Medyografya
Teklif Al Ödeme Yap

Hedefli reklam için açık rıza nasıl alınır?

Yazar: Medyografya Dijital Reklam Ajansı ~16 dk okuma
Özet: Hedefli reklam izninin çerezlerden nasıl ayrıştırılacağını, hangi bilgilerin verileceğini ve rızanın nasıl kanıtlanacağını anlatıyoruz.

Hedefli reklam için açık rıza, kullanıcıya reklam amaçlı çerezleri ayrı seçme imkânı verilerek, önceden işaretlenmemiş ve geri alınabilir bir izinle alınır. Kullanıcı, hangi verinin hangi reklam amacıyla işleneceğini anlamalıdır. “Kabul et” seçeneği kadar görünür bir “Reddet” seçeneği de bulunmalıdır. Zorunlu çerezler ile hedefli reklam çerezleri aynı kategoriye konulmamalıdır.

E-ticaret siteleri ve reklam ajansları için temel ayrım şudur: Siteyi çalıştırmak için gerekli teknik çerezler başka, kullanıcı davranışını izleyerek reklamları kişiselleştiren çerezler başkadır. İkinci grup için izin akışı ayrıca tasarlanmalıdır.

Hedefli reklam için açık rıza neden ayrı alınmalıdır?

Hedefli reklam izni, sitenin çalışması için gereken teknik izinden farklı bir amaç taşır. Teknik çerez oturumun korunmasına yardım eder. Reklam çerezi ise ziyaret, tıklama veya ilgi bilgilerini reklam eşleştirmesinde kullanabilir.

Kullanıcı yalnızca alışveriş yapmak için siteye girdiğinde, reklam takibine otomatik olarak izin vermiş sayılmamalıdır. Sepetin çalışması, ödeme sayfasının açılması ve güvenlik kontrolleri için gereken işlemler ayrı değerlendirilir.

KVKK yaklaşımında açık rıza belirli bir konuya ilişkin olmalıdır. Bu nedenle “hizmetleri geliştirmek, analiz yapmak ve reklam göstermek” gibi geniş bir kutucuk yeterince açık olmayabilir. Amaçlar ayrıştırılmalıdır.

Örneğin reklam kişiselleştirme için “Ziyaret ettiğiniz sayfalara göre size ilgi alanınıza uygun reklam göstermek için reklam çerezlerini kullanabiliriz” açıklaması yapılabilir. Kullanıcı daha sonra bu seçimi değiştirebilmelidir.

Yanlış: “Siteyi kullanarak tüm çerezleri kabul etmiş olursunuz.” Doğru: “Zorunlu çerezler çalışır; reklam çerezleri yalnızca seçiminizden sonra etkinleşir.” Bu ayrım, izin akışının temelidir.

Açık rıza alınmadan reklam pikseli çalıştırılırsa sorun yalnızca banner metniyle çözülmez. Kodun yükleme sırası, üçüncü taraf sağlayıcılar ve kayıt sistemi de incelenmelidir.

Çerez banner’ında hedefli reklam izni nasıl ayrıştırılır?

Çerez banner’ı ilk ekranda en az üç seçeneği anlaşılır biçimde göstermelidir: “Tümünü kabul et”, “Tümünü reddet” ve “Ayarları yönet”. Reklam çerezleri, zorunlu çerezlerin içine gizlenmemelidir.

İlk katmanda kısa bir açıklama bulunabilir. Ayrıntılı katmanda ise reklam, analiz, işlevsel ve zorunlu çerez kategorileri ayrı ayrı gösterilmelidir. Her kategori için amaç, sağlayıcı, saklama süresi ve aktarım bilgisi açıklanmalıdır.

Reklam kategorisi varsayılan olarak kapalı olmalıdır. Kullanıcı kendi işleminden sonra tercih çerezi oluşturulmalı ve reklam araçları bu tercihten önce yüklenmemelidir. Sadece görsel düğme değiştirmek yeterli değildir.

