• Buradasın

    Resmi Gazete’de yayımlandı: Otellerde kimlik fotokopisi alınmayacak

  • Turizm ve otelcilik sektöründe yıllardır süren “kimlik fotokopisi” uygulamasına son veren kritik karar Resmi Gazete’de yayımlandı. 
    1
    9 Aralık
    Konaklama tesislerinin yalnızca kimlik numarasını kayıt altına alma zorunluluğu bulunduğu vurgulandı. 
    2
    9 Aralık
    KVKK ayrıca, eski nüfus cüzdanlarında yer alan din ve kan grubu gibi özel nitelikli bilgilerin kopyalanmasının açık bir ihlal oluşturduğuna dikkat çekti. 
    3
    9 Aralık
    Kimlik kartlarının fotokopisinin alınmasının, kişisel verilerin korunmasına ilişkin kanunun “özel nitelikli verilerle” ilgili hükümlerine aykırı olduğu vurgulandı. 
    4
    9 Aralık
    Bundan böyle konaklama tesisleri, müşterilerinin kimlik bilgilerini yalnızca görmek ve doğrulamakla yükümlü olacak; kimlik fotokopisi talep edemeyecek. 
    5
    9 Aralık

    Diğer konular

  • Yanıt bulun

    Yazeka

    Arama sonuçlarına göre oluşturuldu

    Kimlik belgesi fotokopisi almanın yasal sonuçları, Kişisel Verileri Koruma Kurulu (KVKK) tarafından alınan kararlar doğrultusunda şekillenmiştir:
    • Hukuka Aykırılık: Kimlik fotokopisi almak, 6698 sayılı Kişisel Verilerin Korunması Kanunu'na aykırıdır 235.
    • İmha Yükümlülüğü: Daha önce alınmış tüm kimlik fotokopilerinin imha edilmesi zorunludur 235.
    • Yaptırımlar: Kurala aykırı hareket eden işletmeler hakkında KVKK Kanunu'nun 18. maddesi kapsamında yaptırımlar uygulanacaktır 235.
    Ayrıca, kimlik bilgilerinin kötü niyetli kullanılması durumunda hukuki sorunlar ortaya çıkabilir 1.
    Özetle, kimlik fotokopisi almak yasal değildir ve bu tür eylemler ciddi hukuki sonuçlar doğurabilir.
    5 kaynak
    KVKK'nın diğer sektörlerdeki kararlarına dair bilgi bulunamadı. Ancak, KVKK'nın otel ve konaklama tesislerinde T.C. kimlik fotokopisi alma uygulamasını sona erdiren kararı hakkında şu bilgiler verilebilir:
    • KVKK, 9 Aralık 2025 tarihinde Resmi Gazete'de yayımlanan 2025/2120 sayılı İlke Kararı ile, konaklama hizmeti sunan tüm tesislerin misafirlerden T.C. kimlik belgesi fotokopisi almasını hukuka aykırı kabul etti ve derhal durdurulmasını istedi 23.
    • Kararın yayımlanmasından önce alınmış tüm T.C. kimlik fotokopilerinin, veri sorumluları tarafından Kanun’un 7. maddesi uyarınca imha edilmesi zorunlu hale getirildi 23.
    KVKK'nın kararına aykırı hareket eden tesisler hakkında Kanun’un 18. maddesi gereğince yaptırım uygulanacağı hatırlatıldı 3.
    KVKK'nın diğer sektörlerdeki kararları hakkında bilgi almak için kurumun resmi web sitesini ziyaret etmek veya ilgili haberleri takip etmek önerilir.
    5 kaynak
    Kişisel Verileri Koruma Kanunu'nun diğer maddeleri şunlardır:
    • Amaç ve kapsam 23. Kanunun amacı, kişisel verilerin işlenmesinde başta özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerini korumak ve kişisel verileri işleyen gerçek ve tüzel kişilerin yükümlülükleri ile uyacakları usul ve esasları düzenlemektir 23.
    • Kişisel verilerin işlenmesi 25. Kişisel veriler, ilgili kişinin açık rızası olmaksızın işlenemez 25.
