Yürürlük: 16 Haziran 2026 · Güncelleme: 18 Eylül 2026 · Sürüm 1.1
bulutvebulut.com (işletmeci: Bulut ve Bulut Bilgi Teknolojileri), Türkiye Cumhuriyeti'nde geçerli tüm bilişim, iletişim, kişisel veri, fikri mülkiyet, e-ticaret ve tüketici mevzuatına uygun olarak faaliyet gösterir. Bu sayfada uyum kapsamındaki temel düzenlemeler ve düzenleyici otoriteler listelenmiştir.
1. Kişisel Veri & Gizlilik
| Mevzuat | Konu | Otorite |
|---|---|---|
| 6698 / KVKK | Kişisel Verilerin Korunması Kanunu — veri sorumlusu yükümlülükleri, açık rıza, aydınlatma, veri minimizasyonu, güvenlik. | KVK Kurumu (KVKK) |
| VERBİS | Veri Sorumluları Sicil Bilgi Sistemi'ne kayıt yükümlülüğü. | KVK Kurumu |
| KVK 2018 Veri Güvenliği Rehberi | Asgari teknik & idari önlemler (şifreleme, erişim kontrolü, sızma testi, log). | KVK Kurumu |
| KVK Kararları 2019/216, 2020/637, 2022/430 | Çerez, biyometrik veri, açık rıza uygulamaları emsal kararları. | KVK Kurumu |
| EU GDPR (2016/679) | AB'de yerleşik veri sahipleri için uyum (yurtdışı müşteri olduğunda). | EDPB / Ulusal DPA'lar |
2. Bilişim & İletişim Hukuku
| Mevzuat | Konu | Otorite |
|---|---|---|
| 5651 Sayılı Kanun | İnternet ortamında yapılan yayınların düzenlenmesi — yer sağlayıcı, erişim sağlayıcı, içerik sağlayıcı yükümlülükleri, trafik logu (6 ay – 2 yıl saklama). | BTK |
| 5809 Sayılı Kanun | Elektronik Haberleşme Kanunu — abone hakları, hizmet sürekliliği, güvenlik. | BTK |
| BTK Yer Sağlayıcı Yönetmeliği | Yer sağlayıcı bildirim, içerik kaldırma usulü, mahkeme/idare kararı uygulama. | BTK |
| BİGR 2020 | Bilgi ve İletişim Güvenliği Rehberi — kamu, savunma sanayi tedarikçi zorunluluk (şifre, 2FA, audit). | CB Dijital Dönüşüm Ofisi |
| İletişim Başkanlığı Düzenlemeleri | Basın, yayın, kurumsal iletişim, kamuoyu bilgilendirme ilkelerine uyum. | T.C. Cumhurbaşkanlığı İletişim Başkanlığı |
3. Fikri ve Sınai Mülkiyet
| Mevzuat | Konu | Otorite |
|---|---|---|
| 5846 / FSEK | Fikir ve Sanat Eserleri Kanunu — yazılım, içerik, görsel telifi; lisans, kaynak belirtme, izinsiz çoğaltma yasağı. | Kültür ve Turizm Bakanlığı |
| 6769 SMK | Sınai Mülkiyet Kanunu — marka, patent, tasarım, coğrafi işaret korunması. | TÜRKPATENT |
| WIPO / Bern Anlaşması | Uluslararası fikir eseri koruması. | WIPO |
Beyan: bulutvebulut.com'da yayınlanan tüm yazılım, içerik, görsel ve veri eserleri ya Bulut ve Bulut Bilgi Teknolojileri tarafından üretilmiştir ya da uygun lisans (açık kaynak/ticari) ile kullanılmaktadır. Hak ihlali iddiası için hukuk@bulutvebulut.com adresine yazılı bildirim yapılabilir; FSEK m.71 ve 5651 sayılı kanun çerçevesinde değerlendirilir.
