KVKK Aydınlatma Metni Hazırlama Rehberi: Nedir ve Nasıl Hazırlanır?
Kişisel Verilerin Korunması Kanunu, bilinen adıyla KVKK, her kurum ve kuruluşun dikkat etmesi gereken önemli bir konu haline geldi. Bu bağlamda, KVKK ile ilgili en önemli dokümanlardan birisi kuşkusuz KVKK Aydınlatma Metni. Peki, KVKK Aydınlatma Metni nedir ve nasıl hazırlanır? İşte bu makalede, KVKK Aydınlatma Metni'ni detaylarıyla birlikte ele alacağız. Bu kanunun neden bu kadar önemli olduğunu, KVKK Aydınlatma Metni'nin ne olduğunu ve nasıl hazırlanması gerektiği üzerine basit, anlaşılır ve yalın bir şekilde bilgi vereceğiz.
KVKK Aydınlatma Metni Nedir?
KVKK Aydınlatma Metni, Kişisel Verileri Koruma Kanunu'nu (KVKK) uygulayan kurum veya kuruluşlar tarafından hazırlanan ve kişisel verilerin korunması ile ilgili bilgi verilen bir metindir. 📜 Bu metin, tüketicilere veya kullanıcılara, kişisel verilerinin neden, nasıl ve ne amaçla toplandığını anlamalarına yardımcı olur ve onların veri haklarını belirtir.
KVKK Aydınlatma Metninin Önemi
KVKK Aydınlatma Metni'nin önemi, kişisel verilerin korunması alanındaki yasal zorunluluk ve tüketicinin bilgilendirilmesi gerekliliğinden kaynaklanmaktadır. Kanun gereği bu metni hazırlamayan ve müşteri ile paylaşmayan kuruluşlar ağır yaptırımlarla karşılaşabilirler. Ayrıca, tüketicilere ve kullanıcılara şeffaflık sağlayarak onların güvenini kazanmak için de KVKK Aydınlatma Metni önemlidir. 🌐
KVKK Aydınlatma Metninin Kapsamı
KVKK Aydınlatma Metni, veri sahibinin kişisel verilerin toplanmasına ilişkin bilgilendirilmesini ve aydınlatılmasını içerir. İlgili kişiye, verilerinin ne şekilde ve hangi amaçla işleneceği, verilerin kimlere ve hangi amaçla aktarılabileceği, veri toplamanın yöntemi ve hukuki sebebi ile ilgili bilgi verilir. Ayrıca, kişisel veri sahiplerinin kanunen sahip olduğu haklar da bu metinde belirtilir.
KVKK Aydınlatma Metninin Yasal Dayanağı
KVKK Aydınlatma Metni, 7 Nisan 2016 tarihinde yürürlüğe giren 6698 sayılı Kişisel Verileri Koruma Kanunu ve bu Kanun’un ilgili maddeleri gereği hazırlanır ve uygulanır. Kanun’un 'Veri Sorumlusunun Aydınlatma Yükümlülüğü' başlıklı 10. maddesi, veri sorumlusunun aydınlatma metni hazırlamasını ve ilgili kişiye sunmasını zorunlu kılar. 📃
KVKK Aydınlatma Metni Nasıl Hazırlanır?
KVKK aydınlatma metni hazırlama süreci, belirli unsurların dahil edilmesi ve belirli aşamaların izlenmesini gerektirir. Bu süreç, kişisel verilerin işlenmesi ve korunmasına ilişkin yasal düzenlemelere uygunluğu sağlamanın önemli bir parçasıdır.
Aydınlatma Metninde Bulunması Gereken Unsurlar
KVKK aydınlatma metni hazırlarken, metindeki her bir unsur verinin işlenme süreciyle ilgili kapsamlı ve açık bilgi sağlamalıdır.
Veri Sorumlusunun Kimliği
KVKK aydınlatma metni, hangi kurum veya kuruluşun veri sorumlusu olduğunu belirtmeli. Bu bilgi, kişisel verilerin kim tarafından toplandığına ve işlendiğine dair netlik sağlar.