Google Ads etiketi, Meta Pixel, TikTok Pixel, yeniden pazarlama kodları ve benzer araçlar için engelleme mekanizması kurulmalıdır. Etiket yöneticisi kullanılıyorsa tetikleyiciler, rıza sinyaline bağlanmalıdır.

Çerez banner’ı kapanınca ne olacağı da belirlenmelidir. Kullanıcı seçim yapmadan banner’ı kapatırsa reklam çerezleri çalışmamalıdır. Kapatma işlemi kabul anlamına getirilmemelidir.

Hedefli reklamda kullanıcıya hangi bilgi verilmeli? sorusu, banner metninden daha geniş bir bilgilendirme sürecini kapsar. Banner, aydınlatma metninin yerine geçmez.

Çerez türüÖrnek amaçBanner davranışıRıza yaklaşımı
ZorunluSepet, oturum, güvenlikDevre dışı bırakılamazHizmetin sunulmasıyla bağlantılı hukuki dayanak ayrıca değerlendirilir
AnalizZiyaret ve performans ölçümüAyrı kategoriAracın kapsamına göre rıza gereksinimi incelenir
ReklamYeniden pazarlama ve profil eşleştirmeVarsayılan kapalıAçık, belirli ve geri alınabilir rıza
İşlevselDil, tercih ve kişiselleştirmeAyrı kategoriAmaç ve gereklilik analizine göre değerlendirilir

Bilgilendirme metninde hangi unsurlar bulunmalıdır?

Bilgilendirme metni, kullanıcıya reklam takibinin nasıl çalıştığını sade dille açıklamalıdır. “Kişisel verileriniz işlenebilir” ifadesi tek başına yeterli bir açıklama oluşturmaz.

Metinde veri sorumlusu veya ilgili taraflar, işlenen veri türleri, işleme amaçları, hukuki dayanak, aktarım yapılan taraflar ve kullanıcı hakları yer almalıdır. Reklam teknolojisinin niteliğine göre ayrıntı seviyesi değişebilir.

Örneğin işlenen veriler; sayfa görüntüleme bilgisi, ürün inceleme davranışı, kampanya tıklaması, cihaz bilgisi ve çevrim içi tanımlayıcı olabilir. Gerçekte toplanmayan veri türleri metne eklenmemelidir.

Reklam amacı “size daha uygun reklam göstermek” şeklinde açıklanabilir. Ancak bunun nasıl yapıldığı da belirtilmelidir. Kullanıcı, yeniden pazarlama listesine eklenebileceğini veya benzer kitle oluşturulabileceğini bilmelidir.

Üçüncü taraf sağlayıcılar için yalnızca marka adı vermek yerine işlev açıklanmalıdır. Örneğin “Meta reklam ölçüm aracı, reklam etkileşimlerini ve dönüşümleri ölçmek için kullanılabilir” denebilir.

Rızanın geri alınma yöntemi de görünür olmalıdır. Kullanıcı hesabındaki gizlilik ayarlarına, banner tercih merkezine veya belirlenen iletişim kanalına yönlendirilebilir. Geri alma, ilk verme kadar kolay olmalıdır.

Bu içerik, hedefli reklamda çerez rızasının nasıl kanıtlanacağı konusuyla birlikte değerlendirilmelidir. Bilgilendirme metni tek başına kanıt değildir; seçim kaydı da gerekir.

Çerez izni almak için hangi kullanıcı deneyimi uygulanmalıdır?

Rıza ekranı, kullanıcıyı kabul etmeye zorlamadan karar verebileceği bir düzen sunmalıdır. “Kabul et” düğmesini büyük, “Reddet” düğmesini küçük yapmak tercih özgürlüğünü zayıflatabilir.

İlk ekranda uzun hukuki paragraf göstermek yerine kısa açıklama ve ayrıntı bağlantısı kullanılabilir. Fakat ayrıntılı bilgiler, kullanıcı tıklamadan önce erişilebilir olmalıdır. Gizlilik politikasına saklamak tek başına yeterli olmayabilir.

