
Ticari Uyuşmazlıklarda Arabuluculuk Süreci
23 Nisan 2025
Ticari Sır ve Gizlilik Sözleşmelerinin Önemi
23 Nisan 20251. Elektronik Ticaretin Yükselişi ve Kişisel Verinin Önemi
Elektronik ticaret, dijitalleşmenin hız kazanmasıyla birlikte klasik ticaretin çok ötesine geçmiş, kullanıcı verisinin ticari faaliyetlerdeki merkezi rolünü daha da ön plana çıkarmıştır. Artık bir e-ticaret sitesi yalnızca ürün sunmakla kalmamakta; aynı zamanda kullanıcı davranışlarını analiz eden, kişiselleştirilmiş reklam gösteren, alışveriş alışkanlıklarını takip eden veri merkezlerine dönüşmektedir. Bu durum, ticari faaliyetlerin veri temelli olarak kurgulanmasını sağlamış; ancak aynı zamanda kişisel verilerin kötüye kullanılmasına karşı ciddi hukuki koruma ihtiyacını da doğurmuştur.
2. 6698 Sayılı KVKK ve E-Ticaret Bağlantısı
6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), Türkiye’de kişisel verilerin işlenmesine ilişkin temel yasal çerçeveyi oluşturmaktadır. KVKK’nın amacı, kişisel verilerin işlenme süreçlerinde bireylerin temel hak ve özgürlüklerini korumaktır. E-ticaret alanında faaliyet gösteren şirketler, müşterilerinin isim-soyisim, T.C. kimlik numarası, iletişim bilgileri, adresi, ödeme tercihleri gibi birçok kişisel veriyi işler. Dolayısıyla her e-ticaret işletmesi, KVKK kapsamında veri sorumlusu olarak kabul edilir ve bu sıfatın getirdiği tüm hukuki yükümlülükleri yerine getirmekle mükelleftir.
3. Aydınlatma Yükümlülüğü ve Şeffaflık İlkesi
KVKK’nın 10. maddesi uyarınca, kişisel verileri toplayan veri sorumluları, bu verilerin hangi amaçlarla işleneceğini, ne kadar süreyle saklanacağını ve kimlerle paylaşılacağını açık bir biçimde kullanıcıya bildirmekle yükümlüdür. E-ticaret sitelerinde bu yükümlülük genellikle “Aydınlatma Metni” veya “Gizlilik Politikası” başlığı altında sunulur. Ancak uygulamada birçok işletme, bu metinleri sadece formalite gereği hazırlamakta ve içeriği kullanıcının anlaması güç olacak şekilde karmaşık sunmaktadır. Oysa yasal uyumluluğun sağlanabilmesi için bu bilgilendirmelerin sade, açık ve anlaşılabilir olması zorunludur.
4. Açık Rıza Alınması ve Elektronik Onay Mekanizmaları
Kişisel verilerin işlenmesinde açık rıza, KVKK’nın en temel ilkelerinden biridir. E-ticaret siteleri, kullanıcıların verilerini reklam, pazarlama, kampanya bildirimi gibi amaçlarla kullanmak istiyorsa mutlaka açık rıza almalıdır. Bu rıza, zımni değil; açık ve belirli olmalı, özgür irade ile verilmelidir. “Devam ederek sözleşmeyi kabul ettim” gibi genel ifadeler bu kapsamda geçersiz sayılır. Bunun yerine, çerez tercih ekranları, kutucuk işaretlemeleri ve ayrıntılı bilgilendirme metinleriyle rıza alınmalıdır. Aksi hâlde, veri işlemenin hukuki dayanağı ortadan kalkar ve ciddi yaptırımlar doğar.
5. Kişisel Verilerin Sınıflandırılması ve Kapsamı
E-ticaret platformları üzerinden toplanan kişisel veriler, yalnızca temel kimlik bilgileriyle sınırlı değildir. Sipariş geçmişi, ürün tercihi, ödeme biçimi, IP adresi, oturum süresi, cihaz türü gibi veriler de dolaylı yoldan kişiyi tanımlayabildiği için KVKK kapsamında değerlendirilir. Ayrıca bazı veriler, “özel nitelikli kişisel veri” sayılarak daha sıkı koruma altında tutulur. Bu sınıflandırmanın doğru yapılması, hem veri envanterinin düzenli tutulmasını hem de olası bir veri ihlalinde yükümlülüklerin net belirlenmesini sağlar.
6. Veri İşleme Süreçlerinin Belirlenmesi ve Sınırlanması
KVKK uyarınca her kişisel veri işlemi meşru bir amaca dayanmalı, veri sadece bu amaçla işlenmeli ve işleme süresi sona erdiğinde silinmelidir. Bu bağlamda e-ticaret siteleri, “Veri Saklama ve İmha Politikası” oluşturmakla yükümlüdür. Örneğin bir müşteri üyeliğini sonlandırdığında, ilgili veriler derhal silinmeli veya anonimleştirilmelidir. Bu süreçlerde ölçülülük ilkesi gereği, gerekli olmayan verilerin toplanmaması da gerekir. Kapsamı belirsiz, süresiz veya otomatik olarak işlenen veriler, KVKK’ya aykırı uygulamalardır.
