KVKK açık rızası ile ticari elektronik ileti izni aynı şey değildir. KVKK açık rıza; belirli bir konuya ilişkin, bilgilendirmeye dayanan ve özgür iradeyle açıklanan bir kişisel veri işleme şartıdır. Ticari elektronik ileti izni ise SMS, e-posta veya telefon gibi kanallardan ticari elektronik ileti gönderilmesine ilişkin ayrı bir süreçtir. Ayrıca KVKK kapsamında aydınlatma yükümlülüğü, yalnızca açık rıza alınan durumlarda değil, kişisel verilerin işlendiği diğer hukuki şartlarda da yerine getirilmelidir. Bu nedenle şirketlerin "KVKK onayı", "açık rıza", "aydınlatma" ve "ticari ileti izni" kavramlarını birbirinin yerine kullanmaması gerekir.
Bu Makalede Neler Öğreneceksiniz?
- Aydınlatma, açık rıza, ticari ileti izni ve İYS arasındaki fark nedir?
- Her kişisel veri işleme için açık rıza gerekir mi?
- Aydınlatma ile açık rıza neden ayrı düzenlenmelidir?
- KVKK açık rızası ticari ileti izni yerine geçer mi?
- Tek bir "KVKK onayı" kutusu neden sorunludur?
- Daha doğru bir izin tasarımı nasıl kurulur?
- Otomotiv ve B2B şirketlerde bu ayrım nasıl işler?
- İzin kanıtı ve kanal bazlı yönetim neden önemlidir?
KVKK Açık Rıza ile Ticari İleti İzni Aynı Şey mi?
Kısa cevap: Hayır. Bu iki kavram şirketlerde en sık birbirine karıştırılan izin süreçlerinden biridir.
Bir şirket müşterisinden kişisel verilerinin belirli bir amaçla işlenmesine ilişkin açık rıza alabilir. Aynı müşterinin şirketten SMS, e-posta veya telefon araması gibi ticari elektronik ileti almak isteyip istemediği ise ayrı bir konu olabilir.
Dolayısıyla "Müşterimizden KVKK onayı aldık, artık pazarlama iletişimi gönderebiliriz." şeklindeki yaklaşım her durumda doğru değildir. Benzer şekilde "Müşteriden ticari ileti izni aldık, artık kişisel verilerini istediğimiz şekilde işleyebiliriz." demek de doğru değildir. Çünkü burada iki farklı hukuki ve operasyonel süreç bulunmaktadır.
Önce Dört Kavramı Birbirinden Ayıralım
Şirketlerin bu konuyu anlaması için önce temel kavramları ayırmak gerekir:
| Kavram | Neyi ifade eder? |
|---|---|
| Aydınlatma yükümlülüğü | Kişiye kişisel verilerinin hangi amaçlarla, hangi yöntemle, hangi hukuki sebeple işlendiği ve ilgili diğer hususlar hakkında bilgi verilmesidir. |
| Açık rıza | Belirli bir konuya ilişkin, bilgilendirmeye dayanan ve özgür iradeyle açıklanan rızadır. |
| Ticari elektronik ileti izni | Kişiye ticari elektronik ileti gönderilmesine ilişkin, ticari elektronik ileti mevzuatı kapsamında değerlendirilen onay sürecidir. |
| İYS | Ticari elektronik ileti izinlerinin merkezi olarak yönetilmesini sağlayan sistemdir. |
Bu dört kavram birbiriyle bağlantılıdır ancak aynı anlama gelmez.
Aydınlatma Metni Nedir?
Aydınlatma yükümlülüğü, kişisel verisi işlenen kişinin verilerinin nasıl işlendiği konusunda bilgilendirilmesini amaçlar. Kişisel Verileri Koruma Kurumu'nun güncel rehber ve açıklamalarında da aydınlatma yükümlülüğünün veri sorumlusu açısından bir yükümlülük, ilgili kişi açısından ise bir hak olduğu açıkça belirtilmektedir. Ayrıca bu yükümlülük ilgili kişinin talebine bağlı değildir.
