Çerez İzni: Nihai Kılavuz
Yayınlanan: 2021-07-27Çerez onayı, farklı çerez düzenlemelerinin güçlendirilmesiyle günümüzde önemli bir terim haline geldi. Bu makale, çerezlerin ne olduğu, önemi ve uygun bir çerez izin yönetim sistemine sahip olduklarından emin olmak için her web sitesi sahibinin yapması gerekenler gibi çerez izni hakkında bilmeniz gereken her şeyi keşfetmenize yardımcı olacaktır.
Devam edin ve her şeyi öğrenin.
Çerez Onayı nedir?
Basit bir ifadeyle, çerez izni, web sitesi sahiplerinin, web sitelerinde kişisel verileri işleyen çerezleri etkinleştirmek için ziyaretçilerinden istemesi gereken bir izin şartıdır. Bunun nedeni, bir web sitesindeki bazı çerezlerin ziyaretçilerinin verilerini toplamasıdır. Bu verilerin bir kısmı kişisel olarak tanımlanabilir olarak sınıflandırılır ve web sitesi bunları kullanmadan önce ziyaretçileri bilgilendirmeli ve onlardan izin almalıdır.
Web Sitenizin Çerez İzni Gerekiyor mu?
Çerezleri etkinleştirmeden önce web sitenizin kullanıcılarınızdan çerez onayına ihtiyacı olup olmadığı iki faktöre bağlıdır:
- İşletmenizin bulunduğu yer
- Web sitenizin ziyaretçileri nereden
Dünya çapında birçok farklı dijital gizlilik yasası vardır. GDPR (Genel Veri Koruma Yönetmeliği), Avrupa Birliği vatandaşlarının mahremiyetini korumak için olsa da, CCPA California'da ikamet edenler içindir. Çerez izni almak, bu düzenlemelerden herhangi birine uymanın en önemli gerekliliklerinden biridir.
Ne Tür Çerezler Onay Gerekir?
Web sitesi çerezleri temel olarak iki kategoriye ayrılır – birinci ve üçüncü taraf çerezleri. Birinci taraf çerezleri, kullanıcının ziyaret ettiği web sitesi tarafından belirlenirken, üçüncü taraf çerezleri, sohbet robotları, sosyal medya eklentileri, reklamlar vb. gibi web sitesinde bulunan üçüncü taraf unsurları tarafından belirlenir.
Bu çerezler ayrıca bir web sitesinin çalışması için nasıl gerekli olduklarına göre bölünür. Bir web sitesinin çalışması için, siteye güvenli bir şekilde erişmek, e-ticaret mağazalarının çevrimiçi alışveriş yaparken ürünleri sepette tutmasını sağlamak için tanımlama bilgileri gibi belirli tanımlama bilgileri gereklidir.
Bu tanımlama bilgilerine gerekli tanımlama bilgileri denir ve çevrimiçi gizlilik düzenlemelerinin çoğu, web sitelerinin bu tür tanımlama bilgilerini ziyaretçilerin izni olmadan etkinleştirmesine izin verir. Gerekli olanlar dışındaki tüm çerezler gereksiz kabul edilir ve etkinleştirilmeleri için önceden kullanıcılardan izin alınması gerekir.
GDPR ve Çerez İzni
GDPR, çerez kullanımı ve çevrimiçi gizlilikle ilgili açık ara en katı düzenlemedir.
Avrupa Birliği'nin Genel Veri Koruma Yönetmeliği'nin 30. gerekçesinde, profil oluşturma ve tanımlama için çevrimiçi tanımlayıcılar hakkında şunlar belirtilmiştir.
“Gerçek kişiler, internet protokol adresleri, çerez tanımlayıcıları veya radyo frekansı tanımlama etiketleri gibi diğer tanımlayıcılar gibi cihazları, uygulamaları, araçları ve protokolleri tarafından sağlanan çevrimiçi tanımlayıcılarla ilişkilendirilebilir. Bu, özellikle benzersiz tanımlayıcılar ve sunucular tarafından alınan diğer bilgilerle birleştirildiğinde, gerçek kişilerin profillerini oluşturmak ve onları tanımlamak için kullanılabilecek izler bırakabilir.”
Bu, bireylerin kişisel olarak tanımlanabilir verilerini toplayan çerezler de dahil olmak üzere her türlü çevrimiçi tanımlayıcının GDPR'ye uyması gerektiğini ifade eder. Bu nedenle web sitelerinin, terminal cihazlarına tanımlama bilgileri veya çevrimiçi izleyiciler yerleştirmeden önce tanımlama bilgileri onay afişleri aracılığıyla kullanıcılarından açık onay almaları gerekir.
