Ãzet: Bu rehber, kumar ve bahis siteleri için net bir çerez planı sunar. Banner tasarımından kayıt tutmaya, KVKK ve GDPR uyumunu adım adım anlatır.
Hukuki uyarı: Bu metin genel bilgi saÄlar. Hukuki tavsiye deÄildir. Kendi durumunuz için bir uzmana danıÅın.
Bir ziyaretçi sitenize girer. Ãstte bir çerez banneri çıkar. âKabul Etâ büyük, âReddetâ gizli. Ziyaretçi kararsızdır. Siz A/B test yaparsınız. Kabul oranı artar ama risk de artar. Ãünkü bazı tagâler rıza olmadan çalıÅır. Regülatör bir Åikayet alırsa, ceza ve itibar kaybı kapıdadır. Ãerez, sadece pazarlama aracı deÄildir. Ãerez, hukuk, güven ve gelir dengesidir.
İlk bakıÅta basit görünür. Ama veri, birden çok yere akar. Kendinize Åu beÅ soruyu bugün sorun:
Bir operatör, yeni bir banner yayına aldı. Zorunlu olmayan analitik ve reklam pikselleri sayfa yüklenince çalıÅtı. âReddetâ butonu ikinci katmandaydı. Aydınlatma metni kısa ve eksikti. Kullanıcı rıza vermeden çerezler bırakıldı. Åikayet geldi. İncelemede, meÅru menfaat gerekçesi analitik için zayıf bulundu. Ayrıca rıza alma Åekli âadil seçimâ sunmadı. Sonuç: deÄiÅiklik emri ve uyum takvimi, ciddi maliyet ve zaman kaybı.
Ãıkarım net: Rıza açık ve önceden olmalı. Zorunlu olmayan hiçbir çerez önceden yüklenmemeli. Aydınlatma ve saklama bilgisi görünür olmalı.
Temel terimler kısaca: Veri Sorumlusu, Veri İÅleyen, Aydınlatma Metni, Açık Rıza, VERBİS, Kurul Kararları. Ãerezler çoÄu zaman kiÅisel veriyle iliÅkilidir. Bu yüzden rıza veya saÄlam bir hukuki dayanak gerekir.
GDPRâın kapsam ve ilkeleri için Avrupa Komisyonuânun GDPR özeti net bir çerçeve sunar. Rıza Åartının nasıl olması gerektiÄini EDPBânin rıza rehberi açıklar. Türkiye tarafında yükümlülükler için KVKK resmi sitesi ana kaynaktır. Derin okuma isterseniz IAPPânin kaynakları da faydalıdır.
Genel kural: Zorunlu çerezler hariç, analitik ve reklam çerezleri için açık rıza gerekir. Rıza, özgür, belirli, bilgilendirilmiÅ ve açık bir eylemle verilir. Ãn iÅaretleme olmaz. Reddetme seçeneÄi, kabul kadar görünür olmalıdır.
Teknik kılavuz için MDN web çerezleri kılavuzu pratik bilgiler içerir.
Uygulama farkları için ICOânun çerez rehberi pratik örnekler verir.
İyi uygulamalar için CNILâin önerileri nettir.
Ayrıntılar için IAB Europe TCF politika dokümanlarına bakın.
Ãerçeve için NIST Privacy Framework referans olabilir.
Bu bölümde ne yapmalısınız?