Kişisel Verilerin Hangi Amaçla İşleneceği
Verilerin hangi amaçla işleneceği, metinde açıkça belirtilmelidir. Bu, kişisel verilerin toplanma nedenine ve kullanılma şekline dair bilgiyi kapsar.
İşlenen Kişisel Verilerin Kimlere ve Hangi Amaçla Aktarılabileceği
Bu bilgi, kişisel verilerin hangi üçüncü taraflara, hangi amaçla ve koşullar altında aktarılabileceğini belirtir.
Kişisel Veri Toplamanın Yöntemi ve Hukuki Sebebi
Kişisel verilerin toplanma yöntemi ve toplama eyleminin hukuki dayanağı da aydınlatma metninde yer almalıdır.
Kişisel Verilerin Korunması İlgili Haklar
KVKK aydınlatma metni, kişisel verilerin korunmasıyla ilgili kullanıcı haklarını belirtmelidir. Bu haklar, veri sahibinin verilerine erişme, düzeltme ve silme haklarını içerir.
Aydınlatma Metni Hazırlama Süreci
KVKK aydınlatma metninin hazırlanması, detaylı bir süreç gerektirir.
Mevcut Veri İşleme Süreçlerinin Analizi
KVKK aydınlatma metninin ilk aşaması, mevcut veri işleme süreçlerinin analizidir. Bu, hangi kişisel verilerin toplandığı, nasıl kullanıldığı ve kiminle paylaşıldığına dair kapsamlı bir anlayış sağlar.
Hukuki Uyum Sağlama Kontrolleri
Mevcut veri işleme süreçlerinin KVKK ve ilgili mevzuata uygun olup olmadığı kontrol edilmelidir. Bu bağlamda, bir hukuk danışmanının görüşü alınabilir.
Metin Taslağının Hazırlanması
Hukuki uyum kontrolünün ardından, KVKK aydınlatma metni taslak haline getirilir. Metinde bulunması gereken başlıca unsurlar dikkate alınarak detaylı bir şekilde hazırlanmalıdır.
Onay ve Yayınlama
Metin taslağı hazırlanıp kontrol edildikten sonra, onay alınmalı ve ilgili platformlarda yayınlanmalıdır. KVKK aydınlatma metni, kolay erişilebilir olmalı ve kullanıcıların rahatlıkla okuyabileceği bir şekilde tasarlanmalıdır.
KVKK Aydınlatma Metni Hazırlarken Dikkat Edilmesi Gerekenler
Şeffaflık İlkesi alt başlığı ile başlayan bu bölümde, KVKK Aydınlatma Metnini hazırlarken göz önünde bulundurulması gereken en önemli ilkelerden biri olan 'Şeffaflık İlkesi'ni ayrıntılı bir şekilde açıklayacağız.
Şeffaflık İlkesi, KVKK kapsamında kişilerin kişisel verilerinin işlenmesine dair bilgilendirilme hakkını ifade eder. Bu hak kapsamında, verilerin işlenme amacının ve yöntemlerinin açık ve şeffaf bir şekilde belirtilmesi gerekmektedir. Bu bildirimi yaparken, kullanıcıya veri işlemeyi kimin yapacağı ve bu işlemelerin ne şekilde, hangi amaçla ve kiminle paylaşılacağı hakkında eksiksiz bir bilgi vermek KVKK nın önemli bir zorunluluğudur.
Gelelim ikinci alt başlık olan Açık ve Anlaşılır Dil Kullanımı'na. KVKK Aydınlatma Metninde kullanılacak dil, hukiki terminolojiyi anlamakta zorlanabilecek bireyler için bile anlaşılır olmalıdır. Komplike ve karmaşık ifadelerden kaçınmalı, en basit ve genel ifadelere yer vermelisiniz.
Son olarak, üçüncü alt başlığımız olan Veri Güvenliği Tedbirlerinin Belirtilmesine değinelim. KVKK Aydınlatma Metninde, kişisel verilerin güvenli bir şekilde bulut ortamında saklandığına ve korunduğuna dair taahhütte bulunmalısınız. Bu, metnin son derece önemli bir unsurudur. Ancak, bu taahhüdün yanı sıra, performansınızı güvence altına almak için alınan somut güvenlik tedbirleri hakkında da bilgi vermek zorundasınız.
