
Kişisel Verileri Koruma Kurumu (KVKK), TEKNOFEST 2026'da gençlere yönelik kişisel verilerin korunması farkındalığı yaratmayı hedefledi. Bu proaktif hamlenin hukuki önemini, veri sorumlularının rolünü ve bireylerin alabileceği önlemleri inceliyoruz.
Kişisel Verileri Koruma Kurumu (KVKK), 30 Eylül–4 Ekim 2026’da Şanlıurfa GAP Havalimanı’nda düzenlenen TEKNOFEST’e katıldı. Kurumun standında çocuklar ve gençlere yönelik kişisel verilerin korunması farkındalığı ve dijital mahremiyet çalışmaları yapıldı. Duyuru, yeni bir mevzuat değişikliğini veya yaptırım kararını değil, bilgilendirme faaliyetini konu alıyor.
Etkinlik, teknoloji ürünlerini kullanan ve geliştiren gençlere veri koruma konusunu anlatmak için bir temas noktası oluşturuyor. Aşağıdaki editoryal değerlendirme, duyurudaki olay bilgisinden ayrı olarak bu yaklaşımın uygulamadaki anlamını ve sınırlarını ele alıyor.
Kısa cevap: kişisel verilerin korunması farkındalığı
Kişisel Verileri Koruma Kurumu (KVKK), 30 Eylül - 4 Ekim 2026 tarihlerinde Şanlıurfa'da düzenlenen TEKNOFEST etkinliğine katılarak, festivalin genç ziyaretçileri arasında kişisel verilerin korunması farkındalığı yaratmayı hedefleyen bilgilendirme faaliyetleri gerçekleştirdi. Kurum, açtığı stantta çocuklara ve gençlere dijital mahremiyet, veri güvenliği ve kişisel verilerin ne anlama geldiği gibi konularda bilgi vererek, veri koruma kültürünün erken yaşta yerleşmesine katkı sağlamayı amaçladı. Bu çalışma, KVKK'nın denetleyici rolünün yanı sıra toplumu eğitme ve bilinçlendirme görevini de aktif olarak üstlendiğini göstermektedir.

TEKNOFEST'teki Etkinliğin Detayları ve Amacı Neydi?
Kişisel Verileri Koruma Kurumu'nun resmi internet sitesinde yer alan duyuruya göre, Kurum 2026 yılındaki TEKNOFEST etkinliğine aktif katılım sağlamıştır. Etkinlik, Türkiye'nin teknoloji ve bilim alanındaki en büyük buluşmalarından biri olması nedeniyle, özellikle genç ve dinamik bir kitleye doğrudan ulaşma imkânı sunmaktadır. KVKK'nın bu platformdaki varlığı, geleneksel seminer veya yayınların ötesinde, hedef kitleyle yüz yüze ve interaktif bir iletişim kurma fırsatı yaratmıştır.
Etkinliğin temel amacı, ziyaretçilere teknolojiyi keşfederken dijital dünyadaki mahremiyetlerini ve kişisel verilerini nasıl koruyacaklarını öğretmektir. Bu kapsamda yürütülen çalışmalar şunları içermektedir:
- Bilgilendirme Standı: Kurumun duyurusu, stantta farkındalık ve bilgilendirme çalışmaları yapıldığını bildiriyor. Kullanılan materyallerin veya etkinliklerin ayrıntılı bir listesini vermiyor.
- Çocuklar ve Gençler: Duyuruda çalışmaların bu gruplara yöneldiği ve veri koruma kültürünün erken yaşlarda gelişmesine katkı amaçlandığı belirtiliyor.
- Üst Düzey Katılım: Kurum Başkanı'nın da standı ziyaret ederek gençlerle bir araya gelmesi, konuya verilen önemi ve kurumsal ciddiyeti vurgulamıştır.
Bu faaliyetler, kişisel verilerin korunması ve dijital mahremiyet konusundaki farkındalığı artırmayı amaçlar. Nitekim 6698 s. Kanun m. 1'de belirtildiği gibi Kanun'un amacı, kişisel verilerin işlenmesinde başta özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerini korumaktır. Bu amaca ulaşmanın bir yolu yaptırımlar ise, diğeri de şüphesiz toplumun genelinde bir bilinç oluşturmaktır.
Kişisel verilerin korunması farkındalığı neden bu kadar önemli?
