Kişisel Verileri Koruma Kurulu, belediyenin kütüphane üyelik uygulamasında verilerin kanuni yükümlülük ve hakkın korunması şartlarına dayanılarak işlendiğini, hizmetten yararlanmanın ön şartı olarak açık rıza istenmediğini tespit ederek veri sorumlusu hakkında işlem tesis etmedi.

Karar: 2023/1863 sayılı Kişisel Verileri Koruma Kurulu Kararı, 02.11.2023
Sonuç: İşlem tesis edilmedi

Olay

Bir belediyenin kütüphane üyelik uygulaması şikâyet konusu edildi.

Kurulun değerlendirmesi

Kurul, verilerin kanunlarda öngörülen ve bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması şartlarına dayanılarak işlendiğini, dolayısıyla hizmetten faydalanmanın ön şartı olarak açık rıza talep edilmediğini değerlendirdi. Aydınlatma yükümlülüğünün kütüphane görevlisi tarafından sözlü olarak yerine getirildiği, mevcut durumda ise hem internet sitesi hem e-Devlet üzerinden üyelik ekranındaki aydınlatma metni bağlantısıyla yükümlülüğün karşılandığı kanaatine varıldı. İlgili kişinin verilerinin imha tutanağı ile mevzuata uygun şekilde imha edildiği de tevsik edildi.

Sonuç

Veri sorumlusu hakkında Kanun kapsamında yapılacak bir işlem bulunmadığına karar verildi.

Uygulamaya dönük çıkarım

Kamu hizmeti sunumunda verilerin hangi işleme şartına dayandığının doğru belirlenmesi, açık rıza gerekliliğini ortadan kaldırıyor. İmha işleminin tutanakla belgelenmesi de veri sorumlusunun lehine sonuç doğuruyor.

Sık sorulan sorular

Kamu hizmetinden yararlanmak için açık rıza istenebilir mi?

Hizmetin ön şartı olarak açık rıza istenmesi hukuka aykırıdır. Kanuni dayanak varsa zaten rıza aranmaz.

Bu içerik genel bilgilendirme amaçlıdır, hukuki danışmanlık niteliği taşımaz. Somut durumunuz için uzman görüşü alınız. Kaynak: Kişisel Verileri Koruma Kurumu, Kurul Karar Özetleri — 2023/1863 sayılı Karar; 10 Ağustos 2026 tarihli duyuru (kvkk.gov.tr).