Mevzuatın Adı: Veri Sorumluları Tarafından Açık Rıza Ve Aydınlatma Metinlerinin Ayrı Ayrı Düzenlenmesi Gerektiği Hakkında İlke Kararı
Kişisel Verileri Koruma Kurulunun 18/02/2026 Tarihli ve 2026/347 Sayılı Kararı
24 Mart 2026 Tarihli Resmi Gazete
Sayı: 33203
Karar No: 2026/347
Karar Tarihi: 18/02/2026
ÖZET:
KVKK’nın 2026/347 sayılı İlke Kararı, veri sorumlularına önemli bir yükümlülüğü yeniden ve net biçimde hatırlattı: açık rıza metni ile aydınlatma metni aynı içerikte, iç içe veya tek onayla sunulamaz; her biri ayrı amaç ve ayrı hukuki niteliğe sahip olduğundan ayrı düzenlenmelidir.
KVKK açık rıza metni ile aydınlatma metni aynı şey değildir. Kurulun 2026/347 sayılı İlke Kararı, bu iki metnin hukuki niteliklerinin farklı olduğunu açıkça vurgulamaktadır. Aydınlatma yükümlülüğü, ilgili kişiyi bilgilendirme amacına hizmet ederken; açık rıza, yalnızca Kanun’da öngörülen uygun işleme şartı mevcutsa ve gerçekten gerekiyorsa başvurulan bir veri işleme dayanağıdır. Bu nedenle veri sorumluları, açık rıza ile aydınlatmayı tek metinde birleştirmemeli, birbirine karıştırmamalıdır.
Karara göre aydınlatma metni, kişisel verilerin elde edilmesi sırasında ilgili kişiye; veri sorumlusunun kimliği, verilerin hangi amaçla işlendiği, kimlere ve hangi amaçla aktarılabileceği, veri toplama yöntemi ve hukuki sebep ile ilgili kişinin hakları hakkında bilgi vermelidir. Bu metnin amacı onay almak değil, bilgilendirme yapmaktır. Bu yüzden aydınlatma metninin sonunda “okudum ve kabul ediyorum”, “okudum ve onaylıyorum” ya da “açık rıza veriyorum” gibi ibareler kullanılmamalı; bunun yerine “okudum ve anladım” benzeri bir bilgilendirme teyidi tercih edilmelidir. Ayrıca aydınlatma yükümlülüğünün yerine getirildiğini ispat etme yükü de veri sorumlusuna aittir.
Açık rıza metni ise ancak veri işleme faaliyetinin gerçekten açık rızaya dayanması gereken durumlarda gündeme gelir. Kurul, açık rızanın; belirli bir konuya ilişkin, bilgilendirmeye dayanan ve özgür iradeyle açıklanan rıza olduğunu hatırlatmaktadır. Bu nedenle açık rıza metni ayrı hazırlanmalı, ilgili kişi hangi işlem için rıza verdiğini açıkça anlayabilmeli ve isterse rızasını geri alabilmelidir. Açık rızanın usulüne uygun alındığını ispat yükü de yine veri sorumlusuna aittir.
İlke Kararı’nın en önemli sonucu şudur: Kişisel veri işleme faaliyeti açık rızaya dayanıyorsa, aydınlatma metni ve açık rıza metni ayrı ayrı düzenlenmelidir. Hatta aynı sayfada yer alsalar bile farklı başlıklarla, alt alta ve her biri için ayrı beyan alınacak şekilde sunulmalıdır. Buna karşılık veri işleme açık rıza dışındaki başka bir hukuki sebebe dayanıyorsa, ilgili kişiye ayrıca açık rıza metni sunulmamalı; yalnızca aydınlatma yükümlülüğü yerine getirilmelidir.
