ELECTE 4.0 yayında — AI Agent artık burada.Yenilikleri gör
İş Dünyası13 dakikalık okuma

Çerezler ve çevrimiçi gizlilik: AB ve ABD düzenlemeleri, Google Onay Modu ve onay yönetimi

Siteniz Çerez Yönetmeliği 2025 ile gerçekten uyumlu mu? Avrupa önceden onay alınmasını, ABD ise şeffaflıkla onay alınmasını gerektiriyor - ancak 20 ABD eyaletinin artık gizlilik yasaları var. Google Consent Mode V2, Avrupa'da Google hizmetlerini kullananlar için Mart 2024'ten itibaren zorunludur. IAB TCF v2.2 reklam kişiselleştirme için meşru menfaati kaldırdı. GDPR cezaları: küresel cironun %4'üne kadar. CMP çözümleri: ücretsizden (Webflow için Finsweet) işletmeye (OneTrust) kadar. IAB TCF sertifikasını ve Consent Mode V2 desteğini kontrol edin.

Cookie e privacy online: normative UE vs USA, Google Consent Mode e gestione del consenso

Bu makaleyi yapay zekayla özetle

Çerez mevzuatını anlamak ve etkili onay yönetimi çözümleri uygulamak her web sitesi için çok önemli hale gelmiştir. Bu kılavuz, Avrupa ve ABD düzenlemeleri arasındaki farkları incelemekte, Google Onay Modu'nun nasıl çalıştığını analiz etmekte ve başlıca onay yönetimi çözümlerini karşılaştırmaktadır.

Çerez yasası ve onay yönetimi: güncellemeler 2025

Çerez mevzuatını anlamak ve etkili onay yönetimi çözümleri uygulamak her web sitesi için kritik hale gelmiştir. Bu kılavuz, Avrupa ve ABD düzenlemeleri arasındaki farkları incelemekte, Google Onay Modu'nun nasıl çalıştığını analiz etmekte ve 2025'teki en son güncellemelerle birlikte ana onay yönetimi çözümlerini karşılaştırmaktadır.

Avrupa mevzuatı: GDPR ve ePrivacy Direktifi

Avrupa'da kişisel verilerin korunması ve çevrimiçi gizlilik temel olarak iki mevzuat tarafından yönetilmektedir:

GDPR (Genel Veri Koruma Yönetmeliği)

2018'de yürürlüğe giren GDPR, temel ilkeleri belirleyerek kişisel verilerin işlenmesi konusunda katı gereklilikler getirmektedir:

  • Hukuka uygunluk ve şeffaflık: her işlemenin geçerli bir hukuki dayanağı olmalıdır
  • Veri minimizasyonu: yalnızca gerekli verileri toplamak
  • Güvenlik: yeterli koruma önlemlerini garanti etmek

Kişisel verilerin (çerezler gibi çevrimiçi tanımlayıcılar dahil) toplanması ve işlenmesi için, açık rızanız, meşru bir menfaat veya sözleşmeden doğan bir yükümlülük gibi geçerli bir yasal dayanağın olması gerekir.

GDPR ihlalleri, şirketin küresel cirosunun %4'üne varan çok yüksek cezalarla sonuçlanabilir.

ePrivacy Direktifi

ePrivacy Direktifi (2002/58/EC, 2009'da değiştirilmiştir), çerezlerin ve izleme teknolojilerinin kullanımı da dahil olmak üzere özellikle elektronik iletişimde gizliliğe odaklanmaktadır.

Direktif Madde 5(3), istisnalara tabi olarak (kesinlikle gerekli teknik çerezler gibi) kullanıcının cihazındaki bilgileri saklamadan veya bunlara erişmeden önce önceden onayının alınmasının zorunlu olduğunu belirtmektedir.

