Rehberler7 Eylül 20264 dk

Çerez Onayı Nedir? KVKK ve GDPR Uyumlu Banner Kurulumu

Çerez onayının ne olduğunu ve KVKK ile GDPR uyumlu bir çerez bandının nasıl tasarlanıp kurulacağını adım adım öğrenin.

Selman Yılmaz

Selman Yılmaz

Founder & CEO

Çerez Onayı Nedir? KVKK ve GDPR Uyumlu Banner Kurulumu
Share:

Çerez onayı nedir?

Çerez onayı, bir web sitesinin zorunlu olmayan çerezleri kullanmadan önce ziyaretçiden aldığı açık tercihtir. Çerezler; oturumun sürdürülmesi, tercihlerin hatırlanması, ziyaretçi davranışlarının analiz edilmesi veya pazarlama faaliyetlerinin yürütülmesi gibi farklı amaçlarla kullanılabilir. Bu amaçların tamamı aynı hukuki ve teknik değerlendirmeye tabi değildir.

Bir ziyaretçinin siteyi açmış olması, bütün çerezler için onay verdiği anlamına gelmez. Özellikle analiz, reklam ve pazarlama amacı taşıyan çerezler için kullanıcıya bilgi verilmesi ve tercih yapabileceği bir alan sunulması gerekir. Onay alınmayan kategorilerdeki çerezler ve bu çerezleri kullanan üçüncü taraf kodları da çalıştırılmamalıdır.

Çerez bandı ne işe yarar?

Çerez bandı, ziyaretçiye çerez kullanımı hakkında kısa bilgi veren ve tercih yapmasını sağlayan arayüzdür. Ancak yalnızca ekranda görünen bir bildirimden ibaret değildir. Uyumlu bir banner, kullanıcı tercihlerinin teknik olarak uygulanmasını ve gerektiğinde kanıtlanabilmesini de sağlamalıdır.

İyi tasarlanmış bir çerez bandı şu işlevleri yerine getirir:

  • Zorunlu ve zorunlu olmayan çerezleri birbirinden ayırır.
  • Analiz, işlevsel ve pazarlama gibi kategoriler hakkında anlaşılır bilgi verir.
  • Kullanıcıya kabul etme, reddetme veya tercihlerini ayrıntılı biçimde yönetme seçenekleri sunar.
  • Onay verilmeden önce ilgili üçüncü taraf etiketlerini ve çerezlerini engeller.
  • Verilen tercihi ve tercih değişikliğini kaydeder.
  • Kullanıcının daha sonra ayarlarını değiştirmesine veya onayını geri çekmesine izin verir.

Banner metni, çerez politikasının yerine geçmez. Ziyaretçi, kullanılan çerezlerin amacı, süresi ve varsa üçüncü tarafları hakkında daha ayrıntılı bilgiye çerez politikasından ulaşabilmelidir. Çerez politikası hazırlarken izlenebilecek adımlar için Çerez Politikası Hazırlama Rehberi 2026 incelenebilir.

KVKK ve GDPR açısından temel yaklaşım

KVKK ve GDPR, kişisel verilerin işlenmesi konusunda şeffaflık ve kullanıcı tercihlerinin dikkate alınmasını gerektiren farklı yükümlülükler ortaya koyar. Çerezlerin kişisel veri işleme faaliyetleriyle ilişkisi; kullanılan teknolojiye, amaca, verinin niteliğine ve hizmet sağlayıcılara göre değişebilir. Bu nedenle her site için aynı banner metnini kopyalamak yerine, gerçek çerez envanterine göre değerlendirme yapılmalıdır.

Uyumlu bir uygulamada onay, önceden seçili kutular veya kullanıcının sessiz kalmasını kabul sayan tasarımlar üzerinden alınmamalıdır. Kullanıcıya seçim yapması için yeterli açıklama sunulmalı, seçenekler görsel olarak dengeli olmalı ve reddetme tercihi kabul etme seçeneğinden daha zor hale getirilmemelidir.

Zorunlu çerezler, sitenin talep edilen hizmeti sunması veya temel işlevleri çalıştırması için gerekli olabilir. Bu çerezler ile isteğe bağlı çerezler ayrı değerlendirilmelidir. Hangi çerezin hangi kategoriye girdiği, yalnızca çerezin adına bakılarak değil, kullanım amacı ve teknik davranışı incelenerek belirlenmelidir.

KVKK ve GDPR uyumlu çerez bandı nasıl kurulur?

1. Çerezleri ve etiketleri tarayın

Önce web sitesinde hangi çerezlerin ve izleme teknolojilerinin çalıştığı belirlenmelidir. Ana sayfa ile yetinmek, farklı sayfalarda veya kullanıcı etkileşimlerinden sonra yüklenen çerezleri gözden kaçırabilir. Otomatik tarama yardımcı olabilir; ancak sonuçlar site ekibi tarafından amaç, sağlayıcı ve kategori açısından kontrol edilmelidir.

2. Çerezleri kategorilere ayırın

Çerezleri zorunlu, işlevsel, analiz ve pazarlama gibi kategorilere ayırmak, ziyaretçinin tercihini daha anlaşılır hale getirir. Her kategori için çerezlerin ne yaptığı, ne kadar süreyle tutulduğu ve hangi hizmet sağlayıcıyla ilişkili olduğu açıklanmalıdır.

