Dijital çağda her bireyin verisi, tıpkı parmak izi gibi benzersizdir. Alışveriş yaptığımız siteler, sosyal medya platformları, hatta mobil uygulamalar bile kişisel bilgilerimizi toplar. Bu nedenle veri gizliliği artık yalnızca teknik bir kavram değil, bireyin temel hak ve özgürlükleriyle doğrudan ilişkili bir konudur. Türkiye’de bu konuda yasal çerçeveyi çizen en önemli düzenleme Kişisel Verilerin Korunması Kanunu (KVKK)’dur.
KVKK’nın Amacı ve Kapsamı
6698 sayılı KVKK, 7 Nisan 2016’da yürürlüğe girmiştir. Kanunun temel amacı, bireylerin kişisel verilerinin işlenmesinde özel hayatın gizliliğini korumak ve verilerin kötüye kullanımını engellemektir. Kanun, hem kamu kurumlarını hem de özel sektörü kapsar; yani bir kişisel veriyi toplayan, saklayan veya paylaşan her kuruluş KVKK’ya tabidir.
Kişisel Veri Nedir?
KVKK’ya göre kişisel veri, “kimliği belirli veya belirlenebilir gerçek kişiye ait her türlü bilgidir.” Bu tanım oldukça geniştir:
Ad, soyad, T.C. kimlik numarası
Telefon numarası, e-posta, adres
IP adresi, konum bilgisi, çerez (cookie) verileri
Fotoğraf, ses kaydı, parmak izi gibi biyometrik veriler
hepsi kişisel veri olarak kabul edilir.
Veri İşleme ve Açık Rıza
Kişisel verilerin toplanması, saklanması, aktarılması veya silinmesi
“veri işleme” sayılır. KVKK, bunun ancak
açık rıza ile yapılabileceğini söyler. Yani kişi, hangi verisinin hangi amaçla kullanılacağını bilerek ve isteyerek onay vermelidir. “Kabul ediyorum” kutucukları bu nedenle yasal olarak önemlidir.
Haklar ve Yükümlülükler
KVKK, bireylere çeşitli haklar tanır:
Verilerinin işlenip işlenmediğini öğrenme
Yanlış veya eksikse düzeltilmesini isteme
Yasal olmayan durumlarda silinmesini veya yok edilmesini talep etme
Verilerin kimlerle paylaşıldığını öğrenme
Kuruluşlar ise bu verileri güvenli biçimde saklamak, üçüncü kişilerle paylaşırken önlem almak ve veri ihlali durumunda Kişisel Verileri Koruma Kurumu’na (KVKK Kurumu) bildirimde bulunmak zorundadır.
KVKK ve Dijital Yaşam
Bugün sosyal medya hesaplarından çevrim içi alışverişlere kadar her alanda kişisel veriler işleniyor. Bu nedenle KVKK yalnızca şirketleri değil, bireyleri de bilinçli davranmaya yönlendiriyor.
Basit bir örnek: E-posta adresinizi paylaşmadan önce site güvenli mi, SSL sertifikası var mı, gizlilik politikası açıkça belirtilmiş mi diye kontrol etmeniz gerekir.