Çocukların kırılgan, zayıf ve savunmasız yapısı onların korunması için daha katı yasal düzenlemeler yapılmasını gerektirmiştir. Nitekim hem ulusal hem de mukayeseli hukuka baktığımızda çocukların korunması için birçok alanda yasal düzenleme yapılmıştır. Bu düzenlemelerin çoğu çocuklar için en iyi kararı ebeveyni alır düşüncesiyle ebeveynsel bir yaklaşımla hazırlanmıştır. Çocukların kişisel verilerinin işlenmesi hususunda çocuğun kendi rızasının yeterli olup olmadığının tespitinde de bu yaklaşımın izlerini görmekteyiz. Mukayeseli hukuka baktığımızda çocukların rıza verebilme yaş sınırını Amerika Birleşik Devletleri Çocukların Çevrimiçi Gizliliğinin Korunması Yasası (COPPA)’nda 13 yaş olarak belirlerken Genel Veri Koruma Tüzüğü (GDPR) 16 yaş olarak belirlemiş ancak üye devletlere bu yaş sınırını 13 yaşa kadar indirebilme yetkisi vermiştir. İlgili yaş sınırının altındaki çocuklar için ise kişisel verilerinin işlenmesinde rıza verip vermemeyi ebeveyn takdirine bırakmıştır. Ancak bu husus doktrinde birçok tartışmaya yol açmıştır. Bu tartışmalardan en önemlisi her çocuğun kendine özgü bilişsel, fiziksel, duygusal ve sosyal gelişim süreci bulunduğundan standart bir yaş sınırının belirlenmesi doğru bir uygulama mıdır? Çözüm bekleyen diğer tartışma konuları ise çevrimiçi platformlarda ilgili kişinin yaşı nasıl tespit edilecektir ve ebeveyn rızasının aranması durumunda kişinin ebeveyn olduğu nasıl tespit edilip hangi yollarla rızası alınacaktır. Türk hukukunda ise çocukların kişisel verilerinin işlenmesine ve yaş sınırına ilişkin herhangi bir düzenleme bulunmamaktadır. Çalışma kapsamında kişisel veri ve açık rıza kavramı incelenecek ardından Türk hukukundaki ehliyet düzenlemeleri kapsamında çocuğun kişisel verilerinin işlenmesinde rıza hususu ve rıza yaş sınırı değerlendirilecektir. Son olarak COPPA ve GDPR’de yar alan açık rıza ve yaş sınırı düzenlemeleri ile yaş doğrulama ve ebeveyn rızasının alınmasına ilişkin yöntemler incelenecektir.
Açık rıza çocukların kişisel verilerinin işlenmesi yaş sınırı ebeveyn rızası fiil ehliyeti
Bu makale Etik Kurul iznine tabi değildir.
The fragile, weak, and vulnerable nature of children has necessitated the adoption of stricter legal regulations to ensure their protection. Indeed, both in national and comparative law, numerous legal provisions have been enacted to safeguard children. Most of these regulations have been drafted with a parental approach, grounded in the assumption that parents are best positioned to make decisions in the best interests of their children. This parental perspective is also evident in determining whether a child’s own consent is sufficient for the processing of their personal data. From a comparative law perspective, the age threshold for a child’s capacity to give valid consent has been set at 13 years under the United States’ Children’s Online Privacy Protection Act (COPPA), whereas the General Data Protection Regulation (GDPR) establishes the age at 16, while granting Member States the discretion to lower this threshold to 13. For children below this age threshold, the decision as to whether their personal data may be processed has been left to parental consent. However, this issue has given rise to considerable debate in the doctrine. One of the most prominent questions is whether it is appropriate to adopt a uniform age threshold, given that each child has a unique cognitive, physical, emotional, and social development profile.
Further unresolved issues concern how the age of the data subject can be verified on online platforms and, in cases where parental consent is required, how the status of a person as a parent is to be established and through which mechanisms such consent should be obtained. In Turkish law, there is no specific provision regulating the processing of children’s personal data or the age threshold for consent. Within the scope of this study, the concepts of personal data and explicit consent will first be examined, followed by an assessment of the issue of consent and the age threshold in the processing of children’s personal data under Turkish law in light of the capacity provisions. Finally, the study will analyse the rules on explicit consent and age thresholds under COPPA and the GDPR, together with the methods of age verification and obtaining parental consent.
Explicit consent processing of children’s personal data age threshold parental consent capacity to act
This article is not subject to Ethics Committee permission.
| Birincil Dil | Türkçe |
|---|---|
| Konular | Hukuk (Diğer) |
| Bölüm | Research Article |
| Yazarlar | |
| Yayımlanma Tarihi | 31 Ekim 2025 |
| Gönderilme Tarihi | 17 Eylül 2025 |
| Kabul Tarihi | 31 Ekim 2025 |
| Yayımlandığı Sayı | Yıl 2025 Sayı: 64 |