KVKK Aydınlatma Metni Nasıl Hazırlanır? Adım Adım Rehber
E-ticaret siteniz için KVKK aydınlatma metni nasıl hazırlanır? Hangi bilgiler zorunludur? İşte 2026 yılı için güncel adım adım rehber.
6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), kişisel veri işleyen tüm gerçek ve tüzel kişilere aydınlatma yükümlülüğü getirmektedir. E-ticaret sitenizde kullanıcı kaydı, sipariş veya iletişim formu varsa, bu yükümlülük sizin için de geçerlidir.
KVKK Aydınlatma Metni Nedir?
Aydınlatma metni, veri sorumlusunun (yani sizin) kişisel verileri işlerken ilgili kişileri (kullanıcılarınızı) bilgilendirmek amacıyla hazırladığı yasal bir belgedir.
KVKK'nın 10. maddesi gereğince, kişisel veri işlemeye başlamadan önce ilgili kişiyi aydınlatmak zorunludur. Bu yükümlülük açık rızadan bağımsızdır; yani açık rıza almasanız bile aydınlatma yapmanız gerekir.
Aydınlatma Metninde Neler Bulunmalı?
KVKK ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ'e göre zorunlu unsurlar:
1. Veri Sorumlusunun Kimliği
Şirket unvanınız, adresiniz ve iletişim bilgileriniz açıkça belirtilmelidir. Varsa veri sorumlusu temsilcisinin bilgileri de eklenmelidir.
2. İşlenen Kişisel Veri Kategorileri
Hangi verileri topladığınızı kategorize ederek belirtmelisiniz:
- Kimlik verileri (ad, soyad, TC kimlik no)
- İletişim verileri (e-posta, telefon, adres)
- Müşteri işlem verileri (sipariş geçmişi, fatura bilgileri)
- İşlem güvenliği verileri (IP adresi, log kayıtları)
- Pazarlama verileri (çerez verileri, tercihler)
3. Verilerin İşlenme Amaçları
Her veri kategorisinin hangi amaçla işlendiğini açıkça belirtmelisiniz:
- Sipariş süreçlerinin yürütülmesi
- Teslimat ve kargo işlemleri
- Fatura ve muhasebe süreçleri
- Müşteri hizmetleri
- Yasal yükümlülüklerin yerine getirilmesi
- Pazarlama faaliyetleri (açık rıza ile)
4. Hukuki Sebepler
KVKK'nın 5. maddesinde sayılan işleme şartlarından hangisine dayandığınızı belirtmelisiniz:
- Sözleşmenin kurulması veya ifası
- Hukuki yükümlülük
- Meşru menfaat
- Açık rıza
5. Verilerin Aktarılması
Kişisel verileri kimlere ve hangi amaçla aktardığınızı belirtmelisiniz:
- Kargo şirketleri (teslimat için)
- Ödeme kuruluşları (ödeme işleme)
- Muhasebe/mali müşavir
- Yasal merciler (talep halinde)
- Altyapı sağlayıcıları (hosting, e-posta vb.)
6. Saklama Süreleri
Verileri ne kadar süre sakladığınızı belirtmelisiniz. Genel kural olarak:
- Ticari defter ve belgeler: 10 yıl (TTK)
- Fatura ve mali kayıtlar: 5 yıl (VUK)
- İşlem güvenliği logları: 2 yıl (5651 sayılı Kanun)
7. İlgili Kişinin Hakları
KVKK'nın 11. maddesindeki hakları listelemelisiniz:
- Veri işlenip işlenmediğini öğrenme
- İşlenmişse bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmişse düzeltilmesini isteme
- Silinmesini veya yok edilmesini isteme
- Otomatik sistemlerle analiz sonucu aleyhe çıkan sonuca itiraz
- Kanuna aykırı işleme nedeniyle zarara uğraması halinde tazminat talep etme
Sık Yapılan Hatalar
E-ticaret sitelerinde sıkça karşılaşılan KVKK hataları:
- Aydınlatma metni ile açık rıza metnini karıştırmak
- Genel ve belirsiz ifadeler kullanmak ("verileriniz işlenebilir" gibi)
- Veri kategorilerini ve amaçları eşleştirmemek
- Hukuki sebepleri belirtmemek
- Saklama sürelerini yazmamak
- Başvuru kanallarını belirtmemek
- Metni güncel tutmamak
Aydınlatma Metni Nerede Gösterilmeli?
- Web sitenizin footer bölümünde kalıcı link olarak
- Üyelik/kayıt formlarında
- Sipariş sürecinde
- İletişim formlarında
- Çerez banner'ında (çerezlerle ilgili kısım)
Cezai Yaptırımlar
Aydınlatma yükümlülüğünü yerine getirmeyen veri sorumlularına Kişisel Verileri Koruma Kurulu tarafından idari para cezası uygulanabilir. 2026 yılı için bu cezalar önemli tutarlara ulaşabilmektedir.
KVKK aydınlatma metni, e-ticaret sitenizin en kritik yasal belgelerinden biridir. Doğru ve eksiksiz hazırlanması hem yasal uyumluluk hem de kullanıcı güveni açısından büyük önem taşır.
Platformumuzda KVKK aydınlatma metninizi birkaç dakikada oluşturabilirsiniz.