Kişisel Verileri Koruma Kurulu’nun Yeni Yayımlanan Kararı 10 Ekim 2019
Kişisel Verilerin Korunması Hakkında Kanun’un (“Kanun”) 15 ve 22. Maddeleri uyarınca, Kişisel Verileri Koruma Kurulu’nun (“Kurul”) veri sahiplerinin şikayeti üzerine veya resen görev alanına giren konularda inceleme yapma ve ihlal üzerine idari para cezası tanzim etme yetkisi bulunmaktadır. Kurul, yaptığı incelemeler sonucunda önemli gördüğü ve emsal oluşturabileceğini düşündüğü kararların özetlerini internet sitesinde yayımlamaktadır.
Kurul tarafından yayımlanan karar özetlerini aşağıda bilgilerinize sunarız.
Facebook hakkında Kişisel Verileri Koruma Kurulunun 18.09.2019 tarih ve 2019/269 sayılı Karar Özeti
Facebook temsilcisi tarafından Kuruma gönderilen 14.10.2018 tarihli e-posta’da “Başkasının Gözünden Gör” ihlaline ilişkin bilgi verilerek bilgilendirmenin takip eden hafta içinde yazılı olarak Kişisel Verileri Koruma Kuruluna arz edileceği ifade edilmesine rağmen, Facebook tarafından Kurul’a herhangi bir bildirim yapılmaması üzerine Kurul resen inceleme yapma kararı almıştır.
Kişisel Verileri Koruma Kurulu yaptığı inceleme sonucunda, veri ihlalinin Facebook sisteminin birbirinden farklı 3 özelliği olan "başkasının gözünden gör", "doğum günü kutlayıcı" ve "video yükleyici"nin etkileşimi sonucunda oluşan bir hatadan kaynaklandığını belirledi. Kurul, ihlalden Facebook kullanıcılarına ait ad, cinsiyet, doğum günü, ilişki durumu, eğitim geçmişi, din bilgisi, memleket, konum, Facebook'ta son zamanlarda yapılan aramalar, kullanıcının takip ettiği 500'e kadar başlıca hesaplar gibi kişisel verilerin etkilendiğini tespit etti. Kurul ayrıca Facebook’u Türkçe olarak kullanan 280.959 kullanıcının söz konusu veri ihlalinden etkilendiğini belirtti.
Bu nedenle Kurul, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 12. maddesine göre kişisel verilerin muhafazasının sağlanmasını temin etmek için gerekli idari ve teknik tedbirlerin alınmaması sebebiyle ilgili kanunun 18. maddesi uyarınca 1.150.000 TL ve yine 12. madde kapsamında “en kısa sürede bildirim” yükümlülüğüne aykırılık teşkil eden uygulama nedeniyle ilgili kanunun 18. maddesi uyarınca 450.000 TL idari para cezası uygulanmasına karar vermiştir. Böylece, söz konusu veri ihlaliyle ilgili olarak Kişisel Verileri Koruma Kurulunca Facebook'a toplam 1 milyon 600 bin lira idari para cezası uygulanmasına karar verildi. Kurul daha önce de veri ihlali sebebiyle Facebook'a 1 milyon 650 bin liralık idari para cezası vermişti.
S Şans Oyunları A.Ş hakkında Kişisel Verileri Koruma Kurulunun 27.08.2019 tarih ve 2019/254 sayılı Kararı
Kişisel Verileri Koruma Kuruluna, S Şans Oyunları Şirket’inin sanal bayi olarak www.tuttur.com alan adlı web sitesinde faaliyet gösterdiklerini, Veri sızıntısından, şirketin üyelerinden birinin veri sızıntısı bilgisini paylaşmasıyla haberdar olduklarına dair bildirimi doğrultusunda, Kurul veri ihlalinden haberdar olmuş; iddiaları soruşturmak için bir inceleme başlatmıştır.
