Çerez bannerında reddet seçeneği her durumda açıkça zorunlu tutulmuş bir buton biçimi değildir; ancak zorunlu olmayan çerezler için kullanıcıya kabul etmeme imkânı verilmelidir. Özellikle reklam, pazarlama, analiz ve profilleme çerezleri önceden çalıştırılmamalıdır.
KVKK’nın çerez rehberi, çerezleri amaçlarına ve kullanıcı üzerindeki etkilerine göre değerlendirmeyi gerektirir. Bu nedenle tek bir banner tasarımı bütün web siteleri için otomatik olarak uygun sayılmaz.
Pratikte risk, yalnızca “Reddet” kelimesinin bulunup bulunmamasından kaynaklanmaz. Asıl mesele, kullanıcının özgür, bilgilendirilmiş ve geri alınabilir bir tercih yapıp yapamadığıdır.
Çerez bannerında reddet seçeneği zorunlu mu?
Çerez bannerında reddet seçeneği, KVKK’da her site için aynı düğme tasarımıyla açıkça emredilmiş değildir; fakat rıza gerektiren çerezlerde reddetme imkânı sağlanmalıdır.
KVKK açısından rıza, belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan izin anlamına gelir. Kullanıcı yalnızca “Kabul et” seçeneğini görüyorsa iradesi gerçek anlamda serbest olmayabilir.
Bu nedenle bannerın ilk katmanında “Tümünü kabul et” ve “Tümünü reddet” seçeneklerini birlikte sunmak daha güvenli bir yaklaşımdır. “Ayarlar” seçeneği de ayrıntılı tercih ekranına götürmelidir.
Burada önemli ayrım şudur: Zorunlu çerezler, sitenin temel işlevleri için gerekli olabilir. Kullanıcı hesabı oturumu, sepet işlemi veya güvenlik doğrulaması gibi işlevler buna örnek verilebilir.
Reklam ve pazarlama çerezleri ise kullanıcı davranışını izlemek, profil oluşturmak veya kişiselleştirilmiş reklam göstermek amacıyla kullanılabilir. Bu çerezler için açık ve geçerli rıza ihtiyacı doğabilir.
Banner yalnızca “Kabul ediyorum” düğmesiyle açılıyorsa, kullanıcı çerezi reddetmek için tarayıcı ayarlarına yönlendirilmiş olur. Bu yöntem, rıza alma sürecini gereksiz şekilde zorlaştırır.
“Reddetme butonu kesinlikle şu renkte ve şu piksel ölçüsünde olmalıdır” şeklinde genel bir kural bulunmaz. Buna rağmen kabulü öne çıkarıp reddi gizlemek, rızanın özgür iradeyle verildiği iddiasını zayıflatabilir.
Bu konunun daha geniş hukuki çerçevesi için web sitesinde çerez reddetme butonunun zorunlu olup olmadığı hakkındaki değerlendirmeye de bakılabilir.
Hangi çerezler için kullanıcı onayı gerekir?
Kullanıcı onayı, temel site işlevi için zorunlu olmayan ve kişiyi izleme, analiz etme veya profilleme amacı taşıyan çerezlerde gündeme gelir.
Bir çerezin adı tek başına karar vermek için yeterli değildir. Aynı teknoloji, farklı kurulumlarda farklı veri işleme amaçlarına hizmet edebilir.
Örneğin oturum çerezi, kullanıcının girişini korumak için kullanılıyorsa zorunlu olabilir. Aynı çerez davranışsal reklam profili oluşturmak için kullanılıyorsa değerlendirme değişir.
Çerez envanterinde en az şu bilgiler yer almalıdır: çerezin adı, sağlayıcısı, amacı, süresi, birinci veya üçüncü taraf olması ve çalışması için gereken hukuki dayanak.
İstatistik çerezleri de otomatik olarak zorunlu kabul edilmemelidir. Kullanıcı davranışını ölçen araç, izin alınmadan önce veri toplamaya başlıyorsa banner ayarları yeniden incelenmelidir.