Dijital çağda kişisel veri, adeta yeni “petrol” olarak nitelendirilmektedir. Sosyal medya platformları, online oyunlar, e-ticaret siteleri ve hatta eğitim uygulamaları, kullanıcılarından sürekli olarak veri toplamaktadır. Bu veriler, hizmet kalitesini artırmaktan kişiselleştirilmiş reklamlara kadar geniş bir yelpazede kullanılmaktadır. Ancak bu durum, aynı zamanda ciddi riskleri de beraberinde getirir:
- Kimlik Hırsızlığı ve Dolandırıcılık: Ele geçirilen kişisel bilgiler, başkaları adına sahte hesaplar açmak, finansal dolandırıcılık yapmak veya itibar zedeleyici eylemlerde bulunmak için kullanılabilir.
- Manipülasyon ve Profilleme: Bireylerin tercihleri, alışkanlıkları ve hatta zayıf noktaları analiz edilerek ticari veya politik manipülasyonlara maruz bırakılabilirler.
- Siber Zorbalık: Özellikle çocuklar ve gençler için, kişisel fotoğrafların veya bilgilerin kötü niyetli kişilerce ifşa edilmesi ciddi psikolojik sorunlara yol açabilir.
Veri koruma, yalnız kullanıcının dikkatine bırakılabilecek bir konu değildir. Kurum ve şirketlerin teknik ve idari tedbirleri ile bireylerin farkındalığı birbirini tamamlar. Eğitim çalışmasının yapılmış olması, bir ürünün veri işleme süreçlerinin güvenli veya hukuka uygun olduğunu tek başına göstermez.
Veri Sorumluları Açısından Bu Etkinliğin Anlamı Nedir?
KVKK'nın yürüttüğü bu tür kamuya açık bilinçlendirme faaliyetleri, sadece bireylere değil, aynı zamanda veri sorumlusu konumundaki şirket ve kurumlara da önemli mesajlar verir. Bir yandan toplumun veri koruma konusundaki beklentileri artarken, diğer yandan veri sorumlularının yasal yükümlülükleri dolaylı olarak hatırlatılmış olur.
Örneğin, 6698 s. Kanun m. 10 kapsamında veri sorumluları, kişisel verilerin elde edilmesi sırasında ilgili kişileri; veri sorumlusunun kimliği, verilerin hangi amaçla işleneceği, kimlere aktarılabileceği, veri toplama yöntemi ve hukuki sebebi ile diğer hakları konusunda bilgilendirmekle yükümlüdür. KVKK'nın gençlere bu haklarını öğretmesi, gelecekte şirketlerin aydınlatma metinlerini daha dikkatli okuyan ve haklarını daha etkin kullanan bir kullanıcı kitlesiyle karşılaşacağı anlamına gelir. Bu durum, veri sorumlularını daha özenli ve hukuka uygun süreçler tasarlamaya teşvik edebilir.
Dijital Mahremiyeti Korumak İçin Pratik Adımlar Nelerdir?
Kişisel verilerin korunması sadece yasal bir zorunluluk değil, aynı zamanda kişisel bir sorumluluktur. Özellikle gençlerin ve ebeveynlerin dijital dünyada güvende kalmak için atabileceği bazı somut adımlar bulunmaktadır:
- Gizlilik Ayarlarını Gözden Geçirin: Sosyal medya hesapları, uygulamalar ve akıllı cihazlardaki gizlilik ayarlarını düzenli olarak kontrol edin. Paylaşımlarınızın kimler tarafından görülebileceğini sınırlayın ve konum servislerini yalnızca gerekli olduğunda açın.
- Güçlü ve Benzersiz Parolalar Kullanın: Her platform için farklı ve tahmin edilmesi zor parolalar oluşturun. Mümkün olan her yerde iki faktörlü kimlik doğrulamayı (2FA) etkinleştirin.
- Bilinmeyen Bağlantılara ve E-postalara Dikkat Edin: Tanımadığınız kişilerden gelen e-postaları, mesajları ve bağlantıları açmaktan kaçının. Bu tür iletiler genellikle oltalama (phishing) saldırıları için kullanılır.
- Veri Taleplerini Sorgulayın: Bir uygulama veya web sitesi sizden gereksiz görünen bir kişisel veri istediğinde (örneğin bir el feneri uygulamasının kişi listenize erişim istemesi), bu talebin amacını sorgulayın ve gerçekten gerekli değilse izin vermeyin.