KVKK Aydınlatma Metni hazırlarken hem bir yükümlülük hem de bir zorunluluk olan bu önemli unsurları göz önünde bulundurmanızı tavsiye ederiz. Bu sayede hem işlemlerinizi yasalara uygun bir şekilde gerçekleştirir, hem de kullanıcılarınızı bilgilendirebilirsiniz. 🎯
Sıkça Sorulan Sorular
KVKK aydınlatma metnini hazırlarken hangi zorunlu başlıklar mutlaka yer almalı?
Aydınlatma metninde asgari olarak şu başlıklar yer almalıdır: (i) veri sorumlusunun (ve varsa temsilcisinin) kimliği, (ii) kişisel verilerin hangi amaçla işleneceği, (iii) kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, (iv) kişisel veri toplamanın yöntemi ve hukuki sebebi, (v) ilgili kişinin KVKK m.11 kapsamındaki hakları.
Aydınlatma metninde veri sorumlusunun kimliği nasıl doğru yazılmalı?
Aydınlatma metninde “veri sorumlusunun kimliği” veriyi işleme amaç ve vasıtalarını belirleyen gerçek/tüzel kişinin açık adı olacak şekilde yazılmalıdır; tüzel kişilerde ticaret unvanı, kamu idarelerinde kurum adı esas alınır ve varsa veri sorumlusu temsilcisinin kimliği de ayrıca belirtilir. Ayrıca VERBİS’e kayıt yükümlülüğünüz varsa, aydınlatmadaki kimlik bilgileri Sicil’de beyan edilen bilgilerle uyumlu olmalıdır.
Aydınlatma metninde işleme amaçlarını fazla genel yazarsam ne gibi riskler doğar?
İşleme amaçlarını “hizmet kalitesini artırmak, faaliyetleri yürütmek” gibi fazla genel yazmak, aydınlatmanın muğlak sayılmasına ve aydınlatma yükümlülüğünün gereği gibi yerine getirilmemiş kabul edilmesine yol açabilir. Bu durumda ilgili kişiler şikâyet edebilir; Kurul incelemesinde idari para cezası ve düzeltme/uyum tedbirleri gündeme gelebilir. Ayrıca KVKK’daki “belirli, açık ve meşru amaç” ilkesine aykırılık iddiası güçlenir; özellikle açık rızaya dayanıyorsanız rızanın “bilgilendirilmiş” olduğu tartışmalı hale gelir.
Aydınlatma metninde hukuki sebep (dayanak) kısmını nasıl seçmeliyim?
Aydınlatma metnindeki “hukuki sebep/dayanak” seçimi, her işleme amacı için ayrı yapılmalıdır (KVKK m.10; Tebliğ). Pratikte şu sırayla gidin:
- Amaç bir sözleşmenin kurulması/ifası için zorunlu mu? → buna dayanın (KVKK m.5).
- Kanuni yükümlülük var mı (vergi/iş/SGK vb.)? → buna dayanın (KVKK m.5).
- Bir hakkın tesisi/kullanılması/korunması için zorunlu mu? → buna dayanın (KVKK m.5).
- Bunlar yoksa ve veri özel nitelikli ise m.6 şartlarını; değilse çoğu durumda açık rızayı kullanın. Açık rıza ile aydınlatmayı ayrı yapın.
Aydınlatma metninde kişisel veri kategorilerini tek tek saymak şart mı?
Evet, pratikte en azından kategori bazında belirtmek gerekir. KVKK m.10 ve Aydınlatma Tebliği, aydınlatmanın belirli, açık ve anlaşılır olmasını; muğlak/genel ifadelerden kaçınılmasını ister. KVKK Kurulu da geçerli aydınlatma için işlenen veri kategorilerinin (ve mümkünse bu kategorilerin kapsamı ile amaç/hukuki sebep/aktarımıyla bağlantısının) metinde sarih gösterilmesi gerektiğini vurgulamıştır.
Özel nitelikli kişisel veriler için aydınlatma metninde ayrıca neye dikkat etmeliyim?
