
Rızanın Geri Alınması: Nasıl Yapılır, Sonrasında Ne Olur
Açık rıza her zaman geri alınabilir. KVKK'nın 7. maddesi ve Kurul kararları, rızanın geri alınmasını ilgili kişinin mutlak hakkı olarak tanır: gerekçe göstermek gerekmez, veri sorumlusu bunu kabul etmek zorundadır ve geri alma bildirimi ulaştığı andan itibaren rızaya dayalı işleme durur. Geri alma geçmişe yürümez; o ana kadar hukuka uygun yapılmış işlemeler geçerli kalır, ancak veri artık başka bir hukuki sebebe dayanmıyorsa silinmeli, yok edilmeli veya anonim hale getirilmelidir.
Geri alma nasıl yapılır
Kanun özel bir şekil şartı öngörmez; rıza hangi yolla alındıysa geri alma da en az o kadar kolay olmalıdır. Uygulamada kabul gören yollar:
- Web sitesindeki "çerez ayarları" veya "tercihlerim" bağlantısı
- E-posta bültenlerindeki abonelikten çıkma bağlantısı
- Veri sorumlusuna yazılı başvuru, kayıtlı elektronik posta, güvenli elektronik imza
- Üyelik hesabındaki izin yönetimi ekranı
Geri almayı zorlaştıran tasarımlar (yalnız telefonla iptal, aylarca yanıt vermeme, rızayı geri alanı hizmet dışı bırakma) Kurul kararlarında ihlal sayılmıştır. Veri sorumlusu başvuruyu en geç 30 gün içinde ücretsiz sonuçlandırmak zorundadır.
Geri alma sonrası ne olur
- İşleme durur. Rızaya dayanan tüm faaliyetler (pazarlama e-postası, profilleme, pazarlama çerezleri) o andan itibaren yapılamaz.
- Başka hukuki sebep var mı, kontrol edilir. Aynı veri sözleşmenin ifası veya kanuni yükümlülük gibi başka bir sebebe dayanıyorsa o kapsamda işlenmeye devam edilebilir. Örneğin bülten aboneliğinden çıkan bir müşterinin fatura kayıtları vergi mevzuatı gereği saklanır.
- Dayanak kalmadıysa veri imha edilir. Silme, yok etme veya anonim hale getirme; periyodik imha dönemi en fazla 6 aydır.
- Aktarım yapılan taraflara bildirilir. Veri üçüncü kişilere aktarıldıysa geri alma onlara da iletilmelidir.
- Kayıt tutulur. Geri alma talebinin tarihi, kapsamı ve sonucu belgelenir.
Çerezlerde rızanın geri alınması
Web siteleri için en somut örnek çerezlerdir. Rıza geri alındığında:
- Zorunlu olmayan çerezler artık çalıştırılmamalı, mevcut olanlar silinmelidir.
- Google Consent Mode kullanan sitelerde rıza sinyali "denied" olarak güncellenmeli, reklam ve analitik araçlarına iletilmelidir.
- Yeni tercih, önceki onay kaydının üzerine yazılmadan, ayrı bir kayıt olarak saklanmalıdır; denetimde "kişi ne zaman kabul etti, ne zaman geri aldı" sorusunun yanıtı bu kayıttır.
Bunu elle yönetmek mümkün olmadığı için siteler bir çerez yönetim platformu kullanır. Efilli'de ziyaretçi banner'ı istediği zaman yeniden açıp tercihini değiştirebilir; her değişiklik ayrı kayıt olarak Türkiye'deki veri tabanında tutulur.
Veri sorumlusu için kontrol listesi
- Rızayı geri almanın yolu, rızayı vermek kadar kolay ve görünür mü?
- Geri alma talebi tüm sistemlere (CRM, e-posta aracı, reklam platformları) yansıyor mu?
- Geri alma sonrası hangi verinin hangi sebeple saklandığı yazılı olarak belirli mi?
- Onay ve geri alma kayıtları dışa aktarılabiliyor mu?
- 30 günlük yanıt süresi için bir süreç ve sorumlu tanımlı mı?
Sıkça sorulan sorular
Rızamı geri alırsam şirket verilerimi hemen silmek zorunda mı?
Rızaya dayanan işleme durur. Verinin silinmesi, başka bir hukuki sebebin kalmamasına bağlıdır; kalmamışsa periyodik imha döneminde silinir.
Geri alma geçmişteki işlemeyi hukuka aykırı yapar mı?
Hayır. Geri alma ileriye etkilidir; rıza geçerliyken yapılan işlemeler hukuka uygun kalır.
Şirket rızamı geri almamı zorlaştırabilir mi?
Hayır. Geri alma, rıza vermek kadar kolay olmalıdır; aksi uygulama Kurul kararlarında ihlal sayılır.
Bülten aboneliğinden çıkınca hesabım da silinir mi?
Hayır. Pazarlama izni ile üyelik sözleşmesi farklı hukuki sebeplere dayanır; biri geri alınınca diğeri kendiliğinden sona ermez.
Rızasını geri alan ziyaretçiyi analitikte görebilir miyim?
Hayır, kişi bazında göremezsiniz. Consent Mode ile toplu ölçüm modelleme yoluyla korunur, ancak o ziyaretçiye ait çerez tabanlı veri toplanmaz.
Sitenizde rıza geri alma akışının çalışıp çalışmadığını görmek için ücretsiz tarama ile başlayabilirsiniz.
.jpg)


