Marketlerde Yeni Sistem Başlıyor: Sadakat Kartlarına Doğrulama Zorunluluğu
Kişisel Verileri Koruma Kurumu, market ve mağazalarda yaygın olarak kullanılan sadakat kartlarına ilişkin önemli bir düzenlemeye imza attı. 28 Şubat 2026 tarihli Resmi Gazete’de yayımlanan karara göre, sadakat kartlarının kart sahibi dışında kullanılmasının kişisel veri ihlaline yol açabileceği belirtilerek işletmelere yeni sistem kurmaları için 6 ay süre tanındı.
Doğrulama Olmadan Kullanım Hukuka Aykırı Sayılacak
Kurul kararında; gıda, teknoloji, kozmetik, yapı market ve giyim başta olmak üzere birçok sektörde kullanılan alışveriş kartlarının, kart sahibinin bilgisi olmadan üçüncü kişilerce kullanılabildiğine dair çok sayıda şikâyet alındığı ifade edildi. Yapılan incelemelerde doğrulama yapılmadan gerçekleştirilen işlemlerin hukuka aykırı veri işleme riski taşıdığı tespit edildi.
Kurum, özellikle SMS ile tek kullanımlık doğrulama kodu gönderilmesi veya mobil uygulama üzerinden barkod okutulması gibi kimlik doğrulama yöntemlerinin veri güvenliği açısından uygun olduğunu vurguladı. Buna karşılık yalnızca kart numarası veya telefon numarası verilerek işlem yapılmasının kişisel verilerin korunması mevzuatına aykırılık oluşturabileceği bildirildi.
Mağazalar 6 Ay İçinde Sistem Kurmak Zorunda
Karara göre sadakat kartlarının puan biriktirme, indirim kazanma, kampanya kullanma ve promosyon işlemlerinde mutlaka kart sahibinin açık onayı alınacak. Bu kapsamda işletmelerin en geç 6 ay içinde doğrulama kodu veya benzeri güvenlik sistemi kurması gerekecek. Yeni uygulama hayata geçtiğinde alışveriş sırasında kart sahibinin telefonuna gönderilen onay kodu girilmeden işlem yapılamayacak.
Yetkililer, belirlenen süre sonunda gerekli teknik altyapıyı kurmayan işletmeler hakkında yaptırım uygulanabileceğini belirtiyor. Düzenlemenin amacı, hem tüketici verilerini korumak hem de sadakat kartlarının kötüye kullanımını önlemek olarak açıklanıyor.
Tüketiciler İçin Ne Değişecek?
Yeni sistemle birlikte tüketiciler, kendilerine ait sadakat kartlarının başkaları tarafından izinsiz kullanılmasını engelleyebilecek. Uzmanlara göre bu adım, kişisel veri güvenliği bilincinin artması ve dijital alışveriş sistemlerinin daha güvenli hale gelmesi açısından önemli bir dönüm noktası niteliği taşıyor.