# KVKK Nedir?
KVKK, açılımıyla 6698 sayılı Kişisel Verilerin Korunması Kanunu, kişisel verilerin hukuka uygun şekilde işlenmesini, güvenli biçimde korunmasını ve kişilerin kendi verileri üzerindeki haklarını güvence altına alan temel kanundur.
Basitçe ifade etmek gerekirse KVKK şunu söyler:
"Bir kişiyle ilgili bilgi topluyorsan, bunu neden topladığını açıkça söylemeli, gerekli olanla yetinmeli ve bu bilgileri güvenli şekilde korumalısın."
Kişisel Veri Ne Demektir?
Kişisel veri, kimliği belirli veya belirlenebilir gerçek kişiye ait her türlü bilgidir. Örneğin:
- Ad, soyad
- T.C. kimlik numarası
- Telefon numarası, e-posta adresi
- IP adresi
- Kamera görüntüsü
- Konum bilgisi
Bazı veriler ise özel nitelikli kişisel veri olarak kabul edilir ve daha sıkı kurallara tabidir:
- Sağlık bilgileri
- Biyometrik veriler (parmak izi, yüz tanıma vb.)
- Ceza mahkûmiyeti bilgileri
KVKK Kimi Kapsar?
KVKK yalnızca büyük şirketleri değil;
- Şirketleri
- Dernekleri
- Vakıfları
- Okulları
- Hastaneleri
- E-ticaret sitelerini
- Mobil uygulamaları
- Kamu kurum ve kuruluşlarını
- Hatta tek başına faaliyet gösteren gerçek kişileri
kişisel veri işledikleri ölçüde kapsar.
Bir müşterinin telefon numarasını kaydediyorsanız, bir çalışanınızın özlük dosyasını tutuyorsanız ya da web sitenizde çerez kullanıyorsanız KVKK kapsamındasınız.
KVKK'nın Temel Amacı Nedir?
KVKK'nın üç temel amacı vardır:
- Kişisel verilerin keyfi şekilde toplanmasını önlemek
- Veri güvenliğini sağlamak
- Vatandaşlara kendi verileri üzerinde kontrol hakkı vermek
Bu kapsamda herkes şu soruların cevabını bilme hakkına sahiptir:
- Benim hangi verilerim işleniyor?
- Bu veriler neden alındı?
- Kimlerle paylaşıldı?
- Ne kadar süre saklanacak?
İlgili Kişinin (Vatandaşın) Hakları Nelerdir?
KVKK'ya göre herkes;
- Kişisel verilerinin işlenip işlenmediğini öğrenebilir
- İşlenmişse buna ilişkin bilgi talep edebilir
- Yanlış veya eksik verilerin düzeltilmesini isteyebilir
- Şartları oluştuğunda verilerinin silinmesini veya yok edilmesini talep edebilir
- Hukuka aykırı işlem nedeniyle zarara uğradıysa tazminat talep edebilir
KVKK'ya Uymamanın Sonucu Ne Olur?
KVKK'ya aykırı hareket edilmesi halinde idari para cezaları ve itibar kaybı söz konusu olur.
Cezalar her yıl yeniden değerleme oranına göre artmakta ve milyonlarca TL'ye ulaşabilmektedir.
Ancak KVKK sadece "ceza riski" olarak görülmemelidir. Doğru uygulandığında:
- Kurumsal güven artar
- Müşteri sadakati güçlenir
- Veri yönetimi disiplin altına alınır
Sonuç
KVKK, yalnızca hukukçuların veya IT ekiplerinin konusu değildir.
Kişisel veriyle temas eden herkesin bilmesi ve uyması gereken temel bir çerçevedir.
Kısaca: KVKK, "veri benim değil, kişinindir" anlayışını yerleştiren bir koruma mekanizmasıdır.