Kurulun dikkat çektiği yaygın hukuka aykırılıklar arasında; açık rıza ve aydınlatma metinlerinin tek metinde iç içe sunulması, aydınlatma yapıldığına dair kişiden onay veya rıza istenmesi, başka şirketlerin metinlerinin birebir kopyalanması, muğlak ve yanıltıcı ifadeler kullanılması, gereksiz derecede uzun ve karmaşık metinlerle ilgili kişilerin yanlış yönlendirilmesi yer almaktadır. Özellikle “kişisel verileriniz Kanun’un 5 ve 6’ncı maddeleri kapsamında işlenmektedir” gibi genel ifadelerin tek başına yeterli görülmediği; işleme amacı, veri kategorileri ve hukuki sebebin açık ve net yazılması gerektiği vurgulanmaktadır.
Karar, veri sorumlularına pratikte şu mesajı vermektedir: KVKK uyum süreci, sadece metin hazırlamakla değil, doğru metni doğru hukuki zeminde ve doğru yöntemle sunmakla sağlanır. Aydınlatma metni bilgilendirme içindir; açık rıza metni ise sadece gerektiğinde ve ayrı şekilde alınmalıdır. Kurul ayrıca bu yükümlülüklere aykırılığın, Kanun’un 12’nci maddesi kapsamındaki idari ve teknik tedbir eksikliği olarak değerlendirilebileceğini; aykırılık tespiti halinde Kanun’un 18’inci maddesi uyarınca işlem yapılabileceğini belirtmektedir.
Metnin eklerinde iyi uygulama şablonları ile kötü uygulama örneği de yer almakta; böylece veri sorumlularına hem doğru kurgu hem de kaçınılması gereken metin yapısı somut olarak gösterilmektedir. İyi örnekte aydınlatma ve açık rıza metinleri ayrı başlıklarla sunulurken, kötü örnekte ikisinin karıştırıldığı ve aydınlatma metni üzerinden rıza alınmaya çalışıldığı gösterilmektedir.
Açık rıza metni ile aydınlatma metninin iç içe geçmiş şekilde ilgili kişilere sunulması, Kişisel Verileri Koruma Kurumuna (Kurum) intikal eden ihbar ve şikâyetlerde en çok karşılaşılan hukuka aykırılıklardan biri olarak görülmektedir.
6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (Kanun) 10’uncu maddesinde düzenlenen aydınlatma yükümlülüğü temelde, kişisel verileri işlenen ilgili kişilerin bilgilendirilmesi anlamına gelmekledir. Açık rıza ise kişisel verilerin hukuka uygun olarak işlenebilmesi için Kanun da öngörülen işleme şartlarından biridir. Bu doğrultuda, niteliği itibariyle farklı kavramlara karşılık gelen açık rıza ve aydınlatma metinlerinin ayrı ayrı metinlerde düzenlemesi gerektiği hususunda kamuoyunun bilgilendirilmesi ve konuya ilişkin olarak Kişisel Verileri Koruma Kurulu (Kurul) tarafından İlke Kararı alınması gereği hasıl olmuştur.
Bu çerçevede, konu ile alakalı mevzuat hükümlerine bakıldığında;
- Anayasa’nın 20’nci maddesinin üçüncü fıkrasında, kişisel verilerin, ancak kanunda öngörülen hallerde veya kişinin açık rızasıyla işlenebileceği hüküm altına alınmıştır.
- 6698 sayılı Kanun’un 5’inci maddesinde kişisel verilerin. 6‘ncı maddesinde ise özel nitelikli kişisel verilerin işlenmesi için açık rıza alınması kişisel veri işleme şartları arasında sayılmıştır.
Açık rıza, Kanun’un 3’üncü maddesinde; “belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza” şeklinde tanımlanmıştır. Bu tanım kapsamında açık rıza, ilgili kişinin kendisiyle ilgili kişisel verilerin işlenmesine izin verdiğini/işlenmesini onayladığını gösteren özgürce verilmiş, konuya özel, bilgilendirilmiş ve belirsizlik içermeyen rızası anlamına gelmektedir.
Açık rıza metinlerine, ilgili kişiler tarafından kişisel verilerinin metinde yer alan amaç ve hukuki sebeplere dayalı olarak işlenmesine açık rıza verildiğinin beyan edilmesi gerekmektedir. Bununla birlikte, Kanun’a uygun bir şekilde açık rıza alındığına ilişkin ispat yükümlülüğü veri sorumlusuna aittir.
