6698 sayılı Kişisel Verilerin Korunması Kanunu'nda kişisel verilerin işlenmesi için çok sayıda yükümlülük öngörülmüş olup kişisel verilerin işlenmesinde sırasında açık rızanın alınması da bu yükümlülüklerden biridir.
6698 sayılı kanuna göre kişisel veriler ve özel nitelikli kişisel veriler ilgili kişinin açık rızası olmaksızın;
- İşlenemez,
-Kullanılamaz,
-Yurt içine veya yurt dışına aktarılamaz.
Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızadır. Kişi sahip olduğu verinin işlenmesine kendi isteği ile ya da karşı taraftan gelen istek üzerine onay vererek açık rızasını açıklamış olur. Bu durumda açık rızası alınmışsa ilgili kişiye ait kişisel veriler işlenebilir. Açık rızanın 3 unsuru bulunmaktadır:
1• Belirli Bir Konuya İlişkin Olması
Açık rıza beyanının hangi konuya ilişkin olarak istenildiğinin açıkça ortaya konulması gerekmektedir. Buna göre, ilgili kişinin genel bir irade açıklaması ile “kişisel verilerimin işlenmesini kabul ediyorum” şeklinde açık uçlu ve belirsiz rızası tek başına Kanun bağlamında “açık rıza” olarak kabul edilemez. Hangi konuda kişisel verinin işleneceği ilgili kişiye açıkça bildirilmelidir. Ayrıca, verilerin işlenme amaçlarının değişmesi halinde de yeniden açık rıza alınması gerekmektedir.
2• Rızanın Bilgilendirmeye Dayanması
Verisi işlenen ilgili kişinin neye rıza gösterdiğini, söz konusu verinin hangi amaçla işlendiğini de bilmesi gerekir. Bu yüzden bilgilendirmenin mutlaka verinin işlemesinden önce, açık ve anlaşılır bir biçimde yapılması gerekir. Kişinin sadece konu üzerinde değil, aynı zamanda rızasının sonuçları üzerinde de tam bir bilgi sahibi olması gerekir.
3• Özgür İradeyle Açıklanması
Cebir, tehdit, hata ve hile gibi iradeyi sakatlayan hallerde kişinin özgür biçimde karar vermesi mümkün değildir. Ayrıca, veri işleme faaliyetinin, açık rıza dışında kanunda sayılan bir dayanakla yürütülmesi mümkün iken açık rızaya dayandırılması, aldatıcı ve hakkın kötüye kullanımı niteliğinde olacaktır. Bu nedenle kişisel veri işleyebilmek için öncelikle açık rıza dışında kalan ve kanunda sayılan hallere dayanmak gerekir. Eğer kanunda sayılan bu hallerden hiçbirisi mevcut değilse bu durumda açık rızaya dayanarak kişisel veri işlenebilir.