Rıza kutuları önceden işaretlenmemelidir. Kullanıcı, reklam ve analiz kategorilerini kendisi seçmelidir. Sayfayı aşağı kaydırmak, banner’ı kapatmak veya alışverişe devam etmek rıza olarak kaydedilmemelidir.

Mobil görünüm ayrıca test edilmelidir. Düğmeler birbirine çok yakınsa yanlış seçim yapılabilir. Tercih merkezi, ekran okuyucularla kullanılabilir olmalı ve klavye erişimini engellememelidir.

Rıza isteyen metin, kampanya mesajından ayrılmalıdır. “İndirimi kaçırmamak için kabul edin” gibi baskı içeren ifadeler özgür irade tartışması doğurabilir. İndirim, reklam iznine zorunlu olarak bağlanmamalıdır.

Her cihazda aynı davranış garanti edilemez. Kullanıcı hesabı varsa tercihler hesaba bağlanabilir. Hesapsız ziyaretlerde ise tercih çerezinin geçerlilik süresi, yenileme yöntemi ve silinme senaryosu belgelenmelidir.

Çerez banner’ı, ödeme adımını engellememelidir. Ancak reklam etiketleri izin verilmediğinde çalışmamalıdır. Bu iki konu birlikte test edilmezse kullanıcı deneyimi ile uyum arasında hata oluşabilir.

Hedefli reklam rızası nasıl kaydedilir ve kanıtlanır?

Rıza kaydı, kullanıcının hangi metni görerek hangi seçimi yaptığını gösterebilmelidir. En azından tercih zamanı, tercih sürümü, seçilen kategoriler ve kullanılan arayüz bilgisi tutulmalıdır.

Anonim ziyaretçilerde kullanıcıyı doğrudan tanımlayan gereksiz bilgiler toplanmamalıdır. Tercih kimliği, çerez kimliği veya hesap bağlantısı kullanılan yönteme göre ayrı değerlendirilmelidir.

Rıza metni güncellendiğinde sürüm numarası oluşturulmalıdır. Eski sürümün hangi tarihlerde kullanıldığı saklanmazsa, geçmişte alınan iznin kapsamı sonradan açıklanamayabilir.

Reklam etiketinin ne zaman çalıştığı da teknik olarak izlenmelidir. Rıza öncesi ve sonrası ağ istekleri test edilebilir. Tarayıcı geliştirici araçları, etiket yöneticisi kayıtları ve sunucu logları bu kontrolde kullanılabilir.

İzin geri alındığında yeni reklam çağrılarının durduğu doğrulanmalıdır. Daha önce oluşturulmuş reklam listelerindeki verilerin silinmesi veya kullanımının durdurulması için sağlayıcı süreçleri ayrıca incelenmelidir.

Hedefli reklam için açık rıza gerekir mi? sorusunun yanıtı, kullanılan veri, araç, amaç ve hukuki dayanağa göre değişebilir. Bu nedenle yalnızca “banner gösterildi” kaydı yeterli kabul edilmemelidir.

Ajans ve e-ticaret sitesi arasındaki sorumluluk da yazılılaştırılmalıdır. Hangi taraf metni onaylıyor, etiketi kuruyor, kayıtları saklıyor ve başvuruları yanıtlıyor, açıkça belirlenmelidir.

Rıza alınmadan önce reklam etiketleri nasıl engellenir?

Rıza yönetiminin en önemli teknik koşulu, üçüncü taraf kodların varsayılan olarak yüklenmemesidir. Sayfa açılır açılmaz çalışan reklam pikseli, sonradan verilen rızayı geriye dönük olarak düzeltmez.

Önce etiket envanteri çıkarılmalıdır. Sitedeki tüm scriptler, iframe’ler, SDK’lar, CDN çağrıları ve sunucu tarafı entegrasyonları listelenmelidir. Her satıra amaç, sağlayıcı ve rıza kategorisi eklenebilir.

