İnternetteki Çerezler: Bunlar nelerdir, türleri, kullanımları, yasaları ve nasıl yönetilir?

Son Güncelleme: 25 Ağustos 2025
  • Çerezler nelerdir, nasıl çalışırlar ve türleri (oturum, kalıcı, birinci taraf, üçüncü taraf)
  • Amaçlar: işlevsellik, güvenlik, analiz, reklamcılık ve kişiselleştirmeyi gerçek hayattan örneklerle ele almak.
  • İspanya/AB'deki düzenlemeler: şeffaflık, katmanlı onay ve muafiyetler.
  • Pratik tarayıcı yönetimi ve çerezleri devre dışı bırakmanın veya silmenin etkileri.

Web'deki çerezlerle ilgili resim

Çerezler , web sitelerinin sizi tanımasını, tercihlerinizi hatırlamasını ve her tıklamada sizden izin istemeden oturumunuzun açık kalmasını sağlayan sessiz bir yapıştırıcıdır . Ne yeni ne de gizemlidirler: doğru kullanıldığında hayatı kolaylaştıran, yanlış yönetildiğinde ise gizliliğinizi tehlikeye atabilen küçük dosyalardır. İnternetteki dijital gizlilik rehberi.

"Çerezleri kabul ediyor musunuz?" uyarısıyla karşılaştıysanız ve sorularınız varsa, burada her şeyi açıklayacağız. Çerezler nedir, nasıl çalışırlar, türleri nelerdir, hangileri temel çerezlerdir, İspanya ve AB'deki düzenlemeler ne gerektirir ve çevrimiçi deneyiminizin kontrolünü kaybetmeden tarayıcınızda bunları nasıl kontrol edebilirsiniz?

Çerezler nedir ve nasıl çalışır?

Çerez, bir web sitesinin o siteyi ziyaret ettiğinizde tarayıcınıza kaydetmesini istediği küçük bir metin dosyasıdır. İçinde, web sitesinin sonraki oturumlarda cihazınızı tanımasını, ilgili içeriği görüntülemesini veya zaten oturum açmış olduğunuzu hatırlamasını sağlayan tanımlayıcılar ve teknik veriler saklayabilir.

Web sitesi sunucusu, tarayıcınızla bağlantılı benzersiz bir tanımlayıcı oluşturur. Gelecekteki ziyaretlerinizde, tarayıcınız bu tanımlayıcıyı döndürür ve web sitesi hangi durumu alması gerektiğini "bilir": diliniz, alışveriş sepetiniz, aktif oturumunuz veya sayfa ayarlarınız. Sunucu kişiyi "görmez", bunun yerine çerezi sunan tarayıcıyı görür.

Önemli: Birçok saygın web sitesi, siz gönüllü olarak vermediğiniz sürece kişisel verilerinizi toplamaz . Bazı çerezler anonim istatistiksel amaçlar için kullanılır (örneğin, tarayıcı türünüzü hatırlamak için) ve diğerleri, reklam hizmetleriyle birlikte, onay vermeniz durumunda etkinliğinizi profillemek için kullanılabilir.

Çerezin ne olduğunu açıklayan grafik

Kısa bir tarihçe: "Sihirli çerezlerden" HTTP çerezlerine

"Çerez" terimi sistem jargonundan gelir . "Sihirli çerezler" olarak adlandırılanlar, şirket ortamlarında iç ağlarda kimlik tespiti için kullanılan ve değişmeden ileri geri taşınan bilgi paketleriydi.

1994 yılında Lou Montulli, bu fikri web'e uyarlayarak çevrimiçi bir mağazanın sunucu yükünü azaltmak için HTTP çerezini oluşturdu. O zamandan beri, web ekosistemi bunları oturumlar, kişiselleştirme, analiz ve reklamcılık gibi çeşitli amaçlar için kullanmaktadır.

