınlatma yükümlülüğüdür.
Kişisel verileri işlenen kişiler, verilerinin işlenmesi ile ilgili bilgi edinme hakkına sahiptir. Bu hak veri sorumlusunun aydınlatma yükümlülüğü ile koruma altına alınmıştır. Bu yükümlülük KVKK'nın 10. Maddesinde şöyle düzenlenmiştir:
"Kişisel verilerin elde edilmesi sırasında veri sorumlusu veya yetkilendirdiği kişi, ilgili kişilere;
konusunda bilgi vermekle yükümlüdür."
Görüldüğü üzere kişisel verisi işlenen kişinin edinme hakkı olan pek çok bilgi vardır. Veri sorumlusunun adı soyadı; ilgili kişinin açık rızası, bir hakkın korunması veya kanunlarda açıkça öngörülmesi gibi hukuki sebepler öğrenilebilecek bilgilerdendir.
11. maddede sayılan diğer haklar da ilgili kişiye tanınmış hakkı genişletmektedir. Buna göre herkes veri sorumlusuna başvurarak kendisiyle ilgili pek çok şeyi öğrenebilecektir. Bunlardan bazıları;
dir."
Ayrıca kişiler 11. Madde uyarınca kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme hakkına da sahiptir.
Görüldüğü üzere aydınlatma yükümlülüğünün geniş bir kapsamı vardır. Bu da kişilerin haklarını, mahremiyetlerini koruyabilmeleri adına büyük önem arz etmekte ve yarar sağlamaktadır.
Kişisel Verileri Koruma Kurumu, Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ hazırlamış ve 10 Mart 2018'de yayınlanmıştır. Usul ve esaslar, tebliğde açık bir şekilde sıralanmıştır. Veri sorumlusu ya da yetkilendirdiği kişi tarafından sözlü, yazılı, ses kaydı, çağrı merkezi gibi fiziksel veya elektronik ortam kullanılmak suretiyle aydınlatma yükümlülüğünün yerine getirilmesi esnasında kanunda sayılan bu usul ve esaslara uyulması gerekmektedir:
Eğer kişisel veriler ilgili kişiden elde edilmezse; kişisel verilerin elde edilmesinden itibaren makul bir süre içerisinde, kişisel verilerin ilgili kişi ile iletişim amacıyla kullanılacak olması durumunda, ilk iletişim kurulması esnasında ilgili kişiyi aydınlatma yükümlülüğünün yerine getirilmesi gerekir. Kişisel verilerin aktarılacak olması hâlinde ise en geç kişisel verilerin ilk kez aktarımının yapılacağı esnada aydınlatma yükümlülüğü yerine getirilmelidir.
GDPR yani General Data Protection Regulation, Genel Veri Koruma Tüzüğü olarak Türkçeye çevrilmektedir. KVKK Türkiye'deki gerçek ve tüzel kişileri kapsayan bir kanundur. GDPR ise Avrupa Birliği hukukunda, tüm Avrupa Birliği ve Avrupa Ekonomik Alanı içerisinde yer alan bireyler için veri koruma ve gizliliğine ilişkin bir tüzüktür. GDPR'ın amacı bireylerin kendi kişisel bilgilerini kontrol altına almaları ve AB içerisindeki şirketlerin bu tüzükle uyumlu hâle getirilmesidir. GDPR, her ne kadar Avrupa Birliği üyesi üyeler için geçerli olsa da Avrupa Birliği üyesi ülkelerdeki şirketlerle çalışan yani Avrupa Birliği vatandaşlarının verilerini işleyen şirketler de bu tüzüğe uymalıdırlar.
KVKK, "veri sorumlusu" kavramını kullanırken GDPR "veri kontrolörü" kavramını kullanmaktadır. Aydınlatma yükümlülüğü ise GDPR için de kişinin önemli haklarındandır.
GDPR'da, KVKK'da aydınlatma metninde yer alması için düzenlenmeyen saklama süresi düzenlenmiştir.
