Consent Management Platform (CMP) Nedir?

Yazar: Fatih ŞahinYayın: 2 Eyl 2026Güncelleme: 2 Eyl 202611 dk Okuma

Consent Management Platform (CMP), mobil ve web uygulamalarında veri işleme izinlerini KVKK ile GDPR yasalarına uygun şekilde toplayarak uyumluluk sağlayan teknik sistemdir.

Consent Management Platform (CMP) Nedir? için öne çıkan görsel
Consent Management Platform (CMP) Nedir? için öne çıkan görsel

Consent Management Platform (CMP), web siteleri ve mobil uygulamalarda kullanıcıların kişisel verilerinin işlenmesine yönelik rızalarını yasal regülasyonlara uygun şekilde toplayan, saklayan ve yöneten teknik bir altyapıdır. KVKK ve GDPR gibi küresel veri gizliliği yasalarının getirdiği yükümlülükler doğrultusunda, işletmelerin kullanıcı rızasını şeffaf ve belgelenebilir şekilde alması yasal bir zorunluluk haline gelmiştir. Bu rehberde, rıza yönetim platformlarının teknik mimarisini, mobil uygulama entegrasyonlarını, yasal gereksinimleri ve kurumsal sistemlerle entegrasyon süreçlerini teknik karar vericiler ve işletme sahipleri için tüm detaylarıyla ele alıyoruz.

Rıza Yönetim Platformları, dijital varlıklarınızdaki tüm veri izleme mekanizmalarını merkezi bir otorite olarak kontrol eder. Bir web sitesine veya mobil uygulamaya entegre edilen çerezler, pikseller, SDK'ler ve diğer üçüncü taraf izleyiciler, kullanıcının açık rızası olmadan arka planda çalışmaya başlayamaz. CMP, bu teknik izleyicilerin yürütülmesini kullanıcının izin tercihlerine göre dinamik olarak engeller veya serbest bırakır. Bu durum, veri toplama süreçlerinin yasalara uygun bir şekilde başlamasını garanti altına alır.

Platformun bir diğer kritik işlevi, her bir rıza işlemini benzersiz bir kimlik (Consent ID) ile kayıt altına almaktır. Olası bir denetimde, hangi kullanıcının, hangi tarihte, hangi arayüz sürümü üzerinden hangi veri işleme amaçlarına onay verdiğini kanıtlamak veri sorumlusunun yükümlülüğündedir. CMP sistemleri, bu verileri şifrelenmiş (encrypted) ve değiştirilemez (immutable) log formatında saklayarak işletmeleri ispat yükümlülüğü süreçlerinde koruma altına alır.

Veri Toplama Süreçlerinde Şeffaflık ve Opt-In / Opt-Out Mekanizmaları

Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) kapsamında "Opt-In" (Etkin Onay) modeli esas alınmaktadır. Bu modele göre, kullanıcı veri işlemeyi aktif bir eylemle (örneğin "Kabul Ediyorum" butonuna tıklayarak) onaylamadığı sürece, zorunlu olmayan hiçbir çerez veya takip kodu veri toplayamaz. Amerika Birleşik Devletleri eyalet yasalarında (örneğin CCPA/CPRA) ise genellikle "Opt-Out" (Kapsam Dışı Kalma) modeli tercih edilir. Burada veri toplama varsayılan olarak açık başlayabilir ancak kullanıcıya bu durumdan kolayca çıkma (Do Not Sell/Share My Personal Information) hakkı sunulmalıdır.

Gelişmiş bir rıza yönetim yapısı, kullanıcının coğrafi konumunu (Geo-IP) tespit ederek doğru yasal mekanizmayı dinamik olarak devreye sokar. Türkiye'den bağlanan bir kullanıcıya KVKK uyumlu aydınlatma metni ve açık rıza pencereleri sunulurken, California'dan bağlanan bir kullanıcıya CPRA uyumlu "Opt-Out" bağlantısı gösterilir. Bu esneklik, küresel pazarda faaliyet gösteren dijital ürünler için hem kullanıcı deneyimini optimize eder hem de lokal regülasyon uyumluluğunu en üst düzeye çıkarır.

