Skip to content

KVKK § 10 — Aydınlatma yükümlülüğünde 8 zorunlu alan

KVKK § 10, veri sorumlusunun aydınlatma yükümlülüğünü düzenler. Aydınlatma Metni'niz 8 zorunlu alanı eksiksiz içermelidir; denetim sırasında Kurul ilk sorduğu şey budur.

PratikYedek özeti: Bu sayfa hem kendi Aydınlatma Metni'nizi hazırlarken hem de PratikYedek'in size verdiği metni denetime hazırlarken kullanabileceğiniz kontrol listesidir.

Neden 8 alan?

KVKK Kanun § 10/1 ve § 10/2 ile Kurul'un 2018/10 sayılı Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ'i (RG 10.03.2018) birlikte uygulandığında, Aydınlatma Metni şu 8 alanı içermek zorundadır:

#AlanHangi soruyu cevaplar?
1Veri sorumlusunun kimliğiVerilerimi kim işliyor?
2Veri sorumlusu temsilcisi (varsa)Yurt dışı sorumlu için Türkiye'de kim sorumlu?
3İşleme amacıVerilerim ne için kullanılıyor?
4Aktarım: kime, ne amaçlaVerilerim 3. taraflara verilir mi?
5Toplama yöntemiVerilerim nereden geldi?
6Hukuki sebep (§ 5 + § 6)Hangi yasal dayanakla işleniyor?
7KVKK § 11 haklarıHangi haklarım var?
8Başvuru kanalıHakkımı nasıl kullanırım?

Madde madde detay

1. Veri sorumlusunun kimliği

Ne yazılmalı:

  • Tam ticari unvan (LTD./A.Ş./SMMM/Şahıs)
  • MERSİS numarası (varsa)
  • Adres (vergi dairesi adresi yeterli)
  • KVKK iletişim e-postası ve telefonu

Sık yapılan hata: Sadece "şirketimiz" yazmak. Kurul tam unvan ister.

2. Veri sorumlusu temsilcisi

Türkiye'de yerleşik şirketler için zorunlu değil. Ancak yurt dışında yerleşik şirketler için Türkiye'de bir temsilci gösterilmesi zorunludur (KVKK § 11/A).

PratikYedek için: Şirket Türkiye'de kurulu; temsilci yok. Aydınlatma Metni'nde "Veri sorumlusu Türkiye'de yerleşik olduğundan ayrıca temsilci atanmamıştır" cümlesi yeterli.

3. İşleme amacı

Ne yazılmalı:

  • Spesifik, ölçülebilir amaçlar (genel "iş geliştirme" değil)
  • Her amaca karşılık veri kategorisi
  • Birden fazla amaç varsa liste şeklinde

Örnek (PratikYedek):

  1. Sözleşmenin ifası — hesap oluşturma, faturalama, yedek depolama
  2. Yasal yükümlülük — VUK 10 yıl mali kayıt saklama, TTK m.82 ticari defter
  3. Meşru menfaat — hata izleme (Sentry/GlitchTip self-hosted), güvenlik logları
  4. Açık rıza — Erken Erişim programı, pazarlama iletişimi

4. Aktarım: kime, ne amaçla

Ne yazılmalı:

  • Yurt içi aktarım alanları (banka, kargo, ödeme sağlayıcı, alt yüklenici)
  • Yurt dışı aktarım varsa ülke + güvenli ülke listesi durumu + KVKK § 9 dayanağı
  • "Kanunen yetkili kamu kurumları" (Kurul, GİB, savcılık) standart ifadesi

PratikYedek özelinde:

  • Yurt dışı transfer YOK (GlitchTip self-hosted Türkiye)
  • BYOS (Google Drive / OneDrive) açık rıza ile yurt dışı transfer — bireysel paket opsiyonu
  • Mali müşavirde BYOS yasak → tüm veri Türkiye sınırlarında

5. Toplama yöntemi

Ne yazılmalı:

  • Otomatik mi, otomatik olmayan yöntem mi?
  • Kanal: web form, mobil uygulama, e-posta, telefon, üçüncü taraf?

Örnek (PratikYedek): "Web sitemizdeki kayıt formu, mobil uygulama, müşteri hizmetleri iletişimi ve cihazınızdaki masaüstü/mobil istemci aracılığıyla otomatik ve otomatik olmayan yöntemlerle toplanmaktadır."

6. Hukuki sebep (KVKK § 5 + § 6)

Bu en sık hata yapılan alandır. Her veri kategorisi için ayrı hukuki sebep gösterilmelidir.