Etiket yöneticisinde reklam tetikleyicileri “kullanıcı reklam çerezlerine izin verdi” koşuluna bağlanmalıdır. Sunucu tarafı ölçüm kullanılıyorsa, tarayıcıdaki engellemenin sunucudaki veri akışını durdurup durdurmadığı ayrıca test edilmelidir.

Ödeme, canlı destek veya harita gibi üçüncü taraf bileşenler de unutulmamalıdır. Bunların bazıları reklam amacı taşımayabilir. Yine de kullandıkları çerezler ve veri aktarımı kendi işlevleri açısından incelenmelidir.

Rıza reddedildiğinde temel dönüşüm ölçümü tamamen kaybolabilir. Bu durumda reklam hedefleme yapmadan, toplulaştırılmış ve izin gereksinimi ayrıca değerlendirilmiş ölçüm yöntemleri araştırılabilir. Her yöntem otomatik olarak uyumlu sayılmamalıdır.

Test ortamında dört senaryo çalıştırılmalıdır: ilk ziyaret, reklam reddi, reklam kabulü ve sonradan geri alma. Her senaryoda tarayıcı çerezleri, ağ istekleri ve reklam platformu sinyalleri kontrol edilmelidir.

İzin yönetim platformu kullanmak teknik kurulumu kolaylaştırabilir. Ancak platform seçimi tek başına hukuki uyum sağlamaz. Yanlış kategorilendirilmiş bir etiket, iyi tasarlanmış bir arayüzde de sorun yaratır.

Rıza ne zaman geçersiz veya yetersiz hale gelebilir?

Rıza, kullanıcı neye izin verdiğini anlamıyorsa yeterince açık olmayabilir. “İş ortaklarımızla pazarlama faaliyetleri” ifadesi, hangi iş ortaklarının hangi amaçla veri alacağını açıklamıyorsa belirsiz kalır.

Birden fazla amaç tek kutucukta birleştirildiğinde de sorun çıkabilir. Reklam kişiselleştirme, kampanya e-postası ve üçüncü taraflarla veri paylaşımı ayrı işlemler olabilir. Kullanıcı bunları ayrı seçebilmelidir.

Hizmete erişim, hedefli reklam iznine gereksiz şekilde bağlanırsa rızanın özgür verilip verilmediği tartışılır. Özellikle temel alışveriş işlevinin reklam takibine bağlanması dikkatle incelenmelidir.

Rıza sonradan geri alınamıyorsa veya geri alma yolu gizlenmişse izin mekanizması zayıflar. Kullanıcıdan ilk ekranda tek tıklamayla izin istenirken geri alma için e-posta göndermesi beklenmemelidir.

Eski rıza metniyle yeni reklam teknolojisi çalıştırmak da kapsam sorununa yol açabilir. Örneğin yalnızca ölçüm için alınan izin, yeni bir yeniden pazarlama veya benzer kitle amacı için otomatik olarak genişletilmemelidir.

Çocuklara veya reşit olmayan kullanıcılara yönelik sitelerde yaş, veli ve kullanıcı profili ayrıca değerlendirilmelidir. Reklam hedefleme politikaları, yalnızca genel çerez metnine bırakılmamalıdır.

2026 yılında yürürlüğe giren veya yürürlüğe girecek sektörel düzenlemeler için güncel metin ayrıca kontrol edilmelidir. Ticaret Bakanlığı düzenlemesinin hedefli reklamcılığa ilişkin şartları, KVKK ve ilgili reklam kurallarıyla birlikte incelenmelidir.

E-ticaret sitesi için hedefli reklam rıza kontrol listesi nedir?

E-ticaret sitesi, yayına almadan önce hukuki metni ve teknik etiket davranışını aynı kontrol sürecinde değerlendirmelidir. Sadece tasarım ekibinin onayı yeterli değildir.