GDPR'ye göre, yalnızca bir çerez izin başlığının görüntülenmesi, düzenlemeye uygunluğu garanti etmez. Kullanıcıların çerezlerin varlığından, verileriyle ne yaptıklarından haberdar olmalarını sağlamak ve nihayetinde bilinçli bir karar vermelerine izin vermekle ilgilidir.
GDPR uyumlu bir çerez izin başlığı oluşturmak için aşağıdaki noktaları sağlamanız gerekir.
- Web sitenizde kullanılan çerezler hakkında doğru bilgi sağlayın
- Kullanıcıların net ve olumlu bir eylemle onay vermesine izin verin
- Herhangi bir zamanda rızanın reddine veya geri çekilmesine izin ver
- Kullanıcı izinlerinin kaydını tutun
GDPR Uyumlu Çerez İzin Afişinde Yapılması ve Yapılmaması Gerekenler
GDPR ve benzeri gizlilik düzenlemeleri, çerez izin banner'larının görüntülenmesini zorunlu hale getirirken, farklı web sitelerinde farklı türde cookie banner'ları bulmak oldukça mümkündür. Bu, GDPR uyumlu bir banner'ın nasıl görünmesi gerektiğine karar vermenizi zorlaştırıyorsa, çerez bildiriminizi oluştururken göz önünde bulundurmanız gereken bazı yapılması ve yapılmaması gerekenleri burada bulabilirsiniz.
- Yapmayın – Yalnızca çerez izin afişlerine dikkat edin
- Dos – Bildirimle birlikte 'Kabul Et' ve 'Reddet' düğmelerini görüntüleyin
Çerez banner'larını yalnızca kullanıcıları çerez kullanımı konusunda bilgilendirmek için kullanmak yetersizdir. Kullanıcıları bilgilendirmekle birlikte, çerezleri kabul etme veya reddetme seçeneklerine izin vermeniz gerekir.
- Yapmayın – Önceden işaretlenmiş kutular
- Dos – Gerekli olmayan çerezleri kabul etmek veya kabul etmek için ayrıntılı izin
Önceden işaretlenmiş kutular, açık bir şekilde uyumluluğa aykırı olan zımni onayın göstergesidir. Web siteniz gerekli olmayan olarak sınıflandırılan çerezler kullanıyorsa, kullanıcılarınızın onay kutusunu etkinleştirme, düğmeyi değiştirme vb. gibi olumlu eylemler şeklinde onaylarını belirtmeniz gerekir.
- Yapma – Yalnızca kabul et düğmesinin görüntülenmesi
- Dos – 'Kabul Et' ve 'Reddet' düğmelerini eşit vurguyla görüntüleyin
Bir reddetme düğmesinin gösterilmemesi veya başlığın öneminin önemsiz gösterilmesi, kullanıcıyı tanımlama bilgisi bildirimini kabul etmesi için dürtmeye çalışır. Rızanın serbestçe verilmesi gerekliliğine aykırıdır.
- Yapmayın – Çerez duvarlarını görüntüleme
- Dos – Kullanıcıların reddettiği tanımlama bilgilerini kullanmayan web sitesi içeriğine erişime izin verin
Çerez duvarları, kullanıcılar çerezleri kabul edene kadar içeriği gizlemek için kullanılır. Kullanıcıların web sitesi içeriğine erişimini engelleyecek çerez duvarları veya diğer mekanizmaların görüntülenmesi tavsiye edilmez.
- Yapmayın – Paketlenmiş çerez onayı
- Dos – Ayrıntılı düzeyde izne izin ver
Rıza bir demet halinde aranmamalıdır. Web sitenizde kullandığınız tüm çerez türlerini (gerekli, işlevsel, pazarlama, analitik vb.) kategorize etmeniz ve kullanıcılardan açık izin almanız gerekir.
- Yapmayın – Gizli çerez politikası
- Dos – Çerez politikanıza bağlantı
Çerez politikanız web sitenizin derinliklerine gömülmemelidir. Web sitenizin ziyaretçileri tarafından görülebilmelidir. Çerez bildirimine çerezinize veya gizlilik politikanıza bir bağlantı ekleyebilirsiniz. Kullanıcı daha sonra çerez kullanımı hakkında ayrıntılı bilgi edinebilir.
- Yapmayın – Kafa karıştırıcı dil
- Dos – Net, özlü ve jargon içermeyen bir dil
Çerezlere özel bilgilerin iletilmesinde netlik olmaması, kullanıcıların bilinçli bir karar verme girişiminde bulunmamalarına neden olur. Tamam' 'devam et' veya 'devam et' gibi ifadeler, kullanıcıları varsayılan seçenekle devam etmeye ve ayarlarda daha fazla seçenek keşfetmeye sevk edebilir. Çerez bildirimi, açık, özlü ve jargon içermeyen bir dile sahip olmalıdır.