Aynı teknoloji, sağladığı kolaylığın yanı sıra, reklam veya analiz için üçüncü taraflara izin verilmesi durumunda davranışsal profillemenin de önünü açabilir; bu nedenle şeffaflık ve kullanıcı kontrolü günümüzde çok önemlidir. İşte gizlilik odaklı tarayıcılar için bir rehber.

İnternetteki çerezlerin geçmişi

Temel çerez türleri

Sürelerine göre iki ana grup vardır : oturum çerezleri ve kalıcı çerezler. Oturum çerezleri yalnızca internette gezinirken mevcuttur; tarayıcınızı kapattığınızda kaybolurlar. Kalıcı çerezler ise son kullanma tarihine kadar veya siz silene kadar kaydedilmiş olarak kalır.

Oturum çerezleri gerçek zamanlı gezinmeyi destekler (örneğin, alışveriş sepeti durumunu korumak veya "Geri" düğmesinin doğru çalışmasını sağlamak). Bunlar diske kalıcı olarak yazılmaz.

Kalıcı çerezler, ayarları orta bir süre boyunca saklar . Kimlik doğrulama (her seferinde giriş yapmanızı önlemek) ve tercihleri ​​hatırlamak veya kullanımı analiz etmek için birden fazla girişi izlemek amacıyla kullanılırlar. Son kullanma tarihleri ​​amaçlarına uygun olmalıdır.

Çerezler, birinci taraf ve üçüncü taraf çerezler olmak üzere kaynaklarına göre sınıflandırılır . Birinci taraf çerezler, ziyaret ettiğiniz web sitesi tarafından oluşturulur ve genellikle dahili işlevler için kullanılır. Üçüncü taraf çerezler ise harici sağlayıcılara (reklam, analiz) aittir ve daha fazla gizlilik ve onay gereksinimi içerir.

Silindikten sonra yeniden oluşturulabilen, gelişmiş depolama teknikleriyle (bazen süper çerezler olarak da adlandırılır) ilişkilendirilen ve kaldırılması zor olan "zombi" çerezler gibi özel varyantlar mevcuttur ; bunlar yaygın değildir ve kötüye kullanım amacıyla kullanıldıkları takdirde ciddi gizlilik riskleri oluştururlar.

  Gençler için yurttaş siber güvenliği: riskler, koruma ve fırsatlar

Çerez türleri: oturum ve kalıcı

Amaca göre kategoriler: işlevsellik, güvenlik, analiz, reklamcılık ve kişiselleştirme

Çerezler, sürelerine veya kökenlerine bakılmaksızın, amaçlarına göre de farklılık gösterirler. Aşağıda, büyük çevrimiçi hizmetler tarafından kullanılan en yaygın kategoriler ve temsili örnekler yer almaktadır.

İşlevsellik (teknik veya gerekli)

Bunlar, dilinizi hatırlama, alışveriş sepetinizin içeriğini koruma, oturumunuzu sürdürme veya talep ettiğiniz görevleri yerine getirme gibi temel işlevleri etkinleştiren çerezlerdir . Bunlar olmadan birçok hizmet çalışmaz.

  • Tercihler ve oturum: "NID" veya "_Secure-ENID" gibi çerezler, dili veya sayfa başına sonuç sayısını hatırlar; ilki son kullanımdan 6 ay sonra, ikincisi ise 13 ay sonra sona erer. YouTube'da "VISITOR_INFO1_LIVE" (6 ay) ve "__Secure-YEC" (13 ay) benzer amaçlara hizmet eder ve sorunların teşhis edilmesine yardımcı olur.
  • Oynatma ve ayarlar: YouTube'daki "PREF" otomatik oynatma ve oynatıcı boyutu gibi ayarları kaydeder (8 ay sonra sona erer). "pm_sess" tarayıcı oturumunu yaklaşık 30 dakika boyunca korur.
  • Ürün optimizasyonu: «CGIC» arama otomatik tamamlamayı iyileştiriyor (6 ay).
  • Çerez tercihleri: «SOCS» çerez tercihinizi 13 ay boyunca saklar.

güvenlik

Bunlar sizi kötüye kullanımdan korumak için kullanılır : kullanıcının kimliğini doğrulamak, taklitçiliği önlemek, dolandırıcılığı ve spamı engellemek ve hizmet kesintilerini izlemek.

