Güvenlik & SSL

    Çerez Politikası Nasıl Hazırlanır?

    KVKK'ya uygun bir çerez politikasının içeriği, çerez sınıflandırması ve yayınlanma biçimi.

    14 dk okuma Güncellendi: 11 Ağustos 2026

    Çerez politikası aramaya çıktığınızda karşınıza çıkan sayfaların hemen hepsi başka bir şirketin kendi çerez politikasıdır. Yani örnek metin boldur, ama o metnin nasıl üretildiği hiçbir yerde anlatılmaz. Oysa bir çerez politikasının değeri, içindeki hukuki cümlelerde değil, sitenizde gerçekten çalışan çerezlerin doğru listelenmiş olmasında yatar. Başka bir siteden kopyaladığınız politikada _fbp yazıyor ama sizde Meta pikseli yoksa, ya da sizde çalışan canlı destek çerezi listede hiç yoksa, o metin uyum sağlamaz — aksine, beyanla gerçeğin uyuşmadığını belgeler.

    Bu yazıda çerez politikasını sıfırdan üretmenin yolunu anlatıyorum: sitenizdeki çerezleri tarayıcı ve komut satırı araçlarıyla nasıl envanterleyeceğinizi, hangisinin zorunlu hangisinin rızaya tabi olduğunu nasıl ayıracağınızı, üçüncü taraf çerezleri (analitik, reklam, sohbet, video, CDN) nasıl listeleyeceğinizi, politikanın hangi başlıkları içermesi gerektiğini ve metni onay bandıyla nasıl bağlayacağınızı göreceksiniz. Sonunda kopyalamak yerine doldurabileceğiniz bir iskelet ve yeni bir script eklendiğinde politikayı güncel tutan bir süreç kalacak elinizde.

    Çerez Politikası Zorunlu mu#

    Sitenizde zorunlu olanların ötesinde çerez kullanıyorsanız evet, çerez politikası ve çalışan bir onay mekanizması zorunludur. Dayanak, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve Kişisel Verileri Koruma Kurumu'nun yayımladığı Çerez Uygulamaları Rehberi'dir. Çerezler çoğu durumda bir cihaz üzerinden kişiyi ayırt etmeye yaradığı için kişisel veri işleme faaliyeti sayılır.

    Ayrım şudur: hizmetin sunulabilmesi için kesinlikle gerekli olan çerezler (oturum, sepet, dil, güvenlik) rıza gerektirmez, ancak yine de aydınlatma kapsamındadır — yani ne yaptıklarını yazmak zorundasınız. Analitik, reklam, kişiselleştirme ve sosyal medya çerezleri ise ziyaretçi kabul etmeden önce çalıştırılamaz.

    Uygulamada üç yükümlülük iç içe geçer: hangi çerezi hangi amaçla kullandığınızı anlatan aydınlatma, zorunlu olmayan çerezler için önceden alınan rıza ve kullanıcının tercihini sonradan değiştirebilmesini sağlayan geri alınabilirlik. Üçü birden kurulmadan tek başına politika yayınlamak yetmez. Uyumun daha geniş çerçevesi için KVKK web sitesi uyumu yazısına da bakın.

    Çerez, LocalStorage ve Piksel Farkı#

    Bir kavram düzeltmesi gerekiyor: mevzuat açısından mesele "cookie" adlı teknoloji değil, kullanıcının cihazına veri yazma veya cihazdan veri okuma eylemidir. Politikanız yalnızca document.cookie ile yazılanları değil, şunları da kapsamalıdır:

    TeknolojiNerede saklanırPolitikada yer alır mı
    HTTP çereziTarayıcı çerez deposuEvet
    LocalStorage / SessionStorageTarayıcı depolama alanıEvet
    IndexedDBTarayıcı veritabanıEvet
    İzleme pikseli (1x1 görsel)Sunucu tarafında kayıtEvet
    Parmak izi (fingerprinting)Cihaz özelliklerinden çıkarımEvet
    Sunucu tarafı oturum kaydıSunucu, çerezle eşleşirÇerez tarafı evet

    Sahada gördüğüm klasik hata, analitik aracını LocalStorage'a taşıyıp "artık çerez kullanmıyoruz" demek. Bu, yükümlülüğü ortadan kaldırmaz; sadece politikanızdaki tablonun bir sütununu değiştirir.