KVKK'da olduğu gibi GDPR'da da ilgili kişi veri sorumlusu veya kontrolörden bazı taleplerde bulunabilmektedir. Ancak GDPR'da veri sahibi ile ilgili işleme faaliyetinin kısıtlanması talep edilebilmektedir.
KVKK'nın 14. Maddesine göre ilgili kişi başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde başvuruya cevap verilmemesi hâllerinde Kişisel Verileri Koruma Kurul'una şikâyette bulunabilir. GDPR'da ise "bir denetim makamına şikayette bulunma" aydınlatma yükümlülüğünde bulunması gereken bir haktır.
KVKK veri koruma görevlisi ile ilgili bir düzenleme getirmemiştir. GDPR ise bu görevlinin hem zorunlu hem ihtiyari atamasını düzenlemiştir.
KVKK'nın 28. Maddesi "İstisnalar" başlığı ile düzenlenmiştir. Bu maddeye göre bazı durumlarda kanun maddeleri uygulanmaz. Bu durumlar maddede sayılmıştır. Aydınlatma yükümlülüğü için ise 2. fıkrada özel bir düzenlemede bulunulmuştur.
Kanunun amacına ve temel ilkelerine uygun ve orantılı olmak kaydıyla veri sorumlusunun aydınlatma yükümlülüğünü düzenleyen 10. Madde sayılan hâllerde uygulanmayacaktır:
Kanun bu düzenlemeyi ilgili kişinin haklarını düzenleyen 11. Madde için de yapmış ancak zararın giderilmesini talep etme hakkını hariç tutmuştur.
Bu makalede teknolojinin gelişmesiyle gitgide önem kazanan aydınlatma yükümlülüğü hakkında bilgi verilmiş ve KVVK ile GDPR açısından da değerlendirilmeye çalışılmıştır. Özel hayatın gizliliği gün geçtikçe daha da önem kazanacak ve aydınlatma yükümlülüğü gibi kişisel verilerle ilgili kavramlar da gelişmeye devam edecektir.
Ek bilgiye ihtiyaç duymanız hâlinde bizimle iletişime geçiniz.
Bilgilendirme Metni!
Bu makalede yer alan içerikler, yalnızca genel bilgilendirme amaçlıdır ve CottGroup® üye şirketlerine aittir. Bu içerikler, hukuki, mali veya teknik danışmanlık hizmeti niteliği taşımamaktadır ve kaynak gösterilmeden iktibas edilemez.
CottGroup® üye şirketleri, makaledeki bilgilerin doğru, güncel veya eksiksiz olduğunu garanti etmez ve bu bilgilerin içerebileceği hata, eksiklik veya yanlış anlaşılmalardan doğabilecek zararlardan sorumlu değildir.
Burada sunulan bilgiler, genel bir bakış sunmak amacıyla hazırlanmıştır. Her somut olay farklı değerlendirmeler gerektirebilir ve bu bilgiler her duruma uygun olmayabilir. Bu nedenle, makalede yer alan bilgilere dayalı olarak herhangi bir işlem yapmadan önce, konuyla ilgili hukuk, mali, teknik ve diğer uzmanlık alanlarında yetkin bir profesyonele danışmanız önemle tavsiye edilir. CottGroup® müşterisiyseniz, özel durumunuza ilişkin müşteri temsilcinizden bilgi almayı unutmayınız. Müşterimiz değilseniz, lütfen ilgili bir uzmandan görüş alınız.
CottGroup® üye şirketlerine ulaşmak için tıklayınız.
Yazar
https://www.cottgroup.com
Quishing Nedir? QR Kodlar Üzerinden Oltalama ve Veri Koruma Hukuku Açısından Değerlendirme
Ecem Kumsal Başyurt
4 March 2026
İşe Alım Süreçlerinde Yapay Zekâ ve Kişisel Verilerin Korunması
24 February 2026
ISO 27001 & KVKK İlişkisi
CottGroup Hukuk ve Mevzuat Ekibi
9 February 2022
Aydınlatma Yükümlülüğü ve Kapsamı
CottGroup Hukuk ve Mevzuat Ekibi, Semih Er
5 October 2023