13 Nisan 2026 · kvkk · KobiKom Hukuk & Uyum Ekibi
6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun kapsamında 2026 İYS idari para cezaları, ihlal başlıkları, cezayı hangi kurumun kestiği ve işletmeler için uyum adımları.
6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun, ticari elektronik ileti gönderiminin kurallarını belirler. İzinsiz gönderim idari para cezasına tabidir ve ceza tutarları her yıl yeniden değerleme oranında güncellenir. Bu yazıda hangi kurumun hangi yetkiye sahip olduğu, ihlallerin nasıl tespit edildiği ve riskin süreç düzeyinde nasıl ortadan kaldırılacağı ele alınıyor.
Ticaret Bakanlığı, 6563 sayılı Kanun kapsamındaki İleti Yönetim Sistemi ihlallerinde idari para cezası kesme yetkisine sahiptir; denetimler İl Ticaret Müdürlükleri aracılığıyla yürütülür. Bilgi Teknolojileri ve İletişim Kurumu ise elektronik haberleşme sektörünü denetler ancak bu kanun kapsamındaki İYS ihlallerinde ceza kesme yetkisi bulunmaz. Bu ayrım pratikte önemlidir: şikâyet başvurusunun doğru kuruma yapılması gerekir.
Süreç genellikle alıcı şikâyetiyle başlar. İzni olmadığını belirten kişi başvuru yapar, İl Ticaret Müdürlüğü gönderim kayıtlarını ister. Bu noktada belirleyici olan iznin varlığından çok ispatıdır: iznin ne zaman, hangi kanaldan ve hangi metinle alındığı gösterilemiyorsa izin yokmuş gibi değerlendirilir. İspat yükümlülüğü gönderimi yapan tarafındadır.
Kanunda yer alan idari para cezası tutarları her takvim yılı başında yeniden değerleme oranında artırılır. Bu nedenle güncel tutar için ilgili yılın Resmî Gazete duyurusu esas alınmalıdır. Tutarın yanı sıra ihlalin niteliği de belirleyicidir: tek bir alıcıya yapılan gönderim ile çok sayıda alıcıya yapılan toplu gönderim aynı ölçekte değerlendirilmez.
Kampanya, indirim ve tanıtım içerikli SMS, e-posta ve aramalar kapsamdadır ve izin gerektirir. Sipariş onayı, kargo bildirimi ve fatura hatırlatması gibi işlem bildirimleri farklı değerlendirilir. Tek kullanımlık şifre (OTP) gönderimleri ticari ileti sayılmaz. Alıcının kendi başlattığı iletişime verilen yanıtlar ayrı bir kategoridedir. Ret hakkının her iletide açık ve ücretsiz biçimde sunulması zorunludur.
İzin kontrolünü gönderim anında elle yapmak, hacim arttıkça sürdürülemez hâle gelir ve tek bir insan hatası ihlale dönüşür. Doğru yaklaşım kontrolü akışa gömmektir: liste yüklendiğinde her alıcı için İleti Yönetim Sistemi’nde izin durumu otomatik sorgulanır, izni olmayanlar listeden çıkarılır ve o alıcılar için kredi harcanmaz. Böylece ihlal, yapılmaması gereken bir işlem olmaktan çıkıp yapılamayan bir işlem hâline gelir. Yetkili entegratör üzerinden yapılan izin sorgulamaları denetimde tam yasal geçerliliğe sahiptir ve işlem kaydı otomatik tutulur. Denetimde istenen şey iznin kendisi değil, iznin ispatıdır; kayıt tutulmayan bir süreçte izin almış olmak tek başına yeterli olmaz.
İYS izni ile KVKK açık rızası aynı şey değildir ve biri diğerinin yerine geçmez. İYS, ticari iletiye ilişkin onayı düzenler; KVKK ise kişisel verinin işlenmesini. Pazarlama gönderimi yapan bir işletmenin her ikisini de karşılaması gerekir. İki kontrolün aynı akışta yapılması, ayrı ayrı yürütülen süreçlerde oluşan boşlukları kapatır.
Gönderim öncesi İYS izin sorgulaması otomatik mi çalışıyor? İzin kayıtları tarih, kanal ve metin sürümüyle birlikte saklanıyor mu? Ret talepleri kaç saat içinde işleniyor ve kaydı tutuluyor mu? Her iletide ret hakkı açık ve ücretsiz biçimde sunuluyor mu? Gönderim logları denetimde sunulabilecek şekilde arşivleniyor mu?