Özel nitelikli kişisel veri (KVKK m.6) işliyorsanız aydınlatma metninde hangi özel veri kategorisini (ör. sağlık, biyometrik vb.) işlediğinizi ve her bir işlem amacı için dayandığınız hukuki sebebi açıkça yazın; sadece “m.5/m.6” demekle yetinmeyin. Ayrıca aydınlatma ile açık rıza metnini ayırın; açık rıza gerekiyorsa ayrı ve özgür iradeye dayalı alın. Özel nitelikli veriler için Kurulun öngördüğü ek idari/teknik önlemleri (2018/10) ve varsa aktarım/alıcı gruplarını netleştirin.
Çalışanlar için aydınlatma metni ile aday (iş başvurusu) aydınlatma metni ayrı mı olmalı?
Evet, tercihen ayrı olmalı; çünkü çalışan adayı (başvuru, mülakat, referans) ile çalışan (özlük, bordro, yan haklar, işyeri güvenliği vb.) süreçlerinde işlenen veri kategorileri, amaçlar, hukuki sebepler ve alıcı grupları farklılaşır. KVKK m.10 kapsamındaki aydınlatma, faaliyet bazlı ve ilgili kişiye uygun yapılmalıdır.
Tek metin kullanılacaksa, aday ve çalışan için bölümler net ayrılmalı ve her bir süreçte eksiksiz aydınlatma sağlanmalıdır.
Müşteri aydınlatma metnini web sitesinde nereye koymak daha doğru olur?
KVKK m.10 ve Aydınlatma Tebliği’ne göre aydınlatma, kişisel veri elde edilirken yapılmalıdır; bu yüzden metni yalnızca “Gizlilik” sayfasına koymak yeterli olmayabilir. Web sitesinde en doğru uygulama: veri toplanan her ekranda (üyelik, iletişim formu, ödeme/teslimat, çağrı talebi, bülten kaydı, çerez alanı) kısa bir “ilk katman” bilgilendirme + tam aydınlatma metnine tek tıkla erişim ve ayrıca footer’da kalıcı link vermektir.
Mobil uygulamada aydınlatma metnini kullanıcıya nasıl sunarsam ispat açısından güçlü olur?
Aydınlatmayı kişisel veri elde edilmeden hemen önce (kayıt/üyelik, izin ekranı, form gönderimi gibi) tam metin veya özet+“devamı” şeklinde gösterin; içerikte KVKK m.10’daki asgari unsurlar (veri sorumlusu, amaç, aktarım, yöntem-hukuki sebep, haklar) açıkça yer alsın.
İspat için: “Aydınlatma metnini okudum” aksiyonu (ayrı bir buton/checkbox) alın ve metin versiyonu, tarih-saat, uygulama sürümü, kullanıcı/cihaz oturumu ile değiştirilemez şekilde loglayın; metni uygulama içinde her an erişilebilir tutun.
Aydınlatma metnini e-posta ile gönderirsem aydınlatma yükümlülüğünü yerine getirmiş sayılır mıyım?
Evet, e‑posta ile aydınlatma metni göndermek kural olarak aydınlatma yükümlülüğünü yerine getirme yöntemlerinden biridir; Tebliğ, aydınlatmanın fiziksel veya elektronik ortam kullanılarak yapılabileceğini kabul eder. Ancak aydınlatma, kişisel veriler elde edilirken (veri toplanırken) yapılmalıdır; veri sizden alınmadıysa makul süre içinde/ilk iletişimde yapılması gerekir. Ayrıca ispat yükü sizdedir; sadece “gönderdim” demek yerine teslimi/erişilebilirliği tevsik edebilmeniz beklenir.
Çerezler için aydınlatma metni ile çerez politikası aynı şey mi, hangisini ayrıca hazırlamalıyım?