Uygulamada bu, Avrupa web sitelerinin şunları yapması gerektiği anlamına gelmektedir:

  • Kullanıcıyı çerezlerin amaçları hakkında açıkça bilgilendirmek
  • Temel olmayan çerezleri ayarlamadan önce özgür, spesifik ve bilgilendirilmiş bir onay toplamak
  • Kullanıcının istediği zaman reddetmesine ve tercihlerini değiştirmesine izin vermek

Avrupa gizlilik yetkilileri ihlalleri aktif olarak cezalandırmıştır: örneğin, Fransız CNIL, geçerli izin olmadan izleme çerezleri yerleştirdikleri için Google ve Amazon'a 2020-2022 yılları arasında para cezası vermiştir.

Güncellemeler 2025

Mart 2024'te AB'nin Dijital Piyasalar Yasası (DMA) yürürlüğe girerek büyük teknoloji platformları için izin gerekliliklerini daha da sıkılaştırdı ve çerez ve izleme yönetimini önemli ölçüde etkiledi. Bu durum Google gibi şirketlerin rıza yönetimi çözümlerini güncellemelerine yol açtı.

Şubat 2025'te AB Komisyonu yeni bir ePrivacy Yönetmeliği teklifini resmen geri çekerek mevcut Direktifi yürürlükte tuttu. Bu, çerezler için izin gerekliliklerinin bugün olduğu gibi kalacağı, hala bağlayıcı olacağı ve Avrupa çapında sıkı bir uygulamaya tabi olacağı anlamına geliyor.

Avrupa Adalet Divanı, Mart 2024'te IAB TCF davasıyla ilgili önemli bir karar açıkladı; bu karar, şirketlerin hâlâ sindirmekte olduğu Transparency & Consent Framework'ün uygulanması için önemli sonuçlar doğuruyor.

ABD düzenlemeleri: CCPA, CPRA ve eyaletlerdeki gelişmeler

ABD'de, AB'nin aksine, GDPR ile karşılaştırılabilir genel bir federal gizlilik yasası bulunmamaktadır. Düzenleme, son yıllarda önemli gelişmelerle birlikte eyalet ve sektörel düzeyde gerçekleşmektedir.

CCPA (Kaliforniya Tüketici Gizliliği Yasası) ve CPRA (Kaliforniya Gizlilik Hakları Yasası)

2020'de yürürlüğe giren CCPA, CPRA (2023'ten beri yürürlükte) ile güçlendirilerek Avrupa modeline daha da yaklaştırılmıştır.

CPRA'da var:

  • "Satış"a ek olarak veri "paylaşımı" kavramını getirdi
  • Tüketicilere, kişisel verilerinin bağlamlar arası reklam amaçlarıyla paylaşılmasından da vazgeçme (opt-out) hakkı verdi
  • Kullanımını sınırlama konusunda özel bir hakla birlikte Hassas Kişisel Bilgiler kategorisini tanımladı
  • Mevcut hakları genişletti ve özel bir kurum, California Privacy Protection Agency'yi (CPPA) oluşturdu

Güncellemeler 2025

2023 ve 2025 yılları arasında, Amerika Birleşik Devletleri'ndeki gizlilik ortamı hızlı bir evrim geçirmiştir:

Ocak 2025 itibariyle, 2025 yılında yürürlüğe girecek sekiz yeni yasa ile birlikte, 20 kadar ABD eyaletinde kapsamlı veri gizliliği yasaları bulunmaktadır. Bu da ABD'li tüketicilerin yaklaşık yüzde 40'ının artık dijital gizlilik haklarına sahip olduğu anlamına geliyor. Bununla birlikte, mevzuatın bölünmüşlüğü, genellikle benzer ancak aynı olmayan gereklilikler arasında gezinmek zorunda olan şirketler için önemli bir zorluk teşkil etmektedir.

Kaliforniya, CPPA'nın özellikle 2024-2025 yıllarında aktif olmasıyla ön planda olmaya devam ediyor. Ajans, 2024 yılında bir bulut yazılım şirketine 6,75 milyon dolar para cezası da dahil olmak üzere birkaç önemli ceza verdi. Ayrıca siber güvenlik, risk değerlendirmeleri ve otomatik karar teknolojilerine (ADMT) ilişkin yeni düzenleme önerileri yayınladı ve Haziran 2025'e kadar kamuya açık bir yorum dönemi başlattı.

