İçeriğe geç
Defter
güncel·7 dk okuma

KVKK Anlık Bildirim Kararı 2026: Parçalı Açık Rıza ve Uygulama Nasıl Uyumlu Olur

KVKK Haziran 2026 duyurusuyla mobil uygulama anlık bildirimlerinde parçalı açık rıza zorunlu oldu. Neyi değiştirmeniz gerek, teknik uygulama detayı ve örnekler.

Giriş: 8 Haziran 2026'da Kişisel Verileri Koruma Kurumu, mobil uygulamalar üzerinden gönderilen anlık bildirimlere ilişkin önemli bir kamuoyu duyurusu yayınladı. Kısaca: "Tek onay ile birden fazla amaca rıza alma" dönemi bitti. Bu, birçok Türk uygulamasının uygulama içinde acil değişiklik yapmasını gerektiren bir karar.

Ne Değişti?

Şu senaryo çok yaygındı: Kullanıcı uygulamaya ilk giriş yapıyor, "Bildirim izni verir misiniz?" dialogu geliyor. Kullanıcı "Evet" derse hem sipariş takibi bildirimleri, hem kampanya duyuruları, hem yeni özellik reklamları hep bir arada onaylanmış oluyordu. KVKK bu yapıyı incelediği bir şikayet sonrasında değerlendirmesini yayınladı. Karara göre: Farklı amaçlar için tek bir onay almak, KVKK'nın "belirlilik" ve "özgür irade" ilkelerine aykırıdır. Kullanıcı, sipariş durumunu takip etmek istiyor diye kampanya bildirimlerini kabul etmek zorunda bırakılamaz. Bu kavram literatürde "parçalı açık rıza" (granular consent) olarak geçer. Her farklı amaç için ayrı ve bağımsız bir seçim hakkı sunulmak zorunda.

Kimi Etkiliyor?

Türkiye'de yayında olan, kullanıcıdan bildirim izni alan, birden fazla türde bildirim gönderen tüm mobil uygulamalar. Örnek kategoriler: e-ticaret (sipariş takibi + kampanya), yemek uygulamaları (sipariş + kampanya + kurye), bankacılık (işlem + güvenlik + pazarlama), ulaşım (rezervasyon + kampanya + güncelleme), sosyal medya, haber uygulamaları. Neredeyse istisnasız her uygulama etkileniyor.

Ne Yapılmalı?

Bildirim amaçlarınızı listeleyin. Uygulamanız gerçekten kaç farklı amaç için bildirim gönderiyor? Yaygın kategoriler: operasyonel (sipariş durumu, teslimat, güvenlik uyarısı), sosyal (beğeni, yorum, mesaj), pazarlama (kampanya, indirim), içerik (yeni özellik, öneri).

Her kategoriyi ayrı bir onay seçeneği yapın. Kullanıcı isterse bazılarını açık, bazılarını kapalı bırakabilmeli.

Onay ekranını yeniden tasarlayın. Yanlış (eski model): "Bildirim göndermemize izin veriyor musunuz? Kabul et / Reddet". Doğru (yeni model): "Aşağıdaki bildirim türleri için ayrı ayrı tercih belirleyebilirsiniz: Sipariş ve teslimat bildirimleri / Kampanya ve indirim duyuruları / Yeni ürün ve özellik bilgileri / Güvenlik uyarıları".

Ayarlar sayfasında da her zaman değiştirilebilir olsun. Kullanıcı sonradan tercihini değiştirebilmeli.

Kabul kaydını saklayın. Kullanıcının hangi tarihte, hangi tercihi verdiğini backend'de saklamak KVKK denetimlerinde ispat için gerekli.

Teknik Uygulama Detayı

Backend tarafında her kullanıcının bildirim tercihi ayrı ayrı saklanmalı. Örnek veri şeması: user_id, operational (true/false), marketing (true/false), content (true/false), security (true/false), updated_at, consent_version. Bildirim gönderme sırasında, her mesajın kategorisi kontrol edilmeli: bildirim "kampanya" kategorisinde ise marketing true olan kullanıcılara git, "sipariş" kategorisinde ise operational true olan kullanıcılara git. Frontend tarafında onay ekranı için modal component. Her bildirim tipi ayrı switch. State backend'e senkron. Ayarlar ekranında da aynı component tekrar kullanılabilir. Sistem bildirim izni ile karışıklık: iOS ve Android'in sistem seviyesinde bildirim izni ayrıdır. Önce sistem izni alınır, sonra sizin uygulama içi parçalı tercih listesi kullanıcıya gösterilir. İkisi ayrı katmandır.

Cezai Riskler

KVKK ihlal cezaları 2026'da yeniden hesaplandı; şirket ölçeğine göre değişse de kasıtlı ihlallerde ciddi rakamlar (milyon TL seviyesinde) telaffuz ediliyor. Ancak sadece ceza değil, itibar riski de önemli — KVKK ihlal ilan ettiği şirketleri açıkça duyuruyor.

Aydınlatma ve Açık Rıza Metinleri de Ayrıştırılmalı

25 Mart 2026'da KVKK ayrı bir karar daha yayınladı: Aydınlatma metni ve açık rıza metni birbirinden ayrı belge olmalı. Tek bir "Kullanım Şartları ve Gizlilik Politikası kabul ediyorum" checkbox'ı ile geçilemez. Yani uygulamanızda aydınlatma metni kullanıcıya bilgi verir, onay gerekmez. Açık rıza bilgi verildikten sonra alınır, ayrı bir kabul adımı. Bu iki metin ayrı sayfalarda ve ayrı akışlarda sunulmalı.

Kontrol Listesi — Uygulamanız uyumlu mu?

  • Bildirim tiplerini kategorilere ayırdım
  • İlk açılışta ayrı ayrı onay soruyorum
  • Ayarlar ekranında tercihler değiştirilebilir
  • Backend'de her kullanıcı için tercihler ayrı saklanıyor
  • Bildirim gönderme mantığı tercihleri kontrol ediyor
  • Aydınlatma metni ve açık rıza metnini ayrıştırdım
  • Kullanıcının onay tarihini ve versiyonunu kaydediyorum
  • Onay iptal edilebiliyor ve iptal talebi işleniyor

Sonuç

KVKK'nın parçalı açık rıza kararı, tek bir teknik güncellemeden daha fazlası — uygulama tasarımı, backend mimarisi ve hukuki dokümanları birlikte etkiliyor. Ama yapılınca hem yasal risk azalır, hem kullanıcı güveni artar.

CU Studio olarak KVKK uyum denetimi yapıyoruz — bildirim, aydınlatma, rıza metni ve teknik altyapı için. Detay: hello@custudio.com.tr

#güncel#kvkk#mobil
CU Studio

Bir projeniz mi var? Konuşalım.

Tasarımdan yayına uçtan uca çözüm üreten bağımsız bir yazılım stüdyosuyuz. Fikrinizi anlatın, bir iş günü içinde dönelim.

Aklınızda bir proje mi var?

5 dakikalık formu doldurun — bir iş günü içinde size döneriz.

Deneyimini iyileştirmek ve trafiği ölçmek için çerez kullanıyoruz.