Medyografya
Teklif Al Ödeme Yap

Hedefli reklamda çerez rızası nasıl kanıtlanır?

Yazar: Medyografya Dijital Reklam Ajansı ~15 dk okuma
Özet: Meta ve Google yeniden pazarlama kampanyalarında çerez rızasının hangi banner, kayıt ve teknik kontrollerle kanıtlanacağını öğrenin.

Hedefli reklamda çerez rızası, kullanıcının reklam çerezlerini açıkça kabul ettiğini gösteren banner kaydı, teknik günlük ve değiştirilemez ilişkilendirme verileriyle kanıtlanır.

Bu kanıt yalnızca “Kabul ediyorum” tıklamasından oluşmaz. Hangi metnin gösterildiği, hangi kategorinin seçildiği, rızanın ne zaman verildiği ve reklam teknolojilerinin ne zaman çalışmaya başladığı birlikte belgelenmelidir.

Meta Pixel, Conversions API, Google Ads remarketing etiketi ve benzeri araçlar, kullanıcı davranışını reklam amacıyla işleyebilir. Bu nedenle işletme, kullanılan her aracın amacını ayrı değerlendirmelidir.

KVKK bakımından çerez rehberinde davranışsal reklamcılık ve yeniden pazarlama faaliyetleri için açık rıza gerekliliği öne çıkar. Hukuki dayanak, kullanılan teknolojiye ve işleme amacına göre ayrıca incelenmelidir.

Hedefli reklamda çerez rızası hangi kayıtlarla kanıtlanır?

Hedefli reklam rızasını kanıtlamak için kullanıcı seçimi, zaman damgası, banner sürümü, çerez kategorisi ve teknik uygulama kaydını birlikte saklayın.

Minimum kayıt setinde rastgele oluşturulmuş bir rıza kimliği bulunmalıdır. Bu kimlik, doğrudan kullanıcı adı veya e-posta adresi olmak zorunda değildir. Ancak ilgili tarayıcı seçimiyle ilişkilendirilebilir olmalıdır.

Kayıtta rızanın verildiği tarih ve saat, mümkünse saat dilimiyle birlikte yer almalıdır. Kullanıcının hangi ülkeden bağlandığı veya hangi dilde banner gördüğü de denetim açısından yardımcı olabilir.

Banner metninin sürüm numarası özellikle önemlidir. Bugün gösterilen metin, altı ay önce gösterilen metinden farklıysa yalnızca güncel metni saklamak yeterli olmaz.

Her metin değişikliğinde yeni bir sürüm numarası oluşturun. Örneğin “banner-2026-01” ve “banner-2026-02” gibi tanımlar kullanılabilir. Bu tanımlar teknik sistemdeki kayıtlarla eşleşmelidir.

Rıza yönetim platformu kullanıyorsanız dışa aktarılabilir kayıt alın. Kayıtların yalnızca platform arayüzünde görünmesi, uzun vadeli ispat için yeterli olmayabilir. Periyodik yedekleme prosedürü belirleyin.

Rıza kaydı, reklam platformunun raporuyla aynı şey değildir. Meta Ads Manager’da kampanyanın çalışması, web sitesindeki ziyaretçinin geçerli rıza verdiğini kanıtlamaz.

Bu ayrım, dijital pazarlamada KVKK ve çerez uyumu için hazırlanan kontrol listelerinde de temel başlıklardan biridir. Reklam performansı ile rıza ispatını ayrı dosyalayın.

Çerez bannerı hedefli reklam için nasıl tasarlanmalıdır?

Hedefli reklam için banner, reklam ve yeniden pazarlama çerezlerini zorunlu çerezlerden ayırmalı ve kullanıcıya önceden seçim imkânı vermelidir.

İlk katmanda “Tümünü kabul et”, “Tümünü reddet” ve “Ayarları yönet” seçenekleri görünür olmalıdır. Reddetme seçeneğini ikinci ekrana gizlemek, seçimin özgür iradeyle verildiği iddiasını zayıflatabilir.

Reklam kategorisi, yalnızca “pazarlama” gibi genel bir ifadeyle bırakılmamalıdır. Kullanıcıya reklam çerezlerinin yeniden pazarlama, ölçümleme veya kişiselleştirme amacıyla kullanılabileceği açıklanmalıdır.

