Toplu Yapılarda Kişisel Veri İçeren Borç Bilgilerinin Ortak Alanlarda Paylaşılmasına İlişkin Kişisel Verileri Koruma Kurulu İlke Kararı Yayımlandı
Kişisel Verileri Koruma Kurulu’nun (Kurul) 18.02.2026 tarihli ve 2026/348 sayılı “Toplu Yapılarda Apartman/Site Sakinlerine Ait Borç Bilgilerinin Ortak Yerlere Asılması Hakkında İlke Kararı” (İlke Karar), 31 Mart 2026 tarihli ve 33210 sayılı Resmî Gazete’de yayımlandı.
Söz konusu İlke Kararı kapsamında, apartman ve site yönetim süreçlerinde aidat, avans ve benzeri borçlara ilişkin bilgilerin ortak alanlarda ilan edilmesi uygulamasını kişisel verilerin korunması hukuku bakımından değerlendirmekte ve bu konuda uygulanması gereken esasları ortaya koymaktadır.
Aşağıda öne çıkan hususlar özetlenmiştir:
- Apartman/site sakinlerine ait ad, soyadı, daire numarası ve borç tutarı gibi kişisel verileri içeren listelerin; asansör, bina girişi ve koridor gibi ortak alanlara asılmasının, hukuka aykırı veri işleme faaliyeti teşkil ettiği değerlendirilmektedir.
- Kararda, ortak alanlara asılan listelerin misafirler, kargo görevlileri, kuryeler ve diğer üçüncü kişiler tarafından da görülebilmesi nedeniyle kişisel verilere yetkisiz erişim riski doğurduğu vurgulanmıştır.
- Kurul, borç bilgilerine ilişkin bilgilendirmenin tamamen yasak olmadığını; ancak bu bilgilendirmenin 6698 sayılı Kişisel Verileri Koruma Kanunu’ndaki genel ilkelere, özellikle ölçülülük ilkesine ve veri güvenliği yükümlülüklerine uygun yöntemlerle yapılması gerektiğini belirtmiştir.
- Bu kapsamda, ilgili kişilere yönelik bilgilendirmelerin kapalı e-posta grupları, sınırlı erişimli mesajlaşma grupları veya yalnızca ilgili kişilerin erişebileceği dijital sistemler üzerinden yapılması gerektiği ifade edilmiştir.
- Kurul Ayrıca, mevcut uygulamaların ivedilikle sona erdirilmesi, ortak alanlarda bulunan kişisel veri içeren duyuru ve listelerin kaldırılması ve bundan sonraki süreçte veri güvenliğini sağlayan alternatif yöntemlerin benimsenmesi gerektiğini açıkça ortaya koymuştur.
- Karar’da, söz konusu yükümlülüklere aykırı hareket edilmesinin, veri güvenliğine ilişkin yükümlülüklerin ihlali kapsamında değerlendirilerek idari yaptırımlara konu olabileceği de hatırlatılmıştır.
Bu makalenin tüm hakları saklıdır. Kaynak gösterilmeksizin veya Erdem & Erdem’in yazılı izni alınmaksızın bu makale kullanılamaz, çoğaltılamaz, kopyalanamaz, yayımlanamaz, dağıtılamaz veya başka bir suretle yayılamaz. Kaynak gösterilmeksizin veya Erdem & Erdem’in yazılı izni alınmaksızın oluşturulan içerikler takip edilmekte olup, hak ihlalinin tespiti halinde yasal yollara başvurulacaktır.