- Aydınlatma Metinlerini Okuyun: Bir hizmete kaydolmadan önce sunulan aydınlatma metnini ve gizlilik politikasını gözden geçirmeye çalışın. Verilerinizin nasıl kullanılacağını anlamak en temel hakkınızdır.
Bu adımlar, dijital ayak izinizin kontrolünü elinizde tutmanıza ve olası siber güvenlik risklerini azaltmanıza yardımcı olacaktır.
Veri Paylaşımında Gözden Kaçan Riskler ve Hatalar
Farkındalık artsa da günlük dijital alışkanlıklarımızda gözden kaçırdığımız bazı noktalar ciddi güvenlik riskleri oluşturabilir. Bilinçli bir kullanıcı olmak, bu yaygın hatalardan kaçınmayı gerektirir. İşte dikkat edilmesi gereken bazı önemli riskler ve sık yapılan hatalar:
- Kamuya Açık Wi-Fi Ağları: Kafe, havalimanı gibi yerlerdeki halka açık ve şifresiz Wi-Fi ağları, siber saldırganlar için kolay hedeflerdir. Bu ağlar üzerinden finansal işlem yapmak veya hassas bilgiler göndermek, verilerinizin çalınmasına yol açabilir.
- Uygulama İzinlerini Düşünmeden Onaylamak: Mobil uygulamalar yüklenirken genellikle mikrofon, kamera, kişiler veya konum gibi çeşitli erişim izinleri ister. Bir uygulamanın temel işleviyle ilgisiz görünen izinleri sorgulamadan onaylamak, gereksiz veri toplanmasına ve mahremiyet ihlallerine kapı aralar.
- Zayıf veya Tekrarlanan Şifreler Kullanmak: Farklı platformlarda aynı veya benzer şifreleri kullanmak büyük bir risktir. Bir hesabınızın şifresi ele geçirildiğinde, saldırganlar diğer hesaplarınıza da kolayca erişebilir.
- Sosyal Mühendislik Tuzaklarına Karşı Savunmasız Olmak: Oltalama (phishing) e-postaları, sahte ödül bildirimleri veya aciliyet hissi uyandıran mesajlar, kullanıcıları kandırarak kişisel bilgilerini veya şifrelerini girmeye yönlendirir. Her zaman gönderenin kimliğinden emin olun.
- Aşırı Paylaşım (Oversharing): Sosyal medyada tatil planları, anlık konum veya kişisel sorunlar gibi detayları paylaşmak, bu bilgileri kötüye kullanabilecek kişilere değerli ipuçları verir.
Proaktif ve Reaktif Veri Koruma Yaklaşımları Karşılaştırması
KVKK'nın TEKNOFEST'teki çalışması proaktif bir yaklaşımdır. Bu yaklaşım, sorun ortaya çıkmadan önlem almayı hedefler. Reaktif yaklaşım ise ihlal gerçekleştikten sonra müdahale etmeyi içerir. İki yaklaşım arasındaki farkları aşağıdaki tabloda özetleyebiliriz.
| Özellik | Proaktif Yaklaşım (Önleyici) | Reaktif Yaklaşım (Tepkisel) |
|---|---|---|
| Zamanlama | Veri ihlali gerçekleşmeden önce | Veri ihlali gerçekleştikten sonra |
| Odak Noktası | Eğitim, farkındalık, iyi uygulama tasarımı | İnceleme, soruşturma, yaptırım (para cezası vb.) |
| Amaç | Riskleri en aza indirmek, ihlalleri önlemek | Zararı gidermek, sorumluları cezalandırmak |
| Örnek Faaliyet | TEKNOFEST'te stant açmak, rehberler yayımlamak | Bir veri sızıntısı sonrası şirkete idari para cezası vermek |
| Maliyet Etkisi | Önleme maliyetini artırabilir; ihlal riskini azaltma ve uzun vadeli fayda ihtimali uygulamaya bağlıdır. | Yüksek idari para cezaları ve itibar kaybı riski taşır |
| Dayandığı Mevzuat Maddesi (Örnek) | 6698 s. Kanun m. 22/1-a (kişisel verilerin temel hak ve özgürlüklere uygun işlenmesini sağlama görevi) | 6698 s. Kanun m. 15 (şikayet üzerine inceleme) |
Editoryal Değerlendirme: Farkındalık Çalışmalarının Sınırları ve Geleceği
KVKK’nın bu etkinliğe katılması, bilgilendirme faaliyetlerinin denetimin yanında yürütülebileceğine örnek oluşturuyor. Tek bir etkinlikten kurumun bütün politikasının değiştiği sonucu çıkarılamaz. Kurulun 6698 sayılı Kanun m. 15 kapsamındaki şikâyet üzerine veya resen inceleme yetkisi ayrı bir mekanizmadır. Farkındalık çalışmaları ihlalleri azaltmaya katkı sunabilir; bu etkinliğin etkisini ölçen bir sonuç araştırması duyuruda yer almıyor.
