Çerezler (Cookies), ziyaretçilerin web sitelerini daha verimli bir şekilde kullanabilmeleri ile kullanıcı deneyimlerinin geliştirilmesi ve kişiselleştirilmesi adına, ziyaret edilen web siteleri tarafından kullanıcıların cihazlarına ve tarayıcılara kaydedilen küçük ve çeşitli dosyacıklardır.

Bazı tarayıcılar, her bir çerezi ayrı ayrı dosyacıklar halinde kaydederken; bazıları, tüm çerezleri tek bir dosyada tutmaktadır.

Ziyaret edilen web siteleri, kullanıcılara ilişkin dil, konum gibi bilgi ve tercihleri sonraki ziyaretleri için kaydederek, tarayıcılar ise o web sitesine ait çerezleri sonraki kullanımlarda web sitesine geri göndererek, kullanıcılara önemli bir kolaylık sağlarken bir yandan da kullanıcılar için büyük bir zaman kaybının da önüne geçmektedir.

Bilgisayar ve İnternet Çerezleri (HTTP Cookies) Nedir?

Bilgisayar çerezi, internet çerezi, web çerezi ya da tarayıcı çerezi olarak da bilinen HTTP çerezleri, bir bilgisayara kaydedilen ve daha sonra bilgisayar tarafından çerez sahibi web sitesine geri gönderilen dosyacıkları ifade etmek için kullanılmaktadır.

Bu çerezler, ziyaret edilen web siteleri tarafından kullanıcıların bilgisayarlarına gönderilirler ve bilgisayarlar bu çerezleri, tarayıcıların içerisindeki dosyacıklara kaydederler. Bu dosyacıkların içerisinde kullanıcılara ilişkin kişisel veriler bulunmaktadır ve bu dosyacıklar, kullanıcıların sonraki ziyaretlerinde, tarayıcılardan web sitelerine gönderilmektedir.

Bu çerezlerin amacı, web sitelerinin ziyaretleri ve ziyaretçilerinin etkinliklerini takip etmesine yardımcı olmaktır ve bu her zaman kötü bir şey anlamına gelmez. Örneğin, birçok çevrimiçi alışveriş sitesi, kullanıcılarının alışveriş sepetindeki ürünleri takip etmek için çerezleri kullanır. Çerezler olmadan, web sitesindeki her yeni tıklamada, alışveriş sepeti sıfırlanır ve çevrimiçi satın alımlar kullanıcılar için zorlaşır.

Ayrıca web siteleri, kullanıcılarının oturum açma bilgilerini kaydetmek için de bu çerezleri kullanabilir ve bu sayede kullanıcılarını her ziyaretlerinde kullanıcı adlarını, şifrelerini, kredi kartı bilgilerini hatırlama ve yeniden girme zahmetinden kurtarırlar.

Bu çerezler, yalnızca tarayıcılar ile web siteleri arasında gelip gittikleri için, virüs ya da kötü amaçlı yazılımları kullanıcıların bilgisayarlarına aktarma ya da bilgisayarların çalışma şeklini etkileme ihtimalleri çok düşüktür. Ancak nadiren de olsa çerezlerdeki güvenlik açıkları, çerez verilerinin bir bilgisayar korsanı tarafından okunmasına, kullanıcı verilerine erişim sağlamak için kullanılmasına veya çerezin ait olduğu web sitesine (kullanıcının kimlik bilgileriyle) erişim sağlamak için kullanılmasına izin verebilir.

İzleme Çerezi, Üçüncü Taraf Çerezi (Third Party Cookies) Nedir?

İzleme çerezleri, ziyaret edilmekte olanın dışındaki web siteleri tarafından oluşturulan çerezlerdir. Bu çerezler çoğunlukla ziyaret edilen sayfalarda karşılaşılan reklamları içerir ve reklam verenlerin, ziyaretçilerin davranışlarını ve kullanım tercihlerini izlemelerine olanak tanır. Örneğin, haber sitelerinde karşılaşılan Facebook beğen butonu, Facebook tarafından okunabilir bir çerez oluşturmaktadır ve bir izleme çerezidir.

Bu çerezler, web sitelerindeki reklamları bir yandan kullanıcılar için daha çekici ve kullanışlı hale getirirken, bir yandan da reklam verenler için de daha işlevsel ve değerli hale getirir. Örneğin, bu çerezler, reklamları bir kullanıcının ilgi alanlarına göre seçmek, kampanya performansı raporunu iyileştirmek ve kullanıcının zaten görmüş olduğu reklamların gösterilmesini engellemek için kullanılabilir.

İzleme çerezleri, genellikle kullanıcıların tarama geçmişlerinin uzun vadeli kayıtlarını derleme yöntemini kullandığı için potansiyel bir gizlilik sorunu yaratmaktadır. Başta Avrupa Birliği olmak üzere birçok ülke kendi vatandaşlarını hedefleyen tüm web sitelerine, kullanıcıların cihazlarında bu tip çerezler depolamadan önce kullanıcılarının bilgilendirilmiş onayının alınmış olması zorunluluğunu aramaktadır. Bu zorunluluk da çoğunlulukla, web sitelerine yerleştirilen çerez politikası vasıtası ile yerine getirilir.

Ayrıca Google Project Zero araştırmacısı Jann Horn, çerezlerin Wi-Fi etkin nokta sağlayıcıları gibi aracılar tarafından okunabileceği durumlarda, tarayıcıyının gizli modda kullanılmasını tavsiye etmektedir.

Çerez Temizleme

Çoğu tarayıcı, web sitelerini ziyaret sırasında kullanıcılara, çerezlerin nasıl kullanıldığını kontrol etme olanağı tanır.

