Resmi Gazete'de yayımlanarak yürürlüğe giren Kişisel Verileri Koruma Kurulu (KVKK) kararıyla, kamu kurumlarının kişisel veri içeren duyurularına ilişkin yeni düzenlemeler hayata geçirildi.
Atama ve Görevlendirme sınan sonuçları “Artık Herkesin Gözü Önünde Değil” — Sınav sonuçları, kura listeleri, atama duyuruları… Kamu kurumlarının internet sitelerinde yıllardır sergilenen milyonlarca kişisel veri, KVKK’nın 2026/1301 sayılı İlke Kararı ile tarihe karışıyor. 28 Temmuz 2026 itibarıyla yeni dönem resmen başladı.
Yeni düzenleme kapsamında sınav sonuçları, kura çekimleri, personel alım ilanları ve atama duyurularında ad, soyad, T.C. kimlik numarası, KPSS puanı, adres ve cep telefonu gibi kişisel verilerin herkesin erişimine açık şekilde yayımlanması sınırlandırıldı.
SONUÇLAR GÜVENLİ SİSTEMLERDEN PAYLAŞILACAK
Karara göre kamu kurumlarının yürüttüğü sınav, kura ve personel alımı süreçlerine ilişkin sonuçlar artık herkese açık listeler halinde ilan edilmeyecek.
Bunun yerine sonuçlar yalnızca ilgili kişinin veya denetim yetkisine sahip kişilerin erişebileceği güvenli sistemler üzerinden paylaşılacak. Bu kapsamda kamu kurumlarının e-Devlet, çift faktörlü kimlik doğrulama (2FA) ya da T.C. kimlik numarası ve şifre ile giriş yapılan güvenli platformları kullanması gerekecek.
ESKİ PAYLAŞIMLAR DA GÖZDEN GEÇİRİLECEK
KVKK, kamu kurumlarından mevcut internet sitelerinde yer alan ve geçmişte yapılan kişisel veri içeren paylaşımların da gözden geçirilmesini istedi.
Hukuki dayanağı bulunmayan veya yayımlanma süresi sona eren içerikler kaldırılacak, silinecek ya da anonim hale getirilecek. Yayımlanması zorunlu belgelerde ise yalnızca gerekli bilgilere yer verilecek, ihtiyaç duyulmayan kişisel veriler maskeleme yöntemiyle gizlenecek.
PANO VE E-POSTALAR DA DÜZENLEME KAPSAMINDA
Yeni kurallar yalnızca internet sitelerini değil, kurum içi ve kurumlar arası e-posta yazışmalarını, ilan panolarını, fiziki duyuru alanlarını ve kapalı elektronik ağları da kapsıyor.
Bu mecralarda da kişisel verilerin yetkisiz kişilerin erişimine karşı korunması amacıyla gerekli teknik ve idari tedbirlerin alınması zorunlu olacak.

GRAFİK 1: Türkiye’de Veri İhlallerinin Yıllara Göre Seyri (2018-2025)
Veri İhlali Bildirim Sayısı (KVKK)
─────────────────────────────────────────────────────────
2018 │ ████████████ 28
2019 │ ██████████████████████████ 68
2020 │ █████████████████████████████████████ 156
2021 │ ██████████████████████████████████████████████████████████████████ 332 ⬆ ZİRVE
2022 │ █████████████████████████████████████████████████████ 268
2023 │ ████████████████████████████████████████████████████████ 298
2024 │ ██████████████████████████████████████████████████████ 289
2025 │ ██████████████████████████████████████████████████████████ 328 ⬆ YENİDEN YÜKSELİŞ
─────────────────────────────────────────────────────────
Kaynak: KVKK 2025 Faaliyet Raporu
Analiz: 2018’de yalnızca 28 olan veri ihlali bildirimi, dijitalleşmenin hızlanmasıyla 2021’de 332 ile zirveye ulaştı. 2024’te 289’a gerileyen sayı, 2025’te yeniden 328’e fırladı. Bu artış, kamu kurumlarının internet ortamındaki veri paylaşım pratiklerinin acilen elden geçirilmesi gerektiğini gözler önüne seriyor. KVKK’nın bu kararı, tam da bu noktada tarihi bir müdahale niteliği taşıyor.
