KVKK Uyumlu Mobil Cihaz Yönetimi: MobiVisor MDM ile Kurumsal Verileri Koruyun

MDM ile KVKK uyumluluğunu destekleyin. Kurumsal mobil cihazlarda kişisel verileri koruyun, yetkisiz erişimi sınırlandırın ve MobiVisor ile güvenlik politikalarını merkezi olarak yönetin.

Son Güncelleme: 1 Eylül 2026  |  Yazar: Tamer Berk

Akıllı telefonlar ve tabletler artık şirket verilerine erişimin en önemli noktalarından biri. Çalışanlar e-postalarını kontrol ediyor, kurumsal uygulamalara bağlanıyor, dosya paylaşıyor ve müşteri bilgilerine ofis dışından erişebiliyor.

Bu esneklik önemli bir avantaj sağlarken aynı zamanda yeni bir sorumluluk ortaya çıkarıyor: mobil cihazlarda bulunan kişisel verilerin korunması.

6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), veri sorumlularının kişisel verilerin hukuka aykırı işlenmesini ve erişilmesini önlemek, ayrıca verilerin güvenli şekilde muhafazasını sağlamak amacıyla gerekli teknik ve idari tedbirleri almasını zorunlu tutuyor.

Mobil Cihaz Yönetimi (MDM) ise bu yükümlülüklerin özellikle cihaz ve erişim güvenliği tarafında uygulanmasına yardımcı olan önemli araçlardan biri.

KVKK Açısından Mobil Cihazlar Neden Önemli?

Bir şirket telefonu yalnızca bir iletişim aracı değildir. Cihazın içerisinde veya cihaz üzerinden erişilen sistemlerde çalışan, müşteri, tedarikçi ve iş ortaklarına ait kişisel veriler bulunabilir.

Telefonun kaybolması, zayıf bir parola kullanılması, kurumsal verilerin kişisel uygulamalara aktarılması veya güvenlik güncellemelerinin yapılmaması veri ihlali riskini artırabilir.

KVKK Kurumu tarafından yayımlanan Kişisel Veri Güvenliği Rehberi de elektronik ortamlarda tutulan kişisel verilerin korunması için erişimin sınırlandırılması, sistemlerin güvenliğinin sağlanması ve uygun teknik önlemlerin uygulanmasına dikkat çekmektedir.

Burada MDM’in temel görevi devreye girer: şirket güvenlik politikalarını yüzlerce cihazda tek tek uygulamak yerine merkezi olarak yönetmek.

MDM, KVKK Uyumluluğunu Nasıl Destekler?

KVKK doğrudan “şirketler MDM kullanmalıdır” şeklinde bir zorunluluk getirmez. Ancak Kanun’un 12. maddesi veri sorumlularının risklerine uygun teknik ve idari güvenlik tedbirleri almasını gerektirir.

MDM özellikle şu alanlarda bu sürece katkı sağlayabilir:

Erişim güvenliği:

Parola politikaları, cihaz kilidi ve desteklenen cihazlarda güvenlik kısıtlamaları merkezi olarak uygulanabilir.

Kayıp veya çalıntı cihazlar

Kurumsal veriler uzaktan kaldırılabilir veya gerekli durumlarda cihaz tamamen silinebilir.

Uygulama kontrolü

Kurumsal uygulamalar merkezi olarak dağıtılabilir, kaldırılabilir ve belirli uygulama veya veri paylaşım davranışları sınırlandırılabilir.

İş ve kişisel veri ayrımı

Özellikle BYOD ve COPE senaryolarında kurumsal alan ile çalışanın kişisel alanı birbirinden ayrılabilir.

Güvenli bağlantı

Wi-Fi, VPN, sertifika ve Per-App VPN gibi yapılandırmalar merkezi olarak dağıtılabilir.

Cihaz envanteri ve politika takibi

İşletim sistemi sürümü, uygulamalar ve güvenlik politikalarının uygulanma durumu merkezi olarak izlenebilir.

Çalışan Gizliliği de KVKK'nın Bir Parçasıdır

MDM kullanırken yalnızca şirket verilerini korumak yeterli değildir. MDM sistemi tarafından işlenen çalışan verilerinin de KVKK ilkelerine uygun olması gerekir.

Kanun’un 4. maddesine göre kişisel verilerin belirli, açık ve meşru amaçlarla işlenmesi; işleme amacıyla bağlantılı, sınırlı ve ölçülü olması ve yalnızca gerekli süre boyunca saklanması gerekir.

Bu nedenle şirketin, cihaz yönetimi için gerçekten ihtiyaç duymadığı çalışan verilerini toplamaması önemlidir.

Android Enterprise Work Profile gibi yapılarda kişisel uygulamalar ve kurumsal uygulamalar farklı alanlarda tutulabilir. Benzer şekilde Apple cihazlarda kullanılan yönetim modeline göre kurumsal uygulamalar ve veriler üzerinde farklı seviyelerde kontrol uygulanabilir.