Mobil ve Web Uygulamalarında Çoklu Kanal Yönetimi

Mobil uygulama ekosisteminde veri işleme izinlerinin yönetimi, web sitelerindeki çerez yönetiminden teknik olarak çok daha karmaşıktır. Web sitelerinde javascript tabanlı çalışan kütüphaneler, mobil uygulamalarda yerini işletim sistemine özel (Native iOS/Android) SDK entegrasyonlarına bırakır. Çok kanallı (Omnichannel) bir mimaride, bir kullanıcının web sitesinde verdiği rıza tercihinin, aynı markanın mobil uygulamasında da tutarlı bir şekilde yansıtılması istenir.

Bunu başarmak için CMP sağlayıcıları, rıza durumlarını benzersiz kullanıcı kimlikleriyle (Hashed Email, UUID vb.) eşleştirerek bulut ortamında senkronize eder. Kullanıcı web üzerinde "Pazarlama Çerezleri"ne izin vermediyse, mobil uygulamaya giriş yaptığında da pazarlama SDK'lerinin (örneğin Firebase Analytics veya Adjust) veri toplaması otomatik olarak kısıtlanır. Bu düzeyde bir entegrasyon, markaların veri yönetişim politikalarını tek bir merkezden yürütmelerine imkan tanır.

KVKK ve GDPR Kapsamında CMP Kullanımının Yasal Boyutu

6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve Avrupa Birliği'nin GDPR standartları, dijital veri toplama yöntemlerinde köklü değişiklikler getirmiştir. Yasal düzlemde, kullanıcıların cihazlarına yerleştirilen çerezler veya mobil uygulamalardaki reklam kimlikleri (IDFA/GAID) kişisel veri olarak kabul edilir. Dolayısıyla, bu verilerin işlenmesi ancak kanunda belirtilen meşru amaçlar doğrultusunda veya doğrudan "Açık Rıza" mekanizmasıyla mümkündür.

Rıza yönetim platformları, yasal gereksinimleri sadece bir "bildirim banner'ı" olmaktan çıkarıp teknik olarak denetlenebilir bir sürece dönüştürür. Yasalar önünde geçerli bir rızanın; belirli bir konuya ilişkin olması, bilgilendirmeye dayanması ve özgür iradeyle açıklanması gerekir. CMP kullanılmayan sistemlerde genellikle rıza "örtülü" veya "varsayılan" olarak kabul edilir ki bu durum veri koruma otoriteleri tarafından doğrudan kanun ihlali olarak değerlendirilir.

Açık Rıza ve Aydınlatma Yükümlülüğü Arasındaki Çizgi

Dijital platformlarda en sık yapılan hukuki hatalardan biri, aydınlatma metni sunulması ile açık rıza alınması işlemlerinin birbirine karıştırılmasıdır. KVKK Madde 10 kapsamında aydınlatma yükümlülüğü, veri işleme faaliyetinin her durumunda yerine getirilmesi gereken asgari bir bilgilendirme sürecidir. Ancak aydınlatma metninin kullanıcıya gösterilmiş olması, o verinin işlenmesi için otomatik olarak açık rıza alındığı anlamına gelmez.

CMP arayüzleri, bu iki hukuki gereksinimi teknik olarak birbirinden ayırır. Kullanıcıya öncelikle veri işleme amaçlarını net şekilde açıklayan bir aydınlatma metni özeti sunulur. Ardından, pazarlama, analiz veya kişiselleştirme gibi farklı veri işleme kategorileri için bağımsız onay butonları (granüler rıza) sunularak özgür iradeye dayalı açık rıza toplanır. Kullanıcının tüm kategorileri tek bir butonla onaylamaya zorlanması (paket rıza) yasal olarak geçersiz kabul edilmektedir.