Bu inceleme ile, ihlalin gerçekleşme tarihinin belirlenememesinin, veri sorumlusunun gerekli gözetim, denetim ve kontrolleri yapmadığının göstergesi olduğu, ihlale konu olan Excel listesinde yer alan verilerin ne zaman sistemden çekildiği ve ne zaman veri işleyene aktarıldığının tespit edilememesinin teknik ve idari bir kusur olduğu, listede yer alan üyelerin %90’ının sisteme hiç giriş yapmadığının Şirket tarafından beyan edilmiş olmasına rağmen ihlalden etkilenen kişi sayısının tespit edilememesinin teknik ve idari tedbirlerin tam olarak alınmadığının veya uygulanamadığının göstergesi olduğu, şirketin veri ihlaliyle alakalı olarak ilgili kişilere bildirim yapma hususunda faaliyete geçemediği, bu durumun idari tedbirlerin tam olarak alınmadığının veya uygulanamadığının göstergesi olduğu sonucuna varmıştır.
Bu nedenle Kurul, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 12. maddesine göre kişisel verilerin muhafazasının sağlanmasını temin etmek için gerekli idari ve teknik tedbirlerin alınmaması sebebiyle ilgili kanunun 18. maddesi uyarınca 150.000 TL ve yine 12. madde kapsamında “en kısa sürede bildirim” yükümlülüğüne aykırılık teşkil eden uygulama nedeniyle ilgili kanunun 18. maddesi uyarınca 30.000 TL idari para cezası uygulanmasına karar vermiştir.
Bir turizm şirketi hakkında Kişisel Verileri Koruma Kurulunun 27.08.2019 tarih ve 2019/255 sayılı Kararı
Şirket tarafından Kuruma gönderilen Local Area Network (LAN-Yerel Alan Ağı) üzerinden, ilgili şifrelerin ele geçirilmesi yoluyla yetkisiz şifre girişi ile siber saldırı yapıldığı ve söz konusu olayın Şirketin Genel alanlarda bulunan bir çalışan bilgisayarı üzerinden çalışan ağına sızılarak gerçekleştirilmesi şeklinde olduğuna dair bildirim neticesinde Kurul resen inceleme yapma kararı almıştır.
Bu inceleme sonucunda, etkilenen kişisel veriler arasında özel nitelikli kişisel veri bulunmadığı, Şirket çalışanı olmayan yetkisiz 3. Kişilerce erişilebilmesinin idari bir tedbirsizlik olduğu, çalışanların ihlal öncesi güvenlik eğitimini almamış olması durumunun kişisel veri güvenliği sağlanması ve farkındalığı noktasında idari bir eksikliğin göstergesi olduğu, bilişim ağlarında sızma durumunun olup olmadığının fark edilmemesinin teknik bir eksiklik olduğu ve söz konusu olayın Bilgi İşlem Birimine, Şirketin diğer birimlerinde çalışanlar tarafından bildirilmesinin Şirketin Bilgi İşlem Biriminin ve Bilgi Sistemlerinin düzgün olarak çalışmadığı ve işlemediğinin bir göstergesi olduğunu belirtmiştir.
Bu nedenle Kurul, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 12. maddesine göre kişisel verilerin muhafazasının sağlanmasını temin etmek için gerekli idari ve teknik tedbirlerin alınmaması, Kişisel verilerin hukuka aykırılı olarak işlenmesini önleyememesi sebebiyle ilgili kanunun 18. maddesi uyarınca 400.000 TL ve yine 12. madde kapsamında “en kısa sürede bildirim” yükümlülüğüne aykırılık teşkil eden uygulama nedeniyle ilgili kanunun 18. maddesi uyarınca 100.000 TL idari para cezası uygulanmasına karar vermiştir.