Bazı tarayıcılar çerezleri otomatik olarak sınırlar veya siler. Bazı tarayıcılar ise çerezleri, web sitesi bazında yönetmek için kuralların, kullanıcılar tarafından oluşturulmasına olanak sağlar. Böylece yalnızca güvenilen ve tercih edilen web sitelerinden gelen çerezlere izin verilirken, diğerlerinin engellenmesi mümkün kılınır. Çerezlerde saklanan bilgilerin kaybı, web sitelerini daha az işlevsel hale getirebilir ancak çalışmalarını engellememelidir.

Google Chrome Çerez Temizleme

Google Chrome'daki Ayarlar sekmesinde, Tarama Verilerini Temizleme seçeneği bulunmaktadır. Bu seçeneği kullanarak kullanıcılar, çerezleri ve diğer tarama verilerini silerler. Ayrıca Google Chrome, sunduğu gizli mod ile gizli taramayı da desteklemektedir. Kullanıcılarına, web sitesi ziyaretlerini veya dosya indirme işlemlerini, göz atma ve indirme geçmişinizde kalmasını istemiyorlarsa, gizli modda gezinebilme imkanı tanımaktadır. Google Chrome'da çerezlerin nasıl yönetileceğine ilişkin ayrıntılı bilgiye Chrome çerez kullanımı yazımızdan ulaşabilirsiniz.

Firefox Çerez Temizleme

Firefox'ta ise varsayılan olarak, çerezleri saklama ve gönderme işlemleri, tamamen görünmez bir şekilde gerçekleşmektedir. Ancak Firefox, kullanıcılarının bu ayarları değiştirerek, çerez depolama isteklerini onaylamaya veya reddetmeye karar verebilmelerine ve Firefox'u kapattıklarında otomatik olarak çerezleri silmelerine olanak tanımaktadır. Ayrıca Firefox çerez kullanımında, her çerez ayrı ayrı dosyacıklar halinde tutmak yerine tüm çerezler Firefox'un profil klasöründeki tek bir dosyasında tutulmaktadır. Firefox'ta çerezlerin nasıl yönetileceğine ilişkin ayrıntılı bilgiye Firefox çerez kullanımı yazımızdan ulaşabilirsiniz.

Çerez Politikası Nedir?

Gerçek kişilere ilişkin her türlü bilginin işlenmesi, ulusal ve uluslararası hukuk normları ve otoritelerince, yalnız bilgi sahiplerinin açık rızanın alınması ile mümkün kılınmıştır. Günümüzde bütün insanların hayatında önemli ve vazgeçilmez yeri olan web sitesi kullanımının işlevselliği, pratikliği ve kişiselliği ile; bunları sağlamak için kaydedilen ve işlenen kullanıcılara ait kişisel verilerin hassaslığı ve güvenliği arasındaki dengenin kurulması; yalnızca önem arz etmemekte ayrıca yasal da bir zorunluluk da teşkil etmektedir. Bu yasal zorunluluğun yerine getirilmesi ise çoğunlukla web sitelerine yerleştirilen Çerez Politikası vasıtası ile sağlanmaktadır.

Her ne kadar Çerez Politikası, 6698 sayılı KVKK ile zorunlu tutulmamış ve Gizlilik Politikasından ayrı değerlendirilmiyor olsa da; Avrupa Birliği'nde geçerli yasal düzenleme olan GDPR ile zorunlu tutulmaktadır. Türkiye'deki web siteleri, bir veya daha fazla AB üyesi ülkede, bireylere ücretsiz dahi olsa mal veya hizmet sunuyorsa yahut AB içerisinde söz konusu veri sahiplerinin davranışlarını gözlemliyor (örneğin bireylerin başta tüketim tercihlerinin ve alışkanlıklarının tespiti amacıyla teknik yöntemlerle internetteki faaliyetlerinin gözetlenmesi) ayrıca birden çok AB üyesi ülkede faaliyette bulunulduğunu ortaya koyan dil ve ödeme cinsi/para birimi seçimi ve/veya AB'deki kullanıcı ya da müşterileri izliyorsa; GDPR gereği Çerez Politikası bulundurmak zorundadır.

Çerez Politikasının içeriği, uygulanacağı web sitesinin içeriğine ve bu web sitesinin kullanmakta olduğu çerez çeşitlerine paralel olarak farklılık göstermektedir. Yine de en genel ve kapsamlı anlamıyla bir Çerez Politikası, ziyaretçileri, ziyaret etmekte oldukları web sitesinin hangi çerezleri neden ve nasıl kullandığı, Üçüncü Taraflarla bir bilgi paylaşımının söz konusu olup olmadığı, varsa çerezler dışında kullanılan diğer teknolojilerin neler olduğu ve bu çerezlerin kullanıcılar tarafından nasıl yönetileceği konularında bilgilendirmelidir.

Web Sitenize özel, kolay ve ücretsiz Çerez Politikasına, Çerez Politikası Örneği linkinden ulaşabilir, daha yüksek hukuki koruma için, faaliyet alanınıza özel, kapsamlı ve kişisel bir Çerez Politikası isterseniz, KVKK alanında uzman avukatlarımızdan yardım almak için bizimle iletişime geçebilirsiniz.

Dilruba Erkan

Yazar: Av. Dilruba Erkan

Dilruba Erkan, kişisel verilerin korunması alanında eğitim almış ve çalışmalarını sürdürmekte olan Muğla Barosuna kayıtlı bir avukat olarak müvekkillerine de bu alanda danışmanlık ve dava vekilliği hizmeti vermektedir.