Aynı şey değiller. Çerez aydınlatma metni, KVKK m.10 ve Aydınlatma Tebliği uyarınca çerezler yoluyla kişisel veri işlendiğinde kullanıcıya verilmesi gereken asgari bilgilendirmedir (kimlik, amaç, hukuki sebep, aktarım/alıcı grubu, haklar vb.). Çerez politikası ise genelde daha detaylı bir dokümandır (çerez listesi, süre, birinci/üçüncü taraf, tercihlerin nasıl yönetileceği). Uygulamada banner/katmanlı aydınlatma + tam çerez politikası birlikte hazırlanır; açık rıza metni/tercih ekranı aydınlatmadan ayrı olmalıdır.
Aydınlatma metninde yurt dışına aktarım ihtimali varsa bunu nasıl belirtmeliyim?
Aydınlatma metninde “kişisel verilerin yurt dışına aktarılması” başlığı açıp, aktarım ihtimali varsa bunu açıkça yazın: (i) hangi veri kategorileri, (ii) hangi amaçla, (iii) hangi alıcı/alıcı gruplarına ve yurt dışında oldukları (mümkünse ülke/konum) ve (iv) aktarımın hukuki dayanağı/aktarım mekanizması (KVKK m.9 kapsamında açık rıza veya uygun güvence gibi) belirtilmelidir. Eksik/yanıltıcı şekilde “üçüncü kişiyle paylaşım” deyip yurt dışını belirtmemek risklidir.
Veri saklama ve imha sürelerini aydınlatma metnine nasıl yazmalıyım?
Aydınlatma metninde saklama/imha süresini, her veri kategorisi ve işleme amacıyla bağlantılı olacak şekilde net bir süre (örn. “10 yıl”) ya da süreyi belirleyen ölçüt (örn. “hukuki uyuşmazlık zamanaşımı sonuna kadar”) olarak yazın; süre dolunca verilerin silineceği/yok edileceği/anonimleştirileceğini belirtin. İmha süreçlerinin, “Silme–Yok Etme–Anonimleştirme Yönetmeliği”ne göre yürütüldüğünü ve periyodik imhanın en fazla 6 ayda bir yapıldığını (politikaya tabiyseniz) ekleyebilirsiniz.
Aydınlatma metninde üçüncü kişi alıcı gruplarını (kargo, banka, çağrı merkezi) nasıl sınıflandırmalıyım?
Aydınlatma metninde “alıcı grubu”nu şirket adıyla değil, kişisel verinin aktarıldığı “kategori” olarak sınıflandırın; başlıklar envanter/VERBİS’teki aktarım kurgunuzla uyumlu olmalı.
Örnek pratik sınıflandırma:
- Kargo/lojistik hizmet sağlayıcıları (teslimat süreçleri)
- Banka ve/veya ödeme kuruluşları (tahsilat/ödeme iadesi)
- Çağrı merkezi hizmet sağlayıcıları (dış kaynak ise “hizmet tedarikçisi/veri işleyen” olarak)
- Yetkili kamu kurum ve kuruluşları (kanuni yükümlülükler)
Aydınlatma metnini güncellemem gerektiğinde kullanıcıları nasıl bilgilendirmeliyim?
Aydınlatma metnini güncellediğinizde, değişiklikler yeni veri işleme faaliyeti başlamadan/kişisel veri elde edilirken ilgili kişiye açık, anlaşılır ve sade biçimde ayrıca duyurulmalıdır; yalnızca web sitesine koymak çoğu durumda yeterli değildir.
Pratikte e‑posta/SMS, uygulama içi bildirim veya web pop‑up ile “güncelleme tarihi + özet değişiklik” verin ve tam metne yönlendirin. Değişiklik amaç, hukuki sebep veya alıcı grubu gibi unsurları etkiliyorsa ilgili kişiyi yeniden aydınlatın; gerekiyorsa ayrıca yeni açık rıza alın.
Profesyonel hukuki danışmanlık mı arıyorsunuz?
Avukatistan üzerinden kolayca hukuki danışmanlık talebi oluşturup, sisteme kayıtlı binlerce avukattan teklif alabilirsiniz.
- Avukatistan, avukatlardan alınan hizmetler için herhangi bir ücret ya da komisyon talep etmez.
- Hizmetlerimiz yalnızca avukatlarla iletişim kurmanıza yardımcı olmak içindir; avukatlar tarafından verilen hizmetlerden Avukatistan sorumlu tutulamaz.