KVKK’dan Doğrulama Kodu ile Ticari İleti İzni Alınmasına İlişkin İlke Kararı

Kişisel Verileri Koruma Kurulu, SMS doğrulama kodu gönderimi sırasında ticari elektronik ileti izni alınması uygulamasını ilke kararıyla düzenledi. Karar Resmî Gazete’de yayımlandı.

KVKK’dan Doğrulama Kodu ile Ticari İleti İzni Alınmasına İlişkin İlke Kararı
Görsel: PazarlamaX (CC0)
Kişisel Verileri Koruma Kurulu’nun 10 Haziran 2025 tarihli ve 2025/1072 sayılı ilke kararı, 26 Haziran 2025 tarihli Resmî Gazete’de yayımlandı. Karar, ürün ve hizmet sunumu sırasında gönderilen SMS doğrulama kodlarının içine ticari elektronik ileti izni yerleştirilmesi uygulamasını ele alıyor.

Uygulamanın özü şuydu: kullanıcı bir işlemi tamamlamak için doğrulama kodu talep ediyor, gelen mesajın içinde ise aynı zamanda ticari ileti gönderimine onay verdiğine dair bir ifade yer alıyordu. Bu yöntem, rızanın özgür iradeyle ve ayrı biçimde alınması ilkesiyle bağdaşmıyor.

Pazarlama ekipleri açısından pratik sonuç net: izin, hizmetin sunulmasının koşulu haline getirilemez ve başka bir işlemin içine gizlenemez. Ticari ileti onayının ayrı, anlaşılır ve reddedilebilir biçimde alınması gerekiyor.

İzin yönetiminde ikili bir yapı olduğunu hatırlatmakta fayda var. İleti Yönetim Sistemi (İYS) ticari ileti onaylarını yönetir ve Ticaret Bakanlığı denetimindedir; KVKK ise kişisel verinin işlenmesini düzenler ve Kişisel Verileri Koruma Kurumu denetimindedir. Aynı gönderim her iki mevzuatı birden ihlal edebilir ve ayrı ayrı yaptırıma konu olabilir.

Hukuk bürolarının paylaştığı değerlendirmelere göre 2026 yılı için izinsiz ticari ileti gönderiminde kişi başına uygulanabilecek idari para cezası yaklaşık 14.300 TL’ye, toplu gönderimlerde 143.000 TL’ye kadar çıkabiliyor. Ret hakkının işletilmemesi durumunda öngörülen ceza ise 42.900 TL seviyesinde.

E-posta ve SMS listesi büyüten ekiplerin, izin kayıtlarının hangi kanaldan ve hangi metinle alındığını gözden geçirmesi yerinde olur.

Diğer Haberler

← Tüm Haberlere Dön