    Adım 1: Sitenizdeki Çerezleri Envanterlemek#

    Politikanın en zor kısmı yazmak değil, ne kullandığınızı öğrenmek. Yıllardır gördüğüm en yaygın durum, site sahibinin sitesinde kaç script çalıştığını bilmemesidir; tema, eklenti ve pazarlama etiketleri zamanla birikir. Envanteri şu sırayla çıkarın.

    Temiz bir tarayıcı profiliyle başlayın. Kendi tarayıcınızda zaten oluşmuş çerezler tabloyu bozar. Gizli pencere yeterli değildir, çünkü oturum boyunca yazılanlar karışır; en temizi yeni bir tarayıcı profili açmaktır.

    1. Sunucunun ilk yanıtta bıraktığı çerezleri görün. Bunlar genellikle zorunlu olanlardır:

    curl -sI https://ornek.com.tr | grep -i '^set-cookie'
    

    Sayfalar arasında dolaşırken hangi çerezlerin biriktiğini görmek için bir çerez kavanozu tutun:

    curl -s -c kavanoz.txt -b kavanoz.txt https://ornek.com.tr/ -o /dev/null
    curl -s -c kavanoz.txt -b kavanoz.txt https://ornek.com.tr/sepet -o /dev/null
    cat kavanoz.txt
    

    kavanoz.txt içindeki her satır bir çerezdir: alan adı, yol, güvenli bayrağı, son kullanma zamanı ve ad-değer çifti. Hangi çerezin hangi alan adına ait olduğunu görmenin en hızlı yolu budur.

    2. Tarayıcıda JavaScript ile yazılanları listeleyin. curl yalnızca sunucu tarafını görür; asıl kalabalık istemci tarafındadır. Geliştirici araçlarını açıp (F12) konsola şunu yazın:

    // Sayfada erişilebilir çerezleri ada göre sıralı listeler
    document.cookie
      .split('; ')
      .map(c => c.split('=')[0])
      .sort()
      .forEach(ad => console.log(ad));
    
    // LocalStorage ve SessionStorage anahtarları da envantere girer
    console.log('localStorage:',   Object.keys(localStorage));
    console.log('sessionStorage:', Object.keys(sessionStorage));
    

    Dikkat: HttpOnly işaretli çerezler bu listede görünmez. Onları geliştirici araçlarının Application → Cookies bölümünde ya da yukarıdaki curl çıktısında görürsünüz. Oturum çerezlerinin çoğu HttpOnly olduğu için iki yöntemi birlikte kullanmak şart.

    3. Üçüncü taraf isteklerini yakalayın. Geliştirici araçlarında Network sekmesini açın, sayfayı yeniden yükleyin ve istekleri Domain sütununa göre sıralayın. Kendi alan adınız dışındaki her alan adı, politikanızda yer alması gereken bir üçüncü taraftır. Buraya reklam ve analitik dışında beklemediğiniz şeyler de düşer: yerleşik video oynatıcı, harita, yazı tipi servisi, sohbet widget'ı, yorum sistemi, ödeme sağlayıcısının güvenlik scripti.

    4. Kullanıcı yolculuğunun tamamını gezin. Ana sayfa, kategori, ürün detayı, sepet, ödeme adımı, giriş yapmış kullanıcı paneli, iletişim formu ve blog yazısında envanteri ayrı ayrı tekrarlayın. Sepet ve ödeme adımlarında ortaya çıkan çerezler ana sayfada hiç görünmez.

    5. Sitenin kaynak kodunda etiket avı yapın. Tema dosyalarına elle eklenmiş ama kimsenin hatırlamadığı scriptleri bulmak için:

    grep -rIn --include='*.php' --include='*.html' --include='*.js' \
      -e 'googletagmanager' -e 'google-analytics' -e 'connect.facebook' \
      -e 'gtag(' -e 'fbq(' -e 'hotjar' -e 'clarity' \
      /var/www/ornek.com.tr/httpdocs/ | head -50
    

    WordPress kullanıyorsanız aynı taramayı wp-content/themes ve wp-content/plugins altında yapın; eklentilerin kendi çerezleri de vardır.

