Gizlilik ve çerez onayı sözlüğü
Çerez onayı ve gizlilik uyumunda kullanılan terimlerin kısa ve sade tanımları.
En çok aranan terimler
Temel kavramlar birer cümlede.
- CMP (Consent Management Platform): çerez ve izleyiciler için ziyaretçi onayını toplayan, saklayan ve uygulayan yazılım.
- Google Consent Mode v2: Google etiketlerine analitik ve reklam depolamasının izinli olup olmadığını bildiren sinyal standardı.
- IAB TCF v2.2: onay bilgisini reklam teknolojisi sağlayıcılarına ileten sektör çerçevesi.
- Veri sorumlusu: kişisel verinin neden ve nasıl işleneceğine karar veren taraf — genelde site sahibi.
- Veri işleyen: veriyi veri sorumlusunun talimatıyla işleyen taraf — örneğin Cookietrace.
- Onay kaydı: ziyaretçinin neye, ne zaman onay verdiğini kanıtlayan zaman damgalı ve değiştirilemez kayıt.
Cookietrace nasıl çalışır
Tek satır script doğrudan ya da Google Tag Manager üzerinden yaklaşık 3 dakikada kurulur. Site çerezler, pikseller ve depolama kullanımı için taranır, her izleyici sınıflandırılır, ziyaretçinin dilinde onay bandı gösterilir ve ancak onay sonrası zorunlu olmayan etiketler çalışır. Periyodik derin taramalar yeni bir izleyici belirdiğinde uyarı verir.
- Otomatik çerez, piksel ve parmak izi keşfi; planlı yeniden taramalar.
- Ayrıntılı kategoriler: zorunlu, işlevsel, analitik, pazarlama, sosyal.
- Kutudan çıkar çıkmaz Google Consent Mode v2 ve IAB TCF v2.2 sinyali.
- İsteğe bağlı izleyici isteği kesme: reddedilen izleyicilerin istekleri tarayıcıda durdurulur.
- Kriptografik imzalı, zaman damgalı onay kayıtları 3+ yıl saklanır.
Kapsanan mevzuatlar
AB ve Birleşik Krallık için GDPR ve ePrivacy, Türkiye için KVKK ve 2022 KVKK Çerez Rehberi, Kaliforniya için CCPA/CPRA, ayrıca AI Act 50. madde bildirim desteği. Bant, saklama ve onay kanıtı ziyaretçinin tabi olduğu mevzuata göre uygulanır.
Planlar ve fiyatlandırma
Fiyatlar aylık ve USD cinsindedir; domain sayısına göre belirlenir: Pro: $39/ay · Premium: $79/ay · Enterprise: özel fiyat. Uyum özellikleri tüm planlarda vardır; 14 günlük deneme için kart gerekmez.
Şirket
Cookietrace by Ezeratech Digital (EZERA DIGITAL TECHNOLOGIES FZCO), 2024 yılında kuruldu. Ofisler: IFZA Business Park, Dubai Silicon Oasis, Dubai (AE) · İstanbul (TR) · London (GB). Arayüz ve destek İngilizce, Türkçe, İspanyolca ve İtalyanca. İletişim: [email protected] (satış), [email protected] (destek), [email protected] (gizlilik).
KVKK
Kişisel Verilerin Korunması Kanunu (Türkiye, 6698 sayılı kanun). Kişisel verilerin işlenmesinde uyulması gereken usul ve esasları belirler.
GDPR
General Data Protection Regulation (AB 2016/679). AB vatandaşlarının kişisel verilerinin korunmasını düzenleyen kapsamlı yönetmelik.
ePrivacy Direktifi
AB 2002/58 sayılı 'Çerez Yasası'. Çerezler ve elektronik iletişimde gizlilik gereksinimlerini düzenler.
CCPA
California Consumer Privacy Act. Kaliforniya tüketicilerine kişisel verileri üzerinde kontrol hakkı veren ABD eyalet yasası.
CMP
Consent Management Platform — Çerez Onay Yönetim Platformu. Banner gösteren, kullanıcı tercihlerini kaydeden ve script'leri rızaya göre çalıştıran sistem.