İdari Para Cezaları ve Veri İhlali Risklerinden Korunma

Kişisel Verileri Koruma Kurumu (KVKK) ve Avrupa Veri Koruma Kurulu (EDPB), rıza mekanizmalarını usulüne uygun işletmeyen kurumlara yönelik yaptırımlarını her geçen yıl artırmaktadır. Türkiye'de veri güvenliğine ilişkin yükümlülüklerin ihlali durumunda uygulanan idari para cezaları milyonlarca Türk Lirası seviyesine ulaşabilmektedir. GDPR tarafında ise ihlalin boyutuna göre şirketin küresel cirosunun %4'üne veya 20 milyon Avro'ya kadar (hangisi daha yüksekse) cezai işlemler uygulanmaktadır.

Bu cezaların büyük bir kısmı, kullanıcıların "reddetme" hakkının zorlaştırılmasından veya rıza tercihleri işleme alınmadan önce verilerin çoktan üçüncü taraflara aktarılmasından kaynaklanır. CMP kullanımı, veri akışını kullanıcının kararına kadar tamamen askıya alarak bu teknik ihlalleri önler. Sadece yasal cezaları önlemekle kalmaz, olası bir veri ihlali (data breach) soruşturmasında kurumun iyi niyetli ve proaktif bir uyumluluk altyapısı kurduğunu kanıtlayan en büyük teknik savunma mekanizması işlevini görür.

Kurumsal Firmalar İçin İdeal Bir CMP'nin Sahip Olması Gereken Özellikler

Kurumsal ölçekteki işletmeler için rıza yönetimi sadece basit bir web eklentisinden ibaret olamaz. Şirketlerin sahip olduğu geniş dijital ekosistem, yüzlerce farklı alt alan adı (subdomain), çeşitli mobil uygulamalar ve karmaşık pazarlama otomasyon araçları içerir. Dolayısıyla, seçilecek CMP'nin kurumsal BT altyapısına sorunsuz entegre olabilmesi ve güvenlik standartlarını karşılaması gerekir.

İdeal bir kurumsal rıza yönetim sisteminin seçiminde teknik ekiplerin değerlendirmesi gereken öncelikli kriterler; veri saklama lokasyonu, API esnekliği, performans etkisi (sayfa yüklenme sürelerine olan etkisi) ve özelleştirilebilirliktir. Sistem, güvenlik duvarlarının (WAF) arkasında çalışabilmeli ve şirket içi (on-premise) veya güvenli bulut mimarilerinde konumlandırılabilmelidir.

Gelişmiş Denetim Kayıtları (Audit Trail) ve Rıza Belgelendirme

Veri koruma otoritelerinin denetimlerinde, sadece rıza aldığınızı beyan etmeniz yeterli değildir. İspat yükü tamamen veri sorumlusundadır. Bu nedenle, kurumsal bir CMP'nin her rıza işlemini zaman damgası (timestamp), IP adresi maskelenmiş konum verisi, tarayıcı bilgisi, rıza verilen kategoriler ve rızanın alındığı andaki yasal metin sürümüyle birlikte saklaması gerekir.

Bu kayıtların tutulduğu veri tabanının bütünlüğü de kritik önem taşır. Gelişmiş CMP sistemleri, denetim kayıtlarını hash algoritmaları ile şifreleyerek blokzincir benzeri değiştirilemez günlük (audit log) sistemlerinde depolar. Böylece, kayıtların sonradan manipüle edilmediği, yetkisiz personelin rıza veritabanına müdahale edemediği bağımsız denetçilere kolaylıkla raporlanabilir.

Google Tag Manager (GTM) ve Üçüncü Taraf API Entegrasyonları

Pazarlama ve analitik ekiplerinin kullandığı araçların tetiklenme süreçleri doğrudan CMP kararlarına bağlıdır. Bu entegrasyonun en sağlıklı yürütüldüğü alan, Google Tag Manager (GTM) ve Google Consent Mode v2 standardıdır. GTM entegrasyonu sayesinde, CMP kullanıcının tercihini alır almaz tarayıcı veri katmanına (datalayer) bir etkinlik (event) gönderir. GTM üzerindeki tüm üçüncü taraf etiketler (Meta Pixel, Google Ads, Hotjar vb.) bu veri katmanındaki rıza durumuna göre koşullandırılır.

