Kooperatif Denetçisinin Sır Saklama Yükümlülüğü Nedir? | 1163 m.68 (2026)
Kısa ve net cevap: 1163 sayılı Kooperatifler Kanunu m.68 uyarınca denetçiler, görevleri sırasında öğrendikleri ve açıklanması kooperatif veya ortaklar bakımından zarar doğurabilecek sırları yetkisiz kişilere açıklayamaz. Sır saklama yükümlülüğü, denetçinin kanuni raporlama ve bildirim görevini ortadan kaldırmaz: m.67 uyarınca tespit edilen aykırılıklar sorumlu kişinin bağlı bulunduğu organa ve gerekli hâllerde genel kurula bildirilir. Bu nedenle gizlilik kuralı “hiçbir bilgiyi kimseyle paylaşmama” anlamına gelmez; bilginin yalnız görev ve yetki kapsamında, gerekli ölçüde ve doğru muhatapla paylaşılmasını gerektirir. Denetçinin banka bilgileri, ortakların kişisel verileri, ticari sözleşmeler, fiyatlar, personel kayıtları, dava dosyaları ve kooperatifin stratejik bilgileri gibi verilere erişimi bulunabilir. Bu bilgilerin kişisel menfaat, üçüncü kişi yararı veya görev dışı amaçla kullanılması denetçinin hukuki sorumluluğunu doğurabilir.

1163 sayılı Kooperatifler Kanunu m.68 ne düzenliyor?
Kooperatif denetçisi görevini yerine getirirken yönetim kurulu üyelerinden ve sıradan ortaklardan çok daha geniş bir bilgi alanına erişebilir. m.66 kapsamında defter, hesap, bilanço, kasa, kıymetli evrak ve diğer kayıtları inceleyebilir. Bu geniş erişimin karşılığı, elde edilen bilgilerin amaç dışı kullanılmaması ve yetkisiz kişilere açıklanmamasıdır.
m.68 bu nedenle denetçiye sır saklama yükümlülüğü getirir. Hüküm yalnız yönetim kurulunun ticari sırlarını değil, kooperatifin ve ortakların zarar görebileceği bilgileri korur. Denetçinin görev nedeniyle öğrendiği bilgiyi kişisel ilişkisinde, rakip işletme lehine veya sosyal medya gibi herkese açık kanallarda paylaşması denetim göreviyle bağdaşmaz.
Güncel 1163 sayılı Kooperatifler Kanunu metni Mevzuat Bilgi Sistemi üzerinden; kooperatifçilik denetimine ilişkin güncel uygulamalar Ticaret Bakanlığı Kooperatifçilik kaynaklarından izlenebilir.
Kooperatif denetiminde hangi bilgiler sır niteliği taşıyabilir?
Sır niteliği bilginin içeriğine ve açıklanmasının doğuracağı sonuca göre değerlendirilir. Kooperatifin henüz kamuya açıklanmamış mali durumu, banka hesap hareketleri, kredi görüşmeleri, teklif fiyatları, devam eden ihale veya pazarlıklar, müşteri/tedarikçi listeleri, personel ücretleri, ortakların borç ve ödeme bilgileri, dava stratejisi ve proje maliyetleri zarar doğurabilecek gizli bilgiler arasında olabilir.
Her belge otomatik olarak “ticari sır” etiketi taşımasa da denetçi görev sırasında öğrendiği verinin neden ve kiminle paylaşılacağını değerlendirmek zorundadır. Genel kurul raporu için gerekli bilgi ile dışarıdaki üçüncü kişiye aktarılması gereksiz bilgi aynı değildir.
Örneğin denetçinin kooperatifin belirli bir bankaya borcu olduğunu genel kurul raporunda açıklaması mali değerlendirme için gerekli olabilir. Buna karşılık kredi sözleşmesindeki tüm kişisel iletişim bilgilerini, banka hesap güvenlik verilerini veya görüşme notlarını ilgisiz kişilere vermek görev kapsamını aşar.
