Ana Sayfa/Kaynaklar/Makaleler/KVKK'ya Uygun Çerez Onayı: 10 Adımda 2026'ya Hazırlık
Makalelere Dön
Çerez Yönetimi10 dk okuma

KVKK'ya Uygun Çerez Onayı: 10 Adımda 2026'ya Hazırlık

Çerezler ne zaman açık rıza gerektirir, uyumlu bir çerez banner'ı nasıl tasarlanır ve rıza kayıtları nasıl tutulur — web sitenizi KVKK'ya hazırlayan 10 adımlık pratik rehber.

JUS. Hukuk Ekibi
Uyum ve Veri Koruma
22 Mart 2026
KVKK'ya Uygun Çerez Onayı: 10 Adımda 2026'ya Hazırlık

Çerezler web sitelerinin çalışması ve ziyaretçi davranışının ölçülmesi için yaygın olarak kullanılır. Ancak birçok çerez kişisel veri işlediğinden, KVKK ve Kurul kararları kapsamında yükümlülükler doğurur. Bu rehber, web sitenizi 10 adımda uyumlu hâle getirmenize yardımcı olur ve en sık yapılan hataları önlemenizi sağlar.

Çerez Nedir, Neden Önemlidir?

Çerez, bir web sitesinin ziyaretçinin cihazına kaydettiği küçük bir metin dosyasıdır. Oturumu açık tutmak gibi masum işlevlerden, farklı siteler arasında kullanıcıyı izleyerek reklam profili oluşturmaya kadar geniş bir yelpazede kullanılır. Kişiyi doğrudan veya dolaylı olarak tanımlayan çerezler kişisel veri işler ve bu nedenle KVKK kapsamındadır.

Çerez Türleri ve Rıza İlişkisi

Çerezleri hukuki açıdan sınıflandırmak, hangileri için açık rıza gerektiğini belirlemenin ilk adımıdır:

Çerez türüÖrnekAçık rıza gerekir mi?
İşlevselKişiselleştirme tercihleriDuruma göre
AnalitikZiyaretçi ölçümü, ısı haritasıEvet
Pazarlama / hedeflemeReklam, yeniden pazarlama, sosyal pikselEvet

Zorunlu çerezler, sitenin çalışması için gerçekten gerekli olanlardır. "Bize göre gerekli" demek yeterli değildir; ölçüt, çerez olmadan hizmetin sunulup sunulamayacağıdır.

10 Adımda Uyumlu Çerez Onayı

  1. Çerezlerinizi envanterleyin: Sitenizde hangi çerezlerin çalıştığını bir çerez taramasıyla tespit edin. Çoğu site, üçüncü taraf çerezlerinin (reklam ağları, gömülü videolar, sosyal butonlar) farkında bile değildir.
  2. Kategorilere ayırın: Her çerezi zorunlu/işlevsel/analitik/pazarlama olarak sınıflandırın ve amacını yazın.
  3. Ön engelleme (prior blocking) uygulayın: Zorunlu olmayan çerezler, kullanıcı onay vermeden çalıştırılmamalıdır. Bu, uyumun teknik olarak en çok atlanan adımıdır.
  4. Eşit seçenekler sunun: "Kabul et" kadar kolay ve görünür bir "Reddet" seçeneği bulunmalı. Reddetmeyi zorlaştırmak, rızayı geçersiz kılar.
  5. Kategori bazlı kontrol verin: Kullanıcı analitik ve pazarlamayı ayrı ayrı yönetebilmeli; "hepsini kabul et" tek yol olmamalı.
  6. Önceden işaretlemeyin: Rıza gerektiren kategoriler varsayılan olarak kapalı gelmeli.
  7. Çerez politikası yayınlayın: Hangi çerezin hangi amaçla, kim tarafından ve ne kadar süreyle kullanıldığını açıklayın; üçüncü taraf çerezlerini ayrıca belirtin.
  8. Rıza kayıtları tutun: Kimin, ne zaman, hangi metne/sürüme onay verdiğini ispatlanabilir biçimde saklayın.
  9. Geri almayı kolaylaştırın: Kullanıcı kararını istediği an, verdiği kadar kolay değiştirebilmeli (kalıcı bir "çerez tercihleri" bağlantısı).
  10. Düzenli tarayın: Site değiştikçe, yeni bir eklenti veya reklam etiketi eklendikçe yeni çerezler gelir; periyodik tarama şarttır.

