Sık aldığımız soru: "Sitede zaten genel bir KVKK aydınlatma metnimiz var, footer'dan link verdik — yetmez mi?" Aydınlatma Tebliği'nin cevabı: yetmez. Aydınlatma, kişisel verinin elde edildiği her kanalda ve o işlemeye özgü yapılmalı. Her form farklı veri toplar, farklı amaçla işler, farklı yere aktarır — tek genel metin bu farkları anlatamaz.
Aynı sitede üç farklı hikâye
- İletişim formu: ad, e-posta, mesaj içeriği → talebi yanıtlamak için işlenir; genellikle CRM'e gider.
- Üye kayıt formu: kimlik + şifre + işlem kayıtları → üyelik sözleşmesinin ifası ve 5651 kapsamındaki kayıt yükümlülükleri devreye girer.
- Demo/teklif formu: iş e-postası, şirket bilgisi → satış süreci; çoğu zaman ticari ileti onayıyla birlikte yürür.
Üçünü de "genel metne" bağlarsanız, kayıt formundaki kullanıcı 5651 loglarından, demo formundaki ziyaretçi CRM aktarımından habersiz kalır — Tebliğ'in aradığı "belirli ve açık" bilgilendirme ortadan kalkar.
Pratik çözüm: katmanlı aydınlatma
Her formun hemen altına bir paragraflık kısa aydınlatma (kim, hangi veri, ne amaçla, hukuki sebep) + tam metne link. Kurul'un da benimsediği bu "katmanlı" yaklaşım hem hukuki gerekliliği hem kullanıcı deneyimini çözer; kimse formun dibinde beş sayfa metin okumak zorunda kalmaz.
Kendi ürünümüzde de böyle yapıyoruz: tarayıcı bir sayfada form tespit ettiğinde o temas noktasına özgü metni önerir — iletişim sayfasına iletişim formu aydınlatması, kayıt sayfasına üye kayıt aydınlatması. "Genel metne link var" durumunu eksik sayarız.