• Veriyi Koru

Açık Rıza

Açık Rıza Nedir?

Açık rıza, belirli bir konuya ilişkin bilgilendirmeye dayanan ve özgür ifade ile açıklanan rızadır. Başka ifade ile ilgili kişinin verilerinin işlenmesine özgürce, konu hakkında yeterli bilgi sahibi olarak ve sadece o işlemle sınırlı kalmak kaydıyla verdiği onay beyanıdır. Kanuna göre açık rızanın üç unsuru vardır:


A) Belirli bir konuya ilişkin olma: Açık rıza beyanının kapsamı genel nitelikte olmamalı, belirli bir duruma özgülenmiş olmalıdır. Örneğin ; veri sorumlusu tarafından ‘’ tüm ürün ve hizmetlerimizin sunulması için kişisel verilerinizin işlenmesine açık rıza veriyor musunuz?’’ şeklinde rıza alması durumunda, rıza belirli bir konuya ilişkin olmayacağı için geçerli kabul edilmeyecektir.


B) Bilgilendirmeye dayanma: Açık rıza bir irade beyanı olup kişinin özgür bir şekilde rıza gösterebilmesi için neye rıza gösterdiğini bilmesi gerekir. Bu kapsamda, kişiye yapılacak bilgilendirme, mutlaka verinin işlenmesinden önce yapılmalı ve veri işleme ile ilgili bütün konularda açık ve anlaşılır bir biçimde gerçekleştirilmelidir. Elde edilecek kişisel verilerin hangi amaçlarla kullanılacağı açıkça belirtilmeli, kişinin anlamayacağı terimler ya da yazılı bilgilendirme yapıldığında okumakta güçlük çekeceği oranda küçük puntolar kullanılmamalıdır.


C) Özgür iradeyle açıklanmış olma: Bir irade beyanı olan açık rıza beyanının kişinin özgür iradesini etkileyecek hallerden arınmış olması gerekmektedir. Bu doğrultuda, açık rıza beyanını veren ilgili kişinin iradesini bozacak bir durum mevcut olmamalıdır. Örneğin bir hizmetin sunumunun alınacak açık rızaya bağlanması veya hile ile açık rıza alınması.


Kişisel Veri İşleme Faaliyetlerinin Tek Şartı Açık Rıza mıdır?

Kanunun 5. Maddesi uyarınca açık rıza, kanundaki kişisel veri işleme şartlarından biri olmakla birlikte veri işleme faaliyetine hukukilik kazandıran tek unsur değildir. Kanunda veri işleme faaliyeti için açık rıza dışında şartlar öngörülmüştür. Buna göre, aşağıdaki şartlardan birinin varlığı halinde, ilgili kişinin açık rızası aranmaksızın kişisel verilerin işlenmesi mümkündür. A) kanunlarda açıkça öngörülmesi, B) Fiili imkansızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması, C) bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, Ç) veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması, D) ilgili kişinin kendisi tarafından alenileştirilmiş olması, F) ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlemesinin zorunlu olması.


Kanunda Sayılan Unsurları İçermesi İçin Açık Rızanın Nasıl Alınması Gerekmektedir?

Kanunun 3. Maddesinin (a) bendinde yer verilen tanım gereğince açık rızanın; belirli bir konuya ilişkin, bilgilendirmeye dayalı ve özgür iradeyle açıklaması gerekmektedir. Kanunun gerekçesinde de açık rıza, ‘ İlgili kişinin kendisiyle ilgili veri işlenmesine, özgürce, konuyla ilgili yeterli bilgi sahibi olarak, tereddüde yer bırakmayacak açıklıkta ve sadece o işlemle sınırlı olarak verdiği onay beyanı ’ şeklinde ifade edilmiştir. Bu çerçevede belirli bir konu ile sınırlandırılmayan ve ilgili işleme sınırlı olmayan genel nitelikteki rızalar hukuken geçersizdir. Kanunda açık rıza hususunda herhangi bir şekil şartı öngörülmemekle birlikte, açık rızanın yazılı olduğu durumlarda rıza metinleri açık, anlaşılır ve sade şekilde kaleme alınmalıdır. Açık rızanın alındığı ortam veya metin dışındaki başka bir ortama veya metne atıf yapılarak ilgili kişinin açık rızası alınmamalıdır. Açık rıza, ilgili kişinin özgür iradesiyle açıklamada bulunduğunu ortaya koyacak şekilde ilgili kişinin seçimine sunulmalıdır. Bununla birlikte, veri işleme faaliyeti diğer kişisel veri işleme şartlarından en az birine dayanıyorsa bu faaliyet için açık rızaya gidilmemelidir. Eğer faaliyetin gerçekleştirilme amacı kanundaki açık rıza dışındaki diğer kişisel veri işleme şartlarını karşılamıyorsa bu faaliyet özelinde ve o faaliyete sınırlı olarak açık rıza alınmalıdır. Açık rıza dışında diğer hukuka uygunluk sebeplerine dayanılması durumunda açık rıza almak, ilgili kişileri aldatmaya ve yanıltmaya sebep olabilir. Dolayısıyla öncelikli olarak kişisel veri işlenmesinin açık rıza dışındaki şartlarına dayanıp dayanmadığı araştırılmalı, bu şartlardan herhangi biri yoksa açık rıza alınması yoluna gidilmelidir.