IAB TCF v2.2
IAB Transparency & Consent Framework v2.2. AB'de reklam ekosistemi için standart rıza iletişim protokolü.
DPO
Data Protection Officer — Veri Koruma Görevlisi. GDPR/KVKK uyumundan sorumlu, bağımsız çalışan kurumsal rol.
VERBİS
Veri Sorumluları Sicil Bilgi Sistemi. KVKK Kurumu'nun veri sorumlularını tuttuğu kayıt sistemi.
Açık Rıza (Explicit Consent)
Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan onay. KVKK'nın merkezi şartı.
Aydınlatma Yükümlülüğü
Veri sorumlusunun, veri toplarken ilgili kişiyi amaç, kapsam ve haklar konusunda bilgilendirme zorunluluğu.
Veri Sorumlusu
Kişisel verilerin işlenme amacını ve yöntemini belirleyen gerçek/tüzel kişi (GDPR'daki 'controller' karşılığı).
Veri İşleyen
Veri sorumlusu adına kişisel veri işleyen taraf (GDPR'daki 'processor' karşılığı).
Birinci Taraf Çerez
Kullanıcının ziyaret ettiği sitenin doğrudan kendi domain'inden yerleştirdiği çerez.
Üçüncü Taraf Çerez
Ziyaret edilen siteden farklı bir domain tarafından yerleştirilen çerez (genellikle reklam/analitik amaçlı).
Zorunlu Çerez
Sitenin temel işlevleri için kaçınılmaz olan çerezler. Onay gerektirmez ancak bilgilendirme şarttır.
Performans Çerezi
Site kullanımına dair anonim/agrege analitik veri toplayan çerezler (örn. Google Analytics).
Pazarlama Çerezi
Reklam hedefleme, retargeting ve kullanıcı profili oluşturmak için kullanılan çerezler. Açık onay zorunlu.
Fonksiyonel Çerez
Dil tercihi, bölge, tema gibi kullanıcı tercihlerini hatırlayan çerezler.
Pixel / Tracking Pixel
Sayfaya gömülen 1x1 görüntü veya kod parçası; kullanıcı eylemlerini izlemek için kullanılır (Meta Pixel, TikTok Pixel vb.).
Fingerprinting
Tarayıcı/cihaz özelliklerini birleştirerek çerez kullanmadan kullanıcıyı tanımlama tekniği. KVKK/GDPR kapsamında onay gerektirir.
Server-side Tracking
İzleme isteklerinin tarayıcı yerine sunucu üzerinden gönderildiği yaklaşım. Çerezsiz çağa geçişin temel teknolojisi.
Privacy Sandbox
Google'ın 3. taraf çerez sonrası dünyada gizlilik korumalı reklam API'leri seti (Topics, FLEDGE vb.).
Topics API
Privacy Sandbox kapsamında, kullanıcıyı izlemeden ilgi alanlarına göre reklam göstermeyi sağlayan tarayıcı API'si.
Dark Pattern
Kullanıcıyı manipüle eden arayüz tasarımları (örn. 'Reddet' butonunu gizlemek). KVKK ve GDPR'da yasak.
Prior Consent
Çerezlerin yerleştirilmesinden ÖNCE kullanıcı rızasının alınması ilkesi. ePrivacy ve KVKK temel kuralı.
Consent Logs
Her kullanıcının ne zaman, hangi versiyonda, hangi seçimi yaptığına dair zaman damgalı kayıtlar. Denetim için zorunlu.
Cryptographic Proof of Consent
Onay kayıtlarının değiştirilmediğini matematiksel olarak kanıtlayan hash/imza tabanlı yapı.
Cookie Wall
Kullanıcıyı çerezleri kabul etmeye zorlayan engel. EDPB tarafından geçersiz sayılır.
Geo-targeting
Kullanıcının ülkesine göre farklı banner/kural gösterme. AB ziyaretçilerine GDPR, TR ziyaretçilerine KVKK gibi.
Right to be Forgotten
GDPR Madde 17. Kişinin verilerinin silinmesini talep etme hakkı. KVKK Madde 7'de benzer hak vardır.
DPIA
Data Protection Impact Assessment — Veri Koruma Etki Değerlendirmesi. Yüksek riskli işlemeler için zorunludur.
