Kişisel Verileri Koruma Kurulu, apartman ve site sakinlerinin aidat, avans ve demirbaş borçlarını gösteren listelerin ortak alanlara asılmasına ilişkin 2026/348 sayılı ilke kararını 18 Şubat 2026’da aldı. 31 Mart’ta duyurulan karar, borç bilgisinin asansör, bina girişi veya koridor gibi herkesin görebileceği yerlere asılmasını değerlendirdi.
Kurul; ad-soyad, daire numarası, borç tutarı veya gecikme süresinin ortak alanlarda yayımlanmasının, bu bilgilere erişmesi gerekmeyen kişilerin de verileri görmesine yol açtığını belirtti. Kat maliklerinin ortak giderler hakkında bilgilendirilmesi, borç listesinin sınırsız biçimde kamuya açılmasını tek başına haklı kılmıyor.
Borç takibi ile veri paylaşımı ayrılmalı
İlke kararında 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun genel ilkelerine ve yetkisiz erişimi önleme yükümlülüğüne uyulması gerektiği vurgulandı. Yönetimlerin hangi kişiye, hangi borç bilgisiyle ve hangi amaçla ulaşacağını belirlemesi; ihtiyaç dışındaki verileri paylaşmaması gerekiyor.
Ortak giderlerin tahsili için bilgi işlenebilmesi, her kat malikinin veya ziyaretçinin tüm borç durumunu görmesini gerektirmiyor. Borç bilgisinin duyuru biçimi, hem yönetim faaliyetinin yürütülmesini hem de kişisel verilerin gereksiz yere görünür hale gelmemesini sağlayacak şekilde seçilmeli.
Kapalı iletişim kanalları kullanılabilir
Kurul, bilgilendirmelerin kapalı e-posta veya mesaj grupları ya da yalnızca bu hizmete özgülenmiş uygulamalar üzerinden yapılmasını uygun gördü. Bu yöntemlerde erişim, borç bilgisiyle ilgili kişilere sınırlandırılabiliyor ve ortak alandaki herkesin veriyi görmesi engellenebiliyor.
Karar, apartman veya site yönetimlerinin aidat takibi yapamayacağını söylemiyor. Yönetimin tahsilat ve bilgilendirme ihtiyacının, kişisel verileri ortak alanlarda sınırsız biçimde yayımlamadan karşılanmasını istiyor. Uygulamada erişim yetkileri, saklama süresi ve paylaşılacak veri miktarı ayrıca belirlenmeli.
Ortak giderlerin hesaplanması veya tahsil edilmesi için gereken bilgi ile herkesin görebileceği bir panoda yayımlanan bilgi aynı kapsamda değil. Yönetim, borç kaydını ilgili malik veya kiracıya doğrudan iletebilir; ancak daire numarası ve tutar bilgisiyle hazırlanan listenin asansör ya da girişte sergilenmesi üçüncü kişilere gereksiz erişim sağlayabilir.
Kapalı e-posta, mesaj grubu veya özel uygulama seçilirken de yanlış kişilerin erişimi önlenmeli. Yönetimlerin grup üyeliğini güncel tutması, eski sakinlerin erişimini kapatması ve borç bilgilerini gereğinden uzun süre saklamaması kararın veri güvenliği yaklaşımıyla uyumlu olur.
Yönetimlerin borç bilgisini koruması yalnızca panoya liste asmamakla sınırlı değil. E-posta, mesaj grubu ve uygulamalarda yanlış alıcıların eklenmemesi, dosya ve ekran görüntülerinin kontrol edilmesi, erişim kayıtlarının tutulması da veri güvenliğinin parçası. Kurulun kararı bu bütünlük içinde okunmalı.