Çerez yönetimindeki en önemli gelişmeler arasında Kaliforniya'nın 'hassas kişisel bilgi' tanımını 'nöral verileri' (sinir sistemi aktivitesinin ölçülmesiyle elde edilen bilgiler) içerecek şekilde genişletmesi ve kişisel bilgilerin yapay zeka tarafından üretilenler gibi dijital ve soyut formatları da içerdiğini netleştirmesi yer almaktadır.

Delaware, diğerlerinden farklı olarak kar amacı gütmeyen kuruluşları ve akademik kurumları kapsam dışında bırakmayan ve kapsamını önemli ölçüde genişleten bir gizlilik yasasını kabul etti.

AB'den farklı olarak ABD modeli, önceden onay yerine öncelikli olarak devre dışı bırakmaya dayanmaya devam etmektedir. Bu nedenle, AB kullanıcılarına hizmet veren bir ABD sitesi, bu kullanıcılar için GDPR uyumlu bir banner benimsemek zorunda kalacakken, ABD kullanıcıları için çerezleri önceden engellemeden sadece bir bildirim ve devre dışı bırakma bağlantısı görüntüleyebilir.

IAB TCF: Şeffaflık ve Uzlaşı Çerçevesi

Interactive Advertising Bureau (IAB) Europe, şirketlerin kullanıcı onayını GDPR ve ePrivacy Direktifi'ne uygun şekilde yönetmelerine yardımcı olmak için, özellikle dijital reklamcılık bağlamında son derece önemli olan sektör standardı Transparency & Consent Framework'ü (TCF) geliştirdi.

TCF geliştirme ve sürümleri

TCF'nin birkaç yinelemesi olmuştur:

  • TCF v1.1: Nisan 2018'de piyasaya sürüldü
  • TCF v2.0: Ağustos 2019'da piyasaya sürüldü
  • TCF v2.1: Ağustos 2020'de piyasaya sürüldü, AB Adalet Divanı'nın Planet49 kararıyla uyumlu hale getirildi
  • TCF v2.2: Mayıs 2023'te piyasaya sürüldü, Kasım 2023'e kadar uygulandı, Belçika Veri Koruma Otoritesi (APD) ile mutabık kalınan bir eylem planına yanıt olarak

TCF v2.2: Ana değişiklikler

TCF v2.2 önemli değişiklikler getirmiştir:

  1. Reklam ve içerik kişiselleştirmesi için hukuki dayanak olarak meşru menfaatin kaldırılması. Purpose 3, 4, 5 ve 6 için (kişiselleştirilmiş reklam profillerinin oluşturulması, kişiselleştirilmiş reklamların seçimi, kişiselleştirilmiş içerik profillerinin oluşturulması ve kişiselleştirilmiş içeriğin seçimi), artık yalnızca açık onay kabul edilmektedir.
  2. Daha kullanıcı dostu açıklamalar, amaçlar ve işlevler için hukuki bilgilerin yerini alarak kullanıcılarla iletişimi daha açık ve erişilebilir hale getiriyor.
  3. Satıcı bilgilerinin standartlaştırılması ve genişletilmesi, toplanan veri kategorilerini, saklama sürelerini ve meşru menfaatin uygulanmasına ilişkin göstergeleri içerecek şekilde.
  4. Yayıncılar için daha katı gereklilikler, CMP'nin ilk katmanında kullanılan toplam satıcı ve Google Ad Tech Provider sayısını açıklamalarını zorunlu kılıyor.
  5. Geliştirilmiş uygulama mekanizmaları, yeni denetim süreçleri ve farklılaştırılmış uygulama prosedürleriyle birlikte.