Meta Pixel veya Google Ads etiketi kullanılıyorsa, ilgili sağlayıcının adı ve işleme amacı bilgi katmanında belirtilmelidir. Sağlayıcı listesini güncel tutmak, eski entegrasyonların unutulmasını önler.

Banner, rıza verilmeden önce reklam etiketlerinin çalışmasını engellemelidir. Kullanıcı sayfayı açtığında Meta Pixel’in otomatik yüklenmesi, sonradan alınan rızayı geçmiş işlem bakımından geçerli hâle getirmez.

Yanlış: “Siteyi kullanmaya devam ederek çerezleri kabul etmiş olursunuz.” Doğru: “Reklam çerezlerinin kullanılmasını kabul ediyor musunuz?” seçeneklerini açıkça sunmaktır.

Banner metni, aydınlatma metninin yerine geçmez. Banner kısa açıklamayı içermeli, ayrıntılı bilgi için çerez politikası ve aydınlatma metnine bağlantı vermelidir.

Daha fazla tasarım ve akış örneği için web sitesinde çerez bannerı nasıl tasarlanır? rehberindeki katmanlı yapı kullanılabilir. Ancak her site kendi araç listesini ayrıca doğrulamalıdır.

Rıza verilmeden Meta Pixel ve Google etiketi çalışabilir mi?

Reklam amacıyla kullanılan Meta Pixel ve Google Ads remarketing etiketleri, gerekli rıza alınmadan kişisel veri işleme başlatmayacak şekilde yapılandırılmalıdır.

Teknik uygulamada önce rıza durumu okunur. Kullanıcı reklam kategorisini kabul etmediyse ilgili etiket yüklenmez veya reklam amacı taşıyan veri gönderimi engellenir.

Bu kontrol yalnızca tarayıcı tarafındaki JavaScript koduna bırakılmamalıdır. Google Tag Manager kullanılıyorsa reklam etiketlerinin tetikleyicileri rıza sinyaline bağlanmalıdır.

Meta Pixel kodunun sayfada bulunması tek başına ihlal anlamına gelmeyebilir. Asıl soru, rıza yokken kodun hangi veri gönderimini yaptığı ve hangi çerezleri oluşturduğudur.

Bu nedenle tarayıcı geliştirici araçlarıyla test gerçekleştirin. Rıza vermeden önce ağ isteklerini, oluşturulan çerezleri ve üçüncü taraf alan adlarına yapılan gönderimleri kaydedin.

Testi en az üç senaryoda tekrarlayın: tümünü reddetme, yalnızca reklamı kabul etme ve tümünü kabul etme. Her senaryoda beklenen teknik davranış önceden yazılı olmalıdır.

Meta Pixel kurulumu hakkında ayrıntılı teknik adımlar için Meta Pixel kurulumu ve kullanımı rehberine bakılabilir. CAPI kullanımı, tarayıcıdaki rıza gerekliliğini otomatik olarak ortadan kaldırmaz.

Sunucu tarafı Conversions API gönderimlerinde de rıza durumu iş akışına aktarılmalıdır. Rıza yoksa reklam amaçlı eşleştirme verisi gönderilmemeli veya ilgili işlem durdurulmalıdır.

Rıza kaydı ile reklam platformu verisi nasıl eşleştirilir?

Rıza kaydı ile reklam platformu verisi, ortak bir olay zamanı ve teknik referans üzerinden eşleştirilir; platformdaki kampanya raporu tek başına yeterli değildir.

Bir ziyaretçi rıza verdiğinde sistem, rıza kimliği ve seçim kategorilerini kaydeder. Reklam etiketi daha sonra çalışırsa, etiketin tetiklenme zamanı teknik günlükte tutulabilir.

Bu günlükte tam IP adresi gibi gereksiz verileri saklamayın. İspat için gerekli alanları belirleyin ve veri minimizasyonu ilkesine göre yalnızca gerekli kayıtları kullanın.

Rıza yönetim platformu, etiket yöneticisi ve web sunucusu farklı zaman biçimleri kullanabilir. Hepsini UTC veya açıkça belirtilmiş tek bir saat standardına dönüştürmek karşılaştırmayı kolaylaştırır.

Rıza kaydıyla reklam dönüşümünü birebir eşleştirmek her zaman mümkün değildir. Tarayıcı silme işlemleri, cihaz değişimi, reklam engelleyiciler ve platformların modellemeleri sonuçları etkileyebilir.

