01.06.2023
4 Dakikalık Okuma Süresi
KVKK kapsamında veri sorumlularının yükümlülükleri nedir?
Veri sorumluları, Kişisel Verilerin Korunması Kanunu kapsamında birtakım yükümlülüklere tabidir. Bu yazımızda Kanun’da yer alan veri sorumlusu kavramına değinecek; KVKK kapsamında şirketlerin yükümlülüklerini ele alacağız.
Yazımıza geçmeden küçük bir hatırlatma: Kişisel Verilerin Korunması Kanunu (KVKK) yazı içerisinde “Kanun” olarak bahsedilmiştir.
Veri sorumlusu nedir?
Veri sorumlusu, hem hangi verilerin hangi sebeple işleneceğini seçen hem de verilerin saklanması için gerekli sistemin kurulmasından ve sürdürülmesinden sorumlu olan gerçek veya tüzel kişiyi ifade eder. Başka bir deyişle veri sorumlusu, veri işleme sürecinin kapsamını belirleyen kişidir.
Veri Sorumlusunun yükümlülükleri nelerdir?
Kanun, veri işleme faaliyetinin önemli bir halkası olan veri sorumlusuna bazı yükümlülükler yüklemiştir. Bu yükümlülüklerin yerine getirilmemesi halinde, veri sorumluları hakkında Kurul tarafından idari para cezası uygulanır.
Aydınlatma yükümlülüğü nedir?
Kanun gereğince veri sorumlusu, kişisel verileri toplarken ilgili kişiye doğrudan veya belirlediği bir temsilci aracılığıyla birtakım bilgileri sağlamakla yükümlüdür.
Bu bilgilerin sağlanma nedeni, hem veri sorumlusunun kimliği hususlarında bir aydınlatma hem de verilerin toplanma amaç ve nedenleri hakkında bir aydınlatma olarak açıklanabilir.
Asıl amaç kişisel verileri, toplanan kişiye haklarını ifade etmek ve veri işleme faaliyetinden önce konu hakkında aydınlanmasını sağlamaktır.
Bununla birlikte, veri işleme faaliyetinin veri sahibinin açık rızasını gerektirdiği veya faaliyetin başka bir yasal gereklilik uyarınca gerçekleştirildiği durumlarda, veri sorumlusunun veri sahibini detaylar hakkında bilgilendirmesi önem arz etmektedir.
Veri güvenliği nasıl sağlanır? Veri güvenliğine ilişkin yükümlülükler nelerdir?
Kanun’a göre veri sorumlusu, kişisel verilerin muhafazasını sağlamakla yükümlüdür. Verilerin güvenliği, hukuka aykırı erişimi ve işlemeyi önleyerek korunacağı gibi gerekli tüm tedbirleri alarak da sağlanabilir.
Veri sorumlusu, gerekli güvenlik önlemlerinin uygulanmasından kendi adına kişisel verileri işleyen diğer gerçek veya tüzel kişilerle birlikte sorumludur. Bu nedenle, veri işleyenler de veri güvenliğini sağlamak için gerekli tüm önlemleri almalıdır.
Veri sorumlusuna veri güvenliğini sağlama kapsamında yüklenen bir diğer önemli kural ise Kanun'un gerekliliklerine uyulduğunu garanti etmek için kendi kurumu veya işletmesi içinde ilgili denetimleri yapması veya yaptırmasıdır.
Veri güvenliği kapsamında, veri sorumluları ve veri işleyenlerin kişisel verileri işleme amacı dışında kullanmaları veya ifşa etmeleri ve bu Kanun hükümlerine aykırı olarak başkalarına ifşa etmeleri yasaktır.
Veri sorumlusunun bu yükümlülük altında dikkat etmesi gereken bir diğer hüküm ise, işlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde bu durumu ilgili tarafa ve Kişisel Verileri Koruma Kurulu’na (“Kurul”) derhal bildirmesi gerektiğidir.
VERBİS’e kayıt yükümlülüğü nedir?
VERBİS, tüm veri işleme sürecinde edinilen verilerin beyan edildiği bir kayıt sistemidir. Veri sorumluları hakkında Kanun’da öngörülen en önemli yükümlülüklerden bir diğeri ise Veri Sorumluları Sicil Bilgi Sistemi’ne (VERBİS) kayıt zorunluluğudur. Yasa hükümlerine göre kişisel verileri işleyen gerçek ve tüzel kişiler, kişisel veri işlemeye başlamadan önce VERBİS’e kayıt olmak zorundadır.
"Veri sorumluları siciline kayıt yükümlülüğü nedir?"diye merak edenler için:
Kişisel Verileri Koruma Kurumu (“Kurum”) tarafından Veri Sorumluları Sicili Hakkında Yönetmelik düzenlenerek VERBİS’e kayıt yükümlülüğü hakkında usul ve esasları belirlenmiştir.
