Sekizinci Baskıya Önsöz 
 
7
2. KİŞİSEL VERİLERİN KORUNMASI KANUNU KAPSAMINDA BİLİNMESİ GEREKENLER 
 
23
2.1. KİŞİSEL VERİLERİN KORUNMASI KANUNU NEDEN VAR? 
 
23
2.2. 6698 SAYILI KANUNUN GEREKÇESİ 
 
24
2.3. KİŞİSEL VERİ NEDİR? 
 
29
2.3.1. Ölmüş Kişinin Kişisel Verileri 
 
30
2.4. HANGİ BİLGİLER KİŞİSEL VERİDİR? 
 
33
2.5. KİŞİSEL VERİLER HANGİ ŞARTLARDA İŞLENEBİLİR? 
 
36
2.6. 6698 SAYILI KANUN’DA VERİ İŞLEME İSTİSNALARI 
 
40
2.6.1. Tam İstisna Halleri 
 
40
2.6.2. Kısmi İstisna Halleri 
 
41
2.7. HANGİ İŞYERLERİ KANUN KAPSAMINDA? 
 
42
2.7.1. Kanun Yürürlüğe Girmeden Önce İşlenen Kişisel Veriler 
 
44
2.7.2. Otomatik Yolla İşleme ve Veri Kayıt Sisteminin Parçası Olma Kavramları 
 
45
2.8. ÖZEL NİTELİKLİ KİŞİSEL VERİ 
 
47
2.9. KVKK’YE İLİŞKİN ÖZEL TANIMLAR 
 
51
2.10. İLGİLİ KİŞİ KİMDİR? 
 
52
2.11. AÇIK RIZA NEDİR? 
 
53
2.12. VERİ SORUMLUSU KAVRAMI 
 
55
2.12.1. Tüzel Kişilerde Veri Sorumlusunun Tespiti 
 
56
2.13. VERİ İŞLEYEN KAVRAMI 
 
57
2.14. KİŞİSEL VERİNİN SİLİNMESİ, YOK EDİLMESİ VE ANONİM HALE GETİRİLMESİ 
 
57
2.14.1. Kişisel Verilerin Silinmesi 
 
58
2.14.2. Kişisel Verilerin Yok Edilmesi 
 
59
2.14.3. Kişisel Verilerin Anonim Hale Getirilmesi 
 
59
2.15. KİŞİSEL VERİLERİN AKTARILMASI NEDİR? 
 
60
2.15.1. Kişisel Verilerin Yurt İçinde Aktarılması 
 
60
2.15.2. Kişisel Verilerin Yurt Dışına Aktarılması 
 
62
2.16. AYDINLATMA YÜKÜMLÜLÜĞÜ NEDİR? 
 
66
2.17. ŞİKÂYET MÜESSESESİ VE YAPILMASI GEREKENLER 
 
70
2.17.1. Kişisel Veriye İlişkin Her Başvurunun Cevaplanması Gerekir mi? 
 
71
2.18. VERİ SORUMLULARI SİCİLİ 
 
72
2.18.1. Veri Sorumluları Siciline Kimler Kayıt Olmalıdır? 
 
73
2.18.2. Sicile Ne Zamana Kadar Kayıt Olunması Gerekir? 
 