  • Kimlik doğrulama: "SID" ve "HSID", hesap kimliğinin ve son oturum açmanın şifrelenmiş ve imzalanmış kayıtlarını içerir ve formları çalma girişimlerini engeller; iki yıl süreyle geçerlidir.
  • Dolandırıcılık ve spam önleme: "pm_sess" (30 dakika) ve "YSC" (oturum süresi), isteklerin gerçekten kullanıcıdan geldiğini doğrular. "AEC" (6 ay) ve "__Secure-YEC" (13 ay), geçersiz veya hileli etkileşimleri tespit etmeye ve içerik oluşturuculara adil bir şekilde ödeme yapmaya yardımcı olur.

Analitik veya ölçüm

Bu araçlar, siteler ve uygulamalarla nasıl etkileşim kurduğunuzu anlamanıza, kitle ve istatistikleri ölçmenize ve içerik ile işlevleri geliştirmenize olanak tanır .

  • Google Analytics: Ana çerez "_ga", kullanıcıları birbirinden ayırır ve 2 yıl sonra sona erer. Her "_ga", özellik başına benzersizdir, bu nedenle sizi ilgisiz sitelerde takip etmez.
  • Hizmetlerde kullanılan diğer analizler: Aramada "NID" ve "_Secure-ENID"; YouTube'da "VISITOR_INFO1_LIVE" ve "__Secure-YEC"; mobil uygulamalarda ise analiz amaçlı Google Kullanım Kimliği gibi tanımlayıcılar.

reklâm

Bunlar, reklamları görüntülemek, sıklığını sınırlamak, etkinliğini ölçmek ve ayarlarınıza göre kişiselleştirmek için kullanılır (örneğin, myadcenter.google.com veya adssettings.google.com/partnerads adreslerinde).

  • Google hizmetlerinde ve üçüncü taraf sitelerde: "NID", oturum açmamış kullanıcılara (6 ay) reklam göstermek için kullanılır. "IDE" ve "id" ise Google dışındaki sitelerdeki reklamlar için kullanılır; AEA, İsviçre ve Birleşik Krallık'ta 13 ay, diğer yerlerde ise 24 ay geçerlidir. Kişiselleştirmeyi kapatırsanız, "id" bu tercihi hatırlar.
  • Oturumu olan kullanıcılar: “DSID”, kişiselleştirme ayarlarına saygı göstermek amacıyla üçüncü taraf sitelerde kullanıcıyı tanımlar (2 hafta).
  • Üçüncü taraf sitelerde reklam desteği: “_gads” reklamları görüntülemenize (13 ay) olanak tanır ve Analytics’ten “_gac_” kampanyaları ölçmenize yardımcı olur (90 gün).
  • Dönüşüm Ölçümü: "_gcl_" öncelikli olarak reklam tıklamalarından sonraki (90 gün) eylemleri nitelemek için kullanılır; reklam kişiselleştirmesi için kullanılmaz.

Kişiselleştirme

Gizlilik araçlarında veya cihazınızda seçtiğiniz ayarlara bağlı olarak, ilgi alanlarınıza ve etkinliklerinize göre uyarlanmış içerik ve özellikler gösterirler .

  • Öneriler ve otomatik tamamlama: "VISITOR_INFO1_LIVE", izlediğiniz veya aradığınız içeriklere göre YouTube önerilerini etkinleştirebilir; "NID" ise Arama'da kişiselleştirilmiş otomatik tamamlamayı etkinleştirir. Genellikle son kullanımdan altı ay sonra sona ererler.
  • kesin konum: UULE, ilgili sonuçlar için tarayıcınızdan tam konumunuzu gönderebilir; bu, tarayıcınızın konum ayarlarına bağlıdır ve 6 saate kadar sürebilir.