Sır saklama yükümlülüğü sadece sözlü açıklamayı kapsayan dar bir kural olarak görülmemelidir. Belgenin fotoğrafını göndermek, ekran görüntüsünü paylaşmak, kişisel e-postaya aktarmak, bulut depolamada yetkisiz erişime açık bırakmak veya sosyal medya grubunda yayımlamak da bilgiyi ifşa edebilir.
Kooperatif ortağı denetçiden istediği her gizli bilgiyi alabilir mi?
Hayır. Ortakların kooperatif hakkında kanundan doğan bilgi ve inceleme hakları vardır; fakat bu hak, denetçinin elindeki her kişisel veya ticari verinin sınırsız şekilde kopyalanabileceği anlamına gelmez. Bilgi alma hakkı ile m.68’deki gizlilik, kişisel veri koruması ve üçüncü kişilerin hakları birlikte uygulanmalıdır.
Ortak belirli bir işlemi denetçinin dikkatine sunabilir ve denetim sonucunda genel kurula gerekli açıklamanın yapılmasını isteyebilir. Denetçi, ortakların karar verebilmesi için gerekli bulguyu raporlayabilir; ancak konu dışı kişisel veri, banka güvenlik bilgisi veya başka ortağın özel ekonomik verisini açıklamamalıdır.
Örneğin belirli bir yönetim kurulu üyesine usulsüz ödeme yapıldığı tespit edilmişse genel kurulun bu ödeme hakkında tutar, tarih, karar dayanağı ve hukuki değerlendirmeyi bilmesi gerekebilir. Buna karşılık kişinin ev adresi, kimlik numarası veya ilgisiz sağlık/özel yaşam bilgileri raporda yer almamalıdır.
Ortakların doğrudan belge inceleme talepleri 1163 sayılı Kanundaki bilgi edinme hükümleri ve anasözleşmeyle birlikte değerlendirilmelidir. Denetçi, ortak adına kooperatif arşivinden kontrolsüz belge dağıtan kişi değildir.
Denetçinin genel kurula rapor sunması sır saklama yükümlülüğünü ihlal eder mi?
Hayır. m.67 denetçinin her yıl yazılı rapor ve tekliflerini genel kurula sunmasını ve tespit ettiği aykırılıkları ilgili organa, gerektiğinde genel kurula bildirmesini emreder. Kanuni raporlama görevi m.68’deki gizlilik nedeniyle ortadan kalkmaz.
Buradaki temel ilke ölçülülüktür. Rapor, ortakların bilanço, faaliyet raporu, ibra ve diğer gündem konularında bilinçli karar verebilmesi için gerekli açıklamayı içermelidir. Ancak denetim amacıyla ilgisi olmayan ayrıntılar rapora taşınmamalıdır.
Aykırılık bir personelin hatasından kaynaklanıyorsa yönetim kuruluna yapılan ilk bildirimde olayın ayrıntıları bulunabilir. Genel kurula raporlanması gerekiyorsa ortakların karar vermesi için gerekli maddi olgular açıklanır. Her iç yazışmanın veya tüm personel dosyasının genel kurula dağıtılması gerekmez.
Denetçi suç şüphesi doğuran fiille karşılaşırsa kanuni bildirim yükümlülüğü bulunan makamlara başvurulması sır saklama yasağının ihlali olarak değerlendirilmez. Yetkili mercie görev kapsamında bilgi verilmesi ile ilgisiz üçüncü kişiye ifşa birbirinden farklıdır.
Denetçi yönetim kurulundan öğrendiği her bilgiyi gizli tutmak zorunda mı?
Denetçinin bağımsızlığını etkisiz hâle getirecek biçimde “yönetim kurulu bunu gizli dedi, rapora yazamazsınız” yaklaşımı doğru değildir. Bir bilginin denetim raporunda açıklanması kanuni görevin gereğiyse yönetim kurulunun tek taraflı gizlilik talebi denetçinin raporlama yükümlülüğünü ortadan kaldırmaz.