Eğer kullanıcı "Pazarlama" çerezlerine onay vermediyse, GTM üzerindeki Meta Pixel kodu tarayıcıda hiç yüklenmez. Bu süreçlerin hatasız yürütülmesi için CMP'nin endüstri standardı olan IAB TCF (Transparency and Consent Framework) v2.2 protokolünü desteklemesi gerekir. Bu protokol, reklam verenlerin, yayıncıların ve CMP sağlayıcılarının rıza verilerini standardize edilmiş şifreli bir dize (TC String) halinde güvenle paylaşmalarını sağlar.

Dinamik Tarama ve Otomatik Çerez Sınıflandırma

Web siteleri dinamik yapılardır. Pazarlama ekipleri sürekli olarak yeni araçlar test eder, siteye yeni eklentiler kurar veya reklam piksellerini günceller. Yazılım ekibinin haberi olmadan siteye eklenen bir çerez, rıza yönetim platformunun kontrolü dışında kalarak yasal ihlale neden olabilir.

Bu riski önlemek için kurumsal CMP yazılımları, haftalık veya aylık periyotlarla web sitenizi otomatik olarak tarayan botlara sahiptir. Bu tarama motorları (cookie scanners), sitede yeni algılanan çerezleri tespit eder, amaçlarını analiz eder ve IAB standartlarına göre otomatik olarak kategorize eder (Örneğin; "Analitik", "Fonksiyonel", "Reklamcılık"). Yeni bir çerez tespit edildiğinde sistem yöneticiye uyarı göndererek çerez politikasının ve rıza banner'ının otomatik güncellenmesini sağlar.

KARŞILAŞTIRMA TABLOSU

Karar Matrisi

Kurumsal ihtiyaçlarınıza göre en doğru CMP mimarisini nasıl seçmelisiniz?

Kriter
Avantajlar
Dezavantajlar
01 Yüksek Trafikli Web Siteleri
SaaS tabanlı hazır CMP'ler (OneTrust, Cookiebot) hızlı kurulum ve otomatik çerez taraması sunar.
Sayfa yüklenme hızına (FID, LCP) ek javascript yükü getirebilir.
02 Kritik Veri Güvenliği Gereksinimi
Kendi sunucunuzda barındırılan (Self-Hosted) açık kaynaklı CMP'ler tam veri kontrolü sağlar.
Kurulum ve bakım için yoğun yazılım ekibi desteği gerektirir.
03 Çok Kanallı Mobil Uygulamalar
Native SDK sunan ve IAB TCF 2.2 uyumlu CMP'ler (Didomi, Usercentrics) tutarlı rıza yönetimi sağlar.
Lisans maliyetleri web çözümlerine göre daha yüksektir.
01

Yüksek Trafikli Web Siteleri

Avantaj

SaaS tabanlı hazır CMP'ler (OneTrust, Cookiebot) hızlı kurulum ve otomatik çerez taraması sunar.

Dezavantaj

Sayfa yüklenme hızına (FID, LCP) ek javascript yükü getirebilir.

02

Kritik Veri Güvenliği Gereksinimi

Avantaj

Kendi sunucunuzda barındırılan (Self-Hosted) açık kaynaklı CMP'ler tam veri kontrolü sağlar.

Dezavantaj

Kurulum ve bakım için yoğun yazılım ekibi desteği gerektirir.

03

Çok Kanallı Mobil Uygulamalar

Avantaj

Native SDK sunan ve IAB TCF 2.2 uyumlu CMP'ler (Didomi, Usercentrics) tutarlı rıza yönetimi sağlar.

Dezavantaj

Lisans maliyetleri web çözümlerine göre daha yüksektir.

