...

2025/1072 sayılı KVKK İlke Kararı Hakkında

 İlke Kararı Neden Önemli?

2025/1072 sayılı KVKK İlke Kararı ile Yaygınlaşan “SMS doğrulama kodu üzerinden ticari ileti gönderimi” uygulamasının, veri koruma hukuku açısından nelere dikkat edilmesi gerektiğini belirlemiş olması bakımından oldukça kritik. Kurul, bu tarz uygulamaların açık rıza ve aydınlatma yükümlülüklerini çiğneme riski taşıdığını 10 Haziran 2025’te yayımlanan 2025/1072 sayılı KVKK İlke Kararı, günümüzde vurgulamış.

kvkk

 

Olayın Özeti

Birçok şirket, ürün/hizmet sunumu esnasında telefon doğrulama kodu göndermekte; ancak aynı kod üzerinden ticari elektronik ileti göndermek için açık rıza aldığını söylerek veri sahiplerini yanıltmaktadır. Şikayet başvurularında, kullanıcıya bu kodun hangi amaçla kullanılacağı net şekilde açıklanmadan, kod girildiğinde otomatik ticari bilgilendirme ile onaylandığı iddiası yer almıştır.

 

⚖️ Kurul’un Temel Değerlendirmesi

  1. Aydınlatma yükümlülüğü

Kurul, SMS ile gönderilen kodun amacının açıkça belirtilmesi gerektiğini; metinde de bu bilginin yer almasının zorunluluğunu vurgulamış.

SMS doğrulama, üyelik/kayıt gibi prosedürlerden ayrı düşünülmeli; kullanıcıya hangi işlem için neye onay verdiği hakkında seçenek sunulmalı.

  1. Açık rıza unsuru

KVKK’ya göre açık rıza, “belirli konuyu kapsayan, bilgilendirmeye dayanan ve özgür iradeyle verilmiş” bir onay olmalıdır.

“Kod girilirse ticari iletiye izin verildiği” gibi dolaylı veya manipülasyon içeren onaylar geçersiz sayılır.

  1. Tek bir işlemde birden çok amaç

Ödeme, üyelik ve ticari ileti tercihinin aynı eylemle (kod girme) toplanması Kurul tarafından hukuka aykırı bulundu. Her işlem için ayrı onay istenmeli.

kişisel verilerin korunması

Kurul’un Getirdiği Yükümlülükler

Katmanlı aydınlatma:

Görevliler aracılığıyla süreç başında yapılacak açıklamalar ve SMS metninde bu bilgilere yer verilmesi zorunlu.

Ayrı açık rıza:

Ticari elektronik ileti için paylaşım süreci tamamlandıktan sonra, ayrı, özgür iradeye dayalı bir onay mekanizması sunulmalı. Ürünü/hizmeti tamamlayan kullanıcılar, bu seçeneği isteğe bağlı olarak kullanmalıdır.

Düzgün kod kullanımı:

Doğrulama amaçlı kodun ticari ileti onayı olarak kullanılması yasak; verilmediğinde işlemler durmamalı, ayrıca kullanıcı rızasını her an değiştirme hakkına sahip olmalı.

Eğitim şartı:

Kullanıcıya arka planda kodun amaçları anlatılmalı. İşlemde yer alan personele KVKK’ya uygun şekilde eğitim verilmeli.

 

🛡️ KVKK’nın Uyarıları ve Yaptırım Riski

Bu Karar ile Kurul:

Kanun’un 5., 10. ve 12. maddelerine açık vurgu yaparak, bu süreçlerde yapılabilecek hukuka aykırı hareketlerin ciddi idari para cezaları (18. madde kapsamında) ile sonuçlanabileceğini belirtmiş.

Ayrıca, Kurul kararlarına uymayan veri sorumlularına yaptırım uygulanacağını açıklamıştır.

Bu karara aykırı hareket eden organizasyonlar, “rızanın geçerliliğini zedeleme ve kullanıcıları yanlış yönlendirme” suçlamasıyla karşı karşıya kalacaktır.

 

💡 Sonuç ve Öneriler

Şirketler için:

SMS doğrulamalarında net katmanlı bilgiler sunun. Ticari onay ayrı bir kullanıcı etkileşimiyle alınmalı. Kullanıcı hakları ve rıza geri çekme süreçlerine açıklık getirin.

Kanal optimizasyonu:

Doğrulama ve pazarlama iletişim kanalları birbirinden tamamen bağımsız olmalı; eğer kullanıcı pazarlama istemezse doğrulama işleminin gerçekleşmesi engellenmemeli.

Yaptırımlar konusunda bilinçli olun:

KVKK tarafından belirlenecek cezalara maruz kalmamak için süreçlerinizi uyumlu hale getirin. Hizmerlerimizi ziyaret edebilirsiniz.

 

📌 Kapanış

10 Haziran 2025 tarihli bu İlke Kararı, dijital doğrulama yöntemlerinde kullanıcı haklarına ilişkin önemli bir eşik noktasıdır. Bu mihenk taşı, kurum ve işletmelerin veri yönetim süreçlerinde daha şeffaf, hukukî temellere bağlı sistemler kurmalarını zorunlu hale getirir.

 

Arb. Av. Alize Gökşen KAYA

“2025/1072 sayılı KVKK İlke Kararı Hakkında” için 2 yorum

Yorum bırakın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Seraphinite AcceleratorOptimized by Seraphinite Accelerator
Turns on site high speed to be attractive for people and search engines.