KVKK 2026 İlke Kararı: Aydınlatma ve Açık Rıza Formları Değişti!

2026 KVKK yeni ilke kararına göre Ankara'daki şirketlerin aydınlatma ve açık rıza metinlerinde "okudum, anladım" ayrımı zorunlu oldu. İdari para cezalarından korunma rehberi.

2026 KVKK İlke Kararı: "Okudum ve Kabul Ediyorum" Devri Bitti! Aydınlatma ve Rıza Metinleri Ayrılıyor

Ankara genelinde ve çevre ilçelerinde faaliyet gösteren veri sorumlusu statüsündeki şirketlerin, e-ticaret sitelerinin ve işverenlerin dikkatine;

Kişisel Verileri Koruma Kurulu (KVKK) tarafından Resmî Gazete’de yayımlanan İlke Kararı ve İyi/Kötü Uygulama Şablonları ile işletmelerin sözleşme, üyelik ve aydınlatma formlarında köklü bir değişikliğe gidilmiştir.

Mali Müşavir Ankara (SMMM Ali İsmail Ertaş) olarak, mükelleflerimizin KVKK denetimlerinde milyonlarca liralık idari para cezalarıyla (Kanun Madde 18) karşılaşmaması adına, yayımlanan yeni şablonlardaki kritik hukuki değişiklikleri sizler için özetledik.

1. "Okudum, Kabul Ediyorum" İbaresi Artık Hukuka Aykırı!

Kurulun tespitlerine göre yapılan en büyük hata; Aydınlatma Metninin bir sözleşme gibi müşteriye/çalışana "kabul ettirilmeye" çalışılmasıdır. Aydınlatma yükümlülüğü bir onaya değil, bilgilendirmeye dayanır.

Yanlış (Kötü Uygulama): Aydınlatma metninin altına “Okudum ve kabul ediyorum / onaylıyorum” yazdırmak artık hukuka aykırıdır.

Doğru (İyi Uygulama): Aydınlatma metinlerinin altında yalnızca “Kişisel verilerimin işlenmesine yönelik aydınlatma metnini okudum ve anladım” beyanı yer almalı ve sadece buna imza/onay alınmalıdır.

2. Tek Sayfada İki Ayrı Kutu ve İki Ayrı Onay Zorunluluğu

KVKK, 10. maddedeki "Aydınlatma" ile 5. maddedeki "Açık Rıza" işlemlerinin kesinlikle iç içe geçmemesi gerektiğine hükmetmiştir. Fiziki bir evrakta veya web sitenizdeki bir formda her iki işlemi tek sayfada yapacaksanız; Kurulun yayımladığı "Ek-1 Tek Sayfa Şablonu"na göre:

Üst Kısımda: Sadece Aydınlatma Metni bulunmalı, altında "Okudum ve anladım" ibaresiyle ayrı bir imza/onay kutucuğu (check-box) yer almalıdır.

Alt Kısımda: Görsel olarak tamamen ayrılmış (örneğin çerçeve içine alınmış) bir "Açık Rıza Metni" bulunmalı, altında "Açık rıza veriyorum" ve "Açık rıza vermiyorum" şeklinde iki ayrı seçenek sunulmalı ve ikinci bir imza/onay alınmalıdır.

3. Rıza Gerekmeyen Durumlarda "Açık Rıza" İstemeyin

Eğer müşterinizin/işçinizin verisini zaten kanunlar gereği veya bir sözleşmenin ifası için işlemek zorundaysanız (Örneğin; SGK bildirimi yapmak veya fatura kesmek için), bu işlem için ilgili kişiye sadece Aydınlatma Metni sunulmalıdır. Ayrıca bir "Açık Rıza" talep edilmesi, veri işleme şartlarını muğlaklaştıracağı için hukuka aykırı bulunmuştur.

4. Kopyala-Yapıştır ve Karmaşık Metinlere Son

Kurulun Kötü Uygulama (Ek-2) örneklerinde açıkça belirttiği üzere;

Başka şirketlerden kopyalanmış, sizin faaliyetinize uymayan jenerik metinlerin kullanılması,

Anlaşılması zor, gereksiz uzun ve hukuki terimlere boğulmuş metinlerin sunulması doğrudan ceza sebebidir. Metinler sade, açık ve şirketinizin veri politikasına özel olmalıdır.

İşletmeler Ne Yapmalı?

İnsan Kaynakları departmanınızdaki işçi özlük dosyası evraklarınızı, müşteri kayıt/üyelik formlarınızı, fiziki mağazalarınızdaki alışveriş formlarını ve özellikle e-ticaret sitelerinizdeki onay kutucuklarını (check-box) acilen bu yeni ilke kararına göre revize etmeniz gerekmektedir.

Hukuki süreçlerinizi güvene almak ve idari para cezalarından korunmak için Mali Müşavir Ankara (SMMM Ali İsmail Ertaş) ofisimizden profesyonel destek ve yönlendirme talep edebilirsiniz.

E-posta Girişi
E-Mükellef Girişi