Çerezler, herhangi bir internet sayfası ziyaret edildiği zaman kullanıcılara ait bazı bilgilerin kişilerin terminal cihazlarında depolanmasına izin veren düşük boyutlu zengin metin biçimli text formatlarıdır. Çerezler tek başlarına kişisel veri özelliğine sahip olmasalar dahi, başka bilgilerle bir araya getirildikleri zaman ilgili kişileri belirlenebilir kılmaları nedeniyle kişisel veri olarak kabul edilmektedirler.
Oturum Çerezleri
Kalıcı Çerezler
Kesinlikle Gerekli Çerezler (Zorunlu Çerezler)
İşlevsel Çerezler
Performans- Analitik Çerezler
Reklam/Pazarlama Çerezleri
KVKK kapsamında, veri sorumlularının çerezler vasıtasıyla kişisel veri işlenmesinde bazı konulara dikkat etmeleri gerekmektedir.
Açık rıza haricinde diğer veri işleme şartlarına dayanan çerezlerin kullanımı aşağıdaki gibidir;
Kullanıcı Girdili Çerezler, kullanıcının girdilerini takip ederek, bunları hizmet sağlayıcıya aktaran oturum çerezleridir. Bu tür çerezler, internet sayfalarında bulunan çevrim içi bir formu veya alışveriş sepetini doldurma esnasında kullanıcıyı izleyerek kişinin seçtiği ürünlerin, forma yazdığı bilgilerin kaydını tutar.
Kullanıcı Girdili Çerezlerde, bilgi toplumu hizmetinin sunulmasının kullanıcı tarafından açık bir şekilde talep edilmesi gerekir. Mesela bir formu doldurmak gibi. Bu çeşit çerezler açık rıza gerektirmez.
Kullanıcı internet sitesine girdiği zaman kişiyi tanımlamak için kullanılır. Mesela bir online bankacılık internet sitesinde. Kimlik Doğrulama Çerezleri genel olarak oturum çerezleridir ve kimi zaman kalıcı çerez niteliği de gösterirler. Bu çerezler bilgi toplumu hizmetinin temel bir parçasıdır ve açık rıza gerektirmezler.
Kullanıcı tarafından açık bir şekilde talep edilmiş bir hizmet çerçevesinde güvenliği artırmaya yönelik çerezler de açık rıza gerekmez. Kullanıcı Merkezli Güvenlik Çerezleri bir internet sitesinde yinelenen ve başarısızlıkla sonuçlanan oturum açma girişimlerini blirlemek için kullanılan çerezlerdir. Aynı zamanda oturum açma sistemini kötüye kullanımlardan korumak amacıyla tasarlanmış çerezler de açık rıza gerekmez.
Multimedya Oynatıcısı Oturum Çerezleri "flash çerezler" olarak da adlandırılmaktadır. Bu tür çerezler, videoyu tekrardan oynatmak ya da ses içeriğiyle ilgili gereksinim duyulan teknik bilgiyi depolamak amacıyla kullanılır.
Bu çerezlerin oturum bittiğinde süreleri de sona erer. Kullanıcı, video ya da yazı içeriğine erişmek istediği zaman, hizmeti aleni bir şekilde talep ettiği için bu çerezlerde de açık rıza gerekmez.
Yük dengelemesi, bir makine havuzu üstünden web sunucusu taleplerinin dağıtılması işlemlerine izin veren bir yöntemdir. Kullanıcılardan gelen web talepleri bir yük dengeleme ağ geçidine yönlendirilir ve talep, havuzdaki uygun durumda olan iç sunuculara iletilir.
Yeniden yönlendirme oturum süresince kalıcı olmaya gereksinim duyar, Kullanıcının tüm istekleri işlemin tutarlılığını sağlamak için daima havuzdaki aynı sunucuya yönlendirilir.
Bu çerezler, oturum çerezleridir ve bu çerezde tutulan bilginin maksadı haberleşme uç noktalarını belirlemektir. Çerez, ağ üstünden haberleşmenin yapılabilmesi için gereklidir ve açık rıza gerektirmez.
Kullanıcının internet sayfalarındaki bir hizmetle ilgili seçimlerini depolamak için kullanılır ve kullanıcı adı vb. tanımlayıcılarla ilişki kurulmaz. Sadece kişinin açık isteği ile belirli bir bilgi kısmını hatırlamak için yerleştirilmektedir. Mesela çok dilli bir web sayfasında, bir bayrağa tıklayarak, kullanıcının seçilen bir dil tercihini hatırlamak için kullanılan dil tercih çerezi. Kullanıcı Ara Yüzünü Kişiselleştirme Çerezleri de açık rıza gerektirmeyen çerezlerdir.
