Seçilmiş Güncel Gelişmeler 60

 

* Kişisel Verileri Koruma Kurulunun 20.05.2026 tarih ve 2026/1095 sayılı “Kaza Mağdurlarının Kişisel Verilerinin İşlenmesine İlişkin İlke Kararı” 01.07.2026 tarih ve 33297 sayılı Resmî Gazete’de yayımlandı[1].                                                                                                            

* Kurumumuz tarafından hazırlanan KVKK Bülten’in “15 Temmuz Özel Sayısı” yayımlandı[2].       

* Kişisel verilerin korunması, mahremiyet, veri koruma hukuku ve kişisel verilerin güvenliği ile ilgili araştırma ve derleme makalelerin yer aldığı Kişisel Verileri Koruma Dergisi’nin 15. sayısında;

  • 6698 sayılı Kişisel Verilerin Korunması Kanunu Kapsamında Otomatik Karar Alma Süreçlerine İtiraz Hakkı
  • Kişisel Verilerin Korunması Hukuku Kapsamında KADES (Türkiye) ve AlertCops (İspanya) Uygulamalarının Karşılaştırmalı Analizi                                                                                          
  • Yapay Zekâ Sistemlerinin Eğitiminde Kullanılan Web Kazımanın KVKK ve GDPR Açısından Değerlendirilmesi                                                                                                               
  • Dijital Oyunlar ve Çocuğun Kişisel Verilerinin Korunması                                                              
  • Blokzincirin Değiştirilemezliği Karşısında Veriyi Düzeltme ve Silme Hakları: Göç Yönetişimi Üzerine Bir İnceleme

başlıklı makaleler, kişisel verilerin korunması alanına katkı sağlamak üzere ilgililerin kullanımına sunuldu[3].                                                                                                                

* Ülkemizde Milli Eğitim Bakanlığı tarafından, bütün illere kişisel verilerin korunması kapsamında alınacak önlemlere dair 10 maddeden oluşan yazı gönderildi[4]. Merkez ve taşra teşkilatı ile eğitim kurumlarında yürütülen iş ve işlemler sırasında öğrenci, veli, öğretmen, personel ve diğer ilgililere ait kişisel verilerin işlendiği belirtilen yazıda, kişisel verilerin 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili mevzuata uygun şekilde korunmasının önemine dikkat çekildi.                                                                                                                   

* Avrupa Birliği Adalet Divanı’nın (ABAD) C-474/24 sayılı kararında, dopingle mücadele kurallarını ihlal eden profesyonel sporcuların isimlerinin, kendilerine uygulanan men cezasının süresinin ve bu cezanın gerekçelerinin internet ortamında yayımlanmasının, belirli şartlar altında AB hukuku bakımından mümkün olabileceği değerlendirildi[5]. Söz konusu kararda özetle; bu tür bir yayımlamanın AB Genel Veri Koruma Tüzüğü’ne (GDPR) uygun olması gerektiği, yayımlama öncesinde ilgili menfaatler arasında dengeleme yapılabilmesi, özellikle yayının süresi bakımından ölçülülük ilkesine riayet edilmesi ve kendisi hakkında yakın zamanda bu tür bir yayımlamanın gerçekleşeceğine ilişkin somut emareler bulunan bir sporcunun yetkili veri koruma otoritesine önleyici nitelikte şikâyette bulunabilmesinin mümkün olması gerektiği vurgulanmaktadır.                                                                                                                                   

* Norveç Veri Koruma Otoritesi (Datatilsynet), ilgili kişilerin erişim hakkına ilişkin bilgilendirici mahiyette bir içerik yayımladı[6]. Bahse konu içerikte; erişim hakkının kişilere sağladığı imkânlar, kişisel verilerin kopyasının hangi yollarla sunulabileceği, dijital yollarla yapılan erişim taleplerine nasıl yanıt verilebileceği ve erişim taleplerinde kimlik doğrulamanın nasıl ele alınabileceği gibi hususlara yer verilmektedir.                                                                                 

* Fransa Veri Koruma Otoritesi (CNIL), çalışanların faaliyetlerinin izlenmesine ilişkin olarak yol gösterici nitelikte bir içerik yayımladı[7]. Bahse konu içerikte; işverenlerin yönetim yetkisi kapsamında çalışanların faaliyetlerini ve iş ekipmanlarının kullanımını denetleme ve izleme yetkisine sahip olduğu; ancak bu yetkinin ölçülü, gerekçelendirilmiş ve çalışanların hak ve özgürlüklerine saygılı şekilde kullanılması gerektiği vurgulanmaktadır.                                               

* Avrupa Veri Koruma Kurulu (EDPB), anonimleştirmeye ilişkin rehberin kamuoyu görüşüne açıldığını ve rehbere ilişkin görüşlerin 30.10.2026 tarihine kadar iletilebileceğini duyurdu[8].               

* İspanya Veri Koruma Otoritesi (AEPD), yaz döneminde akıllı güneş gözlüklerinin kullanımında dikkate alınabilecek iyi uygulamalara ilişkin bilgilendirici mahiyette bir içerik yayımladı[9]. Bu kapsamda bahse konu içerikte; akıllı gözlüklerle görüntü veya ses kaydı yapılırken kamera ya da cep telefonu ile kayıt yapılmasına benzer şekilde diğer kişilere karşı özenli ve saygılı hareket edilmesi, cihazın kullanımı konusunda şeffaf olunması ve mümkün olduğunca çevredeki kişilerin kayıt hakkında açıkça bilgilendirilmesi, ses kaydına özellikle dikkat edilmesi, kayıtların kesinlikle gerekli olanla sınırlandırılması, görüntü ve ses dışında konum, tarih, saat veya kullanım örüntüleri gibi başka verilerin de toplanabileceğinin göz önünde bulundurulması, gizlilik ve güvenlik ayarlarının uygun şekilde yapılandırılması, kayıt yapılmasına ilişkin hukuki sınırlara riayet edilmesi ve kayıtların artık gerekli olmadığı durumlarda silinmesi gibi hususlara dikkat çekilmektedir.                             