Kişiselleştirmeyi reddetseniz bile , kişiselleştirilmemiş içerik bağlama göre (genel konum, dil, cihaz türü veya ziyaret ettiğiniz sayfa) değişiklik gösterebilir.

Çerez amaçları: işlevsellik, güvenlik, analiz, reklamcılık ve kişiselleştirme

Çerez OLMAYAN nedir ve bunları devre dışı bırakırsanız ne olur?

Çerezler virüs, Truva atı veya solucan değildir ve kendi kendine açılır pencereler açmaz. Kredi kartı numaraları veya fotoğraflar değil, teknik veriler ve tercihler depolar; tabii ki belirli bir hizmet bunu açık ve şeffaf bir şekilde uygulamadığı sürece.

  Linux üzerinde Netfilter ve Suricata'yı uygulamaya yönelik eksiksiz kılavuz

Bunları tamamen devre dışı bırakırsanız , bazı yan etkiler fark edeceksiniz: giriş yapamayacaksınız veya çıkış yaptığınızda uygulama kapanacak, mağazalar sepetinizi kaydetmeyecek, para birimini veya dili özelleştiremeyeceksiniz, kullanım istatistikleri azalacak ve bazı sosyal özellikler artık kullanılamayacak.

Önemli olan denge : Ne kadar az çerez etkinleştirirseniz, o kadar fazla gizlilik; ne kadar çok çereze izin verirseniz, o kadar fazla kişiselleştirme sağlanır. Bugün, onay banner'larında tercihlerinizi kategoriye göre (teknik, tercihler, analiz, reklam) daraltabilirsiniz.

Çerezleri devre dışı bırakmanın etkisi

İspanya ve Avrupa Birliği'ndeki yasal çerçeve

İspanya'da, LSSI-CE ve LOPDGDD, Avrupa Genel Veri Koruma Yönetmeliği (GDPR) ile birlikte yürürlüktedir. Ayrıca, iletişim ve çerezler konusunda özel kurallar belirleyecek olan eGizlilik Yönetmeliği de hazırlanmaktadır.

İspanya Veri Koruma Ajansı (AEPD), yayıncılar ve üçüncü taraflar için öneriler içeren çerez kullanımıyla ilgili bir kılavuz yayınladı. Şeffaflık ve bilgilendirilmiş onay, temel yükümlülüklerdir.

Onay gerektirmeyen çerezler

Amaçları kesinlikle gerekli ise ve geçerlilik süreleri orantılı ise muaf tutulurlar . Eski 29. Madde Çalışma Grubu (şimdiki Avrupa Veri Koruma Kurulu), diğerlerinin yanı sıra aşağıdakileri muaf tutulanlar arasında değerlendirmektedir:

  • Kullanıcı girişi (örneğin, temel formları doldururken).
  • Kullanıcı kimlik doğrulaması veya tanımlaması (oturum).
  • Medya oynatıcı.
  • Yük dengeleme sunucuda.
  • Arayüz özelleştirme (dil veya tasarım gibi).
  • Sosyal paylaşım eklentileriİstenilen hizmet için gerekli olduğunda.

Muaf tutulan bir çerez birden fazla amaca hizmet ediyorsa ve bazı amaçlar için gerekli değilse, o kısım için açık onay gerekebilir.

Minimum bilgi ve katmanlar

Çerez politikası, 1-2 tıklamayla erişilebilen, basit bir dille açıkça açıklanmalıdır (örneğin, "çerez politikası"). İlk katman şunları içermelidir: sorumlu yayıncı, çerezlerin amacı, birinci taraf veya üçüncü taraf çerezleri olup olmadıkları, veri türleri, kabul etme/reddetme mekanizması ve ayrıntıları içeren ikinci katmana bağlantı.

İkinci katmanda ise şu detaylar yer alacak : çerezlerin tanımı ve işlevi, türleri ve amaçları, kimlerin kullandığı, kabul etme/reddetme/iptal etme yöntemleri, uluslararası veri aktarımlarının olup olmadığı, otomatik profillerin varlığı ve amaçlarına göre saklama süreleri.