Reklam çerezleri, yeniden pazarlama etiketleri, sosyal medya pikselleri ve benzeri araçlar daha yüksek dikkat gerektirir. Bunlar çoğu zaman üçüncü taraf hizmetlerle veri paylaşımı içerir.
KVKK’nın çerez rehberinde reklam ve pazarlama çerezleri, kullanıcı davranışının izlenmesi ve profilleme amaçlarıyla ilişkilendirilir. Bu nedenle reklam teknolojileri, banner açılmadan önce başlatılmamalıdır.
Bir web sitesinde hangi çerezlerin bulunduğunu anlamak için tarayıcı geliştirici araçlarıyla ağ istekleri incelenebilir. Ayrıca farklı cihaz ve tarayıcılarda, izin verilmeden önce oluşan çerezler karşılaştırılabilir.
Çerez türlerinin ayrımını daha kolay yapmak için KVKK’ya göre reklam çerezinin ne olduğu hakkındaki açıklamayı kullanabilirsiniz.
Karar yalnızca çereze göre verilmemelidir. Sunucu taraflı etiketler, piksel istekleri, yerel depolama alanı ve parmak izi benzeri teknikler de aynı amaca hizmet edebilir.
Reddet butonu neden yalnızca tasarım tercihi değildir?
Reddet butonu yalnızca görsel bir arayüz unsuru değildir; kullanıcı iradesinin nasıl oluşturulduğunu ve işletmenin rızayı nasıl kanıtlayacağını doğrudan etkiler.
Bannerda kabul düğmesi büyük, renkli ve tek seçenek olarak görünüyorsa kullanıcı hızlıca ilerlemek için kabulü seçebilir. Bu tıklama, gerçekten bilinçli bir tercih anlamına gelmeyebilir.
Benzer şekilde reddetme bağlantısını ikinci ekrana taşımak veya gri, okunması zor bir metin olarak sunmak da tercihi fiilen zorlaştırır. Tasarım, seçenekler arasındaki dengeyi bozabilir.
Uyum değerlendirmesinde yalnızca bannerın ekran görüntüsü yeterli değildir. Kullanıcının seçiminden önce hangi kodların çalıştığı, hangi isteklerin gönderildiği ve tercihin ne kadar saklandığı da incelenir.
Örneğin kullanıcı “Tümünü reddet” seçeneğini tıklamasına rağmen reklam pikseli çalışıyorsa sorun tasarımda değil, teknik uygulamadadır. Banner doğru görünse bile veri işleme devam eder.
Reddetme seçeneği, kabulden daha fazla adım gerektirmemelidir. Kullanıcının reklam çerezlerini kapatması için üç ayrı menü açması, özgür tercihi zayıflatabilecek bir akış oluşturur.
Yanlış: “Kabul et” butonunu tek görünür seçenek yapmak, reddetmeyi tarayıcı ayarlarına bırakmak.
Doğru: “Tümünü kabul et”, “Tümünü reddet” ve “Ayarları yönet” seçeneklerini anlaşılır biçimde birlikte sunmak.
Bu yaklaşım, dönüşüm oranını artırma amacıyla kullanıcı tercihlerini manipüle etmekten farklıdır. Buradaki hedef, ölçüm kaybetmemek değil, seçimin doğrulanabilir olmasını sağlamaktır.
Banner arayüzünün metin, buton ve katman yapısı için çerez bannerının nasıl tasarlanacağına ilişkin teknik öneriler incelenebilir.
Çerez bannerında kabul ve ret seçenekleri nasıl sunulmalı?
Kabul ve ret seçenekleri, ilk ekranda anlaşılır metinlerle ve kullanıcıyı belirli bir seçeneğe zorlamayan görsel ağırlıkla sunulmalıdır.
İlk katmanda en az üç işlev bulunması pratikte yararlıdır: tüm çerezleri kabul etme, zorunlu olmayanları reddetme ve ayrıntılı ayarları açma.
“Zorunlu çerezler” ayrı bir kategori olarak gösterilebilir. Bu kategorinin neden devre dışı bırakılamadığı kısa bir açıklamayla belirtilmelidir.
