Teknolojik gelişmelerle beraber kişisel verilerin taşıdığı değer, her geçen gün daha da artmaktadır. Kişisel verinin kolayca kaydedilen ve paylaşılan bir forma dönüşmesi, onu bireysel sınırların çok ötesine taşımıştır. Siyasî, sosyal, ticarî ve ekonomik amaçlarla kullanılması ve bir menfaat kaynağına dönüşmesi, birey açısından çoğu zaman farkında bile olmadığı hak ihlâllerini doğurur. Birey ve toplum güvenliğinin önemli bir parçası olması ve artan hak ihlâlleri nedeniyle ulusal ve uluslararası hukuk metinlerinde kişisel verilerin işlenmesi ile ilgili temel ilkeler belirlenmiştir. Bu ilkelerden bir kısmı, kişisel verilerin işlenmesine ilişkindir. Bu çalışma, 6698 sayılı Kişisel Verilerin Korunması Kanunu’na göre kişisel verilerin işlenmesi esasları ve veri sahibinin açık rızası üzerine odaklanır. Birinci bölümde, tarihî gelişimiyle beraber kişisel veri kavramı, kişisel verilerin korunmasını temin eden ulusal ve uluslararası hukuk normları açıklanmıştır. İkinci bölümde, kişisel veri kavramının niteliği, unsurları kişisel verinin işlenme esasları belirtilmiştir. Üçüncü bölümde, açık rıza kavramı, açık rızanın unsurları, hukukî mahiyeti, istisnaları, şekli, beyan zamanı, rıza beyanında bulunma ehliyeti, ispat yükü ve geri alınması, açık rızanın aranmadığı haller, 6698 Sayılı Kanunun yürürlüğe girmesinden önce alınan rızaların geçerliliği ve genel nitelikli verilerin işlenmesinde aranan açık rıza kavramı ile özel nitelikli verilerin işlenmesinde aranan açık rıza kavramlarının karşılaştırılması konularına değinilmiştir, Thanks to the technological developments, the value of personal data has been increasing day by day. Nowadays, personal data are easily recorded and shared. Hence such transformation has taken personal data far beyond individual borders. The fact that using it for political, social, commercial and economic purposes and turning it into a source of interest often unwittingly results in violations of rights. In consequence of increasing right infringements and being an important part of individual and social security, basic principles regarding the processing of personal data have been determined in national and international legal texts. Some of these principles are related to the processing of personal data. This study focuses on the principles of processing personal data pursuant to the Law on the Protection of Personal Data (Law No. 6698) and the data subject’s explicit consent. In the first chapter, the concept of personal data has been explained together with its historical development along with national and international legal norms ensuring the protection of personal data. In the second chapter, the nature and elements of the concept of personal data have been explained along with the principles of processing personal data. In the third chapter, this research demonstrates and explain following concepts: explicit consent and its elements, the legal nature of explicit consent, its exceptions, its timing, capacity of giving consent, its proof and withdrawal, and the circumstance that explicit consent is not necessary. At the same time, this chapter explains the validity of explicit consent, and comparison between the explicit consent sought for processing ordinary aggravated information and exceptional information, before article number 6698 has been introduced by law