Bu nedenle “Bu kullanıcı kesinlikle bu reklamı gördü” iddiası yerine, “Bu tarayıcıda reklam kategorisi kabul edildikten sonra etiket çalıştı” şeklinde sınırlı ve kanıtlanabilir ifade kullanın.

KayıtNe gösterir?Tek başına yeterli mi?
Rıza günlüğüKullanıcının seçim zamanını ve kategorisiniHayır
Banner sürümüGösterilen metnin hangi versiyon olduğunuHayır
Etiket günlüğüTeknik kodun ne zaman çalıştığınıHayır
Birleşik denetim kaydıRıza ile teknik uygulama arasındaki ilişkiyiDaha güçlü kanıt

Rıza geri çekildiğinde yeniden pazarlama nasıl durdurulur?

Rıza geri çekildiğinde yeni reklam çerezi oluşturma, yeni yeniden pazarlama verisi gönderme ve mümkünse mevcut tarayıcı kimliğini kullanma durdurulmalıdır.

Kullanıcıya banner ayarlarına yeniden ulaşabileceği görünür bir bağlantı sunun. Bu bağlantı yalnızca gizlilik politikasının içinde saklanmamalıdır.

Geri çekme işlemi, kabul işlemi kadar kolay olmalıdır. Kullanıcı üç adımda rıza verdiyse, geri çekme için uzun form veya müşteri hizmetleri talebi zorunlu tutulmamalıdır.

Geri çekme sonrası etiket yöneticisini yeniden başlatmak gerekebilir. Sayfa yenilenmeden önce çalışmış etiketlerin durumu ayrıca test edilmelidir.

Platformdaki özel hedef kitlelerin anında silinmesi her zaman işletmenin kontrolünde değildir. Ancak işletme, yeni veri aktarımını durdurmalı ve platform ayarlarında uygulanabilir silme veya hariç tutma süreçlerini işletmelidir.

Geri çekme zamanı da ayrı bir kayıt olarak saklanmalıdır. İlk kabul kaydını silmek yerine, kabul ve geri çekme olaylarını zaman sırasıyla tutmak denetim açısından daha açıklayıcıdır.

Rıza geri çekildiğinde kullanıcıya işlem sonucunu gösteren kısa bir bildirim verin. “Reklam çerezleri kapatıldı” ifadesi, “Ayarlarınız güncellendi” ifadesinden daha anlaşılırdır.

Bu süreç, hedefli reklam için açık rıza gerekir mi? sorusuyla birlikte değerlendirilmelidir. Rıza gerektiren faaliyetlerde geri çekme mekanizması baştan tasarlanmalıdır.

Rıza kanıtı ne kadar süre ve nasıl saklanmalıdır?

Rıza kayıtlarının saklama süresi, ilgili işleme amacı, hukuki yükümlülükler ve olası uyuşmazlık riskine göre belirlenmeli; tek bir evrensel süre varsayılmamalıdır.

İşletme önce bir saklama politikası oluşturmalıdır. Politikada rıza kaydının türü, saklama amacı, erişebilecek kişiler, silme yöntemi ve periyodik gözden geçirme tarihi yazmalıdır.

Rıza kaydını reklam kampanyası sona erdiğinde hemen silmek, geçmişteki işlemi açıklamayı zorlaştırabilir. Buna karşılık gereksiz ve süresiz saklama da veri minimizasyonu açısından risk yaratır.

En doğru yöntem, hukuk ve bilgi güvenliği ekipleriyle kayıt sınıflarını ayırmaktır. Rıza kaydı, ham analitik veri, kampanya raporu ve müşteri iletişim kaydı aynı süreyle tutulmayabilir.

Yedeklerde bulunan kayıtları da hesaba katın. Ana sistemden silinen bir rıza kaydı, erişilebilir yedekte yıllarca kalıyorsa silme politikası fiilen tamamlanmamış olabilir.

Kayıtların değiştirilip değiştirilmediği anlaşılabilmelidir. Erişim günlükleri, sürüm geçmişi ve yetki kayıtları bu amaçla kullanılabilir. Ancak bu güvenlik kayıtlarında gereksiz kişisel veri biriktirmeyin.

