GDPR, CCPA ve diğer veri koruma yasalarına uyumlu cookie yönetimi nasıl yapılır? Consent management platform seçimi, implementasyonu ve best practice'ler.
Cookie management, web sitelerinde kullanılan çerezlerin (cookies) kullanıcı onayı alınarak yönetilmesi sürecidir. GDPR (General Data Protection Regulation) ve CCPA (California Consumer Privacy Act) gibi veri koruma yasaları, işletmeleri kullanıcı verilerini şeffaf ve yasal bir şekilde toplamaya zorlamaktadır.
GDPR ihlalleri için €20 milyon veya yıllık cironun %4'üne kadar ceza verilebilir. Cookie compliance artık opsiyonel değil, zorunluluktur.
Kullanıcılardan cookie kullanımı için açık ve bilinçli onay alınmalıdır. Pre-checked checkbox'lar veya implied consent artık geçerli değildir.
Kullanıcılar farklı cookie kategorileri için ayrı ayrı onay verebilmeli:
Kullanıcılar verdikleri onayı kolayca geri çekebilmeli. Bu işlem onay verme kadar kolay olmalıdır. Cookie settings sayfası her zaman erişilebilir olmalı.
| Kategori | Açıklama | Onay Gerekli? | Örnekler |
|---|---|---|---|
| Strictly Necessary | Site işlevselliği için gerekli | Hayır | Session ID, CSRF tokens |
| Performance | Site performansı analizi | Evet | Google Analytics, Hotjar |
| Functional | Gelişmiş özellikler | Evet | Language preferences, Chat widgets |
| Targeting | Reklam ve pazarlama | Evet | Facebook Pixel, Google Ads |
Doğru CMP seçimi, GDPR compliance'ınızın temelini oluşturur. İşte popüler CMP çözümleri ve özellikleri:
Büyük işletmeler için ideal
KOBİ'ler için uygun
Başlangıç seviyesi için
Google Ads kullanıcıları için
İlk adım olarak sitenizde kullanılan tüm cookie'leri tespit edin:
GDPR uyumlu consent banner özellikleri:
// Örnek consent banner HTML
<div id="cookie-banner">
<h3>Bu site çerezler kullanır</h3>
<p>Deneyiminizi geliştirmek için çerezler kullanıyoruz...</p>
<button id="accept-all">Tümünü Kabul Et</button>
<button id="reject-all">Reddet</button>
<button id="customize">Özelleştir</button>
</div>Cookie onayına göre script'leri yönetin:
// Google Analytics conditional loading
if (hasConsent('analytics')) {
gtag('config', 'GA_MEASUREMENT_ID');
}
// Facebook Pixel conditional loading
if (hasConsent('marketing')) {
fbq('init', 'PIXEL_ID');
fbq('track', 'PageView');
}Cookie management ve GDPR compliance, 2026'da dijital pazarlama stratejinizin ayrılmaz bir parçası olmalıdır. Doğru CMP seçimi, uygun implementasyon ve sürekli monitoring ile hem yasal gereksinimleri karşılayabilir hem de kullanıcı deneyimini optimize edebilirsiniz.
Unutmayın ki compliance bir kerelik iş değil, sürekli bir süreçtir. Yasal düzenlemeler değiştikçe ve yeni cookie'ler eklendikçe sisteminizi güncel tutmanız gerekir.