    Adım 2: Çerezleri Sınıflandırmak#

    Envanter çıktıktan sonra her çerezi bir kategoriye yerleştirmeniz gerekir. Sınıflandırmanın kuralı basit: "Bu çerez olmasa hizmet çalışır mı?" Cevap "evet, çalışır ama biz daha az veri toplarız" ise o çerez zorunlu değildir.

    KategoriNe yaparRıza gerekir miTipik örnekler
    Zorunlu / kesinlikle gerekliOturum, sepet, güvenlik, yük dengelemeHayırPHPSESSID, oturum çerezi, CSRF token çerezi, bot koruma çerezi
    İşlevsel / tercihDil, para birimi, tema tercihiGenellikle evetdil, para_birimi, karanlık tema tercihi
    Analitik / performansZiyaretçi ölçümü, davranış analiziEvetAnalitik aracının ziyaretçi kimliği çerezleri
    Pazarlama / hedeflemeReklam ölçümü, yeniden pazarlamaEvetReklam platformlarının tıklama ve ziyaretçi çerezleri
    Sosyal medya / gömülü içerikVideo, harita, paylaşım butonlarıEvetGömülü oynatıcı ve harita çerezleri

    İki sınır durumu not edin. Bot koruma ve güvenlik çerezleri zorunlu sayılır; site önünde bir güvenlik katmanı varsa bıraktığı çerez hizmetin sunulabilmesi için gereklidir, yine de politikada listelenmelidir. İşlevsel çerezler ise tartışmalı alandır: kullanıcının kendi seçtiği dil tercihini hatırlamak çoğu değerlendirmede hizmetin parçası sayılır, ama "en son baktığın ürünleri hatırla" davranış izlemeye yaklaşır. Emin değilseniz rıza kategorisine koyun — fazladan rıza istemek eksik rızadan daha az risklidir.

    Sınıflandırma yaparken her çerez için şu beş bilgiyi toplayın; politikanızın tablosu bunlardan oluşacak:

    1. Çerez adı
    2. Kimin bıraktığı (birinci taraf / üçüncü taraf ve hangi alan adı)
    3. Amacı (tek cümle, teknik jargon olmadan)
    4. Türü (oturum çerezi mi, kalıcı mı)
    5. Saklama süresi (oturum sonu, 30 gün, 13 ay gibi)

    Adım 3: Üçüncü Taraf Çerezleri Doğru Listelemek#

    Üçüncü taraf çerezler politikanın en çok eksik kaldığı yeri. Kural şu: çerezi kim bırakıyorsa onun adını yazın. "Analitik hizmeti" gibi belirsiz ifadeler yeterli değildir; ziyaretçinin verisinin hangi tarafa gittiğini bilmesi gerekir.

    Sitelerde en sık karşılaşılan üçüncü taraf kategorileri:

    • Analitik araçları — ziyaretçi ayırt edici çerez bırakır, çoğunlukla aylarca kalıcıdır.
    • Reklam platformları — dönüşüm ölçümü ve yeniden pazarlama için tıklama ve ziyaretçi kimliği çerezleri bırakır.
    • Etiket yöneticileri — kendisi genellikle çerez bırakmaz ama içine yüklenen etiketler bırakır. Politikada etiket yöneticisini değil, onun yüklediği araçları listeleyin.
    • Canlı destek widget'ları — konuşma sürekliliği için kalıcı çerez bırakır ve bu genellikle "zorunlu" sayılmaz.
    • Gömülü video ve harita — sayfa açılır açılmaz çerez bırakabilir; bu yüzden rıza öncesi yüklenmemelidir.
    • CDN, bot koruma ve ödeme sağlayıcıları — güvenlik ve dolandırıcılık önleme çerezleri. Zorunlu kategoride ama listelenmeli.

    Gömülü içerik için pratik çözüm, tıklamayla yükleme (click-to-load) yöntemidir: video ya da harita yerine bir kapak görseli ve "İçeriği yüklemek için tıklayın, bu işlem üçüncü taraf çerezleri etkinleştirir" uyarısı gösterirsiniz. Böylece hem rıza öncesi çerez bırakılmaz hem de sayfa hızlanır.