TCF v2.3: En son gelişmeler

Nisan 2025'te IAB Tech Lab ve IAB Avrupa, TCF v2.3 teknik spesifikasyonunu 19 Mayıs 2025'e kadar yorum süresiyle kamu yorumuna açtı. Güncelleme, verilerin kullanıcıya ifşa edilip edilmediğinin belirsiz olduğu belirli senaryolarda satıcılar için daha fazla netlik sağlamayı amaçlamaktadır; bu, özellikle bir satıcı meşru menfaate dayalı Özel Amaçlar için veri işlemeyi planladığında önemlidir.

TCF v2.3 için zaman çizelgesi şunları içermektedir:

  • Mayıs 2025 sonu: Teknik özelliklerin tamamlanması
  • 1 Şubat 2026: Tüm CMP'lerin ve satıcıların v2.3'ü desteklemek için uygulamalarını güncellemesi gereken son tarih

Google Onay Modu: Nedir ve nasıl çalışır?

Sitelerin ve reklamverenlerin kullanıcıların onay tercihlerine saygı göstermelerine yardımcı olmak için Google, Google etiketlerinin davranışını kullanıcının onay durumuna göre ayarlayan teknik bir çözüm olan Onay Modu'nu tanıttı.

Google Onay Modu V2

Kasım 2023'te Google, Google hizmetlerini kullanan ve Avrupa Ekonomik Alanı'ndaki (EEA) kullanıcılardan veri toplayan siteler için Mart 2024'e kadar zorunlu olarak uygulanacak olan Consent Mode V2'yi başlattı. Bu güncelleme özellikle AB'nin Dijital Piyasalar Yasası (DMA) ile uyumlu olacak şekilde tasarlanmıştır.

Onay Modu V2, orijinal parametrelere ek olarak iki yeni parametre sunar:

  • ad_storage ve analytics_storage (mevcut): reklam ve analiz çerezlerinin depolanmasını kontrol eder
  • ad_user_data (yeni): kişisel verilerin reklam amaçlarıyla kullanımına yönelik onayı yönetir
  • ad_personalization (yeni): kişiselleştirilmiş yeniden pazarlama için verilerin kullanımına yönelik onayı yönetir

ad_storage ve analytics_storage'ın aksine, bu yeni parametreler sitenin kendisindeki etiketlerin davranışını etkilemez, ancak kullanıcı verilerinin nasıl kullanılabileceğini belirtmek için Google hizmetlerine gönderilen ek parametrelerdir.

Uygulama Yöntemleri

Google Consent Mode V2'nin iki uygulama modu vardır:

  1. Basic Consent Mode (Temel Mod): Kullanıcı onay banner'ıyla etkileşime geçene kadar Google etiketleri tamamen engellenir. Kullanıcı onay vermezse hiçbir bilgi toplanmaz.
  2. Advanced Consent Mode (Gelişmiş Mod): Google etiketleri, kullanıcı banner ile etkileşime geçmeden önce yüklenir. Kullanıcı onay vermezse etiketler sınırlı modda çalışır ve Google'ın sonuçları istatistiksel olarak modellemek için kullandığı "anonim ping'ler" (kullanıcı tanımlayıcıları olmadan) gönderir.

Bazı gizlilik uzmanlarının gelişmiş modun veri koruma düzenlemelerine uygunluğu konusunda şüphelerini dile getirdiklerini belirtmek önemlidir, çünkü 'ping'ler rıza olmadan işlenen kişisel verileri temsil edebilir.

Pazarlama ve analiz üzerindeki etkisi

Google İzin Modu olmadan, reklam platformları yeni AÇA kullanıcıları hakkında veri elde edemez, bu da kitle verilerini toplama, kampanyaların etkinliğini ölçme ve hedefli reklam stratejileri uygulama becerisini önemli ölçüde sınırlar.

Consent Mode V2 ile web siteleri, kullanıcıların çerezlere onay vermediği durumlarda bile, onay tercihlerine saygı duyan gelişmiş modelleme teknikleri aracılığıyla temel analitik verileri toplamaya devam edebilir.