Bu kapsamda, hangi veri sorumlularının bu yükümlülükten sorumlu tutulduğu ve hangi veri sorumlularının bu yükümlülükten muaf olduğu da Kurum aracılığı ile kamuya duyurulmaktadır.
VERBİS'e zorunlu kayıt olma şartları nelerdir?
Yıllık çalışan sayısı 50'den fazla olan veya yıllık mali bilanço toplamı 25 milyon TL'den yüksek olan gerçek ve tüzel kişiler ile, yıllık çalışan sayısı 50'den az ve yıllık mali bilanço toplamı 25 milyon TL'den az olan, ancak ana faaliyetleri özel nitelikli kişisel veri işlemesi olan veri sorumluları için bazı önemli yükümlülükler bulunur.
Eğer 2022 yılında aktif büyüklüğünüz 25 milyon TL'yi aştıysa, Kurumlar Vergisi beyannamesini takip eden 30 gün içinde VERBİS'e kaydolmanız gerekir. Kayıt yükümlülüğünü ihmal eden işletmeler, 20.000 TL'den başlayıp 1.000.000 TL'ye kadar çıkan idari para cezalarıyla karşılaşabilirler.
Bu yüksek cezaların riskini minimize etmek için hukuk müşavirinizden profesyonel destek almanız önemlidir. Hukuk müşavirleri, size gerekli adımları atmanız konusunda rehberlik edecek ve VERBİS kaydıyla ilgili gereken bilgileri sağlar.
Yapılan başvuruların cevaplanması yükümlülüğü
Verilerini paylaşmış ve veri sorumluları tarafından paylaşılan bu verileri işlenmiş olan kişi, ilgili kişi olarak adlandırılmaktadır.
İlgili kişinin Kanun kapsamında yazılı veya Kurum’un belirleyeceği herhangi bir şekilde veri sorumlusundan birtakım taleplerde bulunma hakkı vardır. Veri sorumlusu, ilgili kişilerin işte bu taleplerini içeren başvurularını talep içeriğine göre en kısa sürede fakat en geç 30 gün içerisinde cevaplamak zorundadır.
Veri sorumlusu, başvuruyu cevaplamak için herhangi bir ücret talep edemeyeceği gibi talep edilen işlemin haricen bir maliyeti gerektirmesi hâlinde, veri sorumlusu başvuru sahibinden başvuru cevaplamak için ücret talebinde bulunabilir. Bu talep ancak Kurul’un belirlediği tarifedeki ücretler dahilinde olabilir.
Veri sorumlusu, başvuru talebine karşı gerekçe belirtmek koşulu ile red veya kabul cevabı verebilir. Bu cevap ilgili kişiye yazılı olarak veya elektronik ortamda bildirilir. Başvuruya nedenin veri sorumlusunun hatası olması halinde başvuru ücretinin ilgili kişiye iade edilmesi gerektiğini de belirtmekte fayda olacaktır.
İlgili kişinin, başvuruya dair cevabı öğrenmesiyle veya veri sorumlusunun başvuruya hiç cevap vermemesiyle 60 gün içerisinde Kurul’a şikâyet hakkı doğacaktır. Bu halde, veri sorumlusu şikâyete konu başvuru kapsamında incelemeye alınabilecektir.
Kurul kararlarının yerine getirilmesi yükümlülüğü
Veri sorumluları hakkında inceleme yaparak bir karara varma görevi Kurul’a aittir. Veri sorumluları hakkında, yukarıdaki maddede belirttiğimiz gibi bir şikâyet alınması veya Kanun hükümleri kapsamda bir ihlalin varlığının tespit edilmesi hallerinde Kurul görev alanına giren konularda re ’sen (kendi başına) inceleme yaparak bir karara varır.
Kurul yaptığı inceleme sonucunda bir ihlalin varlığına karar verirse, veri sorumlusunun ihlalleri düzeltmesine dair bir karara hükmeder ve kararını ilgili taraflara bildirir. Veri sorumlusunun bu noktada Kurul kararının yerine getirilmesi yükümlülüğü doğar ve daha fazla gecikmeksizin kararın gereğini yerine getirmesi için bildirim tarihinden itibaren otuz gün süresi olacaktır.
Detaylı yasal uyarılar için lütfen buraya tıklayınız.
İlgili İçerikler
Yeni Bloglardan Haberdar Ol
Paraşüt e-bültene abone olun. Bu sayede yeni içerikleri kaçırmayın.
Sizi haberdar edelim.
Blog bülten aboneliği kapsamında işlenecek kişisel verileriniz ile ilgili detaylı bilgiye Aydınlatma Metnini okudum.
Tarafıma blog bültenlerinin gönderilebilmesi için Açık Rıza Metni kapsamında, e-posta adresimin yurt dışına aktarılmasına onay veriyorum.
Ticari elektronik ileti gönderimi için Açık Rıza Metni kapsamında, e-posta adresimin yurt dışına aktarılmasına onay veriyorum.