Örneğin bir şirket müşterisinden ad, soyad, telefon ve e-posta bilgilerini alıyorsa müşteriye bu verilerin nasıl işlendiğine ilişkin gerekli bilgilendirmeyi yapmalıdır.
Burada kritik nokta: aydınlatma metni müşteriden izin almakla aynı şey değildir. Aydınlatma esas olarak "Verilerinizi şu şekilde işliyoruz." bilgilendirmesidir.
Her Kişisel Veri İşleme İçin Açık Rıza Gerekir mi?
Hayır. Bu, KVKK konusunda en yaygın yanlış anlaşılmalardan biridir. KVKK kapsamında kişisel verilerin işlenebilmesi için Kanun'da öngörülen çeşitli hukuki şartlar bulunmaktadır.
Dolayısıyla "KVKK'ya göre her veri için müşteriden açık rıza almalıyız." şeklinde genel bir yaklaşım doğru değildir. Bazı veri işleme faaliyetleri açık rıza dışındaki hukuki şartlara dayanabilir. Örneğin bir sözleşmenin kurulması veya ifası için gerekli olan verilerin işlenmesi, kanuni yükümlülüğün yerine getirilmesi veya Kanun'da belirtilen diğer şartlar somut olay bakımından gündeme gelebilir.
Bu nedenle şirketin ilk sorusu "Açık rıza formumuz var mı?" olmamalıdır. Daha doğru soru şudur: "Bu kişisel veri işleme faaliyetimizin hukuki şartı nedir?" Süreç adımlarının tamamı için KVKK Uyum Süreci Nasıl Yapılır? rehberimize bakabilirsiniz.
Aydınlatma ile Açık Rıza Neden Ayrı Olmalı?
KVKK'nın Aydınlatma Yükümlülüğünün Yerine Getirilmesi Hakkında Tebliğ'inde, kişisel veri işleme faaliyetinin açık rıza şartına dayanması hâlinde aydınlatma yükümlülüğü ile açık rıza alma işlemlerinin ayrı ayrı yerine getirilmesi gerektiği belirtilmektedir.
Bu ayrım oldukça önemlidir. Örneğin iki farklı süreç söz konusu olabilir:
- Aydınlatma: "Kişisel verileriniz şu amaçlarla işlenmektedir."
- Açık rıza: "Belirtilen konu kapsamında kişisel verilerimin işlenmesine açık rıza veriyorum."
Buradaki amaç kişinin neye ilişkin bilgilendirildiğini ve neye rıza verdiğini ayırt edebilmesidir.
Açık Rıza Nedir?
KVKK kapsamında açık rıza; belirli bir konuya ilişkin, bilgilendirmeye dayanan ve özgür iradeyle açıklanan rıza olarak tanımlanmaktadır. Bu tanımdaki üç unsur özellikle önemlidir:
- Belirli bir konuya ilişkin olmalı: Kişi neye rıza verdiğini anlayabilmelidir.
- Bilgilendirmeye dayanmalı: Kişi rızasının ne anlama geldiğini bilmelidir.
- Özgür iradeyle açıklanmalı: Kişi üzerinde rıza vermeye zorlayıcı bir baskı bulunmamalıdır.
Dolayısıyla "Her türlü verimin, her türlü amaçla, süresiz şekilde işlenmesini kabul ediyorum." gibi son derece geniş ifadeler açık rızanın temel prensipleri açısından sorun oluşturabilir.
Peki Ticari Elektronik İleti İzni Nedir?
Ticari elektronik ileti izni, şirketlerin müşterilerine ticari elektronik ileti göndermesiyle ilgili ayrı bir süreçtir. Ticaret Bakanlığı, ticari elektronik ileti kapsamında SMS ve e-posta yanında telefon aramalarına ilişkin iletişimleri de düzenlemektedir.
Örneğin "Kampanyalardan haberdar olmak istiyorum." veya "SMS, e-posta ve telefon yoluyla ticari ileti almayı kabul ediyorum." gibi tercihler ticari iletişim sürecinin parçası olabilir. Burada temel soru şudur: "Bu kişiye ticari ileti gönderebilir miyiz?" Mevzuatın genel çerçevesi için ETK Nedir? yazımızı inceleyebilirsiniz.