Geçerli onay ve kime hitaben verildiği

Onay, özgür iradeyle verilmiş, belirli ve bilgilendirilmiş olmalı ; ya açıkça ("Kabul Et" düğmeleri ve ayrıntılı ayarlar kullanılarak) ya da bilgilendirildikten sonra net bir eylem yoluyla elde edilmelidir. Eylemsizlik, kabul anlamına gelmez.

Kullanıcıya/tüketiciye , temel işlevler dışında, tarama yapması engellenmeden reddetme seçeneği sunulmalıdır . Reddetme bir hizmeti kısıtlıyorsa, bu durum bildirilmelidir ve mümkün olduğunca alternatif bir çözüm sunulmalıdır.

Onay alma yolları

Bu bilgiler kayıt sırasında, web sitesi özelleştirilirken, yönetim platformları (CMP) aracılığıyla, belirli bir hizmeti kullanmadan önce, katmanlama sistemiyle veya sınırlamalarla tarayıcı ayarları üzerinden toplanabilir .

Bilgilendirme sorumlulukları ve görevi

Hem yayıncı hem de ilgili üçüncü taraflar sorumludur. Yayıncı, üçüncü taraflara açık bilgi ve operasyonel bağlantılar sağlamalıdır. Her taraf kendi veri işleme faaliyetlerinden sorumludur.

En iyi uygulamalar : Her tarayıcıda çerezlerin nasıl yönetileceğini belirtin ve denetim ve uyumluluğa yardımcı olan üçüncü taraf engelleme/yönetim araçlarına (örneğin, Cookiebot.com, Cookieserve.com, Webcookies.org) atıfta bulunun.

Çerez ve onay düzenlemeleri

Tarayıcınızda çerezleri nasıl etkinleştirebilir, yönetebilir ve silebilirsiniz?

Çerezleri yönetmek göründüğünden daha kolaydır . Tarayıcınızın gizlilik ayarlarından, çerezleri site bazında veya toplu olarak izin verebilir, engelleyebilir veya silebilirsiniz. Tamamen engellerseniz, bazı web siteleri işlevselliğini kaybedebilir.

Chrome'da : Ayarlar, Gizlilik ve güvenlik, Site ayarları, Çerezler ve site verileri'ni açın. Orada "Tüm çerezler ve site verileri"ni görebilir, alan adına göre arama yapabilir ve silebilirsiniz. Ayrıca, site bazında engelleme/izin verme ayarlarını da yapılandırabilirsiniz.

Microsoft Edge/Internet Explorer'da : Ayarlar veya İnternet Seçenekleri'ne gidin, Gizlilik'e girin ve izin düzeyini ayarlayın veya site bazında izinleri yönetin.

Firefox'ta : Seçenekler/Tercihler, Gizlilik ve Güvenlik, Geçmiş'i açın ve çerezlere izin vermek veya vermemek ve istisnaları yönetmek için "Geçmiş için özel ayarları kullan" seçeneğini seçin.

  Dizüstü bilgisayarınızda BIOS şifresini nasıl açarsınız?

Safari'de (macOS ve iOS) : Tercihler/Ayarlar, Gizlilik bölümüne gidin ve çerezlerin ve verilerin engellenmesini ayarlayın. iOS'ta ise Ayarlar > Safari > Gizlilik ve Güvenlik bölümünden engelleyebilir veya silebilirsiniz.

Android'de (tarayıcı veya Chrome) : Menü > Ayarlar > Gizlilik ve güvenlik; çerezleri etkinleştir/devre dışı bırak ve tarama verilerini temizle. Windows Phone'da (Internet Explorer): Daha fazla > Ayarlar > Çerezlere izin ver.

Çerezler, Kişiselleştirme ve Reklamcılık: Bilmeniz Gerekenler

Teknik veya gerekli çerezler, genellikle web sitesinin temel işlevlerini (veri akışı, güvenlik, satın alma işleminin tamamlanması, içerik paylaşımı) destekledikleri için onay katmanında devre dışı bırakılamazlar .

