Çerez nedir, çerez yönetimi nasıl sağlanır, çerez politikası ne işe yarar gibi pek çok sorunun cevabı web site sahipleri ve ziyaretçileri tarafından merak edilir. Çerezler (cookies), web sitelerinin ziyaretçilerinin bilgisayarlarında ve mobil cihazlarında sakladığı küçük metin dosyalarıdır. Çerezlerin kullanıldığı bir web sitesine sahipseniz çerez politikasına ihtiyacınız bulunur. Peki çerez politikası nedir, çerez politikası ne işe yarar?
Çerez Yönetimi ve Çerez Politikası
Çerez Politikası Nedir? Çerez Politikası Ne İşe Yarar?
Çerez politikası; genellikle kullanıcı deneyimini geliştirmeyi, web sitenizin veya mobil uygulamanızın çerezleri nasıl ve kimlerle kullandığını açıklamayı amaçlar. Kullanıcı deneyimini iyileştirmek için kullanıcı veya kullanıcının web site üzerinde davranışı hakkında kişisel bilgiler içerebilir.
Çerezler, bir ağ üzerinde bilgisayarınızı tanımlamak için kullanılan, oturum açma adı ve parola gibi küçük bilgi parçalarını içeren metin dosyalarıdır. HTTP tanımlama bilgileri olarak adlandırılan tanımlama bilgileri, belirli kullanıcıları tanımlamak ve gezinme deneyimini geliştirmek için kullanılır. Sunucu, bağlantınız üzerine bir çerezde depolanan verileri oluşturur. Bu bilgiler size ve bilgisayarınıza özel bir tanımlayıcı ile işaretlenmiştir. Çerez makineniz ve sunucu arasında iletildiğinde, sunucu kimliği okur ve size tam olarak hangi bilgileri sağlayacağını bilir.
Çerez politikaları gizlilik politikaları ile karıştırılmamalıdır. Bu çerezlerin yönetimini sağlamak için de çerez yönetimi platformu kullanmanız gerekmektedir.
Çerez ve Gizlilik Politikası Arasındaki Fark Nedir?
Teknoloji, artık bir kullanıcının bir siteden diğerine hareketlerini izlemek için çerezlerin kullanılabileceği noktaya gelmiştir. Çerezleri yönetme süreci genellikle çerezler için kullanıcı onayı almak, çerezlerin neden toplandığını ve nerede kullanılacağını açıklamak ve toplanan izinleri güncellemek şeklinde ilerler.
Çerez kullanımı ne demek sorusu web site ziyaretçilerinin kafasını kurcalayabilir. Genel olarak çerez yönetim platformları, yasal gerekliliklere uygun olarak web sitelerinde çerezleri toplar ve saklar. Güvenilir çerez kullanımı sağlayan bu platformlar; gizlilik, paylaşım ve kişisel müşteri verilerinin toplanması açısından kullanıcı rızalarının yönetimine yardımcı olur. Bu durumda web sitesi ziyaretçilerini topladığı çerezler için onlardan ne tür bilgi toplayacağı konusunda bilgilendirir ve izin isteme gibi özellikler kullanır.
Bir kullanıcının bilgilerinin izlenmesini devre dışı bırakabilmesi için, izleme süreci hakkında bilgilendirilmesi gerekir. Bu bir seçenek değilse yasayı çiğniyor olabilirsiniz.
Çerez politikasından farklı olarak gizlilik politikasının amacı, müşterilerinize şirketinizin kişisel verilerini nasıl topladığını, dağıttığını ve kullandığını açıklamaktır. Tüm dünyadaki veri gizliliği düzenlemeleri, gizlilik politikalarının hangi kişisel bilgilerin toplandığını, neden toplandığını, bunlara kimlerin erişebileceğini ve kullanıcıların kişisel bilgilerinin kontrolünü nasıl geri alabileceklerini net bir şekilde ortaya koymasını zorunlu kılar.
Çerez Politikası Hangi Bilgileri içermelidir?
Bir çerez politikasının içinde birçok farklı bilgi bulunması gerekir. Çerez politikalarında bulunacak bilgiler bölgeden bölgeye ve ülkeden ülkeye değişim gösterse de genel olarak aynıdır. Bu bilgiler;
• Çerezlerin ne olduğuna dair bir açıklamayı,
• Sizin veya üçüncü tarafların kullandığı çerez türlerini,
• Kişisel bilgileri nasıl topladığınızı (ör. formlar, kayıtlar, abonelikler),
• Bilgileri toplama sebebinizi,
• Kullanıcının çerezleri nasıl devre dışı bırakacağına dair bilgileri,
• Kullanıcıların çerez tercihlerini nasıl ayarlayabilecekleri veya bunlardan nasıl vazgeçebilecekleri dair talimatları İçermelidir.
Çerez Yönetimi Nasıl Sağlanır? KVKK Çerez Yönetmeliği Nedir?
