e ticaret yapmak için web sitesi ve şirket açmak zorundamıyım ?
23 Ocak 2026Google ads reklam veririken dikkat edilemsi gereken konular nelerdir ?
23 Ocak 2026KVKK, Kişisel Verilerin Korunması Kanununun kısaltmasıdır.
Türkiye’de kişisel verilerin nasıl toplanacağını, kullanılacağını ve korunacağını düzenleyen temel yasadır. 📌
KVKK’nın amacı nedir?
En basit haliyle:
Kişilerin özel hayatının gizliliğini korumak ve
kişisel verilerin hukuka aykırı şekilde kullanılmasını önlemek.
Kişisel veri ne demek?
Kimliği doğrudan ya da dolaylı olarak belirlenebilen her türlü bilgi:
- Ad, soyad
- T.C. kimlik numarası
- Telefon numarası, e-posta
- Adres
- IP adresi
- Kamera görüntüsü
- CV bilgileri
- Plaka bilgisi
Özel nitelikli kişisel veriler (daha hassas)
Bunlar ekstra koruma altındadır:
- Sağlık bilgileri
- Biyometrik veriler (parmak izi, yüz tanıma)
- Ceza mahkûmiyeti
- Sendika üyeliği
- Din, mezhep, etnik köken
KVKK kime yükümlülük getirir?
Kişisel veri işleyen herkes:
- Şirketler
- Esnaflar
- Doktorlar, avukatlar
- Site yöneticileri
- E-ticaret siteleri
- İşverenler
Yani “küçüğüm bana bir şey olmaz” diye bir durum yok 🙂
KVKK kapsamında temel yükümlülükler
✔ Aydınlatma yükümlülüğü (bilgi verme)
✔ Açık rıza alma (gerekli hallerde)
✔ Verileri amacına uygun kullanma
✔ Güvenlik tedbirleri alma
✔ Gereksiz veriyi silme / yok etme
✔ VERBİS kaydı (belirli şartlarda)
KVKK ihlali olursa ne olur?
- Yüksek idari para cezaları
- Faaliyetin durdurulması
- İtibar kaybı
- Hukuki ve cezai sorumluluk
Günlük hayattan kısa örnek
❌ İzinsiz SMS / e-posta gönderimi
❌ CV’leri yıllarca saklamak
❌ Kamera kayıtlarını amaç dışı kullanmak
❌ Müşteri verilerini üçüncü kişilere vermek
KVKK ne zaman yürürlüğe girdi?
📅 7 Nisan 2016
-
VERBİS’e kimler kayıt olmak zorunda?
Harika soru 👍 Çünkü KVKK’da en çok karıştırılan konu VERBİS kaydı.
VERBİS nedir?
VERBİS (Veri Sorumluları Sicil Bilgi Sistemi),
kişisel veri işleyen veri sorumlularının kayıt olmak zorunda olduğu resmi sicildir.
🔴 VERBİS’e KİMLER KAYIT OLMAK ZORUNDA?
Aşağıdaki gruplardan birine giriyorsanız kayıt zorunlu ⬇️
1️⃣ Çalışan sayısı 50’den fazla olanlar
- Özel sektör şirketleri
- Dernekler
- Vakıflar
📌 Ciroya bakılmaz, çalışan sayısı yeterlidir.
2️⃣ Çalışan sayısı 50’den az OLSA BİLE
Mali bilançosu 100 milyon TL’den fazla olanlar
👉 Küçük ekip, büyük ciro = VERBİS zorunlu
3️⃣ Özel nitelikli kişisel veri işleyenler
Çalışan sayısı ve ciroya bakılmaksızın doğrudan zorunlu 👇
Örnekler:
- Özel hastaneler
- Klinikler
- Diş hekimleri
- Psikologlar
- Laboratuvarlar
- Sağlık uygulamaları
📌 Sağlık verisi = istisnasız VERBİS
4️⃣ Yurt dışında yerleşik olup Türkiye’de veri işleyenler
- Türkiye’de müşterisi olan yabancı firmalar
- E-ticaret siteleri
- Dijital platformlar
⚠️ Türkiye’de veri sorumlusu temsilcisi atamak zorundalar.
🟢 VERBİS’E KAYIT ZORUNLU OLMAYANLAR
Aşağıdakiler genelde muaf 👇
✔ Çalışanı 50’den az
✔ Mali bilançosu 100 milyon TL’den az
✔ Özel nitelikli veri işlemeyen
Örnek:
- Küçük esnaf
- Serbest çalışanlar (çoğu)
- Mikro ölçekli şirketler
⚠️ Ama dikkat:
VERBİS muafiyeti = KVKK muafiyeti değildir
KVKK’ya herkes uymak zorunda.
❗ VERBİS’e kayıt olmazsan ne olur?
- Yüksek idari para cezaları
- Denetimde ağır risk
- KVKK ihlali sayılır
🎯 Kısaca özet
❝ Herkes KVKK’ya uyar,
ama herkes VERBİS’e kayıt olmaz ❞
Tamam 👍 VERBİS kayıt adımlarını “ekran ekran”, ilk kez yapan biri bile takılmasın diye net ve pratik anlatıyorum.
