GA4 KVKK Uyum Rehberi: Consent Mode v2, IP Anonimleştirme ve Veri Aktarımı
Google Analytics 4'ü KVKK uyumlu kullanmak için Consent Mode v2 kurulumu, IP anonimleştirme, Google Signals ve yurt dışı aktarım riskleri.
Kısa cevap
GA4, _ga ve _ga_* çerezlerini yazar ve tanımlayıcıları Google sunucularına gönderir; bu KVKK ve GDPR kapsamında zorunlu olmayan bir işlemdir, bu yüzden ziyaretçi analitik çerezleri kabul etmeden gtag.js çalışmamalıdır. Consent Mode v2 ile tüm onay türleri varsayılan olarak reddedilir ve ziyaretçinin kararına göre güncellenir; ağ sekmesinden onay öncesi _ga çerezinin yazılmadığı doğrulanmalıdır.
- Cookietrace Gizlilik Mühendisliği Ekibi — Yayınlandı 2026-06-24 · Güncellendi 2026-09-01 · 8 dk okuma
GA4 neden onay gerektiriyor
GA4, _ga ve _ga_* çerezlerini yazar ve Google sunucularına tanımlayıcı gönderir. KVKK ve GDPR açısından bu zorunlu olmayan bir işlemedir; ziyaretçi analitik çerezleri kabul etmeden etiket çalışmamalıdır. gtag.js'i banner'ın üstünde yüklemek, çerez denetimlerindeki en yaygın bulgudur.
Uygulamada Consent Mode v2
gtag.js yüklenmeden önce senkron bir blokta tüm onay türlerini denied olarak ayarlayın, ziyaretçi karar verdiğinde güncelleyin. ad_user_data ve ad_personalization da dahil edildiğinde Google, reddeden trafiği tamamen kaybetmek yerine dönüşümleri modellemeye devam eder.
- Varsayılan: analytics_storage, ad_storage, ad_user_data, ad_personalization = denied
- Güncelleme sayfa yüklenince değil, onay verilince
- Varsayılan blok gtag.js etiketinden önce
- Ağ sekmesiyle doğrulayın: kabulden önce _ga çerezi olmamalı
KVKK için önemli GA4 ayarları
Açık bir dayanağınız yoksa Google signals'ı kapatın, veri saklama süresini işinize yarayan en kısa süreye indirin, IP anonimleştirme davranışını açık tutun ve verinin Türkiye dışına aktarımını aydınlatma metninde belgeleyin.
Kurulumu doğrulamak
Siteyi temiz bir tarayıcı profilinde açın, çerezleri reddedin ve _ga çerezinin yazılmadığını, collect isteğinin gitmediğini doğrulayın. Analitiği kabul edip ikisinin de göründüğünü görün. Cookietrace bu kontrolü her taramada otomatik yapar ve erken çalışan etiketleri işaretler.
Sıkça sorulan sorular
GA4, _ga ve _ga_* çerezlerini yazar ve tanımlayıcıları Google sunucularına gönderir; bu KVKK ve GDPR kapsamında zorunlu olmayan bir işlemdir, bu yüzden ziyaretçi analitik çerezleri kabul etmeden gtag.js çalışmamalıdır. Consent Mode v2 ile tüm onay türleri varsayılan olarak reddedilir ve ziyaretçinin kararına göre güncellenir; ağ sekmesinden onay öncesi _ga çerezinin yazılmadığı doğrulanmalıdır.
GA4 için onay şart mı?
Evet. GA4 tanımlayıcı içeren çerezler yazar ve veriyi Google'a gönderir; bu KVKK ve GDPR'da zorunlu olmayan bir işleme sayılır ve ziyaretçi analitik kategorisini kabul etmeden etiket çalışmamalıdır.
Consent Mode v2 varsayılan ayarları ne olmalı?
gtag.js yüklenmeden önce senkron bir blokta analytics_storage, ad_storage, ad_user_data ve ad_personalization varsayılan olarak 'denied' ayarlanmalı, ziyaretçi karar verdiğinde güncellenmelidir.
Kurulumu nasıl doğrularım?
Tarayıcının ağ sekmesini açıp onay verilmeden önce _ga çerezinin yazılmadığını, onay sonrası ise etiketin ve çerezin normal şekilde çalıştığını kontrol edin.
Kaynaklar
Bu rehberde atıf yapılan resmi kaynaklar.
Kimler okumalı
Çerez onayı, analitik etiketleme ve gizlilik dokümantasyonundan sorumlu site sahipleri, pazarlama ekipleri ve geliştiriciler.
Cookietrace
Cookietrace Gizlilik Mühendisliği Ekibi tarafından yazıldı ve gözden geçirildi. (8 min — guide)