Aydınlatma yükümlülüğü ise Kanun’un 10’uncu maddesinde “(1) Kişisel verilerin elde edilmesi sırasında veri sorumlusu veya yetkilendirdiği kişi, ilgili kişilere; a) Veri sorumlusunun ve varsa temsilcisinin kimliği, b) Kişisel verilerin hangi amaçla işleneceği, c) İşlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, ç) Kişisel veri toplamanın yöntemi ve hukuki sebebi, d) 11 inci maddede sayılan diğer hakları, konusunda bilgi vermekle yükümlüdür.” şeklinde açıklanmıştır. Aydınlatma yükümlülüğün amacı işlenen kişisel veriler ve işleme faaliyetlerine ilişkin olarak ilgili kişilerin bilgilendirilmesinden ibaret olup aydınlatma metinleri sözleşme niteliği taşımamaktadır. Bu nedenle aydınlatma metinlerinde sıkça yapılan hatalardan olan “okudum ve kabul ediyorum”, “okudum ve açık rıza “veriyorum”, “okudum ve onaylıyorum” şeklindeki metnin sonunda yer verilen ifadeler yerine aydınlatma metninin ilgili kişi tarafından okunduğu ve anlaşıldığına yönelik olarak “okudum ve anladım” şeklindeki beyanda bulunulması bu aşamada hukuka uygun bir kullanım teşkil edecektir. Ayrıca, aydınlatma yükümlülüğünün yerine getirildiğinin ispatı da veri sorumlusuna aittir.
Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ‘in 5’inci (“Tebliğ”) maddesinin birinci fıkrasının (f) bendi; “Veri sorumlusu ya da yetkilendirdiği kişi tarafından sözlü. yazılı, ses kaydı, çağrı merkezi gibi fiziksel veya elektronik ortam kullanılmak suretiyle aydınlatma yükümlülüğünün yerine getirilmesi esnasında aşağıda sayılan usul ve esaslara uyulması gerekmektedir: Kişisel veri işleme faaliyetinin açık rıza şartına dayalı olarak gerçekleştirilmesi halinde, aydınlatma yükümlülüğü ve açık rızanın alınması işlemlerinin ayrı ayrı yerine getirilmesi gerekmektedir. ”
hükmünü amirdir.
Bu kapsamda, ilgili kişinin talebine veya herhangi bir onaya bağlı olmayan aydınlatma yükümlülüğünün kişisel veri işleme faaliyetinin açık rıza da dahil olmak üzere Kanun’da sayılan işleme şartlarından hangisine dayalı olarak gerçekleştirildiğinden bağımsız olarak her durumda (kişisel veri işlemeye başlamadan önce) veri sorumluları tarafından yerine getirilmesi gerekmektedir. Kişisel veri işleme faaliyetinin açık rıza şartına dayalı olarak gerçekleştirilmesi halinde aydınlatma metni ile açık rıza metni ayrı ayrı düzenlenerek ilgili kişilere sunulmalıdır. Söz konusu metinler tek bir sayfada yer alacak olsa dahi ilgili kişiler tarafından verilecek beyanlar niteliği itibariyle farklı olduğundan her iki metnin alt ve üst şeklinde ayrı ayrı yer alması ve her iki metin için ayrı beyanlarda bulunulması gerekmekledir.
Öte yandan uygulamada;
- Açık rıza ve aydınlatma metinlerinin iç içe geçmiş şekilde tek bir metin halinde sunulması,
- Aydınlatma yapıldığına dair ilgili kişilerden onay/rıza talep edilmesi,
- Başka bir veri sorumlusu tarafından düzenlenen metinlerin veri sorumluları tarafından kendi faaliyetlerine uyarlanmadan birebir aynısının kullanılması.