Açık Rıza Geri Alınabilir mi? Geri Alınmasının Hukuki Sonuçları Nelerdir?

Açık rıza vermek kişiye sıkı sıkıya bağlı bir hak olduğundan, verilen açık rıza geri alınabilir. Bu bağlamda kişisel verilerin geleceğini belirleme hakkı ilgili kişiye ait olduğundan, kişi dilediği zaman veri sorumlusuna vermiş olduğu açık rızasını geri alabilir. Bununla birlikte geri alma işlemi ileriye yönelik sonuç doğuracağından, açık rızaya dayalı olarak gerçekleşen tüm faaliyetler geri alma beyanının veri sorumlusuna ulaştığı andan itibaren veri sorumlusu tarafından durdurulmalıdır. Bir diğer değişle, geri alma beyanı veri sorumlusuna ulaştığı andan itibaren hüküm doğurur. Ancak saklanmasını gerektiren başka bir hukuki sebep varsa söz konusu kişisel veriler veri sorumlusu tarafından sadece bu amaçla sınırlı olmak üzere saklanabilir.


Açık Rıza, Herhangi Bir Ürün ve/veya Hizmetin Sunumunun ya da Herhangi Bir Ürün ve/veya Hizmetten Yararlandırmanın Ön Şartı Yapılabilir mi?

Açık rızanın özgür irade ile açıklaması gerektiğinden, ilgili kişinin açık rızasının alınması, bir ürün veya hizmetin sunulmasının ya da ürün veya hizmetten yararlandırılmasının ön şartı olarak ileri sürülmemelidir. Örneğin, bir hizmetten yararlanılmasının üyelik şartına bağlandığı yerlerde, üye olmak isteyen ilgili kişinin parmak izinin alınması ve işlenmesinin üyelik sözleşmesinin kurulması için zorunluluk olarak öngörülmesi hukuka aykırı olacaktır. Çünkü bu şekilde alınan açık rıza, özgür irade ile açık rıza verilmesi ilkesine ve ölçülülük ilkesine aykırı olacaktır.


Açık Rıza Kişisel Veri İşleme Faaliyetlerinin Tamamını Kapsayacak Şekilde Alınabilir mi?

Belirli bir konu ile sınırlandırılmayan ve ilgili işlemle sınırlı olmayan genel nitelikteki açık rızalar ‘battaniye rızalar’ olarak kabul edilmekte be hukuken geçersiz sayılmaktadır. Örneğin; ‘her türlü ticari işlem, her türlü bankacılık işlemi ve her türlü veri işleme faaliyeti’ gibi belirli bir konu ve faaliyeti işaret ermeyen rıza beyanları battaniye rıza kapsamında değerlendirilecek durumdadır.


Açık Rızanın Verilmesi Herhangi Bir Şekle Tabi midir?

Kanunda açık rızanın verilmesi konusunda herhangi bir şekil şartı öngörülmemiştir. Önemli olan açık rızanın Kanundaki unsurları taşıması ve ispatlanabilir olmasıdır. Dolayısıyla, açık rıza sözlü, yazılı, elektronik ortam vb. yöntemlerle verilebilir. Açık rızanın alındığı konusundaki ispat yükü veri sorumlusuna aittir.

39 görüntüleme0 yorum

Son Paylaşımlar

Hepsini Gör