WY · BÖLÜM 06 · FÖY 109
HUK-109 · Hukuk & Sözleşme · ~2-3 dk

Sözleşmenin veri maddelerini KVKK boşluk listesine çevir

Sözleşmenin veri maddelerinin tek tek denetlendiği, VAR/ZAYIF/EKSİK etiketli bir boşluk tablosu ve en riskli 3 maddenin önceliklendirilmiş özeti.

Kanca

Önüne veri işleyen bir sözleşme geliyor; maddeler var ama aydınlatma mı eksik, açık rıza mı geçmiyor, yurt dışı aktarım şartı mı yok tek tek okuyup çıkarmak zaman yiyor. Bir maddeyi atlarsan hem idari para cezası hem itibar riski dönüp senin masana geliyor.

Hamle — Claude / ChatGPT (ikisi de çalışır)
Prompt — kopyala & yapıştır
Sen KVKK (6698 sayılı Kanun) konusunda deneyimli bir sözleşme hukukçususun. Sana bir sözleşmenin veri işlemeyle ilgili maddelerini yapıştıracağım. Görevin, bu maddeleri KVKK uyumu açısından tek tek denetlemek ve eksik ya da riskli noktaları bir boşluk listesi olarak çıkarmak.

Kurallar:
- Sadece yapıştırdığım metne dayan. Metinde olmayan bir hükmü "var" sayma, tahmin yürütme.
- Bir konu sözleşmede hiç geçmiyorsa o satıra EKSİK yaz.
- Bir konu geçiyor ama muğlak veya yetersizse ZAYIF yaz ve neyin eksik olduğunu tek cümleyle söyle.
- Konu yeterince düzenlenmişse VAR yaz.
- Hüküm önerirken uydurma madde numarası verme; "sözleşmeye eklenmeli" demen yeter.

Şu başlıkları sırayla kontrol et:
1. Taraf rolleri: veri sorumlusu ve veri işleyen ayrımı net mi?
2. İşleme amacı ve kapsamı: hangi veri, hangi amaçla işleniyor tanımlı mı?
3. Aydınlatma yükümlülüğü: ilgili kişiye aydınlatma yapılacağı taahhüdü var mı?
4. Açık rıza: rıza gereken haller için rızanın alınması ve ispatı düzenlenmiş mi?
5. Yurt dışı aktarım: veri yurt dışına aktarılıyorsa KVKK'ya uygun aktarım şartı (taahhütname, uygun ülke ya da açık rıza) belirtilmiş mi?
6. Alt işleyen: alt yüklenici veya alt işleyen kullanımı izne bağlanmış mı?
7. Veri güvenliği: teknik ve idari tedbir taahhüdü var mı?
8. Saklama ve imha: saklama süresi ve süre sonunda silme ya da iade düzenlenmiş mi?
9. Veri ihlali bildirimi: ihlal halinde bildirim süresi ve yöntemi var mı?
10. Denetim ve sorumluluk: denetim hakkı ve KVKK ihlalinden doğan sorumluluk ile rücu düzenlenmiş mi?

Çıktıyı şu düzende ver:
Başlık | Durum (VAR / ZAYIF / EKSİK) | Tek cümle not
Sonunda "Öncelikli 3 boşluk" başlığıyla en riskli 3 maddeyi sırala ve her biri için neden riskli olduğunu tek cümleyle yaz.

Sözleşme metni:
"""
[buraya sözleşmenin veri maddelerini yapıştır]
"""
Çıktı

Sözleşmenin veri maddelerinin tek tek denetlendiği, VAR/ZAYIF/EKSİK etiketli bir boşluk tablosu ve en riskli 3 maddenin önceliklendirilmiş özeti. Metni elle okuyup not çıkarmaya kıyasla birkaç dakikada kaba bir uyum haritası verir.

Kariyer çentiği

Sözleşmeyi "okudum, galiba tamam" yerine madde madde gerekçeli bir uyum tablosuyla teslim etmek, seni riski karşı taraf imza atmadan yakalayan kişi konumuna koyar.