Yurtdışında yerleşik Tüzel kişilerin Türkiye’deki Şubeleri ile İrtibat Bürolarının Sicile Kayıt Yükümlülüğü Hakkındaki 23/07/2019 tarih ve 2019/225 sayılı Karar
Kurul, yapmış olduğu değerlendirme sonrasında;
- Türkiye’de doğrudan veya şubeleri aracılığıyla kişisel veri işleme faaliyetinde bulunan yurt dışında yerleşik veri sorumlularının Sicile kayıt olmalarının gerektiğine,
- Yurt dışında yerleşik tüzel kişilerin Türkiye’deki şubelerinin, Kanunda yer alan veri sorumlusu tanımı gereği kişisel verilerin işleme amaçlarını ve vasıtalarını belirlemesi ve veri kayıt sisteminin kurulması ile yönetilmesinden sorumlu olması halinde yurt dışında yerleşik tüzel kişiden ayrı olarak Türkiye’de yerleşik veri sorumlusu olarak değerlendirileceğine, bu durumda olan yurt dışında yerleşik tüzel kişilerin Türkiye’deki şubeleri için “yıllık çalışan sayısı” ve “yıllık mali bilanço toplamı” kriterleri açısından yapılacak değerlendirme sonucunda Sicile kayıt yükümlülüğü bulunup bulunmadığına karar verileceğine, bu durumda olmayan yurt dışında yerleşik tüzel kişilerin Türkiye’deki şubelerinin ise Sicile kayıt yükümlülüğünün bulunmadığına,
Türkiye’de irtibat bürosu açılabilmesi için şirket tüzel kişiliklerinin yabancı ülke kanunlarına göre kurulması ve kurulan irtibat bürolarının Türkiye’de ticari faaliyette bulunmaması gerektiği, irtibat bürolarının ticari faaliyet dışında haberleşme, fizibilite araştırması yapma, sosyal ve kültürel alanlarda bazı çalışmaları yürütme, şirketler arasında birleşme ve devirler için ön hazırlık yapma, tanıtım ve reklam, ülkedeki iş olanaklarının yakından takip etme ve bu konular hakkında merkez firmaya bilgi verme amacı doğrultusunda açılan bürolar olması ve şube özelliği bulunmadığı hususu dikkate alındığında söz konusu irtibat bürolarının Sicile kayıt olma yükümlülüğünün bulunmadığına karar vermiştir
Diğer Haberler
-
4.6.2026
Kişisel Verileri Koruma Kurulu'ndan Biyometrik Veri Kullanımına İlişkin Dikkat Çeken İlke Kararı
Kişisel Verileri Koruma Kurulu'nun ("Kurul") 29.04.2026 tarihli ve 2026/921 sayılı İlke Kararı ("İlke Kararı"), 2 Haziran 2026 tarihli Resmî Gazete'de yayımlanmıştır. Karar, çalışanların mesai ve devam takibinde kullanılan parmak izi, yüz tanıma ve benzeri biyometrik sistemlere ilişkin önemli değerlendirmeler içermektedir.
-
2.6.2026
7545 Sayılı Siber Güvenlik Kanunu Kapsamında Kritik Altyapı Sektörlerinin İlanı ve Başlıca Uyum Yükümlülükleri
Türkiye'de siber güvenlik alanında yeni ve kapsamlı kurallar getiren 7545 sayılı Siber Güvenlik Kanunu, 12 Mart 2025 tarihinde kabul edilmiştir. Kanun; Siber Güvenlik Başkanlığı'nın yetkilerini, kurum ve şirketlerin uyması gereken kuralları, denetim mekanizmalarını ve yaptırımları düzenlemektedir.
-
25.5.2026
2025 Bilançosu VERBİS Yükümlülüğü Doğuruyor mu? Son Tarih 5 Haziran 2026
Kişisel Verileri Koruma Kurumu ("Kurum"), 2025 yılı mali bilanço toplamı bakımından kriterleri nedeniyle Veri Sorumluları Sicili'ne ("VERBİS") kayıt yükümlülüğü doğan kurumlar vergisi mükellefi tüzel kişi veri sorumlularına ilişkin önemli bir duyuru yayımladı. Duyuru kapsamında, VERBİS kayıt ve bildirim yükümlülüğünün yerine getirilmesi için tanınan süre 5 Haziran 2026 Cuma gününe kadar uzatıldı.
-
22.5.2026
Rekabet Kurumu Birleşme Ve Devralma Kılavuzlarını Güncelledi: İşlem Tarafları İçin Ne Değişti?
