Hedefli reklam için açık rıza gerekir mi? Çevrimiçi davranış ve kişisel veri analizine dayalı hedefli reklamda çoğu durumda açık rıza veya başka bir geçerli hukuki dayanak gerekir; ancak karar veri türüne, kullanılan teknolojiye ve işleme amacına göre değişir.
1 Ağustos 2026’da yürürlüğe girdiği belirtilen yeni reklam düzenlemesi, hedefli reklamcılığı ayrıca değerlendirmeyi gerektiriyor. Uygulamada yalnızca Meta Ads Manager’daki hedefleme seçeneğini incelemek yeterli değildir.
Web sitesi çerezleri, Meta Pixel, Conversions API, Google etiketi, müşteri listeleri ve uygulama verileri birlikte değerlendirilmelidir. Her veri kaynağının toplama yöntemi ve hukuki dayanağı farklı olabilir.
Hedefli reklamda açık rıza ne zaman gerekir?
Hedefli reklam için açık rıza, kişiyi çevrimiçi davranışlarına göre izleyen veya analiz eden teknolojiler kullanıldığında çoğunlukla gündeme gelir. Özellikle reklam amacıyla profil oluşturma, yeniden hedefleme ve üçüncü taraf çerezleri bu kapsamdadır.
Kullanıcının hangi sayfalara baktığı, hangi ürünü incelediği veya hangi reklamı tıkladığı izleniyorsa kişisel veri işleme riski doğabilir. Verinin doğrudan isimle eşleşmemesi, tek başına veriyi kişisel veri olmaktan çıkarmaz.
Örneğin bir kullanıcı ürün sayfasını ziyaret ettikten sonra Meta’da aynı ürüne ait reklamı görüyorsa, web sitesindeki davranış reklam platformuna aktarılmış olabilir. Bu aktarımın amacı ve yöntemi kullanıcıya açıkça anlatılmalıdır.
Her hedefleme biçiminde aynı sonuç çıkmaz. Yalnızca platformun kendi içinde, işletmenin ayrıca veri aktarmadığı bağlamsal hedefleme farklı değerlendirilebilir. Buna karşılık Pixel, çerez, müşteri listesi veya uygulama kimliği kullanılıyorsa inceleme kapsamı genişler.
Yanlış: “Meta hesabında reklam yayınlamak için platformun onayı yeterlidir.” Doğru: “İşletme, kendi topladığı ve Meta’ya aktardığı veriler için ayrıca hukuki dayanak ve bilgilendirme süreci kurmalıdır.”
Hangi hedefleme yöntemleri kişisel veri işleme sayılabilir?
Hedefleme yöntemi kişiyi belirlemeye, ayırt etmeye veya davranışından sonuç çıkarmaya yarıyorsa kişisel veri işleme sayılabilir. Bu değerlendirme, verinin doğrudan ad ve soyad içermesine bağlı değildir.
Yeniden hedefleme, site ziyaretçilerine reklam gösterir. Benzer hedef kitle, mevcut kullanıcı davranışlarından yeni bir kitle tahmin eder. Müşteri listesi hedeflemesi ise işletmenin elindeki iletişim bilgilerini reklam platformundaki hesaplarla eşleştirmeye çalışır.
Meta Pixel ve Google etiketleri, sayfa görüntüleme, ürün inceleme, sepete ekleme veya satın alma gibi olayları iletebilir. Bu olaylar tek başına anonim görünse bile IP adresi, cihaz bilgisi, reklam kimliği veya çerezle birlikte değerlendirilebilir.
Bağlamsal hedefleme daha sınırlı bir veri kullanır. Reklam, kullanıcının geçmiş davranışına değil, o anda okuduğu içeriğin konusuna göre seçilebilir. Ancak bu yöntem, sitede ayrıca izleme etiketi çalıştırılıyorsa otomatik olarak risksiz hale gelmez.
