Editöryal

KVKK ve E-Ticaret Platformları

Editör Ekibi 04.02.2026
Günümüz dijital dünyasında bireylerin kişisel verileri, neredeyse her çevrim içi işlemde işlenen bir unsur haline gelmiştir. Özellikle e-ticaret platformları, kullanıcıların kimlik bilgileri, iletişim verileri, ödeme detayları ve alışveriş alışkanlıkları gibi çok çeşitli kişisel verileri toplamaktadır. Bu veriler, kimi zaman kullanıcı deneyimini geliştirmek amacıyla işlenmekte, kimi zaman da ticari stratejilerin merkezine yerleştirilmektedir. Ancak kişisel verilerin işlenmesinde en temel kural, ilgili kişilerin bu süreç hakkında şeffaf biçimde bilgilendirilmesi ve iradelerine saygı gösterilmesidir. İşte bu noktada Kişisel Verilerin Korunması Kanunu (KVKK) devreye girmekte ve hem veri sorumlularını hem de vatandaşları ilgilendiren ciddi sorumluluklar doğurmaktadır. Kişisel verilerin işlenmesi süreçlerinde en kritik kavramlardan biri olan "açık rıza", ne yazık ki birçok platform tarafından yalnızca bir formalite olarak görülmektedir. Kullanıcıya sunulan "KVKK metnini okudum, kabul ediyorum" kutucuğu, çoğunlukla zorunlu alan olarak işaretlenir ve kullanıcıyı metni okumadan onaylamaya teşvik eder. Oysa açık rıza, bilgilendirmeye dayalı olmalı, özgür iradeyle verilmiş bulunmalı ve belirli bir konuya ilişkin olmalıdır. Dolayısıyla, yalnızca kutucuğu işaretlemek suretiyle alınan onay, KVKK kapsamında geçerli bir rıza olarak değerlendirilmemelidir. Bu tür rızaların hukuken geçerli olabilmesi için kişilerin hangi verisinin ne amaçla işleneceği, ne kadar süre saklanacağı, kimlerle paylaşılacağı ve ne zaman imha edileceği gibi bilgilerin açıkça sunulmuş olması gereklidir. Bir başka önemli kavram olan "meşru menfaat" gerekçesi ise, veri sorumlularının kişisel verileri açık rıza almadan işlemesini mümkün kılabilmektedir. Ancak bu durum, sıkça suistimal edilen bir alan olarak karşımıza çıkmaktadır. Zira, kullanıcı memnuniyetini artırma gibi masum görünen amaçlar altında, kişisel verilerin reklam faaliyetleri ya da davranışsal analizler için kullanılması söz konusu olabilmektedir. Meşru menfaatin, ilgili kişinin temel hak ve özgürlüklerini ihlal etmeyecek şekilde değerlendirilmesi zorunludur. Özellikle pazarlama faaliyetleri, kullanıcı profili oluşturma ve hedefli reklamcılık gibi işlemler için açık rıza alınmadan verilerin işlenmesi, KVKK'nın temel ilkeleri ile çelişmektedir. E-ticaret platformlarının kişisel veri işleme politikalarında dikkat çeken bir başka husus da çerez (cookie) kullanımıdır. İnternette gezindiğimiz her an, tarayıcımıza yüklenen bu küçük veri dosyaları sayesinde, kullanıcıların alışkanlıkları, ziyaret süreleri, tıklama geçmişleri ve tercihleri gibi bilgiler toplanmaktadır. Zorunlu çerezler, oturum yönetimi gibi temel işlevler için gereklidir ancak performans, analiz veya reklam çerezleri için kullanıcının açık rızası alınmalıdır. Kapanış olarak e-ticaret platformları kişisel verilerin işlenmesi konusunda yasal yükümlülüklerinin farkında olmalı ve bu yükümlülükleri yalnızca metinlere yazmakla sınırlı kalmamalıdır. Kullanıcının gerçekten bilinçli karar verebileceği bir sistem kurulmalı, bilgilendirme metinleri sade, açık ve kolay erişilebilir olmalıdır.

Yayınlandı Editöryal

İlgili Yazılar