KVKK, Kamu Kurumlarını Dijital Şeffaflıktan Mahremiyet Kalesine Dönüştürüyor Milyonları ilgilendiren değişiklik! e-Devlet detayı dikkat çekti
Resmi Gazete'de yayımlanarak yürürlüğe giren Kişisel Verileri Koruma Kurulu (KVKK) kararıyla, kamu kurumlarının kişisel veri içeren duyurularına ilişkin yeni düzenlemeler hayata geçirildi.
Atama ve Görevlendirme sınan sonuçları “Artık Herkesin Gözü Önünde Değil” — Sınav sonuçları, kura listeleri, atama duyuruları… Kamu kurumlarının internet sitelerinde yıllardır sergilenen milyonlarca kişisel veri, KVKK’nın 2026/1301 sayılı İlke Kararı ile tarihe karışıyor. 28 Temmuz 2026 itibarıyla yeni dönem resmen başladı.
Yeni düzenleme kapsamında sınav sonuçları, kura çekimleri, personel alım ilanları ve atama duyurularında ad, soyad, T.C. kimlik numarası, KPSS puanı, adres ve cep telefonu gibi kişisel verilerin herkesin erişimine açık şekilde yayımlanması sınırlandırıldı.
SONUÇLAR GÜVENLİ SİSTEMLERDEN PAYLAŞILACAK
Karara göre kamu kurumlarının yürüttüğü sınav, kura ve personel alımı süreçlerine ilişkin sonuçlar artık herkese açık listeler halinde ilan edilmeyecek.
Bunun yerine sonuçlar yalnızca ilgili kişinin veya denetim yetkisine sahip kişilerin erişebileceği güvenli sistemler üzerinden paylaşılacak. Bu kapsamda kamu kurumlarının e-Devlet, çift faktörlü kimlik doğrulama (2FA) ya da T.C. kimlik numarası ve şifre ile giriş yapılan güvenli platformları kullanması gerekecek.
ESKİ PAYLAŞIMLAR DA GÖZDEN GEÇİRİLECEK
KVKK, kamu kurumlarından mevcut internet sitelerinde yer alan ve geçmişte yapılan kişisel veri içeren paylaşımların da gözden geçirilmesini istedi.
Hukuki dayanağı bulunmayan veya yayımlanma süresi sona eren içerikler kaldırılacak, silinecek ya da anonim hale getirilecek. Yayımlanması zorunlu belgelerde ise yalnızca gerekli bilgilere yer verilecek, ihtiyaç duyulmayan kişisel veriler maskeleme yöntemiyle gizlenecek.
PANO VE E-POSTALAR DA DÜZENLEME KAPSAMINDA
Yeni kurallar yalnızca internet sitelerini değil, kurum içi ve kurumlar arası e-posta yazışmalarını, ilan panolarını, fiziki duyuru alanlarını ve kapalı elektronik ağları da kapsıyor.
Bu mecralarda da kişisel verilerin yetkisiz kişilerin erişimine karşı korunması amacıyla gerekli teknik ve idari tedbirlerin alınması zorunlu olacak.
GRAFİK 1: Türkiye’de Veri İhlallerinin Yıllara Göre Seyri (2018-2025)
Analiz: 2018’de yalnızca 28 olan veri ihlali bildirimi, dijitalleşmenin hızlanmasıyla 2021’de 332 ile zirveye ulaştı. 2024’te 289’a gerileyen sayı, 2025’te yeniden 328’e fırladı. Bu artış, kamu kurumlarının internet ortamındaki veri paylaşım pratiklerinin acilen elden geçirilmesi gerektiğini gözler önüne seriyor. KVKK’nın bu kararı, tam da bu noktada tarihi bir müdahale niteliği taşıyor.
GRAFİK 2: Kamu Kurumlarınca İnternette Yayımlanan Kişisel Veri Kategorileri
Yayımlanan Kişisel Veri Türleri ve Risk Derecesi
─────────────────────────────────────────────────────────
T.C. Kimlik Numarası ████████████████████████████████████████████ 🔴 ÇOK YÜKSEK
Ad - Soyad ████████████████████████████████████████████ 🔴 ÇOK YÜKSEK
Cep Telefonu - Adres ██████████████████████████████████████ 🟠 YÜKSEK
KPSS Puanı - Sınav Sonuçları ████████████████████████████████ 🟡 ORTA
Sicil Numarası - Hizmet Yılı ██████████████████████████ 🟡 ORTA
Anne - Baba Adı ██████████████████████ 🟢 DÜŞÜK
Doğum Yeri - Yaş ████████████████ 🟢 DÜŞÜK
───────────────────────────────────────────────────────── Kaynak: KVKK İlke Kararı 2026/1301
Alan
Eski Uygulama
Yeni Düzenleme
Beklenen Etki
Sınav / Kura / Atama Sonuçları
PDF/Excel toplu listeler (ad-soyad + puan + kimlik)
Kişiye özel güvenli erişim (e-Devlet / 2FA)
Toplu kimlik hırsızlığı ve stalking riskinde ciddi azalma
Eski Arşivler
Yıllarca erişilebilir durumda
Gözden geçirme + silme / anonimleştirme
Geçmiş veri sızıntılarının temizlenmesi
Kurum İçi / Fiziki Duyurular
Pano ve e-posta ile serbest dolaşım
Teknik + idari tedbir zorunluluğu
Yetkisiz erişim riskinin düşmesi
Yaptırım
Genel Kanun hükümleri
18. madde açık atıf
Kamu kurumlarında uyum baskısının artması
KURALLARA UYMAYANLARA YAPTIRIM UYGULANACAK
KVKK, kişisel verilerin korunması ve veri güvenliğinin sağlanmasının veri sorumlusu konumundaki kamu kurumlarının yükümlülüğünde olduğunu vurguladı.
Kararda, yükümlülüklerini yerine getirmeyen veya veri güvenliğine ilişkin ihlalde bulunan kamu kurum ve kuruluşları hakkında 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 18. maddesi kapsamında idari işlem ve yaptırım uygulanacağı belirtildi.
Düzenlemenin Kapsadığı Platformlar
Yeni kurallar sadece internet siteleriyle sınırlı değil:
Platform
Düzenleme Kapsamı
Kurum web siteleri
✅ Tüm yayımlanan belgeler
Sosyal medya hesapları
✅ Kişisel veri içeren paylaşımlar
E-posta yazışmaları
✅ Kurum içi ve kurumlar arası
İlan panoları
✅ Fiziki duyuru alanları
Kapalı elektronik ağlar
✅ İntranet ve özel ağlar
Bu mecraların tamamında kişisel verilerin yetkisiz kişilerin erişimine karşı korunması için teknik ve idari tedbirler alınması zorunlu.