Çerez Onayı Ne Kadar Sürer? Yenileme Süreleri ve Kayıt Tutma (Erişilebilirlik Odaklı Rehber)

Çerez onayı (cookie consent) “bir kez alındı mı sonsuza kadar geçerli” bir işlem değildir. Gizlilik mevzuatı (ör. GDPR/ePrivacy), kullanıcı beklentileri ve ürün değişiklikleri nedeniyle onayın belirli aralıklarla yenilenmesi gerekir. Üstelik bu yenileme, yalnızca hukuki bir gereklilik değil; erişilebilirlik açısından da kritik bir kullanıcı deneyimi konusudur. Çünkü çerez banner’ları ve tercih merkezleri, birçok kullanıcı için siteye girişteki ilk etkileşimdir ve klavye, ekran okuyucu veya büyütme kullanan kişiler için küçük bir engel bile “siteyi kullanamama” sonucuna dönüşebilir.

Bu yazıda çerez onayı ne kadar sürer, hangi durumlarda yenilenmelidir, rıza kayıtları (log) nasıl tutulur ve tüm bunlar WCAG ve kapsayıcı tasarımla nasıl kesişir sorularını pratik şekilde ele alıyoruz.

Erişilebilir çerez onayı penceresini inceleyen bir ekip üyesi, dizüstü bilgisayarda izin ayarları ekranı

Çerez onayı “geçerlilik süresi” neden önemlidir?

Onayın bir “ömre” sahip olmasının iki temel nedeni vardır:

  • Güncellik: Kullanıcı, aylar önce kabul ettiği bir kapsamın bugün hâlâ geçerli olduğunu varsaymak zorunda değildir. Çerez sağlayıcıları, amaçlar veya veri akışları değişebilir.
  • Kontrol: Kullanıcıya seçimlerini düzenli aralıklarla hatırlatmak, şeffaflığı artırır. Bu, özellikle erişilebilirlik açısından “kontrol bende” hissini güçlendirir.

Erişilebilirlik yönünden bakınca: Kullanıcıya kontrol sunmak yalnızca düğme göstermek değildir; kontrolün algılanabilir, çalıştırılabilir ve anlaşılabilir olması gerekir. Bu da WCAG’in temel prensipleriyle birebir ilişkilidir.

Çerez onayı ne kadar sürer? Yaygın yenileme periyotları

Tek bir “evrensel süre” yoktur; ancak piyasada ve iyi uygulamalarda bazı aralıklar öne çıkar:

  • 6 ay: Sık değişen pazarlama/analitik kurgularında daha temkinli bir yaklaşımdır.
  • 12 ay: En yaygın pratiklerden biridir; kullanıcının sık sık banner görerek yorulmamasını sağlarken rızayı “bayatlatmama” hedefini dengeler.
  • 13 ay: Bazı AB ülke rehberlerinde üst sınır olarak görülebilir; yine de yerel rehberlik ve risk iştahınıza göre değerlendirilmelidir.

Önemli olan, süreyi seçmekten çok yenilemeyi tetikleyen olayları doğru tanımlamaktır. Çünkü bazen 12 ay beklemeden de yeniden rıza almak gerekir.

Onay hangi durumlarda daha erken yenilenmeli?

  • Amaçlar değiştiyse: Örn. “analitik” dışında “kişiselleştirme/targeting” eklendiyse.
  • Yeni üçüncü taraf eklendiyse: Yeni reklam ağı/ölçümleme aracı gibi.
  • Banner/tercih merkezi davranışı değiştiyse: Seçeneklerin sunumu veya varsayılanlar değiştiğinde.
  • Yasal/zorunlu sinyaller devreye girdiyse: Evrensel opt-out sinyalleri gibi mekanizmalar gündeme geldikçe akışınızı güncellemeniz gerekebilir. Bu konuda Global Privacy Control ve Evrensel Opt-Out sinyalleri yazısı iyi bir çerçeve sunar.

Yenileme akışını erişilebilir tasarlamak (WCAG ile uyum)

Yenileme zamanı geldiğinde kullanıcı tekrar karar verecek demektir. Bu akış erişilebilir değilse, kullanıcı onay vermek zorunda kalabilir ya da siteyi terk edebilir. İyi bir yenileme akışı için öne çıkan noktalar:

1) Klavye ile tam kullanılabilirlik

  • Banner açıldığında odak (focus) mantıklı bir noktaya gelmeli, kullanıcı Tab/Shift+Tab ile tüm kontrollere ulaşabilmelidir.
  • Odak tuzağı (focus trap) olmamalı; kapatma ve tercihleri yönetme seçenekleri erişilebilir olmalıdır.

