Çerezler Hakkında Gerçek Hikaye: GDPR ve Onay Hakkında Genel Mitlerin Ortadan Kalması
Güvenlik, gizlilik ve ilgili konular son aylarda manşet haline gelmiştir. Bunların çoğu, kişisel verilerin ele alınması gerektiğine ilişkin bir dizi yeni yasal kural olan Genel Veri Koruma Yönetmeliği’nin (GDPR) başlatılmasından kaynaklanmaktadır. Tabii ki, GDPR tek tartışma konusu değil. Çerez aynı zamanda bir kez daha popüler bir konudur. Ne yazık ki, çerezlerin GDPR ile nasıl ilişkili olduğu ve onay ve güvenlik açısından web sitesinin sahibi olarak sorumluluğunuzun ne olduğu hakkında birçok yanlış bilgi var. Bu makalede, GDPR’den sonra kurabiye hakkında karışıklığı netleştirmeyi amaçlıyoruz. Ayrıca, çerezlerin kullanımı için geçerli onay almak için nelerin gerekli olduğunu araştıracağız. Hadi Konuşalım!
Çerez Genel Veri Koruma Yönetmeliği’ne (GDPR) dahil mi? Genel Veri Koruma Yönetmelikleri (GDPR), Web’deki kullanıcı gizliliği ile ilgili bir dizi kural ve gereksinimdir. Bu, bireylere kişisel verilerinin nasıl toplandığı, saklandığı ve kullanıldığı üzerinde daha fazla kontrol sağlar. Bununla birlikte, GDPR’nin çerezlerle nasıl ilişkili olduğu konusunda çok fazla karışıklık var. Çerez, web sitesinden gönderilen ve kullanıcının bilgisayarında saklanan küçük bir dosyadır. Bu, ziyaretçi faaliyetleri hakkında web sitesine bilgi gönderir. Buna karşılık, bu sitenin daha kişisel kullanıcı deneyimi sunmasını sağlar.
Aslında, çerezler aslında GDPR kapsamına dahil değildir. Bunun yerine, çerezler ePrivacy Direktifi (veya ‘Çerez Kanunu’) tarafından ele alınır. GDPR’nin neden olduğu değişiklikler hakkında anlatılmak ve web sitenizin buna uymasını sağlamak önemlidir. Ancak, çerezler açısından, çerezlerin yasasının ne olduğunu hatırlamanız gereken başka gereksinimler de var mı? Çerez hukuku olarak bilinen EPRIVACY Direktifi 2002 yılında AB’de yürürlüğe girmeye başladı. O zamandan beri birkaç kez değiştirildi, ancak nispeten aynı kaldı ve web sitesi çerezleriyle ilgili elektronik gizlilik içeriyor. Kısacası, çerez yasası, herhangi bir dosya bilgisayarında veya diğer cihazlarda depolanmadan önce her kullanıcının onay vermesini gerektirir. Bu: Ziyaretçilere başından beri sitenizin net ve görünür bir şekilde bir çerez kullandığını söylemelisiniz.
Ayrıca çerezleri nasıl kullandığınız ve nedenleri hakkında ayrıntılar vermeniz gerekir.
En önemlisi, ziyaretçilere onay verme, çekme veya reddetme fırsatı vermelisiniz.
Onay alınmadan önce, sitenizde çalıştırılabilecek çerezlerle ilgili komut dosyası yoktur.
Genel olarak, bunu yapma şekliniz, her kullanıcının ilk ziyaretinde sitenizdeki pankartları görüntülemektir. Muhtemelen Web’in her yerinde böyle afişler gördünüz:
Bu afiş oldukça belirgin olmalıdır, böylece insanlar onu kaçıramaz.Ayrıca, gereken tüm bilgileri (tam çerez politikasına bir bağlantı ile) içermeli ve hangi eylemlerin bilgilere göre onaylandığını açıklığa kavuşturmalıdır.Aslında afişler ve çerez politikaları yapmak oldukça basit.Hızlı çalışmanıza yardımcı olacak birçok çevrimiçi araç var.Ancak, önce anlaşmanın çerez yasası kapsamında nasıl çalıştığını tam olarak anlamalısınız.Onayla ilgili olduğunda Çerez Kanunu tarafından ne gereklidir?Onay basit bir kavram gibi görünebilir ve aslında anlaşılması zor değildir.Ancak, burada varsayımlar yapmamak önemlidir.Kendi çerez çözümünüzü uygulamadan (veya güncellemeden) önce, çerez yasasına göre neyin gerekli olduğunu ve neyin geçerli bir anlaşma olarak kabul edilmediğini anlamalısınız.
En önemlisi, kullanıcının onay verme (veya reddetme) fırsatına sahip olmadan önce yapılan kurulum veya veri toplama olmadığından emin olmalısınız. Ayrıca, hizmetinizin veya web sitenizin kullanımı, kullanıcının çerez kullanımı alıp almadığına bağlı olamaz. Bu, insanları çerez yasası uyarınca kabul edilemeyen onay vermeye zorlamanın bir yolu olarak kabul edilir.