KVKK Açık Rızası Ticari İleti İzni Yerine Geçer mi?
Otomatik olarak geçmez. Örneğin müşteriden "Kişisel verilerimin işlenmesine açık rıza veriyorum." şeklinde bir onay alınmış olması, tek başına müşteriye her türlü pazarlama SMS'inin veya e-postasının gönderilebileceği anlamına gelmez.
Çünkü kişisel verinin işlenmesi ile ticari elektronik ileti gönderilmesi aynı hukuki soruyu cevaplamaz. Şirketin her iki süreci de kendi mevzuatları açısından değerlendirmesi gerekir.
Ticari İleti İzni KVKK Açık Rızası Yerine Geçer mi?
Bu da otomatik olarak mümkün değildir. Örneğin müşterinin "Bana kampanyalarınızı e-posta ile gönderebilirsiniz." şeklinde ticari ileti tercihi vermesi, şirketin müşterinin tüm kişisel verilerini istediği amaçla işleyebileceği anlamına gelmez.
Ticari ileti izni ticari iletişim için değerlendirilir; KVKK ise kişisel verilerin işlenmesi konusundaki çerçeveyi düzenler. Dolayısıyla iki sürecin birlikte ama ayrı şekilde tasarlanması gerekir.
En Sık Yapılan Hata: Tek Bir "KVKK Onayı" Kutusu
Web sitelerinde ve müşteri formlarında şu tarz uygulamalarla karşılaşmak mümkündür:
☐ KVKK'yı kabul ediyorum.
Bu yaklaşım tek başına yeterince açıklayıcı olmayabilir. Çünkü "KVKK'yı kabul etmek" hukuken tek ve genel bir işlem değildir. Kullanıcı aslında neyi kabul etmektedir?
- Aydınlatmayı mı?
- Açık rızayı mı?
- Ticari iletiyi mi?
- SMS'i mi?
- E-postayı mı?
- Telefon aramasını mı?
Bu soruların birbirinden ayrılması gerekir.
Daha Doğru Bir İzin Tasarımı Nasıl Olabilir?
Somut hukuki değerlendirme her şirketin sürecine göre yapılmalıdır. Ancak operasyonel açıdan örnek bir yapı şöyle düşünülebilir:
| Katman | Ne yapılır? | Örnek |
|---|---|---|
| Bilgilendirme | Kullanıcı kişisel verilerinin işlenmesine ilişkin bilgilendirilir. | Kişisel Verilerin İşlenmesine İlişkin Aydınlatma Metni |
| Gerekli olduğu durumda açık rıza | Belirli veri işleme faaliyeti için ayrıca alınır. | Belirtilen konu kapsamında kişisel verilerimin işlenmesine açık rıza veriyorum. |
| Ticari ileti tercihi | İletişim tercihleri kanal bazında alınır. | SMS / E-posta / Telefon |
Bu yapı, kullanıcının hangi işlem için neye ilişkin tercih yaptığını daha net anlamasına yardımcı olabilir.
"SMS Göndermiyoruz" Diyen Şirketler Ne Yapmalı?
Burada önemli bir ayrım var. Şirket SMS göndermiyor olabilir; ancak:
- e-posta gönderiyor olabilir,
- telefonla arama yapıyor olabilir,
- WhatsApp gibi farklı iletişim yöntemleri kullanıyor olabilir,
- dijital pazarlama faaliyetleri yürütebilir.
Bu nedenle yalnızca "SMS kullanmıyoruz." demek ticari iletişim sürecinin tamamını değerlendirmek için yeterli değildir. Şirketin kullandığı tüm iletişim kanalları ve iletilerin niteliği incelenmelidir. Konuyu ayrıntılı ele aldığımız SMS Göndermiyoruz, İzin Almamız Gerekiyor mu? yazımıza bakabilirsiniz.
"Biz Sadece Müşterilerimizi Bilgilendiriyoruz"
Burada da iletişimin içeriği önemlidir. Örneğin "Siparişiniz kargoya verilmiştir." ile "Yeni kampanyamız başladı, hemen inceleyin." aynı nitelikte olmayabilir.