77
2.19. KİŞİSEL VERİLERİN ELE GEÇİRİLMESİ / VERİ İHLALİ 
 
77
2.20. İDARİ PARA CEZALARI 
 
79
3. KİŞİSEL VERİLERİ KORUMA KURULU KARARLARI 
 
83
3.1. ÖZEL NİTELİKLİ KİŞİSEL VERİNİN İZİNSİZ PAYLAŞILMASI 
 
83
3.2. KİŞİSEL VERİNİN İZİNSİZ AKTARILMASI 
 
84
3.3. KİŞİSEL VERİ İHLALİNİN GEÇ BİLDİRİLMESİ 
 
85
3.4. AÇIK RIZANIN ŞARTA BAĞLANMASI 
 
86
3.5. İZİNSİZ SMS GÖNDERİLMESİ 
 
87
3.6. KVKK KAPSAMINDA BAŞVURUNUN ZORLAŞTIRILMASI 
 
87
3.7. ÜYELİK DOĞRULAMASI İÇİN KİMLİK FOTOKOPİSİ İSTENMESİ 
 
89
3.8. KİŞİSEL VERİNİN VERİLİŞ AMACI DIŞINDA KULLANILMASI 
 
93
3.9. KİŞİSEL VERİLERİN GÜVENLİĞİNİN SAĞLANAMAMASI 
 
95
3.10. KİŞİNİN İZİNSİZ OLARAK TELEFONLA ARANMASI 
 
97
3.11. ÜNİVERSİTENİN SINAV SONUÇLARINI HERKESE AÇIK YAYIMLAMASI 
 
99
3.12. SPOR SALONUNA GİRİŞ ÇIKIŞTA ÜYELERİN PARMAK İZİNİN İŞLENMESİ 
 
101
3.13. AYDINLATMA METNİ VE AÇIK RIZANIN BİRLİKTE ALINMASI 
 
110
3.14. VERİ İHLALİNİN ZAMANINDA TESPİT EDİLMESİ VE BİLDİRİLMESİ NEDENİYLE KURUL’UN CEZA UYGULAMAMASI 
 
111
3.15. APARTMAN KAT MALİKLERİ KURULUNUN VERİ SORUMLUSU KABUL EDİLMESİ 
 
118
3.16. HİZMETTEN YARARLANMA İÇİN FİNDEKS RAPORUNUN ŞART KOŞULMASI 
 
124
3.17. ALIŞVERİŞ SONRASI ÖDEME ESNASINDA MÜŞTERİDEN SMS İLE KVKK ONAYI ALINMASI 
 
126
3.18. HİZMETTEN YARARLANMANIN AÇIK RIZA ŞARTINA BAĞLANMASI 
 
127
3.19. HİZMETTEN YARARLANMANIN KİŞİSEL VERİ PAYLAŞIMI ŞARTINA BAĞLANMASI 
 
128
3.20. İLGİLİ KİŞİNİN AMELİYAT ESNASINDA ÇEKİLEN FOTOĞRAFININ SOSYAL MEDYADA PAYLAŞILMASI 
 
129
4. A’DAN Z’YE KİŞİSEL VERİ TESPİTİ VE DOKÜMAN HAZIRLAMA SÜRECİ 
 
131
4.1. KİŞİSEL VERİ BELİRLEME VE NİTELENDİRME SÜRECİ 
 
131
4.1.1. Birimlerin Tespiti 
 
132
4.1.2. Süreçlerin ve Faaliyetlerin Tespiti 
 
134
4.1.3. Elde Edilen Bilgilerin/Kişisel Verilerin Tespiti 
 
135
4.1.4. Verilerin İşlenme Amaçlarının Belirlenmesi 
 
139
4.1.5. Verilerin İşlenmesinin Hukuki Sebeplerinin Tespiti 
 
143
4.1.6. Kişisel Verinin Niteliğinin Belirlenmesi 
 
145
4.1.7. Kişisel Verilerin Kimleri İlgilendirdiğinin Tespiti 
 
146
4.1.8. Kişisel Verilerin Saklama ve İmha Süresinin Tespiti 
 
148
4.1.9. Kişisel Verilerin Aktarılıp Aktarılmadığının Tespiti 
 
149
4.1.10. Kişisel Verilerin Korunması İçin Alınan Tedbirlerin Tespiti 
 
149
4.2. VERİ İŞLEME ENVANTERİNİN HAZIRLANMASI 
 
153
4.3. VERİ SORUMLULARI SİCİLİNE KAYIT 
 
156
4.4. KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI 
 
158
4.5. AYDINLATMA METNİNİN HAZIRLANMASI 
 
160
4.5.1. Aydınlatma Metni Hakkında Sık Sorulan Sorular 
 
162
4.5.1.1. Aydınlatma Metninin Onaylanması Gerekir mi? 
 
162
4.5.1.2. Aydınlatma Yükümlülüğü ve Açık Rıza Alma Yükümlülüğü Birlikte Halledilebilir mi? 
 
162
4.6. AÇIK RIZA METNİNİN HAZIRLANMASI 
 
163
4.6.1. Açık Rıza Hakkında Sık Sorulan Sorular 
 
165
4.6.1.1. Açık Rızanın Alınması Her Zaman Gerekir mi? 
 
165
4.6.1.2. Açık Rıza Yazılı Olarak Alınmak Zorunda mıdır? 
 
166
4.6.1.3. Açık Rıza Alınması, Kişisel Verinin Sınırsızca İşlenmesine İmkân Verir mi? 
 
167
4.6.1.4. Açık Rıza Verilmesi Ön Şart Olarak Sunulabilir mi? 
 
167
4.6.1.5. Her Şey İçin Toplu Bir Açık Rıza Alınabilir mi? 
 
168
5. UYGULAMADA YAŞANAN SORUNLAR VE ÇÖZÜM ÖNERİLERİ 
 
169
5.1. KARGO FİRMALARINDA VERİLERİN ALENİLİĞİ SORUNU 
 
169
5.2. ZİYARETÇİ GİRİŞLERİNDE AÇIK RIZA ALINMASI 
 
172
5.3. HASTANELERDEN ALINAN SAĞLIK RAPORLARININ TESLİMİ 
 
173
5.4. OKUL WEB SİTELERİNDE ETKİNLİK VE FOTOĞRAF PAYLAŞIMI 
 
174
5.5. KAMERA KAYITLARI İÇİN AYDINLATMA YÜKÜMLÜLÜĞÜ 
 
175
5.6. AYDINLATMA YÜKÜMLÜLÜĞÜNÜN SÜREÇ BAZLI YERİNE GETİRİLMEMESİ 
 
176
5.7. PERSONELİN MESAİ TAKİBİNİN PARMAK İZİ YA DA YÜZ TARAMA SİSTEMİYLE GERÇEKLEŞTİRİLMESİ 
 
178
6. KİŞİSEL VERİLERİN KORUNMASI SÜRECİ TÜM ÖRNEK DOKÜMANLARI 
 
181
6.1. KİŞİSEL VERİ İŞLEME ENVANTERİ ÖRNEĞİ 
 
183
6.2. KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI ÖRNEĞİ 
 
193
6.3. AYDINLATMA METNİ ÖRNEĞİ 
 
204
6.4. AÇIK RIZA METNİ ÖRNEĞİ 
 
209
6.5. AKTARIM SÖZLEŞMELERİ 
 
215
6.5.1. Veri Sorumlusundan Veri Sorumlusuna Aktarım Sözleşmesi 
 
215
6.5.2. Veri Sorumlusundan Veri İşleyene Aktarım Sözleşmesi 
 
222
6.6. VERİ SAHİBİ BAŞVURU FORMU 
 
226
6.7. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI 
 
229