Hedefleme envanterini şu dört soruyla sınıflandırabilirsiniz: Veri nereden geliyor? Kim işliyor? Hangi amaçla kullanılıyor? Ne kadar süre saklanıyor? Bu sorulardan birine cevap verilemiyorsa kampanya yayına alınmamalıdır.
Meta reklamlarında açık rıza hangi veriler için önemlidir?
Meta reklamlarında açık rıza özellikle web sitesi davranışının, müşteri listesinin ve uygulama verisinin reklam hedeflemesinde kullanıldığı senaryolarda önem taşır. Meta’nın reklam ayarları, işletmenin kendi hukuki sorumluluğunu ortadan kaldırmaz.
Meta Pixel kurulumu sırasında sayfa görüntüleme, içerik görüntüleme, sepete ekleme ve satın alma olayları gönderilebilir. Kullanıcı gerekli tercihi vermeden bu olaylar tetikleniyorsa, rıza yönetimi teknik olarak uygulanmamış olabilir.
Conversions API, veriyi tarayıcı yerine sunucu üzerinden aktarır. Bu yöntem ölçüm kaybını azaltabilir; fakat sunucu aktarımı rıza ihtiyacını kendiliğinden kaldırmaz. Sunucudan gönderilen e-posta, telefon, sipariş veya olay verisi yine hukuki değerlendirme gerektirir.
Müşteri listesiyle hedeflemede işletme, elindeki telefon veya e-posta bilgilerini Meta’ya yükler. Listeyi elde etme amacı yalnızca sipariş yönetimiyse, reklam eşleştirmesi için ayrıca uygun bir dayanak ve bilgilendirme gerekebilir.
Reklam platformuna veri göndermeden önce olay bazlı kontrol yapılmalıdır. Kullanıcı pazarlama çerezlerine izin vermediyse reklam etiketi durmalı; izin sonradan verilirse yalnızca o andan sonraki veri aktarımı başlatılmalıdır.
Meta Pixel ve Conversions API’nin teknik kurulumu için Meta Pixel kurulumu ve kullanımı rehberindeki olay, eşleştirme ve veri akışı adımları ayrıca incelenebilir.
Google ve Meta hedeflemesinde hukuki dayanak nasıl seçilir?
Hukuki dayanak, hedeflemenin amacı ve veri işleme yöntemi birlikte incelenerek seçilir. Reklam ölçümü, kişiselleştirme, yeniden hedefleme ve doğrudan pazarlama aynı hukuki gerekçeyle otomatik olarak açıklanamaz.
Açık rıza kullanılacaksa rıza belirli, bilgilendirilmiş ve özgür iradeye dayalı olmalıdır. Kullanıcı, reklam amacıyla veri işlenmesini hizmetin zorunlu şartı sanmamalıdır. Rıza ekranındaki seçenekler önceden işaretli olmamalıdır.
Meşru menfaat gibi başka bir dayanak değerlendiriliyorsa dengeleme testi yapılmalıdır. İşletmenin ekonomik amacı ile kullanıcının makul beklentisi karşılaştırılır. Yoğun takip, hassas çıkarım veya üçüncü taraf platforma veri aktarımı varsa risk artabilir.
Hukuki dayanak seçimi, yalnızca gizlilik politikasına bir cümle eklemekten ibaret değildir. Veri envanteri, amaç kaydı, rıza kanıtı, ret mekanizması ve silme süreci birlikte kurulmalıdır.
| Hedefleme yöntemi | Aktarılan veri örneği | İncelenecek konu | Rıza riski |
|---|---|---|---|
| Bağlamsal hedefleme | Sayfa konusu | Kişi davranışı izleniyor mu? | Daha düşük olabilir |
| Yeniden hedefleme | Sayfa veya ürün olayı | Çerez ve piksel çalışıyor mu? | Yüksek |
| Müşteri listesi | E-posta veya telefon | Liste hangi amaçla toplandı? | Yüksek |
| Benzer kitle | Kaynak kitle sinyalleri | Platforma veri aktarılıyor mu? | Orta veya yüksek |
Çerez, Meta Pixel ve Conversions API birlikte nasıl yönetilir?