Örnek Senaryo: Bir Reklam Pikseli Nasıl Sorun Yaratır?

Pazarlama ekibiniz dönüşüm ölçmek için bir sosyal medya pikseli ekledi. Bu piksel, sayfa yüklenir yüklenmez — banner'da hiçbir seçim yapılmadan — çalışıyorsa, ziyaretçinin verisi onay öncesinde üçüncü tarafa gitmiş olur. Bu, ön engellemenin neden kritik olduğunu gösterir: banner "güzel" görünse bile, arka planda etiketler onaydan önce ateşleniyorsa uyum yoktur.

Uyumlu Bir Banner Neye Benzer?

İyi bir banner; kullanıcının anlayabileceği sade bir dil kullanır, seçenekleri eşit görünürlükte sunar ve "kabul etmeden devam edemezsin" hissi yaratmaz. Renk, boyut ve konumla kullanıcıyı "Kabul et"e yönlendiren tasarımlar (dark pattern) hem etik hem hukuki risk taşır.

Sık Yapılan Hatalar

  • Banner'ı yalnızca "Kabul et" butonuyla sunmak.
  • Onaydan önce analitik/pazarlama çerezlerini yüklemek (ön engelleme eksikliği).
  • Çerez politikasını güncel tutmamak veya hiç yayınlamamak.
  • Rıza kayıtlarını saklamamak; denetimde "onay aldık" demenin ispatı olmaması.
  • Google Consent Mode gibi araçları yanlış yapılandırıp etiketleri onaydan önce çalıştırmak.

Kontrol Listesi

  1. Çerez taraması yapıldı ve tüm çerezler envanterlendi.
  2. Çerezler dört kategoriye ayrıldı.
  3. Zorunlu olmayan çerezlerde ön engelleme aktif.
  4. Banner'da eşit "Kabul et / Reddet" seçenekleri var.
  5. Kategori bazlı ayrı onay mümkün.
  6. Çerez politikası yayınlandı ve güncel.
  7. Rıza kayıtları saklanıyor.
  8. Kalıcı "tercihleri değiştir" bağlantısı var.
  9. Periyodik tarama takvimi tanımlı.

Sık Sorulan Sorular

Zorunlu çerezler için de rıza almalı mıyım?

Hayır. Sitenin çalışması için zorunlu (teknik) çerezler için genellikle açık rıza aranmaz; ancak bunları çerez politikanızda yine de açıklamalısınız.

Google Analytics için rıza gerekir mi?

Evet. Analitik çerezler zorunlu olmayan kategoridedir ve kullanıcı onayından önce çalıştırılmamalıdır.

Rıza kaydını ne kadar süre saklamalıyım?

İspat yükü sizde olduğundan, rızanın geçerli olduğu süre boyunca ve makul bir ek süre için saklamanız beklenir. Kaydın; onay tarihi, kapsamı ve gösterilen metin sürümünü içermesi idealdir.

"Kabul et" ile "Reddet" aynı görünürlükte olmak zorunda mı?

Uygulamada evet. Reddetme seçeneğini gizlemek, küçültmek veya birkaç tık arkasına saklamak rızanın özgürlüğünü zedeler ve risk yaratır.

Çerezleri ne sıklıkla taramalıyım?

Büyük site değişikliklerinde ve yeni etiket/eklenti eklendiğinde; ayrıca düzenli (ör. üç aylık) periyodik taramalar önerilir.

Bu içerik yalnızca genel bilgilendirme amaçlıdır ve hukuki tavsiye niteliği taşımaz. JUS. ile sitenizdeki çerezleri ücretsiz tarayabilir, kategorilere ayırabilir ve KVKK uyumlu bir onay yönetimi kurabilirsiniz.

Bu makaleyi paylaş

Yardıma mı İhtiyacınız Var?

JUS. uyumluluk için en iyi uygulamaları hayata geçirmenize yardımcı olabilir.

Demo Talep Et
Demo Talep Et