4. E-Ticaret & Tüketici
| Mevzuat | Konu | Otorite |
|---|---|---|
| 6563 Sayılı Kanun | Elektronik Ticaretin Düzenlenmesi Hakkında Kanun — bilgilendirme, ticari elektronik ileti onayı (İYS), İlk Cayma Hakkı. | Ticaret Bakanlığı |
| İYS | İleti Yönetim Sistemi — ticari ileti gönderimi için onay kaydı zorunlu. | Ticaret Bakanlığı / İYS A.Ş. |
| 6502 Sayılı Kanun | Tüketicinin Korunması Hakkında Kanun — mesafeli sözleşme, ön bilgilendirme, ayıp, garanti. | Ticaret Bakanlığı |
| 6493 Sayılı Kanun | Ödeme ve Menkul Kıymet Mutabakat Sistemleri — ödeme kuruluşu entegrasyonu (PayTR, iyzico vb.) üzerinden. | BDDK / TCMB |
| Vergi Usul Kanunu 213 + e-Fatura/e-Arşiv Tebliğleri | e-Fatura, e-Arşiv, e-Defter — GİB sistemleri üzerinden. | Gelir İdaresi Başkanlığı |
5. Bilgi Güvenliği & Standartlar
| Standart / Mevzuat | Konu | Otorite |
|---|---|---|
| TS ISO/IEC 27001 | Bilgi Güvenliği Yönetim Sistemi (BGYS) — erişim kontrol, 2FA, audit log, risk yönetimi. | TSE |
| TS ISO/IEC 27017 / 27018 | Bulut hizmet güvenlik kontrolleri + bulutta kişisel veri korunması. | TSE / ISO |
| BDDK Bilgi Sistemleri Yönetmeliği | Banka/ödeme kuruluşu BS yönetimi — sıkı denetim standardı (referans). | BDDK |
| NIST SP 800-63B | Şifre & kimlik doğrulama modern best practice (referans). | NIST |
| OWASP ASVS L2 | Web uygulama güvenlik kontrolleri (rate limit, session, input validation). | OWASP |
6. Sektörel Uyum (Müşteri Profiline Göre)
Sektörel müşteriler için uyum profili müşteri sözleşmesinde özelleşir:
- Sağlık: 663 sayılı KHK, Sağlık Bakanlığı Bilgi Güvenliği Politikaları, e-Nabız entegrasyon kuralları.
- Eğitim: MEB Bilişim Güvenliği Politikaları, e-Okul entegrasyon.
- Finans: BDDK, SPK, MASAK düzenlemeleri.
- Lojistik/Gümrük: Gümrük ve Ticaret Bakanlığı UETDS, e-İrsaliye.
- Kamu/Savunma: BİGR 2020 zorunlu uyum, gizlilik dereceli veri tedariği.
7. Yetkili Otoriteler & Başvuru Kanalları
KVK Kurumu (KVKK)
Web: kvkk.gov.tr · VERBİS: verbis.kvkk.gov.tr
BTK (Bilgi Teknolojileri ve İletişim Kurumu)
Web: btk.gov.tr · İhbar: ihbarweb.org.tr
T.C. Cumhurbaşkanlığı İletişim Başkanlığı
Web: iletisim.gov.tr
CB Dijital Dönüşüm Ofisi (BİGR)
Web: cbddo.gov.tr · Rehber: bilgiguvenligi.gov.tr
Ticaret Bakanlığı / İYS
İYS: iys.org.tr · Tüketici: tuketici.ticaret.gov.tr
TÜRKPATENT
Web: turkpatent.gov.tr
8. Hukuki İletişim
Mevzuat uyumu, fikri mülkiyet ihlali, içerik kaldırma talebi (5651 sayılı kanun) veya KVKK kapsamında veri sahibi başvuruları için:
- Genel hukuk: hukuk@bulutvebulut.com
- KVKK veri sorumlusu temsilcisi: kvkk@bulutvebulut.com
- FSEK içerik kaldırma: hukuk@bulutvebulut.com (15 gün içinde değerlendirme)
- İçerik şikayeti / 5651: abuse@bulutvebulut.com (48 saat içinde değerlendirme)
Not: Bu sayfa bilgilendirme amaçlıdır ve hukuki tavsiye yerine geçmez. Spesifik uyum gereksinimi için kurumsal müşteri sözleşmesi ve uygulanabilir mevzuata bakılmalıdır. Mevzuat değişikliği halinde bu sayfa güncellenir; sürüm tarihi en üstte yer alır.
← Ana Sayfa · KVKK · Çerez · Sözleşme · İletişim