KVKK 2026/347: Tek Kutulu Rıza Dönemi Resmen Bitti

selen guvenc
Nisan 7, 2026
  • 19

Kişisel Verileri Koruma Kurulu’nun 2026/347 sayılı İlke Kararı, veri sorumlularının uzun süredir kullandığı “tek kutuda her şey” yaklaşımını açık şekilde sona erdirdi. Artık aydınlatma metni ile açık rıza metni kesin olarak ayrılmak zorunda.

“Okudum, anladım, kabul ediyorum, rıza veriyorum” gibi tek onay kutulu yapılar artık geçerli değil. Kurul, bu uygulamanın en sık karşılaşılan ihlallerden biri olduğunu net biçimde ortaya koyuyor.

Ne Değişti, Neden Önemli?

Aydınlatma metni ve açık rıza hem hukuki niteliği hem de amacı bakımından tamamen farklı iki süreçtir:

Aydınlatma metni, veri sorumlusunun bilgilendirme yükümlülüğüdür

Açık rıza, yalnızca gerekli durumlarda alınan bir irade beyanıdır

En kritik nokta:

Aydınlatma her durumda zorunlu

Açık rıza yalnızca gerekiyorsa alınır

Ve en önemlisi:

Aydınlatma, veri işleme başlamadan önce yapılmalıdır.

Kurulun Getirdiği 4 Net Kural

Kararı operasyonel olarak sadeleştirirsek:

1. Önce aydınlat, sonra işlem yap

Hangi hukuki sebep olursa olsun aydınlatma ilk adımdır.

2. Tek sayfa olabilir, tek metin olamaz

Aynı ekranda bile olsa:

Ayrı başlık

Ayrı metin

Ayrı onay

zorunludur.

3. “Okudum ve anladım” yeterlidir

Aydınlatma metninde:

“kabul ediyorum”

“rıza veriyorum”

ifadeleri hukuka aykırıdır.

4. Rıza gerçek bir tercih içermelidir

? Rıza veriyorum

? Rıza vermiyorum

Seçeneksiz formlar artık geçersiz.

En Sık Yapılan Hatalar (Artık Riskli)

Kurulun açıkça işaret ettiği kritik hatalar:

Aydınlatma ve rızayı tek metinde birleştirmek

Aydınlatma için onay almak

Kopyala-yapıştır metin kullanmak

Muğlak ve genel ifadeler yazmak

Rıza geri alımını yönetememek

Burada önemli bir detay var:

İspat yükü veri sorumlusunda

Yani kayıt yoksa, savunma da yok.

Tam Bu Noktada Mobildev Devreye Giriyor

Karar sadece metinleri değil, tüm sürecin yönetimini etkiliyor.

Özellikle dijital kanallarda artık izlenebilirlik ve ispat kritik.

Kimlik Doğrulamalı Rıza (SMS OTP)

Rıza veren kişi doğrulanır

Zaman damgalı kayıt tutulur

Denetimde güçlü delil oluşturur

İYS Entegrasyonu

Ticari ileti izinleri anlık yönetilir

KVKK + ETK uyumu tek noktadan sağlanır

Çok Kanallı Rıza ve Aydınlatma Akışı

Önce aydınlatma gönderilir

Sonra ayrı bir rıza akışı çalışır

Tüm süreç loglanır

API ile Anlık Rıza Yönetimi

Rıza durumu sorgulama

Geri alma işlemlerinin otomasyonu

Gerçek zamanlı veri güncelliği

Hızlı Uyum Kontrol Listesi;

Bugün kontrol etmeniz gerekenler:

Metinler birleşik mi, ayrılmış mı?

Aydınlatma ifadesi doğru mu? (“okudum ve anladım”)

Rıza seçenekleri çift taraflı mı?

Metinler size özel mi?

Rıza ve aydınlatma kayıt altına alınıyor mu?

Son olarak;

Kurul çok net bir mesaj verdi:

Tek metinle geçiştirme dönemi bitti.

Artık:

2 ayrı kavram

2 ayrı süreç

2 ayrı beyan

Ve en kritik fark:

İspatlanabilirlik zorunlu

Mobildev olarak bu süreci sadece uyumlu değil, aynı zamanda operasyonel olarak sürdürülebilir hale getiriyoruz.

Demo ve detaylı bilgi: satis@mobildev.com


Gelişmelerimizden haberdar olmak ve fırsatlarımızdan faydalanmak için; bültenimize abone olmayı ve bizi takip etmeyi unutmayın!


İlgili İçerik
Duyurular

KVKK 2026/347: Tek Kutulu Rıza Dönemi Resmen Bitti

Kişisel Verileri Koruma Kurulu’nun 2026/347 sayılı İlke Kararı, veri sorumlularının uzun süredir kullandığı “tek kutuda her şey” yaklaşımını açık şekilde sona erdirdi.

selen guvenc Nisan 7

OTP SMS ile Güvenli Dijital Deneyim: Doğrulama Süreçlerinizi Güçlendirin

Dijital dünyada kullanıcı güvenliği, markalar için her zamankinden daha kritik bir hale geldi. Özellikle e-ticaret, finans ve online hizmet platformlarında, kullanıcı hesaplarının korunması ve işlemlerin doğrulanması büyük önem taşır.

selen guvenc Nisan 7

SMS Pazarlama ile Müşteri Etkileşimini Artırmanın 5 Etkili Yolu

SMS, dijital pazarlamanın en yüksek erişim oranına sahip kanallarından biridir. E-posta veya sosyal medya gibi kanallarda kullanıcıların mesajı görme ihtimali değişkenlik gösterebilirken, SMS mesajları genellikle birkaç dakika içinde okunur.

selen guvenc Nisan 7

CRM Summit 2026'da Kurumsal Mesajlaşma Hizmetleri Sponsoru Olarak Yerimizi Alıyoruz

9 Nisan 2026’da İstanbul Marriott Hotel Asia Ataşehir’de gerçekleşecek etkinlikte, gün boyunca fuaye alanında bulunan 8 numaralı standımızda ziyaretçilerle buluşacak, Flormar ile gerçekleştireceğimiz özel panel ile sahnede olacağız.

selen guvenc Nisan 7

Veri İhlalinde İlk 72 Saat: Krizi Doğru Yönetin

Bir veri ihlali anı genelde kaotiktir: Loglar anormal davranır, kullanıcı şikayetleri artar ya da sistemler tamamen kilitlenir. Bu noktada yapılan en büyük hata, plansız ve refleks kararlar almaktır.

selen guvenc Nisan 7

7 Nisan: Kişisel Verilerinizi Ne Kadar Koruyorsunuz?

Her yıl 7 Nisan, Kişisel Verileri Koruma Günü olarak anılıyor. Ama gerçek şu: verilerimizi korumak sadece bir güne ait bir konu değil.

selen guvenc Nisan 7

Bültene Üye Ol

İşinizi geliştirmenize katkı sağlayacak, başarılı örnekleri, sektörel gelişmeleri ve kampanyaları kaçırmayın.