“Ayarları yönet” ekranında kategoriler ayrı ayrı açılıp kapatılabilmelidir. Kullanıcı reklam çerezlerini reddederken istatistik çerezlerine izin vermeyi seçebiliyorsa tercih gerçekten ayrıntılandırılmış olur.
Banner metni, çerezlerin hangi amaçlarla kullanıldığını ve üçüncü taraf hizmetlerin bulunup bulunmadığını açıklamalıdır. Uzun hukuki metin, kısa özetin yerine geçmemelidir.
| Banner yaklaşımı | Kullanıcı deneyimi | Uyum riski | Daha güvenli uygulama |
|---|---|---|---|
| Yalnızca “Kabul et” | Reddetme yolu belirsizdir | Yüksek | Reddet ve ayar seçeneklerini ilk katmana eklemek |
| Kabul ve reddet eşit görünür | Tercih hızlı verilir | Daha düşük | Amaçları açıkça belirtmek |
| Reddetme üç ekran geride | Karar zorlaştırılır | Yüksek | Ret akışını tek adımda tamamlamak |
| Sadece ayrıntılı ayar ekranı | Seçenek çok, karar yavaştır | Uygulamaya bağlı | Özet ve ayrıntı ekranını birlikte kullanmak |
Buton etiketleri “Devam et” gibi belirsiz ifadeler yerine “Tümünü reddet” veya “Reklam çerezlerine izin ver” şeklinde yazılmalıdır.
Renklerin erişilebilirlik açısından okunabilir olması gerekir. Butonlar yalnızca renkle ayrıştırılmamalı, metin ve şekil farkı da kullanılmalıdır.
Bannerın mobil görünümü ayrıca test edilmelidir. Ekranın altında sabit duran bir pencere, içerikteki “reddet” seçeneğini kapatmamalıdır.
Google Consent Mode reddetme seçimini nasıl işler?
Google Consent Mode, kullanıcının izin sinyallerini Google etiketlerine ileten teknik bir yapılandırmadır; tek başına KVKK rızası oluşturmaz.
Consent Mode, reklam depolama ve analiz depolama gibi sinyallerin izin durumuna göre işlenmesini sağlar. Bu sinyallerin doğru gönderilmesi, bannerın teknik uygulamasıyla birlikte değerlendirilmelidir.
Kullanıcı reklam çerezlerini reddettiğinde reklamla ilişkili depolama izinleri “denied” durumuna çekilmelidir. Kullanıcı izin verdiğinde ilgili sinyaller “granted” olarak güncellenebilir.
Bu süreçte varsayılan izin durumu önemlidir. Kullanıcı henüz seçim yapmadan reklam veya analiz depolaması aktif hale geliyorsa bannerın görünmesi teknik olarak yeterli olmaz.
Google Consent Mode iki farklı uygulama yaklaşımı içerebilir. Temel yaklaşımda izin verilmediğinde etiketler veri göndermeyebilir. Gelişmiş yaklaşımda bazı sınırlı sinyaller, izin durumuna göre işlenebilir.
Hangi yaklaşımın kullanılacağı, ölçüm ihtiyacına, veri akışına, kullanılan etiketlere ve hukuki değerlendirmeye göre belirlenmelidir. Google’ın teknik ayarını doğrudan hukuki izin olarak yorumlamak doğru değildir.
Örnek akış şu şekilde kurulabilir: Sayfa ilk açıldığında reklam ve analiz izinleri kapalıdır. Kullanıcı tercihini seçer. Banner, seçimi etiket yöneticisine iletir. Etiketler yalnızca izin durumuna göre çalışır.
Kullanıcı daha sonra kararını değiştirebilmelidir. Bunun için sitenin footer bölümünde “Çerez tercihleri” bağlantısı bulunabilir. Bağlantı, daha önceki seçimi gösteren panele götürmelidir.
