Blog

Veri Sızıntısı Oldu, Şimdi Ne Yapacaksınız? KVKK’nın 72 Saat Kuralı

Cuma akşamı saat 19.00 civarı IT ekibinden bir mesaj geliyor: müşteri veritabanına yetkisiz erişim tespit edilmiş. Kaç kişi etkilendi, hangi veriler sızdı, saldırı hala sürüyor mu? Bunların hiçbiri henüz netleşmemiş. Ama bir şey kesin: geri sayım başladı bile. Kişisel Verileri Koruma Kurulu’na (Kurul) bildirim için elinizde en fazla 72 saat var. Bu süreye hafta sonları […]

Kaza Mağdurlarının Kişisel Verileri Nasıl Kullanılıyor?

Kaza Geçirdiniz. Birkaç Saat Sonra Telefonunuz Çaldı. Karşınızdaki kişi kendini avukat ya da hasar danışmanı olarak tanıttı. Tazminat hakkınız olduğunu söyledi. Vekâlet verirseniz her şeyi halledermiş. Kaza Mağdurlarının Kişisel Verileri ! Sizi nasıl buldu? Adınızı, telefon numaranızı, kazaya ait bilgileri nereden öğrendi? Bu soruyu Kişisel Verileri Koruma Kurumu’na ileten çok sayıda kişi var. Kuruma ulaşan […]

Etken Yapay Zeka (Agentic AI) ve Kişisel Veriler: Otonom Sistemler Kimin Sorumluluğunda?

Son aylarda danışmanlık görüşmelerimizde aynı soruyu sık duyuyoruz: “Şirketimizde artık kendi kendine karar veren AI araçları var, biz bile fark etmedik — sorumluluk kimde?” Bu soru boşuna çıkmıyor. Yapay zeka artık sadece soruyu cevaplamıyor. Bugünün sistemleri bir hedef alıyor, kendi planını kuruyor, gerekirse başka yazılımlara bağlanıyor, koşullar değişince stratejisini güncelliyor. Çoğu zaman bunu insan onayı […]

Gölge Yapay Zeka (Shadow AI): Çalışanların İzinsiz Kullandığı AI Araçları Şirketinizi Nasıl Riske Atıyor?

Şirketinizde Şu An Neler Oluyor? Toplantı öncesi bir satış müdürü, müşteri teklifini hızlıca düzenlemek için ChatGPT’ye yapıştırıyor. İK uzmanı, işe alım sürecindeki adayların özgeçmişlerini bir AI aracıyla özetliyor. Muhasebe departmanından biri, şirketin finansal verilerini içeren bir e-postayı Gemini’ye özetletiyor. Bunların hepsi iyi niyetle yapılıyor. Hepsi de kurumsal onay alınmadan. İşte bu tablo, siber güvenlik dünyasının […]

Açık Rıza ve Aydınlatma Metinlerinin Ayrılması: 2026/347 İlke Kararı Rehberi

“Okudum ve kabul ediyorum.” Bu ifadeyi web sitelerinde, iş başvuru formlarında, mağaza üyelik sözleşmelerinde defalarca görmüşsünüzdür. Hatta büyük olasılıkla kendi işletmenizin formlarında da kullanıyorsunuzdur. Ancak Kişisel Verileri Koruma Kurulu’nun (Kurul) 2026/347 sayılı İlke Kararı, bu alışkanlığı kökünden değiştiriyor. 24 Mart 2026’da Resmî Gazete’de yayımlanan bu karar, veri sorumlularına açık ve net bir mesaj veriyor: Aydınlatma […]

Sadakat Kart Programlarında KVKK Doğrulama Zorunluluğu

Sadakat Kart KVKK Kararı Nedir? Kişisel Verileri Koruma Kurulu, 11 Şubat 2026 tarihinde 2026/266 sayılı İlke Kararı’nı aldı. Karar, 28 Şubat 2026’da Resmî Gazete’de yayımlandı. Buna göre sadakat kart programlarında artık doğrulama mekanizması kurmak zorunlu. Perakende, kozmetik, teknoloji ve giyim sektöründeki tüm veri sorumluları bu karara uymak durumunda. Uyum için son tarih 28 Ağustos 2026. […]

KVKK Uyumunda İlk 30 Gün Yol Haritası

6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), kurumlara yalnızca hukuki bir yükümlülük değil; aynı zamanda itibar, güven ve sürdürülebilirlik açısından stratejik bir sorumluluk yükler. Pek çok şirket için en zor kısım “nereden başlayacağını bilmemek”tir. Oysa doğru planlanmış ilk 30 gün, KVKK uyum sürecinin temelini sağlam biçimde atmanızı sağlar. İşte adım adım ilk ay yol haritası. […]

Mahremiyet ve Etik İlkeler Işığında Yapay Zeka

Yapay Zeka ve Mahremiyet Günümüzde yapay zeka teknolojileri, hayatımızın her alanında giderek daha fazla yer almaya başladı. Sesli asistanlar, yüz tanıma sistemleri, kişiselleştirilmiş öneriler ve daha birçok uygulama, yapay zeka algoritmalarına dayanıyor. Bu teknolojilerin kullanımı, kişisel verilerin korunması konusunu gündeme getirmektedir. Mahremiyet, kişinin kendi hayatı ve bilgileri üzerindeki kontrol hakkıdır ve yapay zeka uygulamalarının geliştirilmesinde […]

Kişisel Verilerin İşlenmesinde Şirketlerin Sorumlulukları

Kişisel verilerin işlenmesi, yalnızca teknolojinin gelişimiyle değil, aynı zamanda bu alanda artan yasal düzenlemelerle de büyük bir hassasiyetle ele alınması gereken bir konudur. Türkiye’de kişisel verilerin korunması ve bu alanda uyulması gereken esaslar, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ile düzenlenmiştir. KVKK, şirketlerin kişisel veri işleme süreçlerindeki sorumluluklarını açık bir şekilde belirleyerek, veri güvenliği, […]

Türkiye’de Çocuklar ve Kişisel Veri Kullanımı

Dijital çağın hızla ilerlemesiyle birlikte, çocukların internet kullanımında önemli bir artış gözlemlenmektedir. Türkiye’de de benzer bir durum söz konusudur ve çocukların çevrimiçi etkinlikleri, kişisel verilerinin güvenliği ve gizliliği konusunda ciddi endişeler doğurmaktadır. Bu makalede, Türkiye’deki çocukların kişisel verilerinin korunması konusunu ele alacak ve ebeveynlere, eğitimcilere ve politika yapıcılara yönelik önerilerde bulunacağız. İnternet Kullanımı ve Çocuklar […]

GDPR