🔐

Güvenli Online Toplantı Uygulamaları: KVKK ve Uçtan Uca Şifreleme Rehberi

Meeyra Team13 dk okuma322 Temmuz 2026

Güvenli online toplantı uygulamaları dört temel kriteri karşılar: toplantı içeriğini uçtan uca şifreleme ile korur, verinin nerede saklandığını açıkça belirtir, kurumunuzla veri işleme sözleşmesi imzalar ve kayıtların silinmesini sizin kontrolünüze bırakır. KVKK'da veri güvenliği ihlalinin cezası 2026'da 17.092.242 TL'ye kadar çıkıyor.

Görüntülü toplantılar artık satış görüşmelerinden İK mülakatlarına, online terapiden avukat danışmanlığına kadar en hassas konuşmaların yapıldığı yer. Buna rağmen çoğu kurum, toplantı uygulamasını yalnızca görüntü kalitesine ve fiyata bakarak seçiyor. Bu rehberde, bir uygulamanın gerçekten güvenli sayılması için hangi sorulara net cevap vermesi gerektiğini, KVKK'nın online toplantılara nasıl baktığını ve seçim sürecinde kullanabileceğiniz somut bir kontrol listesini bulacaksınız.

İçindekiler

Online Toplantılar Neden Bir Veri Güvenliği Konusu?

Tek bir görüntülü toplantı, farkında olmadığınız kadar çok kişisel veri işler: katılımcıların yüzü ve sesi, ad soyad ve e-posta bilgileri, IP adresleri, kimin kiminle ne zaman görüştüğünü gösteren meta veriler, sohbet mesajları, paylaşılan ekranlar ve tabii ki kayıtlar. Bunların tamamı KVKK kapsamında kişisel veridir; yüz ve ses verisi ise niteliği gereği çok daha dikkatli korunması gereken bir kategoridedir.

Riskin boyutu da soyut değil. IBM'in 2025 Veri İhlali Maliyeti Raporu'na göre bir veri ihlalinin küresel ortalama maliyeti 4,44 milyon dolar. Avrupa'da GDPR kapsamında bugüne kadar kesilen cezaların toplamı 2026 başı itibarıyla 7,1 milyar euroyu aştı. Türkiye'de ise Kişisel Verileri Koruma Kurulu'nun veri güvenliği yükümlülüğünü ihlal eden kurumlara uygulayabileceği idari para cezası, 2026 yılında 256.357 TL ile 17.092.242 TL arasında.

Kısacası: yanlış uygulama seçimi yalnızca teknik bir tercih değil, ölçülebilir bir hukuki ve finansal risktir. Güvenli online toplantı uygulamaları bu riski mimari düzeyde küçültür; gerisi kurumunuzun süreçlerine kalır.

KVKK Online Toplantılara Nasıl Bakıyor?

KVKK'ya göre toplantıyı düzenleyen kurum veri sorumlusu, toplantı uygulamasını sağlayan şirket ise veri işleyendir. Bu ayrım üç somut yükümlülük doğurur:

  1. Aydınlatma yükümlülüğü: Katılımcılar, verilerinin hangi amaçla işlendiğini bilmelidir. Özellikle toplantı kaydı alınacaksa, kayıt başlamadan önce katılımcıların açıkça bilgilendirilmesi gerekir. Aydınlatma yükümlülüğünün ihlali 2026'da 1.709.200 TL'ye kadar ceza gerektirebilir.
  2. Veri güvenliği tedbirleri: Kanunun 12. maddesi, verilere hukuka aykırı erişimi önlemek için "gerekli her türlü teknik ve idari tedbirin" alınmasını şart koşar. Şifreleme, erişim kontrolü ve kayıtların güvenli saklanması bu kapsamdadır.
  3. Yurt dışına veri aktarımı: Kullandığınız uygulamanın sunucuları yurt dışındaysa, toplantı verileriniz hukuken yurt dışına aktarılıyor demektir. 1 Haziran 2024'te yürürlüğe giren KVKK değişikliği bu alanı yeniden düzenledi: aktarım artık Kurulun ilan ettiği standart sözleşmelerle yapılabiliyor; imzalanan standart sözleşmenin beş iş günü içinde Kuruma bildirilmesi zorunlu. Ayrıntılar için Kurumun yayımladığı Kişisel Verilerin Yurt Dışına Aktarılması Rehberi'ne bakabilirsiniz.
Bu üçüncü madde çoğu kurumun gözünden kaçar: popüler video konferans araçlarının büyük bölümü yurt dışı merkezlidir ve verileri yurt dışında işler. Bu, kullanımın yasak olduğu anlamına gelmez; ancak aktarımın hukuki dayanağını kurmak ve belgelemek sizin sorumluluğunuzdadır. Uçtan uca şifreleme burada güçlü bir kolaylaştırıcıdır: sağlayıcının okuyamadığı içerik, riskin en büyük kısmını baştan ortadan kaldırır.

