BlogWeb Tasarım

Web Sitesi Çerez Bildirimi Nasıl Doğru Tasarlanır?

9 Ağustos 2026

Web sitesi çerez bildirimi onay ve red seçimini simgeleyen kurabiye görseli

Çerez Bildirimi Neden Artık Bir Seçenek Değil, Zorunluluktur?

Bir web sitesine giren hemen hemen herkesin karşılaştığı, genellikle sayfanın altında veya üstünde beliren küçük bir bildirim vardır: web sitesi çerez bildirimi. Bu bildirim, artık sadece iyi niyetli bir şeffaflık göstergesi değil, birçok ülkede yasal bir zorunluluktur. Kullanıcı verilerinin nasıl toplandığını, izlendiğini ve kullanıldığını açık şekilde belirtmeyen siteler, ciddi yasal ve mali risklerle karşı karşıya kalabilir.

Ancak bu zorunluluk, çoğu web sitesinde kötü bir kullanıcı deneyimine dönüşmüştür. Ekranın büyük bir kısmını kaplayan, karmaşık dil kullanan veya kullanıcıyı sürekli rahatsız eden çerez bildirimleri, hem yasal uyumluluğu sağlar hem de kullanıcı deneyimini olumsuz etkiler. Bu yazıda, web sitesi çerez bildiriminin hem yasal gereklilikleri karşılayacak hem de kullanıcı deneyimini bozmayacak şekilde nasıl doğru tasarlanacağını ele alacağız.

Bu konunun önemi, sadece büyük kurumsal siteler için değil, analytics veya reklam araçları kullanan hemen her web sitesi için geçerlidir. Küçük bir işletme sitesi bile, Google Analytics gibi temel bir izleme aracı kullanıyorsa, çerez bildirimi yükümlülüğüne tabidir. Bu nedenle konunun sadece büyük şirketleri ilgilendiren teknik bir detay olduğu yanılgısından uzak durmak gerekir.

Yasal Çerçeve: KVKK ve GDPR Ne Talep Ediyor?

Türkiye'de faaliyet gösteren web siteleri için temel yasal referans, KVKK uyumluluğu (Kişisel Verilerin Korunması Kanunu) iken, Avrupa Birliği vatandaşlarına hizmet veren siteler için GDPR uyumluluğu (Genel Veri Koruma Tüzüğü) devreye girer. Her iki düzenleme de temelde benzer bir ilkeye dayanır: kullanıcının, kişisel verilerinin (çerezler dahil) hangi amaçla toplandığını bilme ve bu toplamaya açıkça onay verme veya reddetme hakkı olmalıdır.

Bu düzenlemelerin pratikteki en önemli sonucu, "zımni onay" (kullanıcı siteyi kullanmaya devam ederse onaylamış sayılır) yaklaşımının artık yeterli kabul edilmemesidir. Kullanıcının açık, bilinçli ve özgür bir şekilde onay vermesi (opt-in) gerekir. Bu da, çerez bildiriminin sadece "Anladım" butonuyla kapatılabilen basit bir uyarı olmaktan çıkıp, kullanıcıya gerçek bir seçim sunan bir arayüze dönüşmesini zorunlu kılar.

Bu yasal çerçeve, sitenin hangi ülkelerden ziyaretçi aldığına bağlı olarak değişebilir. Sadece Türkiye pazarına hizmet veren bir site için KVKK yeterli bir referans olabilirken, uluslararası ziyaretçisi olan bir site için hem KVKK hem de GDPR gerekliliklerinin bir arada karşılanması gerekebilir. Bu nedenle bir web sitesi sahibinin, hedef kitlesinin coğrafi dağılımına göre hangi düzenlemelere tabi olduğunu netleştirmesi, doğru bir çerez bildirimi tasarlamanın ilk adımıdır.

Zorunlu ve İsteğe Bağlı Çerezleri Ayırt Etmek

Etkili bir web sitesi çerez bildirimi tasarlamanın temel prensiplerinden biri, tüm çerezleri tek bir kategori olarak ele almamaktır. Çerezler genellikle üç ana kategoriye ayrılır: sitenin temel işlevselliği için gerekli olan "zorunlu çerezler" (örneğin oturum yönetimi), kullanıcı davranışını analiz etmek için kullanılan "analitik çerezler" ve reklam/pazarlama amaçlı kullanılan "pazarlama çerezleri". Zorunlu çerezler için kullanıcı onayı gerekmezken, analitik ve pazarlama çerezleri için açık onay alınması gerekir.