Ancak bu yaklaşımın sınırlarını da görmek gerekir. Bir festival standında verilen bilgiler ne kadar etkili olursa olsun, dijital ekosistemin karmaşıklığı karşısında tek başına yeterli olmayabilir. Açık kalan bazı sorular şunlardır:
- Sürdürülebilirlik: Bu tür etkinlikler ne kadar kalıcı bir etki yaratıyor? Farkındalık çalışmalarının okul müfredatlarına entegre edilmesi gibi daha yapısal adımlar gerekli midir?
- Veri Sorumlularının Rolü: Farkındalık yükü sadece bireylerin ve Kurumun omuzlarında olmamalıdır. Özellikle çocuklara yönelik ürün ve hizmet geliştiren teknoloji şirketleri, “tasarım yoluyla gizlilik” (privacy by design) ilkesini benimseyerek, varsayılan olarak en yüksek gizlilik ayarlarını sunmalı ve çocukların anlayabileceği dilde aydınlatma metinleri hazırlamalıdır.
- Uygulamadaki Tutarlılık: Farkındalık artarken, bireylerin haklarını kullandıklarında (örneğin veri silme talebinde bulunduklarında) veri sorumlularının bu taleplere ne kadar hızlı ve etkin yanıt verdiği de önemlidir. Uygulamadaki eksiklikler, teorideki farkındalığı anlamsız kılabilir.
Farkındalık çalışmasının değeri, edinilen bilginin günlük tercihlere ve ürün tasarımına yansımasıyla anlaşılır. Kullanıcı eğitimini erişim kontrolleri, anlaşılır bilgilendirme ve etkili başvuru süreçleriyle desteklemek gerekir. Festival katılımı bu daha geniş çalışmanın yalnız bir parçası olarak değerlendirilmelidir.
Sıkça Sorulan Sorular
KVKK neden özellikle TEKNOFEST gibi bir etkinliği seçti?
TEKNOFEST’in teknolojiyle ilgilenen gençlerle temas olanağı sunması, katılımın olası yararlarından biri olarak değerlendirilebilir. Ancak duyuru, kurumun etkinlik seçimine ilişkin ayrıntılı strateji veya karşılaştırmalı etki verisi sunmuyor; bu yorum resmî gerekçe olarak okunmamalıdır.
Çocuğumun kişisel verilerinin bir uygulama tarafından ihlal edildiğini düşünürsem ne yapmalıyım?
Öncelikle ilgili uygulamaya veya şirkete (veri sorumlusuna) yazılı olarak başvurarak durumun düzeltilmesini, verilerin silinmesini veya işlenmesinin durdurulmasını talep edebilirsiniz.
Veri sorumlusu tam olarak ne anlama geliyor?
Veri sorumlusu, kişisel verilerin işleme amaçlarını ve araçlarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu gerçek veya tüzel kişidir. Bir şirketin bu rolü üstlenip üstlenmediği somut işleme faaliyetine göre değerlendirilir; her hizmet sağlayıcısı otomatik olarak aynı rolde değildir.
Kişisel veri sadece T.C. kimlik numarası veya telefon numarası mıdır?
Hayır. Kişisel veri, kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgidir. Bu tanıma ad, soyad, T.C. kimlik numarası gibi doğrudan kimlik bilgilerinin yanı sıra; bir kişinin fotoğrafı, ses kaydı, IP adresi, konum bilgisi, alışveriş alışkanlıkları ve hatta sosyal medyadaki beğenileri gibi dolaylı olarak onu tanımlayabilen her türlü bilgi de dahildir.
Kaynak ve yayın bilgisi
TEKNOFEST’te Kişisel Verilerin Korunmasına Yönelik Farkındalık Çalışmaları Gerçekleştirildi