GDPR (Genel Veri Koruma Tüzüğü), Avrupa Birliği’nin kişisel veri işlemeyi düzenleyen kapsamlı yasal çerçevesidir. Bir kullanıcının verisini işlemek için genellikle açık bir rıza veya başka bir yasal dayanak gerekir.
Google Consent Mode, bu rızayı doğrudan ölçüm araçlarına bağlayan teknik bir katmandır. Kullanıcı çerez veya izleme için rıza vermezse, Google Ads ve GA4 gibi araçlar veri toplama davranışını buna göre ayarlar. Kampanya çalışmaya devam eder, fakat ölçüm rızaya bağlı olarak eksik kalabilir.
Avrupa Komisyonu’nun GDPR sayfası, düzenlemenin 25 Mayıs 2018’den beri yürürlükte olduğunu ve kişisel veri işlemenin AB genelinde ortak kurallara bağlandığını belirtir. Google’ın Consent Mode dokümanı, sistemin ad_storage, analytics_storage, ad_user_data ve ad_personalization gibi parametrelerle rıza durumunu Google etiketlerine ilettiğini açıklar.
GDPR Nedir?
GDPR, kişisel verilerin işlenmesi ve serbest dolaşımıyla ilgili AB genelinde geçerli bir düzenlemedir. Yalnızca AB’de kurulu şirketleri değil, AB’deki kullanıcılara hizmet veren şirketleri de kapsar.
Rıza tek yasal dayanak değildir, fakat pazarlamada en sık kullanılanıdır
GDPR veri işleme için birkaç yasal dayanak tanır. Ancak pazarlama ve reklam ölçümünde asıl başvurulan dayanak, çoğu zaman kullanıcının açık rızasıdır; bu yüzden rıza yönetimi özellikle kritik bir katmandır.
Uyum, çerez banner’ından ibaret değildir
Bir çerez bildirimi göstermek tek başına uyum anlamına gelmez. Asıl önemli olan, rızanın nasıl alındığı, kaydedildiği ve geri çekilebildiğidir. Yalnızca banner’ı yayınlayıp arkasındaki kaydı kontrol etmemek, görünüşte uyumlu fakat pratikte eksik bir kurulum bırakabilir.
Google Consent Mode Nasıl Çalışır?
Consent Mode, sitedeki rıza durumunu Google etiketlerine (gtag, Google Tag Manager) ileten bir mekanizmadır.
Varsayılan durum önce ayarlanır
Sayfa yüklendiğinde etiket önce bir varsayılan rıza durumu alır. Kullanıcı henüz karar vermeden veri toplanmaya başlanmaz; bu değer genelde temkinli (kısıtlı) ayarlanır.
Kullanıcı kararı sonradan güncellenir
Kullanıcı rıza bildirimine yanıt verdiğinde durum güncellenir ve bu andan itibaren izin verilen kategoriler için veri akışı başlayabilir.
Consent Mode v2 İle Ne Değişti?
Kasım 2023’te ad_user_data ve ad_personalization adlı iki yeni parametre eklendi; bunlar önceki ad_storage ve analytics_storage parametrelerine ek olarak geldi.
Reklam kişiselleştirmesi ayrı bir izin haline geldi
Yeni parametreler, “reklama ilişkin kullanıcı verisi gönderme” ile “kişiselleştirilmiş reklam gösterme” iznini ayrı ayrı yönetmeyi mümkün kılar. Bu ayrım, rızanın daha ayrıntılı okunmasını sağlar.
Bazı Google ürünleri için kurulum zorunlu hale geldi
Avrupa Ekonomik Alanı’ndaki kullanıcılar için, belirli Google Ads özelliklerinin çalışabilmesi Consent Mode kurulumuna bağlı hale gelmiştir. Özellikle remarketing ve dönüşüm modellemesi bu kuruluma dayanır; kurulmaması ölçümde ve kişiselleştirmede eksikliğe yol açabilir.
Rıza Reddedildiğinde Ölçüm Ne Olur?
Kullanıcı reddettiğinde yeni çerezler reklam amacıyla oluşturulmaz. Bununla birlikte bazı platformlar, kalan sinyalleri modelleme yoluyla tahmine dayalı olarak tamamlamaya çalışır.
Modellenmiş veri, gözlemlenmiş veri değildir
Modelleme, eksik veriyi istatistiksel tahminle doldurur. Bu, kesin bir sayım değil, büyüklük sırasını koruma amaçlı bir yaklaşımdır ve raporlar buna göre temkinli okunmalıdır.
Örneğin bir kampanyaya gelen 1.000 oturumdan 400’ü rızayı reddederse, bu 400 oturuma ait reklam çerezi hiç oluşmaz. Panelde görünen dönüşüm sayısı geriye kalan 600 oturuma dayanır; asıl toplam bundan daha yüksek olabilir, fakat bu fark doğrudan görünmez. Google Enhanced Conversions gibi şifrelenmiş veri eşleştirmesi, bu farkın bir kısmını kapatabilir; kabul eden kullanıcılardan toplanan birinci taraf veri bu noktada devreye girer.
Yayın Öncesi Kontrol
Consent Mode kurulumunun doğru çalıştığını doğrulamak için:
- Rıza bildirimi gösterilmeden önce veri toplanmadığı test edildi mi?
- Kabul/red kararının etiketlere doğru iletildiği (ağ isteklerinde) kontrol edildi mi?
- Reddeden ve kabul eden kullanıcı grupları arasındaki rapor farkı beklenen büyüklükte mi?
Sık Yapılan Hata
En yaygın hata, çerez bildirimini yalnızca görsel bir zorunluluk olarak görüp kararın etiketlere gerçekten iletilip iletilmediğini hiç test etmemektir. Bildirim görünse de arka planda veri hâlâ eskisi gibi toplanıyor olabilir; bu da GDPR uyumunu değil, yalnızca görünüşü sağlar.
Özet
GDPR, kişisel veri işlemeyi rıza ve diğer yasal dayanaklara bağlar. Google Consent Mode, bu rızayı Google Ads ve GA4 gibi araçlara teknik olarak taşır. Rıza reddedildiğinde ölçüm daralır ve bir kısmı modellenmiş tahminlere dayanır. Doğru kurulum, hem uyum hem de ölçümün gerçekçi yorumlanması için gereklidir.