Yasal sonuçlardan kaçınmak için web sitesi ziyaretçilerinin kişisel verilerini işleyen her kuruluş, bunu yaparken yürürlükteki tüm yasa ve yönetmeliklere uymalıdır. Bu sebeple kişisel veride açık rıza büyük bir önem taşır. Web sitesi yöneticileri, sitelerinde kullandıkları üçüncü taraf tanımlama bilgileri hakkında ziyaretçileri bilgilendirmeli, ayrıca üçüncü taraf komut dosyalarını kullanmadan önce ziyaretçilerden de izin almalıdır.
Hem KVKK hem de GDPR ile uyumluluğu korumak için çerezleri yönetmek zaman alabilir ve çok fazla teknik uzmanlık gerektirir. Bu sebeple çerez yönetim platformlarının kullanılması işletmelerin isini kolaylaştıracaktır.
Çerez yönetim platformları, rıza yönetimi süreçlerini otomatikleştirerek şirketlerin sürekli değişen veri gizliliği düzenlemelerine uymasını kolaylaştırır. Etkili bir çerez yönetim platformu, ziyaretçilerin web sitesinin kendileri hakkında edindiği kişisel verilere erişim ve bu verilerin silinmesi taleplerine, onları toplayacakları bilgi kategorileri ve neden kullanılacakları konusunda bilgilendirerek yanıt verebilir. Kişisel veriler ne kadar süre ile muhafaza edilebilir sorusunun yanıtı ise kişisel verinin kaynağına göre değişiklik gösterir.
Küresel olarak yeni gizlilik kuralları yürürlüğe girdiğinden, işletmeler en etkili çerez onay çözümünü yazılımlarına uygulamalıdır. Gizlilik düzenlemelerinin dünya çapında hızla uygulanmasıyla, onay alma zorunluluğundan çok az firma, web sitesi ve durum muaf olacaktır. Kullanıcı verilerini toplayan veya tüketici verilerinin paylaşılması, satın alınması veya satılmasıyla uğraşan herhangi bir kuruluş, izinleri almak ve yönetmek için özel bir sisteme sahip olmalıdır.
Çerez, Çerez Politikası ve Çerez Yönetimine Hızlı Bir Bakış
• Çerez Nedir? (Cookie Nedir?)
Yukarıda anlatılmış olanları kısaca özetlemek gerekirse; çerezler ziyaret ettiğiniz web sitelerinden tarayıcınıza gönderilen küçük dosyalardır. Tarayıcı çerezleri, ziyaret ettiğiniz siteleri ve bu sayfalarda tıkladığınız öğeleri izler ve izler.
• Çerez Politikası Nasıl Olmalıdır?
Şirketler çerez politikalarında müşterilerine ne tür çerezler kullandıklarını, bu çerezleri neden kullandıklarını, çerez ayarlarını nasıl yapacaklarını ve mevcut çerezleri nasıl sileceklerini açıklamalıdır. Şirketin niteliğine, büyüklüğüne ve is yaptığı ülkeye bağlı olarak çerez politikası değiştirilebilir. Bu bilgilendirmelerin kullanıcı tarafından kolayca anlaşılabilmesi önemlidir.
• Çerez Yönetimi ve Açık Rıza
Çerezlerin kullanıcının cihazında saklanabilmesi veya kullanılabilmesi için kullanıcının onayı gereklidir. Bu, çerez kullanan web sitelerinin ziyaretçilerine açıklanması gereken bir sorundur. Bu çerez yönetimi sürecini kolaylaştırmak için şirketler çerez yönetim platformları kullanmayı tercih etmektedir. Çerezler, gömülü videolar veya diğer izleme teknolojileri kullanan web siteleri ve uygulamalar gibi çevrimiçi kaynaklardan veri toplamadan, paylaşmadan veya satmadan önce kullanıcı onayını yasal olarak belgelemek ve yönetmek, şirketler tarafından kullanılan çerez yönetim sistemleri tarafından yapılır.
Son kullanıcılar, tanımlama bilgisi yönetim araçlarını kullanarak çevrimiçi etkinliklerinin nasıl kaydedildiği, toplanma amaçları ve bu bilgileri kullanmayı talep eden belirli satıcılar ve kuruluşlar hakkında daha fazla bilgi edinebilir.
Çerez yönetim platformu aracılığıyla, çerezlerin belirtilen tüm taraflarca veya yalnızca belirli taraflarca kullanılmasına izin verilmesi veya iptal edilmesi artık mümkündür. Kullanıcı iznine ilişkin veriler, çerez yönetimi hizmet sağlayıcıları tarafından yasal olarak saklanabilir ve bu, bu tür bilgileri herhangi bir meşru veri işlemesi gerçekleşmeden önce reklam ve yayın şirketleri gibi üçüncü taraflarla paylaşmalarına olanak tanır.