Tercihler ayarları dilinizi, bölgenizi veya karanlık modu kaydeder . Bunları devre dışı bırakmak, her geri döndüğünüzde web sitesinin yeniden yapılandırılması gerektiği anlamına gelir.

Analiz araçları , nelerin kullanıldığı ve sorunların nerede olduğu konusunda toplu ölçümler sunar ; web sitesini iyileştirmek için faydalıdır, ancak gizliliğe öncelik veriyorsanız gereksizdir.

Reklam ve pazarlama web siteleri, size hedefli reklamlar göstermek için tarama etkinliğinize dayalı profiller oluşturur. Bunları web sitesinin çerez ayarlarından devre dışı bırakabilir ve myadcenter.google.com gibi kontrol panellerinde kişiselleştirme seçeneklerini inceleyebilirsiniz.

Mobil reklam tanımlayıcıları (örneğin Android'inki gibi) ölçüm amacıyla kullanılabilir; bunları cihazınızdan sıfırlayabilir veya kullanımlarını sınırlayabilirsiniz.

Gerçekten tüm bu kurabiyelere ihtiyacım var mı?

Tek bir doğru cevap yok . Eğer kolaylığa önem veriyorsanız (oturumunuzun açık kalması, sepetinizin bozulmaması, doğru dilin kullanılması), teknik ayarlara ve muhtemelen bazı tercih ayarlarına ihtiyacınız olacak. Eğer maksimum gizliliğe öncelik veriyorsanız, reklam ve analizleri sınırlayın ve düzenli olarak veri silme işlemlerini kontrol edin.

Pratik ipucu : Bir web sitesine girerken yalnızca gerekli olanları kabul edin, geri kalanını "Ayarlar" bölümünden düzenleyin ve tarayıcınızın gizlilik panelini zaman zaman kontrol edin.

Hızlı sorular ve genel senaryolar

İznim olmadan takip edilebilir miyim? AB'de genel kural, temel olmayan amaçlar (analiz, reklam) için izin gerektirir. İstisnalar: Kesinlikle gerekli çerezler. Yine de, taramanız bağlamsal faktörlerden (genel konum, dil, cihaz) etkilenebilir.

Tüm çerezleri silersem ne olur? Tekrar giriş yapmanız, tercihlerinizi yeniden yapılandırmanız ve onay seçeneklerinizi yeniden seçmeniz gerekecek. Gizliliğiniz korunacak, ancak kullanım kolaylığınız azalacak.

Çerezler olmadan internette gezinebilir miyim? Teknik olarak evet, ancak birçok web sitesi beklendiği gibi çalışmayacaktır. Üçüncü taraf çerezlerini engellemeyi, yalnızca teknik çerezlere izin vermeyi ve geri kalanını sık sık silmeyi seçebilirsiniz.

Gizlilik Araçları ve En İyi Uygulamalar

Eğer bir yayıncıysanız, web sitenizin hangi çerezleri yüklediğini ve mevcut mevzuata uyup uymadığınızı öğrenmek için Cookiebot.com, Cookieserve.com veya Webcookies.org gibi hizmetleri kullanarak sitenizin çerezlerini denetleyin.

Kullanıcı olarak, düzenli çerez temizliğini reklam kişiselleştirmesini gözden geçirmekle birleştirin ve gerekirse genel IP adresinizi tarama geçmişinizden ayırmak için bir VPN kullanmayı düşünün (bu, çerezleri devre dışı bırakmaz, ancak ağ gizliliğine bir katman daha ekler).

Çerezleri anlamak, çevrimiçi deneyiminiz üzerinde kontrol sahibi olmak anlamına gelir : ne zaman gerekli olduklarını belirleyin, hizmetleri iyileştirmek için ne zaman veri paylaşılacağına karar verin ve karşınıza çıkan her onay banner'ına akıllıca yanıt verin.

Dijital gizlilik
İlgili makale:
İnternette dijital gizlilik