Ticaret Bakanlığı'nın açıklamalarında ticari elektronik ileti düzenlemelerinin ticari nitelikteki iletilere yönelik olduğu, SMS, e-posta ve telefon araması gibi iletişimlerin kapsamda değerlendirildiği belirtilmektedir. Ayrıca bazı işlem ve hizmet bildirimleri bakımından farklı kurallar bulunabilmektedir.
Bu nedenle şirketler iletişimlerini sadece kullandıkları kanala göre değil, iletişimin amacı ve niteliğine göre de sınıflandırmalıdır.
İYS Bu Sistemin Neresinde?
İYS, ticari elektronik ileti izinlerinin yönetildiği merkezi yapıdır. Ticaret Bakanlığı'na göre İYS ile verilen ticari ileti onaylarının merkezi olarak görüntülenmesi, kontrol edilmesi ve ret hakkının kullanılabilmesi amaçlanmaktadır. Sistem ayrıca hizmet sağlayıcılar açısından izin süreçlerinin yönetimi ve ispat yükümlülüğü bakımından işlev görmektedir.
| Kavram | Kapsamı |
|---|---|
| KVKK | Kişisel veri işleme çerçevesi |
| Açık rıza | Gerekli olduğu durumda kişisel veri işleme şartlarından biri |
| Ticari ileti izni | Ticari elektronik ileti gönderme süreci |
| İYS | Ticari ileti izinlerinin merkezi yönetimi |
Sistemin işleyişi için İYS Nedir, Nasıl Çalışır? İYS Başvurusu ve İzin Yönetimi Rehberi yazımızdan yararlanabilirsiniz.
İYS'ye Kayıt Olmak Açık Rıza Almak Değildir
Bu ayrım da önemlidir. Şirketin İYS'de kayıtlı olması "Müşterilerimin kişisel verilerini işlemek için izin aldım." anlamına gelmez. Aynı şekilde İYS'ye bir izin kaydının bulunması da o verinin bütün kullanım amaçları için sınırsız şekilde kullanılabileceği anlamına gelmez.
İYS'nin konusu ticari elektronik ileti izin yönetimidir; KVKK'nın konusu ise kişisel verilerin korunması ve işlenmesidir. Bu nedenle şirketlerin iki sistemi birbirinin yerine koymaması gerekir. Kapsam değerlendirmesi için İYS Zorunluluğu Kimleri Kapsar? yazımıza bakabilirsiniz.
İzin Yönetiminde Kanal Bazlı Yaklaşım Neden Önemli?
Bir müşterinin SMS almak istememesi ile e-posta almak istememesi aynı tercih değildir. İYS tarafında da ticari ileti izinlerinin kanal bazında yönetilebilmesi bu nedenle önemlidir. Ticaret Bakanlığı'nın açıklamalarında vatandaşların sesli arama, kısa mesaj ve e-posta gibi kanallar için verdiği onayları görüntüleyip yönetebileceği belirtilmektedir.
Şirket açısından da izin yönetiminin SMS, e-posta ve telefon gibi kanallar bazında izlenebilir olması operasyonel açıdan önem taşır.
B2B Şirketlerde de Aynı Kavram Karmaşası Yaşanıyor
B2B şirketlerde de "Biz tüketiciye satış yapmıyoruz, dolayısıyla izin konusu bizi ilgilendirmiyor." şeklinde bir yaklaşım görülebilir. Ancak ticari iletişim süreçleri yalnızca B2C şirketler açısından değerlendirilmemelidir.
Ticaret Bakanlığı'nın açıklamalarında tacir veya esnaf alıcıların elektronik iletişim adreslerine gönderilen ticari elektronik iletiler için önceden onay konusunda farklı bir düzenleme bulunduğu da belirtilmektedir. Bu nedenle B2B şirketlerin de iletişim modellerini somut olarak değerlendirmesi gerekir.
Dolayısıyla B2B olmak, otomatik olarak bütün ticari ileti izin süreçlerinden muaf olmak anlamına gelmez.