Onay Yönetimi Çözümleri (CMP)

Tüm bu düzenlemelere uymak için web siteleri, kullanıcıların onayını almak için banner'lar ve arayüzler ve bu seçimlere saygı gösterecek mekanizmalar sağlayan Onay Yönetimi Platformları (CMP) kullanmaktadır.

IAB'nin CMP'deki rolü

IAB, TCF çerçevesi aracılığıyla CMP'lerin sertifikalandırılmasında kilit bir rol oynamaktadır. IAB TCF v2.2 sertifikalı bir CMP şunları yapmalıdır:

  1. Veri işlemenin amaçları hakkında açık bilgiler görüntülemek
  2. Farklı amaçlar için granüler onaylar toplamak
  3. Kullanıcıların tercihlerini kolayca değiştirmelerine olanak tanımak
  4. Onayları güvenli bir şekilde saklamak (TC String)
  5. Bu tercihleri standartlaştırılmış TCF formatında tüm satıcılara iletmek

2023-2024'te Google, AB ve Birleşik Krallık'ta Google Ads'i desteklemek isteyen CMP'ler için özel sertifika gereklilikleri getirmiştir ve temel gereklilik IAB TCF ile güncellenmiş uyumluluktur. Google tarafından onaylanan CMP'ler Google Ads ürünlerini kullanabilir ve resmi bir listeye dahil edilir.

2025'e kadar başlıca CMP çözümlerinin karşılaştırılması

Finweet (Finsweet Çerez Onayı)

IAB TCF v2.2 ve Google Consent Mode v2 için tam desteğe sahip, özellikle Webflow ile oluşturulmuş sitelere yönelik bir çözüm.

Avantajlar:

  • Ücretsizlik (temel sürüm)
  • Tam grafik kişiselleştirme (banner doğrudan Webflow tasarımcısında oluşturulur)
  • Webflow kullananlar için "no-code" yaklaşımı

Dezavantajlar:

  • Doğru uygulama için teknik yetkinlik gerektirir
  • Ücretsiz sürüm yalnızca GDPR'ın temel yönlerini kapsar
  • Google Consent Mode v2 gibi gelişmiş özellikler için abonelik gereklidir

İdeal olduğu durum: tam kontrol ve özel tasarım isteyen, Webflow üzerinde çalışan geliştiriciler veya ajanslar.

KurabiyeEvet

IAB TCF v2.2 ve Google Consent Mode v2'yi destekleyecek şekilde güncellenmiş, şimdi Google CMP İş Ortağı olarak Gold sertifikasına sahip bir tak ve çalıştır çözümü.

Avantajlar:

  • Kullanım kolaylığı (kodu kopyalayıp yapıştırmak yeterli)
  • Sitenin çerezlerinin otomatik olarak taranması
  • Mevzuata uyumlu kalmak için düzenli güncellemeler
  • Google Consent Mode v2 uygulama sorunlarının çözümü için destek

Dezavantajlar:

  • Sınırlı kişiselleştirme seçenekleri
  • Tekrarlayan abonelik modeli
  • İddialı markalar için fazla basit kalabilir

İdeal olduğu durum: hızlıca kurallara uyum sağlamak isteyen küçük siteler veya sahipleri.

Iubenda Çerez Çözümü

Iubenda, IAB TCF v2.2 ve Google Consent Mode v2'yi desteklemek üzere tamamen güncellenmiş eksiksiz bir uyumluluk araçları paketi sunan bir İtalyan şirketidir.

Avantajlar:

  • Eksiksiz "all-in-one" çözüm (çok dilli gizlilik ve çerez politikası oluşturucularını içerir)
  • IAB TCF v2.2 sertifikalı
  • Consent Mode v2 için Google ortağı
  • Denetim için bir onay kaydı tutar
  • Kullanıcıların coğrafi konumlandırılması ve AB/ABD farklılaştırılmış yönetimi için destek

Dezavantajlar:

  • Ücretli hizmet (kullanılan hizmetlere göre yıllık planlarla)
  • Çok küçük siteler için gereğinden fazla olabilir
  • Webflow kullanıcıları için Finsweet kadar "native" değil

İdeal olduğu durumlar: minimum bakımla profesyonel ve kapsamlı bir çözüm arayan işletmeler.

