ONAY KODU UYGULAMASINDA YENİ DÜZENLEMELER
Cep telefonuna gönderilen onay kodları, işlemleri tamamlamak için gereklidir. Ancak, bu süreçte kullanıcıların yalnızca işlem onayı verdiğini düşünmesi, aslında tüm verilere izin vermesine yol açabiliyor. Onay sonrasında, tanıtım SMS’leri de gelmeye devam ediyor. Bu durumu engellemek isteyen Kişisel Verileri Koruma Kurumu (KVKK), önemli bir adım attı. KVKK’nın, doğrulama kodlarıyla ilgili kişisel verilerin işlenmesine dair ilke kararı Resmi Gazete’de yayımlandı.
ŞİKAYETLERİN ARTMIŞ OLMASI
Yeni karara göre, ödeme, üyelik oluşturma veya kayıt açma işlemlerinde kullanıcıların cep telefonlarına gönderilen doğrulama kodları ile ilgili KVKK’ya çok sayıda şikayet ulaşmış durumda. Şikayetlerden bazıları, bu doğrulama kodlarının “ödeme işleminin tamamlanması”, “fatura oluşturulması” veya “iletişim bilgilerinin güncellenmesi” gibi süreçlerde istendiği, fakat bu verilerin daha sonra ticari elektronik iletiler için kullanıldığı yönünde.
VAATLERİNİ YERİNE GETİRMEMEK
Kurumun incelemeleri sonucunda, bazı şirketlerin SMS doğrulama yöntemini, ticari ileti onayı almak ve kişisel verileri işlemek için kullandığı anlaşılmıştır. Bu durum, kullanıcıların yanıltılmasıyla sonuçlanmakta. Böylelikle, KVKK, sıkça karşılaşılan bu durum hakkında ilke kararı almış durumda.
YENİ DÜZENLEME VE ŞARTLAR
Alınan ilke kararına göre, bireylere gönderilecek SMS’lerin amacı ve içerdiği kodun ne gibi sonuçlar doğuracağı açıkça belirtilmeli. Ayrıca, “üyelik onayı”, “kişisel veri işleme izni” ve “ticari ileti onayı” gibi işlemler tek bir SMS üzerinden yapılamayacak ve her biri için ayrı rıza alınması gerekecek. Bununla birlikte, ticari elektronik yazılımların gönderilmesi için kişisel verilerin işlenmesine rıza verilmesi, işlemlerin tamamlanabilmesi için zorunlu olmayacak.
RIZA TALEPLERİ YENİDEN GÖZDEN GEÇİRİLECEK
Açık rıza talepleri, ürünlerin ve hizmetlerin sunumu sürdükten sonra istenilecek. Veri sorumlusunun bilgilendirmelerinde, işlemin tamamlanması için onay verilmesinin zorunlu olmadığı belirtilecek. Son olarak, alınan ilke kararlarına uymayan veri sorumlularına 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 18. maddesinde yer alan cezai işlemler uygulanacak.