  • Reklam çerezleri, zorunlu çerezlerden ayrı bir kategoriye konuldu mu?
  • “Kabul et” ve “Reddet” seçenekleri ilk ekranda benzer görünürlükte mi?
  • Reklam kategorisi varsayılan olarak kapalı mı?
  • Bilgilendirme metni amaç, veri türü, sağlayıcı ve aktarımı açıklıyor mu?
  • Google, Meta ve diğer reklam etiketleri rıza öncesinde engelleniyor mu?
  • Rıza zamanı, metin sürümü ve kategori seçimi kaydediliyor mu?
  • Kullanıcı tercihlerini sonradan değiştirebiliyor mu?
  • Rıza geri alındığında yeni reklam çağrıları duruyor mu?
  • Mobil cihazda ve farklı tarayıcılarda test yapıldı mı?
  • Ajans, site sahibi ve reklam platformu sorumlulukları yazılı mı?

Bu listedeki her madde için ekran görüntüsü veya teknik test çıktısı saklanabilir. Böylece yalnızca “uyumlu olduğunu düşünüyoruz” yaklaşımı yerine denetlenebilir bir süreç oluşur.

Kontrol listesi bir defalık belge olarak görülmemelidir. Yeni bir reklam sağlayıcısı eklendiğinde, banner metni değiştiğinde veya etiket yöneticisi güncellendiğinde yeniden uygulanmalıdır.

Liste, hukuki görüşün yerini tutmaz. Özellikle farklı ülkelerde satış yapan siteler, uluslararası kullanıcılar, çocuklara yönelik ürünler ve hassas veri içeren kampanyalar için ek değerlendirme gerekir.

Hedefli reklam rıza süreci adım adım nasıl kurulmalıdır?

Rıza süreci, metin yazımıyla değil, veri ve etiket envanteriyle başlatılmalıdır. Hangi teknolojinin hangi veriyi hangi amaçla kullandığı bilinmeden doğru izin ekranı hazırlanamaz.

  1. Sitedeki çerezleri, pikselleri, SDK’ları ve sunucu entegrasyonlarını listeleyin.
  2. Her aracı zorunlu, analiz, işlevsel veya reklam kategorilerinden biriyle eşleştirin.
  3. Reklam amacı, veri türü, sağlayıcı ve aktarım bilgisini sade bir metne dönüştürün.
  4. Banner’da kabul, ret ve ayar yönetimi seçeneklerini aynı erişim düzeyinde sunun.
  5. Reklam etiketlerini yalnızca ilgili rıza sinyalinden sonra çalışacak şekilde yapılandırın.
  6. Rıza kaydına zaman, tercih kategorisi, metin sürümü ve teknik kayıt bilgisini ekleyin.
  7. İzin verme, reddetme ve geri alma senaryolarını farklı cihazlarda test edin.
  8. Yeni araç veya amaç eklendiğinde kapsamı yeniden değerlendirip gerekiyorsa yeni rıza alın.

İlk adım atlanırsa sonraki adımlar varsayımlara dayanır. Örneğin bir reklam platformu yalnızca dönüşüm ölçümü için kurulmuş görünürken yeniden pazarlama özelliği de aktif olabilir.

Son testte tarayıcı geliştirici araçları açılmalı ve rıza öncesi ağ çağrıları incelenmelidir. Sadece banner’ın görsel olarak açılması, teknik engellemenin çalıştığını göstermez.

Rıza süreci yayımlandıktan sonra periyodik kontrol takvimi oluşturulabilir. Tarih aralığı, site değişiklik sıklığına ve kullanılan reklam araçlarının sayısına göre belirlenmelidir.

Bu yaklaşım, reklam performansı ile kullanıcı tercihlerini birbirine karıştırmaz. İzin vermeyen kullanıcıya reklam göstermemek ile ölçüm yapamamak aynı teknik problem değildir; ayrı çözümler gerektirir.

Ajans ve e-ticaret sitesi hangi belgeleri birlikte saklamalıdır?

