KVKK 800.000 TL’lik Çerez Metni Cezası
KVKK Çerez Metni Cezası
Giriş ve İnternet Sitesi Çerezleri
KVKK’nın Mart ayındaki Kararında bir e-ticaret sitesine, sitesindeki çerezlerde hukuka aykırı kişisel veri işlediğinden dolayı 800.000 TL para cezası verildi. KVKK çerez metni bu anlamda çok önemlidir.
Kişisel Verileri Koruma Kanunu madde 10’a göre, bir kişisel veri işleyen kişi/şirket/kurum, maddedeki şartlara göre kişileri aydınlatmalıdır. Bu aydınlatmanın şartları ve içeriği ise yine 10. maddede belirtilmiştir. Yine kişilerden duruma göre “açık rıza” alınması da gerekmektedir. KVKK uyum zorunluluğu hakkındaki diğer yazımızı bağlantıdan okuyabilirsiniz.
İnternet sitelerindeki geçici veriler olan çerezler de, çoğu durumda kişisel veri sayılmaktadır.
Bu sebeple Site ziyaretlerinden çerez verileri alınırken, KVKK’a uygun toplanmalıdır. Bu toplama da ilk olarak çerez metinleri ile gerçekleşecek ve açık rızanın gerektiği durumlarda ise ek olarak açık rıza metni gerekecektir. Aydınlatma metinleri de KVKK’dan ceza almamak için büyük önem arz etmektedir.
İşte bu zorunluluklara uymayan bir e-ticaret sitesi sahibi şirkete KVKK, çok yüksek bir para cezası vermiştir. (800.000 TL) Yazımızda bu e-ticaret şirketinin hangi yükümlülüklere uymadığı ve KVKK’nın neden ceza verdiği üzerine durulacaktır. Siz de çerezler ve diğer KVKK metinlerinden dolayı büyük cezalara çarptırılmamak için sitenizin hukuki uyumuna azami dikkat etmelisiniz.
İlgili Kişinin KVKK Şikayeti
Kuruma şikayet eden kişi, yaptığı şikayette, e-ticaret sitesinin çerezlerinin temel hak ve özgürlüklere aykırı olduğunu, bunun yanında şirketin gerekli aydınlatmayı yapmadığı ve açık rızaları almadığını, ek olarak çerezlerin yurtdışına dahi aktarıldığını belirtmiştir.
Şirkete bilgi talebinde bulunduğunu lakin verilerden sadece çerez verileri hakkında bilgi verildiğini, bunların ise eksik olduğunu, pazarlama çerezleri hakkında da açıkça bilgi verilmediğini belirtmiştir.
Sitedeki çerez metninin yeterli düzeyde olmadığını, çerezlerin gerekenden fazla ve çeşitte alındığını belirterek, gerekenin yapılmasını talep etmiştir.
KVKK Çerez Kararı ve E-Ticaret Şirketinin KVKK İhlalleri
Kişisel Verileri Koruma Kurulu ise, şirketin birçok hukuk ihlali gerçekleştirdiğine karar vermiştir. Kurulun karar verdiği ihlaller kısaca şu şekildedir:
- Zorunlu çerezler için açık rıza gerekmezken, reklam ve pazarlama çerezleri için açık rıza zorunludur. Site sahibi bunu gerçekleştirmemiştir.
- Çerez kabul kutusu Site sahibi tarafından yanlış eklenmiş ve doğru bir şekilde açık rıza alınmamıştır.
- Reklam ve pazarlama çerezlerinde “opt-in” yöntemine göre açık rıza alınması gerekir iken alınmamıştır.
- Çerez verileri yurtdışına açık rıza alınmaksızın aktarılmış ve taahhütname sunulmamıştır.
- Mobil uygulamadaki çerezler güncel değildir.
Bu sebepler ile KVKK 5. madde, 6. madde, 9. madde ve 12. Maddelerine aykırı olması sebebi ile 18. Maddenin 1. fıkra (b) bendi uyarınca e-ticaret şirketine 800.000 TL para cezası vermiştir.
Değerlendirmeler
Çerezler çok yüksek oranda kişisel verilerdir ve bu çerezlerin kapsamı, alınma şekli, ve “çerez politikası ve aydınlatma metinleri” ile aydınlatılması, bunların yanında pazarlama/reklam çerezi işleyenlerin de Kanun’a uygun olarak kesinlikle açık rıza alması gerekmektedir.
Özellikle Yazılım sektöründe bu konuda bilgi azdır ve bu cezanın sektörde Kanun’a uygunluk konusunda özeni artıracağı umulmaktadır.
Zira çerez metni yer alıp bu metni onaylatan sitelerin dahi bir çoğu yanlış/eksik onay almakta olup, bu Sitelerin de hukuka uygun şekilde KVKK metinlerini hazırlaması gerekmektedir.
Mevcut Karar: https://kvkk.gov.tr/Icerik/7275/2022-229
Yazarın “VERBİS Kaydı Zorunluluğu Olan İşletmeler” isimli yazısını okumak için tıklayınız.
Yazarın özgeçmişini okumak için tıklayınız.
Yazar: Av. Ali ERŞİN / Hukuk ve Bilişim Dergisi Genel Koordinatörü
Mail: [email protected]
Instagram: @av.ersinali
Geri bildirim: e ticarette değişiklikler