Ana Sayfa/Kaynaklar/Makaleler/Google Consent Mode v2'yi KVKK Uyumlu Kurma Rehberi
Makalelere Dön
Çerez Yönetimi9 dk okuma

Google Consent Mode v2'yi KVKK Uyumlu Kurma Rehberi

Google Consent Mode v2, kullanıcı rızasına göre Google etiketlerinin davranışını yöneten bir sinyal sistemidir. Bu rehber, dört rıza sinyalini, doğru varsayılan ayarları ve rıza yönetim platformunuzla KVKK uyumlu entegrasyonu adım adım anlatır.

JUS. Hukuk Ekibi
Uyum ve Veri Koruma
27 Nisan 2026
Google Consent Mode v2'yi KVKK Uyumlu Kurma Rehberi

Google Analytics, Google Ads ve dönüşüm etiketleri kullanan pek çok işletme, çerez rızası ile Google araçları arasında bir kopukluk yaşar: banner'da kullanıcı "reddet" dese bile etiketler çalışmaya devam eder. Google Consent Mode v2, tam olarak bu boşluğu kapatmak için tasarlanmıştır. Kullanıcının rıza tercihini Google etiketlerine sinyaller aracılığıyla ileterek, bu etiketlerin davranışını rızaya göre uyarlar. Bu rehberde Consent Mode v2'nin ne olduğunu, dört temel sinyalini ve KVKK'ya uygun bir kurulumu adım adım ele alıyoruz.

Consent Mode v2 Nedir, v1'den Farkı Nedir?

Consent Mode, Google etiketlerinin kullanıcı rızasına göre nasıl davranacağını belirleyen bir çerçevedir. İlk sürüm (v1) iki sinyal kullanırken, v2 ile birlikte reklam kişiselleştirme ve kullanıcı verisiyle ilgili iki yeni sinyal eklenmiştir. Böylece özellikle Google Ads ve remarketing senaryolarında rıza durumu daha ayrıntılı biçimde iletilir.

Consent Mode v2'nin iki çalışma modu vardır:

  • Temel (Basic) mod: Rıza verilmeden Google etiketleri hiç yüklenmez; kullanıcı onay verene kadar hiçbir sinyal veya veri gönderilmez.
  • Gelişmiş (Advanced) mod: Etiketler yüklenir ancak rıza verilmeden yalnızca çerezsiz (cookieless), kimliksiz ve toplu ölçüm sinyalleri gönderir; rıza gelince tam ölçüme geçer.

KVKK uyumu açısından kritik nokta, hangi modu seçerseniz seçin, zorunlu olmayan çerezlerin kullanıcı onayı gelmeden yazılmamasıdır.

Dört Rıza Sinyali

Consent Mode v2, rıza durumunu dört sinyal üzerinden yönetir. Her biri granted (verildi) veya denied (reddedildi) değerini alır:

SinyalKontrol Ettiği Alan
`analytics_storage`Analitik çerezlerin ve ölçüm depolamasının kullanımı
`ad_user_data`Kullanıcı verisinin reklam amaçlı Google'a gönderilmesi
`ad_personalization`Kişiselleştirilmiş reklam / remarketing kullanımı

KVKK ve genel rıza mantığına uygun kurulumda bu dört sinyalin tamamı, kullanıcı açık onay verene kadar varsayılan olarak denied durumunda olmalıdır. Kullanıcı banner'da ilgili kategoriye onay verdiğinde, yalnızca ilgili sinyaller granted durumuna güncellenir.

Doğru Varsayılan (Default) Yapılandırma

Consent Mode kurulumunda en önemli adım, sayfa yüklenirken çalışan varsayılan komuttur. Bu komut, herhangi bir Google etiketi ateşlenmeden önce çalışmalıdır:

  • Varsayılan durumda dört sinyal de denied olarak ayarlanır.
  • wait_for_update parametresiyle, rıza yönetim platformunuzun (CMP) kullanıcı tercihini bildirmesi için kısa bir süre tanınır.
  • Kullanıcı onay verdiğinde bir update komutu ile ilgili sinyaller granted yapılır.

Örnek varsayılan yapı: gtag('consent', 'default', { ad_storage: 'denied', analytics_storage: 'denied', ad_user_data: 'denied', ad_personalization: 'denied', wait_for_update: 500 }). Türkiye'deki ziyaretçiler için varsayılanı reddet üzerine kurmak, hem prior blocking ilkesini hem de rızanın "açık eylemle verilmiş" olması şartını destekler.

