Kişisel Verileri Koruma Kurulu, turizm, otelcilik ve konaklama işletmeciliği yapan veri sorumlusunun kişisel verilerin bulunduğu fiziksel ortamları dış risklere karşı uygun yöntemlerle korumadığını ve giriş çıkışları kontrol altına almadığını tespit ederek 500.000 TL idari para cezası uyguladı.

Karar: 2024/1523 sayılı Kişisel Verileri Koruma Kurulu Kararı, 10.09.2024
Sonuç: 500.000 TL idari para cezası

Olay

Turizm, otelcilik ve konaklama işletmeciliği yapan veri sorumlusunun veri ihlal bildirimi incelendi.

Kurulun değerlendirmesi

Kurul, Kişisel Veri Güvenliği Rehberinde yer alan, kişisel verilerin bulunduğu fiziksel ortamların yangın ve sel gibi dış risklere karşı uygun yöntemlerle korunması ve bu ortamlara giriş çıkışların kontrol altına alınması gerekliliğine uyulmadığını tespit etti.

Sonuç

Veri sorumlusu hakkında 500.000 TL idari para cezası uygulanmasına karar verildi.

Uygulamaya dönük çıkarım

Veri güvenliği yalnızca dijital bir başlık değil. Fiziksel arşivlerin yangın, su baskını ve yetkisiz erişime karşı korunması, giriş çıkış kayıtlarının tutulması aynı yükümlülüğün parçası.

Sık sorulan sorular

Kâğıt arşivler de KVKK kapsamında mı?

Evet. Fiziksel ortamlardaki kişisel veriler de aynı güvenlik yükümlülüğüne tabidir.

İlgili: Veri İhlali ve Güvenlik Tedbirleri: Kurul Karar Özetleri (10 Ağustos 2026)

Bu içerik genel bilgilendirme amaçlıdır, hukuki danışmanlık niteliği taşımaz. Somut durumunuz için uzman görüşü alınız. Kaynak: Kişisel Verileri Koruma Kurumu, Kurul Karar Özetleri — 2024/1523 sayılı Karar; 10 Ağustos 2026 tarihli duyuru (kvkk.gov.tr).