Türkiye’de faaliyet gösteren birçok web sitesi, KVKK’ya uyumlu olduğunu düşünse de gerçekte durum oldukça farklıdır. Çoğu site, yalnızca bir çerez banner’ı ekleyerek yasal yükümlülüklerini yerine getirdiğini sanır. Ancak bu yaklaşım, hem teknik hem de hukuki açıdan yetersizdir. Gerçek uyum, yalnızca görünürde değil, sistemin arka planında da doğru çalışmasını gerektirir. Bu noktada Bildirt gibi çözümler, işletmelere gerçek anlamda uyum sağlayan altyapılar sunar.

En Büyük Hata: Sadece Banner Eklemek

Web sitelerinin yaptığı en yaygın hata, çerez yönetimini yalnızca bir bilgilendirme metni olarak görmektir. “Bu site çerez kullanır” şeklinde bir uyarı göstermek, KVKK açısından yeterli değildir.

KVKK’ya göre kullanıcıdan açık rıza alınmalı ve bu rıza doğrultusunda veri işlenmelidir. Yani kullanıcı seçim yapmadan hiçbir çerezin çalışmaması gerekir.

AK Parti Denizli İl Başkanı Muhammet Subaşıoğlu, Biz Yaptık, Siz de Yapın
AK Parti Denizli İl Başkanı Muhammet Subaşıoğlu, Biz Yaptık, Siz de Yapın
İçeriği Görüntüle

Bu nedenle profesyonel bir çerez yönetimi sistemi olmadan gerçek uyum sağlamak mümkün değildir.

Açık Rıza Yanlış Anlaşılıyor

Birçok site, kullanıcı siteye girdiği anda çerezleri çalıştırmaya başlar. Daha sonra banner göstererek durumu “meşrulaştırmaya” çalışır. Ancak bu, KVKK açısından geçerli bir açık rıza değildir.

Açık rıza; önceden, özgür iradeyle ve bilgilendirilmiş şekilde verilmelidir. Kullanıcı “kabul etmeden” veri işlenmesi, ihlal anlamına gelir.

Bu sürecin neden bu kadar kritik olduğunu anlamak için çerez yönetimi konusuna yasal perspektiften bakmak gerekir.

Teknik Uygulama Eksikliği

Sorunun bir diğer boyutu ise teknik taraftadır. Birçok site, banner eklese bile arka planda çalışan scriptleri kontrol etmez.

Analytics, reklam ve üçüncü parti araçlar, kullanıcı izin vermese bile çalışmaya devam eder. Bu da sistemi yasal olarak geçersiz hale getirir.

Gerçek bir çözüm, tüm scriptleri kullanıcı tercihine göre yönetmelidir.

Denetimlerde Ortaya Çıkan Gerçek

Son yıllarda KVKK kapsamında yapılan denetimlerde en çok karşılaşılan sorunlardan biri, çerez yönetiminin yanlış uygulanmasıdır.

Görünürde uyumlu gibi görünen birçok site, teknik olarak incelendiğinde ciddi eksikler barındırmaktadır.