GRAFİK 2: Kamu Kurumlarınca İnternette Yayımlanan Kişisel Veri Kategorileri
Yayımlanan Kişisel Veri Türleri ve Risk Derecesi
─────────────────────────────────────────────────────────
T.C. Kimlik Numarası ████████████████████████████████████████████ 🔴 ÇOK YÜKSEK
Ad - Soyad ████████████████████████████████████████████ 🔴 ÇOK YÜKSEK
Cep Telefonu - Adres ██████████████████████████████████████ 🟠 YÜKSEK
KPSS Puanı - Sınav Sonuçları ████████████████████████████████ 🟡 ORTA
Sicil Numarası - Hizmet Yılı ██████████████████████████ 🟡 ORTA
Anne - Baba Adı ██████████████████████ 🟢 DÜŞÜK
Doğum Yeri - Yaş ████████████████ 🟢 DÜŞÜK
─────────────────────────────────────────────────────────
Kaynak: KVKK İlke Kararı 2026/1301
Alan |
Eski Uygulama |
Yeni Düzenleme |
Beklenen Etki |
|---|---|---|---|
Sınav / Kura / Atama Sonuçları |
PDF/Excel toplu listeler (ad-soyad + puan + kimlik) |
Kişiye özel güvenli erişim (e-Devlet / 2FA) |
Toplu kimlik hırsızlığı ve stalking riskinde ciddi azalma |
Eski Arşivler |
Yıllarca erişilebilir durumda |
Gözden geçirme + silme / anonimleştirme |
Geçmiş veri sızıntılarının temizlenmesi |
Kurum İçi / Fiziki Duyurular |
Pano ve e-posta ile serbest dolaşım |
Teknik + idari tedbir zorunluluğu |
Yetkisiz erişim riskinin düşmesi |
Yaptırım |
Genel Kanun hükümleri |
18. madde açık atıf |
Kamu kurumlarında uyum baskısının artması |
KURALLARA UYMAYANLARA YAPTIRIM UYGULANACAK
KVKK, kişisel verilerin korunması ve veri güvenliğinin sağlanmasının veri sorumlusu konumundaki kamu kurumlarının yükümlülüğünde olduğunu vurguladı.
Kararda, yükümlülüklerini yerine getirmeyen veya veri güvenliğine ilişkin ihlalde bulunan kamu kurum ve kuruluşları hakkında 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 18. maddesi kapsamında idari işlem ve yaptırım uygulanacağı belirtildi.
Düzenlemenin Kapsadığı Platformlar
Yeni kurallar sadece internet siteleriyle sınırlı değil:
Platform |
Düzenleme Kapsamı |
|---|---|
Kurum web siteleri |
✅ Tüm yayımlanan belgeler |
Sosyal medya hesapları |
✅ Kişisel veri içeren paylaşımlar |
E-posta yazışmaları |
✅ Kurum içi ve kurumlar arası |
İlan panoları |
✅ Fiziki duyuru alanları |
Kapalı elektronik ağlar |
✅ İntranet ve özel ağlar |
Bu mecraların tamamında kişisel verilerin yetkisiz kişilerin erişimine karşı korunması için teknik ve idari tedbirler alınması zorunlu.
#KVKK2026 #Veriİhlali #GDPR #DijitalMahremiyet #KamuYönetimi #VeriMinimizasyonu #eDevlet #2FA #6698SayılıKanun #KVKK #KişiselVeri #Mahremiyet #VeriKoruma #DijitalDönüşüm #ResmiGazete #KamuKurumları #VeriGüvenliği
Kaynak: ONGUN HABER





