Bu rehber kimler için?
Bu içerik dijital hukuk ve kvkk alanında genel bilgilendirme ve dosya hazırlığı içindir. Kesin sonuç, kişiye özel hukuki görüş veya başarı garantisi üretmez; güncel mevzuat ve somut belge incelemesi gerekir.
Kaynak ve inceleme kaydına git ↓BİR DAKİKADA KONU
DPA, veri sorumlusunun talimatlarını, işleme amaç ve kapsamını, veri kategorilerini, güvenlik önlemlerini, alt işleyenleri, ihlal bildirimini ve veri iade/silme kurallarını somutlaştırır. Tek bir şablon, her veri akışının riskini karşılamaz.
Temel şartlar ve kapsam kontrolü
- Veri akışı ve roller belirlenmeli
- talimat/süre/erişim sınırı yazılmalı
- güvenlik ve denetim hakkı düzenlenmeli
- alt işleyen/aktarımı ve olay bildirimi planlanmalı
Süreci bir bakışta görün
- 1Veri envanterini ve işleme amaçlarını çıkarın
Olayın ilgili belgelerini, taraflarını ve tarihlerini bir araya getirin; işlem ve başvuru koşullarını somut dosya ile güncel resmî metinden ayrıca doğrulayın.
- 2Taraf rollerini test edin
Olayın ilgili belgelerini, taraflarını ve tarihlerini bir araya getirin; işlem ve başvuru koşullarını somut dosya ile güncel resmî metinden ayrıca doğrulayın.
- 3DPA eklerine güvenlik/SLA ve ihlal akışı koyun
Olayın ilgili belgelerini, taraflarını ve tarihlerini bir araya getirin; işlem ve başvuru koşullarını somut dosya ile güncel resmî metinden ayrıca doğrulayın.
- 4Sözleşme bitince iade/silme kanıtını alın
Belgenin tüm sayfalarını, tarihini, kaynağını ve eklerini aynı dosyada koruyun; eksik veya doğrulanmamış noktaları ayrıca işaretleyin.
Birbirine karıştırılmaması gerekenler
| Konu | Bu dosyada kontrol edin | Tek başına neyi kanıtlamaz? |
|---|---|---|
| Hukuki nitelik | Veri sorumlusu ve veri işleyen sıfatı, hizmet sözleşmesindeki unvanla değil fiilî karar ve talimat yetkisiyle belirlenir. Aydınlatma, açık rıza ve DPA farklı belgelerdir. | Başlığın otomatik sonucu olduğunu |
| Tarih ve süre | Veri ihlali, sözleşme yenileme ve silme süreleri akışa göre değişir; sürüm ve denetim tarihlerini saklayın. | Her olayda aynı sürenin başlayacağını |
| Belge ve talep | Veri envanteri | İstenen sonucun kesin kabul edileceğini |
Kritik süreler: başlangıcıyla birlikte okuyun
- Tebliğ/öğrenme/işlem tarihi · Somut olaya göre değişir
- Veri ihlali, sözleşme yenileme ve silme süreleri akışa göre değişir; sürüm ve denetim tarihlerini saklayın.Dayanak: 6698 sayılı Kişisel Verilerin Korunması Kanunu; 6098 sayılı Türk Borçlar Kanunu
- Başvuru ve uyuşmazlık aşaması · İşlem türüne göre değişir
- Görev, dava şartı, kanun yolu ve başvuru formu dosyaya göre kontrol edilmelidir.Dayanak: 6698 sayılı Kişisel Verilerin Korunması Kanunu; 6098 sayılı Türk Borçlar Kanunu
Sürelerin başlangıcı, durması, kesilmesi ve geçiş hükümleri dosyaya göre ayrıca kontrol edilmelidir.
Kısa cevap: Veri işleyen–veri sorumlusu sözleşmesi (DPA) hangi unsurları taşımalı?
DPA, veri sorumlusunun talimatlarını, işleme amaç ve kapsamını, veri kategorilerini, güvenlik önlemlerini, alt işleyenleri, ihlal bildirimini ve veri iade/silme kurallarını somutlaştırır. Tek bir şablon, her veri akışının riskini karşılamaz.
Bu ilk cevap arama niyetini karşılayan başlangıç özetidir; somut olayda taraf, belge, süre, görev ve güncel yürürlük koşulları ayrıca kontrol edilmelidir.
Kapsamı ve benzer işlemlerden ayrımı
Veri sorumlusu ve veri işleyen sıfatı, hizmet sözleşmesindeki unvanla değil fiilî karar ve talimat yetkisiyle belirlenir. Aydınlatma, açık rıza ve DPA farklı belgelerdir.