CMP Kurulumu İş Süreçlerini ve Kullanıcı Deneyimini Nasıl Etkiler?

Rıza yönetim platformlarının entegrasyon süreci, teknik bir kurulum olmanın ötesinde doğrudan iş sonuçlarını ve kullanıcı deneyimini (UX) etkileyen bir dönüşümdür. Doğru tasarlanmamış bir rıza banner'ı, kullanıcıların siteyi hemen terk etmesine (bounce rate artışı) veya pazarlama verilerinizin büyük ölçüde kaybolmasına neden olabilir. Bu nedenle uyumluluk ve dönüşüm oranları arasında hassas bir denge kurulmalıdır.

Kullanıcı deneyimini bozmadan rıza toplamanın anahtarı, şeffaflık ve tasarım uyumudur. Banner tasarımlarının sitenizin genel görsel kimliğiyle uyuşması, kullanılan dilin karmaşık hukuki terimler yerine kullanıcının anlayabileceği netlikte olması güven ilişkisini güçlendirir. Güven duyan kullanıcıların rıza verme oranı (opt-in rate), agresif ve manipülatif tasarımlara (dark patterns) kıyasla uzun vadede çok daha yüksek ve kalıcı olmaktadır.

Ayrıca, rıza vermeyen kullanıcıların verilerinin kaybedilmesi, analitik raporlamalarda ve reklam optimizasyonlarında boşluklar yaratır. Bu durumu hafifletmek için Google'ın geliştirdiği "Consent Mode" gibi teknolojiler, rıza vermeyen kullanıcılar için kişisel veri içermeyen, anonimleştirilmiş sinyaller (pings) gönderir. Böylece, makine öğrenimi modelleri sayesinde dönüşüm verileriniz tamamen kaybolmaz ve reklam bütçenizin verimliliği korunmuş olur.

Mobil uygulama geliştirme süreçlerinde CMP entegrasyonu, web sitelerine kıyasla çok daha sıkı işletim sistemi kurallarına tabidir. Hem Apple App Store hem de Google Play Store, kullanıcı gizliliğini korumak amacıyla geliştiricilere katı politikalar uygulamaktadır. Mobil uygulamalarda rıza yönetimi, uygulamanın yaşam döngüsü (lifecycle) ve başlatma (initialization) süreçleriyle doğrudan entegre çalışmak zorundadır.

Teknik açıdan, bir mobil uygulama açıldığında, uygulamanın kullandığı üçüncü taraf SDK'lerin (analitik, çökme raporlama, push notification, reklam ağları) başlatılması, CMP SDK'sinden dönecek rıza kararına kadar geciktirilmelidir. Eğer bu işlem asenkron olarak doğru yönetilmezse, uygulama ilk açılışta donabilir, çökebilir (crash) veya kullanıcı kararı verilmeden önce izinsiz veri sızdırabilir. Bu durum, App Store inceleme süreçlerinde uygulamanızın reddedilmesine (rejection) yol açar.

iOS App Tracking Transparency (ATT) ve CMP Entegrasyonu

Apple, iOS 14.5 sürümüyle birlikte hayatımıza giren App Tracking Transparency (ATT) çerçevesi ile reklam verenlerin kullanıcıları uygulamalar arası takip etmesini zorlaştırmıştır. iOS platformunda bir uygulamanın IDFA (Identifier for Advertisers) değerine erişebilmesi için işletim sisteminin yerel ATT rıza penceresini göstermesi ve kullanıcının buna onay vermesi şarttır.

Buradaki en kritik teknik ayrıntı, yerel ATT penceresi ile CMP rıza banner'ının koordineli çalışmasıdır. İdeal akışta, öncelikle IAB TCF standartlarına uygun bir CMP banner'ı kullanıcıya gösterilmeli, veri işleme amaçları açıklanmalı ve hemen ardından yerel iOS ATT istemi tetiklenmelidir. CMP üzerinde "Pazarlama" faaliyetlerini reddeden bir kullanıcıya ATT istemini göstermek anlamsız olacağı gibi, Apple'ın tasarım ve kullanıcıyı yönlendirme kurallarına aykırı hareket etmek uygulamanın mağazadan kaldırılması riskini doğurur.

