Bilişim HukukuVeri Koruma Hukuku

KVKK Kapsamında İnternet Sitesi Çerezleri

Yazar 10 Mart 2023Ekim 3rd, 2023No Comments9 dakikalık okuma
KVKK Kapsamında İnternet Çerezleri

KVKK Kapsamında İnternet Sitesi Çerezleri

Veri sorumluları sahibi oldukları internet sitesinde yer alan çerezler aracılığıyla gerçek kişilerin kişisel verilerini işlemektedir.  

Çerezler, internet sitelerinin telefon veya bilgisayar gibi teknolojik bir aletle ziyaret edilmesi sırasında kullanıcı cihazına yerleştirilen bir HTTP(S) metin dosyası olup kullanıcının internet sitesini ziyaretinde kişisel verilerini toplayabilmektedir.

Çevrimiçi Ziyaretçiden Kişisel Veri Toplanması

Çerezler hakkında henüz Türkiye’de yayımlanmış yasal bir düzenleme bulunmamaktadır. Ancak Kişisel Verileri Koruma Kurumu tarafından, çerezler ile kişisel verilerin işlenmesi hakkında bilgi vermesi ve uygulamaya ilişkin soru işaretlerinin giderilmesi amacıyla 20 Haziran 2022 tarihinde “Çerez Uygulamaları Hakkında Rehber” yayımlanmıştır. 

Çerezler, internet sitelerinde veri sorumlularının tarafından kullanıcıların kişisel verilerinin toplamasına ve işlenmesine yardımcı olmaktadır. Çevrimiçi ziyaretçiler; bilgisayar, laptop, telefon, tablet gibi teknolojik aletlerle internet sitelerini ziyaret edip çerezlerin kişisel verilerini işlemesine onay verdiği takdirde bu çerezler aracılığıyla kişisel veriler toplanmaya başlayacaktır.

Kişisel veri işleyen çok sayıda ve çeşitte çerez tipi bulunmaktadır. Bu çerezler çerezler sürelerine, kullanım amaçlarına ve taraflarına göre sınıflandırılmaktadır. 

Sürelerine Göre Çerezler

Kalıcı çerezler ve oturum çerezleri olmak üzere ikiye ayrılmaktadır. Bu başlık altında, kalıcı çerezler internet tarayıcısı kapatıldığında silinmemekte olup belirli bir tarihte veya belirli bir süre sonra kendiliğinden silinmektedir. Bu çerez aracılığıyla kullanıcı, bir internet sitesini her ziyaret ettiğinde işlenen kişisel verilerini sunucuya iletmektedir. Örneğin, bir kullanıcının internette gezinti alışkanlığıyla ilgili olarak bilgileri reklam verenler tarafından uzun bir süre boyunca kaydedilerek kullanılabilmektedir. Oturum çerezleri diğer bir adıyla geçici çerezler ise oturumun sürekliliğinin sağlanması amacıyla kullanılmaktadır. Kullanıcı tarafından internet tarayıcısı kapatıldığı takdirde oturum çerezleri de silinmektedir.

Kullanım Amaçlarına Göre Çerezler

Kesinlikle gerekli çerezler, işlevsel çerezler, performans-analitik çerezler ve reklam/pazarlama çerezleri olmak üzere dörde ayrılmaktadır. 

Kesinlikle Gerekli (Zorunlu) Çerezler

Bir internet sitesinin çalışması amacıyla kullanılan hem veri sorumlusu hem de ilgili kişi kullanıcı açısından yüksek öneme sahip çerezlerdendir. Bu çerezler, açık rıza dışındaki işleme şartlarına dayanılarak veri sorumlusu tarafından internet sitelerinde kullanılabilecektir. Kesinlikle gerekli (zorunlu) çerezlerin engellenmesi internet sitesinin bazı bölümlerinin sağlıklı bir biçimde çalışmasına engel olabilecektir. Örnek olarak bir alışveriş sitesinde sepete eklenen ürünün bir süre daha satış için sepette kalmasını sağlayan çerezler gösterilebilecektir.