Öte yandan denetçinin de “ben denetçiyim, istediğim bilgiyi herkese açıklarım” şeklinde sınırsız bir yetkisi yoktur. Açıklamanın muhatabı ve kapsamı kanuni görevle bağlantılı olmalıdır.
Pratikte denetçi, rapora yazacağı hassas bir bilgiyi üç aşamada değerlendirebilir: bilginin genel kurul kararına etkisi var mı; olguyu açıklamak için kişisel/ticari ayrıntının tamamı gerekli mi; daha az veriyle aynı denetim bulgusu açıklanabilir mi? Bu yöntem hem şeffaflık hem gizlilik dengesini korur.
Denetçinin elindeki kişisel veriler nasıl korunmalıdır?
Kooperatif denetiminde ortakların kimlik, iletişim, banka, borç, pay, aidat ve işlem bilgileri; çalışanların ücret ve özlük bilgileri; temsilcilerin kimlik ve imza verileri gibi kişisel veriler incelenebilir. Denetçi bu verileri yalnız denetim görevi için gerekli ölçüde kullanmalıdır.
6698 sayılı Kişisel Verilerin Korunması Kanunu bakımından veri sorumlusu sıfatı ve işleme rolü somut yapıya göre ayrıca değerlendirilmekle birlikte, kişisel verilerin hukuka aykırı açıklanmaması ve güvenliğinin sağlanması temel yükümlülüktür. Denetçi kooperatiften aldığı dosyayı kişisel bulut hesabına gelişigüzel yüklememeli veya yetkisiz kişilerle paylaşmamalıdır.
Raporlarda kimlik numarası, banka hesap numarasının tamamı, özel nitelikli kişisel veri veya ilgisiz iletişim bilgisi gibi veriler ancak gerçekten zorunluysa kullanılmalıdır. Çoğu denetim bulgusu kişi adı, işlem tarihi ve tutarla açıklanabilir; gereksiz veri çoğaltılmamalıdır.
Denetim çalışma dosyalarının saklama süresi, kooperatifin belge politikası ve ilgili mevzuatla uyumlu olmalıdır. Görev sona erdiğinde denetçinin kişisel cihazlarında kalan kopyalar kurumsal politika ve hukuki saklama ihtiyacı gözetilerek güvenli biçimde devredilmeli veya silinmelidir.
Tedarikçi fiyatları ve sözleşmeler ticari sır sayılabilir mi?
Evet, somut koşullara göre fiyat formülleri, teklif karşılaştırmaları, özel iskonto oranları, üretim yöntemi, müşteri/tedarikçi listesi ve pazarlık stratejisi ticari açıdan hassas olabilir. Denetçi bunları işlem doğruluğunu ve kooperatif menfaatini incelemek amacıyla görebilir; fakat rakip işletmeye veya teklif verecek başka tarafa aktaramaz.
Örneğin devam eden bir ihalede tüm rakip teklifleri bir firmaya iletmek kooperatifin pazarlık gücünü ve rekabet ortamını bozabilir. Denetçi, fiyatların usulüne uygun karşılaştırılıp karşılaştırılmadığını raporlayabilir; ancak gereksiz biçimde ayrıntılı fiyat listesini dışarıya dağıtmamalıdır.
Sözleşmedeki gizlilik maddesi de dikkate alınmalıdır. Kooperatifin üçüncü kişiyle yaptığı sözleşme belirli bilgilerin gizli tutulmasını gerektiriyorsa denetçi görevini bu yükümlülüğü ihlal etmeyecek şekilde yürütür. Kanuni denetim için belgeyi inceleme hakkı ile üçüncü kişiye açıklama yasağı farklı konulardır.
