Kişisel Verileri Koruma Kurulu, milyonlarca tüketiciyi ve pek çok işletmeyi yakından ilgilendiren kritik bir karara imza attı. Yapılan son değerlendirmeler neticesinde, sadakat kartı üyelerinin cep telefonu veya kart numaralarının üçüncü kişiler tarafından kullanılması durumunda rıza doğrulayacak mekanizma için tanınan süre uzatıldı. Bilindiği üzere, market, mağaza ve benzeri işletmeler müşterilerine indirim, puan biriktirme veya kampanyalardan yararlanma gibi avantajlar sunmak amacıyla üyelik sistemleri kullanmaktadır. Bu sistemler fiziksel bir kartla işleyebildiği gibi, çoğunlukla müşterinin kayıtlı cep telefonu numarasını kasada belirtmesi yoluyla da aktif hale getirilmektedir. Söz konusu süreç, Kişisel Verileri Koruma Kurulunun 11 Şubat 2026 tarihli ve 2026/266 sayılı Sadakat Kart Üyeliği Bulunan Bir Kişinin Cep Telefonu Numarasının veya Sadakat Kart Numarasının Üçüncü Bir Kişi Tarafından Alışveriş Esnasında Kullanılması Hakkında İlke Kararı ile şekillenmişti. İlgili ilke kararıyla birlikte, sadakat kartı üzerinden gerçekleştirilen alışverişlerde kişisel verilerin korunmasına yönelik yeni hukuki yükümlülükler getirilmişti. Buna göre, kart üyesinin cep telefonu veya kart numarasının kasa görevlisine bildirilmesi suretiyle yapılan alışverişin, doğrudan ilgili kişinin bilgisi ve rızası dahilinde gerçekleştirildiğinin doğrulanması amacıyla özel bir mekanizma kurulması öngörülmüştü. Kurul, bu kapsamda veri sorumlusu konumundaki işletmelerin gerekli tüm teknik ve idari tedbirleri acilen almasına hükmetmişti. Getirilen ilk düzenlemede veri sorumlularına, kararın Resmî Gazete'de yayımlandığı 28 Şubat 2026 tarihinden itibaren 6 aylık bir uyum süresi tanınmıştı. Bu takvime göre, mevcut düzenlemeye uyum sağlanması için son tarihin 28 Ağustos 2026 tarihinde sona ermesi öngörülüyordu. Ancak süreç içerisinde ticaret ve hizmet sektöründen gelen yoğun talepler doğrultusunda uyum süresinin uzatılması yönünde belirgin bir ihtiyaç ortaya çıktı. İşletmelerin teknik altyapılarını bu yeni sisteme entegre etme noktasında yaşadıkları dönemsel zorluklar Kurul tarafından dikkatle ele alındı ve yeni bir adım atılması uygun görüldü. Konuya ilişkin ayrıntılar, Kişisel Verileri Koruma Kurulunun 22 Temmuz 2026 tarihli ve 2026/1491 sayılı kararı ile netleşti. İlgili karar, 13 Ağustos 2026 tarihli Resmî Gazete’de yayımlanarak resmen yürürlüğe girdi. Alınan yeni kararla birlikte, veri sorumluları için öngörülen ve daha önce 28 Ağustos 2026 tarihinde biteceği duyurulan uyum süresi, 28 Şubat 2027 tarihine kadar uzatıldı. Kurul, bu uzatma kararını oybirliğiyle alarak kararın hem Resmî Gazete'de hem de Kurumun resmi internet sitesinde yayımlanmasını kararlaştırdı. Alınan bu ek süre kararı sonrasında tüketicileri ve işletmeleri ne tür yeniliklerin beklediği de merak konusu olmaya devam ediyor. Verilen ek süre boyunca işletmeler, alışveriş anında SMS doğrulama kodu gibi teyit sistemlerini kendi altyapılarına dahil etmek zorunda olacak. Belirlenen yeni son tarih olan 28 Şubat 2027'ye kadar mevcut uygulamalar kesintisiz bir şekilde devam edeceği için, tüketiciler kasada puan, indirim ve kampanya haklarından yararlanmayı sorunsuz bir şekilde sürdürebilecek.