Data Subject
Kişisel verisi işlenen gerçek kişi (KVKK'daki 'ilgili kişi').
Lawful Basis
Veri işleme için GDPR/KVKK'da tanımlanan 6 hukuki sebepten biri (rıza, sözleşme, meşru menfaat vb.).
Sensitive Data
Sağlık, etnik köken, din, biyometrik veri gibi özel nitelikli kişisel veriler. Daha katı korumaya tabidir.
Data Breach
Kişisel verilerin yetkisiz erişim, değişim veya ifşaya konu olması. KVKK'da 72 saat içinde bildirim zorunludur.
Cross-border Transfer
Kişisel verilerin yurt dışına aktarılması. KVKK kapsamında ek güvenceler ve onay gerektirir.
Aydınlatma Metni
KVKK'nın 10. maddesi gereği veri sorumlusunun yayımladığı bilgilendirme metni.
EU AI Act
AB Yapay Zeka Yasası (Regulation 2024/1689). AI sistemlerini risk seviyesine göre düzenleyen dünyanın ilk kapsamlı AI mevzuatı. Madde 50 şeffaflık yükümlülükleri 2 Ağustos 2026'da yürürlüğe girer.
Article 50 (AI Act)
AB AI Yasası'nın şeffaflık maddesi. 4 yükümlülük: (1) chatbot bildirimi, (2) AI üretimi içerik işaretleme, (3) duygu tanıma bildirimi, (4) deepfake etiketleme.
AI Disclosure
Bir kullanıcının AI ile etkileşimde olduğunu veya bir içeriğin AI tarafından üretildiğini açıkça bildiren mekanizma. AB AI Yasası ve California SB 942 gibi yasalarla zorunlu.
Deepfake
AI ile üretilmiş veya manipüle edilmiş, gerçek görünen video/ses/görsel içerik. AB AI Yasası Madde 50(4) görünür etiket zorunlu kılar.
Watermark (AI)
AI üretimi içeriklere gömülen, insan gözüyle veya makine ile tespit edilebilen işaret. Madde 50(2) makine okunabilir versiyonu zorunlu kılar.
C2PA
Coalition for Content Provenance and Authenticity. AI üretimi medyanın menşeini kanıtlayan açık metadata standardı. EU AI Act uyumu için fiili standart.
Generative AI (GenAI)
Metin, görsel, video veya ses üretebilen AI modelleri (ChatGPT, Gemini, Claude, Midjourney vb.). AB AI Yasası kapsamında özel yükümlülükleri vardır.
Companion Chatbot
Kullanıcıyla sürekli, kişisel diyalog için tasarlanmış AI chatbot. Oregon SB 1546 ve Washington HB 2225 disclosure zorunlu kılar.
Emotion Recognition System
Bir kişinin duygularını veya niyetlerini biyometrik verilerden çıkarmaya çalışan AI sistemi. AB AI Yasası Madde 50(3) maruz kalan kişinin bilgilendirilmesini ister.
California SB 942
California AI Transparency Act. 1M+ aylık kullanıcılı GenAI sağlayıcılarının watermark, AI detection aracı ve latent disclosure sunmasını ister. Yaptırım: 2 Ağustos 2026.
Colorado AI Act
SB 24-205. Eğitim, istihdam, sağlık gibi consequential kararlar veren yüksek riskli AI sistemleri için risk yönetimi ve tüketici disclosure'ı zorunlu kılar. Yaptırım: 30 Haziran 2026.
TRAIGA
Texas Responsible Artificial Intelligence Governance Act (HB 149). 1 Ocak 2026'dan beri yürürlükte; Texas'ta kullanıcısı olan herkesi kapsar.
Digital Omnibus
7 Mayıs 2026 AB anlaşması. AB AI Yasası Madde 50 için 2 Ağustos 2026 öncesi piyasada olan sistemlerin grace period'unu 6 aydan 3 aya indirdi; son tarih 2 Aralık 2026.
Territorial Scope
Bir yasanın hangi coğrafyadaki şirketleri kapsadığını belirleyen ilke. GDPR ve AB AI Yasası, AB'de kullanıcısı olan tüm şirketleri (Türkiye dahil) kapsar.