🖥️ VERBİS KAYIT ADIMLARI (EKRAN EKRAN)
1️⃣ Ön hazırlık (ekrana geçmeden önce)
Bunlar elinde hazır olsun ⬇️
✔ Vergi levhası
✔ MERSİS no / T.C. kimlik no
✔ Yetkili kişinin e-Devlet şifresi
✔ İşlenen kişisel veri kategorileri
✔ Saklama süreleri
✔ Veri güvenliği tedbirleri
⚠️ Bu bilgiler olmadan ekranda ilerleyemezsin.
2️⃣ VERBİS sistemine giriş
🔹 verbis.kvkk.gov.tr
🔹 “VERBİS’e Giriş” butonu
🔹 e-Devlet ile giriş
📌 Giriş yapan kişi:
- Şirket yetkilisi
- Ya da yetkilendirilmiş kullanıcı olabilir
3️⃣ “Veri Sorumlusu Kayıt Başvurusu” ekranı
Bu ekran ana kayıt ekranıdır.
Doldurulan bilgiler:
- Veri sorumlusu türü (Gerçek kişi / Tüzel kişi)
- Unvan
- Vergi no / T.C. no
- MERSİS no
- Adres
- Telefon / e-posta
✔ Kaydet → Bir sonraki ekrana geç
4️⃣ İrtibat Kişisi Tanımlama ekranı
⚠️ En çok hata yapılan yer burası
📌 İrtibat kişisi:
- Şirket çalışanı olur
- Muhasebeci / YMM olabilir
- Yönetici olabilir
❌ Veri sorumlusu ile aynı kişi olmak zorunda DEĞİL
Gerekli bilgiler:
- Ad – soyad
- T.C. kimlik no
- Telefon
- E-posta
✔ Kaydet
5️⃣ Veri Kategorileri ekranı
Burada hangi verileri işlediğini işaretliyorsun.
Örnek kategoriler:
- Kimlik bilgileri
- İletişim bilgileri
- Müşteri işlem bilgileri
- Finansal bilgiler
- Çalışan bilgileri
- Hukuki işlem bilgileri
📌 “Az yazayım risk azalsın” ❌
📌 Gerçekte ne varsa onu seç ✔
6️⃣ Kişi Grubu ekranı
Veriler kime ait? sorusunun cevabı.
Örnek:
- Çalışan
- Müşteri
- Tedarikçi
- Ziyaretçi
- Stajyer
✔ İlgili kişi gruplarını işaretle
7️⃣ Veri İşleme Amaçları ekranı
“Bu veriyi neden topluyorsun?”
Örnek:
- Sözleşme süreçlerinin yürütülmesi
- İnsan kaynakları yönetimi
- Finans ve muhasebe işlemleri
- Müşteri ilişkileri yönetimi
- Hukuki yükümlülüklerin yerine getirilmesi
📌 Aydınlatma metni ile uyumlu olmak zorunda
8️⃣ Saklama ve İmha Süreleri ekranı
⚠️ KVKK’nın en kritik ekranı
Örnek süreler:
- Çalışan özlük dosyası → 10 yıl
- Muhasebe kayıtları → 10 yıl
- Kamera kayıtları → 30 – 90 gün
- CV’ler → 2 yıl
❌ “Süresiz” yazılmaz
✔ Hukuki dayanağa uygun süre yazılır
9️⃣ Veri Aktarımı ekranı
Veriler başkasına gidiyor mu?
Örnek:
- Muhasebeci
- Banka
- Kargo firması
- E-posta / bulut hizmeti
- Yurt dışı yazılımlar
✔ Yurt dışı aktarım varsa özellikle işaretle
🔐 10️⃣ Veri Güvenliği Tedbirleri ekranı
Burada alınan önlemler seçilir.
İdari tedbirler:
- KVKK eğitimi
- Gizlilik sözleşmesi
- Yetki matrisi
Teknik tedbirler:
- Şifreleme
- Firewall
- Antivirüs
- Yetkilendirme
📌 “Hiçbiri yok” demek denetimde sıkıntı
11️⃣ Son kontrol ve ONAY
🔍 Tüm ekranları kontrol et
📌 Aydınlatma metni & KVKK politikaları ile uyumlu mu?
✔ “Kaydı Tamamla” butonu
🎉 Tebrikler! VERBİS kaydın tamamlandı
⚠️ SIK YAPILAN HATALAR (kaçın!)
❌ Saklama süresi yazmamak
❌ Gerçek dışı veri kategorisi seçmek
❌ Aydınlatma metni ile uyumsuz kayıt
❌ Yurt dışı aktarımı gizlemek
❌ İrtibat kişisini yanlış tanımlamak
🎯 Kısa not
VERBİS bir defa yapılır,
ama değişiklik olursa 7 gün içinde güncelleme zorunludur.
İ