    <div class="gomulu-video" data-video-id="ORNEKID">
      <img src="/img/video-kapak.jpg" alt="Tanıtım videosu kapağı">
      <button type="button" class="video-yukle">
        Videoyu oynat — bu işlem üçüncü taraf çerezlerini etkinleştirir
      </button>
    </div>
    

    Analitik aracınızı kurarken çerez davranışını da gözden geçirin; kurulum adımları için Google Analytics 4 kurulumu yazısı işinizi görür.

    Çerez Politikasında Bulunması Gereken Başlıklar#

    Politikanız aşağıdaki başlıkları içermelidir. Bu bir "şablon" değil, doldurmanız gereken bir iskelettir:

    1. Veri sorumlusu kimliği — ticaret unvanı, adres, iletişim; aydınlatma metniyle tutarlı olmalı.
    2. Çerez nedir, neden kullanılır — kısa ve teknik olmayan bir açıklama.
    3. Hangi tür çerezleri kullanıyoruz — yukarıdaki kategoriler ve amaçları.
    4. Çerez tablosu — ad, taraf, amaç, tür, süre sütunlarıyla. Politikanın kalbi budur.
    5. Üçüncü taraflar ve yurt dışına aktarım — hangi sağlayıcıya veri gidiyor, sunucular nerede.
    6. Hukuki sebep — zorunlu çerezler için hangi sebep, diğerleri için açık rıza.
    7. Saklama süreleri — kategori bazında ya da tabloda satır satır.
    8. Rıza nasıl verilir, nasıl geri alınır — bandın yeri, tercih ekranına dönüş yolu.
    9. Tarayıcı ayarlarından çerez silme — genel yöntem (dış siteye bağlantı vermeden).
    10. İlgili kişi hakları ve başvuru yolu.
    11. Politikanın güncellenmesi — son güncelleme tarihi.

    Tabloyu şu formatta kurmak hem okunur hem de sonradan bakımı kolaydır:

    Çerez adıTarafKategoriAmaçSüre
    PHPSESSIDBirinci tarafZorunluOturumun sürdürülmesiOturum sonu
    sepet_idBirinci tarafZorunluSepet içeriğinin korunması7 gün
    dil_tercihiBirinci tarafİşlevselSeçilen arayüz dilinin hatırlanması1 yıl
    cerez_onayiBirinci tarafZorunluÇerez tercihlerinin saklanması1 yıl
    Analitik ziyaretçi çereziÜçüncü tarafAnalitikTekil ziyaretçi ölçümüSağlayıcının belirttiği süre
    Reklam tıklama çereziÜçüncü tarafPazarlamaDönüşüm ölçümüSağlayıcının belirttiği süre

    Süre sütununda emin olmadığınız değerleri uydurmayın; üçüncü taraf araçlar sürelerini değiştirebilir. Kesin bilmiyorsanız aracın kendi dokümantasyonundan teyit edip yazın, teyit edemiyorsanız "sağlayıcı tarafından belirlenen süre" ifadesini kullanıp politikayı güncel tutacak süreci kurun.

    Politikayı Onay Bandıyla Bağlamak#

    Politika metni tek başına bir belgedir; işi yapan asıl mekanizma onay bandıdır. İkisi arasında kurulması gereken bağlar şunlar:

    Banttan politikaya bağlantı olmalı. "Ayrıntılı bilgi için Çerez Politikamızı inceleyin" gibi.

    Bandın kategorileri politikadaki kategorilerle birebir aynı olmalı. Bantta "Analitik / Pazarlama / İşlevsel" seçenekleri varsa politikadaki tabloda da tam olarak bu kategoriler bulunmalı. En sık gördüğüm tutarsızlık burada: bant üç kategori sunar, politika beş kategori anlatır.

    Reddetmek kabul etmek kadar kolay olmalı. Bandın ilk ekranında "Tümünü Kabul Et" varsa, aynı ekranda "Tümünü Reddet" de olmalı. Reddet seçeneğini iki tık derine saklamak, rızanın özgür iradeyle verilmiş sayılmasını zorlaştırır.

