Bizimle İletişime Geçin
Ana Sayfa/Yayınlar & İçgörüler/Duyurular/Kişisel Verileri Koruma Kurumu Tarafından Mobil Uygulamalarda Kişisel Verileri İşleyen Taraflara Yönelik Tavsiyeler Yayınlandı
Duyurular

Kişisel Verileri Koruma Kurumu Tarafından Mobil Uygulamalarda Kişisel Verileri İşleyen Taraflara Yönelik Tavsiyeler Yayınlandı

14.04.2025
Kişisel Verileri Koruma Kurumu Tarafından Mobil Uygulamalarda Kişisel Verileri İşleyen Taraflara Yönelik Tavsiyeler Yayınlandı | Metin–Çiçek Avukatlık Ortaklığı · Attorney Partnership
14 Nisan 2025 tarihinde Kişisel Verileri Koruma Kurumu tarafından yayınlanan Mobil Uygulamalarda Kişisel Verileri İşleyen Taraflara Yönelik Tavsiyeler’e ilişkin ana başlıklar aşağıdaki şekildedir:
  • Genel İlkelere Uyumun Sağlanması
6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 4. maddesinde belirtilen genel ilkelere her koşulda riayet edilmesi gerekmektedir. Bu sebeple, mobil uygulamalar aracılığıyla gerçekleştirilen kişisel veri işleme faaliyetlerinin de mutlaka bu ilkelere uygun biçimde yürütülmesi zorunludur.
  • Şeffaflık İlkesi Kapsamında Kullanıcı Bilgilendirmesi
Uygulamaya dair yapılan güncellemeler kullanıcılarla paylaşılırken, kişisel veri işleme süreçlerinde meydana gelen değişiklikler hakkında da kullanıcıların açık bir şekilde bilgilendirilmesi gerekmektedir. Kullanıcıların uygulamaların varsayılan gizlilik ayarlarından haberdar olmaları sağlanmalı; bu ayarları kolaylıkla yönetebilmelerine olanak tanıyan, sade ve kullanıcı dostu arayüzler sunulmalıdır. Ayrıca, kullanıcıların uygulamayı kullanıp kullanmamaya dair bilinçli bir tercih yapabilmeleri için, Kanun’un 10. maddesi kapsamında gerekli aydınlatmalar açık ve anlaşılır şekilde gerçekleştirilmelidir.
  • Veri İşleme Şartlarının Netleştirilmesi
Mobil uygulamalar üzerinden işlenen kişisel veriler bakımından, bu verilerin hangi hukuki sebeplere dayanılarak işlendiği açıkça belirlenmeli ve gerekçeleriyle ortaya konulmalıdır. Veri işleme şartlarının belirlenmesi, aynı zamanda kullanıcıya karşı şeffaf olma yükümlülüğünün yerine getirilebilmesi açısından da temel bir gereklilik teşkil etmektedir.
  • Kişisel Verilerin Güvenliği
Uygulamalar, henüz tasarım aşamasından itibaren "gizliliği esas alan tasarım" (privacy by design) ve "gizliliği esas alan varsayılan ayarlar" (privacy by default) ilkelerine uygun şekilde geliştirilmeli; kişisel verilerin en yüksek seviyede korunmasını sağlayacak biçimde yapılandırılmalıdır. Uygulamanın ilk kullanımında, kullanıcıdan ekstra bir işlem yapması beklenmeden gizliliği önceleyen ayarların varsayılan olarak açık olması; hem veri işleme faaliyetlerinin dürüstlük ilkesine uygunluğunu hem de kullanıcı güveninin tesisini sağlama açısından önem arz etmektedir. Ayrıca, uygulamanın piyasaya sürülmesinden önce gerekli tüm yazılım testlerinin eksiksiz bir şekilde tamamlandığından emin olunmalı; uygulama ancak güvenlik ve işlevsellik bakımından başarıyla test edildikten sonra kullanıma sunulmalıdır. İlgili tavsiyelere buradan ulaşabilirsiniz.KVKK Duyuru