Bu yaklaşım iki tarafı da korur: şirket kurumsal veriler üzerinde kontrol sahibi olurken çalışanın kişisel fotoğrafları, mesajları ve uygulamaları gereksiz şekilde kurumun yönetim alanına girmez.

Bulut MDM Kullanırken Yurt Dışına Veri Aktarımını Unutmayın

KVKK açısından sık gözden kaçan konulardan biri de MDM sunucusunun nerede bulunduğudur.

KVKK’nın yurt dışına kişisel veri aktarımını düzenleyen 9. maddesi 2024 yılında önemli ölçüde değişti. Yeni yapıda yeterlilik kararları, standart sözleşmeler, bağlayıcı şirket kuralları ve diğer uygun güvence mekanizmaları kullanılabiliyor.

Dolayısıyla kullanılan MDM çözümü kişisel verileri Türkiye dışındaki bir sunucuya aktarıyorsa yalnızca sistemin teknik olarak güvenli olması yeterli değildir; yurt dışına aktarımın hukuki mekanizmasının da doğru kurulması gerekir.

Bu nedenle bulut ve kurum içi (on-premise) MDM seçenekleri değerlendirilirken veri konumu da KVKK uyum sürecinin bir parçası olarak ele alınmalıdır.

MobiVisor KVKK Sürecine Nasıl Katkı Sağlar?

MobiVisor MDM, Android, iOS/iPadOS, macOS ve Linux cihazların tek bir yönetim paneli üzerinden kontrol edilmesini sağlar. Android Enterprise, Apple cihaz yönetimi ve farklı kurumsal kayıt modelleri sayesinde şirketlerin cihaz politikalarını merkezi ve tutarlı biçimde uygulamasına yardımcı olur.

KVKK açısından değerlendirildiğinde, MobiVisor özellikle mobil cihaz güvenliği ve teknik tedbirlerin uygulanması tarafında kurumlara önemli avantajlar sağlar.

KVKK Açısından Öne Çıkan MobiVisor Özellikleri

  • Merkezi güvenlik ve parola politikaları: Cihazlarda uygulanması gereken temel güvenlik kurallarını merkezi olarak yönetin.
  • Kurumsal uygulama yönetimi: Şirket uygulamalarını uzaktan dağıtın, güncelleyin veya gerektiğinde kaldırın.
  • Uzaktan kilitleme ve veri silme: Kayıp veya güvenliği risk altında olan cihazlara hızlı şekilde müdahale edin.
  • Kurumsal ve kişisel veri ayrımı: Android Work Profile gibi yapılarla iş verilerini kişisel alandan ayırın.
  • Güvenli bağlantı yönetimi: Wi-Fi, VPN, sertifika ve Per-App VPN yapılandırmalarını merkezi olarak yönetin.
  • Farklı cihaz kullanım modelleri: BYOD, COPE ve tamamen kurumsal cihaz senaryolarına uygun yönetim politikaları uygulayın.
  • Esnek kurulum seçenekleri: Kurumun ihtiyaçlarına göre bulut veya kurum içi kurulum modellerinden yararlanın.

Özellikle kurumsal ve kişisel veri ayrımı, şirketlerin iş verileri üzerindeki kontrolünü korurken çalışanların kişisel alanına gereksiz müdahaleyi azaltmasına yardımcı olur.

Burada önemli bir ayrım vardır: MobiVisor veya başka bir MDM çözümü tek başına bir şirketi KVKK uyumlu hâle getirmez.

KVKK uyumluluğu; hukuki dayanakların belirlenmesi, aydınlatma yükümlülüğünün yerine getirilmesi, kişisel veri envanterinin oluşturulması, saklama ve imha süreçleri ile teknik ve idari güvenlik tedbirlerinin birlikte uygulanmasını gerektirir.

MDM çözümleri ise bu yapının özellikle mobil cihaz güvenliği ve teknik tedbirler bölümünün merkezi ve ölçeklenebilir şekilde uygulanmasına yardımcı olur.

Veri İhlali Durumunda Hızlı Müdahale

Kişisel veya kurumsal verilerin bulunduğu bir cihazın kaybolması ya da yetkisiz kişilerin eline geçmesi önemli bir veri güvenliği riski oluşturabilir.

KVKK kapsamında kişisel verilerin hukuka aykırı şekilde başkaları tarafından elde edildiğinin öğrenilmesi durumunda veri sorumlusunun ihlali Kurula gecikmeksizin ve en geç 72 saat içerisinde bildirmesi gerekir.

MDM burada ihlalin hukuki yönetimini üstlenmez. Ancak BT ekibinin risk altındaki cihaza hızlı şekilde müdahale etmesine yardımcı olabilir.

  • Cihaz uzaktan kilitlenebilir.
  • Kurumsal çalışma alanı kaldırılabilir.
  • Kurumsal veriler uzaktan silinebilir.
  • Gerekli durumlarda cihaz tamamen sıfırlanabilir.

Bu tür müdahaleler, olası bir veri ihlalinin etkisinin sınırlandırılmasına ve kurumun olaylara daha hızlı yanıt vermesine yardımcı olabilir.