    Rıza öncesi hiçbir isteğe bağlı script çalışmamalı. Bunu doğrulamak için temiz profilde siteyi açın, hiçbir şeye tıklamadan Network sekmesine bakın. Analitik veya reklam alan adlarına giden bir istek görüyorsanız bandınız kozmetiktir.

    Rıza kaydı tutulmalı. Hangi kullanıcının hangi tarihte hangi kategorilere onay verdiğini saklamanız gerekir. Basit bir birinci taraf çerezi ile başlayabilirsiniz:

    // Kullanıcının kategori bazlı tercihini sürümüyle birlikte saklar
    function cerezTercihiKaydet(tercih) {
      const kayit = {
        surum: '2026-08-11',        // politika sürümü
        zorunlu: true,               // her zaman açık
        islevsel: !!tercih.islevsel,
        analitik: !!tercih.analitik,
        pazarlama: !!tercih.pazarlama,
        zaman: new Date().toISOString()
      };
      const birYil = 60 * 60 * 24 * 365;
      document.cookie =
        'cerez_onayi=' + encodeURIComponent(JSON.stringify(kayit)) +
        ';path=/;max-age=' + birYil + ';SameSite=Lax;Secure';
    }
    

    surum alanı önemli: politikanızı değiştirdiğinizde eski sürüme verilmiş rızanın hâlâ geçerli olup olmadığını buradan anlarsınız. Kategori eklediyseniz rızayı yeniden almanız gerekir. Bandın kurulum ayrıntıları ve tercih ekranının nasıl kurgulanacağı için çerez onay bandı kurulumu yazısına bakın.

    Çerez Politikası ile Aydınlatma Metni İlişkisi#

    Bu ikisi ayrı belgelerdir ama birbirine referans vermelidir. Aydınlatma metni sitedeki tüm kişisel veri işleme faaliyetlerini kapsar (form verileri, sipariş bilgileri, log kayıtları); çerez politikası ise bunların yalnızca çerez ayağını ayrıntılandırır. Uygulamada üç seçenek vardır:

    YaklaşımArtısıEksisi
    Tek metin (aydınlatmanın içinde çerez bölümü)Bakımı kolayÇerez tablosu kalabalık metinde kaybolur
    İki ayrı metin, karşılıklı bağlantılıEn okunur, önerilenİki dosya güncel tutulmalı
    Ayrı "çerez aydınlatma metni" + politikaEn ayrıntılıKullanıcı için karmaşık

    Çoğu site için ikinci seçenek en pratiğidir: /sozlesme/kvkk-aydinlatma ve /sozlesme/cerez-politikasi diye iki kalıcı adres, her biri diğerine bağlantı verir. Aydınlatma metnini hazırlamak için KVKK aydınlatma metni nasıl hazırlanır yazısındaki başlık listesini kullanın; sitenizde bulunması gereken diğer belgelerin dökümü ise web sitesinde bulunması zorunlu yasal metinler yazısında.

    Politikayı Yayınlama, Sürümleme ve Güncel Tutma#

    Metin hazır olduğunda teknik tarafta yapılacak birkaç iş var.

    Kalıcı bir adres verin ve HTML olarak yayınlayın. PDF olarak yayınlanan politikalar mobilde okunmaz ve arama motorlarında zayıf indekslenir. Adresi sonradan değiştirmeniz gerekirse yönlendirme bırakın:

    # .htaccess — eski çerez politikası adresini kalıcı olarak taşımak
    RewriteEngine On
    RewriteRule ^cerez-politikasi\.html$ /sozlesme/cerez-politikasi [R=301,L]
    

    Sayfayı arama motorlarına kapatmayın. Ziyaretçiler bu sayfayı arar; ayrıca kurumsal güven sinyalidir.

