İnvekor Bilgi Teknolojileri, kamu ve özel sektöre TS 13638 kapsamında sızma testleri yapan ekibine Penetration Tester arıyor.
Aydınlatma metni, veri sorumlusunun kişisel verileri toplamadan önce ilgili kişiye hangi verileri, neden, nasıl işleyeceğini ve haklarını bildirdiği yasal metindir. KVKK madde 10 ve 11 uyarınca zorunludur.
Eksiksiz bir metin veri sorumlusu kimliği, işleme amacı, aktarım bilgisi ve ilgili kişi hakları gibi unsurları açık ve anlaşılır dilde içermelidir. Yasal yaptırımlar yüksek olduğundan profesyonel desteğe önem veririz.
Veri sorumlusu—şirketiniz, kurumunuz—hangi bilgileri neden topladığını, ne kadar süre saklayacağını ve ilgili kişinin hangi haklara sahip olduğunu açık dille anlatmak zorundadır. Metni sunmadan veri işlemek veya eksik bilgi vermek, Kişisel Verileri Koruma Kurulu tarafından idari para cezasına ve veri işleme yasağına yol açabilir.
Deneyimlerimizde birçok kurum, genel bir şablon kopyalayıp kendi süreçlerine uyarlamadan yayımlamaktadır. Oysa her veri işleme faaliyeti için özelleştirilmiş, güncel ve şeffaf bir metin hazırlamak, hem yasal sorumluluğu yerine getirmek hem de kullanıcı güvenini artırmak açısından kritiktir. KVKK Uyum Danışmanlığı hizmetimiz bu noktada kurumlara süreç haritası çıkarır ve metin şablonlarını iş süreçlerine göre özelleştirir.
KVKK madde 10, aydınlatma metninde yer alması gereken bilgileri tek tek sıralar. Aşağıdaki tablo, zorunlu bileşenleri özetler:
| Zorunlu Unsur | Açıklama |
|---|---|
| Veri sorumlusu kimliği | Şirket ünvanı, ticaret sicil numarası, iletişim adresi |
| İşleme amacı | Her veri kategorisi için belirli, meşru ve açık amaç (ör. sözleşme ifası, fatura kesimi) |
| Kimlere aktarılabileceği | Yurt içi/yurt dışı üçüncü taraflar, grup şirketleri, kamu kurumları |
| Toplama yöntemi ve hukuki sebebi | Web formu, e-posta, telefon; kanunda sayılan altı hukuki sebepten hangisi kullanılıyor |
| İlgili kişinin hakları | KVKK madde 11 hakları: öğrenme, düzeltme, silme, itiraz vb. |
Sahada sıkça gördüğümüz eksiklik, aktarım bilgilerinin genel bırakılmasıdır. "İş ortaklarımıza aktarılabilir" ifadesi yerine, kategorik olarak hangi taraflara (muhasebe firması, hosting sağlayıcı, pazarlama ajansı) aktarıldığını belirtmek şeffaflığı artırır.
Ek olarak saklama süresi ve veri güvenliği tedbirleri hakkında genel bilgi vermek, kullanıcı güvenini pekiştirir. Özellikle Dijital Güvenlik & Uyum Danışmanlığı kapsamında alınan teknik önlemleri (şifreleme, erişim kontrolü) metinde vurgulamak, kurumsal itibarı olumlu etkiler.
Örnek bir senaryoda, e-ticaret sitesi işleten bir şirket müşteri adı-soyadı, adres, telefon ve e-posta toplar. Metin, bu verilerin sözleşmenin kurulması ve ifası hukuki sebebine dayandığını; kargo firmasına adres, banka ve ödeme kuruluşlarına fatura bilgilerinin aktarıldığını açıkça belirtmelidir. Güncelleme periyodu olarak yılda en az bir kez, iş süreçleri değiştiğinde ise derhal revizyon yapılması önerilir.
Aydınlatma metni bilgilendirme amaçlıdır ve veri işlemenin başladığı her durumda zorunludur. Açık rıza metni ise, işlemenin yalnızca açık rıza hukuki sebebine dayandığı durumlarda alınır ve onay kutucuğu gerektirir.
Birçok kurum bu iki metni karıştırır ve aydınlatma metnini onay kutucuğuna bağlar. Oysa KVKK madde 5'teki altı hukuki sebepten biri varsa açık rıza almak zorunlu değildir; yine de ilgili kişiyi aydınlatmanız gerekir. Örneğin personel özlük dosyası, iş sözleşmesinin ifası sebebiyle işlenir; burada açık rıza gereksizdir ancak çalışanı bilgilendirmeniz şarttır.
Deneyimlerimizde, pazarlama e-postası gönderimi gibi ticari elektronik ileti gerektiren faaliyetlerde hem aydınlatma hem de ayrı bir açık rıza metni sunulmalıdır. E-posta Güvenliği & Anti-Spam çözümlerimiz, bu rızaların kaydını log bazında tutarak denetim hazırlığınızı kolaylaştırır.