Cookiebot (Usercentrics CMP)

İlk popüler SaaS CMP çözümlerinden biri, şimdi Usercentrics platformunun bir parçası.

Avantajlar:

  • Çerez uyumluluğunun otomasyonu
  • Takipçilerin ve çerezlerin periyodik taranması, otomatik sınıflandırma
  • Güncel dinamik çerez politikası oluşturma
  • TCF v2.2 için sertifikalı ve Google Consent Mode v2 ile uyumlu
  • Çoklu yargı alanı uyumluluğu desteği (AB ve ABD)

Dezavantajlar:

  • Trafikle birlikte artan maliyetlere sahip freemium ticari model
  • Banner için orta düzey özelleştirme
  • Finsweet'te olduğu gibi sıfırdan tamamen tasarlanamıyor

İdeal olduğu durumlar: orta ölçekli siteler ve çerez yönetimini otomasyona devretmek isteyen şirketler.

UniConsent

Google Consent Mode V2 ve IAB TCF v2.2 ile entegrasyon için eksiksiz bir çözüm sunan gelişmekte olan bir CMP.

Avantajlar:

  • Google Consent Mode V2'nin her iki moduyla (Basic ve Advanced) kolay entegrasyon
  • IAB TCF v2.2 uyumluluğu desteği
  • Google Analytics 4 (GA4) ile basitleştirilmiş yapılandırma
  • Onay yönetimi için sezgisel gösterge paneli

Dezavantajlar:

  • Diğer çözümlere kıyasla daha az yerleşik bir marka
  • Daha az kapsamlı dokümantasyon mevcudiyeti

İdeal olduğu durumlar: Google Consent Mode V2 entegrasyonuna odaklanan bir çözüm arayan şirketler.

Kurumsal çözümler

Çok uluslu büyük kuruluşlar için OneTrust, TrustArc, Didomi, Usercentrics, Osano gibi kurumsal CMP'ler bulunmaktadır.

Avantajlar:

  • Kurumsal sistemlerle (CRM vb.) derin entegrasyonlar
  • Gelişmiş özelleştirme
  • Birden fazla kanalda (web, mobil uygulama, bağlantılı TV) onay yönetimi
  • Çerezlerin ötesinde uyumluluk modülleri (veri sahibi talep yönetimi, etki değerlendirmeleri)
  • Çoklu yargı alanı uyumluluğu için küresel destek

Dezavantajlar:

  • Yüksek bütçeler
  • Karmaşık uygulama
  • Uzman danışmanlık gerektirir

İdeal olduğu durumlar: küresel varlığı ve karmaşık onay yönetimi ihtiyacı olan büyük işletmeler.

Sonuçlar

Çerez/gizlilik düzenlemelerine uyum, hem farklı düzenlemelerin yasal olarak anlaşılmasını hem de uygun teknik çözümlerin uygulanmasını gerektirir.

Avrupa'da katı bir ön izin rejimi geçerliyken, ABD'de şeffaflık yükümlülüğü ile birlikte opt-out geçerlidir, ancak eyalet yasaları giderek daha katı standartlara doğru evrilmekte ve Avrupa modeline yaklaşmaktadır.

Google Consent Mode V2 ve IAB TCF v2.2/v2.3 gibi araçlar, pazarlama ve gizlilik arasındaki boşluğu doldurmaya yardımcı olarak sitelerin çerez yasalarına uyarken analiz ve reklam hizmetlerini kullanmasına olanak tanır.

Onay yönetimi platformunun seçimi sitenin büyüklüğü, mevcut teknik kaynaklar, bütçe ve çok uluslu uyumluluk ihtiyacı gibi faktörlere bağlıdır. Önemli olan, kullanıcılara verileri üzerinde gerçek kontrol sağlamak ve sitenin şeffaf bir şekilde ve geçerli yasalara uygun olarak çalışmasına izin vermektir.