Bir ölçüm hesabında veri azalması görülmesi, reddeden kullanıcıların izinsiz izlenebileceği anlamına gelmez. Eksik ölçüm, izinli verinin daha sınırlı hale gelmesinin doğal sonucu olabilir.
Reklam çerezlerinin ve izin sinyallerinin ilişkisini anlamak için hedefli reklamda çerez rızasının nasıl kanıtlanacağı konusuna da bakılmalıdır.
Çerez rızası ve reddetme tercihi nasıl kanıtlanır?
Çerez rızası, kullanıcının hangi tarihte, hangi amaç için ve hangi arayüz üzerinden tercih yaptığını gösteren teknik kayıtlarla kanıtlanır.
Tek başına “Kullanıcı bannerı gördü” kaydı yeterli değildir. Görmek, kabul etmek veya reddetmek anlamına gelmez.
Rıza yönetim platformu ya da özel bir kayıt sistemi kullanılıyorsa en az şu alanlar tutulmalıdır: tercih zamanı, politika sürümü, izin kategorileri, tercih türü ve teknik kimlik.
IP adresi veya cihaz tanımlayıcısı gibi bilgilerin saklanması ayrıca veri minimizasyonu açısından değerlendirilmelidir. Gereksiz kişisel veri toplamak, kanıt oluşturma amacını aşabilir.
Kayıt sistemi, kullanıcının “tümünü reddet” seçimini de kabul seçimi kadar belirgin biçimde saklamalıdır. Sadece verilen izinleri kaydetmek, ret tercihlerini görünmez hale getirir.
Politika metni değiştiğinde yeni rıza gerekip gerekmediği ayrıca değerlendirilmelidir. Amaçlar, sağlayıcılar veya kullanılan teknolojiler önemli ölçüde değişiyorsa eski tercih otomatik olarak yeterli olmayabilir.
- Web sitesindeki tüm çerez ve izleme teknolojilerini envantere alın.
- Her teknolojiyi amaç, sağlayıcı ve veri türü bakımından sınıflandırın.
- Rıza gerektiren etiketleri varsayılan olarak kapatın.
- Banner seçimini bir tercih kaydıyla eşleştirin.
- Reddetme ve geri alma akışını ayrı cihazlarda test edin.
- Test sonuçlarını ekran görüntüsü ve teknik kayıtlarla arşivleyin.
Test sırasında tarayıcı geliştirici araçlarının “Network” bölümünde reklam, analiz ve sosyal medya istekleri kontrol edilebilir. Kullanıcı seçiminden önce gönderilen istekler ayrıca incelenmelidir.
Rıza kanıtı, yalnızca hukuk ekibinin dosyasında bulunmamalıdır. Geliştirici, analitik uzmanı ve içerik sorumlusu aynı tercih mantığını bilmelidir.
İşletme, hangi sistemin kayıt tuttuğunu ve bu kayda kimlerin eriştiğini belgelemelidir. Kayıtların süresi için tek bir genel rakam uydurmak yerine, amaç ve kurum politikasına göre saklama planı hazırlanmalıdır.
Hangi çerez bannerı tasarımları risklidir?
Riski artıran bannerlar, kullanıcıyı kabul seçeneğine yönlendiren, reddetmeyi gizleyen veya izin verilmeden izleme kodlarını çalıştıran tasarımlardır.
İlk riskli örnek, ekranda yalnızca “Kabul et” butonunun görünmesidir. Kullanıcı pencereyi kapatmadan sayfaya geçemiyorsa, kapatma davranışının rıza sayılması ayrıca sorun oluşturur.
İkinci örnek, “Reddet” seçeneğini küçük puntoyla veya düşük kontrastla göstermektir. Seçenek teknik olarak mevcut olsa da makul kullanıcı tarafından fark edilmiyorsa tasarım dengeli değildir.
Üçüncü örnek, reddetme akışında her kategori için ayrı ayrı işlem zorunluluğu getirmektir. Kabul tek tıklamayla, ret altı tıklamayla yapılıyorsa seçenekler eşit sunulmuyor demektir.
