KVKK'dan "Açık Rıza" ve "Aydınlatma" için milat niteliğinde karar
Kişisel Verileri Koruma Kurulu, veri sorumluları tarafından hazırlanan "Aydınlatma Metni" ile "Açık Rıza" beyanlarının iç içe geçmesini hukuka aykırı buldu. Bugün Resmi Gazete'de yayımlanan karara göre; artık bu iki metin ayrı ayrı düzenlenecek ve kullanıcıdan her biri için ayrı onay alınacak....
Kişisel Verileri Koruma Kurumu (KVKK), son dönemde dijital platformlarda ve fiziksel formlarda sıkça rastlanan "aydınlatma ve açık rıza metinlerinin tek bir metin gibi sunulması" karmaşasına son verdi. Resmî Gazete’de yayımlanan 2026/347 sayılı İlke Kararı ile veri sorumluları için uyulması zorunlu olan yeni kurallar belirlendi.
"OKUDUM VE KABUL EDİYORUM" DÖNEMİNDE YENİ USUL
Kurul, yaptığı incelemelerde aydınlatma yükümlülüğü ile açık rıza alma işleminin birbirine karıştırıldığını tespit etti. Karara göre, aydınlatma metninin sonunda yer alan "Okudum, anladım ve açık rıza veriyorum" gibi ifadeler artık hukuka uygun sayılmayacak. Bunun yerine, aydınlatma metninin okunduğuna dair "Okudum ve anladım" beyanı ile kişisel verilerin işlenmesine izin veren "Açık rıza veriyorum" onayı birbirinden bağımsız şekilde talep edilecek.
VERİ SORUMLULARI İÇİN 8 KRİTİK MADDE
KVKK, veri işleme süreçlerinde şu hataların "hukuka aykırılık" teşkil edeceğini ilan etti:
İç İçe Geçmiş Metinler: Aydınlatma ve açık rızanın tek bir metin halinde sunulması yasaklandı.
Onay Dayatması: Aydınlatma yapıldığına dair geri bildirim alınırken aynı anda onay/rıza istenemeyecek.
Kopyala-Yapıştır Metinler: Başka bir veri sorumlusunun metninin birebir kopyalanarak kullanılmasına izin verilmeyecek.
Karmaşık Dil: Metinlerde açık, anlaşılır ve sade bir dil kullanılacak; muğlak ifadelerden kaçınılacak.
Detay Boğuculuğu: Çok detaylı, karmaşık ve uzun metinlerle veri sahibi yanıltılamayacak.
AYNI SAYFADA OLSA BİLE AYRI BAŞLIKLAR OLACAK
Karar uyarınca, eğer aydınlatma metni ile açık rıza metni aynı sayfada yer alacaksa; her iki metin de alt alta gelecek şekilde farklı başlıklar altında düzenlenmek zorunda. Ayrıca, kullanıcıların her iki işlem için de (altlı üstlü olacak şekilde) iki ayrı onay/beyan kutucuğunu işaretlemesi veya imzalaması gerekecek.
ISPAT YÜKÜMLÜLÜĞÜ ŞİRKETLERDE
Kurul, Kanun'un 12'nci maddesini hatırlatarak, kişisel verilerin hukuka uygun işlenmesini sağlama yükümlülüğünün tamamen veri sorumlusunda olduğunu vurguladı. Bu kurala uymayan kurum ve kuruluşlar hakkında, ihlalin yaygınlığına göre idari yaptırımların uygulanacağı belirtildi.
Kaynak:

HABERE YORUM KAT
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.