Başlığın günlük dildeki karşılığı ile hukuki talebin aynı olmayabileceğini unutmayın; işlem türü, taraf sıfatı ve dayanak belge netleştirilmeden hazır metin kullanılmamalıdır.
Şartlar ve kontrol kriterleri
1. Veri akışı ve roller belirlenmeli 2. talimat/süre/erişim sınırı yazılmalı 3. güvenlik ve denetim hakkı düzenlenmeli 4. alt işleyen/aktarımı ve olay bildirimi planlanmalı
Bu kriterler birlikte değerlendirilmelidir; tek bir belge veya tek bir beyan bütün şartların oluştuğunu göstermez.
Adım adım ne yapmalısınız?
1. Veri envanterini ve işleme amaçlarını çıkarın: Veri envanterini ve işleme amaçlarını çıkarın 2. Taraf rollerini test edin: Taraf rollerini test edin 3. DPA eklerine güvenlik/SLA ve ihlal akışı koyun: DPA eklerine güvenlik/SLA ve ihlal akışı koyun 4. Sözleşme bitince iade/silme kanıtını alın: Sözleşme bitince iade/silme kanıtını alın
İşlemi yapmadan önce ilgili kurumun güncel form, merci ve elektronik başvuru şartlarını doğrulayın.
ÖRNEK ÜZERİNDEN DÜŞÜNELİM
Dosyayı kayıt zinciri gibi okuyun
Bulut sağlayıcı verileri başka bir alt sağlayıcıya aktarıyor. Alt işleyen, erişim ve aktarım zinciri DPA’da görünür olmalıdır.
Bu senaryo kesin sonuca ulaştırır mı?
Hayır. Yalnızca doğru belgeleri, tarihleri ve hukuki ayrımları kurmaya yardımcı olur.
Süreler ve kritik tarihler
Veri ihlali, sözleşme yenileme ve silme süreleri akışa göre değişir; sürüm ve denetim tarihlerini saklayın.
DİKKAT: Tebligat, ödeme emri, karar, fesih, tespit, ölüm, sözleşme veya başvuru tarihleri ayrı ayrı kaydedilmelidir. Bu sayfa süre hesabının yerine geçmez.
Somut senaryo ile düşünün
Bulut sağlayıcı verileri başka bir alt sağlayıcıya aktarıyor. Alt işleyen, erişim ve aktarım zinciri DPA’da görünür olmalıdır.
Bu senaryo yalnızca hangi kayıtların ve ayrımların inceleneceğini gösterir; gerçek dosyada karşı tarafın iddiaları ve ek deliller farklı olabilir.
Hangi belgeleri hazırlamalısınız?
1. Veri envanteri 2. DPA 3. ana hizmet sözleşmesi 4. güvenlik eki 5. alt işleyen listesi 6. silme/iade tutanağı
Belgelerin asıllarını değiştirmeyin; çalışma kopyalarını tarih ve kaynak bilgisiyle düzenleyin. Gereksiz kişisel verileri açık kanallarda paylaşmayın.
En sık yapılan hatalar
• Aydınlatma metnini DPA yerine koymak veya veri işleyenin bütün sorumluluğu üstlendiğini sanmak
Ayrıca karşı tarafın sıfatını doğrulamadan işlem yapmak, belgenin tamamı yerine kırpılmış ekran görüntüsüne dayanmak ve süreli evrakı yalnız sözlü takip etmek hak kaybı yaratabilir.
Sonraki adım ve sorumluluk reddi
Dosyanızı kısa olay özeti, tarih çizelgesi ve belge listesiyle hazırlayın. Somut durumunuza ilişkin hukuki değerlendirme ve randevu için Mertcan Turan Hukuk ve Danışmanlık Ofisi ile iletişime geçebilirsiniz.
Bu içerik genel bilgilendirme amacıyla hazırlanmıştır; hukuki görüş, dava sonucu veya başarı garantisi değildir. Her olayın tarafları, belgeleri, süreleri ve güncel mevzuatı farklı olabilir. İşlem yapmadan önce yetkin bir avukattan somut dosya incelemesi almanız önerilir.
Kritik uyarı
Bu içerikteki 6698 sayılı Kişisel Verilerin Korunması Kanunu ve diğer kaynaklar 18 Eylül 2026 itibarıyla resmî metin/kurum sayfalarından kontrol edilmiştir. Değişiklik, geçiş hükmü veya dosyaya özgü içtihat için işlem öncesinde yeniden kontrol gerekir.