İşlevsel Çerezler

İnternet sitesi ve uygulamalarda kişiselleştirme ve tercihlerin hatırlanması amacıyla kullanılmaktadır. Bu tür çerezlerle ilgili olarak bilgi toplum hizmetini açıkça talep etmeyen bir durum yoksa işlevsel çerezler için kullanıcıdan açık rıza alınması gerekecektir. Açık rıza yükümlülüğü yerine getirilirken bu yükümlülük dayanağını aydınlatma yükümlülüğünden aldığından açık rıza sunulmasından önce aydınlatma metni sunulmalıdır.

Performans-Analitik Çerezler

İnternet sitesinde kullanıcıların davranışlarını analiz etmek amacıyla istatistiki ölçümün yapılmasını sağlamaktadır. Bu çerezler, veri sorumlusu tarafından oluşturulmuş internet sitesinin iyileştirilmesi için sıklıkla kullanılmakta olup reklamların kullanıcılar üzerindeki etkisini de ölçmektedir. Bu amaçlardan başka sitenin tekil ziyaretçilerinin sayısını tahmin etmek, ilgili internet sayfasına ulaştıran arama motoru anahtar kelimelerini tespit etmek ve internet sitesinde gezinme durumunu izlemek için de kullanılabilmektedir.

Reklam/Pazarlama Çerezleri

Reklam/pazarlama çerezleri aracılığıyla kullanıcıların site üzerindeki hareketleri takip edilmekte ve ilgi alanları belirlenerek buna göre kullanıcılara reklam gösterilmektedir. Böylelikle reklam veren 3. kişiler de reklam yapılabilmesi açısından zamanını ve maddi kaynaklarını daha verimli kullanmaktadır. Bu kapsamda kullanıcıların internetteki hareketleri takip edildikten sonra bu analiz edilerek profillenmekte, profillemesi yapılan kişiler uygun reklamlarla eşleştirilmektedir.

Taraflarına Göre Çerezler

Birinci taraf ya da üçüncü taraf olmak üzere ikiye ayrılmaktadır. Birinci taraf çerezler doğrudan kullanıcının ziyaret ettiği internet sayfası tarafından yerleştirilirken, üçüncü taraf çerezler ise, kullanıcının ziyaret ettiği internet sitesinden başka bir üçüncü kişi tarafından yerleştirilmektedir.

En Sık Kullanılan Çerezler

Yukarıda açıkladığımız tüm çerezler arasında en çok kullanılan çerezler sırasıyla kalıcı çerezler, performans-analitik çerezleri ve davranışsal reklamcılık çerezleridir. 

Kalıcı çerezler bilgi toplumu hizmetinin sağlanması amacıyla internet sitesine konması mutlaka gerekli olan çerezlerdendir. Bu çerezlerin kullanılmaması halinde örneğin bir internet sitesinde alışveriş için kart bilgileri girilmeyebilmekte, bir haber sitesinde haber okunmayabilmektedir. Bu çerezler için internet sitesi kullanıcısına açık rıza sunulması gerekmese de 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun Aydınlatma Yükümlülüğü başlıklı 10. maddesi uyarınca aydınlatma metninin en geç kişisel verilerin işlenmesi sırasında internet sitesi kullanıcısına sunulması gerekecektir. Aydınlatmanın yapılmasıyla birlikte kullanıcı kişisel verilerinin internet sitesinin düzgün bir şekilde çalışması amacıyla ve çerezler aracılığıyla işlendiği konusunda bilgi sahibi olacaktır. 