Otomotiv Sektöründe KVKK ve Ticari İleti İzni Nasıl Ayrışır?
Bu konu otomotiv bayileri açısından özellikle önemlidir. Bir müşteri bayiye geldiğinde ad, soyad, telefon numarası ve e-posta adresi gibi bilgiler çeşitli işlemler için alınabilir. Müşteri;
- araç satın alabilir,
- test sürüşü yapabilir,
- servis randevusu oluşturabilir,
- bakım yaptırabilir,
- teklif alabilir.
Bu süreçlerde kişisel verilerin işlenmesi ile müşteriye daha sonra "Yeni araç kampanyamız başladı." şeklinde pazarlama iletişimi gönderilmesi aynı amaç değildir.
Dolayısıyla otomotiv sektöründe izin yönetiminin şu şekilde ayrıştırılması daha sağlıklı bir yapı oluşturabilir:
Müşteri verisi → İşlem amacı → KVKK süreci → Ticari iletişim tercihi → İletişim kanalı
İzin Yönetiminde "Kanıt" Neden Önemlidir?
Şirket açısından önemli soru yalnızca "İzin aldık mı?" değildir. Asıl soru şudur: "Hangi izni ne zaman ve hangi kapsamda aldığımızı gösterebiliyor muyuz?"
Örneğin bir izin yönetim sisteminde şu kayıtların tutulması şirketin izin geçmişini yönetmesini kolaylaştırabilir:
- tarih,
- saat,
- müşteri,
- kanal,
- tercih,
- kaynak,
- işlem.
Özellikle çok sayıda satış noktası veya satış temsilcisi bulunan şirketlerde bu kayıtların merkezi olarak yönetilmesi önemli bir operasyonel avantaj sağlayabilir.
Entaveri Bu Ayrımı Nasıl Dijitalleştirebilir?
Entaveri'nin bu alandaki temel yaklaşımı, müşteriden alınan tüm tercihleri tek bir belirsiz "onay" altında toplamak yerine, veri işleme ve iletişim tercihlerini sistematik şekilde yönetmeye dayanabilir.
Örneğin bir satış temsilcisi müşteriyle görüşürken süreç şu şekilde tasarlanabilir:
- Müşteri bilgileri
- Aydınlatma
- Gerekli ise açık rıza
- Ticari iletişim tercihi
- SMS / e-posta / telefon tercihleri
- İzinlerin kayıt altına alınması
- CRM / ERP / İYS entegrasyonu
Buradaki amaç yalnızca dijital bir checkbox oluşturmak değildir. Asıl değer, şirketin hangi müşterinin hangi amaç ve hangi iletişim kanalı için hangi tercihi verdiğini yönetebilmesidir. Bu özellikle saha ekipleri, mağazalar, bayiler ve çok kanallı müşteri iletişimi kullanan şirketler açısından önemlidir.
Tek Bir "İzin Aldık" Raporu Neden Yeterli Değildir?
Bir şirket yöneticisinin rapor ekranında "50.000 izinli müşteri" görmesi tek başına çok anlamlı olmayabilir. Çünkü şu soruların cevapları da bilinmelidir:
- Bu müşterilerin kaçı SMS'e izin verdi?
- Kaçı e-postaya izin verdi?
- Kaçı telefonla iletişime izin verdi?
- Bu izinler ne zaman alındı?
- Hangi kanaldan alındı?
- Hangi amaç için alındı?
- Kaç müşteri daha sonra ret verdi?
- Retler bütün sistemlere işlendi mi?
Bu nedenle modern izin yönetimi izin sayısını değil, izinlerin niteliğini ve geçmişini yönetmelidir.
Şirketlerin En Sık Yaptığı 10 Hata
- Her veri işleme için açık rıza gerektiğini düşünmek: KVKK'daki farklı kişisel veri işleme şartları değerlendirilmelidir.
- Aydınlatma metnini açık rıza sanmak: Aydınlatma ile açık rıza farklı işlemlerdir.
- Açık rızayı ticari ileti izni sanmak: Biri kişisel veri işleme şartı, diğeri ticari iletişim sürecidir.