Dördüncü risk, önceden işaretlenmiş kutulardır. Kullanıcı bir kategoriye izin vermek için kutunun işaretini kaldırmak zorunda kalıyorsa gerçek tercih akışı belirsizleşir.
Beşinci risk, bannerın metinle teknik davranışının uyuşmamasıdır. “İzin vermeden devam et” denirken analiz aracı çalışıyorsa kullanıcıya verilen bilgi gerçeği yansıtmaz.
Altıncı risk, tercih merkezinin bulunamamasıdır. Kullanıcı kararını değiştirmek istediğinde yalnızca tarayıcı ayarlarına yönlendiriliyorsa geri alma süreci gereksiz şekilde zorlaşır.
Yedinci risk, mobilde butonların ekran dışında kalmasıdır. Responsive tasarım testi yapılmadan yayınlanan bannerlar, masaüstünde doğru görünen akışı bozabilir.
Bir bannerı değerlendirirken şu sorular sorulabilir: Seçim yapılmadan hangi istekler gidiyor? Ret kaç tıklama sürüyor? Kullanıcı tercihini sonra değiştirebiliyor mu? Kayıt hangi sürümle eşleşiyor?
Bannerın görsel olarak sade olması, hukuki ve teknik açıdan yeterli olduğu anlamına gelmez. Kod tarafındaki davranış mutlaka bağımsız olarak test edilmelidir.
Çerez bannerı için hangi kontrol listesi kullanılmalı?
Çerez bannerı kontrol listesi, metni, seçenekleri, kod davranışını, kayıt sistemini ve geri alma işlevini birlikte incelemelidir.
Aşağıdaki liste, yayın öncesinde kullanılabilecek temel bir denetim çerçevesi sunar. Her madde ekran görüntüsü veya teknik test sonucu ile doğrulanabilir.
- Çerez ve izleme teknolojileri güncel bir envanterde listelendi mi?
- Zorunlu olmayan çerezler, kullanıcı seçimi yapılmadan önce engellendi mi?
- “Tümünü reddet” seçeneği ilk katmanda görünür mü?
- Kabul ve ret seçenekleri benzer görünürlükte mi?
- Çerez kategorileri amaçlarıyla birlikte açıklanıyor mu?
- Üçüncü taraf sağlayıcılar ve ilgili hizmetler belirtiliyor mu?
- Önceden işaretlenmiş izin kutuları bulunuyor mu?
- Kullanıcı tercihini daha sonra değiştirebiliyor mu?
- Rıza ve ret tercihleri tarih, sürüm ve kategori bilgisiyle kaydediliyor mu?
- Google etiketleri, izin sinyaline göre çalışıyor mu?
- Mobil cihazlarda tüm seçenekler görünür ve kullanılabilir mi?
- Banner metni ile gerçek kod davranışı aynı mı?
Listeyi yalnızca ilk yayın öncesinde kullanmak yeterli değildir. Yeni bir reklam pikseli, analiz aracı veya e-ticaret eklentisi eklendiğinde envanter yeniden kontrol edilmelidir.
Site sahibi, reklam ajansı, yazılım geliştirici ve hukuk danışmanı farklı sistemler kullanıyorsa sorumluluk matrisi oluşturulmalıdır. Her aracın kim tarafından eklendiği ve güncellendiği yazılı olmalıdır.
Çerez taraması için tek bir sonuçla yetinilmemelidir. İzin verilmeden önce, kabulden sonra ve reddetmeden sonra ayrı ayrı tarama yapılması gerekir.
Testte sadece ana sayfa değil, iletişim formu, ürün sayfası, ödeme adımı, blog ve reklam kampanyası landing page’leri de incelenmelidir.
Özellikle landing page tasarımında kullanılan reklam etiketleri, ana sitedeki banner ayarlarından farklı çalışabilir. Kampanya sayfaları ayrıca kontrol edilmelidir.
İşletmeler çerez bannerı kararını nasıl uygulamalı?
İşletmeler çerez bannerı kararını, önce veri akışını çıkarıp sonra hukuki dayanak ve teknik engelleme kurallarını eşleştirerek uygulamalıdır.
