Tek Web Sitesi, Yirmi Gizlilik Yasası: Çok Bölgeli Çerez Uyumu için Pratik Rehber

Uluslararası ölçekte hizmet veren bir web sitesi için çerez (cookie) uyumu, yalnızca “banner ekledik, bitti” meselesi değildir. GDPR ve ePrivacy (AB), KVKK (Türkiye), CCPA/CPRA (California), LGPD (Brezilya), PIPEDA (Kanada) gibi düzenlemeler farklı tanımlar, farklı rıza standartları ve farklı kullanıcı hakları getirir. Üstelik bu süreç, dijital erişilebilirlik ve kapsayıcı tasarımla doğrudan kesişir: Ekran okuyucu kullanan bir ziyaretçi çerez tercihlerini yönetemiyorsa, hem kullanıcı deneyimi hem de uyum riski büyür.

Bu yazı, “tek web sitesi, çok bölge” senaryosunda çerez uyumunu pratik bir şekilde kurgularken, WCAG ile uyumlu, erişilebilir ve sürdürülebilir bir yaklaşım kurmanıza yardımcı olur.

Çok bölgeli çerez uyumu neden erişilebilirlikle birlikte düşünülmeli?

Çerez banner’ları, izin pencereleri ve tercih merkezleri (preference center) çoğu sitede temel etkileşim katmanıdır. Bu katman erişilebilir değilse kullanıcılar:

  • Rıza vermeden önce seçenekleri anlayamaz (bilgilendirilmiş rıza zedelenir),
  • “Reddet” veya “Tercihleri yönet” butonuna erişemez (zorunlu rıza algısı doğar),
  • Klavye ile gezinemez ya da odak (focus) banner içinde hapsolur,
  • Rıza verdikten sonra tercihlerini geri alamaz.

Bu, yalnızca etik bir sorun değil; regülasyonların çoğunda rızanın özgürce verilebilmesi ve kolayca geri alınabilmesi beklenir. Erişilebilirlik burada uyumun “kanıtlanabilir” parçasına dönüşür. Bu yakınsamayı daha geniş çerçevede ele alan yazımız: Erişilebilirlik ve Gizlilik Yakınsıyor: Dijital Uyum Neden Tek Bir Yuvaya İhtiyaç Duyuyor?

Hangi “yirmi yasa” ile karşılaşıyoruz? (Örüntüler üzerinden düşünün)

Her ülkeyi tek tek ezberlemek yerine, yasaların ortak örüntülerini anlamak daha pratiktir. Çok bölgeli sitelerde genellikle şu başlıklar öne çıkar:

  • Rıza modeli: Opt-in (önceden işaretli kutu yok) vs opt-out (satış/Paylaşma reddi gibi).
  • Çerez sınıfları: Zorunlu, analitik, pazarlama, kişiselleştirme vb. Bazı bölgelerde “benzer teknolojiler” de kapsama girer.
  • Hassas veri ve çocuk verisi: Ek gereklilikler ve yaş doğrulama akışları.
  • Haklar: Erişim, silme, düzeltme, itiraz; “Do Not Sell/Share” gibi özel haklar.
  • Şeffaflık: Çerez sağlayıcıları, saklama süreleri, amaçlar ve üçüncü taraflar.

Bu örüntüler, teknik uygulamada iki şeye dönüşür: (1) doğru yerelleştirilmiş rıza metinleri ve (2) bölgeye göre değişen varsayılan seçenekler.

Pratik mimari: Tek sitede çok bölgeli rıza yönetimi nasıl kurulur?

1) Envanter çıkarın: Gerçekte hangi çerezler çalışıyor?

İlk adım, üretim ortamında çalışan tüm çerezleri ve izleyicileri (SDK, piksel, third-party script) tespit etmektir. “Biz sadece Google Analytics kullanıyoruz” varsayımı çoğu zaman yanlıştır; etiket yöneticileri ve reklam ağları görünmez şekilde yeni çerezler ekleyebilir.

Bu aşamada otomatik taramalar ve düzenli izleme kritik hale gelir. Corpowid (corpowid.ai), sitenizdeki dijital uyum risklerini düzenli olarak izlemenizi kolaylaştırırken, erişilebilirlik tarafında da otomatik denetimlerle (WCAG odaklı) sorunları görünür kılmanıza yardımcı olur. Böylece çerez katmanınızın erişilebilirlik etkilerini de “gözden kaçmadan” takip edebilirsiniz.