Sınır

Bu bir ön tarama; hukuki mütalaanın yerine geçmez, nihai kararı sen verirsin. Gerçek sözleşme ya da kişisel veri içeren metni kurumunun onaylamadığı bir AI aracına yapıştırma; önce anonimleştir veya kapalı/kurumsal sürüm kullan.

Örnek — bu prompt ne üretir?
Örnek girdi
Veri İşlemeye İlişkin Hükümler

Madde 7.1 – B firması, işbu sözleşme kapsamında A firmasına sunduğu bulut tabanlı müşteri destek yazılımı hizmeti çerçevesinde, A firmasının müşterilerine ait ad, soyad, e-posta, telefon numarası ve destek talebi içeriklerini işleyecektir.

Madde 7.2 – Taraflar, kişisel verilerin korunmasına ilişkin yürürlükteki mevzuata uygun hareket edeceklerini kabul ve taahhüt eder.

Madde 7.3 – B firması, hizmetin sağlanması için gerekli teknik altyapıyı ABD ve İrlanda'daki veri merkezlerinde barındırabilir.

Madde 7.4 – B firması, kendisine aktarılan verileri hizmetin devam ettiği süre boyunca saklar.

Madde 7.5 – B firması, gerekli gördüğü hallerde hizmetin bir kısmını üçüncü taraf tedarikçilere gördürebilir.

Madde 7.6 – Taraflar, sözleşme süresince öğrendikleri birbirlerine ait ticari sırları gizli tutmayı taahhüt eder.
Çıktı

KVKK Boşluk Listesi

BaşlıkDurumNot
1. Taraf rolleriZAYIFB firmasının veri işleyen, A firmasının veri sorumlusu olduğu açıkça tanımlanmamış; rol dağılımı yalnızca örtük olarak anlaşılıyor.
2. İşleme amacı ve kapsamıVARMadde 7.1 hangi verinin (ad, e-posta, telefon, talep içeriği) hangi amaçla (destek hizmeti) işleneceğini tanımlıyor.
3. Aydınlatma yükümlülüğüEKSİKİlgili kişiye aydınlatma yapılacağına dair hiçbir taahhüt geçmiyor.
4. Açık rızaEKSİKRıza gereken haller, rızanın alınması ve ispatı hiç düzenlenmemiş.
5. Yurt dışı aktarımZAYIFMadde 7.3 ABD ve İrlanda veri merkezlerinden söz ediyor ama KVKK'ya uygun aktarım şartı (taahhütname, uygun ülke ya da açık rıza) belirtilmemiş.
6. Alt işleyenZAYIFMadde 7.5 üçüncü taraf kullanımına izin veriyor ama bunu veri sorumlusunun önceden yazılı onayına bağlamıyor.
7. Veri güvenliğiEKSİKSomut teknik ve idari tedbir taahhüdü yok; Madde 7.2 yalnızca genel "mevzuata uyum" ifadesiyle sınırlı.
8. Saklama ve imhaZAYIFMadde 7.4 saklamayı düzenliyor ama süre sonunda silme ya da iade yükümlülüğü yok.
9. Veri ihlali bildirimiEKSİKİhlal halinde bildirim süresi ve yöntemi hiç düzenlenmemiş.
10. Denetim ve sorumlulukEKSİKDenetim hakkı ve KVKK ihlalinden doğan sorumluluk ile rücu düzenlenmemiş; sözleşmeye eklenmeli.

Öncelikli 3 boşluk

  1. Yurt dışı aktarım (Madde 7.3) — Veriler ABD ve İrlanda'ya aktarılıyor ama uygun aktarım şartı yok; bu haliyle aktarım hukuka aykırı sayılabilir ve doğrudan idari para cezası riski doğurur.
  2. Aydınlatma ve açık rıza (hiç yok) — İlgili kişiye aydınlatma ve gereken hallerde rıza mekanizması kurulmadan işleme yapılırsa işlemenin hukuki dayanağı zayıf kalır.
  3. Veri güvenliği (Madde 7.2) — Somut teknik/idari tedbir taahhüdü olmadan bir ihlal yaşanırsa, tedbir eksikliğinin sorumluluğu büyük ölçüde veri sorumlusuna döner.

