KVKK İhlalinde Karşılaşılabilecek Cezalar
Mayıs 2, 2025 2025-05-05 12:23KVKK İhlalinde Karşılaşılabilecek Cezalar
KVKK (Kişisel Verilerin Korunması Kanunu), adından da anlaşılacağı gibi insanların kişisel bilgilerinin kötüye kullanılmaması için var. Bu bilgiler; ad-soyad, T.C. kimlik numarası, e-posta adresi, sağlık bilgileri gibi sizi doğrudan tanımlayan her şeyi kapsar.
Bir kişi ya da şirket, bu bilgileri izinsiz toplarsa, paylaşırsa ya da güvenliğini sağlamazsa, kanun açıkça “bu olmaz” diyor ve yaptırımlar başlıyor.
Para Cezaları Ne Zaman Geliyor?
Birkaç örnekle sadeleştirelim:
- Diyelim ki bir e-ticaret sitesi, kullanıcıdan alışveriş sırasında aldığı bilgileri başka firmalarla paylaştı. Üstelik kullanıcıya da haber vermedi.
➤ Bu durumda, aydınlatma yükümlülüğünü ihlal etmiş olur.
➤ Cezası: 30 bin TL’den başlayıp 600 bin TL’ye kadar çıkabilir. - Ya da bir hastane, hastaların sağlık verilerini yeterince korumadı, sistem hacklendi ve veriler sızdırıldı.
➤ Veri güvenliği yükümlülüğü yerine getirilmediği için ciddi ceza gelebilir.
➤ Cezası: 90 bin TL ile 6 milyon TL arasında. - Bir firma, KVKK Kurulu’nun verdiği bir karara uymamışsa (örneğin veri silinmesi gerektiği halde silinmediyse)…
➤ Bu durumda da ayrıca para cezası uygulanır.
Hapis Cezası Var mı Gerçekten?
Evet, bazı durumlarda iş sadece para cezasıyla bitmiyor. Özellikle şu gibi olaylarda hapis cezası söz konusu olabilir:
- Bir banka çalışanı, müşteri bilgilerini dışarıya sızdırdı.
- Bir sağlık çalışanı, hastanın raporunu izinsiz şekilde başkalarıyla paylaştı.
- Bir şirket, işe aldığı kişinin eski verilerini silmedi, yıllar sonra bu veriler başka bir amaçla kullanıldı.
Bu örneklerde Türk Ceza Kanunu devreye giriyor.
➤ Ceza: 1 yıldan 4 yıla kadar hapis.
Kurul Ne Zaman Müdahale Eder?
Kişisel Verileri Koruma Kurulu, ya bir şikâyet üzerine ya da kendiliğinden harekete geçebilir. Eğer ciddi bir ihlal tespit edilirse:
- Cezayı keser,
- Gerekirse verilerin işlenmesini geçici ya da tamamen durdurur,
- Konuyu savcılığa bildirerek ceza soruşturması açılmasını sağlar.
Ve…
KVKK, kağıt üstünde kalmıyor. Gerçekten uygulanan, denetlenen ve yaptırımı olan bir sistem. Bu yüzden özellikle şirketlerin:
- Açık rıza almaya,
- Verileri sadece gerekli olduğu kadar saklamaya,
- Gerekli teknik ve idari güvenlik önlemlerini almaya
dikkat etmeleri gerekiyor.