Açık Rıza Alınmasını Gerektiren Çerez Türleri Nelerdir?
6698 Sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında, internet sitelerinde kullanılan her veri türü aynı hukuki statüye sahip değildir. Özellikle açık rıza gerektiren çerezler ve bu süreçte kullanıcı onayı aranmayan durumlar, Kişisel Verileri Koruma Kurulu tarafından belirlenen iki temel kritere dayanmaktadır.
Peki, web sitenizde hangi çerezler için onay almanız zorunludur? İşte Kriter A ve Kriter B ışığında çerez yönetimi rehberi.
💡 İpucu: Çerezlerin temel tanımları için Çerez Nedir ve Çerez Türleri Nelerdir? rehberimize göz atın.
KVKK Çerez Kriterleri: Kriter A ve Kriter B
Kurul, bir çerezin açık rıza olmaksızın işlenebilmesi için şu iki kriterden en az birini karşılaması gerektiğini belirtmiştir:
- Kriter A: Çerezin yalnızca, iletişimin elektronik haberleşme şebekesi üzerinden sağlanması amacıyla kullanılması.
- Kriter B: Çerez kullanımının, kullanıcının hizmet almak için açıkça talep ettiği bilgi toplum hizmetleri için kesinlikle gerekli olması (Örn: Sepete ürün ekleme veya oturum açma).
Önemli: Eğer kullanılan çerezler bu iki kriterden hiçbirine girmiyorsa, bu çerezlerin kullanımı için kullanıcıdan önceden açık rıza alınması zorunludur.
Açık Rıza Alınması Gereken Yaygın Çerez Türleri
Uygulamada en çok karşılaşılan ve kullanıcı onayı olmadan aktifleştirilmemesi gereken çerezler şunlardır:
1. Çevrimiçi Davranışsal Reklamcılık Çerezleri
Reklam ve pazarlama odaklı olan bu çerezler, kullanıcıların dijital alışkanlıklarını takip ederek kişiselleştirilmiş reklamlar sunar. Bu işlem, ne iletişimin sağlanması (Kriter A) ne de kullanıcının talep ettiği hizmetin teknik gerekliliği (Kriter B) kapsamına girer. Bu nedenle açık rıza şarttır.
2. Sosyal Eklenti Takip Çerezleri
Web sitelerine gömülen Instagram, X (Twitter) veya Facebook gibi sosyal medya eklentileri aracılığıyla yerleştirilen çerezlerdir. Kullanıcı o platformda oturum açmışsa, site üzerindeki etkileşimleri profiliyle ilişkilendirilebilir. Bu veri işleme faaliyeti doğrudan kullanıcı takibi içerdiğinden KVKK kapsamında açık rıza gerektiren çerezler arasındadır.

Çerezler ve Açık Rıza Uyumluluk Tablosu
| Çerez Türü | İlgili Kriter | Açık Rıza Gerekli mi? | Kullanım Amacı |
| Zorunlu Çerezler | Kriter A & B | Hayır | Sitenin çalışması için elzemdir. |
| Analitik Çerezler | Kriter B (Sınırlı) | Genellikle Evet | Performans ölçümü ve trafik analizi. |
| Davranışsal Reklam | Kriter dışı | Evet (Zorunlu) | Kişiye özel reklam gösterimi. |
| Sosyal Eklenti Takip | Kriter dışı | Evet (Zorunlu) | Sosyal medya profil etkileşimi. |
Açık Rıza Gerektiren Çerezler Hakkında Sıkça Sorulan Sorular (SSS)
Hangi çerezler için açık rıza alınmaz?
Sitenin temel işlevlerini yerine getiren (güvenlik, sepet, dil seçimi gibi) zorunlu çerezler için rıza şartı aranmayabilir ancak bilgilendirme yapılmalıdır.
Sosyal medya paylaşım butonları veri toplar mı?
Evet, web sitenize eklediğiniz sosyal eklentiler, kullanıcı ilgili butona tıklamasa bile veri toplayabilen çerezler tetikleyebilir.
Açık rıza kriterleri her site için aynı mıdır?
Evet, KVKK tarafından belirlenen Kriter A ve Kriter B tüm veri sorumluları için standarttır.