Çerez yasasına dayanarak neye ihtiyaç duyulmaz? Ne yapmanız gerekmediğini anlamak, sizden neye ihtiyaç duyulduğunu bilmek kadar önemlidir. Sonuçta, dolaşan birçok yanlış bilgi var. Sorumluluğunuz hakkında net olmak çok zaman ve çaba tasarrufu sağlayabilir. Örneğin, daha önce, sitenizin çerez kullanıp kullanmadığını ve hangi nedenle olduğunu belirtmeniz gerektiğini söylemiştik. Bununla birlikte, yapmanız gerekmeyen her bir etkin çerezin bir listesini yapmak veya işlevi hakkında özel ayrıntılar sağlamaktır. Bu bilgilerin sadece ziyaretçileri taşması muhtemeldir. Değiştirme olarak, sadece hangi çerez kategorilerinin kullanıldığını ve amacın ne olduğunu açıklamanız gerekir: Ayrıca, her kullanıcı sözleşmesinden aktif notlar kaydetmenize gerek yoktur. Bu ortak bir karışıklık alanıdır, çünkü onay kaydı genellikle GDPR’ye göre gereklidir. Ancak, çerez yasası durumunda, gerekirse onay kanıtı sağlayabilmeniz gerekir. Bunu yapmanın en iyi yolu genellikle aktif anlaşma elde edilene kadar komut dosyalarını engelleyen çerez yönetimi çözümlerini kullanır. Bu nedenle, onayı kanıtlamanız gerekiyorsa, ilk etapta kurulan çerezin gerçekleştirilen onay eylemi için yeterli olduğunu gösterir.
Çerez yasası yakın gelecekte nasıl değişecek?Daha önce, Çerez Hukuku – EPRIVERY Direktifi’nin resmi adından bahsetmiştik.Ancak, bu yönün yerini yakın gelecekte EPRIVATION DÜZENLEME ile değiştirilecektir.Uygulanamasa da, bu düzenleme yakın gelecekte sitenizde çerezleri kullanma şeklinizi etkilemeye devam edecektir.Buradaki ana değişiklikler iki politika adında görülebilir.’Talimatlar’ özel yönergeler belirleyin, ancak her Avrupa Birliği’ne bu yönergeleri nasıl gerçek yasalara dönüştürecekleri konusunda gönderin.Bir kural ise AB genelinde yasal olarak bağlayıcıdır ve bir dizi standart kuralla uygulanır.Aslında, önceki veri koruma direktifinin yerini alan GDPR (Genel Veri Koruma Yönetmeliği) ile benzer değişiklikler meydana gelmiştir.
Bu nedenle, ePrivasyon düzenlemesi çerez yasasının güncellenmiş ve rafine bir versiyonu olacaktır. Bu, çerez yasası kapsamında, ancak daha entegre ve daha iyi tanımlanmış bir şekilde onaylanan kuralların çoğunu koruyacaktır. EPRIVERY düzenlemeleri, şu anda EPRIVACY Direktifi (Çerez Kanunu) gibi GDPR ile de çalışacaktır. Bu noktada, çerezler ve onay ile ilgili bu yeni düzenleme ile neyin değiştirileceğini söylemek zordur. Ancak, bu tüm web sitesi sahipleri tarafından dikkate alınması gereken bir şeydir. Yasal geliştirmeyi takip etmek, sitenizin tüm kullanıcılar için itaatkar ve güvenli kalmasını sağlamanın en iyi yoludur. Bu bilgileri bulmak için en iyi yerlerden biri Avrupa Parlamento Yasama Tren web sitesinde yer almaktadır. Ayrıca, daha basit ve kullanıcı dostu yasal güncellemeler için, iubenda blogu doğru ve kolay bir kaynaktır. Son olarak, ICO web sitesi, daha özel olarak İngiltere için olmasına rağmen başka bir yararlı bilgi kaynağıdır. Şu anda yürürlükte olan gizlilikle ilgili birçok kuralı izlemeye çalışırken sonuç kolayca kaybedilir. Özellikle, hangi yasaların sizi ve web sitesi kullanıcılarınızı etkilediği konusunda kafanız karışabilir. Yeni GDPR kesinlikle önemli olsa da, bilmeniz gereken tek kural bu değil. Çerez hukuku (ve yaklaşmakta olan ePrivacy düzenlemeleri) gibi mevzuat aktif kalır ve uygulanabilir. Bu yasanın gereksinimlerini anlamak, çıkarlarınızı korumak (yasayı ihlal etmemenizi sağlayarak) ve tüm kullanıcılarınıza güvenli ve güvenilir hizmetler sağlamak için çok önemlidir.