- Aydınlatma metinlerinde açık, anlaşılır ve sade bir dil kullanılmaması, genel nitelikte, farklı anlaşılmaya müsait, eksik, ilgili kişileri yanıltıcı ve yanlış bilgilere yer verilmesi (örneğin yurt dışına aktarım yapılıyorken yurt dışına aktarım yapıldığı izlenimi uyandıran ifadeler kullanılması, “kişisel verileriniz Kanun’un 5 ve 6’ncı maddesinde belirtilen işleme şartları kapsamında işlenmektedir” gibi muğlak ifadelere yer verilmesi)
- Çok detaylı karmaşık ve uzun metinlerin kullanılması,
gibi hukuka aykırılıklar sıkça tespit edilmektedir.
Bu itibarla;
- İlgili kişinin talebine veya herhangi bir onaya bağlı olmayan aydınlatma yükümlülüğünün kişisel veri işleme faaliyetinin açık rıza da dahil olmak üzere Kanun’da sayılan işleme şartlarından hangisine dayalı olarak gerçekleştirildiğinden bağımsız olarak her durumda (kişisel veri işlemeye başlamadan önce) veri sorumluları tarafından yerine getirilmesi,
- Kişisel veri işleme faaliyetinin açık rıza şartına dayalı olarak gerçekleştirilmesi halinde aydınlatma metni ve açık rıza metinlerinin farklı başlıklar altında ayrı ayrı metinler olarak düzenlenmesi,
- Aydınlatma metni ve açık rıza metinlerinin aynı sayfada bulunması halinde farklı başlıklar altında (alt alta gelecek şekilde) ve iki metin için ayrı beyanlarda bulunulacak şekilde düzenlenmesi,
- Kişisel veri işleme faaliyetinin (www.alomaliye.com) açık rıza şartı haricindeki Kanun’da sayılan diğer işleme şartlarından herhangi birine dayalı olarak gerçekleştirilesi durumunda sadece aydınlatma yükümlülüğünün yerine getirilmesi, ilgili kişilere ayrıca açık rıza metni sunulmaması,
- İlgili kişilerden sadece, aydınlatma metninin okunduğuna ve bilgi edinildiğine ilişkin geri bildirim alınması, aydınlatma metninde yer alan İfadeler İçin onay/rıza verilmesinin talep edilmemesi,
- Başka bir veri sorumlusu tarafından düzenlenen metinlerin birebir aynısının kullanılmaması, metinlerin her veri sorumlusu tarafından kendi organizasyonuna ve faaliyetlerine uygun şekilde düzenlenmesi.
- Metinlerde açık, anlaşılır ve sade bir dil kullanılması; genel nitelikte, farklı anlaşılmaya müsait, eksik, ilgili kişileri yanıltıcı ve yanlış bilgilere yer verilmemesi,
- Çok detaylı, karmaşık ve uzun metinlerin kullanılmaması (örneğin; Kanun’un 11’inci maddesinin tamamına yer verilmesi metnin uzamasına sebep olacağından, “Kanun’un 11’nci maddesi kapsamındaki haklarınız” şeklinde ifade edilmesi),
- Aydınlatma metinlerinde işlenen kişisel veriler ve kategorileri ile birlikte kişisel veri işleme faaliyetinin amaç ve hukuki sebebinin açık ve net bir biçimde ifade edilmesi
gerektiği kamuoyunun bilgisine sunulmakladır.
Kanun’un 12’nci maddesinin birinci fıkrası “Veri sorumlusu; a) Kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, b) Kişisel verilere hukuka aykırı olarak erişilmesini önlemek, c) Kişisel verilerin muhafazasını sağlamak, amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almak zorundadır.” hükmünü, Kanun’un 15’inci maddesinin altınca fıkrası “Şikâyet üzerine veya resen yapılan inceleme sonucunda, ihlalin yaygın olduğunun tespit edilmesi hâlinde Kurul, hu konuda ilke kararı alır ve hu kararı yayımlar” hükmünü amirdir.