Çerez, Pixel ve Conversions API birlikte kullanılıyorsa rıza yönetimi, tarayıcı ve sunucu tarafındaki tüm veri akışlarını kapsamalıdır. Sadece çerez bildirimini göstermek teknik aktarımı durdurmaz.
İlk adımda sayfada çalışan tüm etiketler listelenmelidir. Google Tag Manager, Meta Pixel, Google Ads etiketi, analiz araçları ve sohbet uygulamaları ayrı ayrı kontrol edilmelidir. Her etiketin amacı ve gönderdiği parametre kaydedilmelidir.
İkinci adımda etiketler kategorilere ayrılmalıdır. Zorunlu çerezler, istatistik çerezleri, pazarlama çerezleri ve işlevsel çerezler aynı tetikleyiciyle çalıştırılmamalıdır. Pazarlama izni yokken reklam olaylarının gönderilmemesi gerekir.
Üçüncü adımda ret senaryosu test edilmelidir. Kullanıcı tüm reklam izinlerini reddettiğinde tarayıcı geliştirici araçlarında hangi isteklerin çıktığı incelenir. Sunucu günlükleri de kontrol edilmelidir; çünkü tarayıcıda görünmeyen aktarım sunucuda gerçekleşebilir.
- Etiket ve veri akışlarını envantere alın.
- Her veri akışı için amaç ve hukuki dayanak yazın.
- Rıza verilmeden önce pazarlama etiketlerini durdurun.
- Rıza tercihini güvenilir biçimde kaydedin.
- Ret ve geri alma işlemini yeniden test edin.
- Pixel ve CAPI kayıtlarını aynı olay açısından karşılaştırın.
Bu süreçte performans düşebilir. Ancak ölçüm kaybını azaltmak için rıza dışı veri göndermek yerine, izinli trafik için daha güvenilir bir ölçüm modeli kurulmalıdır.
Rıza metni ve aydınlatma metni nasıl hazırlanır?
Rıza metni, kullanıcının hangi verisinin hangi reklam amacıyla işleneceğini anlaşılır biçimde açıklamalıdır. “Tüm pazarlama faaliyetlerine izin veriyorum” gibi kapsamı belirsiz ifadeler yeterli açıklık sağlamayabilir.
Metinde veri kategorileri ayrı yazılmalıdır. Örneğin ziyaret edilen sayfalar, ürün etkileşimleri, cihaz bilgileri, reklam kimlikleri veya müşteri iletişim bilgileri farklı veri türleridir. Her kategorinin kullanım amacı ayrıca belirtilmelidir.
Alıcılar da açıklanmalıdır. Veri Meta, Google, ajans, analiz sağlayıcısı veya başka bir teknoloji şirketine aktarılıyorsa aktarımın niteliği gizlenmemelidir. Platform isimleri değişiyorsa metin ve envanter güncellenmelidir.
Rıza geri alınabilir olmalıdır. Kullanıcı, ilk tercihini değiştirmek için yalnızca tarayıcı ayarlarına yönlendirilmemelidir. Sitede kolay erişilen bir tercih merkezi veya benzer bir mekanizma bulunmalıdır.
Aydınlatma metni ile rıza metni aynı şey değildir. Aydınlatma, veri işleme hakkında bilgi verir. Rıza metni ise kullanıcının belirli bir işleme faaliyetine onay verip vermediğini gösterir.
Kullanıcıya reklam performansını ölçmek için hangi verilerin kullanıldığı da açıklanmalıdır. Örneğin satın alma olayının platforma gönderilmesi, yalnızca reklam gösterme değil, dönüşüm ölçümü amacı da taşıyabilir.
Hedefli reklamda kullanıcıya hangi seçenekler sunulmalı?
Kullanıcıya hedefli reklamı kabul etme, reddetme ve daha sonra tercih değiştirme seçenekleri sunulmalıdır. Seçenekler görünürlük ve işlem kolaylığı bakımından birbirinden aşırı farklı tasarlanmamalıdır.
