Alışveriş Kartlarında Veri Alarmı: 6 Ay Süre Verildi
Kişisel Verileri Koruma Kurumu (KVKK), market ve mağazalarda yaygın olarak kullanılan puan ve ödül kartlarıyla ilgili çığır açan bir karara imza attı. Kurum, Resmi Gazete'de 28 Şubat 2026 tarihinde yayınlanan kararıyla, sadakat kartlarının üçüncü kişiler tarafından kullanılmasını yasaya aykırı bularak tüm işletmelere 6 aylık geçiş süresi verdi.
Milyonlarca kart sahibini ilgilendiren güvenlik önlemi
Gıda, kozmetik, teknoloji, yapı market ve giyim sektörlerinde faaliyet gösteren birçok işletmeyi kapsayan karar, kart sahiplerinin bilgisi dışında gerçekleşen veri ihlallerinin önüne geçmeyi hedefliyor. Kuruma yapılan ihbar ve şikayetler üzerine başlatılan incelemede, kart sahibine ait cep telefonu numarası veya sadakat kart numarasının, üçüncü şahıslar tarafından herhangi bir doğrulama yapılmaksızın kullanıldığı tespit edildi.
KVKK kararında, "Kart numarasının, ilgili kişinin bilgisi ve rızası olmaksızın ve herhangi bir doğrulama yapılmaksızın üçüncü bir şahıs tarafından alışveriş sırasında kasa görevlisine bildirilmesi suretiyle işlem yapılması, hukuka aykırı veri işleme faaliyetine yol açmaktadır" ifadelerine yer verildi.
Yeni dönem: Onay kodu zorunluluğu geliyor
Karar kapsamında marketler ve mağazalar, 6 ay içinde yeni bir doğrulama sistemi kurmak zorunda kalacak. Artık kart sahibi dışında bir kişi alışveriş yapmak istediğinde, kart sahibinin cep telefonuna SMS yoluyla tek kullanımlık doğrulama kodu gönderilecek. Mobil uygulama barkodu okutma gibi yöntemler de geçerli sayılırken, hiçbir doğrulama yapılmadan yapılan alışverişler tamamen durdurulacak.