Bu çerçevede yukarıda belirtilen hususların, Kanun’un 12’nci maddesinin birinci fıkrası uyarınca kişisel verilerin hukuka uygun işlenmesini teminen veri sorumluları tarafından alınması gereken idari ve teknik tedbirlerden olduğu ve belirtilen hususlara uygun hareket edilmediğinin tespiti halinde ilgili veri sorumluları hakkında Kanun’un 18’inci maddesi hükümleri gereği işlem tesis edileceğine dair kamuoyunun bilgilendirilmesi ve bu kapsamda veri sorumluları tarafından açık rıza ve aydınlatma metinlerinin ayrı ayrı düzenlenmesi gerektiği hususunda Kanun’un 15’inci maddesinin altıncı fıkrası uyarınca İlke Kararı alınmasına ve söz konusu İlke Kararı’nın Karar ekinde yer alan şekilde Resmi Gazetede ve Kurumun internet sitesinde yayımlanmasına oybirliği ile karar verilmiştir.
Ek:
1) İyi Uygulama Şablonları
2) Kötü Uygulama Şablonu
EK-1: İyi Uygulama Şablonu
|
(..Veri sorumlusunun ünvanı/adı..)
KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN AYDINLATMA
METNİ
Bu metin, (..Veri sorumlusunun ünvanı/adı..) tarafından, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (KVKK) 10. maddesi kapsamında giyim mağazalarımızdan alışveriş yapan müşterilerin kişisel verilerinin işlenmesine ilişkin aydınlatma yükümlülüğünü yerine getirmek amacıyla hazırlanmıştır.
1. VERİ SORUMLUSUNUN KİMLİĞİ: Unvan, MERSİS Numarası, Adres, Telefon, E-posta. Kayıtlı Elektronik Posta (KEP)
2. İŞLENEN KİŞİSEL VERİLER, İŞLEME AMACI VE HUKUKİ SEBEBİ
3. KİŞİSEL VERİLERİN AKTARILMA AMACI VE ALICI GRUPLARI
4. KİŞİSEL VERİ TOPLAMANIN YÖNTEMİ
5. KVKK KAPSAMINDAKİ HAKLARINIZ: Tarafımızca işlenen kişisel verilerinize ilişkin olarak KVKK’nın 11. maddesi kapsamındaki taleplerinizi; Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’e uygun şekilde yazılı olarak ya da kayıtlı elektronik posta (KEP) adresi, güvenli elektronik imza, mobil imza ya da tarafımıza daha önce bildirdiğiniz ve sistemimizde kayıtlı bulunan elektronik posta adresinizi kullanarak aşağıdaki adreslere her zaman iletebilirsiniz:
eposta:
KEP:
Adres:
Güncelleme tarihi: …
Kişisel verilerimin işlenmesine yönelik aydınlatma metnini okudum ve anladım.
Adı-Soyad/İmza/Tarih
|
|
AÇIK RIZA METNİ
(..Veri sorumlusunun ünvanı/adı..) olarak açık rızanızın bulunması halinde, … süreçlerine yönelik sizi bilgilendirmek isteriz.
Kişisel verilerinizin işlenmesine yönelik açık rızanızın bulunması halinde kişisel verileriniz … amaçlarıyla toplanmakta ve işlenmektedir. Açık rıza vermeniz halinde vermiş olduğunuz açık rızayı dilediğiniz zaman geri alabileceğinizi bilgilerinize sunarız.
…………………. amacıyla kişisel verilerimin işlenmesine ve paylaşılmasına
Açık rıza veriyorum □
Açık rıza vermiyorum □
Ad/Soyad
İmza
Tarih
|
EK-1: İyi Uygulama Şablonu (Tek Sayfa)
|
(..Veri sorumlusunun ünvanı/adı..)
KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN AYDINLATMA METNİ
Bu metin, (..Veri sorumlusunun ünvanı/adı..) tarafından, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (KVKK) 10. maddesi kapsamında giyim mağazalarımızdan alışveriş yapan müşterilerin kişisel verilerinin işlenmesine ilişkin aydınlatma yükümlülüğünü yerine getirmek amacıyla hazırlanmıştır.