Rıza platformu sağlayıcısı değiştirilecekse eski kayıtların dışa aktarılabilirliği önceden test edilmelidir. Bir sağlayıcı hesabına erişim kaybı, geçmiş rıza kanıtlarının kaybolmasına yol açmamalıdır.

Belgeleme sürecinde amaç, yalnızca kayıt saklamak değildir. İşletme, belirli bir tarihte hangi kullanıcı seçiminin hangi teknik sonucu doğurduğunu açıklayabilmelidir.

Çerez rızası için hangi teknik testler yapılmalıdır?

Teknik testler, banner seçimi ile etiket davranışının gerçekten eşleştiğini göstermelidir; yalnızca bannerın ekranda görünmesi yeterli değildir.

İlk testte tarayıcı temizlenir ve hiçbir seçim yapılmadan site açılır. Bu durumda reklam çerezleri, remarketing etiketleri ve reklam sağlayıcılarına ait gereksiz istekler kontrol edilir.

İkinci testte kullanıcı tüm reklam çerezlerini reddeder. Sayfa yenilendikten sonra da ret tercihi korunmalı ve etiket yeniden çalışmamalıdır.

Üçüncü testte kullanıcı reklam kategorisini kabul eder. Bu seçimden sonra hangi etiketin çalıştığı, hangi çerezin oluştuğu ve hangi veri aktarımının yapıldığı kaydedilir.

Dördüncü testte kullanıcı tercihini geri çeker. Geri çekme sonrasında yeni sayfa görüntülemelerinde reklam etiketinin devre dışı kaldığı doğrulanır.

Beşinci testte banner sürümü değiştirilir. Yeni sürümün rıza kaydına doğru yazıldığı ve eski seçimlerin yeni amaçlarla otomatik olarak genişletilmediği incelenir.

  1. Temiz tarayıcı profili oluşturun ve mevcut çerezleri silin.
  2. Rıza vermeden önce ağ isteklerini ve çerez listesini kaydedin.
  3. Her banner seçeneğini ayrı senaryoda uygulayın.
  4. Etiket yöneticisi, sunucu ve rıza platformu günlüklerini karşılaştırın.
  5. Sonuçları tarih, tarayıcı, sürüm ve beklenen davranışla belgeleyin.

Testleri masaüstü ve mobil görünümde tekrarlayın. Kullanıcı deneyimi farklı olduğunda banner davranışı veya etiket tetikleyicisi de farklı çalışabilir.

Test sonucu “uygun” şeklinde tek kelimeyle yazılmamalıdır. Hangi URL’de, hangi seçimden sonra, hangi etiketin çalıştığı açıkça belirtilmelidir.

Meta ve Google reklamlarında hangi rıza hataları yapılır?

En sık hata, reklam performansı için kullanılan platform raporlarını rıza kanıtı sanmaktır; platform raporu kampanya sonucunu gösterir, kullanıcı iznini değil.

İkinci hata, tüm çerezleri tek bir “analitik ve pazarlama” kategorisinde toplamaktır. Ölçümleme ile davranışsal reklamcılık farklı amaçlar taşıyabilir ve ayrı seçim gerektirebilir.

Üçüncü hata, kullanıcı reddetse bile etiketin çalışmaya devam etmesidir. Banner tercihi çerezde saklanırken reklam kodu sabit şekilde her sayfada çalışıyorsa teknik uyum kurulmamıştır.

Dördüncü hata, rıza metninin sonradan değiştirilmesidir. Eski kullanıcı kayıtları yeni metinle ilişkilendiriliyor, eski sürüm saklanmıyorsa hangi bilginin gösterildiği ispatlanamaz.

Beşinci hata, CAPI veya sunucu tarafı izleme kullanımını otomatik muafiyet olarak görmektir. Veri tarayıcıdan değil sunucudan gönderilse de reklam amacı ve kişisel veri işleme değerlendirilmelidir.

Altıncı hata, özel hedef kitle kaynağını belgelememektir. CRM listesinin reklam platformuna aktarılmasında ilgili kişilerin bilgilendirilmesi, hukuki dayanak ve veri aktarımı ayrıca incelenmelidir.

Bu hatalar, dijital reklamda yapılan hatalar arasında teknik uyum başlığını doğrudan etkiler. Kampanya başlamadan önce reklam hesabı ve web sitesi birlikte test edilmelidir.