İlk ekranda yalnızca “kabul et” butonu bulunması yeterli tercih özgürlüğü sağlamaz. Kullanıcı, reklam çerezlerini reddetmek için gereksiz sayıda menü geçmek zorunda bırakılmamalıdır.
Rıza kaydı tarih, tercih kapsamı, kullanılan metin sürümü ve mümkünse kayıt kanalıyla ilişkilendirilmelidir. Bu bilgiler, denetim veya kullanıcı talebi sırasında işletmenin hangi tercihe dayandığını göstermesine yardımcı olur.
- Reklam ve ölçüm amaçları ayrı açıklanıyor mu?
- Meta ve Google gibi alıcılar belirtiliyor mu?
- Rıza vermeden pazarlama etiketi çalışıyor mu?
- Rıza reddi kabul seçeneği kadar kolay mı?
- Tercih sonradan değiştirilebiliyor mu?
- Rıza kayıtları ve metin sürümleri saklanıyor mu?
- Müşteri listelerinin kaynağı ve kullanım amacı belgeli mi?
- Silme veya itiraz talebi için işleyen kanal var mı?
Bir kullanıcı reklam kişiselleştirmesini reddettiğinde reklam tamamen kaybolmayabilir. Bağlamsal veya daha az kişiselleştirilmiş reklam gösterilebilir. Buradaki fark, davranışsal verinin reklam seçimine katılıp katılmadığıdır.
Meta’nın reklam bilgi alanları için About this ad bölümünde gösterilen açıklamaları incelemek yararlı olabilir. Ancak platformun kullanıcıya sunduğu açıklama, işletmenin kendi aydınlatma yükümlülüğünün yerine geçmez.
Mevcut müşteri ve ziyaretçi kitleleri yeniden kullanılabilir mi?
Mevcut müşteri veya ziyaretçi kitlesi, ilk toplama amacı reklam hedeflemesini kapsıyorsa ve gerekli koşullar karşılanıyorsa yeniden kullanılabilir. Sadece verinin işletmenin elinde bulunması yeterli değildir.
Bir e-ticaret sitesi sipariş için e-posta adresi aldıysa, bu veriyi otomatik olarak Meta müşteri listesine yükleyemez. Sipariş yönetimi amacı ile platformda reklam eşleştirme amacı birbirinden farklı olabilir.
Yeniden hedefleme kitlelerinde kullanıcı daha önce siteyi ziyaret etmiş olabilir. Ancak ziyaretçi, reklam amacıyla izlenmeyi reddettiyse bu sinyalin kampanyada kullanılmaması gerekir. Rıza geri alındığında ilgili kitle kayıtları da gözden geçirilmelidir.
Benzer kitlelerde kaynak kitle ayrıca incelenmelidir. Kaynak kitle hukuka uygun oluşturulmamışsa, yeni kitle hedeflemesinin algoritmik olması sorunu çözmez. Platformun otomatik eşleştirmesi, verinin ilk toplanma koşullarını değiştirmez.
Hedefleme işe yaramaz hale gelebilir mi? Evet. Kitle çok küçülürse kampanya öğrenme süreci uzayabilir, raporlar eksik kalabilir veya maliyet karşılaştırmaları yanıltıcı olabilir. Bu durumda çözüm daha fazla veri toplamak değil, hedefleme kapsamını ve ölçüm yöntemini yeniden tasarlamaktır.
Kampanya performansını yorumlarken rıza veren ve vermeyen kullanıcı grupları karıştırılmamalıdır. İzin oranı, ölçülebilen dönüşüm sayısı ve modelleme yöntemi raporda ayrı gösterilmelidir.
Performans ölçümünün teknik tarafı için Meta reklamlarında artımlı dönüşüm yaklaşımı incelenebilir. Bu yaklaşım, yalnızca platform raporundaki dönüşüme bakmak yerine reklamın ek etkisini test etmeyi amaçlar.