- Ticari iletiyi sadece SMS olarak görmek: E-posta ve telefon araması gibi kanallar da değerlendirilmelidir.
- İYS kaydını yeterli görmek: İYS, şirketin bütün KVKK süreçlerini çözmez.
- Müşterinin telefon numarasını vermesini pazarlama izni kabul etmek: Verinin verilmesi ile ticari ileti tercihi aynı şey değildir.
- Tüm izinleri tek checkbox'ta toplamak: Hangi tercihin neye ilişkin olduğu açık olmalıdır.
- Eski müşteri listesini otomatik olarak pazarlama listesi kabul etmek: İzinlerin geçerliliği ve kapsamı ayrıca değerlendirilmelidir.
- Retleri manuel takip etmek: Retlerin ilgili sistemlerde güncellenmesi gerekir.
- İzin geçmişini kayıt altına almamak: Şirket gerektiğinde hangi tercihin ne zaman ve nasıl alındığını gösterebilmelidir.
KVKK ve Ticari İleti İzni İçin Basit Karar Ağacı
Şirketinizde bir müşteri verisi toplandığında şu sırayla düşünün:
- Hangi kişisel veriyi topluyoruz? Ad, telefon, e-posta vb.
- Bu veriyi neden işliyoruz? Satış, hizmet, sözleşme, iletişim, pazarlama vb.
- Bu veri işleme faaliyetinin hukuki şartı nedir? Açık rıza mı, yoksa KVKK'daki başka bir işleme şartı mı?
- Kişiye gerekli aydınlatmayı yaptık mı? Aydınlatma, veri işleme sürecinin önemli bir parçasıdır.
- Ticari ileti gönderecek miyiz? Evetse ticari elektronik ileti mevzuatını ayrıca değerlendirin.
- Hangi kanalı kullanacağız? SMS, e-posta veya telefon.
- İzinleri nasıl kayıt altına alıyoruz? CRM, ERP, izin yönetim sistemi veya İYS.
- Ret geldiğinde ne oluyor? Tercih ilgili sistemlere yansıyor mu?
Bu yaklaşım şirketin "izin" kavramını tek bir checkbox olmaktan çıkarıp yönetilebilir bir sürece dönüştürmesine yardımcı olur.
Sık Sorulan Sorular
KVKK açık rızası ile ticari elektronik ileti izni aynı mıdır?
Hayır. KVKK açık rızası, gerekli olduğu durumda kişisel veri işleme şartlarından biridir. Ticari elektronik ileti izni ise ticari elektronik ileti gönderimine ilişkin ayrı bir süreçtir.
Her kişisel veri için açık rıza almak gerekir mi?
Hayır. KVKK'da kişisel verilerin işlenmesi için farklı hukuki şartlar bulunmaktadır. Açık rızanın gerekip gerekmediği veri işleme faaliyetinin niteliğine göre değerlendirilmelidir.
Aydınlatma metni ile açık rıza arasındaki fark nedir?
Aydınlatma, ilgili kişinin kişisel verilerinin nasıl işlendiği konusunda bilgilendirilmesidir. Açık rıza ise belirli bir konuya ilişkin, bilgilendirmeye dayanan ve özgür iradeyle açıklanan rızadır. Açık rızanın gerekli olduğu durumlarda bu iki süreç birbirinden ayrı yürütülmelidir.
KVKK onayı aldık, müşteriye SMS gönderebilir miyiz?
KVKK kapsamındaki bir onayın bulunması tek başına ticari elektronik ileti gönderme hakkı anlamına gelmez. Ticari iletişim süreçleri ayrıca değerlendirilmelidir.
SMS göndermiyorsak ticari ileti izni almamız gerekir mi?
SMS kullanılmıyor olması tek başına yeterli değildir. E-posta ve telefon araması gibi ticari elektronik ileti kanalları da değerlendirilmelidir.
İYS'ye kayıt olmak ticari ileti izni almak anlamına gelir mi?
Hayır. İYS, ticari elektronik ileti izinlerinin merkezi yönetiminde kullanılan sistemdir. Şirketin sisteme kayıtlı olması ile müşteriden ticari ileti izni alınması farklı süreçlerdir.