Metin, veri toplandığı her temas noktasında—web sitesi, mobil uygulama, fiziksel form, çağrı merkezi—ilgili kişiye veri işlenmeden önce sunulmalıdır. Web formlarında genellikle form üstüne veya yanına yerleştirilen "Kişisel Verilerin Korunması" linkiyle popup açılır; mobil uygulamalarda kayıt ekranında tam metin gösterilir veya okunabilir şekilde linklendirilir.
Fiziksel formlarda (iş başvuru formu, üyelik formu) metnin tam halini formun arkasına basmak veya QR kod ile online sürüme yönlendirmek yaygın yöntemlerdir. Çağrı merkezlerinde ise arama öncesi sesli bilgilendirme yapılabilir ve arama kaydı ile birlikte metnin SMS veya e-posta ile iletilmesi önerilir.
Metni yalnızca gizlilik politikası sayfasına gömmek yeterli değildir. İlgili kişi, veri girişi yaparken metne kolayca ulaşabilmeli ve okuma fırsatı bulmalıdır. Küçük punto veya karmaşık dil, aydınlatma yükümlülüğünü yerine getirmiş sayılmaz.
İş süreçleri, veri aktarımları ve yasal çerçeve değiştikçe aydınlatma metniniz de güncel tutulmalıdır. Yeni bir CRM sistemine geçiş, üçüncü taraf analitik aracı eklenmesi veya grup şirketi birleşmesi gibi değişiklikler, metin revizyonu gerektirir. Güncel olmayan metin, Kurul denetimlerinde en sık tespit edilen eksikliklerden biridir.
Sahada gördüğümüz kadarıyla, uyum sürecini yıllık döngü halinde yöneten kurumlar daha az risk taşır. KVKK Uyum Danışmanlığı kapsamında sunduğumuz uyum takvimi, metin güncellemelerini, çalışan eğitimlerini ve envanter kontrollerini periyodik hâle getirir. Ayrıca ISO 27001 gibi yönetim sistemleri ile entegre çalışmak, dokümantasyon disiplinini güçlendirir.
Versiyonlama da önemlidir: her güncelleme tarihini metin sonuna ekleyerek, geçmiş sürümlerin arşivini tutun. Böylece eski veri işlemelerinde hangi metnin geçerli olduğunu ispat edebilirsiniz.
Hukuki terminoloji zorunlu olsa da, mümkün olduğunca sade Türkçe kullanın. Paragrafları kısa tutun, madde işaretleriyle görsel hiyerarşi oluşturun. Kullanıcı deneyimi odaklı tasarım için UI/UX Tasarım & Prototipleme hizmetimizden destek alabilirsiniz.
Son olarak, aydınlatma metnini yalnızca yasal zorunluluk değil, kurumsal şeffaflık ve güven inşasının bir parçası olarak görün. İyi yazılmış, erişilebilir ve güncel bir metin, kullanıcılarınıza verdiğiniz değeri somutlaştırır.
Evet. KVKK madde 10 uyarınca, kişisel veri işleyen her veri sorumlusu ilgili kişiyi veri işleme başlamadan önce aydınlatmak zorundadır.
Kişisel veriler toplanmadan hemen önce—web formunda giriş anında, fiziksel formda imza öncesinde veya çağrı merkezinde görüşme başında—sunulmalıdır.
Hayır. Aydınlatma metni bilgilendirme amaçlıdır ve her durumda zorunludur; açık rıza ise yalnızca belirli hukuki sebep gerektiren durumlarda onay kutucuğuyla alınır.
Kişisel Verileri Koruma Kurumu web sitesinde örnek şablonlar mevcuttur, ancak her kurumun kendi iş süreçlerine göre özelleştirmesi gerekir.
Yılda en az bir kez kontrol edilmeli, iş süreçlerinde veya veri aktarımlarında değişiklik olduğunda derhal revize edilmelidir.
Aydınlatma metni nasıl hazırlanır sorusunun yanıtı, kurumunuzun veri işleme süreçlerini eksiksiz analiz etmek ve yasal gereklilikleri sade dille ilgili kişiye sunmaktan geçer. Zorunlu unsurları içermeyen, güncel tutulmayan veya erişilebilir olmayan metinler, hem yasal risk hem de itibar kaybı doğurur. Deneyimlerimizde en başarılı uyum süreçleri, aydınlatma metnini yıllık döngüye dahil eden ve sürekli güncelleyen kurumlarda gerçekleşir. Kendi metninizi hazırlarken bu kılavuzdaki adımları izleyin ve gerektiğinde profesyonel destek alın. İletişim sayfamızdan KVKK uyum sürecinizi birlikte planlayabiliriz.
Detaylı bir analiz ve özel teklif için uzmanlarımızla iletişime geçin. 24 saat içinde size dönüş yapalım.
Bu Rehber Hakkında: Bu içerik İnvekor Bilgi Teknolojileri uzmanları tarafından hazırlanmıştır. Ekibimiz uluslararası metodolojilere uygun kurumsal IT ve siber güvenlik hizmetleri sunar. İçerik en son 30 Temmuz 2026 tarihinde güncellenmiştir.