2) Bölge tespiti ve varsayılan davranış (geolocation + fallback)

Çok bölgeli uyumda yaygın yaklaşım, IP/konum tespiti ile doğru rıza deneyimini göstermektir. Ancak şu iki noktayı eklemeyi unutmayın:

  • Yanlış tespit ve VPN: Kullanıcı konumu yanlış tespit edilebilir. Bu yüzden her zaman “tercihleri düzenle” yolunu sunun.
  • Fallback stratejisi: Konum tespit edilemiyorsa daha korumacı (ör. opt-in) bir varsayım seçmek riski azaltır.

3) Consent Mode / Tag yönetimi: Rıza gelmeden izleme başlatmayın

Rıza banner’ı yalnızca bir arayüz değil, gerçek bir kontrol mekanizması olmalı. Analitik/pazarlama etiketleri, kullanıcı “kabul etmeden” tetiklenmemeli. Bunun için:

  • Etiket yöneticisinde (ör. GTM) tetikleyicileri rıza durumuna bağlayın,
  • Google Consent Mode gibi yaklaşımları bölgesel kurallarla uyumlu konfigüre edin,
  • Üçüncü taraf script’lerini kategori bazında bloklayın.
Bir dizüstü bilgisayarda çerez izinleri ayarları ekranını inceleyen uyum ekibi

WCAG uyumlu çerez banner’ı: Kontrol listesi

Çerez banner’ları sıkça WCAG hatası üretir; çünkü modal pencereler, buton hiyerarşisi ve odak yönetimi hassastır. Aşağıdaki kontrol listesi, uyumun temelini oluşturur:

  • Klavye ile tam kullanılabilirlik: Tüm seçenekler Tab/Shift+Tab ile erişilebilir olmalı, odak sırası mantıklı olmalı.
  • Odak tuzağı (focus trap) doğru uygulanmalı: Modal açıkken odak modal içinde kalmalı; kapatınca kullanıcı geldiği yere dönmeli.
  • Ekran okuyucu semantiği: Başlık, açıklama, buton etiketleri net olmalı; “Daha fazla bilgi” gibi belirsiz linkler yerine açıklayıcı metin tercih edilmeli.
  • Renk/kontrast: “Kabul et” ve “Reddet” seçenekleri görünür ve okunabilir olmalı; sadece renk ile ayrım yapılmamalı.
  • Eşdeğerlik: “Kabul et” tek tık iken “Reddet”in menü içinde gizlenmesi adil değildir; seçenekler aynı zahmet düzeyinde olmalı.
  • Yakınlaştırma ve mobil: %200 zoom’da içerik taşmamalı; küçük ekranda butonlar sıkışmamalı.
  • Kolay geri alma: Sayfanın altbilgisinde “Çerez tercihleri” bağlantısı gibi kalıcı bir yol sunun.

Bu noktada “teknik standart” tarafını netleştirmek için: Teknik Standartlar: EN 301 549 ve WCAG ile Dijital Erişilebilirlik Uyumu yazısı, erişilebilirlik gereksinimlerinin çerez katmanı gibi bileşenlerde nasıl yorumlanacağına dair iyi bir çerçeve sunar.

Tercih merkezi (preference center): Şeffaflık + kullanılabilirlik

Kategori ve amaçları insan dilinde açıklayın

“Pazarlama çerezleri” tek başına yeterli açıklama değildir. Amaç, örnek sağlayıcı ve saklama süresi gibi bilgiler erişilebilir bir biçimde sunulmalı. Uzun açıklamalar varsa akordeon (accordion) kullanıyorsanız, akordeonun klavye ve ekran okuyucu uyumunu test edin.

İzin kayıtlarını yönetin (kanıt, denetim, süre)

Çoğu bölgede rıza kaydının tutulması, güncellenmesi ve belirli aralıklarla yenilenmesi gerekir. Burada kritik olan, kullanıcıyı tekrar tekrar rahatsız etmeden “yenileme”yi doğru zamanda ve doğru açıklamayla yapmak.