1. VERİ SORUMLUSUNUN KİMLİĞİ: Unvan, MERSİS Numarası, Adres, Telefon, E-posta, Kayıtlı Elektronik Posta (KEP)
2. İŞLENEN KİŞİSEL VERİLER, İŞLEME AMACI VE HUKUKİ SEBEBİ
3. KİŞİSEL VERİLERİN AKTARILMA AMACI VE ALICI GRUPLARI
4. KİŞİSEL VERİ TOPLAMANIN YÖNTEMİ
5. KVKK KAPSAMINDAKİ HAKLARINIZ: Tarafımızca işlenen kişisel verilerinize ilişkin olarak KVKK’nın 11. maddesi kapsamındaki taleplerinizi; Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’e uygun şekilde yazılı olarak ya da kayıtlı elektronik posta (KEP) adresi, güvenli elektronik imza, mobil İmza ya da tarafımıza daha önce bildirdiğiniz ve sistemimizde kayıtlı bulunan elektronik posta adresinizi kullanarak aşağıdaki adreslere her zaman iletebilirsiniz: eposta: KEP: Adres:
Güncelleme tarihi:…
Kişisel verilerimin işlenmesine yönelik aydınlatma metnini okudum ve anladım.
Ad-Soyad/İmza/Tarih
|
|
AÇIK RIZA METNİ
(..Veri sorumlusunun ünvanı/adı..) olarak açık rızanızın bulunması halinde,… süreçlerine yönelik sizi bilgilendirmek isteriz.
Kişisel verilerinizin işlenmesine yönelik açık rızanızın bulunması halinde kişisel verileriniz … amaçlarıyla toplanmakta ve işlenmektedir. Açık rıza vermeniz halinde vermiş olduğunuz açık rızayı dilediğiniz zaman geri alabileceğinizi bilgilerinize sunarız.
…………… amacıyla kişisel verilerimin işlenmesine ve paylaşılmasına
açık rıza veriyorum □
açık rıza vermiyorum □
Ad-Soyad/İmza/Tarih
|
EK-2: Kötü Uygulama Şablonu
|
AÇIK RIZAYA İLİŞKİN AYDINLATMA METNİ
(Açık rıza alınması durumunda açık rıza ve aydınlatma metinleri ayrı ayrı düzenlenmelidir.)
1. Giriş
Bu aydınlatma metni. 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (Kanun) 10’uncu maddesi ile Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ (Tebliğ) kapsamında hazırlanmıştır. (Veri sorumlusunun kimliğine yer verilmemiştir,)
2. İşlenen Kişisel Verileriniz Nelerdir?
Kanun ve ilgili sair mevzuata uygun olarak Aydınlatma Metninde belirtilen amaçlar ve hukuki sebepler kapsamında aşağıdaki kişisel verileriniz işlenecektir: kullanıcı hesap bilgileriniz, müşteri işlem bilgileriniz, teslimat bilgileriniz, ödeme bilgileriniz, işlem güvenliği bilgileriniz. (Kategoriler altındaki kişisel veriler açık ve net şekilde listelenmemiştir)
3. Kişisel Verilerinizin İşlenmesinin Amaçları, Kişisel Verilerinizin Toplanma Yöntemleri ve Hukuki Sebepleri Nelerdir?
Kişisel verileriniz, Şirketimiz tarafından tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla, Şirketimize ait internet siteleri üzerinden elektronik ortamda; canlı yardım, çağrı merkezi ya da e-posta kanallarıyla elektronik ortamda ve Şirketimize matbu formlar, tebligat, posta yoluyla iletilmesi veya yasal merciler tarafından tebliğ edilmesi halinde fiziki ortamda toplanmaktadır. İşlenen kişisel verileriniz, Kanun’un 5 ve 6’ncı maddesi kapsamında işlenmektedir.