Ajans ve e-ticaret sitesi, rıza sürecine ilişkin belgeleri tek bir klasörde veya yönetilebilir bir kayıt sisteminde toplamalıdır. Belgelerin amacı, hangi kararın ne zaman alındığını göstermek olmalıdır.

İlk belge çerez ve etiket envanteridir. Bu belgede araç adı, sağlayıcı, amaç, kategori, veri türü, saklama süresi ve tetiklenme koşulu yer alabilir. Envanter, yazılım güncellemeleriyle birlikte yenilenmelidir.

İkinci belge banner ve tercih merkezi metinlerinin sürümleridir. Her sürüm için yayına giriş tarihi ve değişiklik nedeni yazılmalıdır. Böylece geçmişte alınan rızanın hangi metne dayandığı görülebilir.

Üçüncü belge, teknik test sonuçlarıdır. Rıza öncesi ve sonrası ağ istekleri, çerez listeleri, etiket tetiklenmeleri ve geri alma senaryosu kayıt altına alınabilir.

Dördüncü belge, taraflar arasındaki görev dağılımıdır. Site sahibi veri sorumlusu olarak hangi süreci yürütüyor, ajans hangi teknik işi üstleniyor, reklam platformu hangi işlevi sağlıyor, açıkça belirtilmelidir.

Bir kullanıcı rızasını sorduğunda yalnızca “banner kullanıyoruz” cevabı verilmemelidir. Hangi kategoriyi seçtiği, hangi bilgilendirmeyi gördüğü ve tercihini nasıl değiştireceği açıklanabilmelidir.

Son olarak rıza kanıtı ile reklam raporu birbirinden ayrılmalıdır. Reklam gösterim sayısı, kullanıcının izin verdiğini kanıtlamaz. İzin kaydı ayrı tutulmalıdır.

Not: Çerez banner’ı ve reklam etiketleri, yayına almadan önce hukuk, pazarlama ve yazılım ekipleri tarafından birlikte test edilmelidir.

Sık Sorulan Sorular

Hedefli reklam için açık rıza almak zorunlu mudur?

Kullanılan veri, çerez, reklam teknolojisi ve hukuki dayanak incelenmelidir. Hedefleme reklam çerezleri veya benzer izleme araçlarıyla yapılıyorsa açık rıza yaklaşımı ayrıca değerlendirilmelidir.

Çerez banner’ında tüm çerezler için tek onay alınabilir mi?

Zorunlu, analiz, işlevsel ve reklam çerezlerini tek kutucukta birleştirmek doğru yaklaşım değildir. Hedefli reklam çerezleri ayrı kategori olarak sunulmalıdır.

Rıza verilmeden Meta Pixel veya Google Ads etiketi çalışabilir mi?

Reklam amaçlı etiketler, ilgili izin verilmeden çalıştırılmamalıdır. Etiket yöneticisi ve sunucu tarafı entegrasyonları bu koşula göre test edilmelidir.

Hedefli reklam rızası nasıl kanıtlanır?

Kullanıcının gördüğü metin sürümü, seçim zamanı, seçtiği kategoriler ve teknik tercih kaydı saklanmalıdır. Rıza öncesi ve sonrası etiket davranışı da belgelenmelidir.

Kullanıcı hedefli reklam iznini sonradan geri alabilir mi?

Evet, geri alma yöntemi ilk izin verme kadar kolay ve görünür olmalıdır. Geri alma sonrasında yeni reklam çağrıları durdurulmalı ve ilgili veri kullanım süreçleri incelenmelidir.


Bu konuda desteğe mi ihtiyacınız var?

Ücretsiz Görüşme Talep Et Diğer Yazılar
BİR SONRAKİ ADIM

Hazırsanız,
projenizi konuşalım.

Ücretsiz analiz görüşmesinde markanız için neler yapabileceğimizi konuşalım. Hiçbir taahhüt yok.

WhatsApp Hemen Ara
Merhaba! 👋 15 dk'da yanıt veriyoruz.