Hem Avrupa'da hem de ABD'de faaliyet gösteren şirketlerin, karmaşık ve gelişen bir düzenleyici ortamda yollarını bulmaya devam etmeleri ve onay yönetimi çözümlerini farklı yargı alanlarına uyarlamaları gerekecektir.

Çerez mevzuatı ve onay yönetimi hakkında SSS

Avrupa ve Amerikan çerez yasaları arasındaki temel farklar nelerdir?

Avrupa'da (GDPR ve ePrivacy Direktifi) opt-in modeli geçerlidir: gerekli olmayan çerezler kullanılmadan önce açık kullanıcı onayı alınmalıdır. Buna karşılık, ABD'de (CCPA/CPRA ve diğer eyalet yasaları) devre dışı bırakma modeli geçerlidir: kullanıcı açıkça itiraz edene kadar çerezler kullanılabilir ve şirketler veri satışından/paylaşımından vazgeçmek için açık bir yol sağlamalıdır.

Avrupa'da kullanıcı onayı gerektirmeden hangi çerezler kullanılabilir?

Avrupa'da yalnızca 'kesinlikle gerekli' (veya 'teknik') çerezler izin alınmadan kullanılabilir. Bunlar, kimlik doğrulama, e-ticaret alışveriş sepetindeki öğelerin saklanması veya site güvenliği gibi sitenin çalışması için gerekli olan çerezleri içerir.

Google Consent Mode V2, kullanıcı onayı seçeneklerini Google'a ileten bir arayüzdür. Google etiketlerinin davranışını yöneten dört onay parametresi (ad_storage, analytics_storage, ad_user_data, ad_personalisation) sunar. Sitelerin pazarlama performansı ölçümü ile gizlilik uyumluluğunu dengelemesine olanak tanıdığı için önemlidir ve Avrupa'da Google hizmetlerini kullanan siteler için Mart 2024'ten itibaren zorunlu hale gelmiştir.

Tesisim için en uygun CMP çözümünü nasıl seçerim?

Seçim çeşitli faktörlere bağlıdır: site büyüklüğü ve trafiği, mevcut bütçe, şirket içi teknik uzmanlık, sitenin oluşturulduğu platform (ör. Webflow, WordPress) ve özel uyumluluk gereksinimleri. CMP'nin IAB TCF v2.2 sertifikalı olup olmadığını ve özellikle Google reklam hizmetleri kullanılıyorsa Google Consent Mode V2'yi destekleyip desteklemediğini kontrol etmek de önemlidir.

Pazarlama veya analiz çerezleri kullanmayan bir site için de çerez banner'ı gerekli midir?

Avrupa'da teknik olarak evet. Site yalnızca temel çerezleri kullansa bile, kullanıcıları hangi çerezlerin kullanıldığı konusunda bilgilendirmek yine de gereklidir. Ancak, bu durumda onay istemek gerekli değildir, bu nedenle banner etkileşim gerektirmeyen bilgilendirici bir bildirim olarak basitleştirilebilir.

Çerez mevzuatına uymamanın cezaları nelerdir?

Avrupa'da GDPR ihlalleri, yıllık küresel cironun %4'üne veya 20 milyon Avro'ya kadar (hangisi daha büyükse) cezalarla sonuçlanabilir. Kaliforniya'da CCPA/CPRA ihlalleri, kasıtsız ihlal başına 2.500 $ ve kasıtlı ihlal başına 7.500 $'a varan hukuki cezaların yanı sıra potansiyel tüketici davalarına yol açabilir. Düzenleyiciler, son yıllarda verilen birkaç önemli para cezası ile uygulama konusunda daha aktif hale gelmiştir.

Hayır, Google Consent Mode V2 banner çerezinin yerini almaz, ancak onunla birlikte çalışır. Kullanıcı onayını (CMP) toplamak için hala bir sistem gereklidir ve bu sistem daha sonra etiket davranışını düzenlemek için tercihleri Google Consent Mode'a iletecektir.