Paraşüt ile ön muhasebe ve e-fatura yönetimi çok kolay!
Yüz binlerce mutlu müşterinin bir bildiği var!
En Çok Okunanlar

e-Dönüşüm Uygulamaları
Fatura Nedir? Fatura Türleri ve 2026 Düzenlemeleri
Fatura kesmek profesyonel hayatın en temel unsurlarından biri. Verdiğiniz hizmet karşılığında fatura kesmek, kestiğiniz faturaların takibini yapmak ve arşivlemek emin adımlarla büyümek isteyen her KOBİ'nin yapması gereken işlerdir. Peki fatura keserken nelere dikkat etmeli? Fatura üzerinde hangi bilgiler bulunmalı?

e-Dönüşüm Uygulamaları
2026 yılında e-arşiv ve e-fatura zorunluluğu nasıl değişecek?
Gelir İdaresi Başkanlığı tarafından yeni yayınlanan 535 numaralı Vergi Usul Kanunu Genel Tebliğ ile elektronik belgelerin kullanımı ve denetiminde önemli değişikliklere gidildi. Peki ilgili tebliğ e-fatura ve e-arşiv kullanımını nasıl etkileyecek?

İş Kurma Rehberi
KOSGEB girişimcilik belgesi nedir ve nasıl alınır?
Bir iş kurma hayaliniz var ama destek süreçleri, eğitimler ve hibe başvuruları size karmaşık mı geliyor? Bu rehberde KOSGEB girişimcilik belgesi nedir, nasıl alınır, kimler başvurabilir ve ne kadar hibe desteği sağlanır sorularını adım adım yanıtlıyoruz. Eğitim sürecinden belge sorgulamaya, iş kurma ve iş geliştirme desteklerinden genç ve kadın girişimci teşviklerine kadar tüm detayları tek içerikte bulabilir; KOSGEB desteklerinden en doğru şekilde nasıl yararlanabileceğinizi öğrenebilirsiniz. Girişimcilik yolculuğunuza sağlam bir başlangıç yapmak için okumaya başlayın.

İş Kurma Rehberi
NACE Kodu Nedir, Ne İşe Yarar? 2026 Sorgulama ve Öğrenme Rehberi
Şirket kurarken, vergi levhanızı incelerken ya da bir İSG uzmanından “tehlike sınıfınız nedir?” sorusunu duyduğunuzda karşınıza çıkan kavramlardan biri NACE kodudur. NACE kodu; işletmenizin hangi faaliyet alanında yer aldığını resmi olarak tanımlar ve buna bağlı olarak vergi uygulamalarından SGK prim oranlarına, iş sağlığı ve güvenliği yükümlülüklerinden devlet desteklerine kadar birçok süreci doğrudan etkiler.
Peki NACE kodu tam olarak nedir, neden bu kadar önemlidir ve nasıl öğrenilir? 2026 yılı itibarıyla güncel bilgilerle tüm detayları bu rehberde sade bir dille ele alıyoruz.

İş Kurma Rehberi
2026 Limited Şirket Kuruluş Maliyeti: Güncel Hesaplama ve Gider Kalemleri
Limited şirket kurmaya karar verdiniz ve kuruluş için ne kadar harcama yapmanız gerektiğini merak mı ediyorsunuz? Mali Müşavir Hasan Dalgıç verdiği şirket örneğiyle limited şirket kuruluş maliyetlerini sizler için adım adım anlatıyor.

Girişimcilere Özel
Editörün Önerisi
KOSGEB nedir ve kimler faydalanabilir?
KOBİ'lerin sektörde kendine yer bulması, istihdam sağlaması ve rekabet gücünü artırabilmesi için KOSGEB çeşitli programlar ile işletmelere finansal destek sağlıyor. Biz de bu yazımızda, KOSGEB destek programlarını, genç ve kadın girişimci destek detaylarını, hibe ve kredi desteklerinden nasıl yararlanabileceğinizi aşama aşama anlattık. İyi okumalar dileriz.

Şirket Büyütme
Kıdem Tazminatı Nedir? 2026 Kıdem Tazminatı Güncel Tavan ve Hesaplama
Çalışanların işten ayrılırken ya da çalışma süreleri boyunca kafalarına takılan en önemli sorulardan: Kıdem Tazminatı nedir? Kıdem Tazminatı nasıl hesaplanır? Neura Mali Müşavirlik'ten Mehmet Orhun tüm detayları ile kıdem tazminatını inceledi.

İş Kurma Rehberi
Şahıs şirketi ile limited şirket arasındaki farklar
Start-up, bizim bildiğimiz adıyla girişim şirketi, dinamik yapısı sayesinde hızlı adaptasyon kabiliyetine sahip ve değişkendir. Bu noktada sizin de girişiminiz için, özellikle hukuki anlamda değişken ve dinamik bir sistemde ilerlemeniz faydalı olacaktır. Bu yazımızda size limited şirket ile şahıs şirketi arasındaki farklılıkları özetleyecek, sizin kendi girişiminiz için daha uygun olduğunu düşündüğünüz şirket modelini bulmanız adına sizlere yol göstereceğiz.

Ön Muhasebe Rehberi
Proforma fatura nedir? Nasıl düzenlenir?
Müşterilerine yeni hizmet vermeye başlayan girişimciler için ne tür fatura kesecekleri oldukça kafa karıştıran konulardan biri. Bu yazımızda proforma faturanın hangi durumlarda, nasıl hazırlandığına değindik.
En Çok Okunanlar