    Son güncelleme tarihini sayfanın üstüne yazın ve eski sürümleri arşivleyin:

    mkdir -p /var/www/arsiv/politikalar
    cp cerez-politikasi.html /var/www/arsiv/politikalar/cerez-politikasi-2026-08-11.html
    sha256sum /var/www/arsiv/politikalar/cerez-politikasi-2026-08-11.html \
      >> /var/www/arsiv/politikalar/SURUMLER.txt
    

    Politikayı güncel tutan süreci kurun. Politika, yayına alındığı gün değil, siteye yeni bir script eklendiği gün bayatlar. Sıra şudur: yeni etiket eklenmeden önce hangi çerezleri bıraktığı sorgulanır, temiz profilde envanter yeniden çıkarılıp fark tespit edilir, politika tablosuna satır eklenip sürüm tarihi güncellenir; yeni bir kategori doğduysa rıza yeniden alınır. Çeyrek dönemde bir kez de tam tarama yapın; kimsenin haberi olmadan eklenen etiketleri en çok orada yakalıyoruz.

    Sık Yapılan Hatalar#

    Başka bir siteden kopyalamak. Politikadaki çerez tablosu sitenizde çalışmayan çerezleri sayıyorsa metin sizi korumaz, aksine beyanla gerçeğin uyuşmadığını gösterir.

    Bandı koyup scriptleri engellememek. Bant görünür, kullanıcı reddeder, ama analitik zaten sayfa açılışında yüklenmiştir. Bu, uyum açısından bandın hiç olmamasından farksızdır.

    Önceden işaretli kutu kullanmak. Rıza, kullanıcının aktif eyleminden doğmalıdır. Aynı ilke satış sözleşmelerinde de geçerlidir; ayrıntısını mesafeli satış sözleşmesi nedir yazısında ele aldık.

    "Siteyi kullanmaya devam ederek kabul etmiş sayılırsınız" ifadesi. Zımni kabul, açık rıza yerine geçmez.

    Zorunlu çerezleri de rızaya bağlamak. Kullanıcı hepsini reddettiğinde oturum çerezini de kapatırsanız site çalışmaz. Zorunlu kategoriyi bantta kapatılamaz olarak gösterin.

    Politikayı yalnızca footer'a koyup bantta bağlantı vermemek. Rızanın bilgilendirilmiş sayılabilmesi için kullanıcının kararı verdiği anda metne erişebilmesi gerekir.

    Sıkça Sorulan Sorular#

    Çerez politikası her sitede zorunlu mu#

    Zorunlu olanların ötesinde çerez kullanan her sitede gereklidir, pratikte de neredeyse her sitede analitik veya gömülü içerik bulunduğu için zorunlu kabul edebilirsiniz. Sadece oturum ve güvenlik çerezi kullanan tamamen statik bir sitede rıza aranmaz, ancak bu çerezleri de bir metinde açıklamanız beklenir. Ölçü, çerezin hizmetin sunulması için kesinlikle gerekli olup olmadığıdır. Emin değilseniz metni hazırlayın; hazırlamanın maliyeti hazırlamamanın riskinden düşüktür.

    Çerez politikası ile aydınlatma metni aynı şey mi#

    Hayır, aydınlatma metni sitedeki tüm kişisel veri işleme faaliyetlerini kapsar, çerez politikası ise yalnızca çerez ve benzeri izleme teknolojilerini ayrıntılandırır. İkisini tek dosyada birleştirebilirsiniz ama çerez tablosunun okunur kalması gerekir. Önerilen yaklaşım iki ayrı kalıcı adres oluşturup metinlerin birbirine bağlantı vermesidir. Veri sorumlusu kimliği ve başvuru yolu her iki metinde de aynı olmalıdır.

    Sitemdeki çerezleri nasıl öğrenirim#

    Temiz bir tarayıcı profilinde siteyi açıp geliştirici araçlarının Application → Cookies bölümüne bakarak başlayın, ardından Network sekmesinde üçüncü taraf alan adlarını listeleyin. HttpOnly çerezler JavaScript ile görünmediği için sunucu yanıtını da curl -sI ile kontrol edin ve LocalStorage anahtarlarını konsoldan dökün. Envanteri sadece ana sayfada değil, sepet, ödeme, giriş ve blog gibi tüm önemli sayfalarda tekrarlayın. Son olarak tema ve eklenti dosyalarında elle eklenmiş etiketleri grep ile tarayın.