Sonuç

KVKK uyumluluğu yalnızca bir gizlilik politikası hazırlamak veya çalışanlardan onay almak değildir. Kurumların kişisel verilerin işlendiği sistemlerde uygun güvenlik önlemlerini gerçekten uygulaması gerekir.

Mobil cihazların günlük iş süreçlerinin önemli bir parçası hâline gelmesiyle birlikte, bu cihazların merkezi güvenlik yönetiminin dışında bırakılması kurumlar için ciddi bir risk oluşturabilir.

MobiVisor MDM; cihaz politikaları, uygulama yönetimi, veri ayrımı, güvenli bağlantılar ve uzaktan müdahale özellikleriyle kurumların KVKK kapsamında ihtiyaç duyduğu teknik güvenlik tedbirlerini mobil cihazlara uygulamasına yardımcı olur.

Frequently Asked Questions

MDM kullanmak KVKK kapsamında zorunlu mu?

Hayır. KVKK doğrudan MDM kullanımını zorunlu tutmaz. Ancak veri sorumlularının uygun teknik ve idari güvenlik tedbirlerini almasını zorunlu kılar. Çok sayıda mobil cihaz bulunan kurumlarda MDM bu kontrollerin merkezi ve tutarlı biçimde uygulanmasını kolaylaştırır.

Bu, cihazın işletim sistemine ve kullanılan yönetim modeline bağlıdır. Android Enterprise Work Profile gibi yapılarda kurumun kontrol alanı iş profiliyle sınırlandırılabilir ve kişisel uygulamalar ile veriler ayrı tutulabilir.

Hayır. MobiVisor, KVKK kapsamında gerekli olabilecek teknik güvenlik tedbirlerinin uygulanmasına yardımcı olur. Ancak hukuki ve organizasyonel KVKK yükümlülükleri ayrıca yerine getirilmelidir.

Tamer Berk

Deputy CEO, MobiVisor MDM

Tamer Berk, MobiVisor MDM bünyesinde Deputy CEO olarak görev yapmakta ve şirketlerin kurumsal mobilite ihtiyaçlarına yönelik stratejik çözümlerin geliştirilmesine katkı sağlamaktadır. Mobil cihaz yönetimi, kurumsal cihaz güvenliği ve dijital dönüşüm süreçlerinin iş hedefleriyle uyumlu şekilde ilerlemesine odaklanır.

MobiVisor kapsamında Android, Apple, macOS ve Linux cihazların merkezi olarak yönetilmesi, kurumsal verilerin korunması ve farklı sektörlere uygun MDM senaryolarının oluşturulması üzerine çalışmalar yürütür. Özellikle finans, bankacılık, saha operasyonları ve yüksek güvenlik gerektiren kurumsal yapılarda teknik gereksinimlerle operasyonel ihtiyaçların dengelenmesine önem verir.

Kurumsal mobilite

Mobil cihaz yönetimi

Dijital güvenlik stratejileri

Log in to your account

/wp-content/plugins/borlabs-cookie/assets/javascript/_plugin-vue_export-helper.DlAUqK2U.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/base-button.CmxkDAma.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/borlabs-cookie-admin.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/borlabs-cookie-box.B0I0HmjG.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/borlabs-cookie-debug-console.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/borlabs-cookie-iabtcf.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/borlabs-cookie-legacy-backward-compatibility.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/borlabs-cookie-noop.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/borlabs-cookie-preferences.DUeRokx4.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/borlabs-cookie-prioritize.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/borlabs-cookie-service-list.DhJ5fPQI.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/borlabs-cookie-switch-consent.WSv5tvfj.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/borlabs-cookie-tcf-stub.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/borlabs-cookie-user-uid.DQ5rJE0z.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/borlabs-cookie.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/borlabs-widget.CNGZIE6t.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/consent-history-table.BtefHfUa.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/consent-history-table.l0GiJkEJ.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/consents.pd3ENblc.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/content-blocker-modal.BcHEOej5.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/default.C3XsBeap.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/details-header.BxxSZCqQ.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/focus-loop.BhRQBfO_.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/iabtcf-compact.CUXSgr0-.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/iabtcf-entrance-description.BQ8h6W8T.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/iabtcf.BMSWQFJ_.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/iabtcf.BX6dSqCI.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/iabtcf.Cz7Fe4If.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/modal-manager.CLo6l6JZ.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/non-iab-tcf-standard-notice.nlITOVtz.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/observer.CqbHLzbb.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/provider-service-information-table.CDUGSJE7.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/service-item-switch.BQ2u3Zla.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/service-item-table.Cf04ms2p.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/toggle-accordion.CSh9itMw.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/use-iabtcf-legitimate-interests.CYScrFmW.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/use-iabtcf-purposes.qxXQjrHC.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/use-iabtcf-vendors.D1Ajy-RA.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/use-special-features.C8Uoy1kV.min.js /wp-content/plugins/borlabs-cookie/assets/javascript/vue.DUDw4U1y.min.js