İçeriğe atla
ALICI REHBERİ • ÇEREZ + ERİŞİLEBİLİRLİK

Doğru Çerez ve Erişilebilirlik Aracını Seçmek: 8 Kriter

Bir çerez consent ve erişilebilirlik aracı seçmek, yalnızca bir banner eklemekten ibaret değildir. Doğru araç, sitenizdeki veri işlemeyi otomatik tarar, ziyaretçi kararlarını belgeler ve birden çok yargı bölgesinde (KVKK, GDPR, ABD eyalet yasaları) tutarlı çalışır. Bu rehber, bir araçta aramanız gereken 8 somut kriteri açıklar. Bu içerik hukuki tavsiye niteliği taşımaz.

Güncelleme 17 Haziran 2026
Kapsam Çerez consent + WCAG erişilebilirlik araçları
Format Satın alma kriterleri ve karşılaştırma

Neden Doğru Aracı Seçmek Önemli?

Bir web sitesi bugün tek bir kurala değil, üst üste binen birkaç düzenlemeye birden uyum sağlamak durumundadır. Türkiye'de KVKK ve Kişisel Verileri Koruma Kurulu'nun çerez rehberi geçerli, Avrupa'da satış yapıyorsanız GDPR ve ePrivacy çerçevesi devreye giriyor, ABD pazarına açılıyorsanız California CCPA/CPRA ile 20'den fazla eyalet yasası söz konusu. Bunların yanında erişilebilirlik artık ayrı bir başlık değil: Avrupa Erişilebilirlik Yasası (EAA) Haziran 2025'te yürürlüğe girdi ve Türkiye'de 2025/10 sayılı Cumhurbaşkanlığı Genelgesi dijital erişilebilirliği gündeme taşıdı.

Pratik sonuç şu: çerez yönetimi ve erişilebilirlik artık aynı uyum tablosunun iki parçası. İki ayrı araç almak iki ayrı embed, iki ayrı panel, iki ayrı fatura ve iki ayrı bakım yükü demek. Doğru aracı baştan seçmek, hem teknik karmaşıklığı hem de uzun vadeli maliyeti düşürür. Aşağıdaki 8 kriter, bir aracı duygusal değil ölçülebilir biçimde değerlendirmenizi sağlar.

8 Kriter

Bir Araçta Aranacak 8 Kriter

Bir çerez ve erişilebilirlik aracını değerlendirirken bu sekiz boyutu somut olarak kontrol edin.

1. Otomatik Çerez Tarama ve Kategorize Etme

Araç, sitenizi tarayıp hangi çerezlerin ve üçüncü taraf scriptlerin çalıştığını otomatik tespit edebilmeli ve bunları kategorilere (zorunlu, analitik, pazarlama, işlevsel) ayırabilmeli. Elle çerez listesi tutmak hem hata payı yüksek hem de sürdürülemez.

2. Onay Öncesi Script Engelleme ve Consent Logu

Gerçek bir uyum aracı, ziyaretçi onay vermeden gerekli olmayan scriptleri çalıştırmamalı (önceden engelleme) ve her consent kararını zaman damgasıyla kaydedebilmeli. Bu kayıtlar, hesap verebilirliği belgelemenin temelidir.

3. Google Consent Mode v2

Google Analytics 4 veya Google Ads kullanıyorsanız, araç Consent Mode v2 sinyallerini (ad_storage, analytics_storage ve diğerleri) ziyaretçinin kararına göre güncelleyebilmeli. Bu olmadan reklam ve ölçüm verileriniz eksik veya kurallara aykırı toplanır.

4. IAB TCF: Varlık ve Sertifikasyon Durumu

Programatik reklam (RTB) ekosisteminde çalışıyorsanız IAB TCF desteği önemli olabilir. İki ayrı soru sorun: araç TCF'yi destekliyor mu, ve resmi olarak sertifikalı mı? İki kavram aynı değildir; satıcının hangisini sunduğunu net biçimde teyit edin.

5. GPC ve Evrensel Opt-Out

Modern bir araç, ziyaretçinin tarayıcısının gönderdiği Global Privacy Control (GPC) gibi evrensel opt-out sinyallerini tanıyabilmeli. California ve birkaç ABD eyaleti bu sinyalin tanınmasını zorunlu kılar; ziyaretçi tercihini bir kez ayarlar.

6. Çok Yargı Bölgeli Kapsam

İşletmeniz yalnızca Türkiye'ye değil, AB ve ABD pazarlarına da satış yapıyorsa araç KVKK, GDPR ve ABD eyalet yasalarını aynı altyapıda yönetebilmeli. Tek bir yargı bölgesine kilitli bir araç, büyüdüğünüzde sizi ikinci bir çözüm aramaya zorlar.

