Skip to main content

> kvkk_kanun_no._6698

KVKK Kanun No. 6698

6698 Sayılı Kişisel Verilerin Korunması Kanunu (KVKK)

SPEC // INSPECT: KVKK Kanun No. 6698REVIEWED: 2026-09-16
CATEGORY
JURISDICTIONTURKIYE
DÜZENLEYİCİ KURUMKişisel Verileri Koruma Kurumu (KVKK)
LIFECYCLE STATUSCURRENT
YÖNETİCİ ÖZETİ PDF BRİFİNGİDAĞITIM KİLİTLİ
Fail-Closed Dağıtım Politikası: Cloudflare R2 CDN senkronizasyonu ve uzaktan SHA-256 doğrulaması tamamlanana kadar indirme denetimi kilitlidir.
[AI // ARCHITECTURAL SUMMARY]

6698 Sayılı KVKK, Türkiye'de kişisel ve özel nitelikli kişisel verilerin işlenmesini, saklanmasını ve aktarılmasını düzenler. AB Direktifi 95/46/EC'den esinlenen ve son reformlarla GDPR benzeri standart sözleşmelerle güncellenen kanun; VERBİS kaydını, aydınlatma yükümlülüğünü, teknik ve idari tedbirleri ile Kişisel Verileri Koruma Kurumu'na 72 saatlik veri ihlali bildirimini zorunlu kılar.

Kapsam ve Uygulanabilirlik

Türkiye'de mukim gerçek kişilerin verilerini işleyen tüm yerli ve yabancı gerçek ve tüzel kişilere uygulanır.

Kapsam Dışı Sınırlar

Tamamen kişisel veya ailevi faaliyetler çerçevesinde işlenen veriler ile milli savunma ve istihbarat amaçlı yasal istisnaları kapsamaz.

Ana Kontrol ve Yönetişim Maddeleri

kvkk-madde-10

Madde 10: Veri Sorumlusunun Aydınlatma Yükümlülüğü

Veri toplanırken veri sorumlusunun kimliği, işleme amacı, aktarılan alıcılar, hukuki sebep ve ilgili kişi haklarının şeffaf biçimde sunulması zorunluluğu.

kvkk-madde-12

Madde 12: Veri Güvenliğine İlişkin Yükümlülükler

Hukuka aykırı erişimi ve veri sızıntılarını önlemek için şifreleme, DLP ve yetki matrisleri gibi teknik tedbirler ile politika ve eğitim gibi idari tedbirlerin alınması.

kvkk-madde-9

Madde 9: Kişisel Verilerin Yurtdışına Aktarılması

Yeterlilik kararı, Standart Sözleşmeler (SCC) ve Kurul onaylı bağlayıcı kurallar yoluyla kişisel verilerin yurtdışındaki bulut sistemlerine aktarım yönetimi.

[AUDIT // VERIFIABLE EVIDENCE CHECKLIST]

Denetçi Huzurunda Sunulması Zorunlu Kanıtlar

  • [✓]VERBİS (Veri Sorumluları Sicil Bilgi Sistemi) kayıt belgesi ve güncel kategori bildirimleri
  • [✓]Saklama sürelerini ve hukuki sebepleri gösteren Kişisel Veri İşleme Envanteri
  • [✓]KVKK Teknik ve İdari Tedbirler Rehberi'ne uygun sızma testi ve denetim raporu
  • [✓]Kullanılan bulut yazılımları için Kurum'a bildirilen Standart Sözleşme onayları
[LEADERSHIP TAKEAWAY // CTO & VP OF ENGINEERING DIRECTIVE]
KVKK uyumu web sitesine bir metin eklemekle bitmez. Canlı bir veri envanteri, VERBİS mutabakatı ve yurtdışı bulut araçları için standart sözleşme bildirimleri yapılmadığında kurumlar milyonlarca liralık idari para cezalarıyla karşılaşır.
PRIMARY SOURCES & AUTHORITY

Sıkça Sorulan Sorular

KVKK kapsamında veri ihlali bildirimi süresi ne kadardır?

Veri sorumlusu, kişisel veri ihlalini öğrendiği tarihten itibaren en geç 72 saat içinde Kişisel Verileri Koruma Kurumu'na bildirmek ve etkilenen ilgili kişilere makul olan en kısa sürede bilgi vermekle yükümlüdür.