Bu ayrımın kullanıcıya net şekilde sunulması, hem yasal uyumluluk hem de şeffaflık açısından kritik önem taşır. Bir kullanıcı, sadece "kabul et" veya "reddet" seçeneğiyle karşılaşmak yerine, hangi çerez kategorilerini kabul edip hangilerini reddedeceğini ayrı ayrı seçebilmelidir. Bu, "granüler onay" (granular consent) olarak bilinir ve modern veri koruma düzenlemelerinin beklediği standart yaklaşımdır.

Bu kategorizasyon, aynı zamanda web sitesi sahibinin de kendi çerez kullanımını daha bilinçli şekilde gözden geçirmesine yardımcı olur. Bazen bir site, gerçekte ihtiyaç duymadığı üçüncü taraf çerezleri (eski bir entegrasyondan kalan izleme kodları gibi) barındırabilir. Çerez bildirimi tasarlanmadan önce yapılan kapsamlı bir çerez denetimi (audit), hem gereksiz veri toplamayı önler hem de bildirimde sunulan bilginin doğru ve güncel olmasını sağlar.

Kullanıcı Deneyimini Bozmayan Tasarım Prensipleri

Bir web sitesi çerez bildirimi tasarlarken göz önünde bulundurulması gereken kullanıcı deneyimi prensiplerini şu şekilde sıralayabiliriz:

  • Kısa ve anlaşılır dil — Karmaşık hukuki terimler yerine, sıradan bir kullanıcının kolayca anlayabileceği net ifadeler kullanılması.

  • Dengeli görsel tasarım — Bildirimin, sayfanın ana içeriğini engellemeyecek ama yeterince görünür bir konumda yer alması.

  • Eşit ağırlıklı butonlar — "Kabul Et" ve "Reddet" seçeneklerinin görsel olarak eşit vurguya sahip olması; birini diğerinden daha belirgin yaparak kullanıcıyı yönlendirmemek.

  • Kolay erişilebilir ayarlar — Kullanıcının daha sonra tercihini değiştirebileceği bir çerez ayarları sayfasına kolay erişim sağlanması.

  • Mobil uyumluluk — Bildirimin mobil ekranlarda da düzgün görünmesi ve dokunma alanlarının yeterince büyük olması.

Bu prensipler, hem yasal gerekliliği karşılayan hem de kullanıcıyı rahatsız etmeyen bir denge kurar. Özellikle "Reddet" seçeneğinin gizlenmesi veya "Kabul Et" butonundan çok daha küçük/görünmez yapılması gibi "karanlık desen" (dark pattern) uygulamaları, hem etik açıdan sorunlu hem de bazı düzenlemelere göre doğrudan yasa dışıdır. Bu nedenle kullanıcı onayının gerçekten özgür bir seçime dayanması, tasarımın merkezinde olmalıdır.

Çerez Bildirimi Sonrası: Tercihleri Saklamak ve Yönetmek

Bir kullanıcı çerez tercihini belirledikten sonra, bu tercihin doğru şekilde kaydedilmesi ve gelecekteki ziyaretlerde hatırlanması gerekir. Aksi halde kullanıcı her sayfa ziyaretinde aynı bildirimle karşılaşır, bu da hem can sıkıcı bir deneyim yaratır hem de yasal açıdan tercihin gerçekten uygulanmadığı anlamına gelebilir. Bu nedenle çerez yönetim sistemi, kullanıcının seçimini güvenilir şekilde saklayan ve bu tercihe göre hangi çerezlerin aktif olacağını belirleyen teknik bir altyapıya sahip olmalıdır.

Ayrıca veri gizliliği düzenlemeleri, kullanıcının verdiği onayı istediği zaman geri çekebilmesini de gerektirir. Bu nedenle sitede, çerez tercihlerini yeniden gözden geçirebileceği kalıcı ve kolay erişilebilir bir ayarlar sayfası (genellikle footer'da yer alan bir bağlantı) bulunmalıdır. Bu sürekli kontrol imkanı, kullanıcının veri gizliliği üzerindeki hakimiyetini gösteren önemli bir güven unsuru olarak da işlev görür.