Hem Avrupa hem de ABD'de kullanıcıları olan bir site için izinler nasıl yönetilir?

En iyi çözüm, kullanıcının coğrafi konumunu tanıyan ve uygun arayüzü görüntüleyen bir sistem uygulamaktır: Avrupalı kullanıcılar için bir opt-in banner ve ABD kullanıcıları için bir opt-out bildirimi. En gelişmiş CMP'ler bu coğrafi hedefleme işlevini sunar.

IAB TCF nedir ve neden önemlidir?

IAB Transparency & Consent Framework (TCF), şirketlerin özellikle dijital reklamcılık bağlamında GDPR ve ePrivacy Direktifi'ne uygun şekilde kullanıcı onayını yönetmelerine yardımcı olan bir sektör standardıdır. Yayıncılar, reklamverenler ve reklam teknolojisi sağlayıcıları arasında kullanıcı onay tercihlerinin toplanması, saklanması ve paylaşılması için standartlaştırılmış bir mekanizma sunar. En son sürüm olan TCF v2.2, şeffaflığı ve hesap verebilirliği artırmak amacıyla tasarlanmış olup veri koruma otoritelerinin yönlendirmelerine yanıt olarak geliştirilmiştir.

TCF v2.3 ile getirilen başlıca yeni özellikler nelerdir?

Şu anda Mayıs 2025'e kadar kamu istişaresinde olan TCF v2.3, verilerin kullanıcıya ifşa edilip edilmediğinin belirsiz olduğu belirli senaryolarda satıcılar için daha fazla netlik sağlamayı amaçlamaktadır. Bu ayrım, bir satıcı meşru menfaat temelinde Özel Amaçlar için veri işlemeyi planladığında özellikle önemlidir. Teknik şartnamenin Mayıs 2025 sonuna kadar tamamlanması ve son uygulama tarihinin 1 Şubat 2026 olması beklenmektedir.

Kaynaklar

  1. IAB Europe (2025). "TCF v2.3 is open for public comment". IAB Tech Lab. https://iabtechlab.com/tcf-v2-3-is-open-for-public-comment/
  2. IAB Europe (2025). "TCF 2.2 Launches! All You Need To Know". https://iabeurope.eu/tcf-2-2-launches-all-you-need-to-know/
  3. IAB Europe (2025). "TCF Supporting Resources". https://iabeurope.eu/tcf-supporting-resources/
  4. Google (2025). "Updates to consent mode for traffic in European Economic Area (EEA)". Google Tag Manager Help. https://support.google.com/tagmanager/answer/13695607
  5. Termly (2025). "What Is Google Consent Mode v2?". https://termly.io/resources/articles/what-is-google-consent-mode-v2/
  6. Cookieyes (2024). "What is Google Consent Mode V2? How to Implement It?". https://www.cookieyes.com/blog/google-consent-mode-v2/
  7. CookieFirst (2024). "Google Consent Mode V2 explained". https://cookiefirst.com/google-consent-mode-v2-released/
  8. Bloomberg Law (2025). "Which States Have Consumer Data Privacy Laws?". https://pro.bloomberglaw.com/insights/privacy/state-privacy-legislation-tracker/
  9. IAPP (2025). "US State Privacy Legislation Tracker". https://iapp.org/resources/article/us-state-privacy-legislation-tracker/
  10. California Privacy Protection Agency (2025). "Proposed Regulations on CCPA Updates, Cybersecurity Audits, Risk Assessments, Automated Decisionmaking Technology (ADMT), and Insurance Companies". https://cppa.ca.gov/regulations/ccpa_updates.html
  11. White & Case LLP (2025). "Data Privacy Update". https://www.whitecase.com/insight-alert/data-privacy-update-2025
  12. California Lawyers Association (2025). "State Privacy Law in 2025—What to Expect". https://calawyers.org/privacy-law/state-privacy-law-in-2025-what-to-expect/

Yorumlar

Henüz yorum yok — konuşmayı başlatın.