Açık rıza, hem özel nitelikli kişisel veriler hem de özel nitelikli olmayan kişisel veriler açısından hukuka uyum sebeplerinden biridir.
Kanun’un Tanımlar başlıklı 3’üncü maddesinin birinci fıkrasının (a) bendinde açık rıza; belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür irade ile açıklanan rıza olarak tanımlanmıştır. Kanun’da yer verilen bu tanım çerçevesinde veri sorumluları tarafından ilgili kişilerden alınacak açık rıza beyanlarında, opt-out yani bireyin önceden onayını almaksızın kişisel verilerinin işlenmesine otomatik onay verdikleri kabul edilerek kişilere bu onayı sonradan kaldırmaları yönünde imkân veren bir sistemin değil; opt-in yani bireyin bilinçli eylemi ile kişisel verilerinin işlenmesine önceden onay vereceği bir sistemin kullanılması gerekmektedir.
Hukuka uygun açık rıza almanın temel ilkeleri,
- Belirli bir konuya ilişkin olma,
- Bilgilendirmeye dayanma,
- Özgür iradedir.
Açık rıza kişiye sıkı sıkıya bağlı bir hak olduğundan verilen rıza geri alınabilir olmalıdır. Kullanıcı açık rıza vererek veya vermeyerek veri sorumlusu ile ilişkisini de belirlemiş olur. Veri sorumlusu kullanıcı rızasını geri aldıktan sonra hemen eyleme geçmek zorundadır. Bu yüzden de sadece internet sitesine girmiş olmak verilerin işlenmesi için uygun bir zemin hazırlamaz.
Rızanın çok sık alınması “rıza yorgunluğuna” yol açabileceği ve kişilerin özgür iradesini zedeleyebileceği için sitelerdeki açık rızaların kullanıcının her girişinde değil periyodik olarak hatırlatılması uygun görülmüştür.
Kullanılacak verinin kullanım amacı ve kullanılan verinin ne kadar süre saklanacağı kullanıcıya açıkça belirtilmelidir. Açık rıza, kişinin sözleşme kurması veya ifa edeceği şeyin ön koşulu olarak dayatılmamalıdır. Bu şekilde bir uygulama rızanın hukuka uygunluğunu bozar ve verilen açık rıza geçersiz olur.
Geçtiğimiz aylarda yayınlanan KVKK Çerez Rehber Taslağının uygulama örneklerinde çerez rıza platformlarında açıkça “kabul et” “reddet” ve “düzenle” butonlarının olmasının iyi örnek teşkil ettiği öngörülmüştür. Bu sebeple rıza yönetim platformunun kullanıcı girişinden sonra ise sayfalarda pop-up veya banner olarak rızanın; her an geri alınacak şekilde bulunması da önem arz etmektedir.
Efilli, kişisel verilerinizi korumak açısından oldukça önemli. Rıza yönetim platformumuzla ziyaret ettiğiniz web sitelerinde kendi tercihinize göre hangi çerezlere izin vereceğinize; açık rıza verdiğiniz çerezlerin izinlerini hukuka uygun olarak geri alabilirsiniz.