Müşteri telefon numarasını verdiğinde kampanya SMS'i gönderebilir miyiz?
Telefon numarasının verilmesi tek başına her türlü pazarlama iletişiminin gönderilebileceği anlamına gelmez. Verinin hangi amaçla toplandığı ve ticari elektronik ileti mevzuatındaki şartlar ayrıca değerlendirilmelidir.
Ticari ileti izni SMS, e-posta ve telefon için aynı mıdır?
Ticari iletişim kanallarının farklı şekilde yönetilmesi mümkündür ve İYS tarafında SMS, e-posta ve sesli arama gibi kanallar ayrı olarak yönetilebilmektedir.
Entaveri ile KVKK ve ticari ileti izinleri birlikte yönetilebilir mi?
Entaveri, şirketlerin müşteri temas noktalarında veri, izin ve iletişim tercihlerinin dijital olarak toplanması ve yönetilmesi için kullanılabilir. CRM, ERP ve İYS gibi sistemlerle entegrasyon senaryoları da ayrıca tasarlanabilir.
Sonuç: KVKK İzni, Açık Rıza ve Ticari İleti İzni Aynı Şey Değildir
Şirketlerin bu konuda yapması gereken en önemli ayrım şudur:
Aydınlatma ≠ Açık rıza | Açık rıza ≠ Ticari ileti izni | Ticari ileti izni ≠ İYS kaydı
Her biri farklı bir ihtiyaca cevap verir. KVKK kapsamında kişisel veri işlenirken ilgili kişiye gerekli aydınlatmanın yapılması gerekir. Açık rıza ise her veri işleme faaliyetinde otomatik olarak gerekli değildir; gerektiği durumda belirli bir konuya ilişkin, bilgilendirmeye dayanan ve özgür iradeyle alınmalıdır. Kişisel Verileri Koruma Kurumu da açık rıza ile aydınlatmanın ayrı süreçler olarak yürütülmesi gerektiğini açıkça belirtmektedir.
Ticari elektronik ileti tarafında ise şirketin müşterilerine hangi kanallardan ticari ileti gönderdiği ve ilgili izin süreçlerini nasıl yönettiği ayrıca değerlendirilmelidir. İYS bu izinlerin merkezi olarak yönetilmesini sağlayan sistemdir.
Bu nedenle şirketinizde "izin" kelimesi kullanıldığında şu soruyu sormak iyi bir başlangıçtır: "Hangi izin?" Ardından şu sorular gelmelidir:
- Hangi veri için?
- Hangi amaçla?
- Hangi iletişim kanalı için?
- Hangi hukuki şart kapsamında?
- Bu tercihi nasıl kayıt altına alıyoruz?
Modern izin yönetimi yalnızca müşteriye bir kutu işaretletmek değildir. Şu zincirin birlikte yönetilmesidir:
Doğru veri → Doğru amaç → Doğru bilgilendirme → Doğru hukuki süreç → Doğru iletişim tercihi → Doğru kayıt → Doğru sistem
Şirketinizin izin süreçlerini bu ayrımı koruyarak dijitalleştirmek için Entaveri çözümümüzü inceleyebilir ya da bizimle iletişime geçebilirsiniz.
Bu içerik genel bilgilendirme amacıyla hazırlanmıştır ve hukuki danışmanlık niteliğinde değildir. KVKK kapsamında kişisel veri işleme şartları, açık rıza gerekliliği ve ticari elektronik ileti izinleri şirketin faaliyetleri, veri kategorileri, işleme amaçları, iletişim kanalları ve somut süreçleri dikkate alınarak değerlendirilmelidir. Güncel mevzuat, Kişisel Verileri Koruma Kurumu ve Ticaret Bakanlığı tarafından yayımlanan güncel açıklamalar ayrıca incelenmelidir.
Uyum ve İzin Süreçlerinizi Tek Panelden Yönetin
Entaveri ile KVKK, ETK, İYS ve çerez yönetimi süreçlerinizi mevzuata uygun biçimde kurun.
Demo İçin İletişime Geç