Sosyal ağlar, internet sayfası operatörlerine kendi platformlarına entegre ederek, kullanıcılarının beğendikleri içerikler ya da yorumları paylaşmalarına izin verir.
Sosyal ağa üye olmayan kişiler ya da hesabından çıkış yapmış üyeler için açık rıza alınması gerekmektedir. Fakat, hesabına giriş yapan birçok kişi üçüncü taraf internet sayfalarında bulunan sosyal eklentilere ulaşmayı ve kullanmayı ister. Bu durumda, kişi tarafından açık bir biçimde talep edilen bir işlevsellik için lüzumlu olan bir çerez söz konusu olur ve açık rıza gerektirmez.
Kullanıcıların girdikleri internet sayfalarındaki çerezlerden, açık rıza gerektirenler için alınması gereken açık rızalarla ilgili seçimlerin belirli bir süreyle hatırlanması için kullanılan çerez de açık rıza gerektirmez.
Bir internet sitesini ya da uygulamayı yönetebilmek için sitenin trafik ve performans istatistiklerinin kullanılarak istatistiklerin üretilmesi, site ya da uygulamanın düzgün çalışması ve hizmetin sağlanabilmesi için lüzumludur.
Hedef kitleyi ölçümlemekle sınırlı olan çerezler; performans ölçümü, navigasyon sorunlarının belirlenmesi, teknik performansın optimizasyonu, sunucuların gücünün hesabı vb. gereksinimleri karşılaması göz önüne alındığında açık rıza onayı gerektirmez.
İnternet sitesinin güvenliği için kullanılan çerezler, kullanıcının istediği hizmet için gereklidir. Bu amaç doğrultusunda çerez kullanımı için veri sorumlusu, açık rıza haricindeki diğer veri işleme koşulları çerçevesinde, kişinin temel hak ve hürriyetine zarar vermemek koşuluyla, açık rıza onayı almadan veri işleyebilir.
Açık rıza olmadan sosyal ağların, kendi ağlarına üye olmayanlar hakkında sosyal eklentiler vasıtasıyla veri toplamasının herhangi bir yasal dayanağı yoktur. Bu nedenle varsayılan olarak sosyal eklentiler, üye olmayan kişilere gösterilen sayfalara üçüncü taraf çerez yerleştirilmemelidir.
Davranışsal reklamcılık için kullanılan çerezler açık rızaya tabidir.
Açık rızanın, kişilerin neye izin vermelerinin istenildiği konusunda özgül ve ayrı bir biçimde bilgilendirilerek, aktif olumlayıcı bir eylemle elde edilmesi gerekir.
Kişilerin aktif eylemine dayanmayan rızalar, açık rıza olarak kabul edilemez. Bu nedenle yalnızca internet sitesine girilmiş olması sitede çalışan çerezlere açık rıza verildiği anlamına gelmez.
Açık rıza; belirli bir konuya ilişkin olma, bilgilendirmeye dayanma ve özgür irade ile alınmalıdır. Bu çerçevede yasada açıklanan açık rıza unsurlarıyla birlikte çerezler yerleştirilmeden önce açık rızanın alınması gerekmektedir.
Kişisel verilerin 'en geç' elde edilmesi esnasında yani internet sitesine girildiği anda aydınlatmanın yapılmış olması gerekmektedir. Aydınlatma henüz veri işlenmediği ya da 'en geç' veri işlendiği sırada yapılmalıdır.
Çerez açık rıza örneklerine Çerez Uygulamaları Hakkında Rehberden erişebilirsiniz.
Kişisel Verileri Koruma Kurumu'nun hazırladığı "Çerez Uygulamaları Hakkında Rehber'e ulaşmak için tıklayınız.
KVKK ve ETK izinlerinizi kolayca yönetebilir, zaman damgalı olarak çift doğrulama yöntemiyle güvenle toplayıp saklayabilirsiniz.
Tüm izinler izine ait tüm bileşen metinlerle birlikte değişmezliği garanti alınmış ispat edilebilir dijital veri niteliğinde olup. ETK iyinleriniz ise İYS'ye doğrudan gönderilmektedir.