2) Ekran okuyucu uyumu ve doğru etiketleme

  • Düğmelerin metni net olmalı: “Kabul et”, “Reddet”, “Tercihleri yönet”.
  • Tercih anahtarları (toggle) için durum bilgisi programatik sunulmalı (açık/kapalı).
  • İçerik hiyerarşisi ve açıklamalar kısa, anlaşılır olmalıdır.

Çerez banner’ını WCAG 2.2’ye uygun kurgulamak için detaylı gereksinimleri ele alan Erişilebilir Çerez Banner’ı Nasıl Tasarlanır? Onay İçin WCAG 2.2 Gereksinimleri rehberi, yenileme senaryolarını da kapsayacak şekilde iyi bir temel oluşturur.

3) “Eşit seçenek” ilkesi (dark pattern’den kaçınma)

  • “Kabul et” ile “Reddet” aynı görsel ağırlıkta olmalı; reddetme gizlenmemelidir.
  • Metin boyutu, kontrast ve tıklanabilir alanlar erişilebilir olmalı (özellikle mobilde).

Not: Sadece bir overlay/widget ekleyerek tüm erişilebilirlik sorunlarının çözüldüğünü varsaymak risklidir. Çerez onayı gibi kritik bileşenlerde gerçek iyileştirme yaklaşımını anlamak için Erişilebilirlik Overlay'leri Neden Dava Ediliyor — Gerçek İyileştirme Nasıl Yapılır? yazısı yol göstericidir.

Erişilebilir çerez onayı penceresini inceleyen bir ekip üyesi, dizüstü bilgisayarda izin ayarları ekranı

Consent Mode, ölçümleme ve erişilebilirlik: Yenileme süreleriyle ilişkisi

Pek çok ekip, çerez onayı ile ölçümleme altyapısını birlikte yönetir. Google Consent Mode v2 gibi çözümler, kullanıcı rızasına göre etiketlerin davranışını ayarlamayı amaçlar; ancak yanlış kurgulanırsa kullanıcıya gereksiz tekrar banner göstermek veya tercihleri yanlış yansıtmak gibi sorunlar doğurabilir. Bu da erişilebilirlik açısından “aynı diyaloğa tekrar tekrar maruz kalma” ve bilişsel yük artışı anlamına gelir.

Consent Mode v2 yapılandırmasının (Basic vs Advanced) etkilerini erişilebilirlik perspektifiyle ele alan Google Consent Mode v2: Basic mi Advanced mi? Fark Neden Önemli (Erişilebilirlik Perspektifi) içeriği, yenileme stratejinizi belirlerken yardımcı olabilir.

Rıza kayıtları (record keeping): Ne tutmalı, ne kadar saklamalı?

Yenileme periyodu kadar önemli bir diğer konu da kanıtlanabilirliktir. Denetim veya şikâyet durumunda “kullanıcı neye, ne zaman, hangi arayüzle rıza verdi?” sorusuna cevap verebilmelisiniz. Erişilebilirlik açısından ise kayıtlar, “kullanıcının reddetmesine rağmen takip çerezleri çalıştı” gibi hataları saptamak için de değerlidir.

Rıza kaydında bulunması önerilen alanlar

  • Zaman damgası (tarih-saat, saat dilimiyle)
  • Rıza kapsamı (amaçlar/kategoriler bazında: zorunlu, analitik, pazarlama vb.)
  • Banner/tercih merkezi sürümü (metin, sağlayıcı listesi, UI versiyonu)
  • Politika sürümü (çerez politikası/aydınlatma metni versiyonu)
  • Kanıt öğeleri (ör. rıza string’i, CMP kimliği)
  • Değişiklik geçmişi (geri alma, güncelleme, yeniden rıza)

Saklama süresi: “Gerektiği kadar, gerektiği ölçüde”

Kayıt saklamada amaç, gereksiz veri biriktirmek değil; yasal yükümlülük ve hesap verebilirlik için yeterli iz bırakmaktır. Pratikte:

  • Rıza geçerlilik süreniz 12 ay ise, en az bu süreyi kapsayan ve olası itiraz/denetim için makul bir tampon içeren saklama yaklaşımı tercih edilir.
  • Veri minimizasyonu ilkesine uyun: Kimliği doğrudan belirleyen verileri zorunlu değilse tutmayın; mümkünse takma adlandırma (pseudonymization) kullanın.