    Zorunlu çerezler için de rıza almam gerekir mi#

    Hayır, hizmetin sunulabilmesi için kesinlikle gerekli olan çerezler rıza gerektirmez ancak politikada listelenmeleri ve amaçlarının açıklanması gerekir. Oturum çerezi, sepet çerezi, güvenlik ve bot koruma çerezleri bu kapsamdadır. Buna karşılık analitik, reklam, kişiselleştirme ve gömülü içerik çerezleri kullanıcı kabul etmeden çalıştırılamaz. Çerez tercihini saklayan çerezin kendisi de zorunlu kategoridedir.

    Google Analytics kullanmak için rıza şart mı#

    Evet, analitik çerezleri hizmetin sunulması için zorunlu sayılmadığından kullanıcı onay vermeden yüklenmemelidir. Pratikte bu, analitik script'ini sayfa açılışında değil, rıza verildiğinde çalıştıracak şekilde kurmanız anlamına gelir. IP anonimleştirme veya sunucu tarafı ölçüm gibi yöntemler toplanan veriyi azaltır ama rıza gerekliliğini kendiliğinden ortadan kaldırmaz. Rıza vermeyen ziyaretçiler için sunucu erişim loglarına dayalı toplu istatistikleri değerlendirebilirsiniz.

    Çerez politikasını ne sıklıkta güncellemeliyim#

    Takvime bağlı bir süre yok; siteye yeni bir üçüncü taraf script'i eklendiğinde ya da mevcut bir aracın çerez davranışı değiştiğinde güncellemeniz gerekir. Buna ek olarak üç ayda bir tam envanter taraması yapmak, kimsenin haber vermeden eklediği etiketleri yakalamanın en pratik yoludur. Her güncellemede sayfaya son güncelleme tarihini yazın ve eski sürümü arşivleyin. Yeni bir çerez kategorisi eklediyseniz mevcut rızalar o kategoriyi kapsamayacağı için rızayı yeniden almanız gerekir.

    Kullanıcı çerezleri reddederse sitem çalışmaya devam eder mi#

    Evet, doğru kurulmuş bir sitede zorunlu çerezler her hâlükârda çalışmaya devam ettiği için site işlevini korur. Reddedilen kategoriler yalnızca analitik ölçümü, reklam takibi ve gömülü içerik gibi isteğe bağlı işlevleri devre dışı bırakır. Zorunlu çerezleri de rızaya bağlarsanız oturum ve sepet bozulur; bu yüzden bantta zorunlu kategoriyi kapatılamaz olarak gösterin. Gömülü video ve harita gibi bileşenler için tıklamayla yükleme yöntemi hem uyumu hem de kullanıcı deneyimini korur.

    Kapanış#

    İyi bir çerez politikası, hukuk metni yazma işi değil, bir envanter çalışmasının çıktısıdır. Sırayla yapılacaklar bellidir: temiz bir tarayıcı profilinde siteyi baştan sona gezip çerezleri ve depolama anahtarlarını listeleyin, üçüncü taraf alan adlarını Network sekmesinden yakalayın, her kaydı "hizmet bu olmadan çalışır mı" sorusuyla sınıflandırın, ad-taraf-amaç-tür-süre sütunlu bir tabloya dökün ve bandınızın kategorileriyle bu tabloyu birebir eşleyin. Sonrasında kalan tek iş, siteye yeni bir script eklendiğinde bu döngüyü tekrarlamayı alışkanlık haline getirmek.

    Bu kurulumun güvenlik tarafında da bir ayağı var: rıza kaydınızı taşıyan çerezin Secure bayrağıyla çalışabilmesi için sitenin uçtan uca HTTPS olması, formların ve yönetim panelinin korunması gerekir. Sertifika kurulumu ve yenileme için SSL sayfasına, sitenizi zararlı trafik ve otomatik saldırılardan ayıklayan katman için WAF sayfasına, kurumsal sitenizi barındıracak yapılandırılmış paketler için kurumsal hosting sayfasına bakabilirsiniz. Politikayı, bandı ve yasal sayfa iskeletini sizin yerinize kurmasını istiyorsanız web tasarım hizmeti bu işi uçtan uca üstlenebilir.

    kvkkyasalçerez

    Uygulamaya geçmeye hazır mısınız?

    NVMe SSD, ücretsiz SSL ve %99.9 uptime garantisiyle Clou.TR hosting ve sunucu çözümleriyle projenizi hayata geçirin.