1 Ağustos 2026 düzenlemesi için işletmeler hangi kontrolleri yapmalı?
1 Ağustos 2026’da yürürlüğe girdiği belirtilen düzenleme için işletmeler önce resmi metindeki hedefli reklam, davranışsal veri ve platform yükümlülüklerini madde madde eşleştirmelidir. Düzenlemenin özetleri tek başına uygulama kararı için yeterli değildir.
İlk kontrol, kullanılan reklam teknolojileridir. Meta Pixel, Conversions API, Google Ads etiketi, müşteri listeleri ve uygulama SDK’ları tek tabloda gösterilmelidir. Her satıra veri kaynağı, amaç, alıcı ve saklama süresi eklenmelidir.
İkinci kontrol, rıza mekanizmasıdır. Banner’ın tasarımı değil, ret seçeneğinin gerçekten etiketleri durdurup durdurmadığı test edilmelidir. Testler farklı tarayıcılar, mobil cihazlar ve yeni kullanıcı senaryolarıyla tekrarlanmalıdır.
Üçüncü kontrol, sözleşme ve rol paylaşımıdır. İşletme, ajans, reklam platformu ve teknoloji sağlayıcısının hangi işlemi yaptığı yazılı olarak belirlenmelidir. Ajansın kampanya kurması, veri sorumlusu rolünü otomatik olarak değiştirmez.
Dördüncü kontrol, reklam içeriği ile veri kullanımının birlikte incelenmesidir. Kişisel veriye dayalı hedefleme, reklam metnindeki iddianın doğruluğundan ayrı bir uyum başlığıdır. Meta’nın yasaklı ve kısıtlı içerik kuralları için 2026 Meta reklam politikaları rehberine bakılabilir.
Son olarak kampanya başlamadan önce onay akışı oluşturulmalıdır. Hukuk, pazarlama, yazılım ve veri güvenliği ekipleri aynı veri akışını onaylamadan reklam yayına alınmamalıdır.
Bu makale genel bilgilendirme içindir. Düzenlemenin kesin yükümlülükleri, resmi yayımdaki madde metni ve işletmenin veri işleme modeli birlikte incelenerek değerlendirilmelidir. Özellikle hassas veri, çocuklara yönelik reklam veya geniş müşteri listesi kullanılıyorsa uzman görüşü alınmalıdır.
İlgili Yazılar
Sık Sorulan Sorular
Meta Pixel kullanırken açık rıza gerekir mi?
Meta Pixel, kullanıcı davranışını reklam veya ölçüm amacıyla aktarıyorsa açık rıza ya da uygun başka bir hukuki dayanak değerlendirilmelidir. Rıza gerekip gerekmediği veri ve amaç bazında belirlenir.
Conversions API açık rıza zorunluluğunu ortadan kaldırır mı?
Hayır. Conversions API veriyi sunucu üzerinden aktarır; bu teknik fark, veri aktarımının hukuki dayanağını kendiliğinden değiştirmez.
Müşteri e-posta listesi Meta’ya yüklenebilir mi?
Liste, yalnızca sipariş veya iletişim amacıyla toplandıysa otomatik olarak reklam eşleştirmesine uygun kabul edilmemelidir. Toplama amacı, bilgilendirme, hukuki dayanak ve silme süreci birlikte incelenmelidir.
Rıza vermeyen kullanıcıya hedefli reklam gösterilebilir mi?
Davranışsal veriye dayalı yeniden hedefleme ve benzer kitle kullanımı rıza reddinden sonra durdurulmalıdır. Bağlamsal, daha az kişiselleştirilmiş reklam ayrı değerlendirilebilir.
Meta’nın reklam ayarları işletmenin sorumluluğunu karşılar mı?
Hayır. Meta’nın platform ayarları ve kullanıcıya sunduğu açıklamalar, işletmenin kendi veri toplama, bilgilendirme, rıza ve kayıt yükümlülüklerinin yerine geçmez.