Kişisel verilerin korunması uyum süreçleri, VERBİS kaydı, veri ihlali yönetimi, e-ticaret ve dijital hukuk konularında kurumsal müvekkillere kapsamlı destek sunuyoruz.
2016 yılında yürürlüğe giren 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), Türkiye'deki tüm gerçek ve tüzel kişilere kapsamlı yükümlülükler getirdi. Hatalı veya eksik uygulamalar; milyonlarca liralık idari para cezalarına ve itibar kayıplarına yol açabilmektedir.
Yılmaz & Yılmaz Hukuk Bürosu, KVKK uyum süreçlerinde kurumsal müvekkillerini baştan sona desteklemektedir.
Hangi sektörde olursa olsun, kişisel veri işleyen her şirket aşağıdaki adımları tamamlamış olmalıdır:
Bir veri ihlali (siber saldırı, çalışan ihmali, e-posta yanlış gönderimi vb.) tespit edildiğinde; 72 saat içinde Kişisel Verileri Koruma Kurulu'na bildirim yapılması zorunludur. Aynı zamanda etkilenen veri sahiplerine de bildirim yapılır. Bu bildirimlerin doğru ve eksiksiz yapılması; cezayı azaltıcı bir faktördür.
6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve uygulayıcı yönetmelikler, e-ticaret sitelerine ticari iletişim onayı, kullanıcı sözleşmesi, cayma hakkı, iade ve iptal politikaları gibi yükümlülükler getirir. KOBİ'lerin sıkça atladığı detaylar, sonradan Tüketici Hakem Heyeti veya tüketici mahkemesi süreçlerine yol açabilir.
5237 sayılı TCK'nın "Bilişim Alanında Suçlar" başlıklı bölümünde düzenlenen suçlar arasında; bilişim sistemlerine girme, sistemleri engelleme/bozma/erişilemez kılma, banka veya kredi kartlarının kötüye kullanılması yer alır. Büromuz, hem fail hem mağdur tarafında bu suçların hukuki sürecinde temsil sağlamaktadır.
Evet. KVKK, çalışan sayısı veya cironun büyüklüğü ile değil, kişisel veri işleyip işlemediğinizle ilgilidir. Bir tek müşteri verisi tuttuğunuz andan itibaren KVKK kapsamındasınız. VERBİS kaydı belirli eşikleri aşan şirketler için zorunlu olsa da, diğer KVKK yükümlülükleri (aydınlatma, güvenlik, hukuki sebep vb.) her büyüklükteki şirket için geçerlidir.
İdari para cezaları 2026 itibariyle güncellenmiş tarifeye göre yüksek miktarlara ulaşmaktadır; aydınlatma yükümlülüğüne aykırılık, veri güvenliği önlemlerini almamak veya Kurul kararlarına aykırılık halinde milyonlarca lira ceza söz konusu olabilir. Güncel rakamlar Kişisel Verileri Koruma Kurumu'nun yıllık duyurularıyla belirlenir.
Hayır. KVKK m.5/2'de sayılan istisnai hallerde (sözleşmenin ifası, hukuki yükümlülük, meşru menfaat vb.) açık rıza aranmaz. Pratikte birçok veri işleme süreci bu istisnalara dayanır; açık rıza ancak başka hukuki sebep yoksa veya o işleme özel olarak gerekiyorsa alınır. Açık rızanın 'tek kabul' veya 'çıkış zor' biçiminde tasarlanması ise geçersiz sayılır.
Yurt dışına veri aktarımı, Kurul'un yeterli korumaya sahip ülkeler listesinde yer almayan ülkelere veri aktarımında belirli güvenceler altında yapılabilir. Bu güvenceler arasında; veri aktarımı sözleşmesi, bağlayıcı şirket kuralları (BCR) ve veri öznesinin açık rızası sayılır. Uygulamada, bu süreç dikkatli hukuki kurguyu gerektirir.
Asgari olarak; kullanıcı sözleşmesi (üyelik sözleşmesi), mesafeli satış sözleşmesi, ön bilgilendirme formu, KVKK aydınlatma metni, çerez politikası, ticari iletişim aydınlatma metni ve iade-iptal-cayma politikası hazırlanmalıdır. Bu metinlerin sektör ve iş modelinize uyarlanması, sonradan müşteri uyuşmazlıklarını ve idari cezaları önler.
Aşağıdaki çalışma alanlarımız, bu konuya temas eden diğer hizmetlerimizdir:
Talebiniz, ilgili alanda çalışan avukatımıza yönlendirilir ve tarafınıza dönüş yapılır.