Çoğu işletme sahibi web sitesini bir vitrin olarak görür — güzel dursun, telefon çalsın, yeter. Ta ki bir gün posta kutusuna resmi bir tebligat düşene kadar. İletişim formundan topladığı e-postalar için hiçbir onay metni olmayan, çerez politikası bulunmayan, gizlilik metni internetten kopyalanmış bir site, sahibini farkında bile olmadan ciddi bir idari para cezasının eşiğine getirebilir.
Bu yazı korkutmak için değil, hazırlıklı olmanız için. Türkiye'de bir web sitesinin uyması gereken temel yasal yükümlülükleri — özellikle KVKK tarafını — sade bir dille, avukat diline boğmadan anlatacağız. Baştan söyleyelim: Biz hukukçu değiliz ve bu yazı hukuki tavsiye yerine geçmez; ciddi bir durumda mutlaka bir avukata danışın. Amacımız, nelere dikkat etmeniz gerektiğini görmenizi sağlamak.
KVKK Web Sitenizi Neden İlgilendiriyor?
KVKK, yani Kişisel Verilerin Korunması Kanunu, bir kişiyi belirli veya belirlenebilir kılan her türlü veriyi koruma altına alır. Kulağa soyut geliyor olabilir ama sitenizde bunlardan bolca var: İletişim formundaki ad ve e-posta, bültene kaydolanların adresleri, e-ticarette teslimat bilgileri, hatta ziyaretçileri izleyen çerezlerin topladığı veriler. Bu verileri topladığınız andan itibaren kanunun kapsamına girersiniz — şirketiniz ne kadar küçük olursa olsun.
En yaygın yanılgı şu: "Ben küçük bir işletmeyim, beni kim takar?" Kanun büyük-küçük ayrımı yapmaz. Veri işliyorsanız, yükümlülük sizindir.
Sitenizde Bulunması Gereken Temel Metinler
Uyumluluğun görünen yüzü, sitenizde yer alması gereken birkaç metindir. Ama bunlar internetten kopyalanacak süsler değil, işletmenizin gerçek veri işleme pratiğini yansıtması gereken belgelerdir.
Aydınlatma metni. Kişilerden veri toplarken, bunu neden topladığınızı, ne yapacağınızı ve haklarını onlara açıkça bildirmeniz gerekir. İletişim formunun hemen yanında, anlaşılır bir dille durmalı. Başka bir siteden kopyalanmış, sizin süreçlerinizle alakasız bir metin, hiç yoktan bazen daha risklidir.
Açık rıza mekanizması. Özellikle pazarlama amaçlı veri kullanımı ve bazı çerez türleri için kişinin bilinçli onayını almanız gerekir. Bu onay, önceden işaretlenmiş bir kutucukla "çalınmış" onay olamaz; kişinin kendi iradesiyle vermesi gerekir.
Çerez politikası ve çerez bildirimi. Siteye giren ziyaretçiye, hangi çerezlerin çalıştığını bildiren ve zorunlu olmayanlar için onayını soran bir bildirim gösterilmelidir. "Kabul et" ve "reddet" seçeneklerinin dengeli sunulması beklenir.
Gizlilik politikası. Verileri nasıl sakladığınız, ne kadar süre tuttuğunuz, kimlerle paylaştığınız ve nasıl koruduğunuz burada anlatılır.
E-Ticaret Yapıyorsanız Yükümlülük Katlanıyor
Çevrimiçi satış yapan bir siteyseniz, işin içine mesafeli satış mevzuatı da girer. Ürün satıyorsanız yasal olarak belirtmeniz gereken bir dizi bilgi vardır: satıcının kim olduğu, ürünün tüm vergiler dahil fiyatı, teslimat koşulları, cayma hakkı ve iade süreci. Müşteri "satın al" demeden önce mesafeli satış sözleşmesini görebilmeli ve onaylayabilmelidir. Bu bilgilerin eksikliği hem cezai risk hem müşteri güveni açısından çift taraflı zarardır.
Ayrıca ticari elektronik ileti — yani pazarlama e-postaları ve SMS'leri — göndermek için önceden onay almanız ve her iletide kolay bir "çıkış" yolu sunmanız gerekir. İzinsiz gönderilen toplu pazarlama mesajları, ayrı bir yaptırım başlığıdır.
Görünmeyen Ama Kritik: Erişilebilirlik
Yasal zorunluluk tarafının yanında, giderek daha çok gündeme gelen bir başlık da erişilebilirlik. Görme, işitme veya hareket kısıtı olan kullanıcıların da sitenizi kullanabilmesi — ekran okuyucuyla gezinebilmesi, yeterli renk kontrastı, klavyeyle kullanılabilirlik — hem giderek yasal bir beklenti hem de gözden kaçan geniş bir müşteri kitlesine kapı açmaktır. Erişilebilir bir site, aynı zamanda Google'ın da daha kolay okuduğu bir sitedir; yani SEO'ya da dolaylı katkısı vardır.
Bitdyno Bu Konuyu Nasıl Ele Alıyor?
Bizim yaklaşımımızda yasal uyumluluk, siteye sonradan yamanır bir eklenti değil; tasarımın en başında masaya gelen bir gereksinim. Bir projede sırasıyla şunları gözetiyoruz: Veri toplayan her noktayı (formlar, bülten, çerezler) tespit edip her biri için doğru bildirim ve onay akışını kuruyoruz. Metinlerin işletmenin gerçek süreçlerini yansıtması için — hukuki içeriğin kendisini müşterinin danışmanıyla teyit etmesini önererek — teknik altyapıyı hazırlıyoruz. Çerez yönetimini, ziyaretçinin gerçekten seçim yapabildiği bir yapıya oturtuyoruz. E-ticaret projelerinde mesafeli satış ve ileti onayı akışlarını sürecin içine yerleştiriyoruz. Ve erişilebilirlik standartlarını tasarım kararlarına baştan katıyoruz.
Hedefimiz, güzel görünen ama sizi riske atan bir site değil; hem müşteriye hem mevzuata karşı arkanızı sağlama alan bir dijital varlık kurmak.
İlgili hizmetler: kurumsal web sitesi, web tasarım hizmeti. Teklif için ilgili sayfadaki formu kullanabilirsiniz.