Dijital veri yasası çocuk rızasını yeniden tanımlıyor
Dijital veri yasası taslağı, çocuk verileri için yaşa dayalı rıza ve platform yükümlülükleri getirerek GDPR uyumunu hedefliyor.
Atlas Newsdesk ·

Adalet Bakanlığı, çocukların kişisel verilerini ayrı bir rejimle düzenleyecek ve dijital rıza yaşını tanımlayacak yeni bir yasa taslağı üzerinde çalışıyor. Taslak, dijital platformlarda çocuk verilerinin işlenmesine dair belirsiz alanları daraltmayı ve platform yükümlülüklerini daha net hale getirmeyi hedefliyor.
Mevcut mevzuatta çocukların verilerine özgü açık hükümler yer almadığı için, sosyal medya ve çevrimiçi hizmetlerde veri işleme süreçleri çoğu zaman genel kurallara dayanıyor. Bu durum, hangi yaşta hangi rıza türünün geçerli sayılacağı ve hangi veriler için ek koruma uygulanacağı gibi başlıklarda uygulama farkları doğuruyor.
Adalet Bakanlığı
Taslağın omurgası, Avrupa Birliği’nin Genel Veri Koruma Tüzüğü (GDPR) ile uyumlu bir çerçeve kurmak. Bu yaklaşım, özellikle sınır ötesi hizmet sunan platformların uyum stratejilerini ve Türkiye’deki operasyonlarını tek bir standarda yaklaştırmayı amaçlıyor.
Taslağın odağı: yaşa dayalı rıza ve hassas veri Taslak, çocukların dijital ayak izleri, eğitim kayıtları ve biyometrik verileri gibi hassas kabul edilen veri kategorilerinde yaşa dayalı bir rıza mekanizması öngörüyor. Buradaki ana hedef, çocuğun yaşına göre rızanın kimden ve hangi yöntemle alınacağını belirlemek ve kayıt altına alınabilir bir süreç kurmak.
Bugünkü uygulamada 18 yaş altı için yasal temsilci onayı temel referans kabul ediliyor. Yeni düzenleme, bu çerçeveyi dijital ortamın ihtiyaçlarına göre yeniden tarif ederek çevrimiçi hizmet sağlayıcılarının hangi kontrolleri yapacağı, hangi aydınlatmaları sunacağı ve hangi hallerde işlemeyi sınırlayacağı gibi konuları somutlaştırmayı hedefliyor.
Taslak aynı zamanda denetim kapasitesini artırmayı ve çocuk verisi işleyen platformların süreçlerini daha görünür kılmayı amaçlıyor. Bu, veri minimizasyonu, amaçla sınırlılık ve saklama süreleri gibi veri koruma ilkelerinin çocuklar bakımından daha sıkı uygulanmasına kapı açabilir.
Uluslararası eşikler ve Türkiye’nin olası yaklaşımı
Küresel uygulamalarda dijital rıza yaşı farklılaşıyor: AB’de 16, ABD’de 13 ve Çin’de 14 yaş eşiği kullanılıyor. Bakanlığın çalışması, Türkiye’de de standart bir yaş sınırı tanımlayarak dağınık uygulamayı azaltmayı ve çocukların dijital risklere karşı korunmasını güçlendirmeyi hedefliyor.
Bu tür bir yaş eşiği, platformların yaş doğrulama, ebeveyn onayı, hesap açma akışları ve veri işleme izinleri gibi süreçlerini doğrudan etkiler. Özellikle sosyal medya, oyun, eğitim teknolojileri ve reklam teknolojileri gibi alanlarda kullanıcı edinimi, kişiselleştirme ve ölçümleme sistemleri yeniden tasarlanmak zorunda kalabilir.
Taslak yürürlüğe girerse, dijital hizmet sunan kurumlar açısından uyum maliyeti ve operasyonel yük artabilir. Bunun pratik karşılıkları arasında; rıza kayıtlarının tutulması, çocuklara yönelik aydınlatma metinlerinin sadeleştirilmesi, eğitim kayıtları gibi özel veri setlerinde erişim yetkilerinin daraltılması ve biyometrik veri kullanımının daha sıkı koşullara bağlanması yer alabilir.
Ülke Etkisi: Dijital rıza yaşının tanımlanması, çocuk verisi işleyen kurumlar için düzenleyici beklentileri netleştirebilir ve denetim süreçlerini daha ölçülebilir hale getirebilir. Uygulama, kamu kurumlarında eğitim verileri gibi hassas setlerin işlenmesine dair standartları da etkileyebilir.
Sektör Etkisi: Sosyal medya ve çevrimiçi hizmet sağlayıcıları yaş doğrulama, ebeveyn onayı ve rıza yönetimi altyapılarını yeniden kurgulamak zorunda kalabilir. Reklam teknolojileri ve kişiselleştirme modelleri, çocuklara ilişkin veri kullanımında daha sınırlı veri akışına uyum arayabilir.
Piyasa Etkisi: Uyum maliyetleri kısa vadede teknoloji şirketlerinin operasyonel giderlerini ve ürün yol haritalarını etkileyebilir. Düzenlemenin GDPR’a yakınsaması, sınır ötesi hizmet veren firmalarda hukuki risk primi ve uyum yatırımları kanalıyla fiyatlamalara yansıyabilir.