23 Eylül 2025 · AV. BARIŞ FARSAKOĞLU · Güncellendi 11 Mayıs 2026

2025 Yılında Kişisel Verilerin Korunması Alanındaki Gelişmeler

¶12025 yılı, hem Türkiye'de hem de dünyada kişisel verilerin korunması alanında önemli değişimlerin yaşandığı bir dönem oldu.

SMS ile Açık Rıza Yasağı ve İlke Kararları

¶22025 yılında KVKK Kurulu, SMS yoluyla tek seferlik doğrulama kodları kullanılarak genel açık rıza alınması uygulamasını yasakladı. 10 Haziran 2025 tarihli ve 2025/1072 sayılı İlke Kararı, bu yöntemin hukuka aykırı olduğunu netleştirdi. Her bir işleme yönelik açık rızanın ayrı ayrı, özgür iradeyle ve bilgilendirmeye dayalı olarak alınması zorunludur.

KVKK Rehber Güncellemeleri ve Yeni Duyurular

¶3KVKK 2025 boyunca çeşitli rehber ve duyurular yayımladı. Mayıs 2025'te Terimler Sözlüğü paylaşıldı; 26 Şubat 2025'te Özel Nitelikli Kişisel Verilerin İşlenmesi Rehberi yayımlandı. KVKK, idari para cezalarının e-tebligat ile bildirileceğini duyurdu.

Yurt Dışına Veri Aktarımı

¶42025'te kişisel verilerin yurt dışına aktarımında Avrupa'ya paralel üçlü model benimsendi. Standart sözleşmeler imzalandıktan sonra en geç 5 iş günü içinde KVKK'ya bildirilmelidir.

SPK, MASAK ve Siber Güvenlik Kanunu ile Kesişen Yükümlülükler

¶5SPK ile KVKK arasında 2025'te imzalanan iş birliği protokolü, sermaye piyasalarında veri koruması denetimini güçlendirdi. 7545 sayılı Siber Güvenlik Kanunu7545 sayılı KanunSiber Güvenlik KanunuAmacı; siber tehditlerin tespit ve bertaraf edilmesi, kamu kurumları ile gerçek ve tüzel kişilerin siber saldırılara karşı korunmasına yönelik düzenlemelerin yapılması, strateji ve politikaların belirlenmesi ile Siber Güvenlik Kurulunun kurulmasına ilişkin esasları düzenlemektir.mevzuat.gov.tr (19 Mart 2025), siber güvenlik yükümlülüklerini tanımladı.

Uluslararası Gelişmeler: GDPR, EDPB ve Diğer Düzenlemeler

¶6EDPB 2025'te BCR onay süreçlerini standartlaştırdı. ABAD otomatik karar alma süreçlerinde ilgili kişinin kararın mantığını anlayabileceği açıklama hakkını teyit etti.

Şirketler İçin Özet Tavsiyeler

¶71) KVKK uyumunu güncel tutun; SMS İlke Kararı'na göre onay süreçlerinizi ayırın. 2) Yurt dışı veri aktarımında standart sözleşme/BCR modelini uygulayın. 3) SPK, MASAK, siber güvenlik yükümlülüklerini entegre edin. 4) Teknik ve organizasyonel güvenlik tedbirlerini artırın.