E-Ticaret Filtre Sayfaları SEO Rehberi
Filtreli ve parametreli e-ticaret sayfalarının tarama bütçesini nasıl tükettiğini, hangi kombinasyonların indeksleneceğini ve panelde uygulanabilir SE...
KVKK uyumlu web sitesi için gereken aydınlatma metni, açık rıza, çerez politikası ve veri güvenliği adımlarını pratik bir kontrol listesiyle ele alıyoruz.

Bir ziyaretçi sitenize girip iletişim formunu doldurduğunda, aslında size adını, e-postasını, telefonunu yani kişisel verilerini emanet ediyor. Peki bu verileri toplarken hangi yasal yükümlülükleri yerine getiriyorsunuz? KVKK uyumlu web sitesi kurmak, artık yalnızca büyük kurumların değil; küçük işletmelerin, e-ticaret markalarının ve hatta tek sayfalık tanıtım sitelerinin de gündeminde. 6698 sayılı Kişisel Verilerin Korunması Kanunu, internet üzerinden veri toplayan herkesi kapsıyor ve uyumsuzluk ciddi idari para cezalarına yol açabiliyor.
Bu rehberde, kişisel verilerin korunması mevzuatına uygun bir web sitesinin temel yapı taşlarını adım adım ele alıyoruz: aydınlatma metni, açık rıza, çerez politikası, veri güvenliği önlemleri ve e-ticarete özgü gereksinimler. Sonunda da hemen uygulamaya geçebileceğiniz bir kontrol listesi bulacaksınız.
Önemli not: Bu içerik hukuki tavsiye niteliği taşımaz; yalnızca genel bilgilendirme amacıyla hazırlanmış bir bilgi notudur. Web sitenizin özel durumu için bir hukuk danışmanına ya da veri koruma uzmanına başvurmanızı öneririz.
KVKK uyumlu bir web sitesi, ziyaretçilerden topladığı kişisel verileri kanunun belirlediği ilkeler doğrultusunda işleyen, saklayan ve koruyan bir sitedir. Burada anahtar kavram şeffaflık ve hesap verebilirliktir. Kullanıcı, hangi verisinin neden toplandığını, ne kadar süre saklanacağını ve kiminle paylaşılacağını anlaşılır bir dille bilmelidir.
Kişisel veri koruma mevzuatı, verilerin "hukuka uygun, belirli ve meşru amaçlarla, ölçülü biçimde" işlenmesini şart koşar. Yani bir bülten aboneliği için kullanıcının kan grubunu istemek ölçülülük ilkesine aykırıdır. Uyum, tek seferlik bir işlem değil; sürekli güncellenen bir süreçtir. Mevzuat değiştikçe, yeni veri toplama noktaları eklendikçe metinlerinizi de gözden geçirmeniz gerekir.
Aydınlatma metni, veri sorumlusu olarak sizin kullanıcıya verdiğiniz bilgilendirmedir ve kanunen zorunludur. Kullanıcı, herhangi bir veri vermeden önce bu metne kolayca ulaşabilmelidir. İyi bir aydınlatma metni şu unsurları içerir:
Bu metni site genelinde erişilebilir bir yere, özellikle de form alanlarının yakınına bağlantı olarak yerleştirmek doğru bir yaklaşımdır. Profesyonel bir altyapıyla kurulan modern kurumsal web tasarım hizmetlerinde bu metinler genellikle footer ve form alanlarına entegre şekilde sunulur.
Açık rıza, KVKK'nın en çok yanlış anlaşılan konularından biridir. Pek çok kişi her veri işleme için rıza alınması gerektiğini düşünür; oysa kanunda sayılan başka hukuki sebepler de vardır. Örneğin bir sözleşmenin kurulması için zorunlu olan verilerde (siparişin teslim adresi gibi) ayrıca rıza almanız gerekmez.
Açık rıza özellikle pazarlama ve ticari elektronik ileti gibi durumlarda devreye girer. Geçerli bir açık rıza üç koşul taşımalıdır: belirli bir konuya ilişkin olmalı, bilgilendirmeye dayanmalı ve özgür iradeyle açıklanmalıdır. Bu yüzden önceden işaretlenmiş onay kutuları (pre-checked checkbox) kullanmak hatalıdır; kullanıcının kutuyu kendisinin işaretlemesi gerekir.
| Durum | Açık Rıza Gerekli mi? | Dayanak |
|---|---|---|
| Sipariş teslimi için adres bilgisi | Hayır | Sözleşmenin ifası |
| Pazarlama e-postası gönderimi | Evet | Açık rıza |
| Fatura için yasal kayıt tutma | Hayır | Hukuki yükümlülük |
| Zorunlu olmayan profilleme çerezleri | Evet | Açık rıza |
Çerezler (cookies), ziyaretçiyi tanımak ve site deneyimini kişiselleştirmek için kullanılır. Ancak zorunlu olmayan çerezler (analiz, reklam, sosyal medya izleyicileri) kişisel veri içerdiğinden, kullanıcıdan onay alınması beklenir. Bu nedenle KVKK uyumlu bir sitede iki bileşen bulunmalıdır:
Burada kritik nokta, "reddet" seçeneğinin "kabul et" kadar görünür ve erişilebilir olmasıdır. Yalnızca "Kabul ediyorum" butonu sunan, alternatif bırakmayan bandlar özgür irade ilkesine aykırı sayılabilir. Ayrıca zorunlu (teknik) çerezler için onay gerekmezken, bunları da "isteğe bağlı" gibi göstermek doğru değildir. Çerez tercihleri kaydedilmeli ve kullanıcı dilediğinde bu tercihi değiştirebilmelidir.