3. Banner seçeneklerini dengeli tasarlayın

İlk ekranda kısa ve anlaşılır bir açıklama bulunmalı; ayrıntılı tercihlere ulaşmak da kolay olmalıdır. Kullanıcı yalnızca “kabul et” seçeneğini görmemeli, reddetme ve ayarları yönetme seçeneklerine de aynı akış içinde erişebilmelidir. Renk, boyut veya yerleşim kullanıcının belirli bir seçeneğe zorlanmasına yol açmamalıdır.

4. Onaydan önce kodları engelleyin

Banner gösterilmesi tek başına yeterli değildir. Analiz veya pazarlama etiketleri, kullanıcı onay vermeden önce yükleniyorsa teknik uygulama ile banner arasında uyumsuzluk oluşur. Etiket yöneticileri, reklam pikselleri ve üçüncü taraf betikleri tercih mekanizmasına bağlanmalı; reddedilen kategoriler çalıştırılmamalıdır.

5. Tercihleri kayıt altına alın

Uyum sürecinde yalnızca kullanıcının neyi seçtiği değil, bu seçimin ne zaman ve hangi sürümde alındığı da önem taşır. Zaman damgalı rıza kaydı, tercihlerin izlenmesini ve gerektiğinde denetlenebilir olmasını destekler. Kayıt mekanizması, gereğinden fazla kişisel veri toplamadan tasarlanmalıdır.

6. Geri çekme ve güncelleme akışını test edin

Kullanıcı, daha önce verdiği onayı sonradan değiştirebilmelidir. Bunun için sitede kolay erişilen bir tercih yönetimi bağlantısı veya benzer bir kontrol sunulabilir. Yeni bir çerez eklendiğinde, üçüncü taraf hizmet değiştiğinde ya da çerez politikası güncellendiğinde banner ayarları ve kayıt akışı yeniden test edilmelidir.

Çerez yönetim platformu kullanmanın katkısı

Çerezleri manuel olarak takip etmek, özellikle birden fazla üçüncü taraf hizmetin bulunduğu sitelerde zorlaşabilir. Evaste Web CMP; otomatik çerez taraması, özelleştirilebilir banner, zaman damgalı rıza kaydı ve Google Consent Mode v2 desteği sunan bir çerez yönetim platformudur. Evaste Web CMP sayfasında platformun çerez yönetimi özellikleri incelenebilir.

Google Consent Mode v2, kullanıcı tercihlerinin Google etiketleriyle nasıl paylaşılacağını yönetmeye yardımcı olan bir yapıdır; tek başına KVKK veya GDPR uyumluluğu sağlamaz. Etiketlerin amacı, onay akışı ve veri işleme süreçleri ayrıca değerlendirilmelidir. Konuyla ilgili teknik yaklaşım için Google Consent Mode v2 Rehberi kullanılabilir.

Bir çerez bandı kurulduktan sonra farklı cihazlarda, tarayıcılarda ve senaryolarda test yapılmalıdır. İlk ziyaret, tüm çerezleri reddetme, yalnızca analiz çerezlerine izin verme, onayı geri çekme ve politika güncelleme gibi durumlar ayrı ayrı kontrol edilmelidir. Hukuki metinler ile teknik ayarların birbirini karşılaması, sürdürülebilir bir çerez yönetiminin temelidir.

Sık Sorulan Sorular

Çerez banner’ında yalnızca kabul et seçeneği bulunabilir mi?

Kullanıcıya yalnızca kabul seçeneği sunmak, özgür ve bilinçli tercih ilkesini zayıflatabilir. Reddetme ve tercihleri yönetme seçenekleri de anlaşılır, erişilebilir ve dengeli biçimde sunulmalıdır.

Zorunlu çerezler için de onay alınması gerekir mi?

Zorunlu çerezler, sitenin temel işlevleri için gerekli olabilir ve isteğe bağlı çerezlerden ayrı değerlendirilir. Hangi çerezlerin zorunlu olduğu kullanım amacına ve teknik işlevine göre belirlenmelidir.

Çerez onayı alındıktan sonra kullanıcı tercihini değiştirebilir mi?

Kullanıcıya daha sonra tercihlerini değiştirebileceği veya onayını geri çekebileceği kolay erişilen bir yöntem sunulmalıdır. Değişiklik sonrasında ilgili çerez ve etiketlerin teknik olarak durdurulması da test edilmelidir.

Çerez politikası ile çerez banner’ı aynı şey midir?

Hayır. Banner, ilk tercih akışını yönetir; çerez politikası ise kullanılan çerezler ve veri işleme amaçları hakkında daha ayrıntılı bilgi verir. Banner’ın çerez politikasına erişim sağlaması gerekir.

#KVKK#Uyumluluk#2026#Veri Koruma#Denetim
Selman Yılmaz

Author

Selman Yılmaz

Founder & CEO

Veri koruma ve gizlilik alanında 10+ yıllık deneyime sahip. KVKK ve GDPR uyumluluk süreçlerinde yüzlerce şirkete danışmanlık verdi.

Prenez le contrôle de la gestion du consentement

Minimisez les risques, augmentez la confiance des utilisateurs et respectez les réglementations mondiales en quelques secondes.