ÜRETİM: TEM 2026 · CLAUDE Bu Play için gerçek model koşumu kaydedildi (OpenAI Codex interactive · 20.08.2026). Sayfadaki örnek panel eşlenmiş gösterimdir; tam koşum kanıtı ayrı kayıtta tutulur ve sonuç senin verinle değişir.

Kendi verinle çalıştır
Verini aşağıya yapıştır; prompt seninkiyle birleşip çalıştırmaya hazır tek bloğa dönüşsün. Sonra tek dokunuşla Claude ya da ChatGPT'de aç.
Hazır prompt — verini bekliyor
Sen KVKK (6698 sayılı Kanun) konusunda deneyimli bir sözleşme hukukçususun. Sana bir sözleşmenin veri işlemeyle ilgili maddelerini yapıştıracağım. Görevin, bu maddeleri KVKK uyumu açısından tek tek denetlemek ve eksik ya da riskli noktaları bir boşluk listesi olarak çıkarmak.

Kurallar:
- Sadece yapıştırdığım metne dayan. Metinde olmayan bir hükmü "var" sayma, tahmin yürütme.
- Bir konu sözleşmede hiç geçmiyorsa o satıra EKSİK yaz.
- Bir konu geçiyor ama muğlak veya yetersizse ZAYIF yaz ve neyin eksik olduğunu tek cümleyle söyle.
- Konu yeterince düzenlenmişse VAR yaz.
- Hüküm önerirken uydurma madde numarası verme; "sözleşmeye eklenmeli" demen yeter.

Şu başlıkları sırayla kontrol et:
1. Taraf rolleri: veri sorumlusu ve veri işleyen ayrımı net mi?
2. İşleme amacı ve kapsamı: hangi veri, hangi amaçla işleniyor tanımlı mı?
3. Aydınlatma yükümlülüğü: ilgili kişiye aydınlatma yapılacağı taahhüdü var mı?
4. Açık rıza: rıza gereken haller için rızanın alınması ve ispatı düzenlenmiş mi?
5. Yurt dışı aktarım: veri yurt dışına aktarılıyorsa KVKK'ya uygun aktarım şartı (taahhütname, uygun ülke ya da açık rıza) belirtilmiş mi?
6. Alt işleyen: alt yüklenici veya alt işleyen kullanımı izne bağlanmış mı?
7. Veri güvenliği: teknik ve idari tedbir taahhüdü var mı?
8. Saklama ve imha: saklama süresi ve süre sonunda silme ya da iade düzenlenmiş mi?
9. Veri ihlali bildirimi: ihlal halinde bildirim süresi ve yöntemi var mı?
10. Denetim ve sorumluluk: denetim hakkı ve KVKK ihlalinden doğan sorumluluk ile rücu düzenlenmiş mi?

Çıktıyı şu düzende ver:
Başlık | Durum (VAR / ZAYIF / EKSİK) | Tek cümle not
Sonunda "Öncelikli 3 boşluk" başlığıyla en riskli 3 maddeyi sırala ve her biri için neden riskli olduğunu tek cümleyle yaz.

Sözleşme metni:
"""
[buraya sözleşmenin veri maddelerini yapıştır]
"""

Yapıştırdığın veri tarayıcından çıkmaz — WhiteYaka'ya gönderilmez. Prompt panoya kopyalanır; açılan sohbete Ctrl/⌘ + V ile yapıştırırsın.

KANITLI MODEL KOŞUMU: OpenAI Codex interactive · 20.08.2026. Sentetik girdi kullanıldı; işveren verisi kullanılmadı.

Bülten kaydı kapalı.

Bu sayfa e-posta adresi toplamaz ve liste kaydı başlatmaz. 160 hamlenin tamamı giriş yapmadan açık.