Mağaza Kasalarında SMS Onay Kodu Bilmecesi: 2023/1653 Sayılı Kurul Kararı
Kişisel Verileri Koruma Kurulu (Kurul), 28/09/2023 tarihli ve 2023/1653 sayılı kararı ile perakende sektöründe çok yaygın olan; kasa işlemleri sırasında “onay kodu” istenerek reklam ve pazarlama izni alınması uygulamalarını incelemiştir. Karar, tüketicinin kasadaki acele ve kalabalık içerisinde “iradesinin sakatlanması” riskine karşı çok önemli bir set çekmektedir.
Olayın Özeti: “Hediye Kartı” mı, “SMS Pazarlama Onayı” mı?
İlgili kişi (müşteri), bir mağazadan alışveriş yaparken kendisine “alışveriş kartı” (hediye kartı) isteyip istemediğinin sorulduğunu, bunu kabul etmesi üzerine telefonuna gelen kodu görevliye okuduğunu belirtmiştir. Ancak sonradan bu kodun, aslında “aydınlatma metnini okudum” ve “pazarlama SMS’lerini kabul ediyorum” beyanı yerine geçtiğini fark etmiştir. Müşteri, açık rızasının aldatma yoluyla alındığını iddia ederek şikayetçi olmuştur.
Veri Sorumlusunun Savunması: “Müşteri Kendisi Mesaj Gönderiyor”
Mağaza yönetimi savunmasında; sürecin tamamen şeffaf olduğunu, müşterinin önce kendi telefonundan bir numara üzerinden talepte bulunduğunu, ardından telefonuna gelen şifreyi kasa görevlisine söylediğini beyan etmiştir. Şirket, bu şifre mesajının içinde aydınlatma metni linkinin bulunduğunu ve personelin müşteriye gerekli bilgilendirmeyi sözlü olarak yaptığını iddia etmiştir.
Kurulun Hukuki Değerlendirmesi: “Özgür İrade” Sakatlanabilir
Kurul, bu olayda ilgili kişinin kendi icrai hareketleri (kod okuma vb.) bulunduğu için doğrudan bir ceza vermemiş olsa da, perakende sektöründeki bu yaygın modelin sakıncalarına dikkat çekmiştir:
- Özgür İrade Unsuru: Alışverişin tam o anında, ödeme telaşı varken pazarlama izni istenmesi, müşteride “bu rızayı vermezsem indirimden yararlanamam” veya “işlemim tamamlanmaz” algısı yaratabilir. Bu durum, açık rızanın en temel şartı olan **”özgür irade”**yi zedeler.
- Katmanlı Aydınlatma: Veri sorumlusu, kasanın başındaki kişiye o kodun ne işe yarayacağını (fatura için mi, reklam için mi?) açık ve anlaşılır şekilde anlatmalıdır.
- Metinlerin Karışması: Aydınlatma metni (bilgilendirme) ile açık rıza kodunun (onay) aynı mesaj içinde sunulması kafa karıştırıcıdır ve usule aykırıdır.
Karar Sonucu: Sistemin Revize Edilmesi Talimatı
Kurul, somut olayda veri işleme faaliyetinin durdurulduğunu görerek ceza uygulamamış, ancak veri sorumlusuna gelecekteki ihlalleri önlemek için şu talimatları vermiştir:
- Uygulamanın, reklam onayının alışverişin bir parçası olduğu izlenimi oluşturmayacak şekilde revize edilmesi,
- Müşteriye sunulan aydınlatma metni ile onay kodunun aynı mesaj içerisinde yer almaması,
- Müşterinin tam ve doğru bilgilendirilmesini sağlayacak şekilde sürecin yeniden yapılandırılması.
Özgür Eralp Perspektifi: “Kasada Gelen Her Kodu Okumayın”
Bilişim hukuku alanındaki 25 yıllık tecrübemizde, mağazaların “indirim” veya “kolay iade” gibi argümanlarla kasada hızla onay topladığını görüyoruz. Kurul’un bu kararı, “Hadi şunu onaylayın da işlem bitsin” şeklindeki emrivaki yaklaşımlara karşı duran “Dürüstlük Kuralı”nın bir yansımasıdır.
Bir yatırımcı avukat vizyonuyla uyarım şudur: Şirketler, pazarlama onaylarını alışveriş sürecinden bağımsız hale getirmelidir. Tüketiciler ise telefonlarına gelen her kodu görevliye okumadan önce mutlaka mesajın içeriğini okumalıdır; zira o kodun altına saklanmış bir “reklam onayı” hayatınız boyunca size gelmeye devam edecek istenmeyen SMS’lerin kapısını açabilir.
Sıkça Sorulan Sorular
1. Kasa görevlisinin istediği onay kodunu söylemek zorunda mıyım?
Hayır. Bu kod genellikle isteğe bağlı bir üyelik veya pazarlama izni içindir. Eğer fatura düzenlenmesi gibi zorunlu bir işlem değilse, bu kodu paylaşmadan da alışverişinizi tamamlayabilirsiniz.
2. Mağaza “kolay iade” için kayıt olmam şart diyerek kod istiyor, bu yasal mı?
İade ve değişim haklarınız yasa ile korunmaktadır. Bir mağaza, kanuni hakkınızı (iade/değişim) kullanmanızı “reklam izni vermeniz” şartına bağlayamaz. Bu durum KVKK’ya aykırıdır.
3. Yanlışlıkla onay kodu verip reklam listesine girdim, nasıl çıkarım?
İleti Yönetim Sistemi (İYS) üzerinden veya doğrudan mağazaya başvurarak verdiğiniz açık rızayı her zaman geri alabilirsiniz. Şirket, talebinizden sonra 3 iş günü içinde mesaj göndermeyi durdurmak zorundadır.
4. Aydınlatma metni linkinin SMS ile gelmesi yeterli mi?
Kurul “katmanlı aydınlatma”yı kabul eder. Yani kasada sözlü kısa bilgi verilip detayların SMS ile link olarak sunulması usule uygundur. Ancak o linkin açılıyor olması ve personelin sizi doğru yönlendirmesi şarttır.
5. Mağazalar neden bu yöntemi kullanıyor?
Mağazalar için en değerli varlık “müşteri datası”dır. Kasa anındaki yoğunluğu kullanarak hızlıca veri toplamak, pazarlama ekipleri için en pratik yol olsa da, KVKK uyumu açısından en riskli alandır.
Kaynaklar
- KVKK Kurumu – 2023/1653 Sayılı Karar Özeti
- 6698 Sayılı KVKK (Madde 3, 5, 12)
- Kurulun “SMS ile Doğrulama Kodu Gönderilmesi”ne İlişkin Kamuoyu Duyurusu
- Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik
Avukat-Hukuk Danışmanı,
Dijital İçerik oluşturucu,
Kitle fonlama girişimci ve yatırımcısı,
ODTÜ Felsefe Öğrencisi:)
AÖF Yönetim Bilişim Sistemleri Öğrencisi:),