Bağımsız ve ücretsiz bir hizmettir. Resmî Gazete veya herhangi bir devlet kurumuyla bağlantısı yoktur; resmî bir kaynak değildir.

28 Temmuz 2026 · Sayı 33323

Kişisel Verileri Koruma Kurulunun 01/07/2026 Tarihli ve 2026/1301 Sayılı Kararı

Yeni Yürütme ve İdare Bölümü · Kurul Kararları ·

Kişisel Verileri Koruma Kurulu, belediye, il özel idaresi ve üniversite gibi kamu tüzel kişiliğini haiz veri sorumlularının internet ortamında kişisel veri paylaşımına ilişkin ilke kararı yayımladı. Kararda, bu kuruluşların web sitelerinde yayımladıkları belgelerde yer alan kişisel verilerin 6698 sayılı Kanun'a aykırı biçimde işlendiği tespitine dayanılarak uyulması gereken kurallar belirlendi.

Ne getiriyor?

Kişisel Verileri Koruma Kurulu, belediyeler, üniversiteler ve il özel idareleri gibi kamu tüzel kişiliğine sahip kurumların internet sitelerinde kişisel veri yayımlamasına ilişkin kuralları belirleyen bir ilke kararı aldı. Buna göre bu kurumlar, internet ortamında kişisel veri paylaşmadan önce geçerli bir hukuki dayanak olup olmadığını kontrol etmek, dayanağı olmayanları kaldırmak ve gerekli güvenlik önlemlerini almak zorunda. Sınav sonuçları gibi durumlarda ise veriler yalnızca ilgili kişinin kendi sonucuna erişebileceği, e-devlet veya çift faktörlü doğrulama gibi güvenli yöntemlerle paylaşılabilecek.

Kimleri etkiliyor?

  • Belediyeler, üniversiteler, il özel idareleri ve diğer kamu kurumları (veri sorumlusu sıfatıyla doğrudan yükümlülük altına giriyor)
  • Kamu kurumlarının internet sitelerinde kişisel verisi yayımlanan vatandaşlar (TC kimlik no, adres, KPSS puanı, sınav sonucu vb.)
  • Kamu kurumlarında internet sitesi ve sosyal medya yönetiminden sorumlu çalışanlar (farkındalık eğitimi almaları gerekiyor)
  • Kamu sınavlarına başvuran veya kura süreçlerine katılan adaylar

Yürürlük: 28 Temmuz 2026'da Resmî Gazete'de yayımlandığı tarihte yürürlüğe girdi; karar 1 Temmuz 2026 tarihli olup oybirliğiyle alınmıştır.

Sık sorulan sorular

Kamu kurumları hangi kişisel verileri internet sitelerinde yayımlıyor?

Kurulun tespitlerine göre ad, soyad, TC kimlik numarası, adres, cep telefonu numarası, KPSS puanı, sınav sonuçları, askerlik durumu, öğrenim bilgisi, sicil numarası ve eski hükümlü olma durumu gibi pek çok veri internet ortamında yer alabilmektedir.

Kurumlar mevcut paylaşımlarını ne yapmalı?

Geçerli bir hukuki dayanağı olmayan ya da genel ilkelere uymayan paylaşımların internet ortamından kaldırılması veya maskelenmesi gerekiyor; işleme sebebi ortadan kalkmış verilerin ise silinmesi ya da anonim hale getirilmesi zorunlu.

Sınav ve kura sonuçları nasıl paylaşılabilecek?

Somut durum gerektiriyorsa yalnızca sınava ya da kuraya katılanların görebileceği şekilde paylaşım yapılabilir; gerektirmiyorsa kişi yalnızca kendi sonucuna erişebilmeli. Bu amaçla e-devlet platformları veya çift faktörlü doğrulama gibi yöntemlerin kullanılması uygun görülüyor.

Kurumların çalışanlarına yönelik bir yükümlülüğü var mı?

Evet; internet sitesi ve sosyal medya yönetiminden sorumlu çalışanlar başta olmak üzere tüm personele kişisel verilerin korunması konusunda eğitim ve farkındalık çalışması düzenlenmesi gerekiyor.

Bu kurallara uymayan kurumlar ne ile karşılaşır?

Gerekli önlemlerin alınmadığının tespit edilmesi halinde Kurul, somut olay değerlendirmesi yaparak ilgili veri sorumlusu hakkında 6698 sayılı Kanun'un 18. maddesi kapsamında işlem (yaptırım) uygulayabilecek.

Resmî Gazete'de tam metni oku →

Bu özet yapay zeka ile üretilmiştir; bağlayıcı değildir. Esas alınacak metin Resmî Gazete'nin kendisidir.

Aynı sayıdan diğer maddeler

28 Temmuz 2026 tarihli tüm özete dön →