Denetçinin kendisinin veya yakınının rakip işletmeyle bağlantısı varsa çıkar çatışması ayrıca gündeme gelir. Denetçi, görev sırasında elde ettiği ticari bilgiyi kişisel ekonomik menfaat için kullanmamalıdır.
Denetçilik görevi sona erince sır saklama yükümlülüğü biter mi?
Görev sırasında hukuka uygun olarak edinilmiş gizli bilginin görevin sona ermesinden sonra serbestçe açıklanabileceğini kabul etmek m.68’in koruma amacıyla bağdaşmaz. Bilginin gizlilik niteliği devam ettiği sürece eski denetçi de bu bilgiyi kişisel veya üçüncü kişi yararına kullanmamalıdır.
Eski denetçinin elindeki kooperatif belgeleri ve dijital kopyalar yeni döneme teslim edilmeli veya hukuken gerekli olmayan kopyalar güvenli biçimde ortadan kaldırılmalıdır. “Artık görevde değilim” gerekçesiyle eski rapor dosyalarının üçüncü kişilere verilmesi mümkün değildir.
Dava veya resmi soruşturma nedeniyle belge sunma zorunluluğu varsa yetkili makam talebi çerçevesinde hareket edilir. Bu durumda da istenen kapsamın dışına çıkılmamalı ve belge teslimi kayıt altına alınmalıdır.
Eski denetçi kendi mesleki deneyimini genel biçimde kullanabilir; ancak belirli kooperatife ait gizli müşteri listesi, fiyat, proje veya ortak bilgilerini başka işinde kullanamaz.
Denetçi gizli bilgiyi açıklarsa hangi sonuçlar doğabilir?
m.68’e aykırı açıklama denetçinin kooperatifler hukukundan doğan görev ihlalidir. Açıklama nedeniyle kooperatif veya ortak zarar görmüşse genel tazminat hükümleri uyarınca zarar, kusur ve nedensellik bağı çerçevesinde hukuki sorumluluk gündeme gelebilir.
Paylaşılan bilginin niteliğine göre kişisel verilerin korunması, ticari sır, haksız rekabet veya ceza hukuku hükümleri de ayrıca uygulanabilir. Denetim dosyasından müşteri verisi veya banka bilgisi sızdırılması ile kamuya zaten açıklanmış bir bilginin söylenmesi aynı hukuki sonucu doğurmaz.
Gizlilik ihlali denetçinin görevde kalıp kalmaması bakımından da genel kurulun değerlendireceği ciddi bir güven sorunu oluşturabilir. Denetçinin bağımsızlığı kadar güvenilirliği de organın sağlıklı işlemesi için önemlidir.
Kooperatif, ihlal şüphesinde hangi bilginin kim tarafından, ne zaman ve hangi kanalla paylaşıldığını belirlemeli; erişim kayıtlarını korumalı ve gerekli hukuki/idari tedbirleri gecikmeden almalıdır.
Denetim belgeleri e-posta ve mesajlaşma uygulamasıyla paylaşılabilir mi?
Gizli mali ve kişisel verilerin sıradan kişisel mesajlaşma hesapları üzerinden kontrolsüz gönderilmesi güvenli değildir. Kooperatif mümkünse kurumsal e-posta, güvenli dosya paylaşımı veya kontrollü belge inceleme sistemi kullanmalıdır.
Paylaşılan dosyaya erişimi olan kişiler sınırlandırılmalı, mümkünse parola ve erişim süresi uygulanmalı, gereksiz kopya oluşturulmamalıdır. Hassas belgenin yanlış alıcıya gönderilmesi de gizlilik ihlali olabilir.
Denetçi kendi kişisel cihazını kullanıyorsa cihazın şifreli ve güncel olması, kayıp hâlinde uzaktan erişim veya veri silme imkânı bulunması kurumsal güvenliği güçlendirir. Denetim bittikten sonra gereksiz yerel kopyalar tutulmamalıdır.
m.68 gizlilik kontrol listesi
- Denetim için gerçekten gerekli belge ve veriyi talep edin.