Google, Android ekosisteminde benzer bir gizlilik dönüşümünü Privacy Sandbox inisiyatifi ile yürütmektedir. Android platformunda reklam kimliklerinin (GAID - Google Advertising ID) aşamalı olarak kaldırılması planlanırken, geliştiricilerin rıza yönetim süreçlerini Google User Messaging Platform (UMP) SDK'si veya onaylı bir üçüncü taraf CMP ile yönetmesi gerekmektedir.

Özellikle Google reklam ağlarını (AdMob) kullanan veya Google Analytics ile kullanıcı segmentasyonu yapan Android uygulamaları için Google Consent Mode v2 uyumluluğu zorunludur. CMP SDK'si, kullanıcının verdiği izin tercihlerini yerel işletim sistemi düzeyinde saklar ve SharedPreferences aracılığıyla Google etiketleri ile paylaşır. Entegrasyon esnasında SDK boyutunun (build size) optimize edilmesi ve uygulamanın bellek (RAM) tüketimine ek yük getirmemesi, mobil ürün yöneticilerinin en çok dikkat etmesi gereken performans parametreleridir.

ARTILAR & EKSİLER

Artılar ve Eksiler

Mobil uygulamalarda yerel (Native) SDK entegrasyonu ile Hibrit (Webview) rıza yönetimi karşılaştırması.

Artılar

3 avantaj

Native SDK Performansı

Uygulama açılış hızını etkilemez, işletim sistemi bildirimleriyle pürüzsüz çalışır.

Güçlü Çevrimdışı Destek

İnternet bağlantısı olmasa dahi kullanıcının son rıza durumunu yerel bellekte saklar.

App Store Uyumluluğu

Apple ve Google'ın gizlilik yönergeleriyle tam uyumlu çalışarak mağaza onay süreçlerini hızlandırır.

!

Eksiler

2 dikkat noktası

!

Yüksek Entegrasyon Eforu

iOS ve Android platformları için ayrı kodlama ve sürüm takibi gerektirir.

!

Uygulama Boyutu Artışı

Üçüncü taraf kütüphanelerin eklenmesi nihai paket boyutunu (APK/IPA) bir miktar büyütebilir.

Sonuç: Veri Gizliliğinde Proaktif Uyumluluk Stratejisi

Veri gizliliği, günümüz dijital ekosisteminde yalnızca geçici bir yasal zorunluluk veya aşılması gereken teknik bir engel olarak görülmemelidir. Tüketicilerin kişisel verilerinin nasıl işlendiği konusundaki hassasiyetinin arttığı bu dönemde, şeffaf bir rıza yönetimi kurumsal itibarın ve marka güvenilirliğinin temel taşlarından biridir. Consent Management Platform (CMP) yatırımı, işletmeleri milyarlarca liralık idari para cezalarından korurken, aynı zamanda birinci taraf verilerini (first-party data) etik ve sürdürülebilir bir şekilde büyütmenin önünü açar.

Doğru kurgulanmış bir rıza mimarisi; yasal uyumluluğu teknik performansla birleştiren, kullanıcı deneyimini kesintiye uğratmayan ve pazarlama ekiplerinin analitik veri ihtiyacını modern modelleme yöntemleriyle karşılayan esnek bir yapı olmalıdır. Dijital ürünlerinizde proaktif bir gizlilik stratejisi benimsemek, sizi sadece bugünün regülasyonlarına değil, geleceğin merkeziyetsiz ve kullanıcı odaklı internet standartlarına da hazır hale getirecektir.

Sıkça Sorulan Sorular

Sadece Türkiye'de hizmet veren bir site için GDPR uyumlu CMP şart mı?

