Hızlı Özet (TL;DR)
6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve Avrupa Birliği GDPR regülasyonları; kurumsal web siteleri üzerinden toplanan her türlü veriyi yasal denetime bağlamıştır. Sitede yer alan basit bir iletişim formu, e-bülten kaydı veya analitik çerezleri dahi yasal sorumluluk doğurur. Kullanıcıdan önceden izin almadan takip çerezi yüklemek veya formlarda zorunlu açık rıza onay kutucuğu bulundurmamak kurumlara yüzbinlerce liralık idari para cezası riski getirir. Yasal uyumlu web tasarımı hem markanızı korur hem de kurumsal güven aşılar.
KVKK Uyumlu Web Sitesinin Temel Bileşenleri
| Yasal Zorunluluk | Doğru Teknik Uygulama | Hatalı / Cezai Uygulama |
|---|---|---|
| Aydınlatma Metni | Formun hemen altında okunabilir link ve özet metin | Sadece gizlilik politikasına genel link vermek |
| Açık Rıza Onayı | Kullanıcının kendi eliyle işaretleyeceği boş onay kutusu | Önceden işaretlenmiş (Pre-checked) hazır kutu |
| Çerez İzin Banner’ı | Kategorize edilmiş çerez seçimi | “Bu site çerez kullanır” deyip reddetme butonu koymamak |
| Veri Şifreleme (HTTPS) | İletişim formlarının TLS 1.3 ile uçtan uca şifrelenmesi | Şifrelenmemiş HTTP üzerinden veri transferi |
| Spam Koruması (Anti-Bot) | Gizlilik dostu Turnstile veya hCaptcha entegrasyonu | Verileri üçüncü tarafa satan güvensiz doğrulama |
Güvenli ve KVKK Uyumlu Form Mimarisi
İletişim formlarında kişisel veri işleme onay mekanizması açıkça yapılandırılmalıdır:
<div class="form-onay-alani">
<input type="checkbox" id="kvkkOnay" name="kvkkOnay" required />
<label for="kvkkOnay">
<a href="/kvkk-bilgilendirme/" target="_blank">KVKK Aydınlatma Metni</a>'ni okudum, kişisel verilerimin işlenmesini kabul ediyorum.
</label>
</div>
İletişim Formlarında Sunucu Güvenliği
- CSRF Koruması: Form gönderimlerine gizli anti-CSRF jetonu eklenerek başka sitelerden sahte istek gönderilmesi engellenmelidir.
- Rate Limiting: Aynı IP adresinden dakikada 5’ten fazla form gönderimi sınırlandırılarak e-posta sunucunuzun spam’a boğulması önlenmelidir.
- Veritabanında Veri Tutmama İlkesi: Form verilerini web sunucusunun MySQL veritabanında güvensiz tutmak yerine doğrudan şifreli kurumsal e-postaya aktarıp sunucudan temizlemek veri sızıntısı riskini sıfırlar.
Mevzuata %100 uyumlu ve güvenli kurumsal web siteleri için Kurumsal Web Tasarım ve SEO Çözümleri sayfamızı inceleyin; loglama gereksinimleriniz için KVKK 5651 Yasal Loglama hizmetimize göz atın.