Marketler, giyim mağazaları, kafeler veya online alışveriş platformları... Müşteri bağlılığını artırmak ticari hayatın vazgeçilmez bir parçasıdır. Ancak KVKK'nın yayımladığı İlke Kararı, şirketlerin bu verileri toplama biçimini kökünden değiştiriyor.
Her ne kadar Kurul, 2026/1491 sayılı kararıyla şirketlere teknik altyapılarını uyumlaştırmaları için 28 Şubat 2027'ye kadar ek süre tanımış olsa da; bu tarihten sonra kurallara uymayan işletmeleri milyonlarca liralık ağır idari yaptırımlar bekliyor. İşletmenizin veri güvenliği standartlarını acilen gözden geçirmeniz gerekmektedir.
KVKK'nın Yeni Kararına Göre Yasaklanan Uygulamalar
Müşteriye "Verilerinizi işleme izni vermezseniz bu indirimden faydalanamazsınız" demek yasa dışıdır. İndirim ve avantaj sunulması, müşterinin verilerini kendi isteği dışında pazarlama havuzuna teslim etme şartına bağlanamaz.
Kasadaki SMS doğrulama kodu, sadece o anki işlemi (kart açılışını) doğrulamak içindir. Bu kodun kasiyere söylenmesi, müşterinin İYS üzerinden kampanya mesajı onayı verdiği anlamına gelmez.
Sadakat kartı oluşturmak için müşterinin sadece adı ve iletişim bilgisi yeterliyken; ondan kan grubu, mesleği veya TC Kimlik Numarası gibi programın amacıyla bağdaşmayan aşırı veriler talep edilemez.
28 Şubat 2027 Sonrası Milyonluk İdari Para Cezaları
Kurul, uyum süresinin bitimi olan 28 Şubat 2027 tarihinden itibaren bu ilke kararına uymayan, CRM altyapısını revize etmeyen ve kasada müşteriyi SMS ile zorlayan işletmelerin "Veri Güvenliğine İlişkin Yükümlülükleri İhlal" kapsamında milyonlarca TL'ye varan ağır idari para cezalarıyla karşılaşacağını net bir şekilde ifade etmiştir.