Operasyonel kontrol: İzleme, test ve sürekli iyileştirme

Çerez onayı deneyimi, bir kez tasarlanıp unutulacak bir bileşen değildir. Yeni entegrasyonlar, A/B testleri, tasarım güncellemeleri ve mevzuat değişiklikleri, rıza akışını doğrudan etkiler. Bu nedenle aşağıdaki kontrolleri rutin hale getirin:

  • Regresyon testleri: Banner hâlâ klavye ile çalışıyor mu? Odak sırası bozuldu mu?
  • Ekran okuyucu kontrolleri: Buton isimleri ve durum anonsları doğru mu?
  • Çerez taraması: Rıza verilmeden önce gerçekten yalnızca zorunlu çerezler mi çalışıyor?
  • Yenileme senaryoları: Süre dolduğunda deneyim tutarlı mı, kullanıcı tercihleri doğru taşınıyor mu?

Bu kontrolleri ölçekli şekilde yürütmek için otomasyon faydalıdır. Örneğin Corpowid (corpowid.ai), erişilebilirlik denetimleri ve izleme yaklaşımıyla çerez banner’ı gibi kritik arayüzlerde zaman içinde ortaya çıkan WCAG sorunlarını daha erken yakalamanıza yardımcı olabilir; böylece yenileme dönemlerinde kullanıcılarınız tekrarlayan engellerle karşılaşmaz.

Erişilebilir çerez onayı penceresini inceleyen bir ekip üyesi, dizüstü bilgisayarda izin ayarları ekranı

Kapsayıcı tasarım: Onay yorgunluğunu azaltırken erişilebilirliği artırmak

Yenileme periyodu kısa olursa kullanıcılar “onay yorgunluğu” yaşar; uzun olursa rıza güncelliği tartışmalı hale gelir. Kapsayıcı tasarım, bu dengeyi kullanıcıya saygılı biçimde kurmayı hedefler:

  • Tercihlere her yerden erişim: Footer’da “Çerez tercihleri” bağlantısı.
  • Basit dil: Teknik terimleri azaltın, amaçları örneklerle açıklayın.
  • Yerelleştirme: Dil ve kültür uyumu, anlaşılırlığı artırır.
  • Performans: Banner’ın yüklenmesi sayfayı kilitlememeli; özellikle düşük donanımda.

Kapsayıcılığı yalnızca tek bir pazara değil, farklı bölgelerdeki kullanıcı gruplarına göre düşünmek de önemlidir. Bu bakış için Afrika’nın Dijital Dünyasına Kapsayıcı Yollar: Erişilebilir Tasarım ve WCAG ile Eşit Katılım yazısı, farklı bağlamlarda erişilebilirliğin neden stratejik bir gereklilik olduğunu gösterir.

Özet: Politika + UX + WCAG = Sürdürülebilir rıza yönetimi

Çerez onayının “ne kadar sürdüğü” sorusu, aslında üç parçalı bir sistemdir: (1) makul bir yenileme periyodu, (2) değişikliklerde erken yeniden rıza, (3) denetlenebilir kayıt tutma. Bunların tamamı, erişilebilir bir banner ve tercih merkezi olmadan eksik kalır. Süre dolduğunda kullanıcıdan tekrar onay istemek normaldir; önemli olan bu süreci herkes için eşit derecede kullanılabilir kılmaktır. Corpowid (corpowid.ai) gibi bir platformla düzenli izleme ve denetim alışkanlığı edinmek, hem uyumluluk riskini hem de kullanıcıların karşılaştığı sürtünmeyi azaltmanıza destek olur.

Corpowid, Gartner tarafından tanınan bir platformdur.

Corpowid, dijital erişilebilirlik alanındaki yenilikçi yaklaşımı ve performansı nedeniyle dünyanın önde gelen araştırma ve danışmanlık şirketlerinden biri olan Gartner tarafından takdir edilmiştir. Bu rozetler, yapay zeka destekli ve kapsayıcı web deneyimleri oluşturma konusundaki kararlılığımızı yansıtmaktadır.

Corpowid hakkında sorularınız mı var?

Bizimle iletişime geçin.

Size en kısa sürede geri dönüş sağlayacağız.