Ödeme işlemleri, üyelik oluşturma veya kayıt açma sırasında vatandaşların cep telefonlarına gönderilen SMS doğrulama kodları, yalnızca ilgili işlem için onay verdiği sanılırken, bazı kurum ve şirketler bu yöntemi ticari ileti onayı ve kişisel veri işleme izni almak için kullanıyordu. Bu durum nedeniyle KVKK’ya çok sayıda şikayet ve ihbar ulaştı.
⚠️ Tek SMS ile Üç Farklı Onay Olmayacak
KVKK’nın yaptığı incelemelerde, bazı şirketlerin bu doğrulama süreçlerini suistimal ederek vatandaşlara ait kişisel verileri işlediği ve ticari iletiler göndermeye başladığı tespit edildi. Yeni alınan kararla birlikte;
-
Doğrulama SMS’lerinin amacı açıkça belirtilecek,
-
SMS ile gönderilen kodun ne anlama geldiği net şekilde anlatılacak,
-
Her işlem için ayrı ayrı açık rıza alınacak.
Yani artık “üyelik onayı”, “kişisel veri işleme izni” ve “ticari ileti onayı” gibi işlemler tek bir onayla toplanamayacak.
❌ Zorunlu Olmayacak
Yeni düzenlemeyle birlikte ticari elektronik ileti gönderilmesi amacıyla kişisel verilerin işlenmesine yönelik açık rıza talebi, hizmetin tamamlanması için zorunlu hale getirilemeyecek. Vatandaşlar, sadece bir işlem için onay verirken farklı bir işlem için de izin vermek zorunda bırakılmayacak.
🔍 Tüketicinin Hakları Koruma Altında
KVKK'nın bu kararıyla, kişisel verilerin korunması konusunda şeffaflık ve ayrıntılı bilgilendirme zorunlu hale geldi. Artık hiçbir kurum, tüketiciye tek bir kodla birden fazla onay almış gibi davranamayacak.
Kararla birlikte tüketicilerin, bilgileri dışında işlenen verilerle ilgili daha güçlü yasal korumaya kavuşması hedefleniyor.
Açık Rıza Zorunlu Hale Gelmeyecek
Veri sorumluları, ödeme veya kayıt gibi işlemler sırasında vatandaşı yanıltamayacak. Doğrulama kodu ile onay alınmadan önce:
-
SMS ile iletilen kodun amacı net şekilde açıklanacak,
-
Açık rızanın, işlemin tamamlanması için zorunlu olmadığı belirtilecek.
Bu sayede, vatandaşlar yalnızca işlem için gerekli olan onayları verecek, kişisel verilerin işlenmesi veya ticari ileti onayı gibi işlemler için ayrı ve bilinçli rıza süreci yürütülecek.
⚖️ Uymayana Cezai Yaptırım Var
KVKK ayrıca, bu ilke kararlarına uymayan veri sorumlularına karşı 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 18. maddesi kapsamında cezai işlem uygulanacağını da açıkladı.
Bu kapsamda:
-
Kasten veya ihmalen yapılan usulsüz veri işleme uygulamaları,
-
Açık rıza alınmadan gönderilen ticari iletiler,
-
Eksik ya da yanıltıcı bilgilendirme yapan firmalar ciddi yaptırımlarla karşı karşıya kalacak.
📌 Vatandaş Ne Yapmalı?
-
Kendisine gelen onay SMS’lerinin neyi kapsadığını dikkatle okumalı,
-
Gereksiz rıza taleplerine karşı onay vermemeli,
-
Şüpheli durumlarda KVKK’ya şikâyette bulunmalı.
Bu kararlarla birlikte KVKK, vatandaşın kişisel veri güvenliğini önceliklendiren ve şeffaf işlem süreçlerini teşvik eden bir adım daha atmış oldu.