Kurul'dan Yeni İlke Karar: Açık Rıza ve Aydınlatma Metinleri Ayrı Düzenlenecek 27 Mart 2026

Kişisel Verileri Koruma Kurulu'nun ("Kurul") 18.02.2026 tarihli ve 2026/347 sayılı İlke Kararı ("İlke Karar") ile Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında aydınlatma metinleri ve açık rıza metinlerinin hazırlanmasına ilişkin uygulama esasları netleştirilmiştir. İlke Karar'da, bu iki metnin farklı hukuki niteliklere sahip olduğu ve bu nedenle ayrı ayrı düzenlenmesi gerektiği açıkça vurgulanmıştır.

I. Sık Yapılan Hatalar

Açık rıza metni ile aydınlatma metninin iç içe geçmiş şekilde ilgili kişilere sunulması, Kişisel Verileri Koruma Kurumuna intikal eden ihbar ve şikâyetlerde en çok karşılaşılan hukuka aykırılıklardan biri olarak değerlendirilmektedir. Bu tespite dayanarak Kurul, uygulamada sıkça karşılaşılan hukuka aykırılıkları şu şekilde özetlemektedir:

  • Aydınlatma metni ile açık rıza metninin tek bir metin halinde, iç içe geçmiş şekilde sunulması,
  • Aydınlatma yükümlülüğü yerine getirilirken ilgili kişilerden onay veya açık rıza talep edilmesi (Örneğin; "Okudum ve kabul ediyorum", "Okudum ve açık rıza veriyorum", "Okudum ve onaylıyorum"),
     
  • Başka veri sorumlularına ait metinlerin uyarlama yapılmadan aynen kullanılması,
     
  • Metinlerin açık, sade ve anlaşılır olmaması,
     
  • Çok detaylı, karmaşık ve uzun metinlerin kullanılması.
     

Bu tür uygulamalar, aydınlatma yükümlülüğünün amacıyla bağdaşmamakta ve hukuka aykırılık riski doğurmaktadır.
 

II. Doğru Uygulama Nasıl Olmalı?

Kurul tarafından yayımlanan İlke Karara göre doğru uygulama aşağıdaki şekilde olmalıdır:

  • Aydınlatma yükümlülüğü, veri işleme faaliyetinden önce ve her durumda yerine getirilmeli,
  • Açık rızaya dayalı veri işleme faaliyetlerinde, aydınlatma metni ve açık rıza metni ayrı başlıklar altında ve ayrı metinler olarak düzenlenmeli,
  • Metinler aynı sayfada yer alsa dahi, her biri için ayrı beyan alınmalı,
  • Aydınlatma metinlerinde onay veya açık rıza talep edilmemeli; bunun yerine bilgilendirmeye yönelik ifadeler kullanılmalı (Örneğin; "Okudum ve anladım"),
     
  • Metinler veri sorumlusunun faaliyetlerine uygun şekilde özgün olarak hazırlanmalı,
     
  • Açık, sade ve anlaşılır bir dil kullanılmalı,
  • İşlenen veri kategorileri, veri işleme amaçları ve hukuki sebepler açık ve net bir şekilde belirtilmeli.

III. Sonuç ve Değerlendirme

Kurul, İlke Karar'da belirlenen hususların Kanun'un 12. maddesi kapsamında veri sorumluları tarafından alınması gereken idari ve teknik tedbirler arasında yer aldığını ortaya koymuş; bu hususlara uyulmadığının tespiti halinde ise Kanun'un 18. maddesi uyarınca işlem tesis edileceğini açıkça ifade etmiştir.

Bu nedenle, veri sorumlularının aydınlatma yükümlülüğü ile açık rıza alma süreçlerini birbirinden net biçimde ayırması ve mevcut metinlerini bu doğrultuda gözden geçirmesi büyük önem taşımaktadır. Yukarıda "II. Doğru Uygulama Nasıl Olmalı?" başlığı altında aktardığımız hususlar dikkate alınarak aydınlatma ve açık rıza metinlerinin revize edilmesini tavsiye ederiz.

 

Diğer Haberler