Eğer sitenize Avrupa Birliği (AB) ülkelerinden ziyaretçi gelmiyorsa ve AB vatandaşlarına yönelik mal veya hizmet sunumu yapmıyorsanız sadece KVKK uyumluluğu yeterlidir. Ancak global trafik alıyorsanız veya AB sınırlarında bir genişleme hedefiniz varsa, GDPR standartlarına uygun bir CMP entegrasyonu yasal bir zorunluluk haline gelir.

CMP yazılımları mobil uygulamalarda nasıl çalışır?

Mobil uygulamalarda CMP, yerel (native) SDK'ler veya Google UMP (User Messaging Platform) gibi kütüphaneler aracılığıyla entegre edilir. Uygulama açılışında kullanıcının karşısına çıkan rıza penceresi üzerinden alınan onay durumları, reklam ağları (AdMob, AppLovin) ve analitik araçlara API aracılığıyla anlık olarak iletilir.

Çerez onayı almamak hangi yasal yaptırımlara yol açar?

Çerez onayı olmadan kişisel verilerin işlenmesi durumunda, Kişisel Verileri Koruma Kurumu (KVKK) tarafından veri güvenliğine ilişkin yükümlülüklerin yerine getirilmemesi kapsamında idari para cezaları uygulanır. Benzer şekilde, GDPR ihlallerinde Avrupa veri koruma otoriteleri tarafından şirketin yıllık küresel cirosunun %4'üne kadar varan ağır cezalar kesilebilmektedir.

Ücretsiz veya açık kaynaklı CMP yazılımları güvenli midir?

Güvenlidir ancak yapılandırma ve güncellenme süreçleri tamamen sizin yazılım ekibinizin sorumluluğundadır. Açık kaynaklı çözümler (örneğin Klaro!) lisans ücreti ödetmezken, Google Consent Mode v2 gibi dinamik regülasyon güncellemelerini manuel olarak kodlamanızı ve sürdürmenizi gerektirir.

Google Consent Mode v2 nedir ve CMP ile ilişkisi nasıldır?

Google Consent Mode v2, Google etiketlerinin (GTM, Google Analytics 4, Google Ads) kullanıcının rıza durumuna göre davranışını dinamik olarak ayarlayan bir protokoldür. CMP yazılımınız, kullanıcının verdiği rızayı GTM'e ileterek veri toplama izinlerinin otomatik olarak kısıtlanmasını veya açılmasını sağlar.

CMP kullanmak web sitemin sayfa açılış hızını düşürür mü?

Yanlış yapılandırılan veya optimize edilmemiş CMP scriptleri, sayfa oluşturmayı engelleyen (render-blocking) kaynaklar yaratarak LCP ve FID gibi Core Web Vitals metriklerini olumsuz etkileyebilir. Bu sorunu aşmak için CMP scriptlerinin asenkron (async/defer) olarak yüklenmesi ve CDN üzerinden çağrılması önerilir.

Çerez politikası ile aydınlatma metni aynı şey midir?

Hayır, çerez politikası sadece web sitesinde kullanılan çerezlerin teknik detaylarını ve amaçlarını açıklarken; aydınlatma metni, KVKK Madde 10 kapsamında veri sorumlusunun kimliği, veri işleme amaçları, kimlere aktarılabileceği ve ilgili kişinin haklarını kapsayan daha geniş bir yasal beyandır.

Alınan rıza kayıtları (Audit Trail) ne kadar süreyle saklanmalıdır?

Yasal ispat yükümlülüğü çerçevesinde, rıza kayıtlarının ilgili veri işleme faaliyetinin devam ettiği süre boyunca ve sonrasında olası hukuki uyuşmazklardaki zamanaşımı süreleri (genellikle KVKK uyarınca 10 yıl) dikkate alınarak güvenli, kriptolanmış log sunucularında saklanması gerekir.

Son Adım

Dijital projenizi bugün planlayalım

Web, yazılım, e-ticaret, mobil uygulama, entegrasyon, SEO veya GEO ihtiyacınızı net bir kapsama dönüştürelim.

Consent Management Platform (CMP) Nedir? | Webizm