- Yapmayın – Kafa karıştırıcı simgeler veya düğmeler
- Dos – Farklı cihazlar için optimize edilmiş temiz ve kullanıcı dostu arayüz
Çerez başlığını kapatmak için 'X' gibi kafa karıştırıcı simgelerin kullanılması, bir kullanıcı buna tıkladığında ne olacağını belirtmez. Kapat düğmelerinin çoğu çerezleri kabul eder. Bu bilgilendirilmiş rızaya aykırıdır.
Çerez İzinleri Örnekleri
Web sitelerinin çoğu, web sitelerinde çerez banner'ları oluşturmaya gelince, GDPR veya benzer düzenlemeler tarafından önerilen en iyi uygulamaları takip eder. GDPR uyumlu çerez izin banner'larının en iyi örneklerinden bazılarına göz atalım.
AirBNB
Aşağıda, popüler seyahat web sitesi Airbnb'den bir çerez afişi bulunmaktadır. Tanımlayıcı bir çerez bildirimi vardır ve kullanıcıyı 'Çerez tercihleri' düğmesini veya Tamam düğmesini tıkladıklarında temel eylem hakkında bilgilendirir.
Airbnb, web sitesinde kullanılan çerezlerin her birini birden fazla kategoriye ayıran çok uzun ve açıklayıcı bir çerez başlığı içermektedir. Kullanıcılar, düğmeler arasında geçiş yaparak herhangi bir tanımlama bilgisine izin verebilir veya onayını geri çekebilir.
BBC
BBC, önemli ifadeleri vurgulayan basit bir çerez politikası kullanmıştır, böylece bir kullanıcı sadece başlığa bir göz atarak bildirimi anlayabilir.
Çerez tercihinde, kullanıcıların kesinlikle gerekli çerezler dışındaki kategoriler için izin vermesine veya reddetmesine izin verilir.
Gardiyan
Guardian, diğer web sitelerine kıyasla iyi tanımlanmış bir çerez başlığına sahiptir. Çerez başlığının kendisinde çerezleri neden kullandıklarını bildirir. Bunu öğrenmek için gizlilik politikası sayfasına gitmeye gerek yok.
Gizlilik ayarları/çerezleri yönet sayfasında, çerezleri bir kategoriye dahil etmek yerine amaçlarını açıkça belirterek kategorilere ayırırlar.
Web sitenize çerez uyumluluğu konusunda yardımcı olan bazı çerez onay çözümlerini tanımanın zamanı geldi.
CookieYes WordPress için GDPR Çerez Onay Eklentisi
Bir WordPress web sitesine sahip olan ve GDPR uyum yolculuğunuzu kolaylaştırmak için bir çerez izni çözümü arayanlarınız için, CookieYes GDPR Çerez izni ve Uyumluluk Bildirimi eklentisi harika bir seçenek olacaktır.
Çerez onay eklentisini yükledikten sonra, çerez yönetimini kolaylaştırmak için aşağıdaki özelliklerden yararlanabilirsiniz.
Özelleştirilebilir Çerez Afişi
Eklenti, çerez izin başlığının her öğesini özelleştirmek için seçeneklerle birlikte gelir. Görünümünü değiştirebilir (afiş, açılır pencere, widget), çerez başlığı ve düğmeleri için özel metin ekleyebilir, arka plan ve metin için renk ayarlayabilir ve daha fazlasını yapabilirsiniz.
Gizlilik/Çerez Politikası Oluşturucu
Bu tanımlama bilgisi onay eklentisi, size özelleştirilebilir bir şablon sunarak sıfırdan bir tanımlama bilgisi politikası oluşturmanıza olanak tanır. Şablon içindeki varsayılan metni kullanabilir veya içeriğinizi politikaya ekleyebilirsiniz.
Çerez Tarayıcı
Çerez tarayıcısı, web sitenizdeki tüm çerezleri algılamak için çok kullanışlı bir özelliktir, böylece onları verimli bir şekilde kategorilere ayırabilir ve izin almadan önce kullanıcılara ilgili bilgileri sağlayabilirsiniz.
Sık çerez taramaları gerçekleştirebilirsiniz ve tarama tamamlandığında, çerez türü ve açıklamaları ile birlikte web sitenizdeki tüm çerezlerin bir listesi size sağlanacaktır.
Bilgileri CSV olarak indirebilir veya kullanıcılarınıza göstermek için çerez listesine aktarabilirsiniz.
