Alışverişlerde puan, indirim ve promosyon kazandıran sadakat kartları üzerinden yaşanan veri ihlalleri sonrası Kişisel Verileri Koruma Kurumu (KVKK), devrim niteliğinde bir ilke kararına imza attı. Resmi Gazete’de yayımlanan düzenlemeye göre artık kasada yalnızca telefon numarası söyleyerek işlem yapmak mümkün olmayacak. Ek güvenlik mekanizmaları zorunlu hale getirildi.

KVKK Neden Harekete Geçti?

Kuruma ulaşan çok sayıda şikayet, kötü niyetli üçüncü kişilerin, kart sahibinin bilgisi ve rızası olmadan yalnızca telefon numarası beyan ederek indirimlerden yararlandığını ortaya koydu.

Şikayetlerde öne çıkan başlıklar şöyle:

  • Onay kodu eksikliği: Kasa görevlilerinin SMS doğrulaması yapmadan işlemi tamamlaması

  • Hukuka aykırı veri işleme: Kart sahibi kasada bulunmadan işlemlerin onun adına kaydedilmesi

  • Fatura yanlışlığı: Alışveriş belgelerinin işlemi yapan kişi yerine kart sahibi adına düzenlenmesi

KVKK, bu uygulamaların kişisel verilerin hukuka aykırı işlenmesi anlamına geldiğini vurguladı.


Yeni Sistem Nasıl İşleyecek?

Yayımlanan ilke kararı ile perakende zincirleri ve sadakat programı yürüten şirketlere önemli yükümlülükler getirildi:

✅ SMS veya Ek Doğrulama Zorunlu

Sadece telefon numarası beyanı yeterli olmayacak. Sisteme kayıtlı numaraya gönderilecek SMS onay kodu ya da benzeri bir çift aşamalı doğrulama yöntemi kullanılacak.

✅ Rıza Dışı Kullanımın Önlenmesi

Kart sahibinin açık rızası olmadan kişisel veriler işlenemeyecek. İndirim ve puan kullanımı doğrudan doğrulama mekanizmasına bağlanacak.

✅ Şirketlere Teknik ve İdari Sorumluluk

Şirketler, veri güvenliğini sağlamak için gerekli teknik ve idari tedbirleri almakla yükümlü olacak. Aksi durumda idari para cezaları gündeme gelebilecek.


Tüketiciler İçin Ne Anlama Geliyor?

Yeni düzenleme ile birlikte:

  • Sadakat kartı sahiplerinin puanları daha güvenli olacak.

  • İzinsiz puan kullanımı ve indirim suistimalleri engellenecek.

  • Fatura ve alışveriş kayıtlarında yanlış isim sorunu ortadan kalkacak.

Uzmanlar, bu kararın Türkiye’de perakende sektöründe veri güvenliği standartlarını yükselteceğini ve tüketici hakları açısından önemli bir adım olduğunu belirtiyor.

Kaynak: HABER MERKEZİ