Bir dizüstü bilgisayarda çerez izinleri ayarları ekranını inceleyen uyum ekibi

Çok dilli ve çok kültürlü tasarım: Metinler kadar arayüz de yerelleştirilmeli

Yerelleştirme sadece çeviri değildir. Örneğin bazı ülkelerde “satış/paylaşım” (sell/share) terminolojisi önem kazanırken, bazı yerlerde “açık rıza” ve “aydınlatma” dili öne çıkar. Ayrıca erişilebilirlik açısından:

  • Buton metinlerini kısa ama anlamlı tutun (“Tümünü kabul et”, “Gerekli olanlar”, “Tercihleri yönet” gibi),
  • Hukuki metni görsel olarak boğmadan okunabilir satır uzunluğu ve boşluklarla sunun,
  • Dil etiketlerini (lang) doğru kullanın; ekran okuyucuların doğru telaffuzu için kritiktir.

Test planı: Uyum sadece hukuk değil, deneyim testidir

Yayın öncesi minimum test seti:

  • Klavye testi: Banner aç/kapat, tercihler, kaydet, geri dön.
  • Ekran okuyucu testi: NVDA/JAWS (Windows) ve VoiceOver (macOS/iOS) ile temel akış.
  • Mobil test: Küçük ekran, yatay/dikey, büyük yazı ayarı açıkken.
  • Etiket davranışı testi: Rıza yokken üçüncü taraf istekleri gerçekten bloklanıyor mu?
  • Regresyon: Yeni kampanya etiketi eklendiğinde çerez envanteri ve banner davranışı bozuluyor mu?

Bu testlerin gözden kaçmaması için düzenli izleme yaklaşımı önemlidir. Corpowid (corpowid.ai) ile erişilebilirlik izleme ve denetim süreçlerini sistematik hale getirerek, banner/tercih merkezi gibi kritik bileşenlerdeki değişikliklerin WCAG etkilerini daha erken yakalayabilirsiniz.

Bir dizüstü bilgisayarda çerez izinleri ayarları ekranını inceleyen uyum ekibi

Sık yapılan hatalar (ve nasıl kaçınılır)

  • “Reddet”i gizlemek: Uyum ve güven açısından riskli; erişilebilirlikte de adil etkileşim ilkesine ters düşer.
  • Banner’ın kapanmaması: “X” butonu erişilebilir değilse kullanıcı sayfaya hiç ulaşamaz.
  • Kontrastı düşük linkler: “Çerez politikası” bağlantısı gri ve küçük olduğunda pek çok kullanıcı için fiilen yok olur.
  • Tek seferlik proje gibi görmek: Yeni araçlar, yeni izleyiciler ve yeni mevzuatlar sürekli gelir; izleme şarttır.

Gerçek dünyada bu tür “küçük” bariyerlerin kullanıcıları nasıl tökezlettiğini görmek için: Dijital Engeller Hollanda Web Sitelerinin Ziyaretçilerini Nasıl Tökezletiyor? yazısı iyi bir hatırlatmadır.

Sonuç: Tek bir rıza deneyimi tasarlayın, bölgelere uyarlayın

Çok bölgeli çerez uyumu; doğru envanter, bölgeye göre kural seti, sağlam teknik bloklama ve erişilebilir bir kullanıcı arayüzüyle yönetilebilir. Ana hedef şudur: Kullanıcı, cihazı ve erişim ihtiyacı ne olursa olsun, çerez tercihlerini kolayca anlayabilsin, yönetebilsin ve sonradan değiştirebilsin. Bu yaklaşım hem yasal riskleri azaltır hem de kapsayıcı bir dijital deneyim yaratır.

Özellikle kamu hizmeti ve eğitim gibi yüksek etki alanlarında, uyumun erişilebilirlikle birlikte ele alınması daha da kritiktir; bu perspektif için Üniversiteler ve Eğitim Kurumları İçin Dijital Erişilebilirlik Rehberi de yol gösterici olabilir.

Corpowid, Gartner tarafından tanınan bir platformdur.

Corpowid, dijital erişilebilirlik alanındaki yenilikçi yaklaşımı ve performansı nedeniyle dünyanın önde gelen araştırma ve danışmanlık şirketlerinden biri olan Gartner tarafından takdir edilmiştir. Bu rozetler, yapay zeka destekli ve kapsayıcı web deneyimleri oluşturma konusundaki kararlılığımızı yansıtmaktadır.

Corpowid hakkında sorularınız mı var?

Bizimle iletişime geçin.

Size en kısa sürede geri dönüş sağlayacağız.