Skip to main content

GA4 KVKK Uyum Rehberi: Consent Mode v2, IP Anonimleştirme ve Veri Aktarımı

Google Analytics 4'ü KVKK uyumlu kullanmak için Consent Mode v2 kurulumu, IP anonimleştirme, Google Signals ve yurt dışı aktarım riskleri.

Kısa cevap

GA4, _ga ve _ga_* çerezlerini yazar ve tanımlayıcıları Google sunucularına gönderir; bu KVKK ve GDPR kapsamında zorunlu olmayan bir işlemdir, bu yüzden ziyaretçi analitik çerezleri kabul etmeden gtag.js çalışmamalıdır. Consent Mode v2 ile tüm onay türleri varsayılan olarak reddedilir ve ziyaretçinin kararına göre güncellenir; ağ sekmesinden onay öncesi _ga çerezinin yazılmadığı doğrulanmalıdır.

  • Cookietrace Gizlilik Mühendisliği Ekibi — Yayınlandı 2026-06-24 · Güncellendi 2026-09-01 · 8 dk okuma

GA4 neden onay gerektiriyor

GA4, _ga ve _ga_* çerezlerini yazar ve Google sunucularına tanımlayıcı gönderir. KVKK ve GDPR açısından bu zorunlu olmayan bir işlemedir; ziyaretçi analitik çerezleri kabul etmeden etiket çalışmamalıdır. gtag.js'i banner'ın üstünde yüklemek, çerez denetimlerindeki en yaygın bulgudur.

Uygulamada Consent Mode v2

gtag.js yüklenmeden önce senkron bir blokta tüm onay türlerini denied olarak ayarlayın, ziyaretçi karar verdiğinde güncelleyin. ad_user_data ve ad_personalization da dahil edildiğinde Google, reddeden trafiği tamamen kaybetmek yerine dönüşümleri modellemeye devam eder.

  • Varsayılan: analytics_storage, ad_storage, ad_user_data, ad_personalization = denied
  • Güncelleme sayfa yüklenince değil, onay verilince
  • Varsayılan blok gtag.js etiketinden önce
  • Ağ sekmesiyle doğrulayın: kabulden önce _ga çerezi olmamalı

KVKK için önemli GA4 ayarları

Açık bir dayanağınız yoksa Google signals'ı kapatın, veri saklama süresini işinize yarayan en kısa süreye indirin, IP anonimleştirme davranışını açık tutun ve verinin Türkiye dışına aktarımını aydınlatma metninde belgeleyin.

Kurulumu doğrulamak

Siteyi temiz bir tarayıcı profilinde açın, çerezleri reddedin ve _ga çerezinin yazılmadığını, collect isteğinin gitmediğini doğrulayın. Analitiği kabul edip ikisinin de göründüğünü görün. Cookietrace bu kontrolü her taramada otomatik yapar ve erken çalışan etiketleri işaretler.

Sıkça sorulan sorular

GA4, _ga ve _ga_* çerezlerini yazar ve tanımlayıcıları Google sunucularına gönderir; bu KVKK ve GDPR kapsamında zorunlu olmayan bir işlemdir, bu yüzden ziyaretçi analitik çerezleri kabul etmeden gtag.js çalışmamalıdır. Consent Mode v2 ile tüm onay türleri varsayılan olarak reddedilir ve ziyaretçinin kararına göre güncellenir; ağ sekmesinden onay öncesi _ga çerezinin yazılmadığı doğrulanmalıdır.

GA4 için onay şart mı?

Evet. GA4 tanımlayıcı içeren çerezler yazar ve veriyi Google'a gönderir; bu KVKK ve GDPR'da zorunlu olmayan bir işleme sayılır ve ziyaretçi analitik kategorisini kabul etmeden etiket çalışmamalıdır.

Consent Mode v2 varsayılan ayarları ne olmalı?

gtag.js yüklenmeden önce senkron bir blokta analytics_storage, ad_storage, ad_user_data ve ad_personalization varsayılan olarak 'denied' ayarlanmalı, ziyaretçi karar verdiğinde güncellenmelidir.

Kurulumu nasıl doğrularım?

Tarayıcının ağ sekmesini açıp onay verilmeden önce _ga çerezinin yazılmadığını, onay sonrası ise etiketin ve çerezin normal şekilde çalıştığını kontrol edin.

Kaynaklar

Bu rehberde atıf yapılan resmi kaynaklar.

Kimler okumalı

Çerez onayı, analitik etiketleme ve gizlilik dokümantasyonundan sorumlu site sahipleri, pazarlama ekipleri ve geliştiriciler.

Cookietrace

Cookietrace Gizlilik Mühendisliği Ekibi tarafından yazıldı ve gözden geçirildi. (8 min — guide)