Bloga dön
Genel

Silinme / Unutulma Hakkı: GDPR, KVKK ve Yedekleme Uyum Rehberi

Silinme hakkı (right to erasure / unutulma hakkı) günümüz veri koruma hukukunun en önemli bireysel haklarından biridir. Kişilere dijital ortamda kendileriyle ilgili veriler üzerinde kontrol imkânı verir. Avrupa Birliği’nin Genel Veri Koruma Tüzüğü (GDPR) kapsamında bu hak Madde 17 ile düzenlenmiştir. Bu hak sadece teknik bir talep yanıtı değildir; veri yaşam döngüsü, saklama politikaları ve sistem tasarımıyla doğrudan ilişkilidir.

Yazar: Permbot

Silinme / Unutulma Hakkı: GDPR, KVKK ve Yedekleme Uyum Rehberi

Silinme / Unutulma Hakkı: GDPR, KVKK ve Yedekleme Uyum Rehberi

Giriş: Silinme Hakkı Nedir?

Silinme hakkı (right to erasure / unutulma hakkı) günümüz veri koruma hukukunun en önemli bireysel haklarından biridir. Kişilere dijital ortamda kendileriyle ilgili veriler üzerinde kontrol imkânı verir. Avrupa Birliği’nin Genel Veri Koruma Tüzüğü (GDPR) kapsamında bu hak Madde 17 ile düzenlenmiştir. Bu hak sadece teknik bir talep yanıtı değildir; veri yaşam döngüsü, saklama politikaları ve sistem tasarımıyla doğrudan ilişkilidir.


1. GDPR’da Silinme Hakkı

GDPR’a göre şu durumlarda kişisel veri silme talep edilebilir:

🔹 Veri artık işleme amacı için gerekli değilse
🔹 Rıza geri çekildiyse
🔹 Veri hukuka aykırı işlenmişse
🔹 İlgili kişi itiraz etmişse ve başka hukuki gerekçe yoksa
🔹 Yasal bir yükümlülük gereği silinmesi gerekiyorsa

Ancak bu hak mutlak değildir. İfade özgürlüğü, kamu yararı, araştırma ve hukuki savunma gibi istisnalar da vardır.


2. Türk Hukukunda Silinme Hakkı: KVKK

KVKK’da silinme hakkı doğrudan bir başlık altında düzenlenmemiştir. Bunun yerine:

🔹 Madde 11 — İlgili kişi hakları
🔹 Madde 7 — Silinme/yok etme veya anonimleştirme yükümlülüğü

birlikte değerlendirilir. Bu çerçevede ilgili kişi, “kişisel verilerin silinmesini talep etme” hakkına sahiptir. Ayrıca, işleme sebepleri ortadan kalktığında veri sorumlusu veriyi resen silmekle yükümlüdür.


3. Yedekleme Sistemleri ve Silinme Yükümlülüğü

EDPB raporuna göre birçok kuruluş sadece aktif sistemlerde silme yaparken, aynı veriyi yedekleme ortamlarında tutmaya devam etmektedir.

Oysa:

✔ Yedekler de kişisel veri işleme kapsamındadır
✔ Yedekten geri yüklenirse yeniden silinmelidir
✔ Yedek veri erişime kapalı olmalı

Bu nedenle yedekleme süreçleri KVKK ve GDPR uyumunun ayrılmaz bir parçasıdır.


4. Uygulamada Karşılaşılan Zorluklar

Raporda en sık görülen sorunlar:

🔸 Belgelendirilmiş prosedür eksikliği
🔸 Personel farkındalığının düşük olması
🔸 Veri sahiplerine yeterli bilgilendirme yapılmaması
🔸 Saklama sürelerinin belirsiz olması
🔸 Hesap kapatma ile silinme arasında karıştırma

Bu sorunlar silinme hakkının sadece hukuki bir talep değil, aynı zamanda güçlü bir uyum programı gerektirdiğini göstermektedir.


5. İyi Uygulama Önerileri

Etkin bir silinme uyum programı şunları içermelidir:

✔ Yazılı silinme politikaları
✔ Merkezi erasure tracking
✔ Veri kategorisi bazlı saklama süreleri
✔ Yedekleme saklama planları
✔ Otomatik re-erasure mekanizmaları
✔ Erişim kontrolü ve anonimleştirme

Bu yaklaşım ISO 27001 ve ISO 27701 standartlarıyla uyumlu bir veri koruma yaklaşımını destekler.


Sonuç

Silinme hakkı, kişisel verilerin veri sorumlusu tarafından gereksiz yere tutulmasını önleyen temel bir ilkedir. Bu hakkın etkin şekilde uygulanabilmesi için sadece talepleri yanıtlamak değil, veri saklama stratejilerini yeniden tasarlamak gereklidir.