ONAY KODU UYGULAMASINDAKİ SORUNLAR
Bir işlem gerçekleştirirken cep telefonumuza gelen onay kodunu girerek işlemi tamamlıyoruz. Ancak burada sadece işleme onay verdiğimizi düşünürken aslında işlemlerin tamamına izin vermiş oluyoruz. Bu onayın ardından işlem yaptığımız kurum veya şirket, bizlere tanıtım SMS’leri göndermeye devam ediyor. Tüketiciyi mağdur eden bu durumun önüne geçmek amacıyla Kişisel Verileri Koruma Kurumu (KVKK) harekete geçti. KVKK’nın, ürün ve hizmet sunumu için doğrulama kodu gönderilerek kişisel verilerin işlenmesiyle ilgili ilke kararı Resmi Gazete’de yayımlandı.
KVKK’YA YAPILAN ŞİKAYETLER
Bu karara göre; ödeme yapma, üyelik oluşturma veya kayıt açma gibi işlemler sırasında iletişim bilgileri talep ediliyor ve vatandaşların cep telefonlarına SMS ile doğrulama kodu gönderiliyor. Ancak, bu uygulamayla ilgili KVKK’ya çok sayıda şikayet ve ihbar ulaştığı belirtildi. Şikayetlerde, doğrulama kodunun “ödeme işleminin tamamlanması”, “fatura oluşturulması” veya “iletişim bilgilerinin güncellenmesi” gibi bahanelerle istendiği ve sonrasında bu verilerin kullanılarak ticari elektronik iletilerin gönderildiği ifade ediliyor.
VATANDAŞLARIN YANILTMASI
Kurumun yaptığı incelemede, bazı şirketlerin SMS doğrulamasını ticari ileti onayı ve kişisel verilerin işlenmesine ilişkin açık rıza almak amacıyla kullandığı ve bu durumla vatandaşları yanıltarak izin aldığı tespit edildi. Bunun üzerine KVKK, alışveriş süreçlerinde yaygın olarak rastlanan bu duruma ilişkin bir ilke kararı aldı.
İLKE KARARININ DETAYLARI
Bu ilke kararına göre; ürün ve hizmet sunumuna yönelik ödeme, kayıt oluşturma gibi işlem süreçlerinde SMS ile gönderilecek kodun amacının net bir şekilde belirtilmesi ve bu kodun verilmesi durumunda ne tür sonuçlar doğacağı ilgili kişilere açık ve anlaşılır bir şekilde aktarılacak.
Ayrıca, “üyelik onayı”, “kişisel veri işleme izni” ve “ticari ileti onayı” gibi farklı işlemler tek bir SMS üzerinden gerçekleştirilemeyecek. Her bir işlem için ayrı ayrı açık rıza alınması gerekecek. Ticari elektronik ileti gönderilmesi amacıyla kişisel verilerin işlenmesine açık rıza talep edilmesi, işlemin tamamlanması için zorunlu olmaktan çıkarılacak.
AÇIK RIZA TALEBİ İŞLEM SONRASINDA YAPILACAK
Açık rıza, ürün ve hizmet sunumunun tamamlanmasından sonra istenecek. Veri sorumluları, işlemin tamamlanabilmesi için onay verilmesinin zorunlu olmadığına dair bilgilendirme yapacak. KVKK’nın belirlediği ilke kararlarına uymayan veri sorumluları hakkında 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 18. maddesinde yer alan cezai işlemler uygulanacak.
then "Add to Home Screen"