
Last Updated on 29 Temmuz 2026 by Turizm Günlüğü
Kişisel Verileri Koruma Kurulu, belediyeler, üniversiteler ve diğer kamu tüzel kişilerine ait internet sitelerinde yayımlanan kişisel veriler için yeni ilke kararı aldı. Sınav sonuçlarından kimlik ve iletişim bilgilerine kadar çok sayıda verinin yalnızca hukuki dayanak bulunması, paylaşımın gerekli ve ölçülü olması şartıyla yayımlanabileceği belirtildi.
Kamu kurumlarının kişisel veri paylaşımları yeniden düzenlendi
Kişisel Verileri Koruma Kurulu tarafından hazırlanan “Kamu Tüzel Kişiliğini Haiz Veri Sorumluları Tarafından Kişisel Verilerin İnternet Ortamında Paylaşılması Hakkında İlke Kararı”, 28 Temmuz 2026 tarihli Resmî Gazete’de yayımlandı.
1 Temmuz 2026 tarihli ve 2026/1301 sayılı karar; belediyeler, il özel idareleri, üniversiteler ve diğer kamu tüzel kişiliğine sahip kurumların internet siteleri ve elektronik ortamlar üzerinden yaptığı kişisel veri paylaşımlarını kapsıyor.
Kimlik bilgilerinden sınav sonuçlarına kadar çok sayıda veri paylaşılıyor
Kurulun incelemelerinde, kamu kurumlarının internet sitelerinde yayımladığı çeşitli belgelerde çok sayıda kişisel verinin açık biçimde yer alabildiği tespit edildi.
Bu veriler arasında şunlar bulunuyor:
Ad ve soyadı
Anne ve baba adı
T.C. kimlik numarası
Adres ve cep telefonu numarası
Doğum yeri
Meslek, uzmanlık alanı ve görev yeri
Unvan, statü ve sicil numarası
Eğitim ve askerlik bilgileri
KPSS puanı ve aday numarası
Sınav, kura ve başvuru sonuçları
Başarılı veya başarısız olma durumu
Asıl ve yedek listeleri
Sağlık, engellilik ve eski hükümlülük bilgileri
Kurul, bu bilgilerin internet ortamında yayımlanmasının kişisel veri işleme faaliyeti olduğunu ve 6698 sayılı Kişisel Verilerin Korunması Kanunu’na uygun gerçekleştirilmesi gerektiğini vurguladı.
Hukuki dayanağı olmayan paylaşım yapılamayacak
İlke kararına göre kamu kurumları, kişisel verileri internet ortamında yayımlamadan önce Kanun’un 5’inci maddesinde belirtilen kişisel veri işleme şartlarından birinin bulunup bulunmadığını kontrol etmek zorunda olacak.
Sağlık, biyometrik veri, siyasi düşünce, din, sendika üyeliği veya ceza mahkûmiyeti gibi özel nitelikli kişisel veriler açısından ise Kanun’un 6’ncı maddesindeki daha sıkı şartlar uygulanacak.
Geçerli bir veri işleme şartının bulunmaması halinde, kişisel verilerin internet ortamında paylaşılması hukuka aykırı kabul edilecek.
Kanuni zorunluluk bulunması tek başına yeterli olmayacak
Bir mevzuat hükmünün kurumlara ilan veya duyuru yapma yükümlülüğü getirmesi, kişisel verilerin sınırsız biçimde yayımlanabileceği anlamına gelmeyecek.
Kurumlar, paylaşım yaparken şu ilkelere uymak zorunda olacak:
Hukuka ve dürüstlük kurallarına uygunluk
Doğru ve gerektiğinde güncel olma
Belirli, açık ve meşru amaçlarla işlenme
Paylaşım amacıyla bağlantılı, sınırlı ve ölçülü olma
Gerekli süre kadar muhafaza edilme
Amacın gerçekleştirilmesi için gerekli olmayan kimlik, iletişim, sağlık veya diğer kişisel verilere yayımlanan belgelerde yer verilmemesi gerekecek.
Eski duyuru ve listeler internetten kaldırılacak
Kamu kurumları, internet sitelerinde daha önce yayımlanan belgeleri ve listeleri belirli aralıklarla yeniden inceleyecek.
Hukuki dayanağı bulunmayan, paylaşım amacı ortadan kalkan veya artık güncel olmayan kişisel veriler kaldırılacak, silinecek ya da maskelenecek.
Örneğin geçmiş yıllara ait sınav sonuçları, personel listeleri, aday bilgileri veya başvuru belgeleri ihtiyaç sona ermesine rağmen süresiz olarak internet sitesinde tutulamayacak.
Sınav ve kura sonuçları herkese açık yayımlanamayabilir
Kararda sınav, kura ve benzeri sonuçların açıklanması için de dikkat çekici bir yöntem önerildi.
Sonuçların sadece ilgili kişilerin erişimine açılabileceği durumlarda, herkese açık isim listeleri yayımlamak yerine kişilerin yalnızca kendi sonuçlarını görebileceği sistemlerin kullanılması istendi.
Bu kapsamda e-Devlet platformu, kimlik doğrulama sistemleri veya çift faktörlü doğrulama yöntemleri kullanılabilecek.
Veri güvenliği tedbirleri artırılacak
Kurumların, kişisel verilerin hukuka aykırı biçimde işlenmesini ve üçüncü kişilerin verilere erişmesini önlemek amacıyla gerekli teknik ve idari tedbirleri alması gerekecek.
Kurul, bir verinin sınırlı bir ortamda ve belirli kişilere açıklanmasıyla internet üzerinden herkese açık paylaşılması arasında önemli bir güvenlik farkı bulunduğuna dikkat çekti.
İnternet siteleri ve sosyal medya hesaplarından sorumlu çalışanlara kişisel verilerin korunması konusunda eğitim ve farkındalık çalışmaları yapılması da istendi.
E-posta ve ilan panoları da karar kapsamında
İlke kararı yalnızca kamu kurumlarının internet sitelerini kapsamıyor.
Kişisel verilerin;
Kurum içi veya kurumlar arası yazışmalarda
E-posta iletilerinde
Duyurularda
Kapalı elektronik sistemlerde
Pano ve ilan tahtalarında
paylaşılması sırasında da aynı veri koruma ve güvenlik kurallarına uyulması gerekecek.
Kurallara uymayan kurumlar hakkında işlem yapılacak
Gerekli önlemlerin alınmadığının tespit edilmesi halinde, Kişisel Verileri Koruma Kurulu tarafından somut olayın koşullarına göre ilgili kamu kurumu veya veri sorumlusu hakkında inceleme ve işlem yapılabilecek.
Kurul kararı, kamuoyunun bilgilendirilmesi amacıyla Resmî Gazete’de ve Kişisel Verileri Koruma Kurumunun internet sitesinde yayımlanmak üzere oy birliğiyle kabul edildi.