Bu yönetim sisteminin doğru çalışması, aynı zamanda teknik bir doğrulama gerektirir. Kullanıcı "Reddet" seçtiğinde, ilgili analitik veya pazarlama çerezlerinin gerçekten devre dışı bırakıldığından emin olunmalıdır. Sadece görsel olarak bir onay ekranı göstermek ama arka planda çerezleri onaydan bağımsız şekilde çalıştırmaya devam etmek, hem etik hem de yasal açıdan ciddi bir ihlal oluşturur ve bu durum düzenli teknik denetimlerle kontrol edilmelidir.

Doğru Bir Çerez Bildirimi Tasarlarken İzlenecek Adımlar

Bir işletmenin web sitesi çerez bildirimini doğru şekilde tasarlarken izleyebileceği pratik yol haritası şu şekildedir:

  1. Kapsamlı bir çerez denetimi yapın — Sitenizde hangi çerezlerin, hangi amaçla kullanıldığını eksiksiz şekilde tespit edin.

  2. Çerezleri kategorize edin — Zorunlu, analitik ve pazarlama çerezlerini ayrı ayrı sınıflandırın.

  3. Net ve kısa bir dil kullanın — Bildirim metnini, hukuki jargon yerine sade ve anlaşılır bir dille yazın.

  4. Dengeli bir tasarım oluşturun — "Kabul Et" ve "Reddet" seçeneklerini görsel olarak eşit ağırlıkta sunun.

  5. Kalıcı bir ayarlar sayfası ekleyin — Kullanıcının tercihini istediği zaman değiştirebileceği erişilebilir bir alan oluşturun.

  6. Teknik uygulamayı doğrulayın — Kullanıcının seçimine göre ilgili çerezlerin gerçekten etkinleştirilip devre dışı bırakıldığını test edin.

Bu adımları izleyen bir işletme, sadece yasal riskten korunmakla kalmaz, aynı zamanda kullanıcılarına şeffaf ve saygılı bir dijital deneyim sunarak marka güvenini de güçlendirmiş olur.

Sonuç olarak, iyi tasarlanmış bir web sitesi çerez bildirimi, yasal bir zorunluluğu yerine getirirken kullanıcı deneyimini feda etmek zorunda değildir. Doğru denge kurulduğunda, bu bildirim hem düzenlemelere uyum sağlar hem de kullanıcıya, verilerinin saygıyla ele alındığı hissini vererek markaya duyulan güveni pekiştirir.

Sıkça Sorulan Sorular

Analitik, reklam veya izleme amaçlı çerez kullanan hemen her web sitesi bu yükümlülüğe tabidir. Sadece temel teknik çerezler (oturum yönetimi gibi) kullanan siteler için gereklilik daha sınırlı olabilir, ancak yine de şeffaflık açısından bir bildirim önerilir.

Hayır, güncel düzenlemeler (özellikle GDPR ve KVKK'nın yorumlanma biçimi), kullanıcının açık ve bilinçli bir onay vermesini (opt-in) gerektirir. Sadece siteyi kullanmaya devam etmek, onay olarak kabul edilmemektedir.

Evet, "Reddet" seçeneğini gizlemek veya görsel olarak daha az belirgin yapmak, "karanlık desen" (dark pattern) olarak değerlendirilebilir ve bazı düzenlemelere göre doğrudan uyumsuzluk oluşturabilir.

Sitede, genellikle footer'da yer alan kalıcı bir "Çerez Ayarları" bağlantısı üzerinden kullanıcı, daha önce verdiği onayı istediği zaman gözden geçirip değiştirebilmelidir.

Evet, Google Analytics gibi temel bir izleme aracı bile kullanılıyorsa, işletmenin büyüklüğünden bağımsız olarak çerez bildirimi yükümlülüğü doğar.

Kaynakça

Teklif Alın

Talebiniz bize ulaştıktan sonra 24 saat içinde, size özel bir yol haritası ve net bir teklifle dönüş yapıyoruz.

01İletişim Bilgileri*

02Proje Detayları*

03Bütçeniz*

04Başlama Zamanı

  • Pazartesi – Cuma09:00 – 18:00
  • Cumartesi10:00 – 14:00
  • PazarKapalı