
Bilim
Hukuki Bir Devrim: İzinsiz Veri İşlemesi Şirketlere Yüksek Cezalar Getiriyor
Kişisel Verileri Koruma Kurumu (KVKK), rıza olmaksızın ticari SMS gönderen bir şirkete 1 milyon lira ceza verdi.
Hexcore
3 dk
13 Temmuz 2026

Hexcore okuyucularının merak ettiği veri gizliliği ve kişisel haklar önemli bir gelişmeyi gündemine aldı. Kişisel Verileri Koruma Kurumu (KVKK), son kararlarıyla verilerin hukuka aykırı olarak işlenmesi durumunda şirketlerin ne denli ağır yaptırımlarla karşılaşabileceğini bir kez daha kanıtladı.
Olay, Kayseri’de başlayan ve veri gizliliği konusunda emsal teşkil eden önemli bir soruşturmayla sonuçlandı. Bir tasarruf finansman şirketi, müşterilerden açık rıza (onay) almadan pazarlama amaçlı SMS gönderimleri gerçekleştirdi. Bu uygulama hem bireysel hak ihlali oluşturduğu hem de Kişisel Verilerin Korunması Kanunu'na (KVKK) aykırı olduğu gerekçesiyle Kurul tarafından denetleniyordu.
Soruşturmanın temel odak noktası, şirketin açık rıza almadan ticari elektronik ileti göndermesindeki kusuruydu. Kişisel Verilerin Korunması Kanunu’na göre veri işleme faaliyetlerinin başlamasından önce kişiden tereddüde yer bırakmayacak şekilde izin alınmalıdır. Kurul’un bu kararı, verinin sahibinden alınan onayın hukuki bir zorunluluk olduğunu net bir şekilde ortaya koydu.
Soruşturmanın ardından söz konusu şirket savunma yaparak ilgili cep telefonu numarasının başka bir müşteri tarafından sisteme kaydedildiğini ve olay sonrası tüm ilgili bilgilerin silindiği ve SMS gönderim sistemlerinden engellendiğini bildirdi. Ancak KVKK, bu savunmayı yeterli bulmadı. Kararda ayrıca Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ile İleti Yönetim Sistemi (İYS) düzenlemelerine de atıf yapılarak veri sahibinin bilgisi dışında ticari mesaj gönderilmesinin kesinlikle hukuka aykırı olduğu vurgulandı.

Veri gizliliği konusunda net bir duruş sergileyen KVKK, yalnızca pazarlama amaçlı SMS gönderme yasağını değil, aynı zamanda telefon numarasının üçüncü bir kişi aracılığıyla sisteme eklenmesi gibi süreçleri de inceledi. Söz konusu şirket, yani finansal hizmet sunan kuruluş, açık rıza mekanizmalarını ve veri işleme yöntemlerini büyük ölçüde ihlal ettiği gerekçesiyle 1 milyon liraya yakın idari para cezasına çarptırıldı.
Bu kararla birlikte piyasada veri güvenliği standartları yeniden yükseltiliyor. Şirketlerin, müşteri verilerini toplarken çok daha şeffaf ve açık olması gerekiyor. Yetkili birimler, özellikle üçüncü taraflar aracılığıyla veya sisteme izinsiz eklenerek elde edilen telefon numaraları üzerinden gerçekleştirilen ticari iletişim uygulamalarına son vermiş oluyor.

Günümüzde telefon numarası, T.C. kimlik numarası, ikamet adresi, IP adresi ve IBAN gibi bilgiler kişisel verilerin kritik parçalarıdır. Bu veriler bir bireyin dijital izini oluşturur ve mahremiyet ile güvenlik açısından yüksek riskler barındırır.
Uzmanlar bu konuya dikkat çekerek, hukuka aykırı yollarla toplanan veya işlenen verilerden elde edilen kişisel profillerin pazarlama faaliyetlerinde suiistimal edildiğini belirtiyor. Kişisel veri ihlali sadece finansal bir ceza demek değildir; bireylerin özgürlüğü ve güvenliği açısından ciddi tehditler oluşturabilir. Bu nedenle Hexcore gibi platformlar da bu tür yasal gelişmeleri takip ederek okuyucularını haklarını bilmeye teşvik etme görevini üstlenmektedir.




Topluluk yargısını şekillendirmek için fikrini tek bir sinyalle belirt.
Henüz yorum yapılmamış. İlk yorumu sen yap!
E-posta adresiniz yayımlanmayacaktır. Gerekli alanlar (*) ile işaretlenmiştir.