Sosyal Medya Müşteri İzni Nasıl Alınmalı? KVKK Süreçleri Nasıl İşler?
Sosyal Medyada Kişisel Veri Toplama ve KVKK
İşletmeler sosyal medya platformları üzerinden müşterileriyle etkileşime geçerken çok sayıda kişisel veri toplamaktadır. Yorum, beğeni, mesaj, form doldurma, yarışma katılımı gibi her etkileşim noktasında kişisel veriler işlenmektedir. KVKK m.5 uyarınca bu verilerin işlenmesi için hukuki bir dayanağın bulunması zorunludur.
Sosyal Medyada Hangi Veriler Kişisel Veri Sayılır?
- Ad, soyad ve profil bilgileri
- E-posta adresi ve telefon numarası
- Konum bilgisi ve IP adresi
- Yorum ve mesaj içerikleri
- Fotoğraf ve video paylaşımları
- Beğeni ve takip verileri
- Reklam hedefleme verileri (ilgi alanları, demografik bilgiler)
Müşteri İzni (Açık Rıza) Nasıl Alınmalı?
KVKK m.3 uyarınca açık rıza; belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızadır. Sosyal medyada müşteri izni alırken şu kurallara uyulmalıdır:
- Rıza metni açık ve anlaşılır olmalıdır
- Hangi verilerin, hangi amaçla toplandığı belirtilmelidir
- Rıza önceden işaretlenmiş kutucukla alınmamalıdır
- Müşteriye rızasını geri çekme hakkı tanınmalıdır
- Rıza kaydı ispat edilebilir şekilde saklanmalıdır
Sosyal Medya Yarışmaları ve Kampanyalarda KVKK
Sosyal medyada düzenlenen çekiliş, yarışma ve kampanyalarda katılımcılardan kişisel veri toplanması durumunda aydınlatma metni sunulmalı ve açık rıza alınmalıdır. Katılım koşullarında KVKK bilgilendirmesi yer almalıdır.
Sosyal Medya Reklamlarında Veri Kullanımı
Facebook, Instagram, Google gibi platformlarda hedefli reklam yaparken müşteri listesi yüklenmesi veya piksel verisi kullanılması KVKK kapsamında veri aktarımı sayılır. Bu durumda:
- Müşterilerden veri aktarımı için açık rıza alınmalıdır
- Yurt dışı veri aktarımı için ek tedbirler uygulanmalıdır
- Veri işleme envanterinde sosyal medya platformları belirtilmelidir
Influencer ve İş Birliklerinde KVKK Yükümlülükleri
Influencer iş birliklerinde toplanan müşteri verileri (yorum, DM, form) için veri sorumlusu kimliği netleştirilmeli ve aydınlatma yükümlülüğü yerine getirilmelidir.
KVKK İhlalinin Cezaları
Sosyal medyada kişisel verilerin hukuka aykırı işlenmesi durumunda KVKK m.18 uyarınca 100.000 TL ile 1.000.000 TL arasında idari para cezası uygulanabilir. Ayrıca TCK m.136 kapsamında kişisel verilerin hukuka aykırı olarak kaydedilmesi veya paylaşılması hapis cezası gerektirebilir.
Sosyal Medya KVKK Uyum Kontrol Listesi
- Tüm sosyal medya hesaplarında aydınlatma metni bağlantısı ekleyin
- Form ve yarışmalarda açık rıza mekanizması kurun
- Müşteri mesajlarını belirli süre sonra silin veya anonimleştirin
- Reklam hedefleme için kullanılan verileri envantere ekleyin
- Sosyal medya platformlarıyla veri aktarım sözleşmesi yapın
- Çalışanları sosyal medya veri güvenliği konusunda eğitin
BumerangData ile Sosyal Medya KVKK Uyumu
BumerangData platformu ile sosyal medya üzerinden toplanan kişisel verilerin rıza yönetimini, aydınlatma metni sunumunu ve veri envanteri kaydını dijital ortamda kolayca yönetebilirsiniz. Tüm izin süreçlerinizi kayıt altına alarak KVKK uyumluluğunuzu sağlayın. 14 gün ücretsiz deneyin.
Bu içerik bilgilendirme amaçlıdır, hukuki danışmanlık yerine geçmez.