Anasayfa

KVKK'dan kritik SMS kararı: Doğrulama kodu ile açık rıza alınamaz

işisel Verileri Koruma Kurulu, ürün ve hizmet sunumu sırasında kullanıcıların telefonlarına gönderilen SMS doğrulama kodlarının, açık rıza alma yöntemi olarak kullanılamayacağına hükmetti. İlke kararına göre, bu tür uygulamalar açık rızanın temel unsurlarını ihlal ediyor ve veri sorumluları hakkında idari işlem yapılabilecek.

Haber Giriş : 2025-06-26T00:49, Son Güncelleme 2025-06-26T10:59

Kişisel Verileri Koruma Kurulu (KVKK), 10 Haziran 2025 tarihli ve 2025/1072 sayılı kararıyla, SMS doğrulama kodları üzerinden ticari elektronik ileti izni alınması gibi uygulamalara son verilmesi gerektiğine karar verdi. Kurula ulaşan çok sayıda şikayette, kullanıcıların ödeme, üyelik veya kayıt işlemleri sırasında cep telefonlarına SMS ile gönderilen kodların, açık rıza alınması amacıyla kullanıldığı belirtildi.

Kurul, bu yöntemin hem aydınlatma yükümlülüğünü yerine getirmediğini hem de açık rızanın bilgilendirmeye dayalı ve özgür iradeyle verilmesi şartlarını ihlal ettiğini belirterek ilke kararı yayımladı.

Doğrulama kodu ile açık rıza olmaz

Kararda, SMS doğrulama kodlarının ürün ya da hizmet sunumunun ön şartı haline getirildiği, kod verilmediğinde işlem tamamlanamadığı ve bu yolla ticari ileti izinlerinin alındığı tespit edildi. Kurul bu durumu şu ifadelerle değerlendirdi:

"Açık rızanın bilgilendirmeye dayalı ve özgür irade ile verilmesi gerekir. Ticari ileti izni için kod verilmesi zorunlu tutulduğunda bu koşullar ortadan kalkar. Bu nedenle ilgili kişiler yanıltılmakta ve geçerli bir rıza oluşmamaktadır."

Aydınlatma ve açık rıza işlemleri ayrılmalı

Kurul, aydınlatma yükümlülüğü ile açık rıza alma işlemlerinin birbirinden ayrı yapılması gerektiğini vurguladı. Buna göre, SMS ile iletilen kodun neden istendiği ve bu kodun verilmesinin ne gibi sonuçlar doğuracağı açık bir şekilde kullanıcıya iletilmelidir. Ticari elektronik ileti gönderimi, ürün ve hizmet sunumunun ön koşulu gibi gösterilemez.

Uygulamaya son verilmezse idari işlem yapılacak

Kurulun ilke kararına göre, bu uygulamalara devam edilmesi halinde veri sorumluları hakkında 6698 sayılı Kanun'un 18. maddesi uyarınca idari işlem yapılabilecek. Ayrıca karar kapsamında veri sorumlularının, konuyla ilgili çalışanlarına düzenli eğitim vermesi ve tüm süreci hukuka uygun şekilde yapılandırması gerektiği belirtildi.

İlke kararı Resmi Gazete'de yayımlanacak

Kurul, söz konusu kararın 6698 sayılı Kanun'un 15. maddesi uyarınca bir "ilke kararı" olduğunu belirterek Resmi Gazete'de ve KVKK'nın internet sitesinde yayımlanmasına oybirliğiyle karar verdi. Kararı görmek için tıklayın.

Memurlar.Net - Özel