Birleşme ve devralma alanında son dönemde kayda değer gelişmeler yaşanmaktadır. Rekabet Kurumu, bu alandaki mevzuat çerçevesini daha açık ve öngörülebilir bir yapıya kavuşturmak amacıyla kapsamlı bir güncelleme sürecini hayata geçirmiştir. Şubat 2026'da gerçekleştirilen Rekabet Kurulundan İzin Alınması Gereken Birleşme ve Devralmalar Hakkında Tebliğ (2010/4 sayılı Tebliğ)'de Değişiklik Yapılmasına Dair Tebliğ (2026/2 sayılı Tebliğ) ile başlayan bu süreç, Mayıs 2026'da yayımlanan güncel kılavuzlarla yeni bir aşamaya taşınmıştır.
-
20.5.2026
Islah Müessesesinin Sınırlarına Dair Yeni Bir Yaklaşım : İçtihadı Birleştirme Kararı
1. GİRİŞ Yargıtay İçtihadı Birleştirme Büyük Genel Kurulu tarafından 08.05.2026 tarihinde verilen karar ile, dava dilekçesinde başlangıçta yer almayan bir talebin sonradan "kısmi ıslah" yoluyla davaya eklenemeyeceği açık şekilde hüküm altına alınmıştır.
-
13.5.2026
SGK'dan Analık Geçici İş Göremezlik Sürelerinde Önemli Değişiklik
Sosyal Güvenlik Kurumu tarafından yayımlanan 08.05.2026 tarihli ve 2026/13 sayılı Genelge ile, 5510 sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu kapsamında analık sigortasına ilişkin geçici iş göremezlik ödeneği uygulamaları bakımından güncellenmiştir. Söz konusu değişiklikler, 01.05.2026 tarihinde yürürlüğe giren 7578 Sayılı Kanun doğrultusunda gerçekleştirilmiş olup özellikle doğum sonrası istirahat sürelerinin artırılması ve mevcut raporlara uygulanacak geçiş hükümleri bakımından işverenler ile çalışanlar açısından dikkat edilmesi gereken yeni düzenlemeler içermektedir.
-
11.5.2026
Meslekî Yeterlilik Belgesi Zorunluluğu Getirilen Mesleklere İlişkin Tebliğ (2026/1) Yayımlandı
33202 sayılı Resmî Gazete'de yayımlanan 23 Mart 2026 tarihli "Meslekî Yeterlilik Kurumu Meslekî Yeterlilik Belgesi Zorunluluğu Getirilen Mesleklere İlişkin Tebliğ'' ile, tehlikeli/çok tehlikeli işler kapsamında yer alan bazı meslekler için Meslekî Yeterlilik Belgesi bulundurma zorunluluğu genişletildi.
-
4.5.2026
Çalışma Hayatında Önemli Değişiklik; Doğum İzni Süreleri Yeniden Düzenlendi
Sosyal Hizmetler Kanunu ve bazı kanunlarda değişiklik yapılmasına dair 7578 sayılı Kanun, 01.05.2026 tarihli ve 33240 sayılı Resmî Gazete'de yayımlanarak yürürlüğe girmiştir. Söz konusu düzenleme ile özellikle analık izin sürelerinde önemli değişiklikler yapılmış olup, bu değişiklikler işverenler bakımından iş gücü planlaması ve organizasyon süreçleri açısından dikkate alınması gereken sonuçlar doğurmaktadır. Bu yazımızda, ilgili düzenleme ile getirilen değişiklikleri ele alıyoruz.
-
30.4.2026
Ticari Sırların Korunması Kanunu Taslağı Yayında!
Türk hukukunda ticari sırlara yönelik farklı kanun ve alt düzenlemelerde çeşitli hükümler bulunmakla birlikte, ticari sırrı doğrudan ve kapsamlı biçimde tanımlayan; farklı koruma ve tedbir mekanizmaları öngören müstakil bir mevzuat bugüne kadar mevcut değildi. Bu boşluğu kapatmak amacıyla hazırlanan Taslak, AB'nin ticari sırlara ilişkin 2016/943/AB sayılı Yönergesi esas alınarak kaleme alınmış olup Türkiye'nin uluslararası ticaret politikalarına ve dijital ticaretin gelişmesine destek verecek bir araç niteliği taşımaktadır.