AÅaÄıdaki örnek tablo, kendi tabloânuz için bir Åablondur. DeÄerleri ürününüze göre deÄiÅtirin.
| Zorunlu | session_id (ilk taraf) | Oturum ve güvenlik | SözleÅme / MeÅru menfaat | Oturum süresi | Yok | Hayır | Site çalıÅmaz |
| Zorunlu | lb_route (ilk taraf) | Yük dengeleme | MeÅru menfaat | 24 saat | Yok | Hayır | YavaÅlama olur |
| İÅlevsel | lang_pref (ilk taraf) | Dil tercihi | MeÅru menfaat | 6 ay | Yok | Bazen | Varsayılan dil açılır |
| Analitik | _ga (Google) | Ziyaret ölçümü | Açık rıza | 13 ay | AB/ABD bölgesel | Evet | Sınırlı rapor |
| Reklam | IDE (Google) | Yeniden hedefleme | Açık rıza | 13 ay | AB/ABD bölgesel | Evet | KiÅiselleÅtirme kapanır |
| Reklam | _fbp (Meta) | DönüÅüm takibi | Açık rıza | 3 ay | AB/ABD bölgesel | Evet | Atıf eksilir |
Google ürünleri için rıza yoksa, ölçüm sınırlıdır. Consent Mode v2, rıza sinyaline göre veri akıÅını ayarlar. DönüÅüm modelleme ile bazı boÅluklar kapatılır, ama kiÅiselleÅtirme yine kapalı kalır.
Ãlke bazlı uyum gerekir. Bazı bölgelerde analitik için dahi açık rıza istenir. TCF 2.2 ile satıcılar ve amaçlar daha net görünür. Güvenlik tarafında, çerez bütünlüÄünü koruyun. HttpOnly, Secure, SameSite bayraklarını doÄru ayarlayın. OWASP pratikleri bu konuda iyi bir liste sunar.
Bu bölümde ne yapmalısınız?
Kumar ekosistemi, afiliye ve inceleme siteleriyle yaÅar. Tıklama sırasında yönlendirme parametreleri (ör. click_id) iÅlenir. Bu akıÅı açık anlatın. Yönlendirme linklerinde hangi verilerin iÅlendiÄini, kimlerin görebileceÄini, ne kadar süre ile saklandıÄını belirtin. Sınır ötesi aktarım varsa, riskleri ve korumayı yazın. Faydalı bir genel çerçeve için ENISA veri koruma kaynaklarına bakabilirsiniz.
İyi bir Åeffaflık örneÄi, kullanıcıya kısa ve net bilgi vermektir. Mesela, dıŠbir inceleme kaynaÄına giderken âhangi veriler paylaÅılıyor, çerez tercihin nasıl taÅınırâ gibi sorulara yanıt vermek güveni artırır. Bu yaklaÅım, afiliye gelirini de korur çünkü vazgeçiÅleri azaltır. Sektör pratiÄi hakkında görüÅlere, volgens BesteRecensies.com tarzı tarafsız deÄerlendirmelerde sıkça rastlanır.
Ãçüncü taraflarla sözleÅmelerinizde veri iÅleme hükümleri olsun. Amaç, süre, güvenlik, alt iÅleyenler, silme ve denetim haklarını net yazın.
Bu bölümde ne yapmalısınız?
Evet=1, Hayır=0. Toplam 0â6.
Skor 0â2: Acil plan. 3â4: Hedefli düzeltme. 5â6: İyi, periyodik test yapın.
Birçok bölgede hayır. Açık rıza gerekir. Kendi risk analizinizi yapın ve resmi rehberlere uyun.
Amaca uygun en kısa süre. Tabloâda yazın. Süre dolunca otomatik silin.
KoÅullar sıkıdır. EriÅim tamamen engellenirse rıza özgür olmayabilir. Yerel rehberleri izleyin.
Standart daha sıkıdır. Ek yaÅ doÄrulama ve veli onayı gerekebilir.
Bir çerçeve arıyorsanız ISO/IEC 27701 iyi bir baÅlangıçtır. Ancak tek baÅına yeterli deÄildir; yerel hukuka da uyun.
Ãerez, risk ve gelir dengesidir. Net bir plan, güven ve büyüme getirir. Yarın baÅlayın:
Ek kaynak arıyorsanız, GDPR ilkeleri için resmi özet, rıza detayları için EDPB rehberi iyi birer baÅlangıçtır. Teknik uygulama içinse Consent Mode v2 dokümanı ve TCF 2.2 Åarttır.