§ 5/1 — Açık rıza: Pazarlama, çerez (zorunlu olmayan), Erken Erişim programı katılımı § 5/2-a — Yasal zorunluluk: Mali kayıtlar (VUK), ticari kayıtlar (TTK) § 5/2-c — Sözleşme ifası: Hesap, faturalama, yedek depolama § 5/2-f — Meşru menfaat: Hata izleme, güvenlik logları, IP loglama

§ 6 özel nitelikli veri: Sağlık verisi, biyometrik, din, cinsel yönelim vb. işleniyorsa açık rıza zorunlu (§ 6/3 istisnaları dışında).

7. KVKK § 11 hakları

İlgili kişinin (veri sahibinin) sahip olduğu 7 hak sayılmak zorunda:

  1. İşlenip işlenmediğini öğrenme
  2. İşlendiyse bilgi talep etme
  3. Amacına uygun kullanılıp kullanılmadığını öğrenme
  4. Yurt içi/yurt dışı aktarıldığı 3. tarafları öğrenme
  5. Eksik/yanlış işlenmişse düzeltilmesini isteme
  6. § 7 kapsamında silinmesini/yok edilmesini isteme
  7. Zararına uğradıysa giderilmesini isteme

Hakların yanına başvuru süresinin 30 gün olduğu yazılır (KVKK § 13/2).

8. Başvuru kanalı

Ne yazılmalı:

  • Yazılı başvuru adresi (posta)
  • Güvenli elektronik imzalı e-posta
  • Kayıtlı elektronik posta (KEP) adresi
  • Sistemde tanımlı kullanıcı için: panel içi başvuru linki

PratikYedek başvuru kanalları:

  • E-posta: kvkk@pratikyedek.com
  • KEP: pratikyedek@hs03.kep.tr (lansman sonrası açılır)
  • Panel: Hesap → KVKK → Hak Başvurusu (giriş yapmış kullanıcı için)
  • Posta: tam adres Aydınlatma Metni'nde

Denetim öncesi kontrol listesi

Aşağıdaki 12 soruyu EVET olarak işaretleyebiliyorsanız Aydınlatma Metni'niz § 10'a uyumludur:

  • [ ] Veri sorumlusu unvanı tam (LTD./A.Ş./SMMM/şahıs) yazılı mı?
  • [ ] MERSİS no, KVKK iletişim e-postası ve adres var mı?
  • [ ] İşleme amaçları sayma biçiminde yazılı mı (sadece "iş ihtiyacı" değil)?
  • [ ] Her amaca karşılık hukuki sebep (KVKK § 5/2 alt bendi) gösterildi mi?
  • [ ] Yurt içi/yurt dışı aktarım listesi (varsa) açık mı?
  • [ ] Toplama yöntemi (kanal + otomatik/manuel) belirtildi mi?
  • [ ] § 11'deki 7 hak liste şeklinde sayıldı mı?
  • [ ] 30 gün başvuru süresi yazıldı mı?
  • [ ] Başvuru kanalları (yazılı, e-posta, KEP) belirtildi mi?
  • [ ] Çerez politikası var mı (web sitesi varsa)?
  • [ ] Versiyon ve güncelleme tarihi yazılı mı?
  • [ ] SHA-256 damga veya benzeri bütünlük kanıtı var mı (PratikYedek metni için)?

PratikYedek Aydınlatma Metni nasıl üretildi?

PratikYedek Aydınlatma Metni v1.1, KVKK § 10'un 8 alanını eksiksiz karşılayacak şekilde hazırlandı. Metnin SHA-256 damgası her sürümle birlikte yayınlanır; sürüm geçmişi ve değişiklik logu paneliniz içinden erişilebilir.

Müşavirler için pratik kullanım: Bu Aydınlatma Metni'ni müşavirlik denetiminizde ek belge olarak verebilirsiniz. Metni indirip kendi dosyanıza koyabilir veya PratikYedek panelinden doğrudan paylaşım linki üretebilirsiniz.

→ Tam metin: pratikyedek.com/tr/legal/aydinlatma → Hak başvuru formu: pratikyedek.com/tr/legal/kvkk-hak-basvuru → Veri silme talebi: /kvkk/silme-talebi

Sıradaki adım

Veri silme talebi nasıl yapılır?Veriler Türkiye sınırlarında mı?

KVKK + TTK + VUK uyumlu yedekleme platformu