Bir hata tespit edildiğinde yalnızca etiketi kapatmak yeterli değildir. Geçmiş kayıtların kapsamı, ilgili kullanıcı grubu ve düzeltici işlem tarihi de belgelenmelidir.

Hedefli reklam çerez rızası için son kontrol nasıl yapılır?

Son kontrol, hukuki metin, banner seçimi, teknik etiket davranışı ve saklama kayıtlarının aynı senaryoyu gösterdiğini doğrulamalıdır.

Aşağıdaki listeyi kampanya yayına alınmadan önce ve önemli kod değişikliklerinden sonra uygulayın. Yeni bir piksel, etiket veya hedef kitle kaynağı eklendiğinde kontrol tekrarlanmalıdır.

  • Reklam ve yeniden pazarlama amacı, çerez kategorisinde açıkça yazıyor mu?
  • “Tümünü reddet” seçeneği ilk katmanda görünür mü?
  • Rıza verilmeden Meta Pixel ve Google Ads remarketing etiketi çalışmıyor mu?
  • Rıza kaydında tarih, saat, kategori ve banner sürümü bulunuyor mu?
  • Banner metinlerinin eski sürümleri erişilebilir biçimde saklanıyor mu?
  • Rıza geri çekildiğinde yeni reklam verisi gönderimi duruyor mu?
  • Tarayıcı, mobil ve masaüstü senaryoları ayrı test edildi mi?
  • Sunucu tarafı gönderimlerde rıza durumu dikkate alınıyor mu?
  • Rıza kayıtlarına erişim yetkileri sınırlandırıldı mı?
  • Saklama ve silme süreleri yazılı bir politikaya bağlandı mı?

Kontrol sonucunda her madde için sorumlu kişi, test tarihi ve kanıt dosyasının yolu yazılmalıdır. “Teknik ekip baktı” ifadesi, denetimde tekrarlanabilir bir kayıt oluşturmaz.

Kampanyanın ROAS değeri yüksek olsa bile rıza kayıtları eksikse süreç tamamlanmış sayılmaz. Reklam performansı, uyum kanıtının yerine geçmez.

Bu nedenle ROAS ölçümünü ve çerez rızası denetimini ayrı raporlayın. Bir rapor gelir sonucunu, diğeri veri işleme koşullarını göstermelidir.

Medyografya, Meta reklam kurulumu, rıza akışı ve teknik denetim kayıtlarını birlikte değerlendirmek isteyen işletmeler için ölçülebilir bir çalışma planı oluşturabilir. Detaylı inceleme için ajans ekibiyle iletişime geçebilirsiniz.

Sık Sorulan Sorular

Hedefli reklamda çerez rızası nasıl kanıtlanır?

Kullanıcı seçimi, tarih ve saat, çerez kategorisi, banner sürümü ve etiketin çalışma kaydı birlikte saklanarak kanıtlanır.

Meta Pixel rıza verilmeden çalışabilir mi?

Reklam ve yeniden pazarlama amacıyla kullanılıyorsa gerekli rıza alınmadan veri gönderimi ve reklam çerezi oluşturulması engellenmelidir.

Rıza geri çekildiğinde ne yapılmalıdır?

Yeni reklam çerezi oluşturma ve yeniden pazarlama verisi gönderme durdurulmalı, geri çekme zamanı ayrıca kaydedilmelidir.

Rıza kaydında hangi bilgiler bulunmalıdır?

Rıza kimliği, tarih ve saat, seçilen kategori, gösterilen banner sürümü ve teknik uygulamayla ilişkilendirilebilen olay bilgisi bulunmalıdır.

CAPI kullanmak çerez rızası gerekliliğini kaldırır mı?

Hayır. Verinin sunucu tarafından gönderilmesi, reklam amacıyla yapılan kişisel veri işleme değerlendirmesini otomatik olarak ortadan kaldırmaz.


Bu konuda desteğe mi ihtiyacınız var?

Ücretsiz Görüşme Talep Et Diğer Yazılar
BİR SONRAKİ ADIM

Hazırsanız,
projenizi konuşalım.

Ücretsiz analiz görüşmesinde markanız için neler yapabileceğimizi konuşalım. Hiçbir taahhüt yok.

WhatsApp Hemen Ara
Merhaba! 👋 15 dk'da yanıt veriyoruz.