Yukarıda belirtmiş olduğumuz bir diğer en sık kullanılan çerezlerden diğer ise performans ve analitik çerezleridir. Bu çerezler aracılığıyla veri sorumlusu tarafından kullanıcının internet sitesinde hangi kısımları gezdiği, hangi sayfalara tıkladığı ve bu sayfaları ne şekilde kullandığı hakkında çerezler aracılığıyla bilgi toplanmaktadır. Bu tür çerezler bakımından veri sorumlusu internet sahibi veya şirket internet sitesi kullanıcılarına performans-analitik çerezlerce kişisel verilerinin toplandığı hakkında aydınlatma yapmalı ve kullanıcılardan açık rızasını almalıdır.

İnternet sitelerince en çok kullanılan çerezlerden bir diğeri ve bu yazımızda bahsedeceğimiz son çerezimiz davranışsal reklamcılık çerezleri olarak karşımıza çıkmaktadır. Bu çerezler internet sitesi ziyaretçisinin ilgi alanlarını tespit ederek ona reklam veya bildirim gönderilmesini sağlamaktadır. Kişiye isteği dışında kişisel verileri işlenerek reklam gönderilmesi veya gösterilmesi kişisel verilerin işlenmesinin genel ilkeleri olan işlendiği amaçla bağlantılı, sınırlı ve ölçülü olma ilkesine aykırılık teşkil edebilecektir. Bu çerez türünün kullanılması sırasında ve kişisel verileri işleme noktasında internet sitesi kullanıcısına karşı 6698 sayılı Kişisel Verilerin Korunması Kanunu’ndan doğan aydınlatma ve açık rıza yükümlülüklerinin yerine getirilmesi zorunludur. 

Kanun Uyarınca Saklanma Süreleri

Yukarıda belirtmiş olduğumuz çerezlerin saklama sürelerine ilişkin mevzuattan kaynaklanan bir saklama süresi bulunmamaktadır. Ancak 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun Genel İlkeler başlıklı 4. maddesi uyarınca kişisel verilerin işlenmesinde birtakım ilkelere uyulması zorunludur. Bu ilkelerden biri de ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilmedir. Kişisel verilerin korunması mevzuatı bir kişisel verinin işlenmesi faaliyetinde saklama süresinin öngörülmesini genel bir ilke olarak değerlendirmiştir.

Yine 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi başlıklı 7. maddesi uyarınca, hukuka uygun bir biçimde işlenmiş olmasına rağmen işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel veriler resen veya ilgili kişinin talebi üzerine veri sorumlusu tarafından silinecek, yok edilecek veya anonim hale getirilecektir. Yukarıdaki hükümlerden de anlaşılmaktadır ki veri sorumluları, çerezler aracılığıyla toplamış oldukları kişisel verileri işlenmesini gerektiren sebeplerin ortadan kalkması zamanına dek saklamalı ve bu sebepler ortadan kalktığı takdirde çerezler aracılığıyla işlenen bu kişisel verileri imha etmelidir. 

Yukarıda hukuki açıdan önem ihtiva eden “KVKK Kapsamında İnternet Sitesi Çerezleri” konusu genel bir çerçeveyle açıklanmıştır. “KVKK Kapsamında İnternet Sitesi Çerezleri?” konusu oldukça önemli ve hukuki danışmanlık alınması gereken başlıca konulardan biridir. Daha fazla bilgi ve danışmanlık için hukuk büromuzla iletişime geçebilirsiniz.

AEY Legal

AEY Legal, faaliyet göstermekte olduğu Fikri Mülkiyet Hukuku, E-Ticaret ve Bilişim Hukuku, Veri Koruma ve Siber Güvenlik Hukuku, Ticaret ve Şirketler Hukuku, Sözleşmeler Hukuku, Freelancer Hukuku, Tüketici Hukuku, Start-up Hukuku, Reklam ve Medya Hukuku başta olmak üzere birçok hukuk dalında ulusal ve uluslararası düzeydeki uyuşmazlık ve ihtilaflarla ilgili olarak Hukuki Danışmanlık, Uyum Yönetimi & Regülasyon, Dava Takibi & Uyuşmazlık Çözümü hizmetlerini müvekkillerine sunmaktadır.

Scan the code