Uçtan Uca Şifreleme Nedir, Neden Belirleyici?

Hemen her toplantı uygulaması "şifreleme kullandığını" söyler. Ancak iki farklı şey kastedilir ve aradaki fark tam olarak güvenliğin kendisidir:

  • Aktarım şifrelemesi (TLS/SRTP): Veri, cihazınızla sunucu arasında şifrelenir; ancak sunucuda çözülür. Yani hizmet sağlayıcı, teknik olarak toplantınızın içeriğine erişebilir.
  • Uçtan uca şifreleme (E2EE): Şifreleme anahtarları yalnızca katılımcıların cihazlarındadır. Sağlayıcı dahil hiçbir aracı, toplantı içeriğini çözemez — ne destek talebi için ne reklam analizi için ne de bir resmi talep karşısında.
Geleneksel video konferans araçlarında uçtan uca şifreleme çoğunlukla ya varsayılan olarak kapalıdır, ya ücretli pakete bağlıdır ya da açıldığında kayıt gibi özellikleri devre dışı bırakır. Yani kâğıt üzerinde var olan koruma, günlük kullanımda çoğu zaman devrede değildir.

Meeyra bu dengeyi tersine çevirir: görüşmeler tarayıcıda, uçtan uca şifreleme mimarinin parçası olarak çalışır — ek ayar, ek paket veya kurulum gerektirmez. Sunucunun okuyamadığı bir toplantı, veri ihlali senaryolarının en ağırlarını matematiksel olarak imkânsız hale getirir.

Güvenli Toplantı Uygulaması Seçerken 7 Kriter

1. Verinin saklandığı yer

Toplantı içeriği, kayıtlar, sohbet ve hesap verilerinin hangi ülkede işlendiğini sorun. "Sunucularımız güvenli" gibi genel ifadeler değil, veri kategorisi bazında somut lokasyon bilgisi isteyin.

2. Veri işleme sözleşmesi

Kurumsal kullanımda sağlayıcıyla aranızda yazılı bir veri işleme sözleşmesi olmalıdır: işlemenin konusu, süresi, veri kategorileri, alt işleyenler ve silme taahhütleri açıkça yazılmalıdır. Sözleşmesini açık şekilde yayımlamayan sağlayıcıdan uzak durun.

3. Uçtan uca şifrelemenin gerçek durumu

"E2EE destekliyoruz" ifadesi yeterli değildir. Varsayılan mı, hangi pakette, hangi özellikleri kapatıyor? Hassas görüşmeler yapıyorsanız — hukuk, sağlık, İK — varsayılan uçtan uca şifreleme en güçlü tercihtir.

4. Alt işleyenler ve telemetri

Sağlayıcının hangi üçüncü taraflarla çalıştığı, tanılama verilerinin nereye aktığı ve içeriğin reklam amaçlı analiz edilip edilmediği yazılı olarak belgelenmelidir. İçeriği reklam için tarayan bir araç, kurumsal kullanım için baştan elenir.

5. Kayıt ve onay akışları

Uygulama, kayıt başladığında tüm katılımcıları görünür şekilde uyarıyor mu? Kayıt yetkisi yöneticiler tarafından kısıtlanabiliyor mu? Gizli kayıt hem KVKK ihlalidir hem de Türk Ceza Kanunu kapsamında suç oluşturabilir.