    • Özel nitelikli kişisel verilerin işlenme şartları 25. Özel nitelikli kişisel verilerin, ilgilinin açık rızası olmaksızın işlenmesi yasaktır 25.
    • Kişisel verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesi 23. Kişisel veriler, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde resen veya ilgili kişinin talebi üzerine veri sorumlusu tarafından silinir, yok edilir veya anonim hâle getirilir 23.
    • Kişisel verilerin aktarılması 25. Kişisel veriler, ilgili kişinin açık rızası olmaksızın aktarılamaz 25.
    • Haklar ve yükümlülükler 2. Veri sorumlusunun aydınlatma yükümlülüğü, ilgili kişinin hakları, veri güvenliğine ilişkin yükümlülükler gibi konuları içerir 2.
    • Başvuru, şikâyet ve veri sorumluları sicili 2. Veri sorumlusuna başvuru, Kurula şikâyet, şikâyet üzerine veya resen incelemenin usul ve esasları gibi konuları içerir 2.
    Kişisel Verileri Koruma Kanunu'nun tüm maddelerine mevzuat.gov.tr ve kvkk.gov.tr sitelerinden ulaşılabilir 14.
    5 kaynak
    Turizm sektöründe veri koruma sağlamak için aşağıdaki yöntemler uygulanabilir:
    • Teknik tedbirler:
      • Erişim kontrolü 1. Yetkisiz erişimi engellemek için erişim kontrolleri yapılmalıdır 15.
      • Veri şifreleme ve maskeleme 13. Verilerin gizliliğini sağlamak için şifreleme ve maskeleme teknikleri kullanılmalıdır 13.
      • Güvenlik duvarı ve antivirüs kullanımı 12. Siber saldırıları önlemek için güvenlik duvarı ve güncel antivirüs yazılımları kullanılmalıdır 12.
      • Loglama (kayıt tutma) 1. Veri hareketlerini izlemek için kayıt tutma sistemleri kurulmalıdır 1.
      • Yedekleme ve felaket kurtarma planları 123. Veri kaybı durumunda hızlı toparlanmayı sağlamak için düzenli yedeklemeler yapılmalıdır 123.
    • İdari tedbirler:
      • Personel eğitimi 125. Çalışanlar, siber güvenlik ve veri koruma konularında eğitilmelidir 125.
      • Veri işleyenlerle sözleşme yapılması 1. Veri işleyen üçüncü parti sağlayıcıların KVKK ve GDPR uyumlu olması sağlanmalıdır 5.
      • Politika ve prosedür oluşturulması 1. Veri güvenliği için açık ve net politika ve prosedürler oluşturulmalıdır 1.
      • Aydınlatma yükümlülüğü ve açık rıza süreçleri 15. Müşterilere veri işleme süreçleri hakkında bilgi verilmeli ve açık rıza alınmalıdır 15.
    5 kaynak
    Özel nitelikli veriler, kişilerin ırkı, sağlık bilgileri, cinsel hayatı gibi bilgileri içerdiği için korunmalıdır 2. Bu verilerin şirket kayıtlarına herhangi bir amaçla geçmesi durumunda, kanunda belirtilen kuralların uygulanması dışında, kurul tarafından belirlenen önlemlerin alınması şarttır 2.
    Özel nitelikli verilerin korunması, aşağıdaki nedenlerle önemlidir:
    • Temel hak ve özgürlüklerin korunması: Kişisel verilerin korunması, bireylerin temel hak ve özgürlüklerini güvence altına alır 15.
    • Mahremiyetin korunması: Özel hayatın gizliliği ilkesi doğrultusunda, bireylerin mahremiyeti korunmuş olur 15.
    • Hukuka uygun kullanım: Verilerin hukuka aykırı şekilde işlenmesi ve üçüncü kişilerle paylaşılması engellenir 15.
    • Kötü niyetli kullanımın önlenmesi: Verilerin kötü niyetli kişiler tarafından kullanılması riski azaltılır 35.
    5 kaynak