Üçüncü Taraf Çerezler için Otomatik Çerez Engelleyici
Üçüncü taraf çerezleri, çerez uyumluluğu elde etmek söz konusu olduğunda genellikle sorunlu olabilir. Bunlar, eklentiler, reklamlar veya hizmetler aracılığıyla web sitenize yerleştirildiğinden, bunları doğru bir şekilde belirlemek ve yönetmek zor olabilir.
Eklentinin otomatik çerez engelleyici işleviyle, üçüncü taraf çerezlerin web sitenizde engellenmesini yalnızca kullanıcıların açık izni ile oluşturulmak üzere etkinleştirebilirsiniz.
CookieYes – GDPR ve CCPA Uyumluluğu için Çerez İzni Çözümü
CookieYes, kullanıcıların sitenin çerez kullanımını kolayca onaylayabilmeleri veya reddedebilmeleri için sitenize özelleştirilebilir bir çerez başlığı ekleyen çerez yönetimi için lider bir bulut çözümüdür. Ayrıca yerleşik tarayıcısı, web sitenizi tanımlama bilgileri için tarar ve kullanıcıların onayını alana kadar gerekli olmayan tüm tanımlama bilgilerini otomatik olarak engeller.
Aşağıda, eklentinin GDPR ve CCPA düzenlemelerine uygun olarak sunduğu başlıca özellikler yer almaktadır.
Tamamen Özelleştirilebilir Çerez Onay Afişi
GDPR uyumlu bir çerez izin başlığının yapılması ve yapılmaması gereken şeylerden daha önce bahsetmiştik. Bu tanımlama bilgisi izni çözümü, tüm GDPR gereksinimlerini karşılayan bir tanımlama bilgisi onay başlığı oluşturma söz konusu olduğunda harika bir iş çıkarır.
CookieYes, klasik, afiş, kutu ve önerilen gibi aralarından seçim yapabileceğiniz farklı türde afiş şablonları sunar. Önerilen seçeneği seçtiğinizde, CookieYes, web sitenizin renk şemasına göre afiş stillerini otomatik olarak önerir.
Özelleştirme söz konusu olduğunda, size tonlarca seçenek sunulur. Uygun bir düzen arasından seçim yapabilir, banner'ı tercih ettiğiniz dilde görüntüleyebilir (şu anda 24 farklı dil mevcuttur), banner, başlık, düğme metni, gizlilik politikası vb. için özel içerik ekleyebilirsiniz. Web sitenizin önizlemesini hazırlarken de görebilirsiniz. afişte değişiklik.
Granüler Düzey Çerez Tercihleri
Çerez tercihlerinde, kullanıcılar onaylarını kaydetmeden önce hangi çerez kategorilerinin varsayılan olarak etkinleştirileceğini veya devre dışı bırakılacağını belirleyebilirsiniz.
Çerez Onay Başlığı – Davranış
Kullanıcılarınızın konumuna veya eylemine bağlı olarak, çerez izin başlığının davranışını yapılandırabilirsiniz. Banner'ları yalnızca AB'den gelen ziyaretçiler için göstermeyi, izin eyleminde sayfayı yeniden yüklemeyi veya ziyaretçilerinize bir çerez denetim tablosu göstermeyi seçebilirsiniz.
Çerez Yönetimi
Yönetilen çerezlerin içinde yeni çerezler ekleyebilir, mevcut çerezleri düzenleyebilir veya silebilir ve kategorilerini değiştirebilirsiniz.
Çerez Taraması
CookieYes, web sitesini tanımlama bilgileri için taramanıza olanak tanır ve tanımlama bilgilerini kayıt sırasında kontrol panelinde görüntüler. Ancak, manuel olarak da bir tarama prosedürü başlatabilirsiniz.
Çerez İzin Günlüğü
İzin günlüğü, web sitenizde çerez kullanımına izin veren kullanıcıların kaydını tutmanıza olanak tanır.
Onay girişi yapıldıktan sonra, onay veren kullanıcıların anonimleştirilmiş IP adresleri ve izin verdikleri çerez kategorileri, ziyaret tarih ve saati ile birlikte izin raporu sayfasına kaydedilecektir.
Çözüm
Çerez onayı, dijital gizliliğin büyük endişe kaynağı olduğu bir zamanda büyük önem taşımaktadır. Bir web siteniz varsa, doğru gizlilik uygulamalarına girişerek kullanıcılarınızın gizliliğini sağlamak son derece önemlidir. Makalenin, kullanıcılarınız için güvenli bir çevrimiçi deneyim sağlamaya yönelik doğru eylemleri gerçekleştirmeniz için gereken tüm ilgili bilgileri bulmanıza yardımcı olduğunu umuyoruz.