İlk adım, sitede gerçekten hangi teknolojilerin çalıştığını belirlemektir. İçerik yönetim sistemi eklentileri, reklam platformları ve analiz araçları ayrı ayrı listelenmelidir.
İkinci adım, her aracın amacını sınıflandırmaktır. Güvenlik, oturum ve sepet gibi temel işlevlerle reklam, analiz ve kişiselleştirme amaçları birbirinden ayrılmalıdır.
Üçüncü adım, bannerın karar ağacını tasarlamaktır. Kullanıcı seçim yapmadığında varsayılan durum ne olacak, reddettiğinde hangi etiketler duracak, izin verdiğinde hangileri başlayacak soruları cevaplanmalıdır.
Dördüncü adım, tercih merkezini kurmaktır. Kullanıcı daha sonra reklam çerezlerini kapatabilmeli ve bu değişiklik yeni sayfa yüklemesinde uygulanmalıdır.
Beşinci adım, teknik testtir. Tarayıcı depolama alanı temizlenerek yeni ziyaretçi senaryosu oluşturulmalı, her seçim sonrasında çerezler ve ağ istekleri kontrol edilmelidir.
Altıncı adım, kayıt ve dokümantasyondur. Banner metni, çerez tablosu, kod ayarları ve tercih kayıtlarının aynı tarihteki sürümleri arşivlenmelidir.
Site yenilenirken bu konu sona bırakılmamalıdır. Tasarım dosyasında bulunmayan bir ret seçeneği, geliştirme aşamasında sonradan eklenince mobil düzen ve erişilebilirlik sorunları doğurabilir.
Kurumsal web sitesi veya e-ticaret projesi planlanıyorsa web sitesi maliyeti hesabına yalnızca görsel tasarım ve yazılım kalemleri değil, izleme ve tercih yönetimi de dahil edilmelidir.
Banner kararı, reklam performansını korumak için kullanıcı seçimini yok saymamalıdır. İzin vermeyen kullanıcıların verisi, izin veren kullanıcıların verisi gibi ele alınamaz.
Sonuç olarak en savunulabilir uygulama, zorunlu olmayan çerezleri varsayılan olarak kapalı tutmak, reddetmeyi kabul kadar kolaylaştırmak ve her tercihi teknik olarak kaydetmektir.
Medyografya, web sitesi tasarımında banner metni, çerez envanteri, izin akışı ve teknik test adımlarını birlikte planlar. Projenizin mevcut kod ve araç yapısını incelemek için iletişime geçebilirsiniz.
İlgili Yazılar
Sık Sorulan Sorular
Çerez bannerında reddet butonu KVKK’ya göre kesin olarak zorunlu mu?
KVKK her site için belirli bir buton düzenini açıkça zorunlu kılmaz. Ancak rıza gerektiren çerezlerde kullanıcıya reddetme ve tercihini geri alma imkânı verilmelidir.
Reklam çerezleri için kullanıcıdan izin alınmalı mı?
Reklam çerezleri kullanıcı davranışını izleme, profilleme veya kişiselleştirilmiş reklam amacı taşıyorsa açık ve bilgilendirilmiş rıza ihtiyacı doğabilir.
Google Consent Mode KVKK onayı yerine geçer mi?
Hayır. Google Consent Mode, izin sinyallerinin teknik olarak etiketlere iletilmesini sağlar; hukuki rıza metninin ve kullanıcı tercih sürecinin yerine geçmez.
Kullanıcı çerez tercihini daha sonra değiştirebilir mi?
Evet. Kullanıcı, site içinde erişilebilir bir “Çerez tercihleri” bağlantısıyla daha önce verdiği izni değiştirebilmeli veya geri alabilmelidir.
Çerez rızası nasıl kanıtlanır?
Tercih zamanı, politika sürümü, izin kategorileri ve tercih türü gibi bilgilerin kaydedilmesi; ayrıca seçimden önce ve sonra çalışan kodların test edilmesi gerekir.