Aydınlatma metni ve açık rıza KVKK uygulamasında en sık karıştırılan iki kavramdır. Yanlış kullanım, hem hukuki risk hem yüksek idari para cezasına yol açar.
Aydınlatma Yükümlülüğü (KVKK m.10)
Veri sorumlusu, kişisel verileri toplarken her zaman ilgili kişiye:
- Veri sorumlusunun kimliği
- Kişisel verilerin hangi amaçla işleneceği
- Aktarılma amacı ve aktarılacak kişiler
- Veri toplama yöntemi ve hukuki sebebi
- İlgili kişinin hakları (m.11)
Aydınlatmayı bilgilendirme metniyle yapar. Bu her zaman gereklidir; rıza şartına bağlı değildir.
Açık Rıza (KVKK m.3, m.5/1)
Açık rıza, belirli bir konuya ilişkin, bilgilendirmeye dayanan ve özgür iradeyle açıklanan rızadır. Sadece aşağıdaki diğer hukuki sebepler yoksa kullanılır:
- Kanunlarda açıkça öngörülme
- Sözleşmenin kurulması veya ifası
- Hukuki yükümlülük
- Açık rıza dışındaki diğer KVKK m.5/2 bentleri
- Meşru menfaat
En Sık Yapılan Hatalar
- Sözleşme ile zaten zorunlu işlemler için açık rıza istemek
- Açık rızayı diğer hizmetlere kıyasla "şart" olarak sunmak
- Aydınlatmayı açık rıza ile birleştirmek (ayrı yazılı belgeler olmalı)
- "Tüm verilerin işlenmesine onay" gibi muğlak rızalar
KVKK Kurulu Önemli Kararları
KVKK Kurulu pek çok kararda, açık rızanın "verilmemesi durumunda hizmetin sunulmaması" şartına bağlanmasının açık rızayı geçersiz kıldığını, bu hâlde aydınlatma yapılarak diğer hukuki sebep aranması gerektiğini vurgulamıştır.
Kurul, "tek kutu" şeklindeki birleşik onayı (KVKK + ticari ileti onayı + üyelik onayı) "karışık iradeli rıza" olarak değerlendirip geçersiz saymıştır. Her birinin ayrı kutuda alınması gerekir.
Pratik Tavsiyeler
- Aydınlatma metninizi açık ve sade dilde yazın
- Açık rızayı sadece zorunlu olan veriler için ayrı kutuda alın
- Pazarlama amaçlı işlemler için ayrı pazarlama izni (6563 sayılı Elektronik Ticaret Kanunu da)
- Çocuklar (16 yaş altı) için ek özen
Doğru kurulmamış aydınlatma/rıza süreçleri yüksek idari para cezalarına yol açabilir. KVKK uyum projesi için danışmanlık alın.