Adım Adım Kurulum

  1. Bir çerez taraması yaparak sitenizdeki Google etiketlerini ve diğer izleyicileri tespit edin.
  2. Google Tag Manager (GTM) kullanıyorsanız, bir CMP (rıza yönetim platformu) entegrasyonu kurun.
  3. Tüm sayfalarda, etiketlerden önce çalışan consent default komutunu ekleyin ve dört sinyali denied yapın.
  4. Banner'da kategori bazlı seçim sunun (analitik, pazarlama) ve reddetmeyi kabul kadar kolay hale getirin.
  5. Kullanıcı onay verdiğinde CMP'nin consent update sinyali göndermesini sağlayın.
  6. GTM'de etiketlerin doğru sinyale bağlı tetiklendiğini onay ayarlarıyla (built-in consent checks) doğrulayın.
  7. Rıza tercihini ve versiyonunu kayıt altına alın; tercih değişikliklerini de saklayın.
  8. Tag Assistant / önizleme modu ile sinyallerin doğru güncellendiğini test edin.

CMP ile Entegrasyon

Consent Mode tek başına bir banner değildir; yalnızca sinyalleri Google'a ileten bir arayüzdür. Kullanıcıya seçim sunan, tercihleri saklayan ve update sinyalini tetikleyen katman rıza yönetim platformudur (CMP). Doğru bir kurulumda CMP; kullanıcı tercihini alır, ilgili kategorileri Consent Mode sinyallerine eşler ve zorunlu olmayan etiketleri onay öncesinde engeller. CMP olmadan Consent Mode'u tek başına kurmak, rıza kaydı ve tercih yönetimi gibi KVKK yükümlülüklerini eksik bırakır.

Sık Yapılan Hatalar

  • Varsayılan sinyalleri granted bırakmak veya default komutunu etiketlerden sonra çalıştırmak.
  • Banner'da yalnızca "Kabul Et" sunup reddetmeyi zorlaştırmak.
  • analytics_storage reddedilmişken analitik çerezleri yine de yazmak.
  • Rıza kaydı tutmamak; kullanıcının ne zaman, neye onay verdiğini ispatlayamamak.
  • Consent Mode'u kurup CMP'yi hiç bağlamamak.

Örnek Senaryo

B2B yazılım şirketi "DataFlow", web sitesinde Google Analytics 4 ve Google Ads dönüşüm etiketi kullanıyor. Kurulumdan önce bir çerez taraması yapıp tüm izleyicileri listeliyor. Ardından GTM üzerinde bir CMP entegre ediyor ve tüm sayfalara, etiketlerden önce çalışan bir consent default komutu ekliyor; dört sinyal de denied olarak başlatılıyor.

Bir ziyaretçi siteye girdiğinde banner açılıyor; "Tümünü Kabul Et" ve "Tümünü Reddet" butonları eşit görünürlükte sunuluyor. Ziyaretçi yalnızca analitiğe onay verip pazarlamayı reddettiğinde, CMP bir consent update gönderiyor: analytics_storage: granted, ancak ad_storage, ad_user_data ve ad_personalization denied kalıyor. Böylece GA4 ölçüm yaparken, reklam kişiselleştirme etiketleri devreye girmiyor. DataFlow, her tercihi tarih ve versiyonla kaydederek hesap verebilirliğini de sağlıyor.

Sık Sorulan Sorular

Consent Mode v2 kullanmak KVKK uyumu için tek başına yeterli mi?

Hayır. Consent Mode yalnızca Google etiketlerine rıza sinyali iletir. KVKK uyumu için ayrıca aydınlatma metni, çerez politikası, kullanıcıya gerçek bir seçim sunan banner ve rıza kayıtları gerekir. Consent Mode bu yapının tamamlayıcı bir parçasıdır.

Temel mod mu, gelişmiş mod mu seçmeliyim?

Her ikisi de rıza öncesi zorunlu olmayan çerezleri yazmaz. Gelişmiş mod, rıza verilmeden çerezsiz sinyallerle modelleme imkânı sunarak ölçüm sürekliliği sağlar; ancak yapılandırması daha dikkat ister. Ölçüm ihtiyacınıza ve şeffaflık tercihinize göre seçim yapabilirsiniz.

Varsayılan sinyalleri neden `denied` yapmalıyım?

Çünkü geçerli rıza, kullanıcının açık eylemiyle verilmelidir ve zorunlu olmayan çerezler onay öncesinde çalışmamalıdır. Varsayılanı granted bırakmak, önceden engelleme (prior blocking) ilkesini ihlal eder.

Kullanıcı rızasını geri alırsa ne olur?

CMP, kullanıcı tercihini güncellediğinde yeni bir consent update sinyali gönderir ve ilgili sinyaller tekrar denied olur. İlgili çerezlerin silinmesi ve etiketlerin durması için bu güncellemenin doğru yapılandırıldığından emin olun.

Bu içerik yalnızca genel bilgilendirme amaçlıdır ve hukuki tavsiye niteliği taşımaz. JUS. ile ücretsiz çerez taraması yaptırıp Consent Mode v2 ve rıza yönetimi (consent management) kurulumunuzu KVKK uyumlu hale getirmek için demo talep edebilirsiniz.

Bu makaleyi paylaş

Yardıma mı İhtiyacınız Var?

JUS. uyumluluk için en iyi uygulamaları hayata geçirmenize yardımcı olabilir.

Demo Talep Et
Demo Talep Et