-
24.4.2026
Prime Esas Kazanç Yemek Bedeli İstisnasında Yeni Dönem
Kanun'un 10. Maddesi ile, 5510 sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanununun "Prime Esas Kazançlar" başlıklı 80. Maddesinin, istisna tutarlarını düzenleyen (b) bendinde işverenlerce sağlanan yemek bedeli istisnasında önemli bir değişiklik yapılmıştır.
-
20.4.2026
Cezayı Azaltan veya Ortadan Kaldıran Şahsi Sebep Olarak "Etkin Pişmanlık
1. Etkin Pişmanlık Nedir? Etkin pişmanlık, suçun tamamlanmasından sonra failin duyduğu pişmanlık sonucu gönüllü olarak gerçekleştirdiği telafi edici davranışa kanun tarafından -cezada indirim veya cezasızlık yönünde- hukuki sonuç bağlanmasıdır.
-
9.4.2026
Asgari Sermaye Düzenlemesi İçin Son Tarih: 31 Aralık 2026
Türk Ticaret Kanunu'nun ("TTK") 332. maddesi anonim şirketler için, 580. maddesi ise limited şirketler için asgari sermaye tutarlarını düzenlemekte, söz konusu tutarların Cumhurbaşkanı kararıyla belirleneceği ve artırılabileceği hükme bağlanmaktadır. Bu yetkiye dayanılarak çıkarılan ve 25 Kasım 2023 tarihli Resmi Gazete'de yayımlanan 7887 sayılı Cumhurbaşkanı Kararı ile asgari sermaye tutarları önemli ölçüde artırılmıştır. Söz konusu Karar'la;
-
7.4.2026
İSG Eğitimi Yönetmeliği Yenilendi! 2026 Tarihli Yönetmelik Ne Yenilikler Getiriyor?
İş sağlığı ve güvenliği (İSG) eğitimleri, iş kazalarının önlenmesinde proaktif yaklaşımın en temel yapı taşıdır. 02/04/2026 tarihinde yürürlüğe giren yeni "Çalışanların İş Sağlığı ve Güvenliği Eğitimlerinin Usul ve Esasları Hakkında Yönetmelik", 2013 tarihli eski düzenlemeyi yürürlükten kaldırarak eğitim süreçlerinde dijitalleşme, erişilebilirlik ve ölçülebilirlik eksenli köklü değişiklikler getirmiştir.
-
2.4.2026
Azlık Pay Sahiplerinin Hakları: Gerçekte Ne Kadar Güçlüler?
Anonim şirketler başta olmak üzere ticaret şirketlerinde temel kural çoğunluk ilkesidir. Kontrolü elinde bulunduran pay sahipleri şirketin kaderini belirler. Ancak bu durumun mutlak bir hâkimiyete dönüşmemesi için, 6102 sayılı Türk Ticaret Kanunu ("TTK") azlık pay sahiplerine çeşitli haklar tanımıştır. Bu hakların amacı; çoğunluk ile azlık arasında denge kurmak ve azlığın şirket yönetimi karşısında tamamen etkisiz kalmasını önlemektir.
-
31.3.2026
İmalat Sanayinde İstihdamı Koruma Teşviği Yürürlükte
İstihdamı Koruma Destek Programı Uygulama Yönetmeliği, 3 Mart 2026 tarihli ve 33185 sayılı Resmî Gazete'de yayımlanarak yürürlüğe girmiştir. İmalat sanayinde faaliyet gösteren işletmelerde istihdamın korunması ve artırılmasını amaçlayan program, 1 Ocak 2026 - 31 Aralık 2026 dönemini kapsamakta olup, ödeme talepleri için son tarih 31 Mart 2027 olarak belirlenmiştir.