KVKK 2026/347: Tek Kutulu Rıza Dönemi Resmen Bitti
- 19
Kişisel Verileri Koruma Kurulu’nun 2026/347 sayılı İlke Kararı, veri sorumlularının uzun süredir kullandığı “tek kutuda her şey” yaklaşımını açık şekilde sona erdirdi. Artık aydınlatma metni ile açık rıza metni kesin olarak ayrılmak zorunda.
“Okudum, anladım, kabul ediyorum, rıza veriyorum” gibi tek onay kutulu yapılar artık geçerli değil. Kurul, bu uygulamanın en sık karşılaşılan ihlallerden biri olduğunu net biçimde ortaya koyuyor.
Ne Değişti, Neden Önemli?
Aydınlatma metni ve açık rıza hem hukuki niteliği hem de amacı bakımından tamamen farklı iki süreçtir:
• Aydınlatma metni, veri sorumlusunun bilgilendirme yükümlülüğüdür
• Açık rıza, yalnızca gerekli durumlarda alınan bir irade beyanıdır
En kritik nokta:
Aydınlatma her durumda zorunlu
Açık rıza yalnızca gerekiyorsa alınır
Ve en önemlisi:
Aydınlatma, veri işleme başlamadan önce yapılmalıdır.
Kurulun Getirdiği 4 Net Kural
Kararı operasyonel olarak sadeleştirirsek:
1. Önce aydınlat, sonra işlem yap
Hangi hukuki sebep olursa olsun aydınlatma ilk adımdır.
2. Tek sayfa olabilir, tek metin olamaz
Aynı ekranda bile olsa:
• Ayrı başlık
• Ayrı metin
• Ayrı onay
zorunludur.
3. “Okudum ve anladım” yeterlidir
Aydınlatma metninde:
• “kabul ediyorum”
• “rıza veriyorum”
ifadeleri hukuka aykırıdır.
4. Rıza gerçek bir tercih içermelidir
• ? Rıza veriyorum
• ? Rıza vermiyorum
Seçeneksiz formlar artık geçersiz.
En Sık Yapılan Hatalar (Artık Riskli)
Kurulun açıkça işaret ettiği kritik hatalar:
• Aydınlatma ve rızayı tek metinde birleştirmek
• Aydınlatma için onay almak
• Kopyala-yapıştır metin kullanmak
• Muğlak ve genel ifadeler yazmak
• Rıza geri alımını yönetememek
Burada önemli bir detay var:
İspat yükü veri sorumlusunda
Yani kayıt yoksa, savunma da yok.
Tam Bu Noktada Mobildev Devreye Giriyor
Karar sadece metinleri değil, tüm sürecin yönetimini etkiliyor.
Özellikle dijital kanallarda artık izlenebilirlik ve ispat kritik.
Kimlik Doğrulamalı Rıza (SMS OTP)
• Rıza veren kişi doğrulanır
• Zaman damgalı kayıt tutulur
• Denetimde güçlü delil oluşturur
İYS Entegrasyonu
• Ticari ileti izinleri anlık yönetilir
• KVKK + ETK uyumu tek noktadan sağlanır
Çok Kanallı Rıza ve Aydınlatma Akışı
• Önce aydınlatma gönderilir
• Sonra ayrı bir rıza akışı çalışır
• Tüm süreç loglanır
API ile Anlık Rıza Yönetimi
• Rıza durumu sorgulama
• Geri alma işlemlerinin otomasyonu
• Gerçek zamanlı veri güncelliği
Hızlı Uyum Kontrol Listesi;
Bugün kontrol etmeniz gerekenler:
• Metinler birleşik mi, ayrılmış mı?
• Aydınlatma ifadesi doğru mu? (“okudum ve anladım”)
• Rıza seçenekleri çift taraflı mı?
• Metinler size özel mi?
• Rıza ve aydınlatma kayıt altına alınıyor mu?
Son olarak;
Kurul çok net bir mesaj verdi:
“Tek metinle geçiştirme dönemi bitti.”
Artık:
• 2 ayrı kavram
• 2 ayrı süreç
• 2 ayrı beyan
Ve en kritik fark:
İspatlanabilirlik zorunlu
Mobildev olarak bu süreci sadece uyumlu değil, aynı zamanda operasyonel olarak sürdürülebilir hale getiriyoruz.
Demo ve detaylı bilgi: satis@mobildev.com