* Avrupa Veri Koruma Kurulu (EDPB), blokzinciri teknolojileri aracılığıyla kişisel verilerin işlenmesine yönelik hazırlanan Rehber’in son versiyonunu yayımladı[10]. Bahse konu rehberde; blokzinciri teknolojisinin işleyişi, bu teknoloji kapsamında gerçekleştirilen veri işleme faaliyetlerinin hukuka uygunluğu ile ilgili kişilerin haklarını kullanmalarının sağlanması gibi başlıklara yer verilmekte ve veri işleme faaliyetinde rol alan aktörlere yönelik çeşitli tavsiyelerde bulunulmaktadır.                                                                                              

* Avrupa Komisyonu, gelişmiş yapay zekâ modellerinin siber güvenlik alanında ortaya çıkarabileceği risklerin ele alınması ve sunduğu fırsatlardan yararlanılması amacıyla “Siber Güvenlik ve Yapay Zekâya ilişkin AB Eylem Planı”nı sundu[11].                                                      

* Hollanda Veri Koruma Otoritesi (AP), üretken yapay zekânın sorumlu bir şekilde geliştirilmesi ve kullanıma sunulması konusunda kuruluşlara destek olmak amacıyla iki yeni doküman yayımlandığını duyurdu[12].                                                                                                            

* Avrupa Veri Koruma Kurulu (EDPB), üretken yapay zekâ bağlamında “web kazıma” (web scraping) faaliyetlerine ilişkin rehberin kamuoyu görüşüne açıldığını ve rehbere ilişkin görüşlerin 30.10.2026 tarihine kadar iletilebileceğini duyurdu[13]. Bahse konu dokümanda; web kazımanın tanımı ile web kazıma faaliyetleri bağlamında GDPR kapsamındaki rol ve sorumlulukların belirlenmesi, kişisel verilerin işlenmesine ilişkin ilkeler, işleme faaliyetinin hukuki sebebi ve özel nitelikli kişisel verilerin işlenmesi gibi başlıklar üzerinden değerlendirmelerde bulunulmaktadır.

* Avrupa Veri Koruma Denetçisi (EDPS), otomatik karar alma süreçlerinde insan müdahalesine ilişkin bir kontrol listesi yayımladı[14]. AB kurumlarına yönelik hazırlandığı belirtilen kontrol listesinin, otomatik karar alma sistemlerinde uygulanan insan gözetimi tedbirlerinin olgunluk düzeyinin kurumlar tarafından öz değerlendirme yoluyla ölçülmesine yardımcı olmayı amaçladığı ifade edilmektedir.                                                                                                     

* UNESCO, yapay zekânın yönetişimine ilişkin olarak dünya genelinde kanun koyucular bakımından öne çıkan dokuz düzenleyici yaklaşımın ele alındığı bir doküman yayımladı[15]. Bahse konu dokümanın, hükümetlerin küresel yapay zekâ ilkelerini uygulanabilir ulusal yönetişim çerçevelerine dönüştürmelerine yardımcı olmayı amaçladığı ifade edilmektedir.

 

[1] https://www.resmigazete.gov.tr/eskiler/2026/07/20260701-15.pdf, 01.07.2026.

[2] https://www.kvkk.gov.tr/SharedFolderServer/CMSFiles/MTZhNTRjYzEyNzRiZjE.pdf, 14.07.2026.

[3] https://www.kvkk.gov.tr/Icerik/8786/kisisel-verileri-koruma-dergisi-nin-yeni-sayisi-yayimlandi, 30.06.2026.

[4] https://www.hurriyet.com.tr/gundem/mebden-81-ile-10-maddeden-olusan-yazi-gonderildi-dijital-mecralarda-ogrencilerin-kisisel-verilerini-iceren-paylasim-yapilamayacak-43233872, 09.07.2026.

[5] https://curia.europa.eu/site/upload/docs/application/pdf/2026-07/cp260103en.pdf, 14.07.2026.

[6] https://www.datatilsynet.no/aktuelt/aktuelle-nyheter-2026/om-retten-til-innsyn/, 10.07.2026.

[7] https://www.cnil.fr/fr/controle-de-lactivite-des-personnes-employees, 09.07.2026.

[8] https://www.edpb.europa.eu/news/edpb-sheds-light-on-anonymisation-and-web-scraping-for-generative-ai-and-adopts-final-version_en, 08.07.2026.

[9] https://www.aepd.es/prensa-y-comunicacion/blog/buenas-practicas-si-vas-a-usar-gafas-de-sol-inteligentes-este-verano, 13.07.2026.

[10] https://www.edpb.europa.eu/documents/guideline/guidelines-on-processing-of-personal-data-through-blockchain-technologies_en, 07.07.2026.

[11] https://ec.europa.eu/commission/presscorner/detail/en/ip_26_1544, 07.07.2026.

[12] https://www.autoriteitpersoonsgegevens.nl/actueel/ap-helpt-ontwikkelaars-en-organisaties-met-nieuwe-avg-richtlijnen-voor-generatieve-ai, 13.07.2026.

[13] https://www.edpb.europa.eu/news/edpb-sheds-light-on-anonymisation-and-web-scraping-for-generative-ai-and-adopts-final-version_en, 08.07.2026.

[14] https://www.edps.europa.eu/system/files/2026-05/26-05-18_checklist-on-human-intervention-of-adm_en.pdf.

[15] https://unesdoc.unesco.org/ark:/48223/pf0000398520.