Şeffaf metinler hazırlamak tek başına yeterli değildir; topladığınız verileri korumak da kanuni bir yükümlülüktür. KVKK, veri sorumlusundan "uygun güvenlik düzeyini sağlamaya yönelik gerekli her türlü teknik ve idari tedbiri" almasını ister. Pratikte bu, hem yazılım altyapısını hem de kurumsal süreçleri kapsar.
Özellikle güvenlik açıklarına karşı sürekli güncellenen, kaynak kodu denetlenebilir bir altyapı tercih etmek uzun vadede koruma sağlar. HazırSoft gibi hazır ve kaynak kodlu yazılım çözümleri, bu teknik tedbirleri başından itibaren sağlam bir temel üzerine kurmanıza yardımcı olur.
E-ticaret siteleri, doğası gereği daha hassas ve hacimli veri işler: ad-soyad, adres, telefon, sipariş geçmişi ve bazen ödeme bilgileri. Bu nedenle uyum gereksinimleri de artar. Standart aydınlatma metni ve çerez politikasına ek olarak şunlara dikkat etmek gerekir:
Bu katmanlı yapıyı sıfırdan kurmak yerine, KVKK uyumunu göz önünde bulunduran hazır e-ticaret çözümleri ile süreci hızlandırabilirsiniz. Böylece hem yasal gereksinimleri karşılar hem de teknik altyapıyı baştan doğru kurgularsınız.
Sitenizin mevcut durumunu değerlendirmek için aşağıdaki listeyi kullanabilirsiniz. Her maddeyi işaretleyebiliyorsanız, uyum açısından sağlam bir noktadasınız demektir:
Evet. Site büyüklüğünden bağımsız olarak, bir iletişim formu veya çerez aracılığıyla kişisel veri topluyorsanız KVKK kapsamındasınız demektir. Tek sayfalık bir sitenin bile en azından aydınlatma metni ve çerez bilgilendirmesi sunması beklenir.
Hayır. Aydınlatma metni bir bilgilendirmedir ve onay gerektirmez; veri işlerken kullanıcıyı bilgilendirmeniz gereken durumlarda sunulur. Açık rıza ise kullanıcının aktif onayını gerektirir ve yalnızca rızaya dayalı işlemelerde (örneğin pazarlama) devreye girer. İkisini birbirine karıştırmamak önemlidir.
Tam olarak değil. İyi bir altyapı, çerez yönetimi ve metin alanları gibi teknik araçları hazır sunarak işinizi kolaylaştırır; ancak metinlerin içeriğini kendi veri işleme süreçlerinize göre doldurmak ve güncel tutmak sizin sorumluluğunuzdadır. Altyapı zemini sağlar, uyumu ise işletme tamamlar.
Zorunlu olmayan çerezleri onaysız çalıştırmak, kişisel veri koruma mevzuatına aykırılık oluşturabilir ve şikâyet üzerine idari yaptırımlara konu olabilir. Bu yüzden analiz ve reklam çerezlerini, kullanıcı onayı verene kadar yüklememek en güvenli yaklaşımdır.
KVKK uyumlu web sitesi kurmak, ziyaretçilerinize güven vermenin ve olası cezalardan korunmanın en sağlam yoludur. Aydınlatma metni, açık rıza, çerez politikası ve veri güvenliği önlemleri bir araya geldiğinde, hem yasal zemininiz sağlamlaşır hem de marka itibarınız güçlenir. Önemli olan bu yapıyı baştan doğru kurmak ve düzenli olarak gözden geçirmektir.
Sitenizi kişisel veri koruma mevzuatına uygun, güvenli ve ölçeklenebilir bir temelde inşa etmek istiyorsanız, ihtiyaçlarınıza özel bir değerlendirme için hemen teklif alın. HazırSoft'un web ve e-ticaret çözümleriyle uyum sürecini hızlandırın, teknik yükü uzmanlara bırakın.
Okumaya devam edin
Filtreli ve parametreli e-ticaret sayfalarının tarama bütçesini nasıl tükettiğini, hangi kombinasyonların indeksleneceğini ve panelde uygulanabilir SE...
Kategori hiyerarşisi, ürün slug’ı ve Türkçe karakter kararlarını baştan kurgulayarak okunabilir, taranabilir ve sonradan maliyet üretmeyen bir URL mim...
Kategori page/2 ve page/3 yapılarını tarama bütçesini bozmadan indekslenebilir ve kullanıcı dostu hale getirmek için e-ticaret sayfalama SEO mimarisin...
Teklif alın
İhtiyacınızı birkaç cümleyle anlatın; kapsamı birlikte netleştirelim ve kalem kalem ayrıştırılmış, yazılı bir teklif hazırlayalım. Teklif almak ücretsizdir.
Sohbete başlamadan önce lütfen bilgilerinizi girin. Ekibimiz size en kısa sürede dönüş yapacaktır.