7. Gerçek Erişilebilirlik (Overlay Değil)

Çoğu çerez consent aracı yalnızca çereze odaklanır ve gerçek bir erişilebilirlik bileşeni içermez. İçerenlerde de ayrımı sorun: araç sayfayı WCAG 2.2 kriterlerine göre tarayan gerçek bir widget mı sunuyor, yoksa yüzeysel bir overlay mı? İkincisi tek başına yeterli kabul edilmemektedir.

8. Şeffaf Fiyat ve Çok Dil

Fiyatlandırma açık ve kademeli olmalı; sürpriz ek ücret veya gizli kullanım sınırı olmamalı. Ziyaretçileriniz farklı dillerde geliyorsa hem banner hem de panel TR, EN ve DE gibi dilleri yerelleştirilmiş biçimde desteklemeli. Mekanik çeviri yerine gerçek yerelleştirme güveni doğrudan etkiler.

cerez.io

cerez.io Bu Kriterleri Nasıl Karşılar

Platformumuzun her kriterdeki durumu. cerez.io uyumu garanti etmez; uyum sürecini ölçer, yönetir ve belgelemeye yardımcı olur.

Otomatik Çerez Tarama

cerez.io sitenizi tarar, çalışan çerezleri ve üçüncü taraf scriptleri tespit eder ve bunları 217'den fazla tanım içeren bir veritabanıyla otomatik kategorize eder. Tarama plan bazlı frekansla tekrar çalışır ve yeni çerez bulunduğunda sizi bilgilendirir.

Mevcut

Script Engelleme ve Consent Logu

SDK, ziyaretçi onayı gelene kadar kategoriye göre etiketlenmiş scriptleri çalıştırmaz ve her consent kararını zaman damgasıyla kaydeder. Bu loglar raporlara işlenir ve XLSX, PDF veya CSV olarak dışa aktarılabilir.

Mevcut

Google Consent Mode v2

Platform, Consent Mode v2 sinyallerini ziyaretçinin kararına göre günceller (varsayılan denied, onay sonrası update). ad_storage, analytics_storage ve functionality_storage sinyalleri desteklenir.

Mevcut

IAB TCF v2.3

cerez.io IAB TCF v2.3'ü destekler, ancak şu anda resmi olarak sertifikalı değildir; sertifikasyon yol haritamızdadır. Bunu dürüstçe belirtiyoruz: TCF desteğine ihtiyacınız varsa sertifika durumunu satın alma kararınızdan önce bizimle netleştirin.

Yol haritasında

GPC / Evrensel Opt-Out

Ziyaretçinin tarayıcısı GPC sinyali gönderdiğinde platform bunu otomatik algılar. Domain ayarınızda GPC açıksa ve ziyaretçinin mevcut bir kararı yoksa, banner gösterilmeden gerekli olmayan çerezler reddedilir.

Mevcut

Çok Yargı Bölgeli Kapsam

Platform, KVKK, GDPR ve ABD eyalet yasalarını aynı altyapıda yönetir. Türkçe ve KVKK konusunda yerel uzmanlık ile uluslararası kapsamı tek panelde birleştirir; büyüdükçe ikinci bir çözüm aramanıza gerek kalmaz.

Mevcut

Gerçek WCAG 2.2 Widget'ı

cerez.io, çerez consent ile birlikte gerçek bir erişilebilirlik widget'ı sunar. Widget Shadow DOM içinde çalışır, yüzeysel bir overlay değildir; ayrıca platform sayfayı WCAG 2.2 kriterlerine göre tarayıp ihlalleri severity bazında raporlar.

Mevcut

Şeffaf Fiyat ve 3 Dil

Fiyatlar açık ve kademelidir (USD olarak gösterilir, 4 plan). Hem banner hem de yönetim paneli TR, EN ve DE dillerini yerelleştirilmiş biçimde destekler; banner dili otomatik veya domain bazında sabitlenebilir.

Mevcut
cerez.io, çerez consent ile gerçek WCAG erişilebilirliğini tek embed ve tek panelde, çok yargı bölgeli (KVKK, GDPR, ABD eyalet yasaları) bir altyapıda birleştirir. Bununla birlikte hiçbir yazılım tek başına yasal uyumu garanti edemez. Tam uyum, hukuki danışmanlık ve süreç tasarımıyla birlikte sağlanır.