Açık Rızaya Dayalı Süreçler: Hesap, müşteri işlem, teslimat, ödeme bilgileriniz ürün ve hizmetlerin geliştirilmesine yönelik faaliyetlerin yürütülmesi ve tarafınıza avantajlı ve özel tekliflerin sunulabilmesi amaçlarıyla ilgili kişinin açık rızasının bulunması hukuki sebebine dayalı olarak işlenmektedir. (Kişisel verilerin işlenmesi faaliyetlerinin dayandığı işleme şartları açık ve net belirtilmemiştir. Açık rızaya dayalı süreçlere ilişkin bilgi verilmesine rağmen ayrıca bir açık rıza metni düzenlenmemiştir.)
4. Kişisel Verilerin Aktarılması
Şirketimiz tarafından, kişisel verileriniz yurt içinde ilgilisi ile paylaşılmaktadır. (Kişisel verilerin aktarımı faaliyetinin dayandığı işleme şartları açık ve net belirtilmemiştir. Aktarım yapılan alıcı grupları açık ve net belirtilmemiştir.)
5. Kişisel Verilerinizin Korunmasına Yönelik Haklarınız
Bu aydınlatma metninin “Hak ve Talepleriniz İçin İletişim” bölümünde yer alan yöntemlerle Şirketimize başvurarak Kanun’un 11’inci maddesi kapsamında; kişisel verilerinizin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme, kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme, kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme, Kanun’da öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme, yukarıda belirtilen düzeltme, silinme ve yok edilme şeklindeki haklarınız uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme, işlenen kişisel verilerinizin münhasıran otomatik sistemler ile analiz edilmesi sureti ile aleyhinize bir sonucun ortaya çıkmasına itiraz etme, kişisel verilerinizin ilgili mevzuata aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararınızın giderilmesini talep etme haklarına sahipsiniz.
6. İletişim
Kişisel verilerinizle ilgili sorularınızı ve taleplerinizi. Veri Sorumlusuna Başvuru Usul ve Esasları hakkında Tebliğ’de belirtilen şartlara uygun olarak iletebilirsiniz. (Yeterli yönlendirme yapılmamış ve veri sorumlusunun kimlik ve adres bilgilerine yer verilmemiştir.)
Kişisel verilerimin işlenmesine yönelik aydınlatma metnini okudum ve kabul ediyorum.
(Aydınlatma metni olmasına rağmen ilgili kişilerden açık rıza
alınması yoluna gidilmiştir.)
Ad-Soyad/İmza/Tarih
|
FAQ – Sık Sorulan Sorular
1) Açık rıza metni ile aydınlatma metni aynı metinde olabilir mi? Esasen hayır. Karara göre bu iki metin farklı hukuki niteliktedir. Aynı sayfada bulunsa bile ayrı başlıklarla ve ayrı beyanlarla sunulmalıdır.
2) Aydınlatma metninde “okudum ve kabul ediyorum” yazılabilir mi? Karardaki yaklaşıma göre uygun olan ifade, kabul veya rıza beyanı değil; kişinin bilgilendirildiğini gösteren “okudum ve anladım” benzeri bir ifadedir.
3) Her veri işleme faaliyetinde açık rıza almak zorunlu mu? Hayır. Veri işleme, Kanun’daki başka bir işleme şartına dayanıyorsa ayrıca açık rıza metni sunulmamalıdır. Sadece gerekli ise açık rızaya başvurulmalıdır.
4) Aydınlatma yükümlülüğü ne zaman yerine getirilmelidir? İlgili kişiden bir talep ya da onay beklenmeksizin, kişisel veri işlenmeye başlamadan önce yerine getirilmelidir.
5) Veri sorumluları en çok hangi hataları yapıyor? Metinleri birleştirmek, aydınlatma üzerinden rıza almak, başka şirket metinlerini kopyalamak, muğlak ifadeler kullanmak ve gereksiz uzun/karmaşık içerikler hazırlamak en sık görülen hatalar arasındadır.
6) Karara uyulmaması halinde ne olur? Kurul, bu hususları Kanun’un 12’nci maddesi kapsamındaki teknik ve idari tedbirlerle ilişkilendirmekte; aykırılık halinde Kanun’un 18’inci maddesi uyarınca işlem tesis edilebileceğini belirtmektedir.