6. Silme ve saklama kontrolleri

Bir katılımcı verisinin silinmesini istediğinde bunu gerçekten yapabilecek misiniz? Otomatik saklama süreleri ve kalıcı silme akışları olan uygulamalar, denetimde elinizi güçlendirir.

7. Kolay ve güvenli katılım

Güvenlik yalnızca şifreleme değildir: bekleme odası, parolalı oda ve davet linki kontrolü, toplantınıza davetsiz misafir girmesini önler. Tarayıcı tabanlı uygulamalar burada ek bir avantaj sağlar — katılımcılar güncel olmayan bir masaüstü uygulaması yerine, sürekli güncellenen tarayıcı üzerinden bağlanır. Temel kavramlar için video konferans nedir rehberimize göz atabilirsiniz.

Meeyra ve Geleneksel Araçlar: Kriter Karşılaştırması

KriterMeeyraGeleneksel video konferans araçları
Uçtan uca şifrelemeVarsayılan, mimarinin parçasıÇoğunlukla opsiyonel, ücretli pakete bağlı veya özellik kısıtlı
KurulumTarayıcıdan, indirme yokGenellikle uygulama kurulumu ve güncelleme takibi gerekir
İçeriğe sunucu erişimiYok — içerik sunucuda çözülemezAktarım şifrelemesinde teknik olarak mümkün
Canlı çeviri42+ dilde gerçek zamanlıÇoğunlukla yok veya sınırlı altyazı düzeyinde
Katılım güvenliğiBekleme odası ve oda kontrolleriÜründen ürüne değişir
Ücretsiz kullanımÜcretsiz başlangıç planıÜcretsiz planlarda güvenlik özellikleri sıklıkla kısıtlanır

Ücretsiz planların güvenlik tarafında neleri dışarıda bıraktığını ücretsiz görüntülü görüşme rehberimizde ayrıntılı inceledik. Uygulama değiştirmeyi düşünüyorsanız Zoom alternatifi seçim rehberimiz karar sürecinize yardımcı olur.

Türkiye'den Bir Senaryo: İhracatçı KOBİ'nin Almanya Görüşmesi

İzmir'de tekstil ihracatı yapan 25 kişilik bir firma düşünün. Satış ekibi her hafta Almanya'daki bir zincir mağazanın satın alma ekibiyle görüntülü toplantı yapıyor; toplantılarda fiyat listeleri, numune görselleri ve sözleşme taslakları ekrandan paylaşılıyor.

Bu tabloda üç ayrı hukuk düzeni aynı anda devrededir: firma Türkiye'de olduğu için KVKK, karşı taraf AB'de olduğu için GDPR ve kullanılan uygulama yurt dışı merkezliyse yurt dışına veri aktarımı kuralları. Firmanın yapması gerekenler somuttur: kullandığı toplantı uygulamasıyla veri işleme ilişkisini belgelemek, gerekiyorsa standart sözleşmeyi imzalayıp beş iş günü içinde Kuruma bildirmek ve ticari sırların geçtiği görüşmeleri sunucuda çözülemeyen bir kanaldan yürütmek.

Uçtan uca şifreli, tarayıcı tabanlı bir platform bu yükün büyük kısmını baştan hafifletir: içerik sağlayıcı tarafından okunamadığı için en riskli senaryo — toplantı içeriğinin üçüncü tarafça ele geçirilmesi — mimari olarak kapanır. Üstelik Meeyra'nın 42+ dilde canlı çevirisiyle İzmir'deki ekip Türkçe, Münih'teki ekip Almanca konuşur; tercüman maliyeti de dil bariyeri de ortadan kalkar.

Kurumunuz İçin Güvenli Toplantı Kontrol Listesi

Yeni bir uygulamayı devreye almadan önce bu on maddenin her birine yazılı cevabınız olsun:

