KVKK Açısından Riskler
  • Telefon numarası ve e-posta adresi kişisel veridir. (Bir kişiyi doğrudan ya da dolaylı olarak tanımlayabilir.)
  • İnsanların sisteme girip herhangi bir numara veya mail adresi hakkında yorum yapması, şikâyet yazması veya puan vermesi, kişisel verilerin üçüncü kişilerle paylaşılması anlamına gelir.
  • Bu durumda sen, veri sorumlusu oluyorsun. Yani hukuken sorumlu taraf sensin.
Hukuki Dayanak Gerekliliği

KVKK’ya göre kişisel veri işlemek için 2 yol var:
  1. Açık rıza almak (kişiden izinli veri girişi).
  2. Kanunda açıkça belirtilmiş olması (örneğin adli sicil, resmi kurum kayıtları gibi).
Senin projen, kullanıcılardan izin almadan herhangi bir telefon veya e-posta bilgisini yorumlanabilir hale getirdiği için açık rıza olmadan hukuken sorunlu olur.
Yani biri senin siteye girip kendi telefonunun işlendiğini fark ederse şikâyet hakkı doğar → KVKK idari para cezası alabilirsin.
Olası Çözümler
  • Sadece anonim veri topla: Telefon numarasını/e-postayı sistemde direkt saklama. Örneğin: “53X ile başlayan numara” veya “@gmail.com uzantılı e-posta” gibi anonimleştirme yapabilirsin.
  • Kullanıcı onayı al: Kendi numarasını/mailini eklemek isteyen kişiden KVKK metnine onay alıp yorum yapılabilir hale getir.
  • İfşa yerine şikâyet/yorum platformu yap: “Bu numara beni aradı, dolandırıcılık olabilir” gibi topluluk geri bildirimini sunabilirsin. Ama burada da tam numarayı değil, maskelenmiş hali (örn. 05xx xxx 12) göstererek ilerlemek KVKK açısından daha güvenli olur.
  • Moderasyon sistemi kur: Kullanıcıların yaptığı yorumları otomatik değil, onay mekanizması ile yayınla. Özellikle hakaret, iftira veya kişisel bilgiyi ifşa eden yorumlar ciddi hukuki risk yaratır.
Sonuç

Direkt olarak “numara/mail sorgulama ve yorumlama” sitesi yaparsan KVKK ile sıkıntı yaşarsın ⚠️
Ama veriyi anonimleştirerek, açık rıza alarak ve moderasyonla güvenli hale getirebilirsin. Ayrıca mutlaka:
  • Aydınlatma metni (hangi veriyi, neden işlediğini açıklayan),
  • KVKK uyumlu gizlilik politikası hazırlaman şart.