İçeriğe geç

Faaliyet alanı · İzmir

Bilişim hukuku

Kişisel verilerin korunması, e-ticaret, yazılım sözleşmeleri, internet yayınları ve bilişim yoluyla işlenen suçlar.

Bilişim yoluyla işlenen suçlar dâhil olmak üzere bu alanda doğabilecek uyuşmazlıklarda çözüm üretiyor; e-ticaret, ödeme hizmetleri, dijital pazarlama, telekomünikasyon, çevrim içi satış kanalları ve bilgi teknolojilerinde kişisel verilerin korunması konularında kapsamlı danışmanlık veriyoruz.

Dijitalleşen her iş süreci yeni bir hukuki yükümlülük doğurur: bir üyelik formu aydınlatma metni, bir kampanya e-postası ticari ileti onayı, bir yazılım projesi ise fikri hakların kime ait olacağına dair açık bir sözleşme gerektirir.

Bilişim Hukuku alanında verdiğimiz hizmetler

  • 01KVKK uyum çalışmaları

    Veri envanteri, aydınlatma metinleri, açık rıza metinleri, saklama ve imha politikası, sözleşmelere veri koruma hükümleri.

  • 02VERBİS ve Kurul süreçleri

    Veri Sorumluları Sicili kaydı, Kurul’a bildirim ve savunmalar, ilgili kişi başvurularının yanıtlanması.

  • 03Veri ihlali yönetimi

    İhlalin tespiti, Kurul’a ve ilgili kişilere bildirim, iç soruşturma ve tekrarını önleyici tedbirler.

  • 04E-ticaret sözleşmeleri

    Mesafeli satış sözleşmesi, ön bilgilendirme formu, üyelik ve gizlilik metinleri, pazaryeri satıcı sözleşmeleri.

  • 05Yazılım ve teknoloji sözleşmeleri

    Yazılım geliştirme, lisans, bulut hizmeti (SaaS), bakım ve hizmet seviyesi sözleşmeleri.

  • 06İçeriğin kaldırılması

    Kişilik haklarını ve özel hayatın gizliliğini ihlal eden internet içeriklerine karşı başvuru ve dava yolları.

  • 07Bilişim suçları

    Hesap ele geçirme, banka ve kredi kartının kötüye kullanılması, bilişim yoluyla dolandırıcılıkta şikâyet ve savunma.

  • 08Alan adı ve dijital varlıklar

    Alan adı uyuşmazlıkları, sosyal medya hesaplarının mülkiyeti ve dijital itibarın korunması.

KVKK uyumu neleri kapsar?

6698 sayılı Kişisel Verilerin Korunması Kanunu, müşteri, çalışan, tedarikçi veya ziyaretçi verisi işleyen her gerçek ve tüzel kişiye yükümlülükler getirir. Uyum, hazır bir metnin siteye eklenmesi değil; işletmenin hangi veriyi, hangi amaçla, ne kadar süre işlediğinin ortaya konulmasıdır.

  1. 01
    Envanter

    Hangi süreçte hangi kişisel verinin, hangi hukuki sebeple işlendiği belirlenir.

  2. 02
    Metinler

    Aydınlatma metinleri, gerekiyorsa açık rıza metinleri ve çerez bildirimi hazırlanır.

  3. 03
    Sözleşmeler

    Çalışan, tedarikçi ve veri işleyen sözleşmelerine veri koruma hükümleri eklenir.

  4. 04
    Tedbirler ve politika

    Erişim yetkileri, saklama ve imha süreleri, ihlal müdahale planı yazılı hâle getirilir.

Bilişim suçunun mağduru olduysanız ilk adımlar

  • Delilleri koruyun: ekran görüntüsü, bağlantı adresi (URL), tarih ve saat, mesaj ve e-posta üst bilgileri.
  • Banka veya kart işlemi söz konusuysa bankaya derhâl yazılı itirazda bulunun, kartı ve hesabı işleme kapatın.
  • Hesabın bulunduğu platforma bildirimde bulunun; şifreleri ve bağlı e-posta hesabının güvenliğini yenileyin.
  • Cumhuriyet başsavcılığına şikâyette bulunun; bilişim sistemine girme, verileri bozma, kartların kötüye kullanılması ve bilişim sistemleri kullanılarak dolandırıcılık Türk Ceza Kanunu’nda ayrı ayrı suç olarak düzenlenmiştir.

Bilişim Hukuku alanında önemli süreler

Hukukta sürenin kaçırılması çoğu zaman hakkın kaybı anlamına gelir. Aşağıdaki süreler en sık karşılaşılanlardır; somut olayda sürenin ne zaman başladığı ayrıca değerlendirilmelidir.

İşlemSüreDayanak
Veri ihlalinin Kurul’a bildirilmesi72 saatKVKK m. 12, Kurul kararı
İlgili kişi başvurusunun yanıtlanması30 günKVKK m. 13
Yanıttan sonra Kurul’a şikâyet30 günKVKK m. 14
Mesafeli sözleşmede cayma hakkı14 gün6502 s. Kanun m. 48

Sıkça sorulan sorular

Her işletme VERBİS’e kaydolmak zorunda mı?

Hayır. Kayıt yükümlülüğü; çalışan sayısına, yıllık mali bilanço toplamına ve ana faaliyetin özel nitelikli kişisel veri işlemek olup olmadığına göre belirlenir. Eşikler Kurul kararlarıyla güncellenmektedir. VERBİS’e kayıt zorunluluğu bulunmayan işletmeler de Kanun’un diğer yükümlülüklerine (aydınlatma, veri güvenliği, başvuruların yanıtlanması) tabidir.

Çalışanların kurumsal e-postalarını denetleyebilir miyiz?

İşveren, meşru bir amaçla ve ölçülü olmak kaydıyla denetim yapabilir. Ancak çalışanların, kurumsal iletişim araçlarının denetlenebileceği konusunda önceden, açıkça ve yazılı olarak bilgilendirilmiş olması gerekir. Bilgilendirme yapılmadan gerçekleştirilen denetimler hem özel hayatın gizliliğini hem de veri koruma kurallarını ihlal edebilir.

Hakkımdaki bir içeriği internetten nasıl kaldırtabilirim?

İlk adım içerik sağlayıcıya ve yer sağlayıcıya başvurmaktır. Özel hayatın gizliliğinin ihlalinde ilgili kurum ve sulh ceza hâkimliği üzerinden hızlı tedbir yolu mevcuttur. Kişilik haklarının ihlalinde ise genel hükümlere göre ihtiyati tedbir, ihlalin durdurulması ve tazminat davaları açılabilir; arama sonuçlarından çıkarılma için arama motoruna ve gerekirse Kişisel Verileri Koruma Kurulu’na başvurulabilir.

Yazılımı bir firmaya yaptırdım; kaynak kod kime ait?

Sözleşmede açıkça kararlaştırılmamışsa mali haklar kural olarak yazılımı geliştirende kalır; sipariş veren yalnızca kullanım hakkına sahip olur. Bu nedenle yazılım geliştirme sözleşmesinde mali hakların devri, kaynak kodun teslimi ve bakım yükümlülükleri yazılı ve açık biçimde düzenlenmelidir.

Bilişim Hukuku alanında bir konunuz mu var?

Belgelerinizle birlikte arayın; izlenebilecek yolları, süreleri ve riskleri birlikte değerlendirelim.

İlgili faaliyet alanları

Son güncelleme: · Genç Avukatlık ve Arabuluculuk

Bu sayfa genel bilgilendirme amaçlıdır; mevzuat ve içtihat değişebilir. Somut olayınız için bir avukata danışın.