Sık yapılan hatalar
- Aydınlatma metnini DPA yerine koymak veya veri işleyenin bütün sorumluluğu üstlendiğini sanmak
Görüşme öncesi kontrol listeniz
İşaretler yalnız bu sayfa açıkken tutulur.
Merak edilen sorular
Veri işleyen–veri sorumlusu sözleşmesi (DPA) hangi unsurları taşımalı? için internetteki tek bir örnek yeterli olur mu?
Hayır. Örnek metin yalnız başlangıç çerçevesidir; olayın tarafları, belgeleri ve güncel mevzuatı ayrıca değerlendirilmelidir.
Süreyi yalnız olayın gerçekleştiği güne göre mi hesaplamalıyım?
Veri ihlali, sözleşme yenileme ve silme süreleri akışa göre değişir; sürüm ve denetim tarihlerini saklayın. Tebliğ, öğrenme, ödeme, karar ve başvuru tarihlerini ayrı kaydedin.
İlk görüşmeye hangi belgelerle gelmeliyim?
Kontrol listesindeki belgeleri tarih sırasına koyun; eksik olanları ayrıca işaretleyin. Gereksiz kişisel verileri açık kanallarda paylaşmayın.
Bu içerik kesin bir sonuç veya tazminat miktarı veriyor mu?
Hayır. Hak kazanma, süre, görev, ispat ve miktar somut dosya incelenmeden kesinleştirilemez.
Ne zaman profesyonel destek almalıyım?
Tebligat, ödeme emri, ifade çağrısı, işlem/teslim, hak düşürücü süre ihtimali veya önemli bir sözleşme imzası varsa gecikmeden dosyaya özgü değerlendirme alınmalıdır.
Hangi bilgi, hangi kaynağa dayanıyor?
Kaynaklar, kapsam ve güncellik notları aşağıda gösterilir.
- 6698 sayılı Kişisel Verilerin Korunması Kanunu ↗
6698 sayılı Kişisel Verilerin Korunması Kanunu; 6098 sayılı Türk Borçlar Kanunu; güncel madde metni, değişiklik yürürlükleri ve konuya özgü resmî uygulama kaynakları · Kaynağa erişim: 2026-09-18
- Konuya ilişkin güncel mevzuat ve resmî uygulama çerçevesinin kontrolü
- Metnin kapsam, istisna ve usul sınırlarının incelenmesi
Bu kayıt resmî metin veya kurum kaynağını gösterir. Somut olay, yürürlük zinciri ve güncel uygulama ayrıca değerlendirilmelidir.
- 6098 sayılı Türk Borçlar Kanunu ↗
6698 sayılı Kişisel Verilerin Korunması Kanunu; 6098 sayılı Türk Borçlar Kanunu; güncel madde metni, değişiklik yürürlükleri ve konuya özgü resmî uygulama kaynakları · Kaynağa erişim: 2026-09-18
- Konuya ilişkin güncel mevzuat ve resmî uygulama çerçevesinin kontrolü
- Metnin kapsam, istisna ve usul sınırlarının incelenmesi
Bu kayıt resmî metin veya kurum kaynağını gösterir. Somut olay, yürürlük zinciri ve güncel uygulama ayrıca değerlendirilmelidir.
Yayın onayı: Av. Mertcan Turan tarafından verilmiştir. Mevzuat ve içtihat güncelliği periyodik olarak kontrol edilir.
Sorumluluk reddi ve kullanım beyanı
Bu yayın genel bilgilendirme amaçlıdır; kişiye veya dosyaya özgü hukuki görüş, hukuki hizmet ya da sonuç garantisi değildir. Mevzuat ve uygulama değişebilir; somut olayın özellikleri ayrıca değerlendirilmelidir.
İçeriği okumak, video izlemek, belge oluşturmak veya aracı kullanmak avukatlık ilişkisi kurmaz. Süreli işlemler için bu siteden yanıt veya randevu onayı beklemeyin. Bu beyan emredici mevzuattan doğan ve hukuken sınırlandırılamayan yükümlülükleri ortadan kaldırmaz.
Yayın ve kullanım ilkeleri ↗GÖRÜŞME VE İLETİŞİM
Ofis iletişim bilgileri
Hukuki danışmanlık görüşmesi için ofisimizle iletişime geçebilir, size uygun görüşme biçimini iletebilirsiniz.
Görüşmenin kapsamı, zamanı ve ücret bilgisi ayrıca netleştirilir. Talep, kesinleşmiş randevu değildir.
Mertcan Turan Hukuk ve Danışmanlık Ofisi