- Hassas belgeleri yalnız yetkili hesap ve cihazlarda saklayın.
- Raporlarda karar için gerekli olmayan kişisel verileri ayıklayın.
- Aykırılıkları m.67’deki doğru organa ve gerekli ölçüde bildirin.
- Yönetim kurulunun “gizli” etiketiyle kanuni raporlamayı engellemesine izin vermeyin.
- Ortak taleplerinde bilgi alma hakkı ile kişisel/ticari sır sınırını birlikte değerlendirin.
- Tedarikçi fiyatlarını ve teklifleri ilgisiz üçüncü kişilere aktarmayın.
- Denetim dosyalarını kişisel mesajlaşma gruplarında paylaşmayın.
- Görev sona erdiğinde belge ve erişimleri güvenli biçimde devredin.
- Gizlilik ihlali şüphesinde erişim kayıtlarını koruyup gerekli hukuki tedbirleri alın.
Sık Sorulan Sorular
Kooperatif denetçisi sır saklamak zorunda mı?
Evet. Görevi sırasında öğrendiği ve açıklanması kooperatif veya ortaklar bakımından zarar doğurabilecek bilgileri yetkisiz kişilere açıklayamaz.
Denetçi genel kurula aykırılıkları açıklayabilir mi?
Evet. m.67’deki kanuni raporlama ve bildirim görevi gizlilik yasağının ihlali değildir; açıklama görev için gerekli ölçüde yapılmalıdır.
Denetçi başka ortağın borç bilgisini herkese verebilir mi?
Hayır. Ortakların bilgi alma hakkı kişisel veri ve sır saklama sınırlarıyla birlikte uygulanır.
Yönetim kurulu bir bilgiyi “gizli” diyerek rapordan çıkartabilir mi?
Kanuni denetim bulgusu genel kurul kararına etkiliyse yönetim kurulu gizlilik etiketiyle denetçinin raporlama görevini ortadan kaldıramaz.
Denetçi tedarikçi tekliflerini başka firmaya gösterebilir mi?
Hayır. Görev dışı ve kooperatife zarar verebilecek böyle bir paylaşım sır saklama yükümlülüğüyle bağdaşmaz.
Denetçi KVKK’ya uymak zorunda mı?
Denetim sırasında kişisel verileri hukuka uygun, gerekli ve güvenli şekilde işlemesi gerekir; somut veri sorumluluğu rolleri ayrıca değerlendirilir.
Görev bitince eski denetçi belgeleri yanında tutabilir mi?
Kurumsal denetim belgeleri kooperatif düzeni içinde devredilmeli; hukuken gerekli olmayan kişisel kopyalar tutulmamalıdır.
Mahkeme belge isterse sır saklama gerekçesiyle verilemez mi?
Yetkili makamın hukuka uygun talebi çerçevesinde gerekli belge sunulur; talep kapsamı dışında gereksiz ifşa yapılmaz.
Gizli bilgiyi açıklayan denetçi tazminat ödeyebilir mi?
Açıklama hukuka aykırıysa ve kooperatif veya ortağın zararına neden olmuşsa genel sorumluluk hükümleri kapsamında tazminat sorumluluğu gündeme gelebilir.
Sosyal medya grubunda belge paylaşmak açıklama sayılır mı?
Yetkisiz kişilerin erişebileceği şekilde gizli belge veya veri paylaşılması m.68 açısından ihlal oluşturabilir.
Hukuki konu hakkında iletişim
İlk iletişimde konuyu, bulunduğunuz ülke veya ili ve varsa tebliğ ya da son işlem tarihini kısaca belirtebilirsiniz. T.C. kimlik numarası, sağlık verisi veya kişisel belge göndermeyiniz. Mesajlaşma tek başına hukuki görüş veya avukatlık ilişkisi oluşturmaz.