7. Üçüncü Taraflarla Veri Paylaşımı ve Onay Zorunluluğu
Birçok e-ticaret işletmesi, reklam ajansları, kargo firmaları, çağrı merkezleri ve analiz yazılımları gibi üçüncü taraflarla veri paylaşımı yapar. Ancak bu paylaşımın hukuka uygun olması için kullanıcıdan açık rıza alınması ve işbirliği yapılan tarafların da KVKK uyumlu olması şarttır. Özellikle yurt dışına veri aktarımı yapılacaksa, KVKK’nın 9. maddesi uyarınca ya kullanıcının özel onayı alınmalı ya da aktarım yapılacak ülkenin veri güvenliği seviyesi yeterli bulunmalıdır. Bu konularda eksiklik yaşayan işletmeler, çok ağır idari para cezalarıyla karşı karşıya kalabilir.
8. İhlal Bildirim Yükümlülüğü ve Kurumsal Sorumluluk
Veri sorumlusu olan e-ticaret işletmesi, olası bir veri ihlali durumunda bu durumu 72 saat içinde Kişisel Verileri Koruma Kurulu’na ve etkilenen kullanıcılara bildirmekle yükümlüdür. Bu tür bildirimlerin geciktirilmesi, yalnızca para cezası değil, aynı zamanda kamuoyu nezdinde itibar kaybı anlamına gelir. İhlallerin önlenmesi için güvenlik duvarları, erişim logları, şifreleme ve kullanıcı davranış analizi gibi sistemler aktif olarak kullanılmalı, tüm personel KVKK konusunda düzenli olarak eğitilmelidir.
9. Çerez Politikaları ve Dijital İzleme Faaliyetleri
E-ticaret sitelerinde kullanıcı davranışlarını izlemek için kullanılan çerezler (cookies), kullanıcı izni gerektiren veri işleme faaliyetlerindendir. Kullanıcıların siteye giriş yaparken karşılaştıkları çerez bildirimi, yalnızca bilgilendirme amaçlı değil; aynı zamanda onay alınması gereken bir prosedürdür. Bu kapsamda hazırlanacak “Çerez Politikası”, hangi tür çerezlerin ne amaçla kullanıldığını ve kullanıcının çerez tercihlerini nasıl değiştirebileceğini açıkça belirtmelidir. “Zorunlu çerezler”, “analitik çerezler”, “reklam çerezleri” gibi kategoriler arasında ayrım yapılması ve sadece gerekli çerezlerin varsayılan olarak açık olması esastır.
10. Veri Sorumlusu Kayıt Yükümlülüğü (VERBİS)
Veri sorumlusu sıfatı taşıyan e-ticaret firmalarının, Veri Sorumluları Sicil Bilgi Sistemi (VERBİS)’e kayıt yaptırması zorunludur. Yıllık çalışan sayısı veya bilanço tutarı belirli bir seviyeyi aşan işletmeler bu kapsamda değerlendirilir. VERBİS’e kayıtla birlikte işletme, işlediği veri türlerini, saklama sürelerini, aktarım yollarını ve güvenlik önlemlerini açık bir şekilde beyan etmek zorundadır. VERBİS kaydı olmayan bir işletme, KVKK ihlali nedeniyle ciddi yaptırımlarla karşılaşabilir. Bu sistem, veri güvenliğini şeffaflaştırmayı ve denetimi kolaylaştırmayı amaçlar.
11. Sonuç: KVKK Uyumlu E-Ticaretin Rekabet Gücüne Etkisi
Elektronik ticaretin sürdürülebilirliği, yalnızca dijital altyapı veya pazarlama stratejileriyle değil, aynı zamanda hukuki güvenlikle mümkündür. KVKK’ya tam uyum sağlayan bir e-ticaret platformu, yalnızca yasal yaptırımlardan korunmaz; aynı zamanda kullanıcılarının güvenini kazanır, marka sadakati oluşturur ve ulusal/uluslararası pazarda itibarını pekiştirir. Bugünün rekabetçi dijital pazarında, veri güvenliğini bir yükümlülük değil; stratejik avantaj olarak gören işletmeler öne çıkacaktır.
Resmi Kurum Linkleri:
- Kişisel Verileri Koruma Kurumu (KVKK): https://www.kvkk.gov.tr
- VERBİS Kayıt Sistemi: https://verbis.kvkk.gov.tr
- Ticaret Bakanlığı – E-Ticaret Bilgilendirme: https://www.eticaret.gov.tr
- KVKK Kurul Kararları ve Duyurular: https://www.kvkk.gov.tr/Icerik/5236/Kurul-Karar-Ozeti
Daha detaylı bilgi almak ve hukuki destek almak için FFK Partner Hukuk olarak sizlere profesyonel destek sağlıyoruz!