  1. Veri işleme sözleşmesi imzalandı ve arşivlendi
  2. Toplantı verilerinin saklandığı ülkeler veri kategorisi bazında belgelendi
  3. Yurt dışına aktarım varsa hukuki dayanağı kuruldu, standart sözleşme bildirimi yapıldı
  4. Şifreleme modeli netleştirildi: aktarım şifrelemesi mi, gerçek uçtan uca şifreleme mi
  5. Kayıt politikası yazıldı: kim kayıt alabilir, katılımcılar nasıl bilgilendirilir
  6. Kayıtlar için saklama süresi ve otomatik silme kuralı tanımlandı
  7. Aydınlatma metinleri online toplantıları ve varsa yapay zeka özelliklerini kapsayacak şekilde güncellendi
  8. Bekleme odası ve oda parolası varsayılan olarak açıldı
  9. Silme talebi geldiğinde izlenecek adımlar test edildi
  10. Çalışanlara kısa bir güvenli toplantı eğitimi verildi

Sıkça Sorulan Sorular

Uçtan uca şifreleme ile normal şifreleme arasındaki fark nedir?

Normal (aktarım) şifrelemede veri sunucuda çözülür ve sağlayıcı içeriğe teknik olarak erişebilir. Uçtan uca şifrelemede anahtarlar yalnızca katılımcıların cihazlarındadır; sağlayıcı dahil hiç kimse toplantı içeriğini okuyamaz.

Online toplantı kaydı almak için katılımcı onayı gerekli mi?

Evet. Toplantı kaydı ses, görüntü ve isim içerdiği için kişisel veri işlemedir. Katılımcıların kayıt başlamadan önce açıkça bilgilendirilmesi gerekir; gizli kayıt KVKK ihlalidir ve ceza hukuku boyutu da vardır.

KVKK'ya göre toplantı verileri yurt dışına aktarılabilir mi?

Evet, ancak hukuki dayanakla. 1 Haziran 2024'te yürürlüğe giren değişiklik sonrası en yaygın yöntem, Kurulun yayımladığı standart sözleşmenin imzalanması ve beş iş günü içinde Kuruma bildirilmesidir.

Ücretsiz toplantı uygulamaları güvenli mi?

Ücretsiz planlar çoğunlukla temel aktarım şifrelemesi sunar; uçtan uca şifreleme, yönetici kontrolleri ve saklama ayarları sıklıkla ücretli pakete bağlıdır. Ücretsiz bir aracı hassas görüşmeler için kullanmadan önce güvenlik özelliklerinin hangi planda olduğunu doğrulayın.

Tarayıcı tabanlı toplantı, uygulama indirmekten daha mı güvenli?

Pratikte çoğu kurum için evet. Tarayıcılar otomatik güncellenir ve sıkı yalıtım (sandbox) altında çalışır; kurulan masaüstü uygulamaları ise güncellenmediğinde bilinen açıklarla çalışmaya devam eder. Tarayıcı tabanlı katılım ayrıca misafir katılımcılar için kurulum riskini tamamen kaldırır.

Toplantı linkine sahip olan herkes toplantıya girebilir mi?

Doğru yapılandırılmış bir uygulamada hayır. Bekleme odası, oda parolası ve ev sahibi onayı, linki eline geçiren birinin doğrudan toplantıya düşmesini engeller. Bu özelliklerin varsayılan olarak açık olduğu uygulamaları tercih edin.

Veri güvenliği ihlalinde ne kadar ceza uygulanır?

Kişisel Verileri Koruma Kurulu, veri güvenliği yükümlülüklerini yerine getirmeyen kurumlara 2026 yılında 256.357 TL ile 17.092.242 TL arasında idari para cezası uygulayabilir. Aydınlatma yükümlülüğü ihlali ise 1.709.200 TL'ye kadar ceza gerektirebilir.

Güvenli online toplantı uygulamaları arayışında sihirli bir onay damgası yoktur; verinin yeri, sözleşme, şifreleme modeli ve silme akışları gibi doğrulanabilir kriterler vardır. Bu rehberdeki kontrol listesini kullanarak mevcut aracınızı bir saat içinde değerlendirebilir, eksik çıkan maddeleri sağlayıcınıza doğrudan sorabilirsiniz.

Toplantılarınızı bugünden daha güvenli hale getirmek istiyorsanız Meeyra'yı deneyin: uçtan uca şifreli görüşmeler tarayıcınızda saniyeler içinde başlar, 42+ dilde canlı çeviri uluslararası görüşmelerinizde yanınızda olur. Ücretsiz hesabınızı oluşturun ve ilk güvenli toplantınızı birkaç dakika içinde yapın.