Dernekler İçin Web Sitesi Güvenliği ve KVKK Şartları
Sivil toplum kuruluşları (STK), bağışçılarından ve gönüllülerinden elde ettikleri verilerle büyük bir güven ilişkisi inşa ederler[cite: 2]. [cite_start]Dijitalleşmenin hız kazandığı günümüzde, web siteleri üzerinden toplanan bu verilerin güvenliğini sağlamak sadece etik bir sorumluluk değil, aynı zamanda yasal bir zorunluluktur[cite: 3]. [cite_start]2026 yılı itibarıyla KVKK kapsamındaki denetimler ve idari para cezaları önemli ölçüde artırılmıştır[cite: 4].
Kişisel verileri tamamen veya kısmen otomatik yollarla işleyen tüm kurumlar gibi, STK'lar da veri sorumlusu kabul edilir[cite: 8].
Veri sorumlusu doğrudan derneğin tüzel kişiliğidir[cite: 14]. [cite_start]Ancak tüzel kişiliği temsile yetkili olan yönetim kurulu, kanuni yükümlülüklerin yerine getirilmesinden kurum adına müştereken sorumludur[cite: 16].
Aydınlatma yükümlülüğü, verilerin elde edilmesi sırasında yerine getirilmelidir[cite: 20]. [cite_start]Aydınlatma metinleri, bağış formunun hemen altında, onay kutucuğuyla (checkbox) birlikte erişilebilir bir link olarak konumlandırılmalıdır[cite: 21].
Kampanya duyuruları veya teşekkür belgeleri için SMS ve e-posta gönderimi ancak kullanıcının "Açık Rıza"sı ile mümkündür[cite: 23]. [cite_start]Ayrıca bu izinlerin yasal geçerliliği için kurumların İleti Yönetim Sistemi'ne (İYS) entegre olması zorunludur[cite: 24].
2026 yılı denetimlerinde çerez politikası eksikliği en sık yaptırım uygulanan alanlardandır[cite: 26]. [cite_start]Kullanıcılara çerez tercihlerini yönetme imkanı tanıyan bir panel bulundurulmalıdır[cite: 27].
Tüm dernekler için doğrudan bir kayıt zorunluluğu yoktur[cite: 30]. 2026 yılı güncel muafiyet şartları şunlardır:
| Kriter | [cite_start]Genel Şartlar [cite: 32] | [cite_start]Özel Nitelikli Veri İşleyenler (Sağlık vb.) [cite: 33] |
|---|---|---|
| Yıllık Çalışan Sayısı | 50'den az | 10'dan az |
| Yıllık Mali Bilanço | 100 Milyon TL'den az | 10 Milyon TL'den az |
Not: Kayıttan muaf olmak; aydınlatma yapma, açık rıza alma ve veri güvenliğini sağlama yükümlülüklerini ortadan kaldırmaz[cite: 37].
2026 yılı yeniden değerleme oranlarıyla belirlenen ceza limitleri şunlardır:
[cite_start]72 Saat Kuralı: Bir veri ihlali durumunda, durumun en geç 72 saat içerisinde Kişisel Verileri Koruma Kurulu'na ve etkilenen kişilere bildirilmesi zorunludur[cite: 58]. [cite_start]Bildirim yapılmaması durumunda 1.000.000 TL'ye kadar ek cezalar uygulanabilir[cite: 59].[cite_start]
Sonuç olarak; derneğinizin güvenilirliğini artırmak için KVKK süreçlerini 2026 standartlarına uygun hale getirmek en güçlü yatırımdır[cite: 61].