Erişilebilirlik Farkı: Tek Araç, İki Yükümlülük

Çoğu çerez consent aracı yalnızca çerez tarafına odaklanır ve gerçek bir erişilebilirlik (WCAG) bileşeni içermez. Oysa düzenleyici tablo değişti: Avrupa Erişilebilirlik Yasası (EAA) Haziran 2025'te yürürlüğe girdi ve Türkiye'de 2025/10 sayılı Genelge dijital erişilebilirliği gündeme taşıdı. Artık birçok işletme için çerez yönetimi ve erişilebilirlik aynı anda gereken iki ayrı yükümlülük.

Burada bir ayrım kritik: erişilebilirlik widget'larının bir kısmı, siteye dışarıdan giydirilen yüzeysel bir overlay sunar. Bu yaklaşım tek başına tam bir erişilebilirlik çözümü olarak kabul edilmemektedir; gerçek ilerleme için sayfanın WCAG kriterlerine göre taranması ve ihlallerin belgelenmesi gerekir. cerez.io bu iki ihtiyacı tek embed'de birleştirir: çerez consent ve Shadow DOM içinde çalışan gerçek bir erişilebilirlik widget'ı, ayrıca WCAG 2.2 tarama ve raporlama. Bu, abartılı bir uyum vaadi değil, iki yükümlülüğü tek panelde ölçülebilir biçimde yönetme yaklaşımıdır.

Sık Sorulan Sorular

Kısa cevap: Tek bir kriter yoktur, ama çoğu işletme için belirleyici olan otomasyon ve kapsamdır. Aracın çerezleri otomatik tarayıp kategorize etmesi, onay öncesi scriptleri engellemesi ve consent kararlarını belgelemesi temeldir. Bunun üstüne, hangi yargı bölgelerinde (KVKK, GDPR, ABD eyalet yasaları) faaliyet gösterdiğinizi ve erişilebilirlik yükümlülüğünüz olup olmadığını ekleyin. İhtiyacınız bir araçta ne kadar çok karşılanıyorsa, uzun vadeli maliyetiniz o kadar düşer.

Kısa cevap: Evet, ama sektörde yaygın değildir. Çoğu çerez consent aracı yalnızca çereze odaklanır. cerez.io her iki ürünü tek embed ve tek panelde birleştirir: çerez consent ve Shadow DOM içinde çalışan gerçek bir WCAG erişilebilirlik widget'ı. Bu, iki ayrı araç, iki fatura ve iki bakım yükü yerine tek bir entegrasyon anlamına gelir.

Kısa cevap: Tek başına yeterli kabul edilmemektedir. Siteye dışarıdan giydirilen yüzeysel bir overlay, kullanıcıya birkaç görüntü ayarı sunabilir, ancak sayfanın altyapısındaki erişilebilirlik sorunlarını çözmez. Gerçek ilerleme için sayfanın WCAG kriterlerine göre taranması, ihlallerin severity bazında tespit edilip belgelenmesi gerekir. cerez.io, overlay yerine WCAG 2.2 tarama ve raporlama ile çalışır ve widget'ı Shadow DOM içinde sunar.

Kısa cevap: Çünkü çerez ve veri kuralları yargı bölgesine göre değişir ve yerelleştirme yalnızca dil çevirisi değildir. Türkiye'de KVKK ve Kişisel Verileri Koruma Kurulu'nun rehberi geçerlidir; banner metinleri, kategori adları ve panelin gerçek Türkçeyle çalışması kullanıcı güvenini ve uyum sürecini doğrudan etkiler. cerez.io, Türkçe ve KVKK konusunda yerel uzmanlıkla birlikte TR, EN ve DE dillerini yerelleştirilmiş biçimde destekler.

Kısa cevap: Aracın çok yargı bölgeli kapsamı varsa evet. Yalnızca tek bir yargı bölgesine kilitli bir araç, AB veya ABD pazarına açıldığınızda sizi ikinci bir çözüm aramaya zorlar. cerez.io, KVKK, GDPR ve ABD eyalet yasalarını aynı altyapıda yönetir; GPC sinyalini onurlandırır ve Google Consent Mode v2'yi destekler. Yine de hiçbir yazılım tek başına yasal uyumu garanti etmez; tam uyum hukuki danışmanlıkla birlikte sağlanır.

Çerez ve Erişilebilirlik = Tek platform

Otomatik çerez tarama, onay öncesi script engelleme, GPC onurlandırma, Google Consent Mode v2 ve Shadow DOM içinde gerçek WCAG erişilebilirlik widget'ı. KVKK, GDPR ve ABD eyalet yasaları tek panelde. 5 dakikada kurulum.


⚡ YASAL ZORUNLULUK 2025/10 Cumhurbaşkanlığı Genelgesi: Kamu, belediye, banka, üniversite, hastane, okullar için 21 Haziran 2026'ya WCAG 2.2 A zorunlu · Ceza: 5.000–25.000 TL/tespit
Detay →